v0.21.0

Hermes Agent v0.21.0


Visão Geral

v0.21.0 — The Pantheon Release. Lançada em 31 de agosto de 2026. ~5.800 commits · ~2.475 PRs mesclados · ~5.680 arquivos alterados (+869.000 / −135.000) desde a v0.20.0, com ~2.100 issues fechadas e 760+ contribuidores.

A v0.20.0 fez do Hermes o arauto — ele falava e levava a palavra a outros agentes. Na v0.21.0 os deuses se reúnem: o Bot Mode chega embutido no app desktop, transformando seus agentes numa sociedade de rostos nomeados com group chats, e hermes peer permite que qualquer agente envie mensagem a qualquer outro pelo handle, entre profiles e gateways. Em torno dessa espinha, cron jobs ganharam memória e continuity para que agentes agendados aprendam de fato entre execuções, subagents podem ser orientados ao vivo em pleno voo, a superfície MCP virou um verdadeiro centro de comando, o agente pode dirigir o browser do próprio desktop e a CLI ganhou uma palette difusa, superfícies de status mais ricas e pets de terminal.

Este release também incorpora e documenta por completo as tags de patch de infraestrutura v0.20.1–v0.20.6 (13–27 de agosto), cujas notas foram adiadas para esta minor conforme a política de rollup release.


Destaques

1. Bot Mode embutido: seus agentes viram uma sociedade

O Bot Mode agora é uma parte integrada e ativada por padrão do app desktop: todo profile de agente ganha um nome, um avatar facial determinístico (com controles de randomizar/travar) e um lugar num roster compartilhado. Crie group chats estilo Discord, onde vários bots e você conversam numa sala, mencione qualquer bot com @ a partir do composer e dê nomes e imagens às salas. Cards de mensagem agente-a-agente atribuídos, avisos de entrega do lado do remetente, hidratação paint-first para wakes instantâneos, nomes de grupo e imagens de sala editáveis e um painel de Routines completam a superfície (#87886, #88243, #89386, #96726, #85855, #85888, #89510, #89371, #88731).

2. hermes peer: DMs bot-a-bot entre profiles e gateways

Qualquer agente do Hermes agora pode enviar mensagem a qualquer outro pelo handle, entre profiles e gateways, a partir da CLI ou dentro de uma conversa. hermes peer add <name> --url <base> --key <API_SERVER_KEY> registra um gateway peer; hermes peer dm <peer>[/<agent>] "<msg>" entrega na Bot Chat canônica do agente remoto e imprime a resposta; hermes peer run inicia turnos longos de forma assíncrona com uma idempotency key; hermes peer status / hermes peer stop os gerenciam. Exit codes: 0 ok, 1 erro de entrega/peer, 2 erro de uso (#88725, #88178, #91487).

3. Cron jobs que lembram

Jobs agendados deixaram de ser peixes dourados: agentes de cron carregam e atualizam memória persistente como qualquer outro agente, continuity=true leva a saída de cada execução para a próxima (assim um monitor pode deduplicar contra o que já reportou), cada job ganha um scratchpad de bloco de notas durável (hermes cron notepad <job_id> get|set|delete|list), jobs em monitor mode pulam o LLM inteiramente quando nada mudou, e a saída do cron pode cair na Bot Chat canônica de um bot, onde o bot realmente responde (#91447, #80774, #81139, #81138, #91487). Companheiros: validação de config pré-dispatch (#81140), assinaturas de falha com ack param de re-avisar (#95017), fixação de reasoning-effort por job (#91244), “Trigger now” executa imediatamente (#70638).

4. Oriente seus subagents enquanto eles rodam

delegate_task ganhou orquestração ao vivo: liste os filhos em execução, oriente um em pleno voo com uma correção de curso ou interrompa-o cedo e fique com o resultado parcial. Validação opcional por JSON schema nas saídas dos filhos, custo por delegação exibido nos resultados e padrões elevados (250 iterações, 10 filhos concorrentes) tornam a delegação um trabalho paralelo gerenciado (#85232, #81144, #81142, #86506, #86745, #81141, #86641).

5. O centro de comando do MCP

Servidores MCP e catálogo se fundiram numa única página coesa no desktop: importação arraste-para-dentro “cola qualquer coisa”, health checks em segundo plano que te cutucam para reautenticar antes que uma chamada de tool falhe, uma sobreposição de custo/uso da frota (estimativas de tokens por schema e uso de 30 dias por servidor) e deep links hermes:// que instalam um servidor MCP com confirmação explícita (#87525, #87572, #87576, #87579, #87581).

6. Uma onda de poder na CLI

Ctrl+P abre uma command palette difusa; o seletor /model filtra enquanto você digita; /status mostra o modo de raciocínio, aprovações pendentes e uso de contexto; a status bar pode exibir cache-hit %, latência e tokens/seg ao vivo, com toggles por campo. Além disso: um emergency stop global, pin/unpin de sessão, placeholders rotativos do composer orientados a tarefas e pets de terminal nível Ghostty (gerenciados com hermes pets; config em pet: — enabled, slug, render_mode auto|kitty|iterm|sixel|unicode|off, scale) (#90730, #90717, #90745, #98250, #98282, #97666, #80761, #81947).

7. O agente dirige o browser do desktop

O browser do app deixou de ser uma janela que o agente só conseguia olhar: o Hermes agora navega, clica e lê diretamente nele, e as páginas podem ser ejetadas para o browser do seu sistema com menus de contexto completos de links (#90197, #89366).

8. Seis novos providers e uma onda no catálogo de modelos

Meta Model API (Muse Spark) chega como provider embutido, junto de CommandCode, Tencent TokenPlan, Nebius Token Factory, Ramp Router e Actual Computer (#88565, #88308, #97917, #97916, #97915, #79644). Os catálogos ganharam GLM-5.3-Flash, qwen3.8-max/flash, Gemini 3.7 Flash, MiniMax M3 free e Nemotron 3.5 Lightning; model_overrides permite ajustar você mesmo a janela de contexto ou o preço de qualquer modelo (#85560); avisos de data-training-tier protegem toda superfície de seleção (#85917); providers de modelo instalados via pip chegam por entry points (#85504); os padrões do Codex GPT voltam aos 272K verificados, com variantes -900k explícitas (#92797).

9. Endurecimento de segurança em todas as frentes

Arquivos protegidos de instrução do agente (AGENTS.md, skills, armazenamentos de memória) agora sempre exigem aprovação de gravação (security.protected_instruction_files: true por padrão, security.protected_instruction_extra_patterns para extras), então um agente vítima de prompt injection não pode reescrever silenciosamente as próprias ordens permanentes (#81152). Uma varredura profunda de redação fechou lacunas de vazamento de segredos em erros de terminal, leituras de arquivos .env, checkpoints e logs de ACP (#80965, #80964, #81675, #81686, #88232). O sistema de aprovações aprendeu comandos destrutivos do Windows (#84428), e concessões de permissão no macOS sobrevivem a atualizações via uma identidade de assinatura TCC estável — hermes desktop --setup-tcc-identity (#95091).

Core Agent & Architecture

  • Agent loop: recuperação de provider travado (#87236); cluster de endurecimento de MoA (#90212); resiliência de saída estruturada para chamadas auxiliares, incl. tradução de response_format da Anthropic (#89589); compactação lean-tail + harness de avaliação de recall de compactação (#87326); resultados de tools grandes demais vão para o cache em vez de truncar (#89028); clarify multi-pergunta (#89467); vereditos de dry-run do hermes approvals test para comandos (#81137).
  • Sessions & state: transcrições retomadas nunca re-anexam (#92539); protocolo context-manager do SessionDB (#88048); nomeação instantânea de sessão com títulos fixos (#81985); pin/unpin de sessão pela CLI (#80761).
  • Messaging: cards ao vivo nativos do Slack via chat.startStream, com cards de plano/tarefa opt-in (#85476); seletor inline do Telegram ignorando o limite do menu de comandos (#98317); relay amadurecido com init nativo de plugin (#77915), cards ao vivo (#85796), segmentação por sessão (#85467), STT de notas de voz (#95274); control socket do gateway (#92447, #95695); serviço seletivo de profiles multiplexados (#83400); knobs de ajuste do loop-watchdog ligados de ponta a ponta (#92317); stack dumps do turn-reaper (#86248).

Desktop App

  • Bot Mode embutido (veja Destaques); browser no app que o agente pode dirigir (#90197) com abertura externa + menus de contexto de links (#89366).
  • Hand-off de atualização desanexado em todos os SOs — sair → atualizar → reabrir com uma única janela shim; atualizações do desktop no Windows não param mais em “Updating Hermes” (#83634, #90937, #95897).
  • Onda de QoL: HUD encaixa no cursor com ⌘⇧G (#83130), colar no composer sem focá-lo (#84955), badges de duração por turno (#87245), translucidez legível de janela no macOS (#88744), entrada de launcher no Linux (#76456), detecção automática de keychain no Linux (#84903), receitas de cron + blueprint na sidebar (#85162).
  • Send Diagnostics envia um bundle de debug com redação (#92020); event replay com seq-stamp dá reconexão sem perdas no desktop via WebSocket (#94219); decomposição de god-file (#89611).

CLI & TUI

  • Onda de poder da CLI (veja Destaques); hermes approval-checkhermes approvals test + hermes approvals suggest (#81137); títulos de sessão nas status bars (#81947); modelo do subagent no seletor de modelos auxiliares (#80463); Ctrl+C consertado — chega de interrupção quebrada pelo protocolo de teclado do Kitty (#87074).

Tool System & MCP

  • Centro de comando do MCP (veja Destaques); comandos interrompidos não envenenam mais o cwd (#85654); recuperação de contenção de rename no Windows (#84852); IDs de sessão com dois-pontos não quebram mais os mounts de sandbox (#93488); saída de visão sem limite para chamadas auxiliares (#75253); delegate não exclui mais o trabalho não commitado de um filho quando a inspeção do git falha (#88419).

Skills Ecosystem

  • Onda de skills de produtividade: document-to-action-items, meeting-action-items, email-inbox-triage, github-issue-to-pr, weekly-review-planning, competitor-news-monitor, product-price-monitor, social-media-content-calendar (#81185 e outros).
  • Clientes de API derivados de HAR — observe um site uma vez, chame a API oculta dele diretamente (#70823); publish-site (#72189); session-librarian (#84917); blocked-page-recovery (#84906); merge-reconciler (#83063); Box skill (#85767); codemods de ast-grep (#80892); draw-your-font + simple-english (#80814, #80811); plan-interrogation (#97831).
  • Linter consultivo de SKILL.md na criação (#81896); fallback de live-repo do skills-hub (#82780); skills.create_dir roteia skills criadas pelo agente para qualquer diretório (#100377, mesclado em 1º de setembro).

Cron, Delegation & Multi-Agent

  • Memória + continuity de cron, jobs em monitor mode, blocos de notas duráveis, validação pré-dispatch, assinaturas de falha com ack, fixação de reasoning-effort, Trigger-now — veja o Destaque 3.
  • Orquestração ao vivo de subagents, schemas de saída estruturada, validação de qualidade em lote, marcadores de truncamento — veja o Destaque 4.
  • Endurecimento do Kanban: sinalização de hotspots de colisão (#83428), contrato de propriedade de decisão split-brain (#83424), guard de dispatch ciente de memória (#88115), modos de entrega notify/wake (#85487).

Observability

  • Relatórios de uso de modelo/provider + agregação limitada de métricas de tools como subsistema de observabilidade (#68881, #68882), com operações de ciclo de vida limitadas para que um pipeline travado não bloqueie o agente (#83514).

Infrastructure, CI & Packaging

  • CI em SO real: lanes de macOS e Windows com testes controlados pelo SO host real (#77992); work lanes em runners de 32 cores (#92009); comentários de review + builds de imagem fora do caminho quente da CI (#82668); o installer de bootstrap não espera mais por pipe EOF (#90941).

Notable Bug Fixes

  • Corridas de sessão no desktop (Stop→editar/reenviar, propriedade de submit) consertadas como cluster (#86594); flicker ocioso do painel de workspace (#97513); recuperação de fronteira do assistant-ui (#81232).
  • Recriação de schema do Kanban quando um caminho de DB em cache o perde (#83619); cron jobs não herdam mais a identidade de dispatcher de um kanban worker (#79657); entrega de cron do Slack via relay (#85340).
  • Anexos MEDIA do sandbox Docker não caem mais em silêncio (#94509); anexos binários do desktop entregues em backends de sandbox (#81717).
  • O cooldown de compactação da higiene de sessão escala em falhas repetidas (#79741); 400s de parâmetros injetados por provider são repetidos em vez de abortar o turno (#91643).
  • …e cerca de mais duas mil issues fechadas — esta janela teve uma média de ~85 PRs mesclados por dia.

Reverted in this window (not shipping)

  • Model Council mode (/council) — chegou e foi revertido; não está neste release.
  • DCP context engine — chegou e foi revertido; não está neste release.
  • Servidor gateway apenas-WS (#94245) — mesclado e revertido (#96118); o FastAPI permanece no caminho de boot do desktop. O event replay com seq-stamp (#94219) FOI incluído.
  • Electron revertido para 40.10.2; âncora de intérprete TCC removida (substituída pela abordagem de identidade de assinatura que foi incluída).

Atualização

hermes update

Depois de atualizar, rode hermes doctor para verificar a instalação e reinicie o gateway (hermes gateway) para que as mudanças de plataforma tenham efeito. Para ver o que a próxima atualização vai tocar antes de executá-la: hermes update --plan.

← Hermes Agent Changelog