🤖HermesBlog
Hermes 版本更新历史 · 第27篇2026/8/9· Easy Understand Hermes Agent

一图看懂 Hermes 新版 MCP 配置:从“能连”到“会管”

Hermes v2026.3.12 更新解读:多平台消息网关、MCP客户端与技能生态

v2026.3.12 · 剪彩开业

一图看懂 Hermes 新版 MCP 配置:从“能连”到“会管”

兄弟们,Hermes 这次更新把 MCP(模型上下文协议)这块的配置文档彻底重写了,信息量巨大。咱们不整那些虚的,直接挑干货讲,让你看完就能上手配。

先说最直观的变化:配置结构更清晰了

以前配 MCP 服务器,大家可能靠猜。现在官方给出了一个非常标准的“模板”,你照着填就行。核心就是 mcp_servers 下面挂服务器名字,然后里面要么是 command(本地启动的 stdio 类型),要么是 url(远程 HTTP 类型)。

mcp_servers:
  my_server:
    command: "npx"
    args: ["-y", "some-mcp-server"]
    env:
      API_KEY: "xxx"

新命令与关键参数:这些坑帮你踩平了

这次文档里最值得关注的是几个新参数和“防呆”设计:

  1. protocol 参数(自动协商):以前老遇到服务器只支持新协议,客户端只发老握手,直接断连。现在默认 auto 模式,它会先尝试老式握手,不行就自动切换成新的 server/discover 探测。对咱们用户来说,就是“插上就能用”,不用手动折腾协议版本了。

  2. trust: untrusted(安全兜底):这是给那些来路不明的第三方服务器准备的。只要标记为 untrusted,凡是涉及写操作的工具调用,都必须经过你的手动批准。记住:只要你不完全信任这个服务器,就给它标上 untrusted,系统会默认拒绝危险操作,非常稳。

  3. 环境变量引用升级:现在支持 ${VAR} 和 Cursor 风格的 ${env:VAR},两者通用。这意味着你从网上复制来的 MCP 配置片段,基本不用改就能直接用。还支持 ${workspaceFolder} 这种上下文变量,比如把文件系统服务器的根目录直接指向当前项目。

tools 策略:给工具做“安检”

新版的 tools 配置支持 includeexclude,而且支持通配符(比如 get_zones_*)。你可以只放行需要的工具,屏蔽掉那些用不上的,减少误操作和 token 浪费。

关于 mTLS 和超时设置

对于远程 HTTP 服务器,如果你公司内部用私有证书,现在可以直接在配置里指定 ssl_verify 为 CA 证书路径,或者配置 client_cert 做双向 TLS 认证。另外 timeout 默认是 300 秒,如果服务器响应慢,记得调大。

总结

这次更新没有新增什么炫酷的魔法命令,而是把 MCP 的“地基”打得更扎实了。核心就三点:协议自动协商(省心)、信任分级(安全)、配置标准化(好抄)。赶紧去把配置文件里的服务器加上 trust: untrusted 吧,保平安。

📖 官方文档

本文根据 Hermes Agent 官方文档编写,原文见:GitHub ›/releases/tag/v2026.3.12