เฮอร์มีส v2026.5.29 อัปเดต: ความปลอดภัย Docker, เกตเวย์แบบมีผู้ดูแล และการขัดจังหวะที่ชาญฉลาดขึ้น
Hermes v2026.5.29 (2026-05-29) update: Hermes Agent v0.15.1 (2026.5.29) — The P
เฮอร์มีส v2026.5.29 อัปเดต: ความปลอดภัย Docker, เกตเวย์แบบมีผู้ดูแล และการขัดจังหวะที่ชาญฉลาดขึ้น
สวัสดีแฟนๆ เฮอร์มีสทุกคน! อัปเดตล่าสุดมาถึงแล้ว และเป็นอัปเดตใหญ่สำหรับใครก็ตามที่รันเฮอร์มีสใน Docker เราเพิ่มความปลอดภัยให้แน่นขึ้น ทำให้เกตเวย์ของคุณทนทานขึ้น และเพิ่มตัวป้องกันที่จำเป็นมากสำหรับบอทที่ทำงานแบบไม่มีคนดูแล มาดูรายละเอียดทั้งหมดเป็นภาษาง่ายๆ กันเลย
สองวิธีในการใช้ Docker กับเฮอร์มีส
ก่อนอื่น ขอทบทวนสั้นๆ ว่ามีสองวิธีที่ Docker เข้ามาเกี่ยวข้องกับเฮอร์มีส:
- รันเฮอร์มีส ภายใน Docker – เอเจนต์อยู่ในคอนเทนเนอร์ และข้อมูลทั้งหมดของคุณ (คอนฟิก, คีย์ API, เซสชัน) ถูกเก็บในโฟลเดอร์เดียวบนเครื่องโฮสต์ เมานต์ที่
/opt/dataนี่คือจุดโฟกัสหลักของอัปเดตนี้ - Docker เป็นแบ็กเอนด์เทอร์มินัล – เฮอร์มีสทำงานบนโฮสต์ของคุณ แต่ executes ทุกคำสั่งภายในคอนเทนเนอร์ sandbox แบบถาวร คอนเทนเนอร์นั้นอยู่รอดข้ามการเรียกใช้เครื่องมือ
/newและแม้แต่ซับเอเจนต์ตลอดอายุของกระบวนการเฮอร์มีส
อัปเดตนี้โฟกัสที่ตัวเลือกแรก และทั้งหมดเกี่ยวกับการทำให้ประสบการณ์นั้นราบรื่นและปลอดภัยยิ่งขึ้น
⚠️ สำคัญ: หลีกเลี่ยงคอนโซล VPS แบบเบราว์เซอร์
ก่อนที่จะลงรายละเอียด ขอเตือนเรื่องสำคัญมาก หากคุณใช้ผู้ให้บริการ VPS อย่าง Hetzner Cloud อย่าใช้คอนโซลแบบเบราว์เซอร์ เพื่อวางคำสั่งติดตั้ง คอนโซลเหล่านี้ทำลายอักขระพิเศษ – : กลายเป็น ;, @ เพี้ยน และคีย์ API ที่วางอาจเสียหายอย่างเงียบๆ ซึ่งจะทำให้คำสั่ง docker run ของคุณพังในแบบที่งงๆ
เชื่อมต่อผ่าน SSH เสมอ (ssh root@<host>) เพื่อการวางคำสั่งที่ปลอดภัยต่อการคัดลอก หากจำเป็นต้องใช้คอนโซลเบราว์เซอร์ ให้พิมพ์คำสั่งด้วยตัวเองและตรวจสอบทุก :, @, =, และ / สองรอบก่อนกด Enter
เริ่มต้นด่วน: วิซาร์ดการตั้งค่า
เริ่มต้นง่ายกว่าที่เคย สร้างไดเรกทอรีข้อมูลและรันวิซาร์ดการตั้งค่าแบบโต้ตอบ:
mkdir -p ~/.hermes
docker run -it --rm \
-v ~/.hermes:/opt/data \
nousresearch/hermes-agent setup
วิซาร์ดจะพาคุณผ่านการตั้งค่าคีย์ API และเขียนทุกอย่างไปที่ ~/.hermes/.env คุณต้องทำเพียงครั้งเดียวเท่านั้น ทิปเด็ด: ตั้งค่าระบบแชท (Telegram, Discord ฯลฯ) ณ จุดนี้เพื่อให้เกตเวย์ของคุณมีที่สำหรับพูดคุย
รันในโหมดเกตเวย์ (ตอนนี้มีผู้ดูแลแล้ว!)
เมื่อตั้งค่าเสร็จ รันเฮอร์มีสเป็นเกตเวย์ถาวรในเบื้องหลัง:
docker run -d \
--name hermes \
--restart unless-stopped \
-v ~/.hermes:/opt/data \
-p 8642:8642 \
nousresearch/hermes-agent gateway run
นี่คือการเปลี่ยนแปลงครั้งใหญ่: เกตเวย์ของคุณตอนนี้ถูกดูแลโดยอัตโนมัติด้วย s6-overlay หากกระบวนการเกตเวย์ crash มันจะรีสตาร์ทภายในไม่กี่วินาที – ไม่ต้องรีสตาร์ทคอนเทนเนอร์ แดชบอร์ด (เมื่อเปิดใช้งาน) ก็ได้รับการดูแลแบบเดียวกัน
คุณจะเห็น breadcrumb ใน docker logs เพื่อยืนยันการอัปเกรด ต้องการพฤติกรรมเดิมที่คอนเทนเนอร์จะออกเมื่อเกตเวย์ออก? ส่ง --no-supervise หรือตั้งค่า HERMES_GATEWAY_NO_SUPERVISE=1 ซึ่งมีประโยชน์สำหรับ CI smoke tests แต่สำหรับโปรดักชัน ค่าเริ่มต้นแบบมีผู้ดูแลดีกว่าอย่างชัดเจน
การหยุดฮาร์ดของลูปเครื่องมือสำหรับเกตเวย์ที่ไม่มีคนดูแล
อันนี้ช่วยชีวิตได้จริง โดยค่าเริ่มต้น tool_loop_guardrails.hard_stop_enabled เป็น false ซึ่งโอเคสำหรับเซสชันแบบโต้ตอบที่มีมนุษย์เห็นคำเตือน แต่สำหรับ เกตเวย์ที่ไม่มีคนดูแล คำเตือนอย่างเดียวไม่สามารถหยุดเอเจนต์ที่ติดอยู่ในลูปการเรียกเครื่องมือซ้ำๆ ได้
ผู้ปฏิบัติการที่ต้องการพฤติกรรม circuit-breaker ควรเปิดใช้งานการหยุดฮาร์ดใน config.yaml ของโปรไฟล์:
tool_loop_guardrails:
hard_stop_enabled: true
hard_stop_after:
exact_failure: 5
idempotent_no_progress: 5
หมายความว่าหลังจากความล้มเหลวแบบเดียวกัน 5 ครั้งหรือลูปไม่มีความคืบหน้า 5 ครั้ง เอเจนต์จะถูกหยุดฮาร์ด ไม่มีลูปไม่รู้จบที่เผาเครดิต API ของคุณอีกต่อไป
รันแดชบอร์ด (มีผู้ดูแลด้วย!)
แดชบอร์ดเว็บในตัวตอนนี้รันเป็นบริการที่มีผู้ดูแลควบคู่กับเกตเวย์ในคอนเทนเนอร์เดียวกัน แค่ตั้งค่า HERMES_DASHBOARD=1:
docker run -d \
--name hermes \
--restart unless-stopped \
-v ~/.hermes:/opt/data \
-p 8642:8642 \
-p 9119:9119 \
-e HERMES_DASHBOARD=1 \
nousresearch/hermes-agent gateway run
หากแดชบอร์ด crash s6-supervise จะรีสตาร์ทโดยอัตโนมัติหลังจาก backoff สั้นๆ เอาต์พุตของแดชบอร์ดไปที่ docker logs <container> ดังนั้นการดีบักจึงตรงไปตรงมา
ความปลอดภัย: การเปิดเผยเซิร์ฟเวอร์ API
เซิร์ฟเวอร์ API ถูกคุมด้วย API_SERVER_ENABLED=true หากคุณต้องเปิดเผยมันเกินกว่า 127.0.0.1 คุณต้องตั้งค่า API_SERVER_HOST=0.0.0.0 และระบุ API_SERVER_KEY ด้วย (ขั้นต่ำ 8 อักขระ – สร้างได้ด้วย openssl rand -hex 32):
docker run -d \
--name hermes \
--restart unless-stopped \
-v ~/.hermes:/opt/data \
-p 8642:8642 \
-e API_SERVER_ENABLED=true \
-e API_SERVER_HOST=0.0.0.0 \
-e API_SERVER_KEY="$(openssl rand -hex 32)" \
-e API_SERVER_CORS_ORIGINS='*' \
nousresearch/hermes-agent gateway run
คำเตือน: การเปิดพอร์ตใดๆ บนเครื่องที่เชื่อมต่ออินเทอร์เน็ตคือความเสี่ยงด้านความปลอดภัย อย่าทำเว้นแต่คุณจะเข้าใจผลกระทบทั้งหมดอย่างถ่องแท้
อะไรจะเกิดขึ้นต่อไป?
อัปเดตนี้เกี่ยวกับการทำให้เฮอร์มีสเชื่อถือได้และปลอดภัยมากขึ้นในโปรดักชัน เกตเวย์ที่มีผู้ดูแลหมายถึงการหยุดทำงานที่น้อยลง การหยุดฮาร์ดของ guardrails ป้องกันลูปที่หนีไม่พ้น และการเสริมความปลอดภัยทำให้คีย์ API ของคุณปลอดภัยขึ้น อัปเกรดอิมเมจ เปิดใช้งานการหยุดฮาร์ดเหล่านั้น และเพลิดเพลินกับเฮอร์มีสที่เสถียรยิ่งขึ้น!
📖 เอกสารทางการ
この記事は Hermes Agent のเอกสารทางการに基づいています:GitHub ›/releases/tag/v2026.5.29