Hermes Agent v0.15.0 — The Velocity Release(极速版)
概览
v0.15.0 — The Velocity Release(极速版),2026 年 5 月 28 日发布。1,302 次提交 · 747 个合并 PR · 1,746 个文件变更 · 282,712 行新增 · 36,699 行删除 · 560+ 个 issue 关闭(15 P0、65 P1、19 个安全相关) · 321 位社区贡献者。
这个版本的核心关键词只有一个:快。启动快、运行快、交付快、成长快。Hermes 的心脏——Agent 对话循环文件 run_agent.py——从 16,083 行砍到 3,821 行(-76%),重分布到 14 个内聚的 agent/* 模块。Kanban 从任务面板进化为真正的多 Agent 平台:Orchestrator 自动拆解、Swarm 拓扑、定时任务、独立 worktree、单任务模型覆写——104 个 PR 端到端打通。session_search 从零重写,即时响应且完全免费。Promptware 防御体系上线,抵御 Brainworm 类攻击。Bitwarden Secrets Manager 一个 Bootstrap Token 替代所有 API Key。两个新的图像生成供应商、Skill 组合包、第 23 个消息平台 ntfy、以及一轮深度 xAI 整合——这是迄今最雄心勃勃的版本之一。
重磅功能
1. 史诗级重构——run_agent.py 从 16k 行砍到 3.8k 行
这是这个版本的头号工程故事。Hermes 最核心的文件——Agent 对话循环——从 16,083 行缩减到 3,821 行(-76%),提取出的代码重分布到 agent/ 目录下的 14 个内聚模块中。光 run_conversation 这个函数,重构前就占了 3,877 行。
关键不在于代码行数,而在于带来的实际变化:每次提取都在 AIAgent 上保留了薄层转发器,所有测试补丁路径完整保留,外部调用者完全兼容。那个在你编辑器里要加载 90 秒的文件,现在秒开。插件开发者终于能在代码库里正常搜索了。未来的 Hermes 开发速度也会大幅提升。
# 代码库现在结构清晰,可以直接浏览 agent 内部:
ls agent/
# agent/loop.py agent/conversation.py agent/tools.py
# agent/memory.py agent/review.py agent/compression.py
# ...还有 8 个内聚模块
2. Kanban 进化为真正的多 Agent 平台
104 个 PR 把 Kanban 从任务面板变成了生产级多 Agent 编排层。以下是完整的变更清单:
编排与调度:
- Triage 自动拆解——扔一个任务进去,Orchestrator 自动把它拆成一棵子任务树。不用再手动规划分解了。
- 一行命令创建 Swarm 拓扑——
hermes kanban swarm自动生成完整的 Swarm v1 图:根节点 → 并行 Worker → 门控校验器 → 门控合成器,全部通过共享黑板连接。 - Review Agent 自动分发——完成的工作自动从 Review 列被 Review Agent 接手检查。
# 为复杂任务一键创建完整 Swarm 拓扑
hermes kanban swarm --title "构建 API"
# 实时查看 Worker 状态
hermes kanban inspect
任务配置与调度:
- 单任务模型覆写——简单杂活用便宜模型,复杂任务上好模型。每个卡片独立配置。
- 定时启动——设置任务在周二凌晨 3 点开始执行。适合批处理和运维窗口。
- 看板级默认工作目录——所有任务继承统一的 workdir 设置(除非被覆盖)。
- 可配置 worktree 路径和分支——每个 Worker 在隔离的 git worktree 中运行。
max_in_progress并发上限——精确控制每个看板同时运行的任务数量。- Claim TTL、重试指纹、过期任务检测、防重复守卫——从机制上杜绝 Worker 风暴。
# 单任务配置示例
tasks:
- title: "重构认证模块"
model_override: "claude-sonnet-4-20250514" # 重活上好模型
- title: "更新文档"
model_override: "gpt-4.1-mini" # 简单活用便宜模型
- title: "夜间备份"
scheduled_at: "2026-06-01T03:00:00Z"
Dashboard 与可靠性:
- 拖拽删除区域 + 批量删除。
- Worker 可见性端点:
/workers/active、/runs/{id}、/inspect。 - 跨 Profile Cron 任务在 Dashboard 中统一展示。
- 错误指纹识别,防止集群级别重试耗尽。
- 移动端 Dashboard UX 打磨,随时随地管理任务。
3. session_search 重写——4,500 倍提速,零成本
旧版 session_search 是一个靠辅助 LLM 驱动的工具——每次调用花费约 $0.30,耗时约 90 秒才能总结完三个 Session,而且有时还会编造不存在的 Session。
新的 session_search 是 一个工具、三种模式(发现/翻页/深读),通过传入的参数自动推断——没有 mode 参数、不依赖辅助 LLM、无需配置、不需要配套 Skill。
发现模式:~20ms(原来 ~90s) → 4,500 倍提速
翻页模式:~1ms → 瞬间响应
成本: $0.00 → 完全免费
# 发现模式——找到相关的历史 Session
session_search(query="用户认证 重构")
# 翻页模式——浏览 Session 内容
session_search(session_id="abc123", scroll_offset=0)
# 深读模式——进入具体 Session 详细查看
session_search(session_id="abc123", browse=True)
4. Promptware 防御——Brainworm 类攻击终结者
受近期 Brainworm / Promptware Kill Chain 研究的启发,Hermes 现在从三个层面防御上下文窗口注入攻击——不论攻击者试图通过工具输出、召回的记忆还是存储的 Skill 来劫持 Agent。
三重防线:
- 单一真相源——
tools/threat_patterns.py中统一定义约 15 个新增的 Brainworm/C2 攻击模式,所有扫描代码共用。 - 加载时内存扫描——召回的记忆在进入上下文窗口之前先经过安全扫描。
- 工具结果分隔标记——恶意文件或远程服务无法再冒充 Hermes 自己的系统指令。
配合新增的 security-guidance 插件,在危险代码写入执行前进行模式匹配拦截。
5. Bitwarden Secrets Manager——一个 Token 替代所有 API Key
不用再把 API Key 明文写在 ~/.hermes/.env 里了。Bitwarden Secrets Manager 原生集成——bws 首次使用时延迟自动安装,只需一个 Bootstrap Token 即可:
# 设置 Bitwarden 访问 Token
export BWS_ACCESS_TOKEN="your-bootstrap-token"
# Hermes 启动时自动从 Bitwarden 拉取所有凭证
hermes chat
核心特性:
- 在 Bitwarden Web 应用中轮换密钥 → 轮换真正生效。Bitwarden 默认作为真值源,启动时覆盖匹配的环境变量。
- 凭证标注来源——一眼能看出哪些 Key 来自 Bitwarden,哪些来自本地环境。
- 支持 EU Cloud 和自托管 Bitwarden 服务器地址。
- 设置
secrets.bitwarden.override_existing: false可使本地环境变量优先。
6. Skill 组合包——一条斜杠命令,加载整套 Skill
Skill 组合包是一个命名好的 Skill 组,用一条斜杠命令全部加载。设置好你的“写作日”组合包,/writing-day 一次性激活所有相关 Skill。
# 在配置中定义好组合包
# 然后一条命令激活:
/writing-day
# 同时加载:humanizer + ideation + obsidian + youtube-content
Skills Hub 改进:
- 每个 Skill 都有健康检查和新鲜度标记。
- Watchdog 定时任务自动保持已安装 Skill 为最新。
- 三个新的可选 Skill:
code-wiki(Karpathy 的 LLM-Wiki,持久化索引开发知识库)、openhands(将任务委托给 OpenHands 并行编码 Agent)、web-pentest(OWASP Web 渗透测试方案)。
7. 深度 xAI 整合
六项相互关联的 xAI 改进:
| 特性 | 描述 |
|---|---|
| xAI Web 搜索 | 新增 plugins/web/xai/ 提供商——复用现有 Grok OAuth 或 XAI_API_KEY,无需额外环境变量 |
hermes proxy xAI 上游 |
本地 OpenAI 兼容代理由 xai-oauth 驱动——客户端无需手写 PKCE 刷新代码 |
| 模型退役检测 | grok-4、grok-3 等已退役模型启动时自动检测,hermes migrate xai 一键配置迁移 |
| 更自然的 TTS 停顿 | 可选 auto_speech_tags 在段落间插入 [pause] 标记,语音回复更自然 |
base_url 安全加固 |
xai-oauth 的 base_url 锁定为 x.ai 域名——堵死了凭证泄露向量 |
| 执行纪律指导 | Grok 模型获得与 GPT/Codex 同等标准的行为约束——不再宣称完成而不调用工具 |
# 从退役的 xAI 模型迁移
hermes migrate xai
# 检查哪些模型仍然可用
hermes doctor
8. Krea 图像生成 + FAL 插件架构
两个新的图像生成供应商上线,架构也更加清晰:
- Krea 2 Medium($0.03/张)和 Krea 2 Large($0.06/张)——自动发现,通过
hermes tools→ Image Generation → Krea 选择。 - FAL.ai 后端从单体工具中提取到
plugins/image_gen/fal/——一个文件搞定,不再需要 fork。新增图像供应商,一个插件就够。
9. ntfy——第 23 个消息平台
ntfy 作为第 23 个消息平台正式接入——一个可自托管的推送通知服务,无需注册、无需 API Key,只需一个 Topic URL。你的 Agent 可以从任何 Cron 任务、Kanban 任务完成或 send_message 调用中给你发送推送通知——到手机、手表、桌面或家用服务器。
# Kanban 任务完成时,Agent 自动推送通知给你:
# "任务'重构认证'已完成——3 个文件变更,45 项测试通过"
# 全部通过一个 ntfy Topic URL,无需任何账号
10. TUI Session 编排器
Ink TUI 新增了活动 Session 切换覆盖层。可以在一个 TUI 窗口中列出、切换、刷新和关闭多个本地 Session,并支持 Session 级模型选择器。还修复了鼠标跟踪 DEC 模式预设、滚动历史保留、IME 输入渲染等一系列问题。
性能优化
冷启动性能优化持续加码,四轮重点优化:
| 优化项 | 效果 |
|---|---|
延迟导入 openai._base_client |
每次 CLI 调用 -240ms,-17MB 内存 |
| Agent 循环热路径优化 | 每轮对话函数调用减少 47%(31 轮对话:399k → 213k) |
| 延迟压缩可行性检查 | 每次 Agent 构建 -170 到 -290ms |
| 自适应子进程轮询 | 每次工具调用约 -195ms,每轮节省 1 秒以上 |
基准测试结果:
- Termux 冷启动:2.9s → 0.8s(移动设备上)
hermes --version冷启动:701ms → 258ms(-63%)- 与 Codex CLI 的 11 项正面基准对比从 5 胜翻转为 6 胜
安全与可靠性
Promptware 和内存加固
- Promptware 防御——统一威胁模式、内存加载时扫描、工具结果分隔标记。
- Hermes 控制面文件免受注入攻击(
auth.json、config.yaml、webhook_subscriptions.json、mcp-tokens/)。 - Profile 模式下
<root>/.env写保护。 - 纵深防御——凭证存储读保护。
凭证安全
- 运行时环境变量来源的 API Key 不再泄漏到
auth.json。 xai-oauth的base_url锁定为x.ai域名——凭证泄漏向量被堵死。- 失效 OAuth Token 在刷新失败时自动隔离(xAI、Codex、MiniMax)。
- Nous Portal 的
inference_base_url进行主机白名单校验。
供应链
- 按需供应链审计——
hermes audit通过 OSV.dev 检查依赖漏洞。 hermes update在 pull 后对关键文件进行语法校验,失败自动回滚。
新增内置工具与命令
| 工具 / 命令 | 描述 |
|---|---|
session_search |
重写——三种模式(发现/翻页/深读),零成本,4,500 倍提速 |
hermes kanban swarm |
一行命令创建完整 Swarm v1 多 Agent 拓扑 |
hermes migrate xai |
从退役 xAI 模型一键迁移 |
hermes audit |
通过 OSV.dev 按需审计供应链安全 |
hermes proxy |
新增 xAI 上游——本地 OpenAI 兼容端点由 xai-oauth 驱动 |
/exit --delete |
退出时删除会话 |
/update |
在 CLI/TUI 内部用斜杠命令更新 Hermes |
核心 Agent 与架构
Agent 循环与对话
- 容量错误(402/429/连接失败)时辅助任务分层降级(主 → 链 → 主 Agent → 优雅失败)。
- 缓冲重试/降级状态——仅在最终失败时显示(不再在运行中刷“重试中……”)。
- 外部上下文引擎的宿主合约接口。
- 遇到供应商内容审核拦截时立即降级。
patch工具的每轮工具结果校验——保留缩进、保留 CRLF、逐文件升级失败。- 自定义供应商模型的一键原生视觉。
- 从返回列表类型工具内容的供应商中恢复。
- ContextVars 传播到并发工具 Worker 线程。
Session 与记忆
- 持久化
platform_message_id,Gateway 重启后可恢复上下文。 - 内联记忆上下文引用在对话中保持可见。
- 召回的记忆标注为“参考信息”而非“权威信息”。
- 记忆和上下文引擎工具注入受
enabled_toolsets门控。 - 防护
MEMORY.md/USER.md的外部漂移。 - Honcho 运行时对等映射——配套设置向导和文档。
Codex / Responses-API 成熟化
- Codex Responses 流卡死时的 TTFB 看门狗。
- 过期调用检测器触发已知静默拒绝模式时给出可操作提示。
- 弃用 SDK
responses.stream()助手——直接消费事件流。 - Codex 429 配额现在正确归类为限流错误,而非凭证缺失。
消息平台(Gateway)
- 交付模式——Agent 从任意平台(Slack/Discord/Telegram/Teams/Email)将产物作为原生附件发送。
hermes send——将任意脚本输出管道发送到任意消息平台。- Discord 适配器迁移为内置插件。
- Mattermost 适配器迁移为内置插件。
- Telegram:原地编辑状态消息、跳过 STT 音频路径、图片文档走视觉管线、会话级认证、可配置
disable_topic_auto_rename。 - Signal:群聊
require_mention过滤。 - Matrix:时钟偏移静默丢消息告警 + E2EE 完整依赖集。
- 飞书:要求 Webhook 认证密钥 + 审批按钮强制认证。
- 钉钉:原生语音转录。
- 企业微信:安全解析不受信任的 XML。
工具系统
浏览器与图像生成
- 所有云浏览器供应商(Browserbase、Anchor、Camofox、Hyperbrowser)迁移为 image_gen 风格的插件架构。
- 自动启动 Chromium 家族浏览器以支持 CDP。
- xAI 临时 URL 响应缓存到磁盘。
MCP
- Nous 认证 MCP 目录及交互式选择器——
hermes mcp展示 Nous 审核过的服务器目录,一键安装。 - TLS 客户端证书(mTLS)支持,覆盖 HTTP 和 SSE MCP 服务器。
- 无头 OAuth 流程的 stdin 粘贴后备方案。
CLI 与 TUI
- CLI 和 TUI 中
/update斜杠命令,语法校验失败自动回滚。 hermes update支持--branch参数。- 状态栏
▶ N指示器显示正在运行的/background任务。 - 可配置粘贴折叠阈值(TUI + CLI)。
/resume支持按序号恢复。- TUI Session 编排器——一个 TUI 窗口中多 Session 并行。
mouse_trackingDEC 模式预设 + 分支间和 Termux 滚动历史保留。- TUI 提示符中显示当前 Profile。
- Linux/Wayland 剪贴板复制。
- 滚动历史中保留完整助手回复文本(不再截断)。
Docker
- s6-overlay 容器管理——
ServiceManager协议(systemd/launchd/Windows/s6 后端),按 Profile 管理 Gateway 进程,容器重启协调。 - Node 升级到 22 LTS,通过
node:22-bookworm-slim多阶段构建。 - 构建时 Git SHA 编译进镜像,
hermes dump可显示。 - 容器内
hermes update提示正确的docker pull指引。 - 启动时自动发现 agent-browser Chromium 二进制文件。
升级
hermes update
如果你正在使用 5 月 15 日退役的 xAI 模型,请先运行迁移:
hermes migrate xai
hermes update
新安装请访问安装指南。
← Hermes Agent Changelog