Перейти к содержимому
13 мин чтения

Hermes Desktop: как скачать, установить и настроить приложение Hermes Agent

Hermes AgentHermes DesktopустановкаинструкцияИИ-агентыself-hosted

Коротко. Hermes Desktop — официальное настольное приложение для Hermes Agent, open-source агента от Nous Research. Это не отдельный продукт, а графическое окно к тому же агенту: настройки, API-ключи, сессии, навыки и память у приложения и командной строки общие. Скачать Hermes Desktop можно бесплатно на странице hermes-agent.nousresearch.com/desktop: для Mac там лежит Hermes-Setup.dmg, для Windows — Hermes-Setup.exe. Для Linux установщика нет: агент ставится из терминала, а приложение собирается командой hermes desktop. При первом запуске приложение предлагает либо установить агента на этот компьютер, либо подключиться к агенту, который уже работает на сервере. Для бизнеса обычно правильнее второй вариант.

Ниже — установка на macOS, Windows и Linux, первый запуск, подключение к серверу, безопасность, обновление и удаление. Команды, флаги и переменные окружения сверены с исходным кодом релиза Hermes Agent v0.21.5 (тег v2026.9.24 от 24 сентября 2026 года) и с официальной документацией на 25 сентября. Названия пунктов меню даны так, как они выглядят в русском интерфейсе приложения, — он есть. Если агент у вас уже стоит в терминале по нашей инструкции по установке Hermes Agent, можно сразу переходить к разделу про hermes desktop.

Что такое Hermes Desktop и чем он отличается от терминала

У Hermes Agent несколько интерфейсов, и все они работают с одним и тем же агентом. Сессию можно начать в одном и продолжить в другом.

ИнтерфейсКак запуститьДля чего
Hermes DesktopЯрлык приложения или hermes desktopЧат, файлы, терминал, настройки и управление агентом в одном окне
CLIhermesРабота в терминале, скрипты, серверы без графики
TUIhermes --tuiПолноэкранный интерфейс внутри терминала
Веб-панельhermes dashboardАдминистрирование через браузер

Приложение не встраивает агента в себя. Оно запускает в фоне тот же Hermes Agent отдельным процессом hermes serve и общается с ним по WebSocket. Поэтому всё, что вы настроили в терминале, сразу видно в окне, и наоборот. Данные лежат там же, где у консольной установки: в ~/.hermes на Mac и Linux и в %LOCALAPPDATA%\hermes на Windows.

Что даёт окно по сравнению с терминалом: вкладки и несколько окон с параллельными сессиями, просмотр файлов рабочей папки, встроенный терминал, панель предпросмотра веб-страниц и документов, голосовой ввод, управление навыками, задачами по расписанию и профилями, подключение мессенджеров без правки конфигов. Возможности самого агента те же, что в CLI.

Приложение распространяется по лицензии MIT, аккаунт для работы не нужен. Платить придётся за модель — провайдеру, через которого агент думает. Вход в Nous Portal, подписку самих Nous Research, — один из способов подключить модели, а не условие запуска.

Системные требования

СистемаКак ставитсяОговорки
macOSHermes-Setup.dmg со страницы загрузкиУстановщик для Mac работает только на Apple Silicon (M1 и новее), Mac с процессором Intel документация не поддерживает. Страница загрузки указывает macOS 12 и новее
Windows 10 и 11Hermes-Setup.exe со страницы загрузкиСтавится в профиль пользователя
LinuxСкрипт install.sh, затем hermes desktopГотового пакета нет, приложение собирается на месте. Нужен компилятор C++

В документации уже описаны и самодостаточные пакеты — MSIX для Windows 11 22H2 и новее и DMG со всем нужным внутри. Но на 25 сентября страница загрузки отдаёт именно загрузчики Hermes-Setup. Если к моменту чтения там появится другой файл, берите его: каталог данных и команды у всех вариантов общие.

Ноутбук или сервер: решите до установки

У приложения два режима работы, и выбрать между ними важнее, чем разобраться в кнопках.

  • Локальный. Агент ставится на этот же компьютер и работает, пока компьютер включён. Подходит, чтобы попробовать Hermes и для личной работы с файлами и кодом.
  • Удалённый. Агент живёт на сервере, а приложение — только окно к нему. Команды, файлы и инструменты агента в этом режиме исполняются на сервере, а не на вашем ноутбуке.

Разница всплывает, как только агента подключают к работе. Бот в Telegram, которого вы настроите из приложения, отвечает, пока запущен шлюз сообщений, а в локальном режиме шлюз живёт на ноутбуке. Закрыли крышку — сотрудники пишут в пустоту, задачи по расписанию стоят. В настройках есть переключатель «Не давать компьютеру засыпать», но это костыль, а не архитектура. Для круглосуточной работы агента выносят на сервер. Там нужно запустить бэкенд и шлюз как системные службы, закрыть вход авторизацией, спрятать сервер за VPN и регулярно обновлять агента: только с 31 августа по 24 сентября у Hermes вышло шесть релизов, от v0.21.0 до v0.21.5. Всё это выполнимо по инструкции ниже, но это уже эксплуатация сервера, а не установка программы. Если не хочется держать это на себе, мы вынесем агента на сервер, а Desktop оставим окном к нему.

Установка Hermes Desktop на macOS

  1. Откройте страницу Hermes Desktop и в блоке Mac OS нажмите «Download desktop app». Скачается Hermes-Setup.dmg — это небольшой загрузчик, а не всё приложение целиком.
  2. Откройте DMG и запустите установщик. Он скачивает исходный код Hermes Agent, создаёт агенту отдельное окружение Python, при необходимости ставит Node.js и собирает приложение прямо на вашей машине.
  3. Если на Mac нет git и компилятора, установщик запросит установку Apple Command Line Tools — появится системное окно. Согласитесь и дождитесь окончания: без этих инструментов сборка не пройдёт.
  4. После установки у вас будет и приложение, и команда hermes в терминале. Из терминала приложение всегда можно открыть командой hermes desktop.

Дольше всего идёт загрузка. Один только Electron, на котором построено приложение, весит около 150 МБ и скачивается с GitHub, а сама сборка, по оценке из скрипта установки, занимает 1–3 минуты. Если загрузка с GitHub не проходит, скрипт сам пробует скачать Electron с публичного зеркала.

Установка на Windows

  1. На той же странице в блоке Windows нажмите «Download desktop app» — скачается Hermes-Setup.exe.
  2. Запустите его. Установщик по шагам выполняет официальный скрипт install.ps1: ставит Git for Windows, если его нет, скачивает исходный код, готовит Python и собирает приложение.
  3. Всё ставится в профиль пользователя, в %LOCALAPPDATA%\hermes, а команда hermes добавляется в пользовательский PATH. Чтобы она заработала в терминале, откройте новое окно.
  4. Ярлыки Hermes появятся в меню «Пуск» и на рабочем столе.

Кто предпочитает терминал, может сделать то же самое одной командой PowerShell — она ставит агента и сразу собирает приложение:

& ([scriptblock]::Create((irm https://hermes-agent.nousresearch.com/install.ps1))) -IncludeDesktop

Linux и запуск из уже установленного агента: hermes desktop

Установочного пакета для Linux нет — его сборка в релизном процессе проекта отключена. Путь такой: поставить агента официальным скриптом и собрать приложение вместе с ним.

# агент и сразу сборка приложения
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash -s -- --include-desktop

Если агент уже стоит — на Linux, Mac или Windows, — ничего переустанавливать не нужно:

hermes desktop

Команда (у неё есть синоним hermes gui) ставит зависимости Node.js, собирает приложение под вашу систему и запускает его с текущими настройками, ключами, сессиями и навыками. Повторный запуск не пересобирает приложение, если код не менялся. На Linux после запуска в меню приложений появляется ярлык Hermes. Для сборки нужен компилятор C++; на Debian и Ubuntu это пакет build-essential.

ФлагЧто делает
--cwd ПУТЬПапка проекта, с которой начинаются чаты
--skip-buildЗапустить уже собранное приложение без пересборки
--force-buildПринудительно пересобрать приложение
--build-onlyТолько собрать, не запускать

Первый запуск: подключение модели

Если приложение не нашло на компьютере ни установленного агента, ни сохранённого подключения, первым откроется экран «Настройка Hermes Desktop» с двумя вариантами:

  • «Установить Hermes локально» — скачать агента, создать ему окружение Python и запустить его на этом компьютере.
  • «Подключиться к существующему Hermes» — указать адрес агента, который уже работает на сервере. Локальная установка при этом не начинается. Как подготовить сервер, разобрано ниже.

После установщика Hermes-Setup агент уже стоит на компьютере, поэтому обычно сразу открывается экран «Настроим для вас Hermes Agent». Агенту нужен провайдер модели, вариантов три:

  • Nous Portal — подписка Nous Research, в приложении помечена как рекомендуемая. Вход через браузер, копировать ключи не нужно.
  • «У меня есть API-ключ» — OpenRouter, OpenAI, Google Gemini, xAI, Fireworks или свой OpenAI-совместимый сервер (vLLM, llama.cpp, Ollama). Вставляете ключ или адрес сервера.
  • «Выберу провайдера позже» — сначала осмотреться в приложении.

Когда провайдер подключён, приложение предложит модель по умолчанию. Сменить её можно кнопкой «Изменить», дальше — «Начать». Одно ограничение действует при любом провайдере: модель должна держать не меньше 64 000 токенов контекста, модели с меньшим окном агент отклоняет при запуске. Для локальной модели это значит выставить на сервере контекст не ниже 64K. Провайдеры, ключи и конфиги подробно разобраны в статье про настройку Hermes Agent: приложение пишет в те же config.yaml и .env.

Русский интерфейс и модель по умолчанию

Язык интерфейса меняется в разделе «Настройки → Внешний вид», в пункте «Язык»: русский там есть. Две детали про модели, которые берегут деньги:

  • Переключатель модели в поле ввода меняет модель только для текущего чата и не трогает модель по умолчанию — исключение лишь самый первый выбор на свежей установке, где модели по умолчанию ещё нет. Модель по умолчанию — ту, с которой стартуют новые чаты, задачи по расписанию и субагенты, — задают в «Настройки → Модель».
  • Смена модели посреди длинного чата сбрасывает кэш промптов у провайдера: следующее сообщение перечитает весь диалог по полной цене входных токенов. На длинном разговоре дешевле открыть новый чат на нужной модели.

Как подключить Hermes Desktop к агенту на сервере

Схема простая. На сервере постоянно работает hermes serve — тот же бэкенд, к которому приложение подключается и в локальном режиме, только теперь он слушает сеть. По умолчанию он принимает соединения лишь на 127.0.0.1. Как только вы привязываете его к внешнему адресу, у него автоматически включается проверка входа. Способов входа три:

  • Логин и пароль — самый быстрый, но только для доверенной сети: офисной локалки или VPN. Это один общий логин на всех. Документация прямо предупреждает: такой бэкенд нельзя открывать в интернет.
  • OAuth через Nous Portal — рекомендуемый вариант для сервера, доступного из интернета. Бэкенд регистрируется командой hermes dashboard register.
  • Свой провайдер OIDC — если в компании уже есть единый вход.

Дальше — вариант с логином и паролем за VPN Tailscale, его советует сама документация. Предполагается, что Hermes Agent на сервере уже установлен.

На сервере

# логин и пароль для входа в бэкенд
cat >> ~/.hermes/.env <<'EOF'
HERMES_DASHBOARD_BASIC_AUTH_USERNAME=admin
HERMES_DASHBOARD_BASIC_AUTH_PASSWORD=CHANGE_ME_long_random_password
EOF

# постоянный ключ подписи сессий: без него после каждого перезапуска придётся входить заново
echo "HERMES_DASHBOARD_BASIC_AUTH_SECRET=$(openssl rand -base64 32)" >> ~/.hermes/.env
chmod 600 ~/.hermes/.env

# бэкенд на адресе сервера внутри Tailscale, порт 9119 — значение по умолчанию
hermes serve --host <tailscale-ip> --port 9119

Если не хотите хранить пароль открытым текстом, вместо HERMES_DASHBOARD_BASIC_AUTH_PASSWORD задайте его scrypt-хэш в переменной HERMES_DASHBOARD_BASIC_AUTH_PASSWORD_HASH. Проверьте, что защита включилась:

curl -s http://<tailscale-ip>:9119/api/status

В ответе поле auth_required должно быть true, а в списке auth_providers должно быть значение "basic".

hermes serve должен работать постоянно: остановится процесс — приложению не к чему будет подключаться. Запустите его как службу через systemd, tmux или другой менеджер процессов. Для юнита systemd документация советует подключить переменные строкой EnvironmentFile=%h/.hermes/.env. И отдельно: Telegram, Slack и другие мессенджеры обслуживает не hermes serve, а шлюз сообщений. Это другой процесс, и его тоже нужно держать запущенным; команда hermes gateway install регистрирует его как службу.

В приложении

  1. На экране первого запуска выберите «Подключиться к существующему Hermes». Если приложение уже работает с локальным агентом, откройте «Настройки → Шлюзы» и добавьте соединение типа «Удалённый шлюз».
  2. В поле «URL шлюза» введите http://<tailscale-ip>:9119.
  3. Приложение само определит способ входа: для логина и пароля покажет кнопку «Войти» с формой, для OAuth — вход через браузер.
  4. Нажмите «Проверить соединение»: приложение проверяет и HTTP, и WebSocket. Затем — «Применить и переподключиться».

Каждому соединению нужно уникальное имя, например «Офисный сервер». Подключений можно завести несколько и переключаться между ними в разделе «Сеансы». Профили, чаты, мессенджеры и задачи по расписанию остаются за своим сервером. Токены приложение хранит зашифрованными в системном хранилище ключей. На Linux без GNOME Keyring или KWallet оно предупредит, что токен придётся хранить открытым текстом.

Если соединение не устанавливается, причины обычно такие:

  • «Connection refused» или тайм-аут — бэкенд слушает 127.0.0.1 или порт закрыт файрволом.
  • Ошибка 401 — неверный логин или пароль. Бэкенд намеренно не сообщает, что именно из двух.
  • Приложение разлогинивается после каждого перезапуска сервера — не задан HERMES_DASHBOARD_BASIC_AUTH_SECRET.

Безопасность: что проверить до работы с реальными данными

  • Режим YOLO. В строке состояния внизу чата есть переключатель YOLO. Он отключает подтверждение опасных команд для текущего сеанса: агент перестаёт спрашивать разрешения перед рискованными действиями в терминале. Держите его выключенным, особенно в удалённом режиме, где команды исполняются на сервере.
  • Плагины приложения не изолированы. Плагин Desktop работает с полномочиями самого приложения. Ставьте только те, что написали сами или проверили. У плагинов из каталога защита — ручная проверка и привязка к конкретному коммиту, а не песочница.
  • Удалённый бэкенд — только за VPN или с OAuth. Бэкенд читает и пишет файл с вашими API-ключами и выполняет команды агента. Подобранный пароль к открытому в интернет бэкенду даёт доступ и к ключам, и к серверу.

Когда агент получает доступ к рабочим данным, эти вещи лучше не проверять на себе: мы проверим, не открыт ли бэкенд агента для посторонних, и разложим права до запуска в работу.

Обновление и удаление

Приложение само проверяет обновления в фоне и предлагает обновиться в один клик. Из терминала то же самое делает команда:

hermes update

При подключении к серверу кнопка обновления обновляет всё по порядку: сначала бэкенд на сервере, потом само приложение. Если обновили только сервер, приложение предупредит, что отстаёт, и предложит обновиться.

Удалить приложение можно в разделе «Настройки → О программе → Удаление» или из терминала:

hermes uninstall --gui    # только приложение: агент, настройки и чаты остаются
hermes uninstall          # приложение и агент, настройки, чаты и ключи сохраняются
hermes uninstall --full   # всё, включая данные

Чтобы заранее посмотреть, что именно будет удалено, добавьте к любой из команд флаг --dry-run.

Если что-то пошло не так

  • Приложение не запускается. Первым делом смотрите журнал запуска logs/desktop.log в каталоге Hermes: туда попадает вывод бэкенда и последние ошибки Python. Следить за ним в реальном времени можно командой hermes logs desktop -f.
  • Приложение пропало после hermes update. Пересоберите его: hermes desktop --build-only --force-build.
  • Чат перестал отвечать, хотя статус «Подключено». В меню шлюза в строке состояния есть пункт «Переподключить шлюз»: он переподключается без перезапуска приложения.

Частые вопросы

Hermes Desktop бесплатный?

Да, это open-source приложение под лицензией MIT. Отдельно оплачивается модель — у провайдера, которого вы подключите. Подписка Nous Portal необязательна.

Где безопасно скачать Hermes Desktop?

Только на странице hermes-agent.nousresearch.com/desktop, исходный код — в репозитории NousResearch/hermes-agent на GitHub. В выдаче встречаются неофициальные сайты с похожими названиями. Ставить агента, у которого будет доступ к терминалу и ключам, из такого источника нельзя.

Работает ли Hermes Desktop на Mac с процессором Intel?

Установщик для Mac рассчитан только на Apple Silicon, Mac на Intel документация к поддерживаемым не относит.

Можно пользоваться и терминалом, и приложением?

Да. У них общие настройки, ключи, сессии, навыки и память: разговор, начатый в hermes, продолжается в окне, и наоборот.

Чем приложение отличается от веб-панели hermes dashboard?

Веб-панель — это администрирование в браузере. Приложению она не нужна: Desktop запускает собственный бэкенд hermes serve и работает с ним напрямую.

Когда не стоит ставить Hermes Desktop самому

Одному человеку, который хочет попробовать агента на своём ноутбуке, хватит одного запуска установщика и пары кликов — это стоит сделать самому. Картина меняется, когда агент нужен команде:

  • агент должен работать круглосуточно и отвечать в Telegram, даже когда ноутбуки выключены;
  • к нему подключаются несколько сотрудников, а вход по логину и паролю — один общий на всех;
  • у агента есть доступ к рабочим данным, API-ключам и терминалу сервера;
  • никто в команде не готов каждую неделю обновлять агента и разбираться, что сломалось после обновления.

Тогда Desktop остаётся только окном, а основная работа — это сервер, доступы, VPN, обновления и контроль расходов на модель. Мы внедрим Hermes Agent в работу команды — от сервера до приложения на каждом рабочем месте.