Hermes WebUI 中文教程:先守住本机端口和工作区权限
Hermes WebUI 把 Hermes Agent 的会话、模型、工具调用、工作区文件和定时任务带到浏览器。它能编辑或删除文件,也能批准 Shell 命令。第一次部署应固定稳定版,只挂测试目录,并保持本机监听。
exp-v*,截至核对时最新为 exp-v0.52.339(2026-09-22)。实验版不应进入生产。1. 备份状态并固定版本
WebUI 要求 Python 3.11+。先备份 Hermes Agent 配置、provider 凭据和 WebUI 状态目录。默认状态在 ~/.hermes/webui,其中包含会话、工作区设置和项目。
git clone https://github.com/nesquena/hermes-webui.git cd hermes-webui git checkout v0.52.113 python3 --version
运行前阅读 bootstrap.py。官方说明 bootstrap 会检测 Hermes Agent;缺失时可能调用官方安装脚本,并准备 Python 环境和依赖。
2. 只在本机启动
python3 bootstrap.py # 另一个终端检查 curl http://127.0.0.1:8787/health
默认地址是 127.0.0.1:8787。完成 provider 配置后,先用一个只有测试文件的 workspace。检查文件预览、修改、删除、工具卡和“允许一次/本会话/总是允许/拒绝”是否符合预期。
3. 远程访问优先走 SSH tunnel
ssh -N -L 8787:127.0.0.1:8787 user@server
浏览器继续访问本机 8787 端口。需要经 Tailscale 或非回环地址开放时,至少设置 HERMES_WEBUI_PASSWORD,再补 TLS、主机防火墙和来源限制。不要把无密码的 0.0.0.0:8787 直接暴露在网络上。
4. Agent 与 WebUI 一起升级
官方兼容说明指出,WebUI 仍直接导入 Agent 内部模块并读取状态布局。升级前记录两个版本并备份状态,按同一发布周期升级;Docker 部署也应固定两侧镜像标签,避免一侧使用浮动标签。
与 Open WebUI 对比
Open WebUI 官方项目面向 Ollama 和 OpenAI 兼容 API,提供通用的自托管模型聊天平台,并支持 Docker、Kubernetes 与多类模型后端。Hermes WebUI 专门服务 Hermes Agent,加入工具审批、工作区文件、CLI 会话、持久记忆和定时任务。只需要通用模型聊天界面时可看 Open WebUI;已经使用 Hermes 并需要完整 Agent 操作面时,再评估 Hermes WebUI。
pyproject.toml、ARCHITECTURE、Docker/remote access 文档、稳定版和 experimental Release;没有克隆或运行 bootstrap、安装 Hermes Agent、配置 provider、挂载工作区、开放端口或测试版本兼容。这里仅补原教程没有展开的事实和边界。安装命令与操作步骤仍以前文为准。
先判断这个项目是否适合你
适合谁用
适合已有 Hermes Agent 的个人用户,通过浏览器或手机管理会话、查看工具过程、操作受限工作区和处理定时任务。它能编辑与删除文件并运行 Agent 工具,服务器暴露、工作区挂载和长期凭据都要按高权限应用管理。
采用建议
已有 Hermes Agent 且需要浏览器操作面时,这个 WebUI 很实用。先固定稳定版和匹配的 Agent,保持回环监听,在只含测试文件的工作区检查审批、会话和状态目录;验证清楚后再考虑远程访问。
原教程未展开的系统信息
核心功能
Hermes CLI 的浏览器入口
WebUI 复用本地 Hermes Agent,引入流式聊天、模型与 profile 选择、CLI 会话桥接和项目化会话管理。
工作区与工具透明度
界面能浏览、编辑、创建、删除和下载工作区文件,并展示工具参数、结果、子 Agent 活动和危险 Shell 命令审批。
本机与远程访问
默认绑定 127.0.0.1;官方文档支持 SSH tunnel,或在设置密码后通过 Tailscale/非回环地址访问。
常见问题
Hermes WebUI 当前稳定版和实验版分别是什么?
稳定版是 v0.52.113,发布于 2026-08-14;截至核对时最新实验版是 exp-v0.52.339,发布于 2026-09-22。生产使用应固定稳定标签。
Hermes WebUI 可以直接暴露到公网吗?
默认只绑定 127.0.0.1。需要远程访问时优先使用 SSH tunnel;若绑定非回环地址,官方要求至少设置 HERMES_WEBUI_PASSWORD,并继续补 TLS 与网络访问控制。
Hermes WebUI 支持原生 Windows bootstrap 吗?
官方 README 明确说当前原生 Windows 不支持该 bootstrap,推荐 Linux、macOS 或 WSL2;社区原生 Windows 路径存在额外限制。
为什么 Hermes Agent 和 WebUI 要一起固定版本?
WebUI 仍直接导入 Agent 内部模块并读取其状态布局。官方兼容策略建议两者同一发布周期升级或同时固定,避免导入和状态结构漂移。