Hermes Studio
将 Hermes Agent 的聊天、工作流与本地运行管理集中到一个自托管工作台。
按维度查看评分与理由
证据显示:README 描述了认证机制(token、用户名/密码、默认凭据 admin/123456),并提示用户更改默认密码;敏感数据(如 API 密钥)存储在 ~/.hermes/.env,且声称密钥仅保留在服务端。但未提供代码级证据证明最小权限原则、用户确认机制或数据流透明性。依赖安全方面,package.json 列出了依赖,但未提供漏洞扫描或审计证据。外部影响方面,README 提到自动更新、MCP 注入等,但未说明用户确认。回滚方面,有更新命令,但未提供回滚机制。来源归属方面,仓库有明确的作者和许可证,但发布者未经验证。因此,多数标准仅得 1 分,因为证据存在但薄弱或仅声明。
证据显示:README 和 package.json 中的描述一致,测试文件存在,表明一定的一致性。但依赖可用性方面,依赖列表广泛,但未提供锁定文件或完整性校验。失败消息方面,测试覆盖了错误处理,但未提供用户友好的错误消息证据。因此,自洽性得 2 分,其他得 1 分。
证据显示:README 描述了多种使用场景(桌面、npm、Docker),并提供了环境变量和 CLI 命令,表明对多种环境的适应性。能力边界方面,README 列出了功能和非目标(如语音对话文档),但未详细说明限制。触发精度方面,未提供具体触发条件。因此,受众和场景、能力边界、环境适配得 2 分,触发精度得 1 分。
证据显示:README 结构清晰,提供了安装说明(桌面、npm、Docker),许可证为 BSL-1.1,版本号在 package.json 中。但命名稳定性方面,项目从 Hermes Web UI 更名为 Hermes Studio,可能影响稳定性。示例和 FAQ 方面,README 提供了快速开始,但缺少 FAQ。已知限制方面,仅在语音对话文档中提及非目标。版本变更日志方面,未提供 CHANGELOG。维护责任方面,有 GitHub Actions 工作流,但未明确维护者。因此,信息架构、安装说明、许可证得 2 分,其他得 1 分。
证据显示:README 描述了丰富的功能,输出可用性方面,提供了多种输出格式(如文件预览)。边际价值方面,提供了多平台集成和自动化,可能增加价值。成本效益方面,未提供性能或资源使用数据。因此,输出可用性和边际价值得 2 分,成本效益得 1 分。
证据显示:README 中的声明部分有测试支持(如 API 测试),但未提供所有声明的可追溯性。跨来源佐证方面,仅依赖仓库内部证据。事实与推断分离方面,未明确区分。因此,所有标准得 1 分。
- 默认凭据 admin/123456 存在安全风险,用户必须立即更改。
- 依赖安全未提供审计证据,建议检查依赖漏洞。
- 发布者未经验证,需谨慎评估供应链风险。
- 项目更名可能影响文档和命令的稳定性。
这个 Agent 能做什么,适合哪些场景?
Hermes Studio 是 Hermes Agent 的桌面应用、本地运行环境与 Web 控制台,前端采用 Vue 3,后端为 Koa BFF 服务。它通过 Socket.IO 的 `/chat-run` 和 Hermes agent bridge 执行流式对话,并把会话、文件、模型、凭据和运行设置纳入配置化管理。除聊天外,它提供可视化工作流、定时任务、看板、群聊、终端、文件浏览器、语音以及 Claude Code 和 Codex 的运行与监控界面。产品可作为 Windows、macOS、Linux 桌面应用发布,也可通过 `hermes-web-ui` npm CLI 或 Docker Compose 自托管。它适合希望保留本地数据和 Hermes profile 控制权,同时需要多渠道与多模型操作界面的团队或个人。
浏览器调用 Koa BFF 的 Socket.IO /chat-run,BFF 启动或连接 Hermes agent bridge,再由 bridge 调用 Hermes Agent runtime、Hermes CLI 与所选 profile。控制台读取和维护 profile 的 config.yaml、auth.json、本地 Web UI SQLite 会话库及上传目录;可发现 provider 的 /v1/models,管理 OpenAI 兼容 provider、模型可见性与 OAuth/device 登录。它能在本地、Docker、SSH、Singularity 后端浏览和操作文件,预览生成的 HTML、PDF、DOCX、PPTX、XLSX、CSV、图片和源码;也能建立 Vue Flow 工作流、cron 作业、Kanban 任务与 Socket.IO 群聊。桌面版还通过 hermes-studio-mcp [api|browser|devices|use] 提供受管 MCP 工具集,并包含由 node-pty 和 @xterm/xterm 支撑的 Web 终端。
- 需要在本机运行 Hermes Agent 的个人用户,可用持久化会话、工具调用轨迹和生成文件预览完成日常代理对话。
- 需要同时维护 Telegram、Discord、Slack、WhatsApp 等渠道配置的管理员,可在一个页面写入各 Hermes profile 的渠道行为与凭据。
- 要把 Hermes、Codex 与 Claude Code 串成有审批、循环和成功/失败分支流程的团队,可在 Vue Flow 画布中运行并回放执行证据。
- 需要在 Docker、SSH 或 Singularity 工作区取回代理产物的开发者,可按路径下载文件、编辑支持的文本文件并重新附加到聊天。
- 需要跟踪本地代理工作量的负责人,可查看 token 输入输出、成本估算、缓存命中率和 30 天使用趋势。
这个 Agent 有哪些优点和局限?
- 将聊天、profile、模型、渠道、会话、文件和运行日志整合在同一套本地控制面中,而非只提供聊天界面。
- 文件操作覆盖本地、Docker、SSH 与 Singularity,并支持代理生成产物的路径下载和多种文档预览。
- 可视化工作流不仅连接节点,还记录运行快照、节点对话、边决策与证据回放。
- 同时提供桌面版、npm CLI、Docker Compose 和受管 MCP 工具集,适应本机与自托管部署。
- 聊天执行依赖 Hermes Agent runtime 与 bridge;找不到源码 checkout 时需要依赖已安装的
hermes命令或系统 Python。 - 默认引导账号为
admin/123456,部署者必须在首次登录后修改,且需妥善处理 token、JWT secret 和 provider 凭据。 - 模型发现、OAuth/device 登录和
/v1/models获取受各 provider 的端点、凭据和兼容性影响。 - 实时语音舞台明确不支持同时全双工听说,也不涵盖电话式或始终监听的唤醒词模式。
如何安装或部署这个 Agent?
npm 全局安装并启动:
npm install -g hermes-web-ui
hermes-web-ui start然后打开 http://localhost:8648。首次运行会生成认证 token;也可设置 AUTH_TOKEN。用户名密码登录的默认引导账号为 admin / 123456,登录后应按界面提示修改。Docker 部署可执行:WEBUI_IMAGE=ekkoye8888/hermes-web-ui docker compose up -d,然后访问 http://localhost:6060。后端聊天功能需要可发现的 Hermes Agent 源码目录(含 run_agent.py),否则会回退到已安装的 hermes 命令所用 Python 或系统 Python。
如何使用这个 Agent?
启动后选择获授权的 Hermes profile,并在 Models 中配置或发现 provider 与模型;使用 OAuth/device 流程时按对应 provider 完成登录。新建会话后发送消息,流式结果和工具细节会经 /chat-run 显示;可上传文件或将工作区文件附加到对话。需要自动化时,在工作流画布添加 Hermes、Codex 或 Claude Code 节点,配置连接、条件和审批,再运行或重跑;定时任务可在 Scheduled Jobs 中设置 cron。若要只暴露所需 MCP 能力,使用 hermes-studio-mcp api、browser、devices 或 use。
这个 Agent 与同类方案有什么区别?
相较于直接使用 Hermes Agent CLI,Hermes Studio 在同一 Hermes profile 与运行时之上增加了 Web/桌面聊天、会话数据库、可视化工作流、渠道配置、文件界面和运行监控;它并不替代底层 Hermes Agent runtime。
常见问题
数据主要存在哪里?
HERMES_WEB_UI_HOME(默认 ~/.hermes-web-ui);Hermes 数据默认位于平台对应的 HERMES_HOME。可以使用自定义模型服务吗?
/v1/models 获取模型;可用性仍取决于该服务的端点和凭据。Docker 首次启动如何认证?
./hermes_data/hermes-web-ui/.token。是否可以不让 Web UI 管理 Hermes gateway?
HERMES_WEB_UI_MANAGED_GATEWAY=0,改由 hermes gateway start 管理;也可设置 HERMES_WEB_UI_DISABLE_GATEWAY_AUTOSTART 跳过自动启动检查。