Hermes Agent v0.16.0 — The Surface Release(界面革命版本)
概览
v0.16.0 — The Surface Release(界面革命版本),2026 年 6 月 5 日发布。874 次提交 · 542 个合并 PR · 1,962 个文件变更 · 205,216 行新增 · 46,217 行删除 · 399 个 issue 关闭(2 P0、62 P1、16 个安全相关) · 170 位社区贡献者。
这个版本的核心就一句话:Hermes 在你工作的任何地方等着你。一周之内、100 个 PR、159 次提交,一个全新的原生桌面客户端横空出世——macOS、Linux、Windows 三端覆盖,一键安装、应用内自动更新、拖拽文件到聊天框、状态栏直接切模型。Web Dashboard 进化成完整的浏览器管理后台(MCP 目录、消息渠道、凭证管理、Webhook、记忆系统、可插拔 OIDC/用户名密码登录)。首次上手精简为“Nous Portal 快速上手”——从安装到发出第一条消息,只需几秒。默认技能集大瘦身,NVIDIA/skills 入驻可信技能源,模型选择器全平台模糊搜索,/undo 让你随时撤回最后 N 轮对话。
这个版本从根本上改变了 Hermes 的用户群。不再只是终端玩家的玩具——有桌面的人都能用。
重磅功能
1. Hermes Desktop —— 真正的原生桌面应用
这是头号新闻。在纯终端和消息平台跑了近一年之后,Hermes 终于有了正儿八经的图形界面。apps/desktop/ Electron 应用像任何桌面软件一样安装到 macOS、Linux 和 Windows 上,能自动更新,配有一套精致的聊天界面。
开箱即用:
# 从命令行启动桌面应用
hermes desktop
# 或者直接下载对应平台安装包:
# macOS:.dmg
# Windows:.exe
# Linux:Shell 安装脚本加 --include-desktop 参数
核心能力一览:
- 流式聊天窗口,工具调用过程实时可见
- 会话列表,支持归档、搜索和文件夹分组——每个对话都是独立、持久化的 Session
- 拖拽文件到聊天区域任意位置 + 剪贴板图片粘贴(自动去重)
- Cmd+K 命令面板,快捷操作一步直达
- 状态栏内嵌模型选择器——不离开聊天就能切换模型
- 状态栏 YOLO 开关(与 TUI 功能对齐)
- 一键安装 + 应用内自动更新——自动检测平台、拉取最新版本、按需重新构建、干净重启
- 启动失败自动恢复 + API Key 实时校验 + 可取消安装
架构设计才是关键: 桌面端运行的与命令行是完全相同的 Hermes Agent 核心。同一份配置文件。同一套 API Key。同一些 Session。同一些 Skill。同一套记忆。在命令行开个对话,切到桌面端接着聊;反过来也一样。没有 fork,没有重复——同一个 Agent,换了个皮。
2. 远程 Gateway —— OAuth 或用户名密码登录
桌面端不一定非要在本地跑 Hermes。把它指向一个远程 Hermes Gateway,通过安全 WebSocket 连接,用 OAuth 或用户名密码认证——不用折腾 --insecure 参数,不用手动拷贝 session token。
# 桌面端连接远程 Gateway
# 1. 打开桌面应用
# 2. 新建一个 Profile,指向你的远程主机
# 3. 用 OAuth 或用户名密码登录
# 4. 开始聊天——重活全跑在 API Key 所在的那台机器上
一个窗口,多 Profile 并发会话: 每个 Profile 指向自己的远程主机,跨 Profile 用 @session 链接串联多个会话。笔记本就是个瘦客户端 GUI;Agent 在哪跑取决于你的计算资源在哪。
生产级细节:
- 每个 Profile 绑定独立远程 Gateway 地址,WebSocket 连接实时验证
- Gateway 重连时 OAuth WebSocket ticket 自动续签
- Gateway 启动失败时主动引导远程登录
- 全局远程 Dashboard 支持完整多 Profile 管理
3. Web Dashboard —— 完整管理后台
Dashboard 从“看看你的 Session”进化成了完整的管理中枢。整个 Gateway 的配置全在浏览器里搞定——再也不用 SSH 进去改 YAML 了。
可视化配置一览:
| 面板 | 能干什么 |
|---|---|
| MCP 目录 | 启用/禁用 MCP 服务器、配对、Webhook |
| 消息渠道 | 配置所有 Gateway 消息平台(Telegram、Discord、Slack 等) |
| 凭证管理 | 管理 API Key 和 OAuth 授权 |
| Webhook & Hook | 创建和配置 Webhook 与 Hook 触发器 |
| 记忆系统 | 配置记忆提供者和相关设置 |
| Gateway | Gateway 控制、状态查看和配置 |
| 系统 | 更新前检查流程 + 一键 Debug Share |
认证体系升级:
- 可插拔用户名密码登录(方案 B)
- 通用自托管 OIDC Provider,支持多 Provider 联合验证
hermes dashboard register一键注册自托管 OAuth 客户端- Dashboard Session 通过 refresh token 自动轮转
- OAuth 网关模式下聊天 Tab 正常工作
实际效果:拉一个新队友、对接一个新消息渠道、加一个 MCP 服务器——全部在浏览器里点两下搞定,不需要终端权限。
4. 简体中文翻译
桌面端现在内置完整简体中文翻译,覆盖每一个 UI 角落——聊天窗口、侧边栏、设置、命令中心、Cron、消息平台、Profiles、Skills、Agents,一个不落。
# 在外观设置里切换语言
# 持久化到配置文件:
display:
language: zh # English(默认)或 zh
底层是一套带类型的 i18n 架构,后续加其他语言也很方便。
5. 默认技能集瘦身
内置技能来了一次刻意精简。Hermes 现在只带你真需要的东西——选择器里更清爽、Prompt 更轻量、启动更快。
移除(冗余或失效):
spotify——被 Spotify 原生插件的 7 个工具取代linear——改为hermes mcp install linearkanban-codex-lane、debugging-hermes-tui-commands、废弃的domain孤儿- 空分类标记(
diagramming、gifs、inference-sh、mlops/training、mlops/vector-databases)
从内置改为可选(一条 hermes skills install 就回来):
baoyu-article-illustrator、baoyu-comic、creative-ideation、pixel-artdspy、subagent-driven-developmentminecraft-modpack-server、pokemon-player、hermes-s6-container-supervision
新增 environments: 相关性门控——场景特定技能(看板、Docker、s6)在不需要的用户那里不会出现在索引中,但显式调用时仍然正常加载。
# 零技能全新起步——按需选择
hermes skills install --no-skills
6. NVIDIA/skills —— 内置可信技能源入驻
NVIDIA/skills 正式加入 OpenAI、Anthropic、HuggingFace 的行列,成为 Skills Hub 默认可信技能源。NVIDIA 官方验证的 CUDA-X、AIQ、cuOpt 以及全套产品线技能,可发现、可浏览、可搜索、自动更新,走同一套管线。
# 在 Skills Hub 里浏览 NVIDIA 技能
hermes skills browse nvidia
# 安装一个
hermes skills install nvidia/cuda-x-toolkit
分类标签来自仓库里的 skills.sh.json sidecar 文件——不用猜这个技能到底是干什么的。
7. 全平台模糊模型搜索
敲几个字母,模型就出来了。模型选择器现在在桌面端、Web、TUI、CLI 全部支持模糊搜索。
# 敲 "v4fl",deepseek-v4-flash 就浮出来
# 敲 "mini",100 万上下文的 MiniMax-M3 就出现
# 敲 "qwen",qwen3.7-plus 就出来
底层改进:
- 多 Endpoint 的 Provider 合并到一行——不再刷屏重复条目
- 每行带描述文字,知道自己在选什么
- 模型目录每小时刷新一次(原来是每天)——新模型当天上线当天就能用
- Nous Tool Gateway 后端始终可见,选中即登录
8. /undo [N] —— 撤回最后 N 轮对话
说错话了?把 Agent 带沟里了?/undo 回退 N 个用户回合,自动回填上一条消息让你修改后重新发送,中间轮次软删除。
# 撤回上一轮
/undo
# 撤回最近 3 轮
/undo 3
CLI、TUI 和所有消息平台(Telegram、Discord 等)功能完全一致。关闭了一个长期社区诉求。
9. Nous Portal 快速上手
首次配置现在两条清晰路径:
# 路径一:快速上手——登录、选模型、开聊(几秒钟)
hermes portal
# 路径二:完整配置——面向高级用户的详细向导
hermes setup
首次运行菜单直接解释两者区别。一个完全没看过文档的新用户,也能从安装到发出第一条消息。
10. 自选默认界面 —— CLI 还是 TUI
可以设置 hermes chat 默认进入经典 CLI 还是 Ink TUI。
# hermes.config.yaml
default_interface: tui # 或者 cli
# 单次覆盖
hermes chat --cli
TUI 还新增了统一的 /model 命令和 Session 切换浮层。
新增内置工具与命令
| 工具 / 命令 | 描述 | 用法 |
|---|---|---|
/undo [N] |
撤回最后 N 个用户回合,自动回填 + 软删除 | /undo 或 /undo 3 |
/model |
TUI 中统一模型切换 | /model |
hermes portal |
Nous Portal 快速上手 | hermes portal |
hermes skills install --no-skills |
零技能全新起步 | hermes skills install --no-skills |
核心 Agent 与架构
Provider 与模型支持
- 新模型上线:
deepseek-v4-flash(含精简变体、按厂商分组的精选列表)、MiniMax-M3(原生 minimax provider,100 万上下文)、qwen3.7-plus(Nous + OpenRouter)、gemini-3.5-flash(Gemini OAuth + API Key 双通道) - 模型选择器:WebUI/TUI/CLI 全平台模糊搜索;多 Endpoint Provider 合并一行显示;Provider 描述自动刷新;目录每小时更新
- 始终展示 Nous Tool Gateway 后端;暴露 Nous 免费工具池(权限 + 配置引导)
- 会话中途切换模型持久化到数据库;中断恢复轮次时自动恢复模型
- 凭证池:OAuth 终端失败标记
STATUS_DEAD;隔离自定义 Provider 选择器凭证
Agent 循环与工具
- 渐进式工具披露,MCP 和插件工具按需展示
- Embedder 环境提示 Hook,注入系统 Prompt
- 通用任务完成引导 + 本地 Python 工具链探测
- 取消委派深度上限
max_spawn_depth(保底 1 层,不设上限) perf(read_file):紧凑行号边栏——每次读取减少约 14% token 消耗(现为唯一格式)- Agent 工作目录统一从
TERMINAL_CWD解析 - Observer 遥测 Hook + NeMo-Relay 插件(门控工具发送)
Session 与记忆
perf(state):VACUUM 时合并 FTS5 分段 +hermes sessions optimize;父 Session 重新打开后/branch子 Session 保持可见- Honcho:启动容错(fail open);加固自托管配置路径
- Supermemory:Session 级摄取 + kebab 别名
多 Agent(Kanban)与技能
Kanban
goal_mode卡片在/goal循环中运行 Worker- 任务支持文件附件;任务正文中引用的图片自动附加到 Worker 视觉
default_assignee回退机制 + 每 Profile 并发上限POST /runs/{run_id}/terminate终止端点- CLI dispatch 配置透传 + humanizer 技能切换
技能
- 管理员现在可以修剪未使用的内置技能(不只是 Agent 创建的),每项技能使用量均有追踪
- 零技能全新起步——
install --no-skills+ 默认 Profile 可选加入/退出 - Skills Hub:修复浏览上限、添加来源链接 + 复制按钮 + 分类清理
- 新增可选技能:
grok(xAI Grok Build CLI)、antigravity-cli操作器
消息平台(Gateway)
- 结构化流事件协议 + Telegram 草稿格式对齐;各平台流式默认值(Telegram 开、Discord 关)+ Dashboard 开关
- Discord 语音频道混音器——环境空闲底噪 + 语音确认与 TTS 叠加;裸切换
/voice时解释用法 - 处理飞书会议邀请;BlueBubbles 群组 @ 门控;Matrix bang 命令别名;Matrix 审批反应认证 fail-closed
- 干净的服务重启流程;重连失败时关闭 ResponseStore + 释放无主适配器
CLI、TUI 与上手配置
- 精简上手流程——Nous Portal 快速上手 + 完整配置默认项;内联解释快速与完整的区别
- 进程标题设为
hermes,在 ps/top/htop 中一眼可辨 - pip 安装警告 + 修复过期更新检查缓存
- TUI 性能:阻止慢/死 MCP 服务器冻结启动;阻止急切 MCP 发现阻塞 Agent 就绪启动;停止在追踪行中持久化完整工具输出(静默 OOM)
- TUI 修复:Gateway 意外挂掉时自动恢复 Session;重组拆分 SGR 鼠标序列;PowerShell 剪贴板保持 UTF-8;退出时重置终端输入模式;
/save快照存到 Hermes home 目录 - 配置界面模型/Provider 选择器从
simple_term_menu迁移到 curses(ESC + 幽灵行修复);浏览器/TTS 默认选择免费本地后端
工具系统与安装器
- 单一
managed-uv路径,删除 fts5 安装器提权;安装器支持 commit 锁定(可选,默认跟随分支);浅克隆 ensure_uv()跨更新边界存活(首次运行不崩溃);加固 venv 重建 + 安装后验证核心依赖- MCP:未获取 token 时停止报告虚假 OAuth 成功;
vision_analyze+browser_vision中视觉功能尊重model.supports_vision - MiniMax t2a_v2 TTS
raise_for_status - 元宝:按 resourceId 缓存已解析的媒体资源
Docker 与部署
- 容器复用 + 有界同步清理 + 孤儿进程回收;Docker-in-Docker 后端自动加入 Docker socket 组
- 非 root 容器启动(已非特权时跳过 s6-setuidgid 降权)
- 卷所有权与重映射 UID 匹配时跳过不必要的 boot chown
- 首次启动从
HERMES_GATEWAY_BOOTSTRAP_STATE播种gateway_state.json - 容器打标签,hermes-agent 标签便于识别
- TUI 启动器通过
HERMES_TUI_DIR指向预构建包
安全与可靠性
CVE 与加固
- CVE-2026-48710(Starlette BadHost)——锁定已修复 Starlette ≥1.0.1
- URL SSRF 检查脱离事件循环,在异步路径中运行
- 从子进程环境中剥离 Bedrock 推理 bearer token
- 将
bws_cache.json加入文件安全读取守卫 - 在变更验证器页脚中中和文件路径
护栏机制
- 恢复
execute_code中的审批/sudo 上下文 + 守卫入口点 - 将 docker restart/stop/kill 加入
DANGEROUS_PATTERNS - 审查过的技能内容中清理不可见 Unicode
- xAI 原地变更前深拷贝工具
- 沙箱镜像软守卫,保护 per-task
.hermes镜像的写入
重要 Bug 修复
- 桌面端:刷新时保持正在创建的新聊天不消失;Stop 按钮在 turn 排队时真正中断;阻止后台 Session 消息泄漏到活跃对话中;斜杠/@ 补全菜单可导航、Esc 可关闭;IME 回车不再切割消息
- 更新:阻止 stash/restore 在托管克隆上覆盖桌面源码;venv 重建中途不导致桌面重建/skills 同步失败
- 语音:PortAudio 回退时尊重
PIPEWIRE_REMOTE;声卡可达时允许 SSH 下使用/voice;恢复 mistralai(2.4.8 干净版,禁令解除)
社区反响
这个版本引发了业界的广泛关注。科技媒体 ZDNet 在深度对比测试后,将 Hermes + Ollama 组合评为桌面 AI 工具第一名。Ollama 官方也向开发者社区转发了这篇评测,两天内收获约 1,900 次收藏。Hermes + Ollama 这对组合——完全本地化、持久记忆的 Agent 技术栈——被视作 Anthropic、OpenAI、Google 等云端依赖型 Agent 平台的有力替代方案。
桌面端的发布从根本上改变了 Hermes 的受众。v0.16.0 之前,你跟别人说“这是个 CLI Agent”,对方眼神就开始涣散了。现在你直接甩一个安装包过去就行。
升级
hermes update
全新安装请参考安装指南。
← Hermes Agent Changelog