带着你的登录态上网:Hermes Agent 真实浏览器配置浏览指南


你的 agent 碰到一堵登录墙,整个任务就卡住了:它看不到你的仪表盘、管理后台,或者那个你天天用的内部 Wiki。于是你只好干起复制粘贴的活儿——自己把信息取出来贴进对话框。能用,但这恰恰是 agent 本该替你消除的摩擦。Hermes v0.20.6 新增的真实浏览器配置浏览(real-profile browsing,提交 #1f4d095fd8、#830e4a29be)让 agent 可以带着你的身份上网——用你真实的登录态和 Cookie——全程显式授权、默认关闭。

机制经过精心设计。Hermes 不会直接打开你的真实浏览器配置,而是把你默认浏览器当前正在使用的配置复制成一份受管快照,再用自带的 Chromium 驱动这份快照。下面讲原理、开启方法,以及 Windows 上要注意的坑。

原理:一份快照,绝不碰你的真实配置

开启真实浏览器配置浏览后,Hermes 会做四件事:

  1. 找到你的活动配置。 读取默认 Chromium 系浏览器的 Local State → profile.last_used,定位你平时真正用的那份配置。
  2. 把它复制成受管快照,放在 ~/.hermes/browser-profile/<browser>/ 下——Cookie、保存的登录信息、偏好设置全部在内。
  3. 用自带的 Chromium 启动快照,把 CDP 端点交给 Browser Use CLI 和内置工具驱动。
  4. 每次新会话重新同步认证。 每次启动新会话都会重新复制 Cookie 和登录信息,你自己浏览器里新登录的站点,agent 的会话里也能用。

为什么用快照而不是直接打开你的真实配置?三个原因:

  • 不抢配置锁。 独立目录永远不会和正在运行的浏览器抢配置文件锁。
  • 绕开 Chrome 136+ 的封锁。 新版 Chrome 禁止对默认配置目录做远程调试,快照是非默认目录,天然合法。
  • 授权可撤销。 关掉开关后,Hermes 会在下次使用浏览器时删除整个快照目录——撤回同意后,复制的凭据不会残留。

只有活动配置会被复制——其他 Chrome 配置永远不会被快照。快照启动时不带 mock-keychain 开关,钥匙串加密的 Cookie 能正常解密。

如何开启

配置文件:

# ~/.hermes/config.yaml
browser:
  use_real_profile: true

桌面端:Settings → Browser → Use My Real Browser Profile

browser_exec 工具里会出现一个 local 参数(只有开关开启后才出现)——即使在云端浏览器后端下也能强制走本地真实配置会话,其他请求仍由云端后端服务。这个参数是 schema 门控的,你没授权之前模型根本用不了它。

支持的浏览器:Chrome、Edge、Brave、Chromium——即你的系统默认浏览器。默认浏览器不是 Chromium 系(如 Firefox)时会直接失败并给出明确提示,而不是瞎猜。快照路径是非默认目录,这正是它在 Chrome 136+ 默认配置调试封锁下依然合法的原因。

Windows 的坑:必须完全退出浏览器

开启前你得知道 Windows 上的一个真实问题:运行中的 Chrome/Edge/Brave 会对 Cookie 和登录数据库加独占(deny-all)锁,所以浏览器开着时 Hermes 根本没法复制。它会快速失败并提示“完全退出浏览器后重试”,而不是卡住或产出一个未登录的会话。

注意这包括后台/托盘实例——Chrome 的“关闭后继续运行后台应用”会在你关窗后留一个 chrome.exe 存活。macOS 和 Linux 可以在浏览器运行时正常复制配置。

如果你希望 Hermes 在配置文件被占用时提议替你关浏览器:

browser:
  use_real_profile: true
  real_profile_autoclose: true

即使开了 autoclose,Hermes 也绝不会自动关:配置被锁时它总是停下来先问你;只有你批准后它才执行 hermes browser close-profile(会终止与该配置绑定的浏览器进程树——未保存的标签页会丢失),然后重试。如果之后配置仍然被锁(比如托盘实例又拉起来了),Hermes 会保持阻塞并提示你完全退出浏览器——不循环、不反复杀。

能拿它做什么

“带着我的身份上网”在以下场景最划算:

  • 内部工具和仪表盘。 “看下部署页面,告诉我线上是什么版本”——不再撞登录墙。
  • 管理后台。 agent 能检查设置、跑报表、对着线上 UI 核对配置变更。
  • 你已经登录的站点。 从带会话权限的服务拉数据(你的分析后台、账单门户、项目管理工具)。
  • 付费或受限内容。 你读得到什么,agent 就替你读什么——用的是你的 Cookie。

另一面是文档里直说的安全边界:这是“同意门禁的便利”,不是隔离边界。 agent 访问的页面确实带着你的真实登录态运行。当你想让 agent 以你的身份行事时再开;否则保持关闭。默认关闭正是这个原因。

在浏览器能力栈里的位置

真实浏览器配置浏览是 Hermes 浏览器能力的第三级,前面是自动化浏览的 Browser Use CLI 和让会话记忆保持便宜的浏览器快照预算。想全面了解浏览器子系统——包括驱动工具发现的远程 MCP 目录——看我们的远程 MCP 目录指南v0.20.6 发版记录

小结

真实浏览器配置浏览补上了 agent 一个存在了十年之久的短板:agent 的浏览器从零开始、永远未登录,所以登录墙后面的一切都与它无缘。现在,一个开关,agent 就能带着你的身份上网——通过一份永不触碰你真实配置、可随时撤销的快照,每一步都要你的同意。开启它,把那些你一直手动做的“看下后台”任务交给 agent,复制粘贴的舞蹈就此谢幕。