Hermes Agent Skill

🧠 开源自进化 AI 代理引擎

集成 NousResearch Hermes Agent CLI,支持自进化技能系统、持久化记忆、子代理委派与 MCP 扩展,适合构建自动化 AI 工作流。

收藏
8.9k
安装
3.6k
版本
2.1.1
CLS 安全性认证2026-07-14
点击查看完整报告 >

使用说明

核心用法

Hermes Agent Skill 通过调用本地 hermes CLI 实现与 NousResearch 开源代理框架的交互。主要能力包括:

快速问答hermes run "问题" --non-interactive --no-stream 适合脚本化调用,返回结构化结果。

上下文增强:通过 --context-file 注入外部文档,支持复杂任务的多轮推理。

子代理委派:内置 delegate_task 机制,可将研究、代码生成等任务自动分配给子代理并行执行。

持久化记忆:基于 SQLite FTS5 实现全文检索记忆,配合 LLM 自动摘要,支持跨会话上下文保持。提供 memory search/list/add 等命令管理笔记。

技能系统:运行时创建和管理自定义技能(skills create),支持版本化与自进化。

MCP 与浏览器:集成 Model Context Protocol 扩展能力,支持浏览器自动化和代码执行沙箱。

显著优点

  • 开源可信:NousResearch 背书,代码全开源可审计
  • 模块化架构:技能、记忆、代理三层解耦,易于扩展
  • 本地优先:数据默认存储于 ~/.hermes/,隐私可控
  • 多提供商支持:通过 .env 灵活配置 OpenAI、Anthropic 等后端

潜在局限

  • 依赖本地 CLI:需预先安装 hermes 二进制,Windows 支持待验证
  • 无原生 UI:纯命令行交互,对非技术用户门槛较高
  • 记忆容量限制:FTS5 虽高效,但长期大规模记忆需定期归档

适合人群

开发者、AI 研究员、自动化工程师,尤其是需要构建可扩展、可审计的本地化 Agent 系统的技术团队。

常规风险

  • API 密钥存储于本地 .env,需做好文件权限管理
  • 子代理委派可能产生不可预期的工具调用链,建议沙箱运行
  • --non-interactive 模式跳过确认,需确保提示词注入防护

安全解读

核心用法

hermes-agent-v2 是 NousResearch 官方 Hermes Agent 的 CLI 封装 Skill,提供纯文档形式的调用指南。主要功能涵盖六大模块:

| 功能 | 示例命令 |
|------|---------|
| 快速问答 | `hermes run "问题" --non-interactive --no-stream` |
| 带上下文问答 | `hermes run "问题" --context-file ./ctx.md` |
| 子代理委派 | `hermes run "use delegate_task to: 任务"` |
| 记忆管理 | `hermes memory search/add/list` |
| 技能管理 | `hermes skills list/create` |
| 状态诊断 | `hermes status`, `hermes doctor` |

配置通过 ~/.hermes/.env(密钥)和 ~/.hermes/config.yaml(模型/服务商)完成。

显著优点

  • T1级权威来源:NousResearch 为知名 AI 研究机构,GitHub 仓库活跃
  • 架构先进:自改进技能系统、FTS5+LLM 混合记忆、子代理委派、MCP 协议支持
  • 纯文档零风险:仅含 Markdown/JSON,无可执行代码,无危险函数调用
  • MIT-0 许可证:几乎无使用限制,商业友好
  • 功能边界清晰:仅调用 hermes CLI,不直接操作文件系统

潜在局限

1. 依赖外部安装:需用户自行安装 Hermes Agent CLI,Skill 本身不提供可执行文件
2. 实际能力受限:所有功能取决于 Hermes Agent 本身版本与配置

3. 高级功能风险:browser automation、code execution 等能力需单独评估 Hermes Agent 安全性

4. 无主动监控:Skill 不验证 Hermes Agent 运行状态或版本安全性

5. 密钥管理责任转移:用户需自行保护 ~/.hermes/.env 中的 API 密钥

适合人群

  • 已部署或计划部署 Hermes Agent 的开发者
  • 需要 AI 代理编排、持久化记忆、子任务委派能力的 AI 应用架构师
  • 对 MCP(Model Context Protocol)生态感兴趣的集成工程师
  • 追求 T1 级可信来源、零代码风险的保守型安全策略团队

常规风险

| 风险类型 | 等级 | 说明 |
|---------|------|------|
| Skill 自身风险 | 极低 | 纯文档,无可执行代码 |
| Hermes Agent 风险 | 中等 | 取决于用户安装的 Agent 版本与配置 |
| 密钥泄露风险 | 中等 | 用户需自行管理 `~/.hermes/.env` 权限 |
| 子代理滥用风险 | 中高 | delegation 功能若配置不当可能产生意外操作 |
| 网络/数据外泄 | 极低 | Skill 仅引用 GitHub 官方链接,无实际网络调用 |

建议用户定期关注 NousResearch/hermes-agent 安全通告,并在启用 browser automation、code execution 前独立评估风险。

Hermes Agent Skill 内容

手动下载zip · 2.3 kB
skill-card.mdtext/markdown
请选择文件