Hermes Agent 是 Nous Research 开源的自改进 AI Agent,可在终端运行,也能通过统一 Gateway 接入 Telegram、Discord、Slack、WhatsApp、Signal 等消息平台。本文按 2026-07-24 的官方 README,整理当前安装入口、首次配置、模型切换、消息接入和权限边界;不沿用旧版 Docker、Homebrew 或 Profile 命令。

项目状态(2026-07-24):官方仓库为 NousResearch/hermes-agent,采用 MIT License,当前 Release 为 v2026.7.20。仓库和功能更新很快,安装命令、支持平台与配置项应以官方 README 和文档为准。
选择运行位置
Hermes 可以运行在个人电脑、VPS、GPU 集群或支持休眠的云环境。选位置时先考虑它能访问哪些文件、命令和账号,而不是只看成本。日常个人助手可先在隔离目录试用;需要全天候消息入口时再迁移到权限受限的 VPS。
- 本机:调试方便,但 Agent 可能接触个人文件和登录态。
- VPS:适合持续运行 Gateway,需要单独管理防火墙、更新和密钥。
- 容器或云后端:隔离更清晰,但文件持久化、网络和费用边界要提前设计。
安装 Hermes
Linux、macOS 与 WSL2
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash
source ~/.bashrc
hermes
Windows PowerShell
iex (irm https://hermes-agent.nousresearch.com/install.ps1)
hermes
官方安装器会处理 uv、Python 3.11、Node.js、ripgrep、ffmpeg 等依赖。执行远程安装脚本前应先确认域名和脚本来源;企业环境可下载后审阅,再在隔离主机运行。
完成首次配置
hermes setup
hermes model
hermes tools
hermes doctor
hermes setup 用于完成主要配置;hermes model 选择模型提供商,hermes tools 控制工具集,hermes doctor 检查依赖与配置问题。Hermes 支持 Nous Portal、OpenRouter、OpenAI 以及自定义端点,不需要把所有 API Key 交给同一提供商。
第一次运行应只启用当前任务需要的工具。终端、浏览器、文件和消息平台权限越多,误操作和密钥泄漏的影响面越大。
接入消息平台
hermes gateway setup
hermes gateway start
Gateway 是 CLI 之外的第二个入口。完成平台 Bot、Token 和允许用户配置后,可以在 Telegram、Discord、Slack、WhatsApp 或 Signal 等渠道与同一个 Agent 对话。具体平台步骤不同,不应把某个平台的 Token 字段直接套到另一个平台。
上线前至少验证:只有授权账号能够发起会话、群聊中的提及规则正确、私聊配对生效、敏感工具不会被任意消息触发、日志不会记录完整密钥。
记忆与技能
Hermes 的特点不是单次问答,而是把会话检索、记忆、技能创建和技能改进组合成持续学习闭环。长期记忆能减少重复说明,也会增加错误信息被持续沿用的风险。重要事实应保留来源和更新时间,过期配置要能删除或覆盖。
技能用于保存可复用流程。创建后仍要审查其中的命令、目录和外部服务权限,不能因为“由 Agent 自动生成”就默认安全。
计划任务
Hermes 内置 cron 调度,可把日报、备份或审计结果发送到消息平台。自动任务上线前先用低权限、只读任务试跑,确认时区、输出位置和失败重试;不要让无人值守任务默认拥有删除文件、修改生产环境或向外部群组广播的权限。
安全检查
- 给 Hermes 单独的工作目录和系统账号,不直接使用管理员权限。
- 为不同模型、搜索和消息平台创建独立密钥,设置额度和撤销方式。
- 启用命令审批、私聊配对和容器隔离等官方安全能力。
- 先限制工具和目录,确认需求后再逐项放开。
- 备份记忆、技能和配置,但不要把明文密钥提交到 Git。
常见问题
安装后找不到 hermes
先重载 shell 配置或重新打开终端,再运行 hermes doctor。Windows 原生安装与 WSL2 属于不同环境,不能假设两边共享同一个安装目录。
Windows 杀毒软件拦截 uv
官方 README 说明部分杀毒软件可能误报安装器携带的 uv。不要直接关闭防护;先按官方步骤核对下载来源、GitHub attestation 和文件哈希,再决定是否添加最小范围例外。
消息能到但工具不执行
检查 Gateway 状态、允许用户、平台权限和工具审批。不要为了排错直接把所有工具设成免审批;先用只读工具确认消息身份与路由。
从 OpenClaw 迁移
hermes claw migrate --dry-run
hermes claw migrate --preset user-data
迁移前先用 dry-run 查看范围。配置、记忆、技能和 API Key 的敏感程度不同;只需要用户数据时可选择不迁移 secrets,避免把历史权限原样带入新环境。
站内延伸
- 查看 Hermes Agent 导航页。
- 了解 OpenClaw 的个人 Agent 定位。
- 查看 OpenRouter 的模型路由入口。
官方来源
- GitHub:NousResearch/hermes-agent
- 文档:https://hermes-agent.nousresearch.com/docs/
- 官网:https://hermes-agent.nousresearch.com/
Wish you happiness
Hahahaha You are so good