🤖HermesBlog
Hermes 版本更新历史 · 第13篇2026/8/9· Easy Understand Hermes Agent

这次更新,我们把 Docker 体验彻底捋顺了

Hermes v2026.5.29 更新解读:修复仪表盘无限刷新、Docker安全模式与看板任务中断问题

v2026.5.29 · 说明书随包

这次更新,我们把 Docker 体验彻底捋顺了

兄弟们,这次 Hermes Agent 的 Docker 更新,真的是把之前那些弯弯绕绕全给捋直了。以前跑个容器,配置丢不丢、进程挂没挂、日志去哪了,全靠玄学。现在好了,官方直接把两条路给你分得明明白白,新手照着抄作业就行。

先搞清楚:Docker 到底是怎么“掺和”进来的?

官方文档这次把概念掰扯得很清楚,一共就两条路:

  1. Hermes 跑在 Docker 里——也就是 Agent 本尊住在容器里,这是本文的主角。
  2. Docker 当“沙盒后台”——Agent 跑在你电脑上,但每次执行命令都丢进一个固定的容器里,这个容器还特别顽强,/new 或者开子代理都弄不死它,一直活到 Hermes 进程结束。

咱们今天主要聊第一种。最关键的设计是:所有重要数据(配置、API 密钥、会话、技能、记忆)都存在宿主机的一个目录里,容器本身是“无状态”的。这意味着你想升级镜像?直接拉新的跑,配置一点不带丢的。

第一次跑?先来个交互式安装

如果你是纯新手,别急着搞后台守护进程。先建个目录,然后跑一次交互式安装向导:

mkdir -p ~/.hermes
docker run -it --rm \
  -v ~/.hermes:/opt/data \
  nousresearch/hermes-agent setup

它会一步步问你 API 密钥,然后写进 ~/.hermes/.env 文件。这活儿只需要干一次。强烈建议顺手把聊天系统(比如 Telegram)配好,不然网关没法干活。

给 VPS 玩家的特别警告:千万别用浏览器自带的 VPS 控制台去粘贴这些命令!那玩意儿会悄悄把 : 变成 ;,把 @ 搞乱码,非英文键盘更惨。老老实实 SSH 连上去操作,不然你会在 -v ~/.hermes:/opt/data 这种参数上怀疑人生。

正式跑起来:网关模式

配置好了,就可以用网关模式在后台常驻了(支持 Telegram、Discord、Slack 等):

docker run -d \
  --name hermes \
  --restart unless-stopped \
  -v ~/.hermes:/opt/data \
  -p 8642:8642 \
  nousresearch/hermes-agent gateway run

那个 8642 端口是给 OpenAI 兼容 API 服务器用的,如果你只用聊天平台,不映射也行。

这次更新的最大亮点:进程“保姆”机制

以前最怕啥?网关进程崩了,容器直接“死”给你看。现在官方镜像里内置了 s6-overlay 监督系统,网关要是崩了,几秒钟内自动重启,容器根本不会挂。连带着网页仪表盘(Dashboard)也有人管了。

想看日志?直接 docker logs hermes 就能看到被监督进程的输出。想恢复老派的“容器退出=网关退出”行为?加个 --no-supervise 参数,或者设 HERMES_GATEWAY_NO_SUPERVISE=1 就行,不过官方说了,生产环境还是默认的监督模式更香。

顺手把仪表盘也开了

想用网页看状态?加个环境变量就行:

docker run -d \
  --name hermes \
  --restart unless-stopped \
  -v ~/.hermes:/opt/data \
  -p 8642:8642 \
  -p 9119:9119 \
  -e HERMES_DASHBOARD=1 \
  nousresearch/hermes-agent gateway run

仪表盘崩了也会被 s6 自动拉起来,日志照样进 docker logs

最后提醒一句

如果你想把 API 服务器暴露到公网(-p 8642:8642API_SERVER_HOST=0.0.0.0),千万记得设一个 API_SERVER_KEY(至少 8 位,用 openssl rand -hex 32 生成)。公网开端口有风险,不懂就别乱开。

这次更新,Docker 体验是真的顺了。照着文档抄,基本不会翻车。

📖 官方文档

本文根据 Hermes Agent 官方文档编写,原文见:GitHub ›/releases/tag/v2026.5.29