Hermes v2026.5.29 업데이트: Docker 보안, 감독형 게이트웨이 & 더 똑똑해진 인터럽션
Hermes v2026.5.29 (2026-05-29) update: Hermes Agent v0.15.1 (2026.5.29) — The P
Hermes v2026.5.29 업데이트: Docker 보안, 감독형 게이트웨이 & 더 똑똑해진 인터럽션
안녕하세요, Hermes 팬 여러분! 최신 업데이트가 도착했습니다. 이번 업데이트는 Docker에서 Hermes를 실행하는 모든 분들에게 큰 변화를 가져다줍니다. 보안을 강화하고, 게이트웨이를 더 탄력적으로 만들었으며, 무인 봇을 위한 꼭 필요한 안전장치도 추가했습니다. 쉽고 간단하게 하나씩 풀어보겠습니다.
Hermes와 Docker를 함께 쓰는 두 가지 방법
먼저, 빠르게 복습부터 해볼게요. Docker가 Hermes와 함께 쓰이는 방식은 두 가지입니다:
- Hermes를 Docker 내부에서 실행 – 에이전트가 컨테이너 안에서 실행되며, 모든 데이터(설정, API 키, 세션)는 호스트 머신의 단일 폴더에 저장되고
/opt/data에 마운트됩니다. 이번 업데이트의 핵심 대상입니다. - 터미널 백엔드로 Docker 사용 – Hermes는 호스트에서 실행되지만 모든 명령어는 지속적인 샌드박스 컨테이너 안에서 실행됩니다. 이 컨테이너는 Hermes 프로세스가 살아있는 동안 도구 호출,
/new, 심지어 서브에이전트까지도 유지됩니다.
이번 업데이트는 첫 번째 옵션에 초점을 맞추며, 그 경험을 더 매끄럽고 안전하게 만드는 데 목적이 있습니다.
⚠️ 중요: 브라우저 기반 VPS 콘솔 사용 금지
본격적으로 들어가기 전에, 중요한 주의사항 하나 알려드릴게요. Hetzner Cloud 같은 VPS 제공업체를 사용 중이라면, 브라우저 기반 콘솔에서 설치 명령어를 붙여넣지 마세요. 이런 콘솔은 특수 문자를 망가뜨립니다 – :가 ;로 바뀌거나, @가 깨지고, 붙여넣은 API 키가 조용히 손상될 수 있습니다. 그러면 docker run 명령어가 알 수 없는 방식으로 실패하게 됩니다.
항상 SSH로 접속해서(ssh root@<host>) 복사-붙여넣기 안전한 명령어 입력을 사용하세요. 브라우저 콘솔을 꼭 써야 한다면, 명령어를 수동으로 입력하고 Enter 키를 누르기 전에 모든 :, @, =, /를 다시 확인하세요.
빠른 시작: 셋업 마법사
시작이 예전보다 훨씬 쉬워졌습니다. 데이터 디렉토리를 만들고 셋업 마법사를 대화형으로 실행하세요:
mkdir -p ~/.hermes
docker run -it --rm \
-v ~/.hermes:/opt/data \
nousresearch/hermes-agent setup
이 과정에서 API 키 설정을 안내하고 모든 것을 ~/.hermes/.env에 저장합니다. 이 작업은 한 번만 하면 됩니다. 프로 팁: 이 시점에 채팅 시스템(Telegram, Discord 등)을 설정해두면 게이트웨이가 대화할 곳이 생깁니다.
게이트웨이 모드로 실행 (이제 감독형!)
설정이 끝났다면, Hermes를 백그라운드에서 지속적인 게이트웨이로 실행하세요:
docker run -d \
--name hermes \
--restart unless-stopped \
-v ~/.hermes:/opt/data \
-p 8642:8642 \
nousresearch/hermes-agent gateway run
여기서 큰 변화가 있습니다: 이제 게이트웨이는 s6-overlay에 의해 자동으로 감독됩니다. 게이트웨이 프로세스가 충돌하면 컨테이너 재시작 없이 몇 초 안에 다시 시작됩니다. 대시보드(활성화된 경우)도 동일하게 적용됩니다.
docker logs에서 업그레이드를 확인하는 표시를 볼 수 있습니다. 게이트웨이가 종료되면 컨테이너도 종료되는 예전 방식을 원하시나요? --no-supervise를 전달하거나 HERMES_GATEWAY_NO_SUPERVISE=1을 설정하세요. CI 스모크 테스트에는 유용하지만, 프로덕션에서는 감독형 기본값이 훨씬 좋습니다.
무인 게이트웨이를 위한 도구 루프 하드 스톱
이건 정말 생명의 은인입니다. 기본적으로 tool_loop_guardrails.hard_stop_enabled는 false입니다. 사람이 경고를 볼 수 있는 대화형 세션에서는 괜찮습니다. 하지만 무인 게이트웨이에서는 경고만으로는 반복적인 도구 호출 루프에 빠진 에이전트를 막을 수 없습니다.
회로 차단기 동작을 원하는 운영자는 프로필의 config.yaml에서 하드 스톱을 활성화하세요:
tool_loop_guardrails:
hard_stop_enabled: true
hard_stop_after:
exact_failure: 5
idempotent_no_progress: 5
이렇게 하면 정확한 실패 5회 또는 진행 없는 루프 5회 후 에이전트가 하드 스톱됩니다. 더 이상 API 크레딧을 태우는 무한 루프는 없습니다.
대시보드 실행 (이것도 감독형!)
내장 웹 대시보드가 이제 같은 컨테이너 안에서 게이트웨이와 함께 감독형 서비스로 실행됩니다. HERMES_DASHBOARD=1만 설정하면 됩니다:
docker run -d \
--name hermes \
--restart unless-stopped \
-v ~/.hermes:/opt/data \
-p 8642:8642 \
-p 9119:9119 \
-e HERMES_DASHBOARD=1 \
nousresearch/hermes-agent gateway run
대시보드가 충돌하면 s6-supervise가 짧은 백오프 후 자동으로 재시작합니다. 대시보드 출력은 docker logs <container>로 확인할 수 있어 디버깅이 간단합니다.
보안: API 서버 노출
API 서버는 API_SERVER_ENABLED=true로 게이트됩니다. 127.0.0.1 너머로 노출해야 한다면 API_SERVER_HOST=0.0.0.0도 설정하고 API_SERVER_KEY(최소 8자 – openssl rand -hex 32로 생성)를 제공해야 합니다:
docker run -d \
--name hermes \
--restart unless-stopped \
-v ~/.hermes:/opt/data \
-p 8642:8642 \
-e API_SERVER_ENABLED=true \
-e API_SERVER_HOST=0.0.0.0 \
-e API_SERVER_KEY="$(openssl rand -hex 32)" \
-e API_SERVER_CORS_ORIGINS='*' \
nousresearch/hermes-agent gateway run
주의사항: 인터넷에 노출된 머신에서 포트를 여는 것은 보안 위험입니다. 그 의미를 완전히 이해하지 못한다면 하지 마세요.
다음은 무엇인가요?
이번 업데이트는 프로덕션 환경에서 Hermes를 더 안정적이고 안전하게 만드는 데 초점을 맞췄습니다. 감독형 게이트웨이로 장애가 줄어들고, 하드 스톱 가드레일로 실행 루프를 방지하며, 보안 강화로 API 키가 더 안전해집니다. 이미지를 업그레이드하고, 하드 스톱을 활성화하고, 더 안정적인 Hermes를 즐기세요!
📖 공식 문서
この記事は Hermes Agent の공식 문서に基づいています:GitHub ›/releases/tag/v2026.5.29