Hermes v2026.5.29 Update: Docker Security, Supervised Gateways & Smarter Interruptions
Hermes v2026.5.29 (2026-05-29) update: Hermes Agent v0.15.1 (2026.5.29) — The P
تحديث Hermes v2026.5.29: أمان Docker، بوابات خاضعة للإشراف، ومقاطعات أكثر ذكاءً
مرحبًا يا عشاق Hermes! وصل التحديث الأحدث، وهو تحديث كبير لكل من يشغّل Hermes داخل Docker. لقد شدّدنا الأمان، وجعلنا بوابتك أكثر مرونة، وأضفنا بعض الضوابط الضرورية للروبوتات غير المراقَبة. دعونا نشرح كل شيء بلغة بسيطة.
طريقتان لاستخدام Docker مع Hermes
أولاً، تذكير سريع. هناك طريقتان يتناسب فيهما Docker مع صورة Hermes:
- تشغيل Hermes داخل Docker – يعيش الوكيل داخل حاوية، ويتم تخزين جميع بياناتك (الإعدادات، مفاتيح API، الجلسات) في مجلد واحد على جهازك المضيف، مثبّت عند
/opt/data. هذا هو المحور الرئيسي لهذا التحديث. - Docker كخلفية طرفية – يعمل Hermes على جهازك المضيف لكنه ينفّذ كل أمر داخل حاوية صندوق رمل دائمة. تلك الحاوية تستمر عبر استدعاءات الأدوات، و
/new، وحتى الوكلاء الفرعيين طوال عمر عملية Hermes.
يركز هذا التحديث على الخيار الأول، وكل ما يتعلق به هو جعل تلك التجربة أكثر سلاسة وأمانًا.
⚠️ مهم: تجنّب وحدات التحكم المستندة إلى المتصفح لخوادم VPS
قبل أن نتعمق، تنبيه مهم جدًا. إذا كنت تستخدم مزود VPS مثل Hetzner Cloud، لا تستخدم وحدة التحكم المستندة إلى المتصفح للصق أوامر التثبيت. هذه الوحدات تشوّه الأحرف الخاصة – قد تتحول : إلى ;، وتتلف @، وقد تتلف مفاتيح API الملصوقة بصمت. هذا سيكسر أوامر docker run الخاصة بك بطرق مربكة.
اتصل دائمًا عبر SSH (ssh root@<host>) لإدخال أوامر آمنة من النسخ واللصق. إذا كان يجب عليك استخدام وحدة تحكم المتصفح، فاكتب الأوامر يدويًا وتحقق جيدًا من كل : و@ و= و/ قبل الضغط على Enter.
بدء سريع: معالج الإعداد
البدء أصبح أسهل من أي وقت مضى. أنشئ مجلد بيانات وشغّل معالج الإعداد بشكل تفاعلي:
mkdir -p ~/.hermes
docker run -it --rm \
-v ~/.hermes:/opt/data \
nousresearch/hermes-agent setup
هذا يرشدك خلال إعداد مفتاح API ويكتب كل شيء إلى ~/.hermes/.env. تحتاج فقط إلى القيام بذلك مرة واحدة. نصيحة احترافية: قم بإعداد نظام محادثة (Telegram، Discord، إلخ) في هذه المرحلة حتى يكون لبوابتك مكان للتحدث.
التشغيل في وضع البوابة (خاضع للإشراف الآن!)
بمجرد الإعداد، شغّل Hermes كبوابة دائمة في الخلفية:
docker run -d \
--name hermes \
--restart unless-stopped \
-v ~/.hermes:/opt/data \
-p 8642:8642 \
nousresearch/hermes-agent gateway run
إليك التغيير الكبير: بوابتك الآن خاضعة للإشراف تلقائيًا عبر s6-overlay. إذا تعطلت عملية البوابة، فإنها تُعاد تشغيلها خلال ثوانٍ – دون الحاجة إلى إعادة تشغيل الحاوية. لوحة المعلومات (عند تفعيلها) تحصل على نفس المعاملة.
سترى إشارة في docker logs تؤكد الترقية. هل تريد السلوك القديم حيث تخرج الحاوية عندما تخرج البوابة؟ مرّر --no-supervise أو عيّن HERMES_GATEWAY_NO_SUPERVISE=1. هذا مفيد لاختبارات CI السريعة، لكن للإنتاج، الإشراف الافتراضي أفضل بلا شك.
إيقافات قاسية لحلقات الأدوات للبوابات غير المراقَبة
هذه الميزة منقذة للحياة. افتراضيًا، tool_loop_guardrails.hard_stop_enabled هو false. هذا جيد للجلسات التفاعلية حيث يمكن للإنسان رؤية التحذيرات. لكن بالنسبة للبوابات غير المراقَبة، التحذيرات وحدها لن توقف وكيلًا عالقًا في حلقة استدعاء أدوات متكررة.
المشغّلون الذين يريدون سلوك قاطع الدائرة يجب عليهم تفعيل الإيقافات القاسية في config.yaml الخاص بملفهم الشخصي:
tool_loop_guardrails:
hard_stop_enabled: true
hard_stop_after:
exact_failure: 5
idempotent_no_progress: 5
هذا يعني أنه بعد 5 إخفاقات متطابقة أو 5 حلقات بدون تقدم، يتم إيقاف الوكيل إيقافًا قاسيًا. لا مزيد من الحلقات اللانهائية التي تحرق رصيد API الخاص بك.
تشغيل لوحة المعلومات (خاضعة للإشراف أيضًا!)
لوحة المعلومات المدمجة تعمل الآن كخدمة خاضعة للإشراف بجانب البوابة في نفس الحاوية. فقط عيّن HERMES_DASHBOARD=1:
docker run -d \
--name hermes \
--restart unless-stopped \
-v ~/.hermes:/opt/data \
-p 8642:8642 \
-p 9119:9119 \
-e HERMES_DASHBOARD=1 \
nousresearch/hermes-agent gateway run
إذا تعطلت لوحة المعلومات، يعيدها s6-supervise تشغيلها تلقائيًا بعد فترة تراجع قصيرة. مخرجات لوحة المعلومات تذهب إلى docker logs <container>، لذا فإن تصحيح الأخطاء يكون مباشرًا.
الأمان: كشف خادم API
خادم API مقيد بـ API_SERVER_ENABLED=true. إذا كنت بحاجة إلى كشفه خارج 127.0.0.1، يجب أيضًا تعيين API_SERVER_HOST=0.0.0.0 وتوفير API_SERVER_KEY (بحد أدنى 8 أحرف – ولّد واحدًا باستخدام openssl rand -hex 32):
docker run -d \
--name hermes \
--restart unless-stopped \
-v ~/.hermes:/opt/data \
-p 8642:8642 \
-e API_SERVER_ENABLED=true \
-e API_SERVER_HOST=0.0.0.0 \
-e API_SERVER_KEY="$(openssl rand -hex 32)" \
-e API_SERVER_CORS_ORIGINS='*' \
nousresearch/hermes-agent gateway run
كلمة تحذير: فتح أي منفذ على جهاز مواجه للإنترنت هو مخاطرة أمنية. لا تفعل ذلك إلا إذا كنت تفهم تمامًا الآثار المترتبة.
ما التالي؟
هذا التحديث يدور حول جعل Hermes أكثر موثوقية وأمانًا في الإنتاج. البوابة الخاضعة للإشراف تعني انقطاعات أقل، وضوابط الإيقاف القاسي تمنع الحلقات الجامحة، وتقوية الأمان تحافظ على مفاتيح API الخاصة بك أكثر أمانًا. قم بترقية صورتك، وفعّل تلك الإيقافات القاسية، واستمتع بـ Hermes أكثر استقرارًا!
📖 التوثيق الرسمي
この記事は Hermes Agent のالتوثيق الرسميに基づいています:GitHub ›/releases/tag/v2026.5.29