Hermes Agent — агент с открытым исходным кодом от Nous Research, который можно запустить локально или на своём сервере. Он поддерживает постоянную память, навыки, субагентов, задачи по расписанию (cron), мессенджеры и несколько сред выполнения с разным уровнем изоляции.
Что такое Hermes Agent
Hermes выполняет задачи через языковую модель и подключаемые инструменты: веб-поиск, браузер, терминал, файлы, генерацию медиа, память, расписание и делегирование субагентам. Провайдера модели и среду выполнения можно выбирать отдельно.
Агент сохраняет контекст между сессиями, ищет сведения в предыдущих разговорах и использует навыки в формате SKILL.md. Его можно запускать из терминала, настольного приложения или через шлюз (gateway) для Telegram, Discord, Slack и других поддерживаемых каналов.
Материал основан на официальной документации, справочнике команд и примечаниях к выпуску (release notes). Команды в рамках подготовки этого текста на реальном сервере не запускались, поэтому после каждого этапа предусмотрена отдельная проверка результата.
Основные возможности
| Возможность | Практический смысл |
| Постоянная память | Агент может сохранять полезный контекст и искать информацию в предыдущих сессиях |
| Навыки | Инструкции для повторяющихся задач загружаются по необходимости и не занимают контекст постоянно |
| Субагенты | Отдельным исполнителям можно делегировать задачи; в v0.21.0 работающими субагентами можно управлять в процессе выполнения |
| Автоматизация | Cron-задачи могут использовать постоянную память, переносить контекст между запусками и доставлять результаты |
| Инструменты | Доступны веб-поиск, браузер, терминал, файлы, память, генерация изображений, синтез речи, выполнение кода и MCP-интеграции |
| Несколько провайдеров | Провайдер и модель выбираются через hermes model; доступны облачные сервисы и собственные endpoints |
| Изолированное выполнение | Команды можно направить в Docker, SSH, Singularity, Modal, Daytona или Vercel Sandbox вместо локальной системы |
| Bot Mode и связи между агентами | В v0.21.0 появились встроенные группы именованных агентов и обмен сообщениями между агентами на разных профилях и gateway |
Установка и первый запуск
Что подготовить
Понадобятся:
- Linux, macOS или поддерживаемая среда Windows;
- доступ к подходящему провайдеру языковой модели;
- терминал и права на установку программ;
- Docker или удалённая песочница, если агенту нельзя давать прямой доступ к хосту.
Перед установкой на рабочую машину изучите установочный скрипт или сначала используйте отдельную виртуальную машину.
Шаг 1. Установите Hermes
В официальных release notes для свежей установки указана команда:
curl -fsSL https://raw.githubusercontent.com/NousResearch/hermes-agent/main/scripts/install.sh | bashПосле установки откройте новый терминал и проверьте CLI:
hermes --version
hermes doctorУспешный результат: hermes --version выводит установленную версию, а hermes doctor не сообщает о блокирующих проблемах.
Шаг 2. Настройте провайдера
Запустите мастер первоначальной настройки:
hermes setupКороткий путь для пользователей Nous Portal:
hermes setup --portalЭтот режим запускает OAuth-вход, выбирает Nous как провайдера и предлагает подключить Tool Gateway. Для настройки отдельного раздела можно использовать hermes setup model, hermes setup terminal, hermes setup gateway, hermes setup tools или hermes setup agent.
Полный мастер выбора провайдера и модели запускается отдельно:
hermes modelОн позволяет добавить провайдера, пройти OAuth, сохранить API-ключ, выбрать модель или настроить собственный endpoint. Команда /model внутри чата только переключает уже настроенные варианты.
Шаг 3. Проверьте обычный чат
hermesСначала добейтесь ответа в обычной сессии. После этого подключайте мессенджеры, расписание, MCP-серверы и расширенные инструменты.
Для диагностики состояния используйте:
hermes status
hermes doctorШаг 4. Настройте gateway
Интерактивная настройка каналов:
hermes gateway setupУстановка и запуск фонового сервиса на Linux или macOS:
hermes gateway install
hermes gateway start
hermes gateway statusДля WSL, Docker и Termux официальная CLI-документация рекомендует запуск в переднем плане:
hermes gateway runВ WSL длительный процесс можно держать в отдельной сессии tmux:
tmux new -s hermes 'hermes gateway run'Успешный результат: hermes gateway status показывает работающий сервис либо hermes gateway run остаётся активным без ошибки запуска.
Шаг 5. Ограничьте доступ из мессенджеров
После подключения Telegram или другого канала проверьте правила доступа к gateway. Для ожидающих подключений используйте механизм pairing и встроенную справку текущей версии:
hermes pairing
hermes pairing --helpНе открывайте бота всем пользователям, если агент имеет доступ к файлам, терминалу или внешним сервисам.
Как проверить результат
Минимальный проверочный набор:
hermes --version
hermes doctor
hermes statusЗатем отправьте тестовый запрос в hermes. Если настроен gateway, проверьте его отдельно:
hermes gateway statusОжидаемые признаки успеха:
- CLI выводит версию без ошибки;
hermes doctorне сообщает о блокирующей проблеме;- обычная сессия отвечает на запрос;
- установленный gateway показывает рабочий статус либо foreground-процесс
hermes gateway runостаётся активным.
Полезные сценарии
Личный агент на сервере
Задача: обращаться к одному агенту из терминала и мессенджера, сохраняя контекст между сессиями.
Условия запуска: отдельный пользователь, настроенный провайдер модели и подключённый канал.
- Установите Hermes под отдельным пользователем.
- Настройте провайдера через
hermes model. - Проверьте обычный чат.
- Выберите Docker или SSH как среду выполнения команд.
- Настройте gateway и разрешите доступ только нужному аккаунту.
Проверка: локальный чат отвечает, gateway имеет рабочий статус, а сообщение из разрешённого аккаунта создаёт ответ агента.
Ограничение: такой вариант не подходит для публичного бота без дополнительной изоляции и контроля инструментов.
Регулярный отчёт с памятью
Задача: получать периодический отчёт и не повторять уже обработанные события.
Условия запуска: источник данных, расписание и настроенная доставка результата.
Используйте cron-задачу с постоянной памятью и продолжением между запусками. В v0.21.0 cron-агенты загружают и обновляют память, параметр continuity=true переносит результат одного запуска в следующий, для каждой задачи доступен долговечный блокнот, а режим мониторинга может не обращаться к модели, если состояние не изменилось.
Проверка: вручную запустите задачу, убедитесь, что результат сохранён или доставлен, затем повторите запуск на тех же данных и проверьте поведение продолжения. Синтаксис текущих подкоманд доступен через:
hermes cron --helpОграничение: поведение повторного запуска зависит от источника данных, расписания и параметров конкретной cron-задачи.
Разделение исследования между агентами
Задача: параллельно изучить несколько источников или поручить код, проверку и сводку разным исполнителям.
Условия запуска: доступное делегирование и заранее заданные границы доступа для дочерних задач.
Субагентам можно передавать отдельные задачи. В v0.21.0 родительский агент может просматривать запущенных исполнителей, корректировать их задачу и останавливать выполнение с сохранением частичного результата. Для агентов на разных профилях или gateway предусмотрено семейство команд hermes peer.
Проверка: делегированная задача должна появиться среди активных дочерних процессов, а её итог — вернуться в исходную беседу. Учитывайте, что параллельные исполнители увеличивают расход токенов и требуют строгих границ доступа.
Инструменты и среды выполнения
Список и настройка доступных инструментов:
hermes toolsИнструменты объединены в наборы: web, terminal, file, browser, vision, image_gen, skills, memory, cronjob, code_execution, delegation и другие. Конкретный набор можно включить для отдельного запуска:
hermes chat --toolsets web,terminalК распространённым наборам относятся web, search, terminal, file, browser, vision, image_gen, skills, tts, todo, memory, session_search, cronjob, code_execution, delegation, clarify, homeassistant, messaging, spotify, discord, discord_admin, debugging и safe.
Бэкенды выполнения
Ниже перечислены бэкенды, указанные в официальной документации, проверенной 5 сентября 2026 года:
| Backend | Когда использовать | Ограничение |
| local | Разработка и доверенные задачи | Команды выполняются на вашей машине |
| docker | Изоляция и воспроизводимая среда | Нужен Docker; контейнер сохраняется в течение процесса |
| ssh | Выполнение на отдельном сервере | Безопасность зависит от прав удалённого пользователя |
| singularity | HPC-кластеры и rootless-контейнеры | Нужно заранее подготовить образ |
| modal | Облачные разовые вычисления | Нужны аккаунт и настройка Modal |
| daytona | Постоянная удалённая среда разработки | Зависит от внешней облачной инфраструктуры |
| vercel_sandbox | Облачная microVM с поддержкой snapshots | Живые процессы не восстанавливаются из snapshot |
Контейнерные бэкенды поддерживают ограничения ресурсов и сохранение рабочего пространства. Для Docker пример настроек выглядит так:
# ~/.hermes/config.yaml
terminal:
backend: docker # Изолированная среда выполнения
container_cpu: 1 # Число CPU по умолчанию
container_memory: 5120 # Память в мегабайтах
container_disk: 51200 # Диск в мегабайтах
container_persistent: true # Сохранять состояние рабочего пространстваДокументация для контейнерных бэкендов указывает read-only root filesystem для Docker, сброшенные Linux capabilities, запрет повышения привилегий, лимит процессов и изоляцию пространств имён.
Что появилось в v0.21.0
Релиз «The Pantheon Release» от 31 августа 2026 года объединил изменения ветки v0.20 и добавил несколько крупных функций:
- Bot Mode в desktop-приложении: именованные профили агентов, общий список и групповые чаты с упоминаниями.
hermes peer: обмен сообщениями между агентами на разных профилях и gateway с сохраняемой историей.- Cron с памятью: продолжение между запусками, долговечный блокнот и доставка результата в Bot Chat.
- Управляемые субагенты: просмотр, корректировка и остановка работающих дочерних задач, проверка их ответа по JSON Schema и учёт стоимости делегирования.
- Центр управления MCP: каталог, импорт конфигураций, фоновые проверки состояния и сведения об использовании серверов.
- Обновлённый CLI: палитра команд, фильтрация списка моделей и более подробный
/status. - Управление встроенным браузером: агент может переходить по страницам, нажимать элементы и читать содержимое браузера desktop-приложения.
- Усиление безопасности: подтверждение записи в защищённые файлы инструкций, дополнительное скрытие секретов и распознавание опасных Windows-команд.
Безопасная конфигурация
- Начинайте с минимального набора инструментов и включайте остальные под конкретную задачу.
- Используйте Docker, SSH или облачную песочницу для недоверенного кода.
- Передавайте в Docker только явно разрешённые переменные окружения: они будут видны командам внутри контейнера.
- Ограничивайте пользователей gateway через pairing и проверяйте правила доступа перед включением канала.
- Храните ключи вне репозитория и задавайте минимально необходимые права доступа к файлам секретов.
- Не используйте
--yoloдля обычной работы: этот флаг пропускает запросы подтверждения опасных команд. - Перед установкой стороннего навыка или MCP-сервера проверяйте его происхождение, зависимости и запрашиваемые права.
- После обновления запускайте
hermes doctor, затем проверяйте чат и gateway до возобновления автономных задач.
Типичные проблемы
| Симптом | Что проверить |
hermes: command not found | Откройте новый терминал и проверьте, добавлен ли каталог CLI в PATH |
| Модель не отвечает | Запустите hermes status, затем повторите настройку через hermes model |
| Gateway не запускается | Проверьте hermes gateway status; в WSL используйте hermes gateway run |
| Команды агента зависают | Проверьте shell startup files: интерактивные приглашения и тяжёлая инициализация мешают неинтерактивным процессам |
| Причина ошибки непонятна | Запустите hermes doctor и изучите диагностические сообщения |
Проверить наличие обновления без установки можно командой:
hermes update --checkДля обновления существующей установки:
hermes updateПеред обновлением рабочей установки сделайте резервную копию конфигурации или используйте предусмотренный снимок каталога Hermes:
hermes update --backupПосле этого проверьте release notes на несовместимые изменения.
Ограничения
- Проект меняется быстро: команды, модели и интерфейсы могут различаться между версиями.
- Качество и стоимость работы зависят от выбранной модели, провайдера и числа параллельных агентов.
- Local backend предоставляет агенту доступ к хосту и подходит только для доверенных задач.
- Постоянная память требует контроля: ошибочные или устаревшие сведения могут влиять на последующие сессии.
- Интеграции с мессенджерами и внешними сервисами увеличивают поверхность атаки.
- Desktop-функции, Bot Mode и отдельные облачные песочницы требуют дополнительной настройки и могут быть избыточны для простого CLI-сценария.
Официальные ссылки
Следующий шаг
Разобраться, как устроены память и самообучение: Hermes Agent изнутри.
Для выбора архитектуры автономного агента полезно заранее определить границы доступа, модель, среду выполнения и способ проверки результатов.
Если захотите обсудить, как это применить у себя или в команде — пишите в Telegram @pimenov


