Hermes Agent logo

Hermes Agent

★★★★½ 4.5/5
访问官网
分类
智能体
定价
免费增值
访问
需国际网络

快速结论

Hermes Agent 是 Nous Research 开发、采用 MIT 协议的开源自主智能体。截至 2026 年 7 月 21 日,官网标注版本为 v0.19.0。它可以安装在个人电脑、服务器或隔离环境中,通过终端、消息平台、持久记忆、技能、MCP、子智能体和 cron 定时任务持续工作。真正的吸引力不是一次聊天,而是让同一个 Agent 记住项目、复用操作步骤,并在无人值守时执行明确任务。

它也比普通聊天助手危险得多。Hermes 能读写文件、运行命令、加载技能、调用外部工具并按时自动执行;命令审批、路径保护和凭证过滤只是纵深防御,不是完整隔离。官方安全文档明确指出,运行在本机的 terminal 与当前操作系统用户拥有同一权限,文件写入保护也可能被 shell 绕过。只有 Docker、Singularity、Modal、Daytona、独立虚拟机或独立主机这类操作系统级边界,才应被视为执行不可信任务时的真实隔离层。

核心功能

  • 长期记忆与技能:跨会话检索历史,保存用户与项目上下文,并把复杂任务沉淀为可重复使用的技能。
  • 工具执行:提供终端、网页搜索与提取、浏览器、图像、语音等工具,也可连接 MCP 服务扩展能力。
  • 多入口网关:支持 CLI,以及 Telegram、Discord、Slack、WhatsApp、Signal、邮件等消息入口。
  • 子智能体委派:为并行工作创建独立会话和终端环境,适合研究、编码与批处理任务。
  • 定时自动化:内置 cron,可定期生成报告、检查状态或向消息平台投递结果。
  • 多模型与自托管:开源程序可自行部署,并连接 Nous Portal、OpenRouter、OpenAI 或兼容端点。

适合人群

Hermes 适合能管理 Linux、容器、API 密钥和最小权限策略的开发者、研究人员与自动化团队。它尤其适合希望拥有可审查源码、可切换模型、可长期运行 Agent 的用户。只想要低维护聊天体验的人更适合 ChatGPT;希望使用成熟可视化工作流的人可对比 n8n;需要企业知识库与应用编排的人可查看 Dify。没有容器隔离、日志审计和人工审批能力的用户,不应让 Hermes 接触生产凭证或关键数据。

使用场景

  1. 在隔离容器中分析代码、运行测试、整理修复建议,再由开发者审查后合并。
  2. 定时抓取公开信息、生成日报或周报,并发送到指定的私人消息频道。
  3. 把重复研究流程固化为技能,让 Agent 在后续会话中复用步骤。
  4. 在独立工作空间中并行启动子智能体,分别处理检索、比较和草稿任务。
  5. 连接经过审核的 MCP 服务,但只开放完成任务所需的最小工具和凭证。

价格与版本

方案价格说明
Hermes Agent 自托管免费MIT 开源;模型、服务器、搜索或其他第三方 API 成本自理
Nous Portal Free$0/月免费模型、标准速率限制、无月度积分
Nous Portal Plus$20/月$22 月度积分、付费模型目录、托管工具和较高速率限制
Nous Portal Super$100/月$110 月度积分与更高结转上限
Nous Portal Ultra$200/月$220 月度积分与更高结转上限

Portal 是可选的统一模型与工具网关,不是运行开源 Hermes 的必要条件。官方页面在模型数量上可能因目录更新显示不同数字,购买时应以 Portal 结算页和实时可用模型为准。

国内访问与使用体验

官网、代码托管、Nous Portal 及部分模型或工具供应商在中国大陆的访问与注册可能不稳定,因此标记 needsVPN: true;这只是可达性提示。自托管程序并不会自动解决上游模型、浏览器、搜索或消息平台的地区限制。部署前还应确认所选模型供应商的数据区域、账单和服务条款。

如果使用 Nous Portal,需特别检查隐私设置。Nous 的隐私政策写明,其服务可收集 prompts、instructions、messages、uploads、outputs、conversation history、tool interactions、telemetry、usage logs 与 trace data,并可能为运营、改进、评估、训练或微调而向模型和基础设施等第三方披露。Privacy Mode 可限制推理载荷的存储和训练、改进及支持用途,但只对启用后的数据生效,不能撤回此前已处理或纳入模型的数据;运营元数据仍可为路由、安全、调试和计费保留。不要把“代码自托管”等同于“所有数据本地处理”。

优点

  • MIT 开源,可检查源码、自行部署并切换模型供应商。
  • 记忆、技能、工具、消息网关与定时任务组合完整。
  • 官方文档公开了审批、凭证过滤、SSRF 防护和容器后端等安全机制。
  • 支持把命令执行放进容器、云沙箱或独立机器,而不是直接操作主机。

不足

  • 工具、技能和 MCP 会扩大供应链与提示注入风险;技能声明的环境变量还可能被传入执行环境。
  • cron 在无人值守时运行,错误权限或恶意内容可能被反复执行;不能依赖临场人工发现问题。
  • 本地 terminal 没有操作系统隔离,审批和 denylist 不能对抗恶意进程。
  • Portal 的默认数据处理范围较广,Privacy Mode 需要主动开启且仅向前生效。
  • 自托管仍需承担服务器、模型调用、升级、备份、日志和事件响应成本。

替代品对比

工具更适合相比 Hermes 的主要差异
OpenClaw自托管个人 Agent 与消息入口同类长期 Agent 路线,部署和权限模型需分别评估
n8n可视化、确定性的业务自动化工作流节点更明确,开放式自主推理较弱
Dify团队构建 AI 应用与知识库应用管理界面更成熟,不以个人长期驻留 Agent 为核心
ChatGPT开箱即用的通用助手运维门槛低,但自托管和底层执行控制较少

常见问题 FAQ

Hermes Agent 是免费开源的吗?

是。Hermes Agent 本体采用 MIT 协议,可免费自托管;模型 API、服务器及外部工具可能收费。

必须购买 Nous Portal 才能使用吗?

不必须。Portal 用一个账号整合模型与托管工具,也可自行配置其他模型和工具供应商。

自托管是否意味着数据不会离开服务器?

不意味着。代码可在本地运行,但 prompts、文件或工具结果仍可能发给所选模型、搜索、浏览器或其他服务商。

开启 Privacy Mode 会删除历史训练数据吗?

不会。官方政策说明该设置可能仅向前生效,不影响启用前已收集、处理或使用的数据。

命令审批能否替代容器沙箱?

不能。审批是防误操作的护栏;本机进程仍继承当前用户权限。运行不可信内容应使用容器、虚拟机或独立主机。

技能和 cron 有什么主要风险?

技能可能引入指令、代码和凭证需求,cron 会在无人值守时重复执行。安装前应审查来源,限制权限,并在隔离环境中测试。

总结

Hermes Agent v0.19.0 是功能完整、可塑性很高的开源长期 Agent,但“能做更多”同时意味着更大的执行与数据暴露面。最稳妥的采用方式是:先在无生产凭证的隔离系统中部署,只连接必要工具,默认拒绝高风险命令,审查技能和定时任务,并在使用 Portal 前开启和理解隐私设置。若团队无法持续维护这些边界,选择能力更窄、托管责任更清晰的工具反而更安全。

最后更新:2026年7月21日

同类工具推荐