Zum Hauptinhalt springen
9 – 17 UHR +49 8031 3508270 LUITPOLDSTR. 9, 83022 ROSENHEIM
DE / EN
Coding-Agent Nous Research Terminal, IDE, Messaging

Hermes Agent

Hermes Agent ist der quelloffene, selbstlernende KI-Agent-Harness von Nous Research mit Gedächtnis, Skills, Messaging-Gateway und freier Modellwahl.

Lizenz MIT
Oberflächen Terminal (CLI), Desktop App, IDE (VS Code, Zed, JetBrains via ACP), Messaging-Gateway (laut Dokumentation über 20 Plattformen, u. a. Telegram, Discord, Slack, WhatsApp, Signal, Microsoft Teams)
Plattformen macOS, Linux, Windows, Termux/Android
Instruktionsdatei AGENTS.md

Die sieben Bausteine bei Hermes Agent

So setzt Hermes Agent die Bausteine eines AI Harness um

  1. 1

    Agentenschleife

    Eine synchrone Konversationsschleife in der `AIAgent`-Klasse (`agent/conversation_loop.py`) übernimmt laut Architekturdokumentation Provider-Auswahl, Prompt-Aufbau, Werkzeugausführung, Wiederholungen und Kontext-Kompression.

  2. 2

    Werkzeuge und Ausführungsumgebung

    Über 40 eingebaute Werkzeuge sowie MCP-Server geben Zugriff auf Dateien, Websuche, Browser-Automation und Bildgenerierung; Befehle laufen wahlweise lokal, in Docker, per SSH oder in Cloud-Sandboxes wie Daytona und Modal.

  3. 3

    Kontextmanagement

    Von den Projekt-Kontextdateien `AGENTS.md` oder `HERMES.md` lädt Hermes Agent laut Dokumentation pro Sitzung nur die mit höchster Priorität gefundene, dabei von der Arbeitsverzeichnis-Ebene bis zum Git-Root; `SOUL.md` wird unabhängig davon global aus dem Hermes-Basisverzeichnis geladen. Skills laden ihren Inhalt laut Dokumentation erst bei Bedarf nach, um das Kontextfenster schlank zu halten.

  4. 4

    Zustand und Gedächtnis

    `MEMORY.md` und `USER.md` speichern begrenztes Gedächtnis (rund 800 bzw. 500 Tokens) über Sitzungen hinweg; `session_search` durchsucht zusätzlich per Volltextsuche alle vergangenen CLI- und Messaging-Konversationen.

  5. 5

    Berechtigungen

    Ein mehrstufiges Sicherheitsmodell mit den Freigabemodi Smart, Manual und Off steuert riskante Befehle; eine feste Sperrliste blockiert irreversible Aktionen laut Dokumentation unabhängig vom YOLO-Modus.

  6. 6

    Verifikation und Feedback

    `/undo` und `/retry` setzen einzelne Züge zurück; ein Batch-Runner und Cron-Jobs ermöglichen laut Dokumentation wiederholbare, unbeaufsichtigte Automatisierungen mit Zustellung an Messaging-Kanäle.

  7. 7

    Orchestrierung

    Über `tools/delegate_tool.py` kann der Agent isolierte Subagenten für parallele Arbeitsstränge starten, die ihr Ergebnis gebündelt an den Hauptkontext zurückgeben.

Modelle und Modellzugang

Welche Modelle der Harness nutzt und über welche Wege sie bezogen werden

Modelle und Modellzugang
Modelle modellunabhängig – beliebiges LLM über Provider oder eigenen Endpunkt
Bezugswege Nous Portal, OpenRouter, Anthropic, OpenAI, Google Gemini/Vertex, AWS Bedrock, Azure AI Foundry, eigene OpenAI-kompatible Endpunkte (Ollama, vLLM, SGLang, llama.cpp, LM Studio)
Freie Modellwahl Ja
Eigener Endpunkt / LLM-Gateway Ja
Eigene Endpunkte lassen sich interaktiv über `hermes model` oder direkt in `~/.hermes/config.yaml` per `provider: custom` und `base_url` hinterlegen.
Funktionen
MCP-Server Sub-Agenten Skills Plugins / Erweiterungen Sandbox Headless / CI SDK IDE-Integration Checkpoints Sitzungen fortsetzen
Betrieb mit herdr
Von herdr unterstützt Ja
Zustandserkennung Screen-Manifest
Integration Session
herdr erkennt Hermes Agent laut Support-Tabelle ausschließlich über das Terminal-Screen-Manifest, ohne zusätzliche Zustandsintegration über Lifecycle-Hooks.
Mehr zu herdr →

Einsatz im Unternehmen

Datenverarbeitung, Steuerung und Preismodell laut Anbieter

Datenverarbeitung und eigene Endpunkte

Modellzugriff läuft wahlweise über Cloud-Provider oder vollständig selbstgehostete Endpunkte wie Ollama, vLLM oder LM Studio; bei einem eigenen Endpunkt verlässt der Quellcode laut Konfigurationsmöglichkeit nur die von Ihnen festgelegte Umgebung.

Zugriff über Messaging-Gateways

Ein DM-Pairing mit zeitlich befristeten Codes und Allowlists wie `GATEWAY_ALLOWED_USERS` regelt laut Sicherheitsdokumentation, wer den Agenten über Telegram, Slack & Co. erreichen darf; ein zentrales Unternehmens-SSO ist dort nicht beschrieben.

Admin-Richtlinien

Freigabemodi, eine feste Sperrliste für irreversible Befehle und ein optionaler Schreibschutzpfad (`HERMES_WRITE_SAFE_ROOT`) grenzen laut Dokumentation ein, was der Agent automatisch ausführen darf.

Telemetrie und Lieferkette

Zur Telemetrie oder Nutzungsdatenerfassung macht die Sicherheitsdokumentation keine Angaben; ein eingebauter Scanner prüft beim Start laut Dokumentation auf bekannt kompromittierte Python-Pakete.

Preismodell

Hermes Agent selbst ist Open Source ohne Lizenzkosten; der optionale Nous-Portal-Zugang bündelt Modellzugriff und Zusatzwerkzeuge im Abo oder nutzungsbasiert über eigene API-Schlüssel.

Stärken
  • Selbstlernende Skills, die aus wiederkehrenden Aufgaben automatisch prozedurales Wissen ableiten
  • Sieben Ausführungs-Backends von lokal bis Cloud-Sandbox mit serverloser Persistenz
  • Ein Gateway für laut Dokumentation über 20 Messaging- und Chat-Plattformen mit sitzungsübergreifender Konversationskontinuität
  • Modell- und Providerfreiheit inklusive selbstgehosteter OpenAI-kompatibler Endpunkte
  • Mehrstufiges Sicherheitsmodell mit granularen Freigaberegeln für riskante Befehle
Grenzen
  • Programmatische Integration erfolgt laut Dokumentation über mehrere Protokolle (ACP, TUI-Gateway-JSON-RPC, OpenAI-kompatible HTTP-API) statt über ein einziges, einheitlich paketiertes SDK
  • Kein zentrales Unternehmens-Identitätsmanagement (SSO) in der öffentlichen Dokumentation beschrieben

Einsatzbereiche

Typische Aufgaben für diesen Harness

Persönlicher KI-Agent mit Gedächtnis für Entwickler und technisch versierte Nutzer
Automatisierte, wiederkehrende Aufgaben über Cron-Jobs mit Zustellung an Messaging-Kanäle
Coding- und DevOps-Aufgaben über Terminal-, Docker- und SSH-Backends
Fernsteuerbarer Agent über Telegram, Slack oder Discord für unterwegs

AI Harnesses sind die Software-Schicht, die ein Sprachmodell arbeitsfähig macht. Hermes Agent ist der quelloffene AI Harness von Nous Research: ein selbstlernender KI-Agent mit persistentem Gedächtnis, der im Terminal, als Desktop-App, in IDEs und über Messaging-Plattformen läuft und mit nahezu jedem Sprachmodell arbeitet. Stand: 20. September 2026.

Was ist Hermes Agent?

Hermes Agent wird von Nous Research entwickelt, einem Forschungslabor, das auch die Hermes-Modellreihe herausbringt. Das Projekt ist auf GitHub unter NousResearch/hermes-agent als Open Source unter der MIT-Lizenz verfügbar. Installiert wird Hermes Agent unter Linux, macOS, WSL2 und Termux über curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash, unter nativem Windows per PowerShell-Einzeiler; danach startet hermes die interaktive Konversation. Neben der Terminal-Oberfläche bietet Hermes Agent eine Desktop-App, eine ACP-Integration für VS Code, Zed und JetBrains sowie ein Gateway, das laut Dokumentation über 20 Messaging- und Chat-Plattformen anbindet, darunter Telegram, Discord, Slack, WhatsApp, Signal und Microsoft Teams.

Hermes Agent als AI Harness

Technisch treibt eine synchrone Agentenschleife (AIAgent-Klasse) den Ablauf aus Provider-Aufruf, Werkzeugausführung und Kontext-Kompression an – dieselbe Klasse bedient laut Architekturdokumentation CLI, Gateway, ACP-Integration und Batch-Verarbeitung. Werkzeuge reichen von Dateizugriff über Websuche bis zu Browser-Automation und lassen sich per MCP um beliebige weitere Server ergänzen. Besonders ist das Skills-System: Der Agent legt bei wiederkehrenden Aufgaben automatisch SKILL.md-Dateien in ~/.hermes/skills/ an, verbessert sie im Gebrauch und lädt sie erst bei Bedarf vollständig nach – kompatibel zum offenen agentskills.io-Standard. Für riskante Befehle gilt ein gestuftes Freigabemodell (Smart, Manual, Off) mit einer fest verdrahteten Sperrliste für irreversible Aktionen wie rm -rf /. Für parallele Arbeitsstränge kann der Agent über tools/delegate_tool.py isolierte Subagenten starten. Ein Python-Plugin-System deckt laut Dokumentation eigene Werkzeuge, Provider, Speicher-Backends und schreibgeschützte Observer-Hooks für Telemetrie ab; für externe Programme stehen zusätzlich das Agent Client Protocol (ACP), ein JSON-RPC-Gateway-Protokoll und eine OpenAI-kompatible HTTP-API (gateway/platforms/api_server.py) zur programmierbaren Integration bereit.

Modelle und Modellzugang

Hermes Agent ist bewusst modellunabhängig: hermes model schaltet zwischen Nous Portal, OpenRouter, Anthropic, OpenAI, Google Gemini, AWS Bedrock, Azure AI Foundry und selbstgehosteten Optionen wie Ollama oder vLLM um. Für eigene Endpunkte trägt man in ~/.hermes/config.yaml unter model: die Werte provider: custom und base_url ein – oder wählt interaktiv „Custom endpoint“ in hermes model. Da dieser frei konfigurierbare OpenAI-kompatible Endpunkt dokumentiert ist, lässt sich der Modellzugriff grundsätzlich über einen zentralen Proxy wie unser AI Gateway führen, indem dessen Endpunkt als base_url hinterlegt wird.

Einsatz im Unternehmen: Datenschutz und Governance

Die Sicherheitsdokumentation beschreibt ein mehrschichtiges Modell aus Freigabemodi, Sperrlisten, Container-Isolation für die Docker-Backend-Variante und SSRF-Schutz für Web-Werkzeuge. Zu Telemetrie oder zentraler Nutzungsdatenerfassung äußert sich die Dokumentation nicht; ein Enterprise-SSO ist nicht beschrieben, stattdessen regeln DM-Pairing-Codes und Allowlists den Zugriff über Messaging-Kanäle. Wichtig für die Praxis: Quellcode, Dateiinhalte und Prompts gehen an den jeweils konfigurierten Modellanbieter – bei Cloud-Providern also außerhalb der eigenen Umgebung. Das gehört vorab ins Verarbeitungsverzeichnis, unabhängig davon, ob Hermes Agent lokal oder auf einem Server betrieben wird.

Hermes Agent mit herdr orchestrieren

herdr ist eine Terminal-Runtime, die mehrere Coding-Agenten gleichzeitig überwacht. Laut herdr-Dokumentation erkennt es Hermes Agent über das Terminal-Screen-Manifest und liefert darüber eine Sitzungsintegration – eine tiefere Zustandsanbindung über Lifecycle-Hooks ist für Hermes Agent derzeit nicht vorgesehen. Für Teams, die mehrere Terminal-Agenten parallel betreiben, lässt sich Hermes Agent so in dieselbe Übersicht einbinden wie andere unterstützte Harnesses.

Einordnung: Entwickler-Harness und Unternehmens-Harness

Hermes Agent ist in erster Linie ein persönlicher, selbstlernender Agent für Entwickler und technisch versierte Anwender – mit Terminal, IDE-Anbindung und eigenen Messaging-Kanälen. Für Fachanwender ohne Terminal-Erfahrung im gesamten Unternehmen ist CompanyGPT der passende Harness: Werkzeuge über MCP-Server und Integrationen, Rollen aus Entra ID oder Keycloak und Audit-Logs für Governance. Unser AI Gateway bietet dafür die gemeinsame Kosten- und Governance-Schicht über verschiedene Harnesses und Modellanbieter hinweg. Einen Überblick über weitere Agent-Harnesses finden Sie in unserer Harness-Übersicht. Wenn Sie prüfen möchten, wie sich ein selbstlernender Agent wie Hermes Agent sicher in Ihre bestehende Systemlandschaft einfügt, unterstützen wir Sie gerne bei Auswahl und Absicherung.

Vom Entwickler-Harness zum Unternehmens-Harness

Coding-Harnesses sind Werkzeuge für Entwickler. Für Fachanwender, Kostenkontrolle und Governance braucht es zwei weitere Schichten.

CompanyGPT – der Harness für Fachanwender

CompanyGPT gibt beliebigen Sprachmodellen Werkzeuge über MCP-Server, Integrationen und n8n, Unternehmenswissen über companyRAG, Rollen aus Entra ID oder Keycloak sowie Audit-Logs – betrieben in Ihrer Azure-Umgebung oder souverän auf STACKIT.

CompanyGPT entdecken
AI Gateway – Kosten und Governance für alle Agenten

Das AI Gateway bündelt die Modellzugriffe Ihrer Tools und Coding-Agenten hinter einer OpenAI-kompatiblen API: Authentifizierung über Entra ID, Budgets und Kostenstellen pro Team, Nutzer und Agent, Guardrails und lückenlose Protokollierung.

AI Gateway ansehen

Häufig gestellte Fragen

Was ist Hermes Agent?

Hermes Agent ist ein quelloffener KI-Agent-Harness von Nous Research mit eingebauter Lernschleife: Er erstellt aus Erfahrung eigene Skills, verbessert sie im Gebrauch und merkt sich Wissen über Sitzungen hinweg. Er läuft im Terminal, als Desktop-App, in IDEs über ACP und über Messaging-Plattformen.

Ist Hermes Agent Open Source?

Ja. Das Repository `NousResearch/hermes-agent` steht laut GitHub unter der MIT-Lizenz, Quellcode und Dokumentation sind frei zugänglich.

Welche Modelle unterstützt Hermes Agent?

Hermes Agent ist modellunabhängig und lässt sich per `hermes model` auf Nous Portal, OpenRouter, Anthropic, OpenAI, Google, AWS Bedrock, Azure AI Foundry oder einen eigenen OpenAI-kompatiblen Endpunkt umstellen – ganz ohne Codeänderung.

Funktioniert Hermes Agent mit herdr?

Ja. herdr erkennt Hermes Agent über das Terminal-Screen-Manifest und liefert eine Sitzungsintegration; eine zusätzliche Zustandsanbindung über Lifecycle-Hooks ist laut herdr-Dokumentation für Hermes Agent nicht vorgesehen.

Was unterscheidet Hermes Agent von klassischen Coding-Agenten wie Claude Code?

Klassische Coding-Harnesses sind auf ein Repository und ein Terminal ausgelegt. Hermes Agent erweitert dieses Muster um persistentes Gedächtnis, selbstlernende Skills, einen Cron-Scheduler und Messaging-Gateways, sodass derselbe Agent auch außerhalb eines einzelnen Coding-Projekts weiterarbeitet.

Ist Hermes Agent DSGVO-konform nutzbar?

Das hängt vom gewählten Modellanbieter und Ausführungsort ab: Mit einem selbstgehosteten Endpunkt und lokalem oder EU-basiertem Betrieb lässt sich die Datenverarbeitung eingrenzen, feste DSGVO-Zusagen für den Harness selbst macht die öffentliche Dokumentation aber nicht. Prüfen Sie Auftragsverarbeitung und Datenflüsse vorab im eigenen Verarbeitungsverzeichnis.

Coding-Agenten sicher im Unternehmen einführen

Wir unterstützen bei Auswahl, Modellbezug in der EU, Berechtigungskonzept und Kostenkontrolle.