一图看懂 Hermes 新版 MCP 配置:从“能连”到“会管”
Hermes v2026.3.12 更新解读:多平台消息网关、MCP客户端与技能生态
一图看懂 Hermes 新版 MCP 配置:从“能连”到“会管”
兄弟们,Hermes 这次更新把 MCP(模型上下文协议)这块的配置文档彻底重写了,信息量巨大。咱们不整那些虚的,直接挑干货讲,让你看完就能上手配。
先说最直观的变化:配置结构更清晰了
以前配 MCP 服务器,大家可能靠猜。现在官方给出了一个非常标准的“模板”,你照着填就行。核心就是 mcp_servers 下面挂服务器名字,然后里面要么是 command(本地启动的 stdio 类型),要么是 url(远程 HTTP 类型)。
mcp_servers:
my_server:
command: "npx"
args: ["-y", "some-mcp-server"]
env:
API_KEY: "xxx"
新命令与关键参数:这些坑帮你踩平了
这次文档里最值得关注的是几个新参数和“防呆”设计:
-
protocol参数(自动协商):以前老遇到服务器只支持新协议,客户端只发老握手,直接断连。现在默认auto模式,它会先尝试老式握手,不行就自动切换成新的server/discover探测。对咱们用户来说,就是“插上就能用”,不用手动折腾协议版本了。 -
trust: untrusted(安全兜底):这是给那些来路不明的第三方服务器准备的。只要标记为untrusted,凡是涉及写操作的工具调用,都必须经过你的手动批准。记住:只要你不完全信任这个服务器,就给它标上untrusted,系统会默认拒绝危险操作,非常稳。 -
环境变量引用升级:现在支持
${VAR}和 Cursor 风格的${env:VAR},两者通用。这意味着你从网上复制来的 MCP 配置片段,基本不用改就能直接用。还支持${workspaceFolder}这种上下文变量,比如把文件系统服务器的根目录直接指向当前项目。
tools 策略:给工具做“安检”
新版的 tools 配置支持 include 和 exclude,而且支持通配符(比如 get_zones_*)。你可以只放行需要的工具,屏蔽掉那些用不上的,减少误操作和 token 浪费。
关于 mTLS 和超时设置
对于远程 HTTP 服务器,如果你公司内部用私有证书,现在可以直接在配置里指定 ssl_verify 为 CA 证书路径,或者配置 client_cert 做双向 TLS 认证。另外 timeout 默认是 300 秒,如果服务器响应慢,记得调大。
总结
这次更新没有新增什么炫酷的魔法命令,而是把 MCP 的“地基”打得更扎实了。核心就三点:协议自动协商(省心)、信任分级(安全)、配置标准化(好抄)。赶紧去把配置文件里的服务器加上 trust: untrusted 吧,保平安。
📖 官方文档
本文根据 Hermes Agent 官方文档编写,原文见:GitHub ›/releases/tag/v2026.3.12