Hermes Agent v0.15.0 — The Velocity Release (A Versão da Velocidade)
Visão Geral
v0.15.0 — A Versão da Velocidade. Lançada em 28 de maio de 2026. 1.302 commits · 747 PRs mesclados · 1.746 arquivos alterados · 282.712 inserções · 36.699 exclusões · mais de 560 issues fechados (15 P0, 65 P1, 19 com tag de segurança) · 321 colaboradores da comunidade.
Esta é a versão em que o Hermes ficou dramaticamente mais rápido — para iniciar, para executar, para entregar trabalho e para crescer. O arquivo run_agent.py de 16.083 linhas encolheu para 3.821 (-76%), redistribuído em 14 módulos coesos no diretório agent/*. O Kanban evoluiu de um quadro de tarefas para uma verdadeira plataforma multi-agente: decomposição automática pelo orquestrador, topologia swarm, tarefas agendadas, worktree por tarefa, substituição de modelo por tarefa — 104 PRs de ponta a ponta. O session_search foi reconstruído do zero para ser instantâneo e gratuito. A defesa Promptware chegou para bloquear ataques da classe Brainworm. O Bitwarden Secrets Manager substituiu todas as chaves de API por provedor por um único token de inicialização. Dois novos provedores de image_gen, pacotes de skills, ntfy como a 23ª plataforma de mensagens e uma profunda rodada de integração com xAI completam uma das versões mais ambiciosas até agora.
Principais Funcionalidades
1. A Grande Refatoração — run_agent.py vai de 16k para 3,8k linhas
Esta é a grande história de engenharia desta versão. O arquivo no coração do Hermes — o loop de conversação do agente — foi reduzido de 16.083 linhas para 3.821 (-76%). O código extraído foi redistribuído em 14 módulos coesos no diretório agent/. Até mesmo a função run_conversation sozinha tinha 3.877 linhas antes da refatoração.
O que importa é o impacto: cada extração mantém um encaminhador fino no AIAgent, cada caminho de patch de teste é preservado e cada chamador externo permanece compatível. O arquivo que levava 90 segundos para carregar no seu editor agora abre num piscar de olhos. Autores de plugins finalmente conseguem navegar pelo código com grep. O desenvolvimento futuro do Hermes avança mais rápido.
# O código agora é navegável — explore os componentes internos do agente:
ls agent/
# agent/loop.py agent/conversation.py agent/tools.py
# agent/memory.py agent/review.py agent/compression.py
# ... e mais 8 módulos coesos
2. Kanban se Torna uma Verdadeira Plataforma Multi-Agente
104 PRs transformaram o Kanban de um quadro de tarefas em uma camada de orquestração multi-agente de nível profissional. Aqui está tudo o que mudou:
Orquestração e Despacho:
- Decomposição automática na triagem — insira uma tarefa e o orquestrador a divide em uma árvore de sub-tarefas. Chega de planejar manualmente sua decomposição.
- Topologia swarm em um comando —
hermes kanban swarmcria um grafo Swarm v1 completo: raiz → workers paralelos → verificador com gate → sintetizador com gate, todos conectados através de um quadro negro compartilhado. - Agentes de revisão são despachados da coluna de revisão — o trabalho concluído recebe uma revisão automática antes de ser finalizado.
# Crie uma topologia swarm completa para trabalhos complexos
hermes kanban swarm --title "Construir a API"
# Acompanhe seus workers em tempo real
hermes kanban inspect
Configuração e Agendamento de Tarefas:
- Substituição de modelo por tarefa — use modelos baratos para tarefas repetitivas e modelos caros para sub-tarefas difíceis. Uma configuração por cartão de tarefa.
- Horários de início agendados — configure uma tarefa para começar às 3h da manhã de terça-feira. Útil para jobs em lote e janelas de manutenção.
- Diretório de trabalho padrão no nível do quadro — cada tarefa no quadro herda um diretório de trabalho, a menos que seja sobrescrito.
- Caminhos de worktree e branches configuráveis — cada worker executa em um worktree git isolado.
- Limite de concorrência
max_in_progress— limita quantas tarefas executam simultaneamente por quadro. - TTL de claim, fingerprinting de retry, detecção de tarefas obsoletas e proteções de respawn previnem tempestades de workers.
# Exemplo de configuração por tarefa
tasks:
- title: "Refatorar módulo de autenticação"
model_override: "claude-sonnet-4-20250514" # modelo caro para trabalho pesado
- title: "Atualizar documentação"
model_override: "gpt-4.1-mini" # modelo barato para tarefas repetitivas
- title: "Backup noturno"
scheduled_at: "2026-06-01T03:00:00Z"
Dashboard e Confiabilidade:
- Zona de lixeira com arrastar para excluir + exclusão em lote.
- Endpoints de visibilidade de workers:
/workers/active,/runs/{id},/inspect. - Jobs cron entre perfis aparecem no dashboard.
- Fingerprint de erros de crash para evitar exaustão de retry em toda a frota.
- Polimento da UX do dashboard móvel para gerenciamento em qualquer lugar.
3. session_search Reconstruído — 4.500× Mais Rápido, Custo Zero
O antigo session_search era uma ferramenta de LLM auxiliar que custava cerca de $0,30 por chamada, levava ~90 segundos para resumir três sessões e às vezes inventava resultados quando a sessão correta nem estava nos resultados da busca.
O novo session_search é uma ferramenta com três modos (discovery, scroll, browse) inferidos a partir de quais argumentos são passados — sem parâmetro mode, sem LLM auxiliar, sem botão de configuração, sem skill complementar.
Discovery: ~20ms (antes ~90s) → 4.500× mais rápido
Scroll: ~1ms → instantâneo
Custo: $0,00 → completamente gratuito
# Modo Discovery — encontre sessões passadas relevantes
session_search(query="refatoração de autenticação de usuário")
# Modo Scroll — navegue pelo conteúdo das sessões
session_search(session_id="abc123", scroll_offset=0)
# Modo Browse — mergulhe fundo em uma sessão específica
session_search(session_id="abc123", browse=True)
4. Defesa Promptware — Ataques da Classe Brainworm Bloqueados
Inspirada pelas pesquisas recentes sobre Brainworm / Cadeia de Destruição Promptware, o Hermes agora defende a janela de contexto contra ataques de injeção de prompt que tentam sequestrar o agente através da saída de ferramentas, memória recuperada ou skills armazenadas.
Três camadas de defesa:
- Fonte única de verdade —
tools/threat_patterns.pycom ~15 novos padrões Brainworm/C2 compartilhados em todo o código de escaneamento. - Escaneamento de memória no momento do carregamento — a memória recuperada é escaneada antes de entrar na janela de contexto.
- Delimitadores de resultado de ferramenta — arquivos maliciosos ou serviços remotos não podem mais se passar pelas instruções de sistema do próprio Hermes.
Combinado com um novo plugin security-guidance que faz correspondência de padrões em escritas de código perigosas antes que elas sejam executadas.
5. Bitwarden Secrets Manager — Um Token Substitui Todas as Chaves de API
Pare de manter chaves de API em texto plano no ~/.hermes/.env. O Bitwarden Secrets Manager se integra nativamente — o bws é instalado automaticamente de forma preguiçosa no primeiro uso, e você configura o Hermes com um único token de inicialização:
# Defina seu token de acesso do Bitwarden
export BWS_ACCESS_TOKEN="seu-token-de-inicializacao"
# O Hermes obtém todas as credenciais do Bitwarden na inicialização
hermes chat
Principais recursos:
- Rotacione uma chave no aplicativo web do Bitwarden → a rotação realmente entra em vigor. O Bitwarden é a fonte da verdade por padrão, sobrescrevendo variáveis de ambiente correspondentes na inicialização.
- As credenciais são rotuladas com sua origem para que você possa ver quais chaves vieram do Bitwarden versus do ambiente local.
- URLs de servidor Bitwarden EU Cloud e self-hosted são suportados.
- Altere
secrets.bitwarden.override_existing: falsepara permitir que variáveis de ambiente locais tenham prioridade.
6. Pacotes de Skills — Um Comando Slash, Múltiplas Skills
Um pacote de skills é um grupo nomeado de skills que as carrega todas juntas com um único comando slash. Configure seu pacote “dia de escrita” e /writing-day ativa tudo para a sessão.
# Defina um pacote na sua configuração
# Depois ative com um comando:
/writing-day
# Carrega: humanizer + ideation + obsidian + youtube-content
Melhorias no Skills Hub:
- Verificações de integridade e selos de atualização em cada skill.
- Job cron watchdog mantém suas skills instaladas atualizadas.
- Três novas skills opcionais:
code-wiki(LLM-Wiki do Karpathy, wiki de desenvolvimento indexada e persistente),openhands(delegue para o OpenHands para agentes de codificação paralelos) eweb-pentest(receitas de pentest web OWASP).
7. Integração Profunda com xAI
Seis melhorias interligadas no xAI:
| Funcionalidade | Descrição |
|---|---|
| xAI Web Search | Novo provedor plugins/web/xai/ — reutiliza seu OAuth Grok existente ou XAI_API_KEY, sem novas variáveis de ambiente |
hermes proxy upstream xAI |
Endpoint local compatível com OpenAI apoiado por xai-oauth — sem código PKCE para escrever no seu cliente |
| Detecção de modelos descontinuados | grok-4, grok-3 e outros modelos descontinuados detectados na inicialização com hermes migrate xai para migração de configuração em um passo |
| Pausas naturais no TTS | auto_speech_tags opcional insere tags [pause] entre parágrafos para uma voz com sonoridade mais natural |
Segurança do base_url |
base_url do xai-oauth fixado na origem x.ai — fecha um vetor de vazamento de credenciais |
| Orientação de execução | Modelos Grok recebem a mesma disciplina de execução específica da família que GPT/Codex — impede que aleguem conclusão sem chamadas de ferramenta |
# Migre de modelos xAI descontinuados
hermes migrate xai
# Verifique quais modelos ainda estão ativos
hermes doctor
8. Geração de Imagens Krea + Arquitetura de Plugin FAL
Dois novos provedores de image_gen chegam, e a arquitetura fica mais limpa:
- Krea 2 Medium ($0,03) e Krea 2 Large ($0,06) — descobertos automaticamente, selecionáveis via
hermes tools→ Image Generation → Krea. - Backend FAL.ai portado de uma ferramenta monolítica para
plugins/image_gen/fal/— agora um arquivo, não um fork. Novos provedores de imagem estão a um plugin de distância.
9. ntfy — 23ª Plataforma de Mensagens
O ntfy chega como a 23ª plataforma de mensagens — um serviço de notificações push auto-hospedável sem cadastro, sem chave de API, apenas uma URL de tópico. Seu agente pode enviar notificações push de qualquer job cron, conclusão de tarefa do kanban ou chamada send_message — para seu telefone, relógio, desktop ou homelab.
# Seu agente envia uma notificação quando uma tarefa do kanban é concluída:
# "Tarefa 'Refatorar autenticação' concluída — 3 arquivos alterados, 45 testes passaram"
# Tudo via uma única URL de tópico ntfy, sem necessidade de conta
10. Orquestrador de Sessões TUI
O Ink TUI ganhou uma sobreposição de alternador de sessões ativas. Liste, alterne entre, atualize e feche múltiplas sessões locais ao processo em tempo real sem sair do TUI. Despache uma nova sessão com um seletor de modelo com escopo de sessão. Além disso, predefinições de modo DEC de rastreamento de mouse, preservação de scrollback, melhorias na renderização de entrada IME e muito mais.
Desempenho
A onda de desempenho na partida a frio continuou com quatro grandes rodadas de otimização:
| Otimização | Impacto |
|---|---|
Adiar importação de openai._base_client |
-240ms, -17MB em cada invocação da CLI |
| Otimizações no caminho quente do loop do agente | 47% menos chamadas de função por turno (399k → 213k para chat de 31 turnos) |
| Adiar verificação de viabilidade de compressão | -170 a -290ms por construção de agente |
| Polling adaptativo de subprocesso | ~195ms por chamada de ferramenta, mais de 1 segundo por turno |
Resultados de benchmark:
- Partida a frio no Termux: 2,9s → 0,8s (em dispositivos móveis)
hermes --versiona frio: 701ms → 258ms (-63%)- Benchmark frente a frente contra Codex CLI passou de 5/11 vitórias para 6/11
Segurança e Confiabilidade
Proteção de Promptware e Memória
- Defesa Promptware com padrões de ameaça compartilhados, escaneamento de memória no carregamento e delimitadores de resultado de ferramenta.
- Arquivos do plano de controle do Hermes protegidos contra injeção de prompt (
auth.json,config.yaml,webhook_subscriptions.json,mcp-tokens/). - Negação de escrita em
<root>/.envao executar sob um perfil. - Negação de leitura em defesa em profundidade em armazenamentos de credenciais.
Segurança de Credenciais
- Chaves de API originadas de variáveis de ambiente em tempo de execução não vazam mais para
auth.json. base_urldoxai-oauthfixado na origemx.ai— vetor de vazamento de credenciais fechado.- Tokens OAuth expirados colocados em quarentena em caso de falha de atualização (xAI, Codex, MiniMax).
inference_base_urldo Nous Portal validado contra lista de permissões de host.
Cadeia de Suprimentos
- Auditoria de cadeia de suprimentos sob demanda —
hermes auditverifica dependências no OSV.dev. hermes updatevalida sintaxe de arquivos críticos após pull, com rollback automático em caso de falha.
Novas Ferramentas e Comandos Integrados
| Ferramenta / Comando | Descrição |
|---|---|
session_search |
Reconstruído — três modos (discovery/scroll/browse), custo zero, 4.500× mais rápido |
hermes kanban swarm |
Cria uma topologia multi-agente Swarm v1 completa em um comando |
hermes migrate xai |
Migração em um passo de modelos xAI descontinuados |
hermes audit |
Auditoria de cadeia de suprimentos sob demanda via OSV.dev |
hermes proxy |
Novo upstream xAI — endpoint local compatível com OpenAI apoiado por xai-oauth |
/exit --delete |
Remove a sessão ao sair |
/update |
Comando slash para atualizar o Hermes de dentro da CLI/TUI |
Agente Principal e Arquitetura
Loop do Agente e Conversação
- Fallback em camadas para tarefas auxiliares (primário → chain → agente principal → falha graciosa) em erros de capacidade (402/429/conexão).
- Estado de buffer de retry/fallback — só exibe em falha terminal (sem ruído de “tentando novamente…” durante a execução).
- Contrato de host para mecanismos de contexto externos.
- Fallback imediato em bloqueios de política de conteúdo do provedor.
- Verificador de resultado de ferramenta por turno para a ferramenta
patch— preservação de indentação, preservação de CRLF, escalonamento de falha por arquivo. - Visão nativa com um único botão para modelos de provedor personalizado.
- Recuperação de provedores que retornam conteúdo de ferramenta do tipo lista.
- ContextVars propagados para threads workers de ferramentas concorrentes.
Sessões e Memória
- Persistência de
platform_message_idpara recuperação entre reinicializações de gateway. - Menções de contexto de memória inline permanecem visíveis na conversa.
- Memória recuperada rotulada como informativa, não autoritativa.
- Injeção de ferramenta de memória + mecanismo de contexto condicionada a
enabled_toolsets. - Proteção contra desvio externo em
MEMORY.md/USER.md. - Mapeamento de pares de runtime Honcho com assistente de configuração e documentação.
Maturação do Codex / Responses-API
- Watchdog TTFB para streams Codex Responses travados.
- Dica acionável quando o detector de chamada obsoleta dispara em padrão conhecido de rejeição silenciosa.
- Remoção do helper
responses.stream()do SDK — consumir eventos diretamente. - Cota 429 do Codex agora classificada como limite de taxa, não como credenciais ausentes.
Plataformas de Mensagens (Gateway)
- Modo de entrega — agentes enviam artefatos como uploads nativos de qualquer plataforma (Slack/Discord/Telegram/Teams/Email).
hermes send— encaminhe a saída de qualquer script para qualquer plataforma de mensagens.- Adaptador Discord migrado para plugin empacotado.
- Adaptador Mattermost migrado para plugin empacotado.
- Telegram: editar mensagens de status no lugar, caminho de áudio sem STT, rotear documentos de imagem pelo pipeline de visão, autenticação com escopo de chat,
disable_topic_auto_renameconfigurável. - Signal: filtro
require_mentionpara chats em grupo. - Matrix: aviso sobre perda silenciosa de mensagens por desvio de relógio + conjunto completo de dependências E2EE.
- Feishu: exigir segredo de autenticação de webhook + impor autenticação para botões de aprovação.
- DingTalk: transcrever notas de voz nativas.
- WeCom: parse seguro de XML não confiável.
Sistema de Ferramentas
Navegador e Geração de Imagens
- Todos os provedores de navegador em nuvem (Browserbase, Anchor, Camofox, Hyperbrowser) migrados para plugins estilo image_gen.
- Inicialização automática de navegador da família Chromium para CDP.
- Cache de respostas de URL efêmeras do xAI em disco.
MCP
- Catálogo MCP aprovado pelo Nous com seletor interativo —
hermes mcpapresenta um catálogo curado de servidores avaliados pelo Nous, instale com um toque. - Suporte a certificado de cliente TLS (mTLS) para servidores MCP HTTP e SSE.
- Fallback de colagem de stdin para fluxo OAuth headless.
CLI e TUI
- Comando slash
/updatena CLI e TUI com rollback automático em falha de verificação de sintaxe. - Flag
--branchparahermes update. - Indicador
▶ Nna barra de status para tarefas/backgroundem execução. - Limiares de colapso de colagem configuráveis (TUI + CLI).
/resumeaceita números de posição.- Orquestrador de sessões TUI — múltiplas sessões ao vivo em uma janela TUI.
- Predefinições de modo DEC
mouse_tracking+ preservação de scrollback entre branches e Termux. - Perfil ativo exibido no prompt do TUI.
- Cópia para clipboard no linux/wayland.
- Texto completo do assistente no scrollback (sem truncamento de histórico).
Docker
- Supervisão de contêiner s6-overlay — protocolo
ServiceManager(backends systemd/launchd/Windows/s6), supervisão de gateway por perfil, reconciliação de reinicialização de contêiner. - Atualização do Node para 22 LTS via multi-stage a partir de
node:22-bookworm-slim. - Inclusão do SHA do git do momento da build na imagem para relatórios do
hermes dump. hermes updateexibe orientação dedocker pulldentro do contêiner.- Descoberta do binário Chromium do navegador do agente na inicialização.
Atualização
hermes update
Se você estiver usando modelos xAI descontinuados em 15 de maio, execute a migração primeiro:
hermes migrate xai
hermes update
Para novas instalações, visite o guia de instalação.
← Hermes Agent Changelog