🤖HermesBlog
Hermes Version History · Parte 138/9/2026

เฮอร์มีส v2026.5.29 อัปเดต: ความปลอดภัย Docker, เกตเวย์แบบมีผู้ดูแล และการขัดจังหวะที่ชาญฉลาดขึ้น

Hermes v2026.5.29 (2026-05-29) update: Hermes Agent v0.15.1 (2026.5.29) — The P

hermes-version-2026-5-29

เฮอร์มีส v2026.5.29 อัปเดต: ความปลอดภัย Docker, เกตเวย์แบบมีผู้ดูแล และการขัดจังหวะที่ชาญฉลาดขึ้น

สวัสดีแฟนๆ เฮอร์มีสทุกคน! อัปเดตล่าสุดมาถึงแล้ว และเป็นอัปเดตใหญ่สำหรับใครก็ตามที่รันเฮอร์มีสใน Docker เราเพิ่มความปลอดภัยให้แน่นขึ้น ทำให้เกตเวย์ของคุณทนทานขึ้น และเพิ่มตัวป้องกันที่จำเป็นมากสำหรับบอทที่ทำงานแบบไม่มีคนดูแล มาดูรายละเอียดทั้งหมดเป็นภาษาง่ายๆ กันเลย

สองวิธีในการใช้ Docker กับเฮอร์มีส

ก่อนอื่น ขอทบทวนสั้นๆ ว่ามีสองวิธีที่ Docker เข้ามาเกี่ยวข้องกับเฮอร์มีส:

  1. รันเฮอร์มีส ภายใน Docker – เอเจนต์อยู่ในคอนเทนเนอร์ และข้อมูลทั้งหมดของคุณ (คอนฟิก, คีย์ API, เซสชัน) ถูกเก็บในโฟลเดอร์เดียวบนเครื่องโฮสต์ เมานต์ที่ /opt/data นี่คือจุดโฟกัสหลักของอัปเดตนี้
  2. Docker เป็นแบ็กเอนด์เทอร์มินัล – เฮอร์มีสทำงานบนโฮสต์ของคุณ แต่ executes ทุกคำสั่งภายในคอนเทนเนอร์ sandbox แบบถาวร คอนเทนเนอร์นั้นอยู่รอดข้ามการเรียกใช้เครื่องมือ /new และแม้แต่ซับเอเจนต์ตลอดอายุของกระบวนการเฮอร์มีส

อัปเดตนี้โฟกัสที่ตัวเลือกแรก และทั้งหมดเกี่ยวกับการทำให้ประสบการณ์นั้นราบรื่นและปลอดภัยยิ่งขึ้น

⚠️ สำคัญ: หลีกเลี่ยงคอนโซล VPS แบบเบราว์เซอร์

ก่อนที่จะลงรายละเอียด ขอเตือนเรื่องสำคัญมาก หากคุณใช้ผู้ให้บริการ VPS อย่าง Hetzner Cloud อย่าใช้คอนโซลแบบเบราว์เซอร์ เพื่อวางคำสั่งติดตั้ง คอนโซลเหล่านี้ทำลายอักขระพิเศษ – : กลายเป็น ;, @ เพี้ยน และคีย์ API ที่วางอาจเสียหายอย่างเงียบๆ ซึ่งจะทำให้คำสั่ง docker run ของคุณพังในแบบที่งงๆ

เชื่อมต่อผ่าน SSH เสมอ (ssh root@<host>) เพื่อการวางคำสั่งที่ปลอดภัยต่อการคัดลอก หากจำเป็นต้องใช้คอนโซลเบราว์เซอร์ ให้พิมพ์คำสั่งด้วยตัวเองและตรวจสอบทุก :, @, =, และ / สองรอบก่อนกด Enter

เริ่มต้นด่วน: วิซาร์ดการตั้งค่า

เริ่มต้นง่ายกว่าที่เคย สร้างไดเรกทอรีข้อมูลและรันวิซาร์ดการตั้งค่าแบบโต้ตอบ:

mkdir -p ~/.hermes
docker run -it --rm \
  -v ~/.hermes:/opt/data \
  nousresearch/hermes-agent setup

วิซาร์ดจะพาคุณผ่านการตั้งค่าคีย์ API และเขียนทุกอย่างไปที่ ~/.hermes/.env คุณต้องทำเพียงครั้งเดียวเท่านั้น ทิปเด็ด: ตั้งค่าระบบแชท (Telegram, Discord ฯลฯ) ณ จุดนี้เพื่อให้เกตเวย์ของคุณมีที่สำหรับพูดคุย

รันในโหมดเกตเวย์ (ตอนนี้มีผู้ดูแลแล้ว!)

เมื่อตั้งค่าเสร็จ รันเฮอร์มีสเป็นเกตเวย์ถาวรในเบื้องหลัง:

docker run -d \
  --name hermes \
  --restart unless-stopped \
  -v ~/.hermes:/opt/data \
  -p 8642:8642 \
  nousresearch/hermes-agent gateway run

นี่คือการเปลี่ยนแปลงครั้งใหญ่: เกตเวย์ของคุณตอนนี้ถูกดูแลโดยอัตโนมัติด้วย s6-overlay หากกระบวนการเกตเวย์ crash มันจะรีสตาร์ทภายในไม่กี่วินาที – ไม่ต้องรีสตาร์ทคอนเทนเนอร์ แดชบอร์ด (เมื่อเปิดใช้งาน) ก็ได้รับการดูแลแบบเดียวกัน

คุณจะเห็น breadcrumb ใน docker logs เพื่อยืนยันการอัปเกรด ต้องการพฤติกรรมเดิมที่คอนเทนเนอร์จะออกเมื่อเกตเวย์ออก? ส่ง --no-supervise หรือตั้งค่า HERMES_GATEWAY_NO_SUPERVISE=1 ซึ่งมีประโยชน์สำหรับ CI smoke tests แต่สำหรับโปรดักชัน ค่าเริ่มต้นแบบมีผู้ดูแลดีกว่าอย่างชัดเจน

การหยุดฮาร์ดของลูปเครื่องมือสำหรับเกตเวย์ที่ไม่มีคนดูแล

อันนี้ช่วยชีวิตได้จริง โดยค่าเริ่มต้น tool_loop_guardrails.hard_stop_enabled เป็น false ซึ่งโอเคสำหรับเซสชันแบบโต้ตอบที่มีมนุษย์เห็นคำเตือน แต่สำหรับ เกตเวย์ที่ไม่มีคนดูแล คำเตือนอย่างเดียวไม่สามารถหยุดเอเจนต์ที่ติดอยู่ในลูปการเรียกเครื่องมือซ้ำๆ ได้

ผู้ปฏิบัติการที่ต้องการพฤติกรรม circuit-breaker ควรเปิดใช้งานการหยุดฮาร์ดใน config.yaml ของโปรไฟล์:

tool_loop_guardrails:
  hard_stop_enabled: true
  hard_stop_after:
    exact_failure: 5
    idempotent_no_progress: 5

หมายความว่าหลังจากความล้มเหลวแบบเดียวกัน 5 ครั้งหรือลูปไม่มีความคืบหน้า 5 ครั้ง เอเจนต์จะถูกหยุดฮาร์ด ไม่มีลูปไม่รู้จบที่เผาเครดิต API ของคุณอีกต่อไป

รันแดชบอร์ด (มีผู้ดูแลด้วย!)

แดชบอร์ดเว็บในตัวตอนนี้รันเป็นบริการที่มีผู้ดูแลควบคู่กับเกตเวย์ในคอนเทนเนอร์เดียวกัน แค่ตั้งค่า HERMES_DASHBOARD=1:

docker run -d \
  --name hermes \
  --restart unless-stopped \
  -v ~/.hermes:/opt/data \
  -p 8642:8642 \
  -p 9119:9119 \
  -e HERMES_DASHBOARD=1 \
  nousresearch/hermes-agent gateway run

หากแดชบอร์ด crash s6-supervise จะรีสตาร์ทโดยอัตโนมัติหลังจาก backoff สั้นๆ เอาต์พุตของแดชบอร์ดไปที่ docker logs <container> ดังนั้นการดีบักจึงตรงไปตรงมา

ความปลอดภัย: การเปิดเผยเซิร์ฟเวอร์ API

เซิร์ฟเวอร์ API ถูกคุมด้วย API_SERVER_ENABLED=true หากคุณต้องเปิดเผยมันเกินกว่า 127.0.0.1 คุณต้องตั้งค่า API_SERVER_HOST=0.0.0.0 และระบุ API_SERVER_KEY ด้วย (ขั้นต่ำ 8 อักขระ – สร้างได้ด้วย openssl rand -hex 32):

docker run -d \
  --name hermes \
  --restart unless-stopped \
  -v ~/.hermes:/opt/data \
  -p 8642:8642 \
  -e API_SERVER_ENABLED=true \
  -e API_SERVER_HOST=0.0.0.0 \
  -e API_SERVER_KEY="$(openssl rand -hex 32)" \
  -e API_SERVER_CORS_ORIGINS='*' \
  nousresearch/hermes-agent gateway run

คำเตือน: การเปิดพอร์ตใดๆ บนเครื่องที่เชื่อมต่ออินเทอร์เน็ตคือความเสี่ยงด้านความปลอดภัย อย่าทำเว้นแต่คุณจะเข้าใจผลกระทบทั้งหมดอย่างถ่องแท้

อะไรจะเกิดขึ้นต่อไป?

อัปเดตนี้เกี่ยวกับการทำให้เฮอร์มีสเชื่อถือได้และปลอดภัยมากขึ้นในโปรดักชัน เกตเวย์ที่มีผู้ดูแลหมายถึงการหยุดทำงานที่น้อยลง การหยุดฮาร์ดของ guardrails ป้องกันลูปที่หนีไม่พ้น และการเสริมความปลอดภัยทำให้คีย์ API ของคุณปลอดภัยขึ้น อัปเกรดอิมเมจ เปิดใช้งานการหยุดฮาร์ดเหล่านั้น และเพลิดเพลินกับเฮอร์มีสที่เสถียรยิ่งขึ้น!

📖 เอกสารทางการ

この記事は Hermes Agent のเอกสารทางการに基づいています:GitHub ›/releases/tag/v2026.5.29