🤖HermesBlog
Hermes Version History · Parte 138/9/2026

Actualización de Hermes v2026.5.29: Seguridad en Docker, Gateways Supervisados e Interrupciones Más Inteligentes

Hermes v2026.5.29 (2026-05-29) update: Hermes Agent v0.15.1 (2026.5.29) — The P

hermes-version-2026-5-29

Actualización de Hermes v2026.5.29: Seguridad en Docker, Gateways Supervisados e Interrupciones Más Inteligentes

Hola, fanáticos de Hermes. La última actualización ya está aquí, y es importante para cualquiera que ejecute Hermes en Docker. Hemos reforzado la seguridad, hecho tu gateway más resistente y añadido algunas protecciones muy necesarias para bots desatendidos. Vamos a desglosarlo todo en términos sencillos.

Dos Formas de Usar Docker con Hermes

Primero, un repaso rápido. Hay dos formas en las que Docker encaja en el panorama de Hermes:

  1. Ejecutar Hermes dentro de Docker – El agente vive en un contenedor, y todos tus datos (configuración, claves API, sesiones) se almacenan en una sola carpeta en tu máquina host, montada en /opt/data. Este es el enfoque principal de esta actualización.
  2. Docker como backend de terminal – Hermes se ejecuta en tu host pero ejecuta cada comando dentro de un contenedor sandbox persistente. Ese contenedor sobrevive a las llamadas de herramientas, a /new, e incluso a los subagentes durante toda la vida del proceso de Hermes.

Esta actualización se centra en la primera opción, y se trata de hacer esa experiencia más fluida y segura.

⚠️ Importante: Evita las Consolas Basadas en Navegador de los VPS

Antes de entrar en materia, un aviso crítico. Si estás usando un proveedor de VPS como Hetzner Cloud, no uses su consola basada en navegador para pegar comandos de instalación. Estas consolas alteran los caracteres especiales – : puede convertirse en ;, @ se distorsiona, y las claves API pegadas pueden corromperse silenciosamente. Esto romperá tus comandos docker run de formas confusas.

Conéctate siempre por SSH (ssh root@<host>) para introducir comandos de forma segura con copiar y pegar. Si debes usar la consola del navegador, escribe los comandos manualmente y verifica dos veces cada :, @, = y / antes de pulsar Enter.

Inicio Rápido: Asistente de Configuración

Empezar es más fácil que nunca. Crea un directorio de datos y ejecuta el asistente de configuración de forma interactiva:

mkdir -p ~/.hermes
docker run -it --rm \
  -v ~/.hermes:/opt/data \
  nousresearch/hermes-agent setup

Esto te guía a través de la configuración de la clave API y escribe todo en ~/.hermes/.env. Solo necesitas hacer esto una vez. Consejo profesional: configura un sistema de chat (Telegram, Discord, etc.) en este punto para que tu gateway tenga dónde hablar.

Ejecución en Modo Gateway (¡Ahora Supervisado!)

Una vez configurado, ejecuta Hermes como un gateway persistente en segundo plano:

docker run -d \
  --name hermes \
  --restart unless-stopped \
  -v ~/.hermes:/opt/data \
  -p 8642:8642 \
  nousresearch/hermes-agent gateway run

Aquí está el gran cambio: tu gateway ahora está supervisado automáticamente por s6-overlay. Si el proceso del gateway falla, se reinicia en cuestión de segundos – sin necesidad de reiniciar el contenedor. El panel de control (cuando está habilitado) recibe el mismo tratamiento.

Verás una marca en docker logs confirmando la actualización. ¿Quieres el comportamiento anterior donde el contenedor se detiene cuando el gateway se detiene? Pasa --no-supervise o establece HERMES_GATEWAY_NO_SUPERVISE=1. Eso es útil para pruebas de humo en CI, pero para producción, el valor predeterminado supervisado es estrictamente mejor.

Detenciones Forzadas del Bucle de Herramientas para Gateways Desatendidos

Esta es una salvavidas. Por defecto, tool_loop_guardrails.hard_stop_enabled es false. Eso está bien para sesiones interactivas donde un humano puede ver las advertencias. Pero para gateways desatendidos, las advertencias por sí solas no detendrán a un agente atascado en un bucle repetido de llamadas a herramientas.

Los operadores que quieran un comportamiento de disyuntor deben habilitar las detenciones forzadas en el config.yaml de su perfil:

tool_loop_guardrails:
  hard_stop_enabled: true
  hard_stop_after:
    exact_failure: 5
    idempotent_no_progress: 5

Esto significa que después de 5 fallos exactos o 5 bucles sin progreso, el agente se detiene forzosamente. Se acabaron los bucles infinitos quemando tus créditos API.

Ejecutar el Panel de Control (¡También Supervisado!)

El panel de control web integrado ahora se ejecuta como un servicio supervisado junto al gateway en el mismo contenedor. Solo establece HERMES_DASHBOARD=1:

docker run -d \
  --name hermes \
  --restart unless-stopped \
  -v ~/.hermes:/opt/data \
  -p 8642:8642 \
  -p 9119:9119 \
  -e HERMES_DASHBOARD=1 \
  nousresearch/hermes-agent gateway run

Si el panel de control falla, s6-supervise lo reinicia automáticamente después de un breve período de espera. La salida del panel va a docker logs <contenedor>, así que depurar es sencillo.

Seguridad: Exponer el Servidor API

El servidor API está restringido por API_SERVER_ENABLED=true. Si necesitas exponerlo más allá de 127.0.0.1, también debes establecer API_SERVER_HOST=0.0.0.0 y proporcionar una API_SERVER_KEY (mínimo 8 caracteres – genera una con openssl rand -hex 32):

docker run -d \
  --name hermes \
  --restart unless-stopped \
  -v ~/.hermes:/opt/data \
  -p 8642:8642 \
  -e API_SERVER_ENABLED=true \
  -e API_SERVER_HOST=0.0.0.0 \
  -e API_SERVER_KEY="$(openssl rand -hex 32)" \
  -e API_SERVER_CORS_ORIGINS='*' \
  nousresearch/hermes-agent gateway run

Una palabra de advertencia: abrir cualquier puerto en una máquina expuesta a internet es un riesgo de seguridad. No lo hagas a menos que entiendas completamente las implicaciones.

¿Qué Sigue?

Esta actualización se trata de hacer Hermes más fiable y seguro en producción. El gateway supervisado significa menos interrupciones, las detenciones forzadas previenen bucles descontrolados, y el endurecimiento de seguridad mantiene tus claves API más seguras. Actualiza tu imagen, habilita esas detenciones forzadas, y disfruta de un Hermes más estable.

📖 Documentación oficial

Este artículo se basa en la documentación oficial de Hermes Agent :GitHub ›/releases/tag/v2026.5.29