Перейти к содержимому
Hermes Agent v0.21.0: мультиагентные чаты, память cron-задач и безопасность AI-агентов
5 мин чтения

Hermes Agent v0.21.0: мультиагентные чаты, память cron-задач и безопасность AI-агентов

ai-agentsmulti-agent-systemsagent-memorymcpai-securitydeveloper-tools

Дата релиза: 31 августа 2026 года
Изменения с v0.20.0: около 5 800 коммитов, 2 475 объединённых пулл-реквестов, 5 680 затронутых файлов, 869 000 добавленных и 135 000 удалённых строк, более 2 100 закрытых задач и свыше 760 участников.

Релиз «Пантеон». В версии v0.20.0 Hermes стал вестником: научился говорить и передавать сообщения другим агентам. В v0.21.0 к нему, образно говоря, собираются боги. Bot Mode встроен в десктопное приложение и превращает набор отдельных ботов в сообщество с именами, лицами и групповыми чатами. Агенты разговаривают друг с другом и с пользователем уже не как россыпь утилит, а как команда.

Вокруг этой основы выросло многое другое: cron-задачи получили постоянную память и непрерывность между запусками, субагентами можно рулить прямо в процессе работы, интерфейс MCP стал полноценным центром управления, а агент освоил браузер внутри десктопного приложения. В релиз также вошли инфраструктурные изменения из патч-версий v0.20.1–v0.20.6.


✨ Главные изменения

Bot Mode: встроенное сообщество агентов

Bot Mode теперь включён по умолчанию в десктопном приложении. Каждый профиль получает имя, детерминированный аватар с возможностью случайной генерации или фиксации, а также место в общем списке. Можно создавать групповые чаты в духе Discord, общаться с несколькими ботами в одной комнате, упоминать нужного участника через @, задавать чату название и изображение. Раньше мультиагентные системы ассоциировались прежде всего с настройкой инфраструктуры; теперь часть этой сложности спрятана за привычным интерфейсом чата. (#87886, #88243, #89386, #96726)

hermes peer: личные сообщения между ботами и агентами

любой агент Hermes может отправить сообщение другому агенту по его идентификатору: между профилями, шлюзами, из CLI или прямо из беседы. Например, исследовательский бот передаёт выводы боту-разработчику, а ответ приходит туда, где его удобно прочесть. Сообщения сохраняются в каноническом Bot Chat каждого агента, поэтому межагентные диалоги можно проверять и продолжать — это не одноразовый вызов по принципу «отправил и забыл». (#88725, #88178, #91487)

Cron-задачи, которые помнят контекст

запланированные задачи больше не ведут себя как золотые рыбки. Cron-агенты загружают и обновляют постоянную память; параметр continuity=true переносит результат каждого запуска в следующий, чтобы, скажем, мониторинг не рассылал один и тот же отчёт по кругу. Для черновиков предусмотрен долговечный блокнот, а задачи мониторинга вовсе не вызывают LLM, если изменений нет. Вывод cron можно направить в Bot Chat, где агент способен на него ответить. Такой подход хорошо иллюстрирует роль агентной памяти и RAG: утренний брифинг помнит, что уже сообщил вчера. (#91447, #80774, #81139, #81138)

Контроль субагентов во время выполнения

инструмент delegate_task получил управление в реальном времени. Теперь можно посмотреть список активных дочерних агентов, скорректировать задачу на ходу или завершить работу досрочно, сохранив частичный результат. Добавлены необязательная проверка результатов по JSON Schema, отображение стоимости каждой делегации и более высокие лимиты по умолчанию: до 250 итераций и до 10 параллельных дочерних агентов. Делегирование перестаёт быть сценарием «запустили и надеемся на лучшее» — наконец-то. (#85232, #81144, #81142, #86506, #86745)

Командный центр MCP

MCP-серверы и каталог сведены на одну понятную страницу десктопного приложения. Поддерживается импорт перетаскиванием — буквально «вставьте что угодно», — фоновые проверки доступности и подсказка повторно пройти аутентификацию ещё до сбоя вызова инструмента. Появился обзор стоимости и использования серверов: оценка токенов для схемы и статистика за 30 дней по каждому подключению. Глубокая ссылка вида hermes:// устанавливает MCP-сервер только после явного подтверждения. Управление двумя десятками серверов больше не похоже на археологию конфигурационных файлов; это уже дашборд, важный элемент архитектуры AI-агентов. Если разворачивать и поддерживать этот слой самостоятельно не хочется, мы подключим и настроим MCP-серверы. (#87525, #87572, #87576, #87579, #87581)

Заметное обновление CLI

Ctrl+P открывает палитру команд с нечётким поиском, а селектор /model фильтрует модели прямо по мере ввода. Команда /status показывает режим рассуждений, ожидающие подтверждения и использование контекста. В строку состояния можно вывести процент попаданий в кэш, задержку и число токенов в секунду, причём каждое поле включается отдельно. Также появились глобальная аварийная остановка, закрепление сессий, контекстные подсказки в поле ввода — и терминальные питомцы в стиле Ghostty. Да, у компаньона теперь есть компаньон. (#90730, #90717, #90745, #98250, #98282, #97666)

Агент управляет встроенным браузером

браузер десктопного приложения перестал быть просто окном для просмотра. Hermes теперь может сам переходить по страницам, нажимать элементы интерфейса и читать содержимое, а сайт при необходимости открывается в системном браузере с полноценным контекстным меню ссылок. Можно поручить агенту пройти документацию или отладить веб-приложение и наблюдать за его действиями в одном окне. (#90197, #89366)

Шесть новых провайдеров и обновление каталога моделей

встроенными провайдерами стали Meta Model API (Muse Spark), CommandCode, Tencent TokenPlan, Nebius Token Factory, Ramp Router и Actual Computer. В каталог добавлены GLM-5.3-Flash, qwen3.8-max/flash, Gemini 3.7 Flash, MiniMax M3 Free и Nemotron 3.5 Lightning. Параметр model_overrides позволяет вручную исправить размер контекстного окна или стоимость модели, не ожидая следующей версии. Небольшая деталь, но в реальной эксплуатации она часто выручает. (#88565, #88308, #97917, #97916, #97915, #85560)

Комплексное усиление безопасности

запись в защищённые файлы инструкций агента, включая AGENTS.md, навыки и хранилища памяти, теперь всегда требует подтверждения. Это снижает риск того, что агент с инструкцией, внедрённой через инъекцию в промпт, незаметно перепишет собственные постоянные правила. Улучшенная проверка редактирования закрывает потенциальные утечки секретов через ошибки терминала, чтение .env, контрольные точки и логи ACP. Система подтверждений распознаёт деструктивные команды Windows, а разрешения macOS сохраняются между обновлениями благодаря стабильной TCC-подписи. Для корпоративного внедрения безопасность AI-агентов здесь не декоративная галочка, а базовая часть продукта. (#81152, #80965, #84428, #95091)

Hermes Agent — платформу такого масштаба ещё нужно где-то развернуть, регулярно обновлять и держать под присмотром, иначе релиз v0.21.0 превратится во вторую инфраструктурную задачу. Если нужен результат, а не ещё один сервер в хозяйстве, мы обеспечим хостинг и присмотр за агентами.

Источник: github.com