v0.9.0

Hermes Agent v0.9.0 — The Everywhere Release(全平台版本)


概览

v0.9.0 — The Everywhere Release(全平台版本),2026 年 4 月 13 日发布。距 v0.8.0:487 次提交 · 269 个合并 PR · 167 个已解决 issue · 493 个文件变更 · 63,281 行新增 · 24 位贡献者

这个版本的主题就一个字——到处都能用。Hermes 走出终端和少数几个聊天平台,一头扎进了 Apple 生态(iMessage)、中国生态(微信)、甚至移动端(Android/Termux)。一个全新的本地 Web Dashboard 让你彻底告别配置文件编辑的日子,Fast Mode 让延迟敏感场景不再等待,背景进程监控把你从轮询中解放出来,而 11 项安全加固让这一切跑得又快又稳。


重磅功能

1. 本地 Web Dashboard —— 浏览器管理一切

Hermes 现在有了一个基于浏览器的本地管理面板。配置设置、监控会话、浏览技能库、管理 Gateway——全在干净的 Web 界面里完成,不用碰配置文件,不用开终端。这是上手 Hermes 最简单的方式。

Dashboard 基于 FastAPI + Uvicorn 构建,默认运行在 127.0.0.1:9119,实时展示 Gateway 状态、会话历史和用量分析。

2. Fast Mode(/fast)—— 极速推理通道

在聊天中输入 /fast,即可将当前会话切换到优先处理队列,针对 OpenAI 和 Anthropic 模型显著降低推理延迟。支持的模型包括 GPT-5.4、Codex、Claude 等。

# 开启极速模式
/fast

# 此后所有 LLM 调用走优先队列,延迟大幅降低
# 再次输入 /fast 关闭

底层通过 OpenAI Priority Processing 和 Anthropic fast tier 实现,扩展覆盖所有符合条件的模型。(#6875, #6960, #7037)

3. iMessage 接入(BlueBubbles)—— Hermes 进苹果生态

通过 BlueBubbles 实现完整的 iMessage 集成。自动 webhook 注册、setup wizard 集成、崩溃自恢复——Hermes 现在可以在你的 Mac 上收发 iMessage 了。

# 在 setup wizard 中选择 BlueBubbles,按引导完成配对
hermes setup

(#6437, #6460, #6494)

4. 微信 & 企业微信回调模式 —— 打通中文消息生态

微信(Weixin):通过 iLink Bot API 实现原生微信支持,包含流式光标、媒体上传、Markdown 链接处理。

企业微信回调模式:为自建企业应用提供回调模式适配器,支持原子化状态持久化。

Hermes 现在端到端覆盖了中文消息生态——从个人微信到企业微信,全链路打通。(#7166, #7943)

5. Termux / Android 支持 —— Hermes 上手机

在 Android 上通过 Termux 原生运行 Hermes。适配了安装路径、为移动屏幕优化了 TUI 界面、支持语音后端和 /image 命令。

# 在 Termux 中安装(使用专门的 termux bundle)
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash -s -- --bundle termux

(#6834)

6. 背景进程监控(watch_patterns)—— 不用轮询,等通知就行

设置正则匹配模式来监控背景进程输出,一旦命中,实时推送通知。监听编译错误、等待特定事件(如“listening on port 3000”)、跟踪构建日志——再也不用反复轮询。

# hermes.config.yaml
watch_patterns:
  - pattern: "Error:.*"
    notify: true
  - pattern: "listening on port \\d+"
    notify: true
    label: "服务就绪"

(#7635)

7. xAI (Grok) & 小米 MiMo 原生 Provider

两个重要模型提供商获得一级支持:

  • xAI (Grok):直接 API 访问、模型目录、setup wizard 集成
  • 小米 MiMo:setup wizard、模型目录、空响应自动恢复

此外,Qwen OAuth 支持门户请求(portal request)。(#7372, #7855)

8. 可插拔上下文引擎 —— 自定义 Agent “视野”

上下文管理现在通过 hermes plugins 变为可插拔槽位。你可以替换自定义上下文引擎,精确控制 Agent 每轮看到什么——过滤、摘要、领域特定上下文注入,全看你的需求。

# 安装自定义上下文引擎插件
hermes plugins install my-context-engine

(#7464)

9. 统一代理支持 —— 防火墙后面也能跑

SOCKS 代理、DISCORD_PROXY、系统代理自动检测,覆盖所有 Gateway 平台。Hermes 在公司防火墙后面照样工作——macOS 系统代理自动检测,Windows/Linux 手动配置即可。(#6814)

10. 深度安全加固 —— 11 项关键修复

这是 Hermes 迄今为止最深的一次安全加固:

漏洞类型 修复内容 PR
SMS RCE Twilio webhook 签名验证 #7933
Shell 注入 sandbox 写入路径引号转义 #7940
Git 参数注入 路径遍历 + 参数注入防护 #7944
SSRF Slack 图片上传重定向守卫 #7151
路径遍历 checkpoint manager + skill manager 边界加固 #7156
API 绑定守卫 非 loopback 绑定强制 API_SERVER_KEY #7455
审批按钮授权 需要认证才能继续会话 #6930

11. hermes backup & hermes import —— 一键备份还原

完整备份和恢复你的 Hermes 配置、会话、技能和记忆。迁移到新机器或大改前打个快照,一条命令搞定。

# 备份全部配置和状态
hermes backup

# 在新机器上恢复
hermes import ./backup-2026-04-13.tar.gz

(#7997)

12. 16 个消息平台 —— 无处不在

截止此版本,Hermes 支持的消息平台已达 16 个:

Telegram, Discord, Slack, WhatsApp, Signal, Matrix, iMessage (new), 微信 (new), 企业微信, Email, SMS, 钉钉, 飞书, Mattermost, Home Assistant, Webhooks

13. /debug 调试工具集

全新调试工具上线:/debug 斜杠命令在所有平台可用,快速诊断问题;hermes debug share 将完整调试报告上传到 pastebin,方便分享排错。(#8681)

# CLI 中快速诊断
/debug

# 导出调试报告并分享
hermes debug share

核心 Agent 与架构

Provider & 模型支持

  • xAI (Grok) 原生 Provider:直接 API 访问,模型目录完整
  • 小米 MiMo 一级 Provider:setup wizard、模型目录、空响应自动恢复
  • Qwen OAuth Provider:支持门户请求模式
  • Fast Mode/fast 切换,覆盖 OpenAI Priority Processing + Anthropic fast tier
  • 结构化 API 错误分类:智能故障转移决策
  • 速率限制 header 捕获:在 /usage 中展示
  • API 服务器模型名:从 profile 名称派生
  • 自定义 Provider 纳入 /model 列表:自定义模型也可通过模型选择器切换
  • Provider 故障转移:连续空响应时自动激活备用 Provider,用户可见状态通知
  • OpenRouter 变体标签保留:free:extended:fast 在切换模型时不丢失
  • 凭据耗尽 TTL 从 24 小时缩短为 1 小时
  • OAuth 凭据生命周期加固:过期池键、auth.json 同步、Codex CLI 竞态修复
  • 推理模型空响应恢复(MiMo、Qwen、GLM)
  • MiniMax 上下文长度修正、thinking guard、端点修正
  • Z.AI 端点自动探测(probe + 缓存)

Agent 循环与会话

  • 可插拔上下文引擎hermes plugins 加载自定义上下文引擎
  • 背景进程监控watch_patterns 实时输出告警
  • 上下文压缩改进:更高压缩上限、工具追踪、退化警告、token 预算尾部保护
  • /compress <focus>:指定焦点主题的引导式压缩
  • 分级上下文压力警告:Gateway 去重
  • 阶段性不活跃警告:超时升级前的渐进提醒
  • 防止 Agent 中途停止:压缩下限、预算改造、活跃追踪
  • delegate_task 子任务活跃度传播到父任务
  • 截断的流式工具调用检测:执行前校验,防止执行不完整的工具调用
  • 空响应重试(3 次,带 nudge 提示)
  • 自适应流式退避 + 光标剥离:防止消息截断
  • 压缩使用实时会话模型而非过期的持久化配置
  • 从 Gemma 4 响应中剥离 <thought> 标签
  • 防止 <think> 标签在正文中抑制响应输出
  • 每轮退出诊断日志
  • 按线程隔离工具中断信号,防止跨会话泄露

记忆与会话存储

  • Hindsight memory 插件:功能对齐、setup wizard、配置改进(@nicoloboschi
  • Honcho:可选的 initOnSessionStart 工具模式(@Kathie-yu
  • 剪枝/删除时子会话变为孤儿而非级联删除
  • Doctor 命令仅检查当前活跃的记忆 Provider

消息平台(Gateway)

新平台

  • BlueBubbles (iMessage):完整适配器,自动 webhook 注册、setup wizard、崩溃自恢复
  • 微信 (Weixin):iLink Bot API 原生支持,流式、媒体上传、Markdown 链接
  • 企业微信回调模式:自建企业应用适配器,原子化状态持久化

各平台改进

Discord

  • 允许频道白名单配置
  • 论坛频道话题继承到子会话
  • DISCORD_REPLY_TO_MODE 回复模式设置
  • 接受 .log 附件,提升文档大小上限
  • 斜杠命令同步与就绪状态解耦

Slack

  • 合并 7 个社区 PR,一波整合改进
  • 处理 Assistant 线程生命周期事件

Matrix

  • 从 matrix-nio 迁移到 mautrix-python
  • SQLite 加密存储替代 pickle(修复 E2EE 解密问题)
  • 交叉签名恢复密钥验证,支持 E2EE 迁移
  • DM mention 线程 + 飞书群聊事件支持

Gateway 核心

  • 统一代理支持:SOCKS、DISCORD_PROXY、macOS 自动检测
  • 入站文本批处理:Discord、Matrix、企业微信 + 自适应延迟
  • 自然的中途助手消息展示:在各聊天平台中渲染 Agent 的中间状态消息
  • WSL 感知 Gateway:智能 systemd 检测
  • 所有缺失平台加入 setup wizard
  • 按平台配置 tool_progress:每个平台独立控制工具进度显示
  • 可配置的 “正在工作中” 通知间隔
  • /model 切换跨消息持久化
  • /usage 展示速率限制、费用和 token 详情
  • 重启前排空进行中的工作
  • 运行失败的 Agent 不驱逐缓存(防止 MCP 重启循环)
  • contextvars 替代 os.environ 存储会话状态
  • 频道目录平台从枚举派生,不再硬编码
  • 跨平台图片下载前验证
  • 所有平台的跨平台 webhook 投递
  • Cron Discord thread_id 投递
  • 飞书二维码 Bot 入职流程
  • Gateway 状态限定为当前活跃 profile
  • 防止背景进程通知触发误配对请求

CLI 与用户体验

交互式 CLI

  • Termux / Android 支持:适配安装路径、TUI、语音、/image
  • 原生 /model 选择器模态框:Provider → 模型可视化选择
  • TUI 中恢复实时工具耗时计时器
  • TUI 中堆叠工具进度滚动回溯
  • 新会话随机提示:CLI + Gateway,279 条提示
  • hermes dump:可复制粘贴的配置摘要,方便调试
  • hermes backup / hermes import:完整配置备份和恢复
  • WSL 环境提示:写入 system prompt
  • Profile 创建 UX:自动生成 SOUL.md + 凭据警告
  • Shell 感知的 sudo 检测、空密码支持
  • curses/TUI 菜单后刷新 stdin,防止转义序列泄漏
  • prompt_toolkit 启动时处理破损的 stdin

设置与配置

  • 按平台的显示详细度配置
  • 组件分离日志:带会话上下文和过滤
  • network.force_ipv4:解决 IPv6 超时问题
  • 标准化消息空白和 JSON 格式
  • OpenClaw → Hermes 品牌迁移
  • config.yaml 辅助设置优先于环境变量
  • 加强 setup provider 流程 + 实时 OpenRouter 目录刷新
  • 统一所有界面的 reasoning effort 排序
  • 移除废弃的 LLM_MODEL 环境变量 + 清理过期条目迁移
  • 移除 /prompt 斜杠命令(前缀扩展隐患)
  • HERMES_HOME_MODE 环境变量覆盖权限模式
  • 模型配置为空时回退到默认模型
  • 压缩模型上下文过小时发出警告

工具系统

环境与执行

  • 统一的一次性调用执行层:所有环境统一 spawn-per-call
  • 统一文件同步:mtime 追踪、删除、事务化状态
  • 持久化沙箱环境:跨轮次存活
  • 批量文件同步:通过 tar pipe 用于 SSH/Modal 后端
  • Daytona:批量上传、配置桥接、静默磁盘上限
  • 前台超时上限:防止会话死锁
  • 守护非法命令值

MCP

  • hermes mcp add --env--preset 支持
  • 同时存在 contentstructuredContent 时合并
  • MCP 工具名冲突修复

浏览器

  • 浏览器加固:死代码清理、缓存、滚动性能、安全、线程安全
  • /browser connect 自动启动使用专用 Chrome profile 目录
  • 启动时回收孤儿浏览器会话

语音与视觉

  • Voxtral TTS Provider(Mistral AI)
  • TTS 语速支持:Edge TTS、OpenAI TTS、MiniMax
  • 视觉自动缩放:超大图片自动缩小,上限提升至 20 MB,失败重试
  • STT provider-model 不匹配修复(whisper-1 vs faster-whisper)

其他工具

  • hermes dump:配置摘要命令
  • TODO store 强制替换操作的 ID 唯一性
  • delegate_task schema 描述列出所有可用工具集
  • API 服务器:工具进度作为自定义 SSE 事件发送,防止模型输出污染
  • API 服务器:所有对话共享一个 Docker 容器

技能生态

  • 集中式技能索引 + 树缓存:消除安装时的速率限制失败
  • 更激进的技能加载指令(system prompt v3)
  • Google Workspace skill 迁移至 GWS CLI 后端
  • Creative divergence strategies skill@SHL0MS
  • Creative ideation skill:约束驱动的项目生成(@SHL0MS
  • 并行化技能浏览/搜索,防止卡住
  • 从 SKILL.md frontmatter 中读取技能名称

安全与可靠性

安全加固

  • Twilio webhook 签名验证:修复 SMS RCE
  • Shell 注入中和_write_to_sandbox 路径引号转义
  • Git 参数注入 + checkpoint manager 路径遍历防护
  • SSRF 重定向绕过:Slack 图片上传 + base.py 缓存助手
  • 路径遍历、凭据守卫、DANGEROUS_PATTERNS 缺口
  • API 绑定守卫:非 loopback 绑定时强制 API_SERVER_KEY
  • 审批按钮授权:会话继续需要认证
  • skill manager 操作的路径边界加固
  • 钉钉/API webhook URL 来源验证、header 注入拒绝

可靠性

  • 无效 API 响应的上下文错误诊断
  • 防止 Codex 上 400 格式错误触发压缩循环
  • output-cap-too-large 错误不再将 context_length 砍半
  • OpenAI 传输错误时恢复主客户端
  • 计费类型 400 错误时凭据池轮换
  • 本地 LLM Provider 自动增加流读取超时
  • CA bundle 路径不存在时回退到默认证书
  • 细化 usage-limit 模式分类
  • 加固 cron 脚本超时和 Provider 恢复
  • Gateway 中断检测对监控任务失败有弹性
  • 防止 Gateway 优雅重启后不期望的会话自动重置
  • 防止 Gateway watcher 中重复的更新提示垃圾
  • Responses API 中去重 reasoning items

基础设施

  • 多架构 Docker 镜像:amd64 + arm64
  • Docker 以非 root 用户运行 + virtualenv
  • 使用 uv 进行 Docker 依赖解析
  • 容器感知 Nix CLI:自动路由到托管容器
  • Nix 共享状态权限模型:交互式 CLI 用户权限
  • 按 Profile 隔离子进程 HOME
  • Docker 中 profile 路径固定至挂载卷
  • Docker 容器 Gateway 路径加固
  • 启用无缓冲 stdout:实时 Docker 日志
  • Docker 镜像中安装 procps
  • 浅克隆(shallow git clone):加速安装
  • hermes update 对 stash 冲突始终 reset
  • 在 Gateway 重启前写入更新退出码(防止 cgroup kill 竞态)
  • Nix:setupSecrets 可选、tirith 运行时依赖
  • launchd stop 使用 bootout,防止 KeepAlive 自动重启

重点 Bug 修复

  • 修复:/model 切换在 Gateway 消息中不持久化
  • 修复:会话级 Gateway 模型覆盖被忽略
  • 修复:压缩模型上下文长度忽略配置(3 个关联 issue)
  • 修复:OpenCode.ai 上下文窗口被解析为 128K 而非 1M
  • 修复:Codex 回退 auth-store 查找
  • 修复:进程被 kill 时的重复完成通知
  • 修复:Agent 守护线程导致关闭标签页时 CLI 进程残留
  • 修复:文本粘贴和语音输入时的过期图片附件
  • 修复:DM 线程会话种子导致跨线程污染
  • 修复:OpenClaw 迁移预览在实际执行前展示
  • 修复:认证错误被误判为可重试
  • 修复:Copilot-Integration-Id header 缺失
  • 修复:ACP 会话能力
  • 修复:ACP PromptResponse 从顶层字段取值
  • 修复:多个不稳定测试
  • 修复:备份标记文件名
  • 修复:fast_mode 检查中的 NoneType
  • 修复:uninstall.py 中缺失的导入

文档

  • 平台适配器开发者指南 + 企业微信回调文档
  • Cron 故障排除指南
  • 本地 LLM 流式超时自动检测文档
  • 工具使用强制执行文档扩展
  • BlueBubbles 配对说明
  • Telegram 代理支持章节
  • hermes dumphermes logs CLI 参考
  • tool_progress_overrides 配置参考
  • 压缩模型上下文长度警告文档

升级

hermes update

全新安装请参考安装指南


GitHub 完整 Changelog

← Hermes Agent Changelog