Hermes Agent 最新狀況:自我學習迴路、分層記憶與 v0.21.x 補丁到底在修什麼問題

目錄
共 13 個章節
Hermes Agent 是什麼?一個月內五個版本的節奏
把話講白:Hermes Agent 是一套裝在你自己電腦上、也能擺到雲端主機的 AI 代理程式。它跟聊天機器人最大的差別,在於聊天機器人只負責回話,它會真的把事情做完。你可以叫它每天早上九點去某個網站抓資料、整理成表格寄給你;它會記得前幾次做過什麼,下次不必從頭交代;需要填表單時,它會自己打開瀏覽器動手。這套軟體由 Nous Research 開發、開源釋出,依 GitHub 專案頁 2026 年 9 月的資料,約有 24.7 萬顆星、5.2 萬次 fork,最新版本是 v0.21.3。

先講人話:它跟只會回話的 AI 差在哪
差異可以從四個地方看。它有排程,時間一到就自己醒來做事。它有記憶,排程工作會在每次執行之間累積,不必每次從零開始。它可以被中途調整,派出去的子代理(subagent,可理解為主代理再派出去的分身)跑到一半,你還能即時改方向。它能操作你的桌面瀏覽器,並透過 MCP 介面(一種讓 AI 接上外部工具與資料的共通規格)去呼叫各種外部服務。這四件事湊在一起,就是「會做事的 AI」與「只會聊天的 AI」的分野。
0.20.6 到 0.21.3:五個版本在忙什麼
2026 年 8 月底到 9 月中,Hermes Agent 一共推了五個版本,節奏相當密集。依官方 releases 頁面:
- v0.20.6(2026-08-27):0.21.0 之前的收尾版,加入需經你同意的本機瀏覽,用的是你原本的 Chromium 個人設定檔,桌面瀏覽器也有自己獨立的系統視窗。
- v0.21.0(2026-08-31,代號萬神殿):這個月的主版本,約 5,800 次提交、2,475 個 PR、760 位以上貢獻者。桌面 App 內建 Bot Mode 並預設開啟,每個 agent 有自己的角色與群聊,多個 bot 之間會互相對話;cron 排程獲得記憶與連續性;子代理能即時操舵;MCP 介面變成指揮中心。
- v0.21.1(2026-09-07):滾動更新版,自 0.21.0 以來 5,139 次提交、632 個已合併 PR,涵蓋模組化、啟動效能、模型更新與 MCP 授權修正。官方說明這一版不逐項列舉,完整說明留給 v0.22.0。
- v0.21.2(2026-09-11):代號 state.db 補丁版。0.21.0 大幅改寫工作階段(session)的儲存方式,部分安裝的資料庫變得脆弱,這版用六個 PR 修根因而不是症狀,關掉 44 個 issue。
- v0.21.3(2026-09-14):把 0.21.2 以來的約 338 個 PR 收攏成穩定標籤,主要修遠端桌面與 Cloud 使用者在憑證刷新尖峰時、整段工作階段被撤銷的問題。
把五版串起來看:0.21.0 是功能大放送的月份主版本,0.21.1 是量體很大的滾動累積,0.21.2 與 0.21.3 則是替 0.21.0 的改寫收尾。對一般使用者的意義是,新功能來得快,但剛上主版本時踩到毛邊的機率也高,隔一、兩週的補丁值得跟上。更新方式官方只給一句話,指令是 hermes update。
萬神殿版本的四個核心機制:會互相對話的 bot、排程記憶、子代理操舵與 MCP 介面
Hermes Agent 於 2026-08-31 推出 v0.21.0,代號「萬神殿」(The Pantheon Release)。依 官方 release notes,這版約 5,800 次提交、約 2,475 個 PR、760 位以上貢獻者,關閉約 2,100 個 issue。它把桌面 App 從單一聊天視窗推向一組會分工的助理團隊。以下四個核心機制用白話講一次,也說清楚各自會踩到什麼坑。

bot 之間會互相對話,排程工作也開始累積記憶
Bot Mode 內建在桌面 App 且預設開啟,每個 agent profile(助理的身分設定檔)有自己的臉與群聊,重點是 bot 之間會互相對話。過去你開三個 AI 工具得自己當轉接頭,現在它們會交換進度,像一組團隊。
第二個機制是 cron 排程,也就是時間到就自動執行的鬧鐘。過去排程 agent 每次醒來都是白紙一張,同樣的報告每天重做;v0.21.0 讓排程工作獲得記憶與連續性,每次執行之間累積、學習,例行彙整會愈做愈貼近需求。
子代理可以在飛行途中操舵,MCP 介面變成指揮中心
子代理(subagent)是主助理派出去跑腿的小幫手。以前發現方向錯了只能停掉重派,前面的工全白費;現在可以在它還在跑的途中直接修正方向,對「做到一半才發現需求講錯」最省時間。
MCP(Model Context Protocol)是一套讓 AI 接上外部工具與資料的通用插座,接上什麼就能操作什麼。它從附掛功能升格為主要控制介面,而且 agent 可以驅動桌面自己的瀏覽器,原本自己點、自己複製貼上的流程有機會整段交出去。
權限也跟著變大:能操作桌面瀏覽器就碰得到你已登入的網站,建議先從不涉敏感帳號的流程試起。功能上得快毛邊也多,針對 state.db(本機存放對話與工作階段的資料庫)的補丁就是代價,隔一、兩週的修正值得跟上,更新指令是 hermes update。
v0.21.1 到 v0.21.3 三個補丁到底在修什麼
三個補丁版在八天內連續發布:v0.21.1 是 2026 年 9 月 7 日、v0.21.2 是 9 月 11 日、v0.21.3 是 9 月 14 日。它們沒有 0.21.0「萬神殿」那種大場面,處理的都是上線之後才浮出來的細節。已經在用 0.21.x 的人建議跟上,自己架站的更要跟。

滾動版 v0.21.1:官方明講不逐項列舉
官方把 v0.21.1 定位成滾動版,意思是把 0.21.0 之後陸續完成的修改先打包成一個可用版本,不等到全部排好隊才發。從 0.21.0 到這一版累積 5,139 次提交(commit,每次程式碼變更的紀錄)、632 個已合併的 PR(Pull Request,把改好的程式碼併回主要開發線的申請單),內容涵蓋程式碼模組化、啟動與檔案操作效能、模型與供應商更新、桌面工作階段控制、授權改善與排程修正。官方說明直接寫明不逐項列舉,完整策展版說明會跟著還沒發布的 v0.22.0 一起出,等於這份清單是官方自己承認不完整的。
state.db 補丁與穩定標籤:把 0.21.0 欠下的債還掉
v0.21.2 代號 state.db 補丁版,問題出在 0.21.0 大幅重寫工作階段的儲存方式,連線處理改動最大,部分安裝的 state.db(本機存放對話與工作階段的資料庫)因此變脆弱。症狀有三種:兩個寫入者互相取消對方的鎖、健康的資料庫被誤判成損毀、一列壞資料就讓 sessions list 整個掛掉。這版用六個 PR 修根因而不是蓋住症狀,一次關掉 44 個問題單(issue)。收攏期間包含 947 次非合併提交、312 個已合併 PR、140 位貢獻者。
v0.21.3 把 v0.21.2 之後約 338 個 PR 收成一個穩定標籤,讓遠端 Gateway(跑在雲端或另一台機器上的中控服務)的登入修復能送到自動更新到最新標籤的 Cloud agent。它修的情境很具體:遠端桌面與 Cloud 使用者的工作階段,會在大量刷新同時發生的尖峰時刻整段被撤銷,人被登出卻找不到原因。修法是把 Gateway 上兩條刷新路徑合併,讓帶同一把旋轉刷新權杖(每次刷新就換發一次的新通行證)的並行請求合成一次;電腦從休眠喚醒時,也不會把已經換掉的舊權杖重播進去。刷新流程另外移出事件迴圈,身分供應商回應慢的時候,狀態頁不會跟著凍住。
NVD 收錄的 CVE-2026-71963(CVSS 8.8,遠端程式碼執行)影響 0.18.2 至 0.21.0,2026 年 9 月 2 日修補,v0.21.1 起的標籤都已包含修正,這是追小版本的另一個理由:自架的人停在舊標籤,等於把已經公開的漏洞留在自己機器上。版本資訊以官方 Hermes Agent releases 頁面為準。
替代方案有限公司觀點
我們在台灣做自架顧問與企業輔導,看 Hermes Agent 這一個月的版本紀錄,最先注意到的是節奏。它是「主版本一次做完大量改動,再用三個補丁把地基收乾淨」的走法:v0.21.0 萬神殿一次交付 Bot Mode、cron 記憶、子代理即時操舵與 MCP 指揮中心,規模約 5,800 次提交、約 2,475 個 PR;接著 v0.21.1 滾動收斂,v0.21.2 專門處理 state.db 的連線問題,v0.21.3 再把遠端 Gateway 的登入修復送進會自動更新到最新標籤的 Cloud agent。官方願意把問題寫出來,也願意對應到版本,對自己維運的人來說是好事,因為你會知道該停在哪一版、該跳到哪一版。
我們也要誠實說,補丁連發本身就說明主版本動到了不該出錯的地方。v0.21.2 的起因是 session 儲存被大幅重寫,導致部分安裝的 state.db 變得脆弱:第二個寫入者取消彼此的鎖、健康的資料庫被誤報損毀、一列壞資料就讓 sessions list 整個掛掉。對單純聊天的人來說,這可能只是「怪怪的」;對把排程工作交給 agent 的團隊,代價是半夜的報表、對帳與備份流程安靜地沒跑,隔天早上才被發現。記憶與排程正是這類工具最值錢、也最需要照顧的地方,資料庫與登入這種地基一旦不穩,前端功能做得再漂亮都補不回來。
我們的落地建議:先把地基與監控做好,再談功能
版本節奏上,我們會建議企業選一個固定的每月更新窗口,更新前先看 release notes 裡有沒有出現 state.db、session、Gateway 這幾個關鍵字,出現就代表這次要多留時間驗證,不要當天更新當天宣布上線。資料面上,state.db 與 session 目錄要納入例行備份,而且一定要真的做過還原演練,備份成功不等於救得回來,這兩件事在客戶現場差別非常大。排程面上,cron 工作要有外部心跳或通知,沒回報就當成失敗處理,不要只相信 agent 自己寫的紀錄,因為它掛掉的時候通常也寫不出紀錄。
部署面上,我們會把 agent 放在內網、雲端金鑰集中管理,並且清楚知道沙箱不是萬能邊界。兩邊陣營都有公開漏洞的紀錄,與其爭誰比較安全,不如把版本紀律與權限收斂當成日常維運的一部分。台灣企業若還在觀望,建議從單一部門、單一流程開始試點,先跑滿一個月,把更新、備份、監控三件事練熟再擴大,這比一次全公司導入更省成本,也更容易在出事的半夜之前就發現問題。
實際跑起來要注意的三件事:更新標籤、記憶資料與瀏覽器權限
安裝不難,難的是維運:更新一行 hermes update 即可;雲端版 Cloud agent 會自動更新到最新標籤(官方發布的版本標記),2026-09-14 的 v0.21.3 就是把遠端 Gateway(雲端服務入口)的登入修復送到這些機器上。
它修的是遠端桌面與 Cloud 使用者的 session(登入狀態)在刷新尖峰時整段被撤銷、突然被登出:Gateway 兩條刷新路徑各帶同一組旋轉權杖送出並行請求,桌機從睡眠喚醒時重播已旋轉的權杖,被 Portal 的重用偵測擋下。現在兩條路徑合併成同一請求,刷新移出事件迴圈,慢速身分供應商不再凍住狀態頁(官方 release 頁面)。
自動更新不等於不會壞。v0.21.2(2026-09-11,代號 state.db 補丁版)收拾的,就是 v0.21.0 大幅改寫 session 儲存連線處理留下的後遺症:部分安裝的 state.db 變得脆弱,兩個寫入者互相取消鎖定、健康的資料庫被誤判成損毀、一列壞資料就讓 session 清單掛掉,官方用六個 PR
常見問題 FAQ
Q:Hermes Agent 這幾個小版本一直在補東西,我到底該不該更新?
簡單說,如果你有在用遠端桌面或雲端的 agent,建議直接更新,指令是 hermes update。原因是 v0.21.0 大幅改寫了對話儲存的連線處理方式,導致部分安裝的資料庫變得脆弱,會出現兩個寫入者互相取消彼此的鎖、明明健康的資料庫被誤報損毀、只因為一列壞資料就讓對話清單整個打不開。接著的 v0.21.2 用六個修改修根因而不是只蓋症狀,關掉 44 個問題回報。v0.21.3 再把 v0.21.2 之後約 338 個修改收攏成穩定標籤,讓遠端閘道的登入修復能送到會自動更新到最新標籤的 Cloud agent,修的是遠端桌面與雲端使用者的連線在刷新尖峰時整段被撤銷的問題。
Q:它號稱會自我學習又有記憶,那我聊過的東西會不會被記住、甚至傳出去?
文章講的「記憶」比較接近工作上的連續性,不是把你所有對話都偷偷送出去。以 v0.21.0 為例,排程工作獲得記憶與連續性,意思是排程的 agent 會在每次執行之間累積、學習,不用每次從零開始,子代理也能在執行途中被即時調整方向。至於資料會不會出去,關鍵在你怎麼部署,兩套本體都是開源、可以自己架,若選擇跑本地模型,資料就留在自己的主機上。也要提醒的是 Hermes Agent 自己也有公開漏洞,其中一個遠端程式碼執行問題影響 0.18.2 到 0.21.0,已在 v0.21.1 起的版本修好,所以真正的重點是版本要跟上,不要以為裝了沙箱就等於萬無一失。
Q:這種個人助理 Agent 跟我平常在用的聊天工具,到底差在哪裡?
差在它會自己動手做事,不是等你問一句才答一句。以 Hermes Agent 的 v0.21.0 來說,Bot Mode 直接內建在桌面 App 而且預設開啟,每個 agent 設定檔有自己的頭像與群聊,你的多個 bot 之間會互相對話,運作起來比較像一組團隊而不是一個工具箱。子代理可以在執行途中被即時操舵,不用停下來重新派工;MCP 介面變成真正的指揮中心,agent 還能驅動你桌面上自己的瀏覽器。這也是為什麼它需要記憶、需要排程,因為它被期待要能持續接手你交代的一整串事情。
📩 有任何問題或需要協助,歡迎聯絡我們:[email protected]
Related





