Hermes Desktop: как скачать, установить и настроить приложение Hermes Agent
Коротко. Hermes Desktop — официальное настольное приложение для Hermes Agent, open-source агента от Nous Research. Это не отдельный продукт, а графическое окно к тому же агенту: настройки, API-ключи, сессии, навыки и память у приложения и командной строки общие. Скачать Hermes Desktop можно бесплатно на странице hermes-agent.nousresearch.com/desktop: для Mac там лежит Hermes-Setup.dmg, для Windows — Hermes-Setup.exe. Для Linux установщика нет: агент ставится из терминала, а приложение собирается командой hermes desktop. При первом запуске приложение предлагает либо установить агента на этот компьютер, либо подключиться к агенту, который уже работает на сервере. Для бизнеса обычно правильнее второй вариант.
Ниже — установка на macOS, Windows и Linux, первый запуск, подключение к серверу, безопасность, обновление и удаление. Команды, флаги и переменные окружения сверены с исходным кодом релиза Hermes Agent v0.21.5 (тег v2026.9.24 от 24 сентября 2026 года) и с официальной документацией на 25 сентября. Названия пунктов меню даны так, как они выглядят в русском интерфейсе приложения, — он есть. Если агент у вас уже стоит в терминале по нашей инструкции по установке Hermes Agent, можно сразу переходить к разделу про hermes desktop.
Что такое Hermes Desktop и чем он отличается от терминала
У Hermes Agent несколько интерфейсов, и все они работают с одним и тем же агентом. Сессию можно начать в одном и продолжить в другом.
| Интерфейс | Как запустить | Для чего |
|---|---|---|
| Hermes Desktop | Ярлык приложения или hermes desktop | Чат, файлы, терминал, настройки и управление агентом в одном окне |
| CLI | hermes | Работа в терминале, скрипты, серверы без графики |
| TUI | hermes --tui | Полноэкранный интерфейс внутри терминала |
| Веб-панель | hermes dashboard | Администрирование через браузер |
Приложение не встраивает агента в себя. Оно запускает в фоне тот же Hermes Agent отдельным процессом hermes serve и общается с ним по WebSocket. Поэтому всё, что вы настроили в терминале, сразу видно в окне, и наоборот. Данные лежат там же, где у консольной установки: в ~/.hermes на Mac и Linux и в %LOCALAPPDATA%\hermes на Windows.
Что даёт окно по сравнению с терминалом: вкладки и несколько окон с параллельными сессиями, просмотр файлов рабочей папки, встроенный терминал, панель предпросмотра веб-страниц и документов, голосовой ввод, управление навыками, задачами по расписанию и профилями, подключение мессенджеров без правки конфигов. Возможности самого агента те же, что в CLI.
Приложение распространяется по лицензии MIT, аккаунт для работы не нужен. Платить придётся за модель — провайдеру, через которого агент думает. Вход в Nous Portal, подписку самих Nous Research, — один из способов подключить модели, а не условие запуска.
Системные требования
| Система | Как ставится | Оговорки |
|---|---|---|
| macOS | Hermes-Setup.dmg со страницы загрузки | Установщик для Mac работает только на Apple Silicon (M1 и новее), Mac с процессором Intel документация не поддерживает. Страница загрузки указывает macOS 12 и новее |
| Windows 10 и 11 | Hermes-Setup.exe со страницы загрузки | Ставится в профиль пользователя |
| Linux | Скрипт install.sh, затем hermes desktop | Готового пакета нет, приложение собирается на месте. Нужен компилятор C++ |
В документации уже описаны и самодостаточные пакеты — MSIX для Windows 11 22H2 и новее и DMG со всем нужным внутри. Но на 25 сентября страница загрузки отдаёт именно загрузчики Hermes-Setup. Если к моменту чтения там появится другой файл, берите его: каталог данных и команды у всех вариантов общие.
Ноутбук или сервер: решите до установки
У приложения два режима работы, и выбрать между ними важнее, чем разобраться в кнопках.
- Локальный. Агент ставится на этот же компьютер и работает, пока компьютер включён. Подходит, чтобы попробовать Hermes и для личной работы с файлами и кодом.
- Удалённый. Агент живёт на сервере, а приложение — только окно к нему. Команды, файлы и инструменты агента в этом режиме исполняются на сервере, а не на вашем ноутбуке.
Разница всплывает, как только агента подключают к работе. Бот в Telegram, которого вы настроите из приложения, отвечает, пока запущен шлюз сообщений, а в локальном режиме шлюз живёт на ноутбуке. Закрыли крышку — сотрудники пишут в пустоту, задачи по расписанию стоят. В настройках есть переключатель «Не давать компьютеру засыпать», но это костыль, а не архитектура. Для круглосуточной работы агента выносят на сервер. Там нужно запустить бэкенд и шлюз как системные службы, закрыть вход авторизацией, спрятать сервер за VPN и регулярно обновлять агента: только с 31 августа по 24 сентября у Hermes вышло шесть релизов, от v0.21.0 до v0.21.5. Всё это выполнимо по инструкции ниже, но это уже эксплуатация сервера, а не установка программы. Если не хочется держать это на себе, мы вынесем агента на сервер, а Desktop оставим окном к нему.
Установка Hermes Desktop на macOS
- Откройте страницу Hermes Desktop и в блоке Mac OS нажмите «Download desktop app». Скачается
Hermes-Setup.dmg— это небольшой загрузчик, а не всё приложение целиком. - Откройте DMG и запустите установщик. Он скачивает исходный код Hermes Agent, создаёт агенту отдельное окружение Python, при необходимости ставит Node.js и собирает приложение прямо на вашей машине.
- Если на Mac нет git и компилятора, установщик запросит установку Apple Command Line Tools — появится системное окно. Согласитесь и дождитесь окончания: без этих инструментов сборка не пройдёт.
- После установки у вас будет и приложение, и команда
hermesв терминале. Из терминала приложение всегда можно открыть командойhermes desktop.
Дольше всего идёт загрузка. Один только Electron, на котором построено приложение, весит около 150 МБ и скачивается с GitHub, а сама сборка, по оценке из скрипта установки, занимает 1–3 минуты. Если загрузка с GitHub не проходит, скрипт сам пробует скачать Electron с публичного зеркала.
Установка на Windows
- На той же странице в блоке Windows нажмите «Download desktop app» — скачается
Hermes-Setup.exe. - Запустите его. Установщик по шагам выполняет официальный скрипт
install.ps1: ставит Git for Windows, если его нет, скачивает исходный код, готовит Python и собирает приложение. - Всё ставится в профиль пользователя, в
%LOCALAPPDATA%\hermes, а командаhermesдобавляется в пользовательский PATH. Чтобы она заработала в терминале, откройте новое окно. - Ярлыки Hermes появятся в меню «Пуск» и на рабочем столе.
Кто предпочитает терминал, может сделать то же самое одной командой PowerShell — она ставит агента и сразу собирает приложение:
& ([scriptblock]::Create((irm https://hermes-agent.nousresearch.com/install.ps1))) -IncludeDesktop
Linux и запуск из уже установленного агента: hermes desktop
Установочного пакета для Linux нет — его сборка в релизном процессе проекта отключена. Путь такой: поставить агента официальным скриптом и собрать приложение вместе с ним.
# агент и сразу сборка приложения
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash -s -- --include-desktop
Если агент уже стоит — на Linux, Mac или Windows, — ничего переустанавливать не нужно:
hermes desktop
Команда (у неё есть синоним hermes gui) ставит зависимости Node.js, собирает приложение под вашу систему и запускает его с текущими настройками, ключами, сессиями и навыками. Повторный запуск не пересобирает приложение, если код не менялся. На Linux после запуска в меню приложений появляется ярлык Hermes. Для сборки нужен компилятор C++; на Debian и Ubuntu это пакет build-essential.
| Флаг | Что делает |
|---|---|
--cwd ПУТЬ | Папка проекта, с которой начинаются чаты |
--skip-build | Запустить уже собранное приложение без пересборки |
--force-build | Принудительно пересобрать приложение |
--build-only | Только собрать, не запускать |
Первый запуск: подключение модели
Если приложение не нашло на компьютере ни установленного агента, ни сохранённого подключения, первым откроется экран «Настройка Hermes Desktop» с двумя вариантами:
- «Установить Hermes локально» — скачать агента, создать ему окружение Python и запустить его на этом компьютере.
- «Подключиться к существующему Hermes» — указать адрес агента, который уже работает на сервере. Локальная установка при этом не начинается. Как подготовить сервер, разобрано ниже.
После установщика Hermes-Setup агент уже стоит на компьютере, поэтому обычно сразу открывается экран «Настроим для вас Hermes Agent». Агенту нужен провайдер модели, вариантов три:
- Nous Portal — подписка Nous Research, в приложении помечена как рекомендуемая. Вход через браузер, копировать ключи не нужно.
- «У меня есть API-ключ» — OpenRouter, OpenAI, Google Gemini, xAI, Fireworks или свой OpenAI-совместимый сервер (vLLM, llama.cpp, Ollama). Вставляете ключ или адрес сервера.
- «Выберу провайдера позже» — сначала осмотреться в приложении.
Когда провайдер подключён, приложение предложит модель по умолчанию. Сменить её можно кнопкой «Изменить», дальше — «Начать». Одно ограничение действует при любом провайдере: модель должна держать не меньше 64 000 токенов контекста, модели с меньшим окном агент отклоняет при запуске. Для локальной модели это значит выставить на сервере контекст не ниже 64K. Провайдеры, ключи и конфиги подробно разобраны в статье про настройку Hermes Agent: приложение пишет в те же config.yaml и .env.
Русский интерфейс и модель по умолчанию
Язык интерфейса меняется в разделе «Настройки → Внешний вид», в пункте «Язык»: русский там есть. Две детали про модели, которые берегут деньги:
- Переключатель модели в поле ввода меняет модель только для текущего чата и не трогает модель по умолчанию — исключение лишь самый первый выбор на свежей установке, где модели по умолчанию ещё нет. Модель по умолчанию — ту, с которой стартуют новые чаты, задачи по расписанию и субагенты, — задают в «Настройки → Модель».
- Смена модели посреди длинного чата сбрасывает кэш промптов у провайдера: следующее сообщение перечитает весь диалог по полной цене входных токенов. На длинном разговоре дешевле открыть новый чат на нужной модели.
Как подключить Hermes Desktop к агенту на сервере
Схема простая. На сервере постоянно работает hermes serve — тот же бэкенд, к которому приложение подключается и в локальном режиме, только теперь он слушает сеть. По умолчанию он принимает соединения лишь на 127.0.0.1. Как только вы привязываете его к внешнему адресу, у него автоматически включается проверка входа. Способов входа три:
- Логин и пароль — самый быстрый, но только для доверенной сети: офисной локалки или VPN. Это один общий логин на всех. Документация прямо предупреждает: такой бэкенд нельзя открывать в интернет.
- OAuth через Nous Portal — рекомендуемый вариант для сервера, доступного из интернета. Бэкенд регистрируется командой
hermes dashboard register. - Свой провайдер OIDC — если в компании уже есть единый вход.
Дальше — вариант с логином и паролем за VPN Tailscale, его советует сама документация. Предполагается, что Hermes Agent на сервере уже установлен.
На сервере
# логин и пароль для входа в бэкенд
cat >> ~/.hermes/.env <<'EOF'
HERMES_DASHBOARD_BASIC_AUTH_USERNAME=admin
HERMES_DASHBOARD_BASIC_AUTH_PASSWORD=CHANGE_ME_long_random_password
EOF
# постоянный ключ подписи сессий: без него после каждого перезапуска придётся входить заново
echo "HERMES_DASHBOARD_BASIC_AUTH_SECRET=$(openssl rand -base64 32)" >> ~/.hermes/.env
chmod 600 ~/.hermes/.env
# бэкенд на адресе сервера внутри Tailscale, порт 9119 — значение по умолчанию
hermes serve --host <tailscale-ip> --port 9119
Если не хотите хранить пароль открытым текстом, вместо HERMES_DASHBOARD_BASIC_AUTH_PASSWORD задайте его scrypt-хэш в переменной HERMES_DASHBOARD_BASIC_AUTH_PASSWORD_HASH. Проверьте, что защита включилась:
curl -s http://<tailscale-ip>:9119/api/status
В ответе поле auth_required должно быть true, а в списке auth_providers должно быть значение "basic".
hermes serve должен работать постоянно: остановится процесс — приложению не к чему будет подключаться. Запустите его как службу через systemd, tmux или другой менеджер процессов. Для юнита systemd документация советует подключить переменные строкой EnvironmentFile=%h/.hermes/.env. И отдельно: Telegram, Slack и другие мессенджеры обслуживает не hermes serve, а шлюз сообщений. Это другой процесс, и его тоже нужно держать запущенным; команда hermes gateway install регистрирует его как службу.
В приложении
- На экране первого запуска выберите «Подключиться к существующему Hermes». Если приложение уже работает с локальным агентом, откройте «Настройки → Шлюзы» и добавьте соединение типа «Удалённый шлюз».
- В поле «URL шлюза» введите
http://<tailscale-ip>:9119. - Приложение само определит способ входа: для логина и пароля покажет кнопку «Войти» с формой, для OAuth — вход через браузер.
- Нажмите «Проверить соединение»: приложение проверяет и HTTP, и WebSocket. Затем — «Применить и переподключиться».
Каждому соединению нужно уникальное имя, например «Офисный сервер». Подключений можно завести несколько и переключаться между ними в разделе «Сеансы». Профили, чаты, мессенджеры и задачи по расписанию остаются за своим сервером. Токены приложение хранит зашифрованными в системном хранилище ключей. На Linux без GNOME Keyring или KWallet оно предупредит, что токен придётся хранить открытым текстом.
Если соединение не устанавливается, причины обычно такие:
- «Connection refused» или тайм-аут — бэкенд слушает
127.0.0.1или порт закрыт файрволом. - Ошибка 401 — неверный логин или пароль. Бэкенд намеренно не сообщает, что именно из двух.
- Приложение разлогинивается после каждого перезапуска сервера — не задан
HERMES_DASHBOARD_BASIC_AUTH_SECRET.
Безопасность: что проверить до работы с реальными данными
- Режим YOLO. В строке состояния внизу чата есть переключатель YOLO. Он отключает подтверждение опасных команд для текущего сеанса: агент перестаёт спрашивать разрешения перед рискованными действиями в терминале. Держите его выключенным, особенно в удалённом режиме, где команды исполняются на сервере.
- Плагины приложения не изолированы. Плагин Desktop работает с полномочиями самого приложения. Ставьте только те, что написали сами или проверили. У плагинов из каталога защита — ручная проверка и привязка к конкретному коммиту, а не песочница.
- Удалённый бэкенд — только за VPN или с OAuth. Бэкенд читает и пишет файл с вашими API-ключами и выполняет команды агента. Подобранный пароль к открытому в интернет бэкенду даёт доступ и к ключам, и к серверу.
Когда агент получает доступ к рабочим данным, эти вещи лучше не проверять на себе: мы проверим, не открыт ли бэкенд агента для посторонних, и разложим права до запуска в работу.
Обновление и удаление
Приложение само проверяет обновления в фоне и предлагает обновиться в один клик. Из терминала то же самое делает команда:
hermes update
При подключении к серверу кнопка обновления обновляет всё по порядку: сначала бэкенд на сервере, потом само приложение. Если обновили только сервер, приложение предупредит, что отстаёт, и предложит обновиться.
Удалить приложение можно в разделе «Настройки → О программе → Удаление» или из терминала:
hermes uninstall --gui # только приложение: агент, настройки и чаты остаются
hermes uninstall # приложение и агент, настройки, чаты и ключи сохраняются
hermes uninstall --full # всё, включая данные
Чтобы заранее посмотреть, что именно будет удалено, добавьте к любой из команд флаг --dry-run.
Если что-то пошло не так
- Приложение не запускается. Первым делом смотрите журнал запуска
logs/desktop.logв каталоге Hermes: туда попадает вывод бэкенда и последние ошибки Python. Следить за ним в реальном времени можно командойhermes logs desktop -f. - Приложение пропало после
hermes update. Пересоберите его:hermes desktop --build-only --force-build. - Чат перестал отвечать, хотя статус «Подключено». В меню шлюза в строке состояния есть пункт «Переподключить шлюз»: он переподключается без перезапуска приложения.
Частые вопросы
Hermes Desktop бесплатный?
Да, это open-source приложение под лицензией MIT. Отдельно оплачивается модель — у провайдера, которого вы подключите. Подписка Nous Portal необязательна.
Где безопасно скачать Hermes Desktop?
Только на странице hermes-agent.nousresearch.com/desktop, исходный код — в репозитории NousResearch/hermes-agent на GitHub. В выдаче встречаются неофициальные сайты с похожими названиями. Ставить агента, у которого будет доступ к терминалу и ключам, из такого источника нельзя.
Работает ли Hermes Desktop на Mac с процессором Intel?
Установщик для Mac рассчитан только на Apple Silicon, Mac на Intel документация к поддерживаемым не относит.
Можно пользоваться и терминалом, и приложением?
Да. У них общие настройки, ключи, сессии, навыки и память: разговор, начатый в hermes, продолжается в окне, и наоборот.
Чем приложение отличается от веб-панели hermes dashboard?
Веб-панель — это администрирование в браузере. Приложению она не нужна: Desktop запускает собственный бэкенд hermes serve и работает с ним напрямую.
Когда не стоит ставить Hermes Desktop самому
Одному человеку, который хочет попробовать агента на своём ноутбуке, хватит одного запуска установщика и пары кликов — это стоит сделать самому. Картина меняется, когда агент нужен команде:
- агент должен работать круглосуточно и отвечать в Telegram, даже когда ноутбуки выключены;
- к нему подключаются несколько сотрудников, а вход по логину и паролю — один общий на всех;
- у агента есть доступ к рабочим данным, API-ключам и терминалу сервера;
- никто в команде не готов каждую неделю обновлять агента и разбираться, что сломалось после обновления.
Тогда Desktop остаётся только окном, а основная работа — это сервер, доступы, VPN, обновления и контроль расходов на модель. Мы внедрим Hermes Agent в работу команды — от сервера до приложения на каждом рабочем месте.