惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

PCI Perspectives
PCI Perspectives
J
Java Code Geeks
阮一峰的网络日志
阮一峰的网络日志
V
Visual Studio Blog
博客园 - 聂微东
雷峰网
雷峰网
The Cloudflare Blog
V
V2EX
Hacker News: Ask HN
Hacker News: Ask HN
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
Hacker News - Newest:
Hacker News - Newest: "LLM"
爱范儿
爱范儿
NISL@THU
NISL@THU
T
The Exploit Database - CXSecurity.com
Project Zero
Project Zero
腾讯CDC
罗磊的独立博客
Simon Willison's Weblog
Simon Willison's Weblog
博客园 - 【当耐特】
Hugging Face - Blog
Hugging Face - Blog
S
Security Affairs
S
SegmentFault 最新的问题
月光博客
月光博客
P
Privacy International News Feed
Last Week in AI
Last Week in AI
博客园 - Franky
C
Cisco Blogs
宝玉的分享
宝玉的分享
Forbes - Security
Forbes - Security
WordPress大学
WordPress大学
博客园 - 叶小钗
L
LINUX DO - 最新话题
博客园_首页
Spread Privacy
Spread Privacy
大猫的无限游戏
大猫的无限游戏
S
Secure Thoughts
IT之家
IT之家
人人都是产品经理
人人都是产品经理
I
Intezer
W
WeLiveSecurity
C
CERT Recently Published Vulnerability Notes
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
Cyberwarzone
Cyberwarzone
有赞技术团队
有赞技术团队
酷 壳 – CoolShell
酷 壳 – CoolShell
S
Security @ Cisco Blogs
L
Lohrmann on Cybersecurity
美团技术团队

青萍叙事

什么都想做,是一人企业最贵的病 小程序上线30天,注册量超过了网站一整年 注册验证码被刷了一整夜,论接口限流的重要性 通过Hermes搭建AI驱动的全自动安全封禁系统 博客被攻击之后,我部署雷池防火墙给网站穿上防弹衣 个人博客第一次被攻击,评论区被植入恶意代码全记录 青萍AI图床:AI 生图接口文档 真心建议做一人企业的你,先把统一认证搞定 从个人公众号迁移到企业公众号经验总结 豆包千问集体下线智能体,是时候拥抱 Hermes Agent 了 配音兼职渠道怎么找?5 种渠道和 1 个避坑提醒 宝妈声音兼职去哪接单:三个平台横评,最后一个免费入驻每日自动派单 Hermes 浏览器工具:让 AI 替你操作网页 Hindsight for OpenCode:给每个项目装上专属记忆库 音频可视化:从波形到视频的三种实现路径 Hermes 定时任务实战 真人配音兼职怎么找:几个渠道对比,末尾推荐一个免费入驻的 AI语音技术到底能做什么 AI漫剧之配音篇 用 Hermes Agent 搭了一条内容生产线 Hermes Gateway 飞书连接断开排查 2026精选5款热门AI配音软件 用 Hermes 打造 LLM Wiki 知识库:Karpathy 方法实战指南 用 Hermes 打造个人知识管理系统 给 Hermes 装上本地记忆:Hindsight 自部署完整记录 给 Hermes Agent 装上慧眼:GLM 视觉 MCP Server 配置指南 AI 配音多音字踩坑记 DeepSeek 5月六连崩,是时候重视 LLM API 故障转移了 做内容为什么最好用真人配音 青萍AI语音开放真人配音师入驻 给 Hermes 装上真记忆:Hindsight 上手指南 Hermes 多 Agent 管理指南 邀请有礼:把好用的 AI 工具分享出去,和朋友一起拿积分 Hermes Agent 基础配置指南:从零搭建你的 AI 管家 推荐一个免费在线音频编辑器,像剪映一样好用 我把小说变成了有声故事,而且每个人物都有自己的声音 FunASR 语音识别:让声音变成可编辑的文字 FFmpeg 音频格式转换实用指南 青萍AI语音多人对话模式:5分钟快速生成播客 青萍创作者平台伙伴共创计划正式启动 免费开源的 Screen Studio 平替!OpenScreen 让你的产品演示瞬间专业起来 语音合成入门:SSML 标记语言快速上手 还在为配音头疼?我宣布:这个免费工具彻底治愈了我 青萍AI语音:用 AI 重新定义你的声音 OpenClaw 记忆对比:向量化 VS Markdown,到底该怎么选? 建站一周年:从 NotionNext 迁移到 Hexo 安知鱼
Hermes v0.17.0 最值得升级的理由:一个进程,管所有 Profile
青萍叙事 · 2026-06-23 · via 青萍叙事
HermesHermes-AgentGatewayProfile

前言

2026 年 6 月 19 日,Hermes Agent 发布了 v0.17.0 版本,代号 The Reach Release(触达版)。
这个版本从 v0.16.0 算起积累了约 1,475 次提交、800 个合并 PR 和 300 多个修复的 issue,245 位社区贡献者参与开发。
版本名”触达”的含义很直白:扩展 Agent 能到达的地方,包括新的消息渠道、更深的工具集成,以及面向团队部署的能力增强。
其中最值得关注的架构改进,是一个 Gateway 进程同时服务多个 Profile 的多路复用功能。

版本概览

v0.17.0 的更新覆盖面很广,挑几个主要方向:

  • iMessage 支持,通过 Photon Spectrum 接入,不再需要一台 Mac 做中继
  • 后台子代理,delegate_task 支持 background 模式,派发任务后继续做别的事
  • 图片编辑,image_generate 工具支持图生图,传入原图加提示词即可修改
  • Automation Blueprints,用问答方式设置定时任务,不用背 cron 语法
  • Dashboard Profile Builder,浏览器里选模型、选技能、挂 MCP,直接构建完整 Profile
  • memory 批量操作,原子化的 add/replace/remove 批处理,一次调用完成多步编辑
  • WhatsApp Business Cloud API,官方适配器,不用再维护 Baileys 桥接进程
  • Telegram 富文本,Bot API 10.1,回复消息原生渲染格式

这些功能每一个都值得单独聊,但这篇文章的重点在 Gateway 多路复用。

单 Gateway 多 Profile

之前的问题

Hermes 的 Profile 机制允许在同一台机器上运行多个独立的 Agent 实例。
每个 Profile 有自己的 config.yaml、.env、SOUL.md、记忆、会话、技能和定时任务。

但在 v0.17.0 之前,多 Profile 部署有一个绕不开的代价:每个 Profile 都要启动一个独立的 Gateway 进程。
你有 3 个 Profile,就要跑 3 个 Gateway,每个都有自己的 PID、锁文件、端口和系统服务单元。
N 个 Profile 就有 N 个 Gateway 要配置、监控和重启。

用 Docker 部署时,s6-overlay 会自动管理这些进程,但容器内进程数随 Profile 数量线性增长。
维护成本不低。

新的方案

v0.17.0 引入了 Gateway 多路复用(PR #48273),让一个 Gateway 进程同时服务所有 Profile。

这是一个 opt-in 功能,通过配置项 gateway.multiplex_profiles 开启,默认关闭。
关闭时行为与之前完全一致,不会影响任何现有部署。

1
2
gateway:
multiplex_profiles: true

开启后,默认的 Gateway 进程会自动枚举所有 Profile,为每个 Profile 注册独立的适配器实例。
自己的 bot token、自己的会话存储、自己的凭证。

凭证隔离

多路复用面临的核心技术挑战是凭证隔离。

如果直接把所有 Profile 的密钥合并到进程级的 os.environ,Profile A 的 API Key 会在 Profile B 的请求中被读到。
更危险的是,所有子进程(MCP Server、Kanban Worker)都会继承这份全局环境变量,导致跨 Profile 泄露。

v0.17.0 的解决方案是 fail-closed 的 get_secret() 机制。
多路复用模式下,凭证读取由一个 context-local 的 secret scope 包裹。
当读取凭证时没有安装对应的 scope,get_secret() 会直接抛出 UnscopedSecretError 异常。
它不会回退到 os.environ。
这确保了即使代码中有遗漏的调用点,也会在运行时立即暴露,不会静默泄露。

真正全局的变量(HERMES_* 系列、PATH、Kanban 路径等)通过一个白名单继续从 os.environ 读取。
每轮对话开始时重新加载对应 Profile 的 .env 文件,不再修改全局的 os.environ。

怎么用

先升级到 v0.17.0:

1
hermes update

然后在默认 Profile 中开启多路复用:

1
hermes config set gateway.multiplex_profiles true

重启 Gateway 后,它会自动枚举所有 Profile 并为每个创建独立的适配器实例。
之后只需要维护一个 Gateway 服务,所有 Profile 的消息渠道都通过它收发。

每个 Profile 仍然在各自的 .env 中配置 bot token 和允许用户列表。
如果两个 Profile 不小心配了相同的 token,系统会直接报错并指出冲突。

注意一点:多路复用模式开启后,不能用 hermes -p <name> gateway run 单独为某个 Profile 启动 Gateway。
系统会检测到多路复用器正在运行并阻止这种操作,避免端口和 token 冲突。

其他团队部署改进

除了 Gateway 多路复用,v0.17.0 还有一批面向团队和规模化部署的更新:

  • Managed Scope,管理员可以从 root 权限的 /etc/hermes 锁定不可变的配置和密钥,普通用户无法修改
  • 可插拔 CronScheduler,支持 Chronos 等托管 cron 服务,实现 scale-to-zero 的定时任务调度
  • Gateway-Gateway Relay,多级 Gateway 中继协议,适合跨网络、跨区域的 Agent 部署
  • 安全加固,凭证审批默认 fail-closed、MCP stdio 配置安全扫描、REST cron 提示词校验

升级方式

一行命令:

1
hermes update

升级会自动同步新增的 bundled skills 到所有 Profile,用户自定义的 skills 不会被覆盖。
更新完成后用 hermes -V 确认版本号显示 v0.17.0 (2026.6.19) 即可。