这次更新,我们把 Docker 体验彻底捋顺了
Hermes v2026.5.29 更新解读:修复仪表盘无限刷新、Docker安全模式与看板任务中断问题
这次更新,我们把 Docker 体验彻底捋顺了
兄弟们,这次 Hermes Agent 的 Docker 更新,真的是把之前那些弯弯绕绕全给捋直了。以前跑个容器,配置丢不丢、进程挂没挂、日志去哪了,全靠玄学。现在好了,官方直接把两条路给你分得明明白白,新手照着抄作业就行。
先搞清楚:Docker 到底是怎么“掺和”进来的?
官方文档这次把概念掰扯得很清楚,一共就两条路:
- Hermes 跑在 Docker 里——也就是 Agent 本尊住在容器里,这是本文的主角。
- Docker 当“沙盒后台”——Agent 跑在你电脑上,但每次执行命令都丢进一个固定的容器里,这个容器还特别顽强,
/new或者开子代理都弄不死它,一直活到 Hermes 进程结束。
咱们今天主要聊第一种。最关键的设计是:所有重要数据(配置、API 密钥、会话、技能、记忆)都存在宿主机的一个目录里,容器本身是“无状态”的。这意味着你想升级镜像?直接拉新的跑,配置一点不带丢的。
第一次跑?先来个交互式安装
如果你是纯新手,别急着搞后台守护进程。先建个目录,然后跑一次交互式安装向导:
mkdir -p ~/.hermes
docker run -it --rm \
-v ~/.hermes:/opt/data \
nousresearch/hermes-agent setup
它会一步步问你 API 密钥,然后写进 ~/.hermes/.env 文件。这活儿只需要干一次。强烈建议顺手把聊天系统(比如 Telegram)配好,不然网关没法干活。
给 VPS 玩家的特别警告:千万别用浏览器自带的 VPS 控制台去粘贴这些命令!那玩意儿会悄悄把
:变成;,把@搞乱码,非英文键盘更惨。老老实实 SSH 连上去操作,不然你会在-v ~/.hermes:/opt/data这种参数上怀疑人生。
正式跑起来:网关模式
配置好了,就可以用网关模式在后台常驻了(支持 Telegram、Discord、Slack 等):
docker run -d \
--name hermes \
--restart unless-stopped \
-v ~/.hermes:/opt/data \
-p 8642:8642 \
nousresearch/hermes-agent gateway run
那个 8642 端口是给 OpenAI 兼容 API 服务器用的,如果你只用聊天平台,不映射也行。
这次更新的最大亮点:进程“保姆”机制
以前最怕啥?网关进程崩了,容器直接“死”给你看。现在官方镜像里内置了 s6-overlay 监督系统,网关要是崩了,几秒钟内自动重启,容器根本不会挂。连带着网页仪表盘(Dashboard)也有人管了。
想看日志?直接 docker logs hermes 就能看到被监督进程的输出。想恢复老派的“容器退出=网关退出”行为?加个 --no-supervise 参数,或者设 HERMES_GATEWAY_NO_SUPERVISE=1 就行,不过官方说了,生产环境还是默认的监督模式更香。
顺手把仪表盘也开了
想用网页看状态?加个环境变量就行:
docker run -d \
--name hermes \
--restart unless-stopped \
-v ~/.hermes:/opt/data \
-p 8642:8642 \
-p 9119:9119 \
-e HERMES_DASHBOARD=1 \
nousresearch/hermes-agent gateway run
仪表盘崩了也会被 s6 自动拉起来,日志照样进 docker logs。
最后提醒一句
如果你想把 API 服务器暴露到公网(-p 8642:8642 加 API_SERVER_HOST=0.0.0.0),千万记得设一个 API_SERVER_KEY(至少 8 位,用 openssl rand -hex 32 生成)。公网开端口有风险,不懂就别乱开。
这次更新,Docker 体验是真的顺了。照着文档抄,基本不会翻车。
📖 官方文档
本文根据 Hermes Agent 官方文档编写,原文见:GitHub ›/releases/tag/v2026.5.29