Pembaruan Hermes v2026.5.29: Keamanan Docker, Gateway yang Diawasi & Interupsi yang Lebih Cerdas
Hermes v2026.5.29 (2026-05-29) update: Hermes Agent v0.15.1 (2026.5.29) — The P
Pembaruan Hermes v2026.5.29: Keamanan Docker, Gateway yang Diawasi & Interupsi yang Lebih Cerdas
Halo, para penggemar Hermes! Pembaruan terbaru sudah hadir, dan ini pembaruan besar bagi siapa pun yang menjalankan Hermes di Docker. Kami telah memperketat keamanan, membuat gateway Anda lebih tangguh, dan menambahkan pengaman yang sangat dibutuhkan untuk bot yang berjalan tanpa pengawasan. Mari kita bahas semuanya dengan bahasa yang mudah dipahami.
Dua Cara Menggunakan Docker dengan Hermes
Pertama, sedikit penyegaran. Ada dua cara Docker terintegrasi dalam ekosistem Hermes:
- Menjalankan Hermes di dalam Docker – Agen berada dalam container, dan semua data Anda (konfigurasi, kunci API, sesi) tersimpan dalam satu folder di mesin host Anda, di-mount di
/opt/data. Ini fokus utama pembaruan ini. - Docker sebagai backend terminal – Hermes berjalan di host Anda tetapi mengeksekusi setiap perintah di dalam container sandbox yang persisten. Container tersebut bertahan melintasi panggilan tool,
/new, dan bahkan subagen selama proses Hermes berjalan.
Pembaruan ini berfokus pada opsi pertama, dan semuanya tentang membuat pengalaman tersebut lebih lancar dan lebih aman.
⚠️ Penting: Hindari Konsol VPS Berbasis Browser
Sebelum kita masuk lebih dalam, ada peringatan penting. Jika Anda menggunakan penyedia VPS seperti Hetzner Cloud, jangan gunakan konsol berbasis browser mereka untuk menempelkan perintah instalasi. Konsol tersebut merusak karakter khusus – : bisa berubah menjadi ;, @ menjadi kacau, dan kunci API yang ditempel bisa rusak secara diam-diam. Ini akan membuat perintah docker run Anda gagal dengan cara yang membingungkan.
Selalu gunakan SSH (ssh root@<host>) untuk memasukkan perintah yang aman dari masalah copy-paste. Jika Anda harus menggunakan konsol browser, ketik perintah secara manual dan periksa ulang setiap :, @, =, dan / sebelum menekan Enter.
Memulai Cepat: Wizard Pengaturan
Memulai sekarang lebih mudah dari sebelumnya. Buat direktori data dan jalankan wizard pengaturan secara interaktif:
mkdir -p ~/.hermes
docker run -it --rm \
-v ~/.hermes:/opt/data \
nousresearch/hermes-agent setup
Ini akan memandu Anda melalui pengaturan kunci API dan menulis semuanya ke ~/.hermes/.env. Anda hanya perlu melakukan ini sekali. Tips pro: siapkan sistem chat (Telegram, Discord, dll.) pada titik ini sehingga gateway Anda punya tempat untuk berbicara.
Menjalankan dalam Mode Gateway (Sekarang Diawasi!)
Setelah dikonfigurasi, jalankan Hermes sebagai gateway persisten di latar belakang:
docker run -d \
--name hermes \
--restart unless-stopped \
-v ~/.hermes:/opt/data \
-p 8642:8642 \
nousresearch/hermes-agent gateway run
Inilah perubahan besarnya: gateway Anda sekarang otomatis diawasi oleh s6-overlay. Jika proses gateway crash, ia akan restart dalam hitungan detik – tanpa perlu restart container. Dashboard (jika diaktifkan) mendapat perlakuan yang sama.
Anda akan melihat jejak di docker logs yang mengonfirmasi peningkatan ini. Ingin perilaku lama di mana container keluar saat gateway keluar? Tambahkan --no-supervise atau atur HERMES_GATEWAY_NO_SUPERVISE=1. Ini berguna untuk uji asap CI, tetapi untuk produksi, default yang diawasi jelas lebih baik.
Penghentian Paksa Loop Tool untuk Gateway Tanpa Pengawasan
Ini penyelamat hidup. Secara default, tool_loop_guardrails.hard_stop_enabled bernilai false. Itu baik untuk sesi interaktif di mana manusia bisa melihat peringatan. Tetapi untuk gateway tanpa pengawasan, peringatan saja tidak akan menghentikan agen yang terjebak dalam loop panggilan tool yang berulang.
Operator yang menginginkan perilaku pemutus sirkuit harus mengaktifkan penghentian paksa di config.yaml profil mereka:
tool_loop_guardrails:
hard_stop_enabled: true
hard_stop_after:
exact_failure: 5
idempotent_no_progress: 5
Ini berarti setelah 5 kegagalan persis atau 5 loop tanpa kemajuan, agen akan dihentikan paksa. Tidak ada lagi loop tak terbatas yang menghabiskan kredit API Anda.
Menjalankan Dashboard (Juga Diawasi!)
Dashboard web bawaan sekarang berjalan sebagai layanan yang diawasi bersama gateway di container yang sama. Cukup atur HERMES_DASHBOARD=1:
docker run -d \
--name hermes \
--restart unless-stopped \
-v ~/.hermes:/opt/data \
-p 8642:8642 \
-p 9119:9119 \
-e HERMES_DASHBOARD=1 \
nousresearch/hermes-agent gateway run
Jika dashboard crash, s6-supervise akan me-restart-nya secara otomatis setelah jeda singkat. Output dashboard masuk ke docker logs <container>, jadi debugging menjadi mudah.
Keamanan: Mengekspos Server API
Server API dibatasi oleh API_SERVER_ENABLED=true. Jika Anda perlu mengeksposnya melampaui 127.0.0.1, Anda juga harus mengatur API_SERVER_HOST=0.0.0.0 dan menyediakan API_SERVER_KEY (minimal 8 karakter – buat dengan openssl rand -hex 32):
docker run -d \
--name hermes \
--restart unless-stopped \
-v ~/.hermes:/opt/data \
-p 8642:8642 \
-e API_SERVER_ENABLED=true \
-e API_SERVER_HOST=0.0.0.0 \
-e API_SERVER_KEY="$(openssl rand -hex 32)" \
-e API_SERVER_CORS_ORIGINS='*' \
nousresearch/hermes-agent gateway run
Satu kata peringatan: membuka port apa pun di mesin yang menghadap internet adalah risiko keamanan. Jangan lakukan kecuali Anda sepenuhnya memahami implikasinya.
Apa Selanjutnya?
Pembaruan ini semuanya tentang membuat Hermes lebih andal dan aman dalam produksi. Gateway yang diawasi berarti lebih sedikit downtime, pengaman penghentian paksa mencegah loop yang tidak terkendali, dan penguatan keamanan menjaga kunci API Anda tetap aman. Perbarui image Anda, aktifkan penghentian paksa tersebut, dan nikmati Hermes yang lebih stabil!
📖 Dokumentasi resmi
この記事は Hermes Agent のDokumentasi resmiに基づいています:GitHub ›/releases/tag/v2026.5.29