前言
在开源智能体生态里,Nous Research 推出的 AI Agent 框架 Hermes Agent 近期颇受关注。它把大模型从单纯的对话能力,延伸到可以接入终端、文件、工具以及消息平台的真实执行环境。
本文的目标,是以 Windows 原生环境为起点,完整跑通这套开源框架的部署链路:先完成框架安装与大模型对接,验证终端对话能力,再通过 Gateway 打通微信通道,让手机变成向本机下发任务的远程入口。
与传统聊天机器人停留在"告诉你怎么做"不同,Hermes Agent 这类开源智能体框架的价值在于——它能真正在运行环境里动手执行任务。
1 什么是 Hermes Agent?
Hermes Agent 是 Nous Research 开源的 AI Agent 框架 。截至目前,该仓库在 GitHub 上的 star 数已突破 172K 。它并非传统意义上的聊天机器人,而是赋予大模型连接真实运行环境的能力,使其能够借助消息、工具、终端与技能来完成任务处理。
概括而言,其核心特性包括:
- 可通过 Gateway 对接微信、飞书、企微等外部消息平台。
- 支持多种模型 API 的配置,由大模型承担指令理解与执行方案生成的职责。
- 具备调用工具、终端、文件、技能等多元能力,而非局限于纯文本交互。
- 能够部署于本地 PC、服务器或 NAS 等设备上,适合作为长期在线运行的 AI 辅助工具。
因此,在本文语境下,我们可以将其视为:
Hermes Agent 是一款能够监听微信消息,并在 Windows 主机上代为执行任务的本地 AI 助手。
2 Windows 环境安装 Hermes Agent
2.1 安装 hermes
当前 Hermes Agent 已支持 Windows 原生环境部署,不再强制依赖 WSL。我们可以直接借助 PowerShell 运行官方安装脚本完成环境搭建。
操作方式:按下 Win+X 组合键,选择"终端"以打开 PowerShell 窗口:
随后执行如下命令:
iex (irm )
2.2 配置 hermes
安装过程中若检测到系统已存在 openclaw,会弹出提示:
此时可输入【Y】查看详情,但由于我们以全新安装为目标,故输入【N】跳过继续:
接下来进入快速开始环节,保持默认回车即可,随后跳转至大模型配置界面:
以 DeepSeek 为例,键入【15】并回车,系统将提示输入 DeepSeek 的 API key:
前往 DeepSeek 官网的 API Keys 页面创建密钥(请确认账户余额充足):
复制密钥(仅显示一次),粘贴至终端对应位置,baseurl 保持默认回车,接着选择模型,这里选【4】对应【deepseek-v4-pro】:
终端后端配置项保持默认本地,直接回车:
消息平台配置环节暂且搁置,输入【2】跳过,后续再行设置:
当出现退出交互模式的提示时,即表明 hermes 已完成初始化与配置。
2.3 启动并对话测试
在同一窗口中,直接输入以下命令启动 hermes:
hermes
启动后,在终端中输入一句测试对话以验证响应能力:
你好,你是谁,你当前运行在什么操作系统上,接入的大模型是什么?
若它能正常应答,则说明配置无误。随后键入如下命令退出:
/exit
至此完成对话测试。
3 将 hermes 接入微信通道
前置步骤确认 hermes 对话功能正常后,执行如下命令开启消息平台配置:
hermes gateway setup
登录完成后,遵循 hermes 默认推荐选项连续回车:
连续敲击【4】次回车,即会看到网关已进入运行状态:
稍后在微信中搜索 hermes 机器人并发送:
你好,你是谁?
若 Hermes Agent 在微信端正常回复,则表明微信通道已成功打通。
4 安装 hermes-web-ui 可视化控制台
hermes-web-ui 是专为 Hermes Agent 打造的可视化 Web 管理界面。它并非取代 Hermes Agent 的核心功能,而是为其提供一套基于浏览器的操作入口,使得原本依赖终端、配置文件和日志文件的维护工作变得更为直观。
换言之,Hermes Agent 专注后台任务执行与调度,hermes-web-ui 则将这些功能以 Web 页面的形式呈现。借助它,我们可以在浏览器中完成对话测试、配置核查、运行监控及日常调试。
顺便展示一项 Hermes Agent 的实用特性:我们可以直接让它在本地自行执行安装与启动流程,而非局限于手动输入命令。
将下列提示词直接发送给 Hermes Agent:
请帮我在当前设备上安装 hermes-web-ui。先检查 Node.js 和 npm 是否可用,如果环境正常,就使用 npm 全局安装 hermes-web-ui。安装完成后启动 hermes-web-ui,并告诉我本地和局域网访问地址还有登录的密码是什么,并且告诉我如何修改密码。如果端口被占用,请先提示我,不要删除任何文件。
在 Hermes Agent 终端对话框中发送这段指令即可。若已将 Hermes Agent 对接至飞书、微信等平台,也可在对应软件中发送。
执行完成后,hermes-web-ui 会自动完成安装并尝试在浏览器中打开界面(若未自动打开,可手动输入访问地址)。
点击登录按钮:
成功登录后,可以看到此前与 hermes 的对话历史。后续还可在此切换模型、配置新消息平台、查看推理过程等:
至此,一个可视化的管理控制台便部署完毕,后续 hermes 的日常运维将更为便捷。
5 安装 cpolar 内网穿透工具
虽然 hermes-web-ui 已部署完毕,浏览器中也能正常访问 Hermes Agent 的 Web 控制台,日常查看对话、检查任务、调整配置都不再依赖聊天软件的反馈。
然而仍存在一个现实障碍:该控制台仅可在本地局域网内访问。家中、办公室或同一网络下能够正常打开,但出门在外、使用手机流量或在公司网络时,便无法直接访问。
因此我们需要借助 cpolar 内网穿透 为 hermes-web-ui 生成一个公网可达的地址。如此一来,即便 Hermes Agent 运行在家中 PC、NAS 或内网服务器上,我们仍可通过浏览器远程打开控制台,随时监控和管理这台 AI 助手。
5.1 cpolar 简介
- cpolar 是一款内网穿透工具 ,能将局域网内部署的服务(如 Web 服务器、SSH、远程桌面等)通过加密隧道映射至公网,外部设备无需路由器配置即可访问。
- 全面兼容 Windows、macOS、Linux、树莓派、群晖 NAS 等平台,并配备一键安装脚本。
5.2 安装 cpolar
访问 cpolar 官网下载页,点击 立即下载 64-bit 按钮获取安装包:
下载完成后解压,运行目录中的安装程序,全部默认选项即可。安装结束后打开 cmd 窗口执行如下命令验证:
cpolar version
显示版本号即表示安装成功。
5.3 注册并登录 cpolar Web 管理界面
进入 cpolar 官网,点击 免费注册 按钮创建账号:
在注册页面完成信息填写:
注册结束后,在浏览器中访问 Web 管理界面地址:
使用刚注册的账号登录即可进入后台。
6 将 hermes-web-ui 暴露至公网
cpolar 已安装并登录完毕,接下来只需将本地 Hermes Web UI 服务(默认端口通常为 8648 )通过 cpolar 映射出去,便可立即获得一个公网访问地址。
6.1 随机域名方案(免费)
随机域名方案适合预算有限的用户。采用此方式时,系统每隔约 24 小时会自动更换域名,不太利于长期访问,但该方案完全免费。若有一定预算,可继续浏览后续的固定域名方案,访问稳定性更佳。
在左侧菜单选择【隧道管理】→【隧道列表】,默认已存在 2 条隧道:
- remoteDesktop 隧道,指向 3389 端口,tcp 协议
- website 隧道,指向 8080 端口,http 协议(http 协议默认生成两个公网地址:http 与 https,免去 SSL 证书配置步骤)
编辑【website】隧道,自定义隧道名称,协议选【http】,本地地址填 Hermes Web UI 端口 【8648】,地区选【China Top】,点击更新。
随后在左侧【状态】→【在线隧道列表】中,可见 2 条名为【hermes-web-ui】的隧道,分别对应 http 与 https。
在浏览器中访问隧道生成的公网地址(http 或 https 均可),以 https 为例:
成功加载 hermes-web-ui 登录页。
注意:控制台一旦映射至公网,务必修改默认密码并设置强口令。避免使用简单密码导致被他人非法访问。
6.2 固定域名方案
前文已实现 hermes-web-ui 的远程访问,但免费随机域名的局限性也日益突出:每隔约 24 小时域名自动变更,导致需频繁更新书签、重新分享链接,甚至可能因忘记更新而无法访问。固定域名方案正是为化解这些问题而设计,可赋予你一个永久不变的专属地址。
下面进入固定二级子域名配置流程:
进入官网的预留页面:
选择【预留】菜单,找到【保留二级子域名】,填写【地区、名称、描述(可选)】后点击保留按钮。
列表中新增一条保留记录:
- 地区:显示为
China Top。 - 二级域名:显示为
hermesui01。
注:二级域名具有唯一性,每个账号各不相同,请以实际保留的域名为准。
随后进入【隧道管理】→【隧道列表】,找到【hermes-web-ui】隧道,点击编辑:
将域名类型改为【二级子域名】,填入此前保留的子域名,点击更新。
在【状态】→【在线隧道列表】中,【hermes-web-ui】的公网地址已变更为【二级子域名+固定域名主体及后缀】的形式。
使用 https 协议进行访问测试:
访问成功!再执行登录验证:
登录成功即表示固定二级子域名已生效。今后无论身处何地,均可通过该固定地址访问 Hermes Web UI 控制台。
总结
经过上述步骤,Nous Research 开源的 Hermes Agent 框架已在 Windows 原生环境下稳定运行,并成功对接所配置的大模型 API。
终端对话测试验证了其正常的问答能力。Gateway 配置完成后,用户即使不在计算机旁,也能通过微信直接发送指令,Hermes Agent 将依据已配置的工具集与运行环境完成相应任务。
部署 Hermes Web UI 后,可通过浏览器查阅对话历史、调整模型参数及消息平台配置,使原本依赖终端的操作变得更为直观。
借助 cpolar 为本地端口建立公网隧道,控制台不再受局域网限制,从手机、办公设备或其他网络环境均可访问。
随机域名适用于临时场景,而固定二级子域名则提供了更持久的管理入口,适合长期保存与使用。
至此,从 Windows 端安装 Hermes Agent、大模型接入,到完整的开源智能体使用流程已全部跑通。

评论0