Navegue como Você: Navegação com Perfil Real no Hermes Agent


Seu agente encontra uma página atrás de uma parede de login, e a tarefa inteira trava: ele não consegue ver seu dashboard, seu painel de admin ou aquela wiki interna que você usa todo dia. Então você acaba fazendo a dança do copiar-e-colar — buscando a informação você mesmo e colando no chat. Funciona, mas é exatamente o tipo de atrito que os agentes deveriam eliminar. Com a navegação com perfil real, nova na v0.20.6 do Hermes (commits #1f4d095fd8, #830e4a29be), o agente pode navegar como você — com seus logins e cookies reais — sob consentimento explícito e desativada por padrão.

O mecanismo é cuidadoso por design. O Hermes não abre seu perfil de browser ao vivo diretamente; ele copia o perfil ativo do seu browser padrão para um snapshot gerenciado e dirige esse snapshot com seu próprio Chromium empacotado. Vamos ver como funciona, como ativar e o que observar no Windows.

Como funciona: um snapshot, nunca seu perfil ao vivo

Quando a navegação com perfil real está ativada, o Hermes faz quatro coisas:

  1. Encontra seu perfil ativo. Ele lê o Local State → profile.last_used do seu browser da família Chromium padrão para encontrar o perfil com o qual você realmente navega.
  2. Copia para um snapshot gerenciado em ~/.hermes/browser-profile/<browser>/ — cookies, logins salvos, preferências e tudo mais.
  3. Inicia seu Chromium empacotado sobre o snapshot e entrega o endpoint CDP ao Browser Use CLI e às tools embutidas.
  4. Ressincroniza a autenticação a cada sessão nova. Cookies e logins são copiados de novo sempre que uma sessão nova é iniciada, então logins que você faz no seu próprio browser aparecem na sessão do agente.

Por que um snapshot em vez de abrir seu perfil real? Três razões:

  • Sem brigas de lock de perfil. Um diretório separado nunca disputa com seu browser em execução pelo lock do perfil.
  • Contorna o bloqueio do Chrome 136+ para remote-debugging do diretório do perfil padrão.
  • O consentimento é revogável. Desligue a opção e o Hermes exclui todo o armazenamento de snapshots no próximo uso do browser — suas credenciais copiadas não ficam para trás depois que você retira o consentimento.

Apenas o perfil ativo é copiado — outros perfis do Chrome nunca são snapshotados. O snapshot é iniciado sem switches de mock-keychain, então cookies criptografados com keyring descriptografam corretamente.

Ativando

Arquivo de config:

# ~/.hermes/config.yaml
browser:
  use_real_profile: true

Desktop: Configurações → Browser → Use My Real Browser Profile.

Na ferramenta browser_exec, um argumento local aparece apenas quando a opção está ligada — ele força uma sessão local com perfil real mesmo sob um backend de browser em nuvem, enquanto o backend em nuvem continua servindo todo o resto. O argumento é limitado pelo schema, então o modelo não pode usá-lo a menos que você tenha consentido.

Browsers suportados: Chrome, Edge, Brave, Chromium — qualquer um que seja o padrão do seu SO. Um padrão que não seja Chromium (ex.: Firefox) falha de forma segura com uma mensagem clara, em vez de adivinhar. O caminho do snapshot é um diretório fora do padrão, que é exatamente o que o mantém legal sob o bloqueio de debug de perfil padrão do Chrome 136+.

A ressalva do Windows: feche totalmente o browser

O Windows tem uma peculiaridade real que você deve conhecer antes de ativar: um Chrome/Edge/Brave em execução segura seus bancos de cookies e logins com um lock exclusivo (negação total), então o Hermes não consegue copiá-los enquanto o browser estiver aberto. Ele falha rápido com uma mensagem “feche totalmente o browser e tente de novo”, em vez de travar ou produzir uma sessão deslogada.

Isso inclui instâncias em segundo plano/bandeja — o “continue executando apps em segundo plano ao fechar” do Chrome mantém um chrome.exe vivo depois que você fecha a janela. macOS e Linux conseguem copiar o perfil com o browser em execução.

Se você quiser que o Hermes se ofereça para fechar o browser por você quando ele estiver segurando o perfil:

browser:
  use_real_profile: true
  real_profile_autoclose: true

Mesmo com o autoclose ligado, o Hermes nunca fecha automaticamente: quando o perfil está com lock, ele sempre para e o agente pergunta primeiro; só com a sua aprovação ele roda hermes browser close-profile (que encerra a árvore de processos do browser vinculada àquele perfil — abas não salvas são perdidas), e então tenta de novo. Se o perfil ainda estiver com lock depois disso (uma instância de bandeja relançada, por exemplo), o Hermes permanece bloqueado e diz para você fechar totalmente o browser — sem loop, sem kills repetidos.

O que você pode fazer com isso

Os cenários onde “navegue como eu” compensa:

  • Ferramentas internas e dashboards. “Verifique a página de deployment e me diga qual versão está no ar” — sem mais becos sem saída de parede de login.
  • Painéis de admin. O agente pode inspecionar configurações, rodar relatórios ou verificar mudanças de config contra a UI ao vivo.
  • Sites em que você já está logado. Extraia dados de serviços onde sua sessão carrega acesso (sua analytics, seu portal de billing, sua ferramenta de gestão de projetos).
  • Conteúdo pago ou restrito. O agente lê o que você pode ler — com seus cookies.

O outro lado é o enquadramento de segurança, dito claramente na documentação: isso é conveniência sob consentimento, não uma fronteira de isolamento. Uma página que o agente visita roda com seus logins reais. Ative quando quiser que o agente aja como você; deixe desligada caso contrário. Está desativada por padrão exatamente por esse motivo.

Onde se encaixa na pilha de browser

A navegação com perfil real é o terceiro degrau das capacidades de browser do Hermes, ao lado do Browser Use CLI para navegação automatizada e do orçamento de snapshot do browser que mantém a memória de sessão barata. Para um quadro mais completo do que o subsistema de browser pode fazer — incluindo o catálogo remoto de MCP que alimenta a descoberta de tools — veja o nosso guia do catálogo remoto de MCP e as notas da release v0.20.6.

Resumo

A navegação com perfil real fecha o ciclo de uma limitação de uma década dos agentes: o browser do agente inicia deslogado, então qualquer coisa atrás de um login era proibida. Agora, com um toggle, o agente navega como você — por meio de um snapshot revogável que nunca toca seu perfil ao vivo, com consentimento exigido a cada passo. Ative, dê ao seu agente as tarefas de “verificar o dashboard” que você vem fazendo na mão e assista a dança do copiar-e-colar desaparecer.