Hermes v2026.6.5 版本更新分析

Hermes Agent v0.16.0 (v2026.6.5) — The Surface Release

发布日期:2026-06-06
发布人:teknium1
版本范围:v2026.5.29.2 → v2026.6.5 · 874 commits · 542 merged PRs · 170 社区贡献者

这是 Hermes Agent 历史上最大的一次版本发布,核心主题是"把你的工作界面带到你面前"——全新的桌面原生应用、完整的 Web 管理后台、远程网关连接支持。


🖥️ 重磅:Hermes Desktop 原生桌面应用

  • 基于 Electron 的 macOS/Linux/Windows 原生桌面应用,一键安装
  • 应用内自更新(in-app self-update),无需手动操作
  • 完善的聊天窗口:流式输出、拖拽文件、剪贴板图片粘贴
  • Cmd+K 命令面板、状态栏内联模型选择器、YOLO 开关
  • 会话管理:列表浏览、搜索、归档、重命名
  • 支持远程连接 Hermes 网关(OAuth 或用户名/密码认证)
  • 多 Profile 并发会话 + 跨 Profile 的 @session 链接
  • 完整简体中文(简体中文)翻译界面,切于 Appearance 设置
  • macOS 麦克风权限、Linux arm64 支持、Windows 恢复机制

📊 Web Dashboard 升级为完整管理面板

  • 全新管理后台:MCP 目录、消息通道、凭据、Webhook、内存配置
  • Channels 页面:直接在浏览器中配置 Telegram/Discord/Slack 等平台
  • System 页面:更新前检查 + Debug Share 一键分享
  • nous-blue 主题、批量会话操作、可配置终端背景
  • 可插拔 OIDC / 用户名密码登录、刷新令牌轮转

⚡ 核心 Agent 改进

  • Fuzzy 模型选择器:桌面端/Web/TUI/CLI 统一模糊搜索,输入 "v4fl" 即可找到 deepseek-v4-flash;多端点 provider 合并为一行
  • /undo [N]撤销最近 N 轮对话,预填上次消息可编辑重发,CLI/TUI/消息平台全端一致
  • 新模型支持:deepseek-v4-flash、MiniMax-M3(1M 上下文)、qwen3.7-plus、gemini-3.5-flash
  • 模型目录每小时刷新:新模型发布当天即可看到
  • 默认界面可选:可在 CLI 和 TUI 之间选择默认启动模式
  • read_file token 减少 ~14%:紧凑行号格式
  • delegation max_spawn_depth 解锁:无上限嵌套委托

🧩 技能系统精简

  • 移除冗余/废弃技能:spotify(→Spotify 插件)、linear(→MCP)、kanban-codex-lane、debugging-hermes-tui-commands 等
  • 内置→可选:baoyu 系列、dspy、subagent-driven-development、minecraft-modpack-server 等
  • 新增 environments: 前置关联门:kanban/docker/s6 上下文技能不再出现在无关用户的索引中
  • Curator 现在可以裁剪内置技能(原仅限 AI 创建的技能)
  • NVIDIA/skills 成为默认可信 Skills Hub Tap

🔧 安装与部署

  • macOS 安装器重命名为 "Hermes" 并转为启动器
  • 单 managed-uv 路径、安装器提交锁定可选
  • 容器重用 + 有界同步清理 + 孤儿进程回收
  • 自动加入 Docker socket 组(实现 docker-in-docker 后端)
  • 启动非 root 容器(跳过 s6-setuidgid drop)
  • TUI 启动器指向预构建包(HERMES_TUI_DIR

🔒 安全修复

  • CVE-2026-48710(Starlette BadHost)——修复并锁定 Starlette ≥1.0.1
  • URL SSRF 检查在异步路径中脱离事件循环运行
  • Bedrock 推理 Bearer Token 从子进程环境变量中剥离
  • docker restart/stop/kill 加入危险操作模式(DANGEROUS_PATTERNS)

📱 消息平台(Gateway)

  • 结构化流事件协议 + Telegram draft 格式对齐
  • Discord 语音频道混音器
  • Feishu 会议邀请处理、BlueBubbles 群聊提及过滤
  • Matrix bang-command 别名、Matrix 审批反应认证
  • 清理服务重启流程

📈 对我方部署的影响评估

  • Desktop App:我们以 Docker 部署为主,Desktop 端非必需。但远程网关连接模式可能用于未来扩展
  • Web Dashboard 管理面板:可减少直接编辑 config.yaml 的频率,尤其是 MCP 和平台通道配置
  • 技能精简:与我们无关(我们使用本地技能集,不受默认捆绑影响)
  • /undo:Telegram 场景下有用,避免错误指令后重开 session
  • 安全修复:CVE-2026-48710 值得关注。目前 Docker 部署通过 nginx 反代,Starlette 暴露面有限
  • Docker 增强:容器重用和非 root 启动对我们的 Docker 部署方案有益
  • Fuzzy 模型选择器:对日常模型切换操作体验有改善

完整更新日志:v2026.5.29.2...v2026.6.5