Hermes v2026.5.29 Update: Docker-Sicherheit, überwachte Gateways & intelligentere Unterbrechungen
Hermes v2026.5.29 (2026-05-29) update: Hermes Agent v0.15.1 (2026.5.29) — The P
Hermes v2026.5.29 Update: Docker-Sicherheit, überwachte Gateways & intelligentere Unterbrechungen
Hallo, Hermes-Fans! Das neueste Update ist da – und es ist ein großes für alle, die Hermes in Docker betreiben. Wir haben die Sicherheit verschärft, euer Gateway widerstandsfähiger gemacht und einige dringend benötigte Schutzmechanismen für unbeaufsichtigte Bots hinzugefügt. Lasst uns das Ganze in verständlichem Deutsch aufschlüsseln.
Zwei Wege, Docker mit Hermes zu nutzen
Zuerst eine kurze Auffrischung. Es gibt zwei Möglichkeiten, wie Docker in das Hermes-Bild passt:
- Hermes innerhalb von Docker ausführen – Der Agent lebt in einem Container, und alle eure Daten (Konfiguration, API-Schlüssel, Sitzungen) werden in einem einzigen Ordner auf eurem Host-Rechner gespeichert, eingehängt unter
/opt/data. Das ist der Hauptfokus dieses Updates. - Docker als Terminal-Backend – Hermes läuft auf eurem Host, führt aber jeden Befehl in einem persistenten Sandbox-Container aus. Dieser Container überlebt Tool-Aufrufe,
/newund sogar Subagenten für die gesamte Lebensdauer des Hermes-Prozesses.
Dieses Update konzentriert sich auf die erste Option – und dreht sich alles darum, diese Erfahrung reibungsloser und sicherer zu machen.
⚠️ Wichtig: Browser-basierte VPS-Konsolen vermeiden
Bevor wir loslegen, ein wichtiger Hinweis. Wenn ihr einen VPS-Anbieter wie Hetzner Cloud nutzt, verwendet nicht deren browserbasierte Konsole, um Installationsbefehle einzufügen. Diese Konsolen verstümmeln Sonderzeichen – : kann zu ; werden, @ wird verzerrt, und eingefügte API-Schlüssel können stillschweigend beschädigt werden. Das führt dazu, dass eure docker run-Befehle auf verwirrende Weise brechen.
Verbindet euch immer über SSH (ssh root@<host>), um Befehle kopier- und einfügesicher einzugeben. Wenn ihr die Browser-Konsole unbedingt nutzen müsst, tippt die Befehle manuell ein und überprüft jedes :, @, = und /, bevor ihr die Eingabetaste drückt.
Schnellstart: Setup-Assistent
Der Einstieg ist einfacher denn je. Erstellt ein Datenverzeichnis und führt den Setup-Assistenten interaktiv aus:
mkdir -p ~/.hermes
docker run -it --rm \
-v ~/.hermes:/opt/data \
nousresearch/hermes-agent setup
Das führt euch durch die API-Schlüssel-Einrichtung und schreibt alles in ~/.hermes/.env. Das müsst ihr nur einmal machen. Profi-Tipp: Richtet an dieser Stelle ein Chat-System (Telegram, Discord usw.) ein, damit euer Gateway einen Ort zum Reden hat.
Ausführen im Gateway-Modus (jetzt überwacht!)
Einmal konfiguriert, führt ihr Hermes als persistentes Gateway im Hintergrund aus:
docker run -d \
--name hermes \
--restart unless-stopped \
-v ~/.hermes:/opt/data \
-p 8642:8642 \
nousresearch/hermes-agent gateway run
Hier ist die große Änderung: Euer Gateway wird jetzt automatisch von s6-overlay überwacht. Wenn der Gateway-Prozess abstürzt, startet er innerhalb von Sekunden neu – kein Container-Neustart nötig. Das Dashboard (wenn aktiviert) erhält dieselbe Behandlung.
Ihr seht einen Hinweis in docker logs, der das Upgrade bestätigt. Wollt ihr das alte Verhalten, bei dem der Container beendet wird, wenn das Gateway endet? Übergebt --no-supervise oder setzt HERMES_GATEWAY_NO_SUPERVISE=1. Das ist nützlich für CI-Smoke-Tests, aber für die Produktion ist die überwachte Standardeinstellung strikt besser.
Harte Stopps für Tool-Schleifen bei unbeaufsichtigten Gateways
Das hier ist ein Lebensretter. Standardmäßig ist tool_loop_guardrails.hard_stop_enabled auf false gesetzt. Das ist in Ordnung für interaktive Sitzungen, in denen ein Mensch Warnungen sehen kann. Aber für unbeaufsichtigte Gateways stoppen Warnungen allein keinen Agenten, der in einer wiederholten Tool-Aufruf-Schleife feststeckt.
Betreiber, die ein Schutzschalter-Verhalten wünschen, sollten harte Stopps in der config.yaml ihres Profils aktivieren:
tool_loop_guardrails:
hard_stop_enabled: true
hard_stop_after:
exact_failure: 5
idempotent_no_progress: 5
Das bedeutet: Nach 5 exakten Fehlern oder 5 No-Progress-Schleifen wird der Agent hart gestoppt. Schluss mit Endlosschleifen, die eure API-Guthaben verbrennen.
Dashboard ausführen (auch überwacht!)
Das integrierte Web-Dashboard läuft jetzt als überwachter Dienst neben dem Gateway im selben Container. Setzt einfach HERMES_DASHBOARD=1:
docker run -d \
--name hermes \
--restart unless-stopped \
-v ~/.hermes:/opt/data \
-p 8642:8642 \
-p 9119:9119 \
-e HERMES_DASHBOARD=1 \
nousresearch/hermes-agent gateway run
Wenn das Dashboard abstürzt, startet s6-supervise es nach einer kurzen Backoff-Zeit automatisch neu. Die Dashboard-Ausgabe geht an docker logs <container>, sodass das Debugging unkompliziert ist.
Sicherheit: API-Server freigeben
Der API-Server ist durch API_SERVER_ENABLED=true abgesichert. Wenn ihr ihn über 127.0.0.1 hinaus freigeben müsst, müsst ihr auch API_SERVER_HOST=0.0.0.0 setzen und einen API_SERVER_KEY angeben (mindestens 8 Zeichen – generiert einen mit openssl rand -hex 32):
docker run -d \
--name hermes \
--restart unless-stopped \
-v ~/.hermes:/opt/data \
-p 8642:8642 \
-e API_SERVER_ENABLED=true \
-e API_SERVER_HOST=0.0.0.0 \
-e API_SERVER_KEY="$(openssl rand -hex 32)" \
-e API_SERVER_CORS_ORIGINS='*' \
nousresearch/hermes-agent gateway run
Ein Wort der Vorsicht: Das Öffnen eines Ports auf einer internetzugänglichen Maschine ist ein Sicherheitsrisiko. Tut das nicht, es sei denn, ihr versteht die Auswirkungen vollständig.
Was kommt als Nächstes?
Dieses Update dreht sich alles darum, Hermes in der Produktion zuverlässiger und sicherer zu machen. Das überwachte Gateway bedeutet weniger Ausfälle, die Hard-Stop-Schutzmechanismen verhindern außer Kontrolle geratene Schleifen, und die Sicherheitshärtung hält eure API-Schlüssel sicherer. Aktualisiert euer Image, aktiviert die harten Stopps und genießt ein stabileres Hermes!
📖 Offizielle Dokumentation
この記事は Hermes Agent のOffizielle Dokumentationに基づいています:GitHub ›/releases/tag/v2026.5.29