Hermes v2026.5.29 アップデート:Docker セキュリティ、監視付きゲートウェイ、そしてよりスマートな割り込み
Hermes v2026.5.29 (2026-05-29) update: Hermes Agent v0.15.1 (2026.5.29) — The P
Hermes v2026.5.29 アップデート:Docker セキュリティ、監視付きゲートウェイ、そしてよりスマートな割り込み
やあ、Hermes ファンのみんな!最新アップデートが登場だ。今回は Docker で Hermes を動かしている人にとっては大きめのアップデートになっている。セキュリティを強化し、ゲートウェイの耐久性を高め、無人稼働ボットに必要なガードレールを追加した。わかりやすく解説していくぞ。
Docker で Hermes を使う2つの方法
まずはおさらいだ。Docker と Hermes の組み合わせ方には2つのパターンがある:
- Hermes を Docker の内側で実行 – エージェントはコンテナ内で動作し、すべてのデータ(設定、API キー、セッション)はホストマシン上の単一フォルダに保存され、
/opt/dataにマウントされる。今回のアップデートの主役はこちらだ。 - ターミナルバックエンドとしての Docker – Hermes はホスト上で動作するが、すべてのコマンドは永続的なサンドボックスコンテナ内で実行される。そのコンテナはツール呼び出し、
/new、さらにはサブエージェントをまたいで、Hermes プロセスの存続期間中ずっと生き続ける。
今回のアップデートは最初のオプションに焦点を当てていて、その体験をよりスムーズで安全にするためのものだ。
⚠️ 重要:ブラウザベースの VPS コンソールは避けよう
本題に入る前に、重要な注意点だ。Hetzner Cloud のような VPS プロバイダを使っている場合、インストールコマンドを貼り付けるのにブラウザベースのコンソールを使わないでほしい。これらのコンソールは特殊文字を壊してしまう – : が ; になったり、@ が文字化けしたり、貼り付けた API キーが静かに壊れたりする。これで docker run コマンドが不可解な形で壊れてしまう。
常に SSH で接続(ssh root@<host>)して、コピペで安全にコマンドを入力しよう。どうしてもブラウザコンソールを使う場合は、コマンドを手入力し、Enter を押す前にすべての :、@、=、/ を再確認してほしい。
クイックスタート:セットアップウィザード
始めるのはこれまで以上に簡単だ。データディレクトリを作成して、セットアップウィザードを対話的に実行するだけ:
mkdir -p ~/.hermes
docker run -it --rm \
-v ~/.hermes:/opt/data \
nousresearch/hermes-agent setup
これで API キーの設定が案内され、すべてが ~/.hermes/.env に書き込まれる。これは一度だけやればいい。プロからのアドバイス:この時点でチャットシステム(Telegram、Discord など)を設定しておくと、ゲートウェイの会話先ができて便利だ。
ゲートウェイモードでの実行(今や監視付き!)
設定が完了したら、Hermes をバックグラウンドの永続ゲートウェイとして実行しよう:
docker run -d \
--name hermes \
--restart unless-stopped \
-v ~/.hermes:/opt/data \
-p 8642:8642 \
nousresearch/hermes-agent gateway run
ここが大きな変更点だ:ゲートウェイは s6-overlay によって自動的に監視されるようになった。ゲートウェイプロセスがクラッシュした場合、コンテナの再起動なしで数秒以内に再起動する。ダッシュボード(有効時)も同様の扱いを受ける。
docker logs にアップグレードを確認するパンくずリストが表示される。以前のようにゲートウェイが終了したらコンテナも終了するという動作にしたい場合は? --no-supervise を渡すか、HERMES_GATEWAY_NO_SUPERVISE=1 を設定しよう。これは CI のスモークテストには便利だが、本番環境では監視付きのデフォルトが圧倒的に優れている。
無人ゲートウェイのためのツールループ強制停止
これは命拾いする機能だ。デフォルトでは、tool_loop_guardrails.hard_stop_enabled は false になっている。これは人間が警告を見られる対話セッションでは問題ない。しかし無人ゲートウェイの場合、警告だけでは繰り返しツール呼び出しループにはまっているエージェントを止められない。
サーキットブレーカー的な動作を求めるオペレーターは、プロフィールの config.yaml で強制停止を有効にしよう:
tool_loop_guardrails:
hard_stop_enabled: true
hard_stop_after:
exact_failure: 5
idempotent_no_progress: 5
つまり、5回の完全な失敗または5回の進展なしループの後、エージェントは強制停止される。API クレジットを燃やし続ける無限ループはもう起きない。
ダッシュボードの実行(こちらも監視付き!)
内蔵の Web ダッシュボードは、同じコンテナ内でゲートウェイと並んで監視付きサービスとして実行されるようになった。HERMES_DASHBOARD=1 を設定するだけだ:
docker run -d \
--name hermes \
--restart unless-stopped \
-v ~/.hermes:/opt/data \
-p 8642:8642 \
-p 9119:9119 \
-e HERMES_DASHBOARD=1 \
nousresearch/hermes-agent gateway run
ダッシュボードがクラッシュした場合、s6-supervise が短いバックオフの後に自動的に再起動する。ダッシュボードの出力は docker logs <container> に出力されるので、デバッグも簡単だ。
セキュリティ:API サーバーの公開
API サーバーは API_SERVER_ENABLED=true でゲートされる。127.0.0.1 の外に公開する必要がある場合は、API_SERVER_HOST=0.0.0.0 も設定し、API_SERVER_KEY(最低8文字 – openssl rand -hex 32 で生成しよう)を指定する必要がある:
docker run -d \
--name hermes \
--restart unless-stopped \
-v ~/.hermes:/opt/data \
-p 8642:8642 \
-e API_SERVER_ENABLED=true \
-e API_SERVER_HOST=0.0.0.0 \
-e API_SERVER_KEY="$(openssl rand -hex 32)" \
-e API_SERVER_CORS_ORIGINS='*' \
nousresearch/hermes-agent gateway run
注意点: インターネットに面したマシンでポートを開くことはセキュリティリスクだ。影響を完全に理解していない限り、やらないでほしい。
次は何?
今回のアップデートは、本番環境で Hermes をより信頼性が高く、安全なものにすることに焦点を当てている。監視付きゲートウェイで障害が減り、強制停止ガードレールで暴走ループを防ぎ、セキュリティ強化で API キーがより安全になる。イメージをアップグレードして、強制停止を有効にして、より安定した Hermes を楽しもう!
📖 公式ドキュメント
この記事は Hermes Agent の公式ドキュメントに基づいています:GitHub ›/releases/tag/v2026.5.29