首页 / 开源热榜 / Hermes WebUI / 使用教程

Hermes WebUI 中文教程:先守住本机端口和工作区权限

更新于 2026-09-23 · 约 9 分钟

Hermes WebUI 把 Hermes Agent 的会话、模型、工具调用、工作区文件和定时任务带到浏览器。它能编辑或删除文件,也能批准 Shell 命令。第一次部署应固定稳定版,只挂测试目录,并保持本机监听。

发行通道:最新稳定版是 v0.52.113,发布于 2026-08-14。仓库还在频繁发布 exp-v*,截至核对时最新为 exp-v0.52.339(2026-09-22)。实验版不应进入生产。

1. 备份状态并固定版本

WebUI 要求 Python 3.11+。先备份 Hermes Agent 配置、provider 凭据和 WebUI 状态目录。默认状态在 ~/.hermes/webui,其中包含会话、工作区设置和项目。

git clone https://github.com/nesquena/hermes-webui.git
cd hermes-webui
git checkout v0.52.113
python3 --version

运行前阅读 bootstrap.py。官方说明 bootstrap 会检测 Hermes Agent;缺失时可能调用官方安装脚本,并准备 Python 环境和依赖。

2. 只在本机启动

python3 bootstrap.py
# 另一个终端检查
curl http://127.0.0.1:8787/health

默认地址是 127.0.0.1:8787。完成 provider 配置后,先用一个只有测试文件的 workspace。检查文件预览、修改、删除、工具卡和“允许一次/本会话/总是允许/拒绝”是否符合预期。

授权边界:不要在第一次会话选择“总是允许”。Agent 和 WebUI 共享模型凭据、工作区和状态;把 SSH 私钥、生产环境变量和个人文档排除在挂载路径之外。

3. 远程访问优先走 SSH tunnel

ssh -N -L 8787:127.0.0.1:8787 user@server

浏览器继续访问本机 8787 端口。需要经 Tailscale 或非回环地址开放时,至少设置 HERMES_WEBUI_PASSWORD,再补 TLS、主机防火墙和来源限制。不要把无密码的 0.0.0.0:8787 直接暴露在网络上。

4. Agent 与 WebUI 一起升级

官方兼容说明指出,WebUI 仍直接导入 Agent 内部模块并读取状态布局。升级前记录两个版本并备份状态,按同一发布周期升级;Docker 部署也应固定两侧镜像标签,避免一侧使用浮动标签。

与 Open WebUI 对比

Open WebUI 官方项目面向 Ollama 和 OpenAI 兼容 API,提供通用的自托管模型聊天平台,并支持 Docker、Kubernetes 与多类模型后端。Hermes WebUI 专门服务 Hermes Agent,加入工具审批、工作区文件、CLI 会话、持久记忆和定时任务。只需要通用模型聊天界面时可看 Open WebUI;已经使用 Hermes 并需要完整 Agent 操作面时,再评估 Hermes WebUI。

验证状态:本轮只核对官方 README、pyproject.toml、ARCHITECTURE、Docker/remote access 文档、稳定版和 experimental Release;没有克隆或运行 bootstrap、安装 Hermes Agent、配置 provider、挂载工作区、开放端口或测试版本兼容。

这里仅补原教程没有展开的事实和边界。安装命令与操作步骤仍以前文为准。

先判断这个项目是否适合你

适合谁用

适合已有 Hermes Agent 的个人用户,通过浏览器或手机管理会话、查看工具过程、操作受限工作区和处理定时任务。它能编辑与删除文件并运行 Agent 工具,服务器暴露、工作区挂载和长期凭据都要按高权限应用管理。

采用建议

已有 Hermes Agent 且需要浏览器操作面时,这个 WebUI 很实用。先固定稳定版和匹配的 Agent,保持回环监听,在只含测试文件的工作区检查审批、会话和状态目录;验证清楚后再考虑远程访问。

原教程未展开的系统信息

核心功能

  • Hermes CLI 的浏览器入口

    WebUI 复用本地 Hermes Agent,引入流式聊天、模型与 profile 选择、CLI 会话桥接和项目化会话管理。

  • 工作区与工具透明度

    界面能浏览、编辑、创建、删除和下载工作区文件,并展示工具参数、结果、子 Agent 活动和危险 Shell 命令审批。

  • 本机与远程访问

    默认绑定 127.0.0.1;官方文档支持 SSH tunnel,或在设置密码后通过 Tailscale/非回环地址访问。

常见问题

Hermes WebUI 当前稳定版和实验版分别是什么?

稳定版是 v0.52.113,发布于 2026-08-14;截至核对时最新实验版是 exp-v0.52.339,发布于 2026-09-22。生产使用应固定稳定标签。

Hermes WebUI 可以直接暴露到公网吗?

默认只绑定 127.0.0.1。需要远程访问时优先使用 SSH tunnel;若绑定非回环地址,官方要求至少设置 HERMES_WEBUI_PASSWORD,并继续补 TLS 与网络访问控制。

Hermes WebUI 支持原生 Windows bootstrap 吗?

官方 README 明确说当前原生 Windows 不支持该 bootstrap,推荐 Linux、macOS 或 WSL2;社区原生 Windows 路径存在额外限制。

为什么 Hermes Agent 和 WebUI 要一起固定版本?

WebUI 仍直接导入 Agent 内部模块并读取其状态布局。官方兼容策略建议两者同一发布周期升级或同时固定,避免导入和状态结构漂移。