Hermes Desktop 教程:安全完成安装、模型接入与首个任务
从 Windows 与 macOS 官方安装开始,完成模型提供商配置、项目目录与权限边界设置,并通过一次可验证的只读任务掌握 Hermes Desktop 的会话、文件与技能管理方法。
Hermes Desktop 是 Hermes Agent 的原生桌面界面:聊天、会话、配置、技能和项目文件浏览都放在一个桌面应用里。它不是另一套“简化版聊天工具”,而是和 Hermes 的其他界面共用配置、会话、技能与记忆。官方文档说明,它可运行在 macOS、Windows 与 Linux;官方一键桌面安装入口当前面向 Windows 和 macOS 用户提供下载。官方桌面端说明 官方下载页
在 Windows 10/11 或 macOS 12+ 上,你可以从官方入口安装 Hermes Desktop,配置自己有权限使用的模型提供商,建立清晰的项目边界,并完成一次可验收的“只读文档分析”任务。完成这套流程后,再把同样的边界方法迁移到日常文档、方案分析和轻量文件任务中。
模型可用性、授权方式、额度和计费由各提供商与当前账户决定。配置前应核对提供商的官方说明,不要把网页订阅权限直接等同于 API 权限,也不要默认桌面客户端附带免费模型额度。
成果与验收标准
完成后,你应能逐项确认:
- Hermes Desktop 来自
hermes-agent.nousresearch.com官方入口,而非同名第三方仓库或网盘。 - 桌面应用能启动,并能在不暴露密钥的前提下完成模型 Provider 或兼容 API 配置。
- 你建立了一个仅含练习文件的工作目录,没有把整块硬盘、桌面或真实业务目录直接交给 Agent。
- 你完成了一次“只读、不联网、不执行命令、不改文件”的文档分析,并能在聊天流中看见结果与工具活动(如有)。
- 你知道
YOLO会绕过危险命令确认,且首次使用时保持关闭。
这不是“安装成功”的口头判断;五项中任何一项不成立,都应先排查而不是继续添加技能、接入消息平台或让 Agent 执行文件操作。
0. 准备:把边界写在开始前
| 项目 | 建议准备 | 安全检查 |
|---|---|---|
| 系统 | Windows 10/11 或 macOS 12+ | 确认系统版本满足官方桌面端要求 |
| 网络 | 能访问 Hermes 官方站和所选模型服务 | 确认下载域名与模型接口都来自可信来源 |
| 模型凭据 | 有效的 Provider 账户,或受控兼容接口的访问凭据 | 凭据只填入专用设置,不进入聊天、截图或文档 |
| 练习目录 | 新建一个无隐私、无业务数据的小文件夹 | 直接打开个人文档、客户资料或生产项目根目录 |
建议手动建一个空的 Hermes-Desktop-Practice 文件夹,并只在里面放一份练习文件 brief.md。文件可以写入下面这段公开、无敏感信息的示例:
# 小型活动页改版
目标:让首次访问者理解活动主题并完成报名。
已知问题:标题太长,报名入口在首屏外,移动端图片加载慢。
限制:不改支付流程;两周内上线;只允许改活动页。
验收: 这个目录中不应有 .env、密钥、客户名单、身份证明、生产配置或真实源代码。没有把握时,换一个新目录。
1. 从官方入口下载并安装
- 打开 Hermes 官方首页,在 Windows 或 Mac OS 区域点击 Download。不要从搜索广告、网盘、聊天群附件或“绿色版”下载。
- 下载完成后,再核对浏览器下载来源:Windows 安装包的官方资源链接会落在
hermes-assets.nousresearch.com;它应当由官方页面跳转获得。 - 关闭旧版 Hermes Desktop(如果已在运行),再双击安装包,按安装器引导完成安装并首次启动。首次启动需要联网下载 Hermes 运行时及其依赖;保持窗口和网络可用,不能把“仍在准备”误判为崩溃后反复强制结束。
- 若 Windows 或 macOS 弹出安全提示,先停止:回到官方页面重新发起下载、核对域名与文件名,并检查系统安全软件是否给出明确原因。不要为了赶进度而关闭系统防护、全局允许未知来源应用或直接绕过无法确认的警告。

*图 1:安装器正在准备 Hermes Desktop 运行环境。不同版本的文案和进度可能略有变化。*
官方安装文档说明,桌面安装器会处理 Hermes 运行所需的依赖、代码、运行环境和后续模型配置;Windows 原生安装使用当前用户目录,不要求管理员权限。这个本机运行时是桌面客户端运行 Agent 的基础。官方安装说明 Windows 原生说明
验收: 再次从应用程序列表启动 Hermes Desktop,能进入其聊天优先的主窗口,而不是只看到安装器或一个空白、持续报错的启动页。此处只验证应用启动;还没有验证模型或任务。
2. 首次设置:配置模型提供商
首次引导会让你选择模型提供商;若你还没准备好,也可以先选择“稍后配置”,进入应用后再到 Settings 中的 Provider / Accounts / API keys 和 Model 相关页面完成设置。菜单命名会随版本微调,以当前应用内文字和官方桌面端文档为准。
按这个顺序操作:
- 优先选择你已有账户、理解费用规则,并且允许在当前地区使用的模型提供商。
- 如果该提供商支持浏览器 OAuth,按弹出的官方登录页授权;如果要求 API key,只把密钥粘贴到应用专门的凭据输入框,绝不发到聊天框。
- 在 Model 设置中确认默认模型。聊天输入框附近的模型选择器通常只影响当前会话或本机的选择状态;官方文档明确区分了会话选择与 Settings → Model 中的 Profile 默认模型。
- 新建一个聊天,发送无敏感测试语句:
请只回复:模型连接已建立。不要调用工具,不要执行命令。

*图 2:在应用内选择并配置 Provider。可用选项、账户和模型名称以当前版本及你的实际权限为准。*
验收: 你看到正常的流式回复,且没有把任何密钥显示在聊天记录、屏幕录制或日志中。如果提示“API key not set”、账户无权限、余额不足或地区不可用,回到 Provider 设置解决;不要用来源不明的共享 Key 或替换成“免费接口”。
已有自托管模型时怎样接入
如果你已经在自己的设备或受控环境中运行了模型,并且它提供 Hermes 支持的 Provider 类型或 OpenAI 兼容 API,可以在 Provider 设置中填写对应的 Base URL、模型名称和访问凭据。先确认接口只在可信网络中开放,再用一条不调用工具的简单消息验证响应;不要把内网地址、访问令牌或管理端口写进聊天记录和截图。
这一接入方式的前提是模型服务本身已经稳定可用。Hermes Desktop 负责连接和调用,不会替你解决模型下载、显存、推理性能、服务鉴权或网络暴露问题。
可选:调整语言和外观
确认模型连接可用之后,再进入 Settings 调整界面语言与外观即可。官方桌面端文档确认提供应用内语言切换(包括简体中文);主题样式、数量与菜单位置会随版本变化,以当前应用实际选项为准。不要为了追求截图一致而更改 Provider、Profile 或安全策略。

*图 3:语言设置示例。菜单位置可能随版本调整,以当前应用为准。*

*图 4:主题设置示例。外观设置不影响 Agent 的权限范围、Provider 计费或安全确认。*
3. 先建立桌面端的安全操作方式
Hermes 的桌面聊天会显示工具活动,Agent 也可能建议读取文件、执行命令或写入结果。官方安全文档说明,危险命令默认需要人工确认;桌面状态栏中的 YOLO 开关会绕过本次会话的危险命令确认。首次使用保持它关闭,并把确认当作一次必要的人工审查。官方安全说明
采用下面四条边界:
- 目录最小化: 只让本次聊天围绕
Hermes-Desktop-Practice工作;不把C:\、/、用户主目录或客户项目作为练习范围。 - 动作分级: 第一次只允许读取与回答;需要写文件时,先要求“列计划,等待我确认”,再放行单一输出文件。
- 秘密不进上下文: API Key、Cookie、密码、SSH 私钥、生产
.env和真实客户数据都不上传、不粘贴、不截图。 - 技能不批量安装: 桌面端可以浏览、安装和管理 Skills,但每次只从可信来源安装一个;先阅读说明、权限与依赖,再在练习目录验证。不要把“有 Skills 页面”理解为“所有 Skill 都安全”。
如果你既有个人实验又有工作任务,使用 Profiles 分开会话、配置、Skills 与记忆。不要用一个 Profile 混放私人资料、公司项目和实验性技能;这比事后清理聊天记录可靠得多。
4. 完成第一个可验证任务:只读需求分析
打开刚才的练习目录,把 brief.md 作为本次任务唯一允许读取的文件。然后在聊天框粘贴:
你现在处于一次只读练习。
范围:只允许读取当前工作目录中的 brief.md。
禁止:创建、修改、删除、移动文件;禁止执行命令;禁止联网;禁止安装或调用任何 Skill;禁止读取当前目录之外的内容。
任务:
1. 用不超过 120 字复述目标和限制;
2. 列出 3 个风险或待澄清点;
3. 给出按优先级排序的 5 项执行任务。
输出格式:标题为“需求摘要 / 风险与待澄清项 / 执行清单”。
完成后停止,不要建议下一步工具调用。
观察聊天中的流式回答和工具活动。如果应用请求读取 brief.md,它符合范围;如果请求读取其他路径、联网、执行命令或写入文件,拒绝该操作,并追加一句:当前任务只允许只读 brief.md,请基于已读内容作答。
验收: 输出含三段指定标题;任务清单能对应“首屏入口、标题、移动端图片、两周上线、支付不改”这些已知事实;没有新增文件,也没有出现未授权工具动作。这样验证的是“桌面端 + 模型连接 + 你设定的边界”共同生效,不是单纯验证它会聊天。
5. 从只读到可写:先让 Agent 给计划,再授权一个输出文件
只读任务通过后,仍不要直接说“帮我优化”。改用两阶段提示词:
基于已读取的 brief.md,先给出一份不超过 8 条的执行计划。
此阶段仍然只读:不要创建或修改任何文件,不要执行命令,不要联网。
计划每一条都写明预期产物和验收方式。列完后停止,等待我确认。
确认计划后,再明确一次性许可:
我确认只执行计划中的第 1 至第 3 条。
现在只允许在当前目录创建一个文件:output.md。
禁止修改或删除现有文件,禁止联网、执行命令、安装 Skill、读取目录外内容。
请在 output.md 写入“需求澄清清单”,并在最后附上 3 条可人工核验的验收标准。
完成后报告:改了什么、没改什么、需要我人工确认什么,然后停止。
验收: 目录中只多出 output.md;内容与确认过的前三步一致;Agent 的完成报告能清楚说出未执行的动作。若它扩大范围、写入多个文件或声称做了没有证据的检查,撤销后续授权,回到只读任务重新约束。
6. 把桌面端日常用法固定下来
| 桌面端能力 | 适合做什么 | 首次使用的边界 |
|---|---|---|
| Chat | 对话、拆解任务、查看流式工具进度 | 每次写清目标、范围、允许动作和停止条件 |
| File browser / 预览区 | 跟踪当前项目目录中的文件与产物 | 只打开本次项目目录,不用它浏览私人目录 |
| Model / Provider 设置 | 切换当前聊天模型、管理授权与默认模型 | 使用可信模型账户或受控的兼容接口;先了解费用与权限再更换模型 |
| Sessions | 为不同主题保留上下文、归档旧会话 | 不把含敏感内容的聊天复制进新项目 |
| Profiles | 隔离个人、工作、实验的配置与会话 | 不同数据边界使用不同 Profile |
| Skills | 浏览、安装与管理可复用能力 | 单个、可信来源、先读说明、先在练习目录测试 |
完成只读与单文件授权任务后,再逐步启用 Cron、Messaging、Gateway 或远程后端等自动化能力。每增加一种外部连接,都应重新确认数据范围、执行权限、失败处理和停止方式,避免把桌面端 Agent 变成无人看管的自动化入口。
常见失败与排查
| 现象 | 先检查什么 | 不要这样处理 |
|---|---|---|
| 安装器长时间无进度 | 网络、官方资源域名、系统安全软件提示;保留错误信息 | 下载第三方整合包、关闭防护或反复强制结束安装器 |
| 应用启动但无法回复 | Provider 是否已保存、账户权限/额度、所选模型是否可用 | 在聊天里粘贴密钥,或相信“桌面端必定免费” |
| 结果不像当前选择的模型 | 区分当前会话选择器与 Settings 中的 Profile 默认模型 | 在一段很长的聊天里频繁跳模型;这可能重置提示缓存并增加成本 |
| Agent 想执行你没要求的动作 | 对照提示词中的范围和禁止项,拒绝并要求只读计划 | 开启 YOLO 或以“反正有拦截”为由放行 |
| UI 名称和本文不完全一致 | 查看当前应用版本、更新提示与官方桌面端文档 | 把旧教程截图当作当前版本的绝对路径 |
可直接复用的 Hermes Desktop 任务模板
把方括号替换成自己的内容即可。它适合文档整理、方案分析、轻量文件生成等桌面端任务。
目标:[要完成的明确成果]
输入:[允许读取的文件或目录]
范围:[只覆盖哪些文件/问题]
允许动作:[例如:仅读取;或仅创建 report.md]
禁止动作:不得读取范围外内容;不得联网;不得安装 Skill;不得执行命令;不得删除或修改现有文件。
输出要求:[结构、长度、文件名]
验收标准:[三条可检查的事实]
停止条件:完成后报告“已完成 / 未执行 / 需要人工确认”,然后停止,等待我的下一条指令。
交给你自己的 AI Agent 的任务说明
请帮我以“Hermes Desktop、可信模型接入、最小权限”为原则完成一次本地练习。
先不要安装或运行任何软件。请先检查我提供的公开资料与官方 Hermes Desktop 文档,输出:
1. Windows/macOS 官方下载入口;
2. 首次启动后应验证的 5 个状态;
3. Provider 或兼容 API 配置时不应泄露的内容;
4. 一份只读 `brief.md` 练习提示词;
5. 何时必须拒绝 Agent 的工具请求;
6. 如果我已经有兼容 API 的自托管模型,需要核对哪些连接参数与安全条件。
所有不确定的界面名称或版本差异都要标为“需以当前版本核对”。不要把网页账户订阅说成 API 免费额度;涉及自托管模型时,只检查既有兼容接口的连接条件,不假设模型服务已经正确部署。
最终检查清单
- [ ] 下载来源为官方页面及其官方资源域名。
- [ ] 模型 Provider 或兼容 API 已正确配置,并完成无工具调用的连接测试。
- [ ] API Key 从未出现在聊天、截图、
brief.md或output.md中。 - [ ] 练习目录不含业务、客户或生产数据。
- [ ] YOLO 保持关闭,危险动作逐项人工确认。
- [ ] 已完成只读任务,且输出可对应原始
brief.md。 - [ ] 若进行可写任务,新增文件数量与授权范围完全一致。
参考来源
用 AI Agent 做可持续迭代的网页原型:React、SQLite 与项目规范入门
面向刚开始使用编码 Agent 的产品、设计与项目人员:从一个真实长期维护原型的经验和教训出发,用 React、Express 与 SQLite 做出可运行的需求评审台账,并用事实源文档、项目级技能和验证清单约束后续修改。
让 AI Agent 先读懂代码再动手:CodeGraph 与代码知识图谱实战
从 Token 消耗、调用链和影响范围出发,拆解 CodeGraph 的本地图谱原理,对比 Serena、Graphify 等工具,并以 Windows + Codex 为主线说明跨平台、多 Agent 的安全接入、验证、测量与风险控制流程。
用 AI Agent 从零生成网页原型:静态 HTML、Vue、React 怎么选,才能少返工、少烧 Token
先分清页面组件化与数据边界两条轴线,再比较静态 HTML、Vue、React、Mock、MSW 与 SQLite 的首次和长期 Token 成本,按原型生命周期选择更少返工的架构。