Navegue como Você: Navegação com Perfil Real no Hermes Agent

Seu agente encontra uma página atrás de uma parede de login, e a tarefa inteira trava: ele não consegue ver seu dashboard, seu painel de admin ou aquela wiki interna que você usa todo dia. Então você acaba fazendo a dança do copiar-e-colar — buscando a informação você mesmo e colando no chat. Funciona, mas é exatamente o tipo de atrito que os agentes deveriam eliminar. Com a navegação com perfil real, nova na v0.20.6 do Hermes (commits #1f4d095fd8, #830e4a29be), o agente pode navegar como você — com seus logins e cookies reais — sob consentimento explícito e desativada por padrão.
O mecanismo é cuidadoso por design. O Hermes não abre seu perfil de browser ao vivo diretamente; ele copia o perfil ativo do seu browser padrão para um snapshot gerenciado e dirige esse snapshot com seu próprio Chromium empacotado. Vamos ver como funciona, como ativar e o que observar no Windows.
Como funciona: um snapshot, nunca seu perfil ao vivo
Quando a navegação com perfil real está ativada, o Hermes faz quatro coisas:
- Encontra seu perfil ativo. Ele lê o
Local State → profile.last_useddo seu browser da família Chromium padrão para encontrar o perfil com o qual você realmente navega. - Copia para um snapshot gerenciado em
~/.hermes/browser-profile/<browser>/— cookies, logins salvos, preferências e tudo mais. - Inicia seu Chromium empacotado sobre o snapshot e entrega o endpoint CDP ao Browser Use CLI e às tools embutidas.
- Ressincroniza a autenticação a cada sessão nova. Cookies e logins são copiados de novo sempre que uma sessão nova é iniciada, então logins que você faz no seu próprio browser aparecem na sessão do agente.
Por que um snapshot em vez de abrir seu perfil real? Três razões:
- Sem brigas de lock de perfil. Um diretório separado nunca disputa com seu browser em execução pelo lock do perfil.
- Contorna o bloqueio do Chrome 136+ para remote-debugging do diretório do perfil padrão.
- O consentimento é revogável. Desligue a opção e o Hermes exclui todo o armazenamento de snapshots no próximo uso do browser — suas credenciais copiadas não ficam para trás depois que você retira o consentimento.
Apenas o perfil ativo é copiado — outros perfis do Chrome nunca são snapshotados. O snapshot é iniciado sem switches de mock-keychain, então cookies criptografados com keyring descriptografam corretamente.
Ativando
Arquivo de config:
# ~/.hermes/config.yaml
browser:
use_real_profile: true
Desktop: Configurações → Browser → Use My Real Browser Profile.
Na ferramenta browser_exec, um argumento local aparece apenas quando a opção está ligada — ele força uma sessão local com perfil real mesmo sob um backend de browser em nuvem, enquanto o backend em nuvem continua servindo todo o resto. O argumento é limitado pelo schema, então o modelo não pode usá-lo a menos que você tenha consentido.
Browsers suportados: Chrome, Edge, Brave, Chromium — qualquer um que seja o padrão do seu SO. Um padrão que não seja Chromium (ex.: Firefox) falha de forma segura com uma mensagem clara, em vez de adivinhar. O caminho do snapshot é um diretório fora do padrão, que é exatamente o que o mantém legal sob o bloqueio de debug de perfil padrão do Chrome 136+.
A ressalva do Windows: feche totalmente o browser
O Windows tem uma peculiaridade real que você deve conhecer antes de ativar: um Chrome/Edge/Brave em execução segura seus bancos de cookies e logins com um lock exclusivo (negação total), então o Hermes não consegue copiá-los enquanto o browser estiver aberto. Ele falha rápido com uma mensagem “feche totalmente o browser e tente de novo”, em vez de travar ou produzir uma sessão deslogada.
Isso inclui instâncias em segundo plano/bandeja — o “continue executando apps em segundo plano ao fechar” do Chrome mantém um chrome.exe vivo depois que você fecha a janela. macOS e Linux conseguem copiar o perfil com o browser em execução.
Se você quiser que o Hermes se ofereça para fechar o browser por você quando ele estiver segurando o perfil:
browser:
use_real_profile: true
real_profile_autoclose: true
Mesmo com o autoclose ligado, o Hermes nunca fecha automaticamente: quando o perfil está com lock, ele sempre para e o agente pergunta primeiro; só com a sua aprovação ele roda hermes browser close-profile (que encerra a árvore de processos do browser vinculada àquele perfil — abas não salvas são perdidas), e então tenta de novo. Se o perfil ainda estiver com lock depois disso (uma instância de bandeja relançada, por exemplo), o Hermes permanece bloqueado e diz para você fechar totalmente o browser — sem loop, sem kills repetidos.
O que você pode fazer com isso
Os cenários onde “navegue como eu” compensa:
- Ferramentas internas e dashboards. “Verifique a página de deployment e me diga qual versão está no ar” — sem mais becos sem saída de parede de login.
- Painéis de admin. O agente pode inspecionar configurações, rodar relatórios ou verificar mudanças de config contra a UI ao vivo.
- Sites em que você já está logado. Extraia dados de serviços onde sua sessão carrega acesso (sua analytics, seu portal de billing, sua ferramenta de gestão de projetos).
- Conteúdo pago ou restrito. O agente lê o que você pode ler — com seus cookies.
O outro lado é o enquadramento de segurança, dito claramente na documentação: isso é conveniência sob consentimento, não uma fronteira de isolamento. Uma página que o agente visita roda com seus logins reais. Ative quando quiser que o agente aja como você; deixe desligada caso contrário. Está desativada por padrão exatamente por esse motivo.
Onde se encaixa na pilha de browser
A navegação com perfil real é o terceiro degrau das capacidades de browser do Hermes, ao lado do Browser Use CLI para navegação automatizada e do orçamento de snapshot do browser que mantém a memória de sessão barata. Para um quadro mais completo do que o subsistema de browser pode fazer — incluindo o catálogo remoto de MCP que alimenta a descoberta de tools — veja o nosso guia do catálogo remoto de MCP e as notas da release v0.20.6.
Resumo
A navegação com perfil real fecha o ciclo de uma limitação de uma década dos agentes: o browser do agente inicia deslogado, então qualquer coisa atrás de um login era proibida. Agora, com um toggle, o agente navega como você — por meio de um snapshot revogável que nunca toca seu perfil ao vivo, com consentimento exigido a cada passo. Ative, dê ao seu agente as tarefas de “verificar o dashboard” que você vem fazendo na mão e assista a dança do copiar-e-colar desaparecer.