Hermes 发布 105 个插件,仅需一条命令即可安装

Hermes Agent 的全新插件目录通过单条命令即可发布 105 个即插即用的扩展程序,为开发者提供了一种更快速的功能添加方式,同时承诺更严密的安全性以及更优的记忆处理能力。

该目录由 Nous Research 发布,包含了 4 个官方扩展和 9 个类别中的 101 个社区贡献项目。大多数工具集中在 “Tools” 和 “Desktop” 部分,反映了 AI 增强型用户的日常工作流。

为什么该目录在当下至关重要

当会话结束且 AI Agent 丢失上下文时,它们往往会表现不佳,迫使用户重复提供信息。与此同时,许多扩展程序的开源性质也引发了人们对恶意代码潜入开发者环境的担忧。通过将单条命令安装流程与 SHA 固定(SHA pinning)以及强制审核步骤相结合,Hermes 在一个方案中同时解决了这两个问题。

安全模型的工作原理

Hermes 团队使用 SHA 哈希值对每个插件进行签名——这是一种将软件包与特定版本绑定的加密指纹。当用户运行安装命令时,系统会将哈希值与记录的值进行比对,以确认代码在发布后未被篡改。在社区提交的内容出现在索引中之前,团队还会对其进行筛选,增加了人工验证层。

安全保障不止于此。对于可以从克隆仓库中运行任意代码的项目级插件(Project-level plugins),系统默认将其禁用。用户必须手动开启开关才能启用它们,从而降低了误执行不可信脚本的风险。

以记忆为核心的扩展程序

Hermes 用户的一个常见抱怨是 Agent 倾向于在不同会话之间“忘记”数据,从而增加了 Token 使用量并减慢了交互速度。该目录中的 Memory 类别重点介绍了旨在持久化上下文或压缩聊天日志的插件。例如,hermes-snapcompact 将对话历史转换为 PNG 图像,从而减少了模型必须处理的 Token 数量。jackal-verified 插件为 41 种不同的工具增加了验证层,帮助 Agent 信任其检索到的数据。

最受欢迎的附加组件

web-search-plus 插件以 402 个 Star 领跑社区,表明了对集成浏览能力的强烈需求。专注于安全性的开发者可能会倾向于官方的 snyk 插件,该插件可以扫描代码和库依赖项、固定版本并禁用分析功能,以降低攻击面。

hermes-telegram-business 扩展将 Agent 变成了一个秘书机器人,但它要求对每一条发出的消息进行手动审批——这为面向客户的沟通提供了额外的保障。

使用该目录

Hermes 提供了一个轻量级的 CLI 来管理扩展程序:

  • hermes plugins – 启动交互式界面进行浏览。
  • hermes plugins list – 打印已安装插件的表格。
  • hermes plugins search [name] – 在索引中查找特定条目。

由于整个目录可以通过单条命令获取,团队可以在几分钟内搭建起一个功能完备的环境,而无需花费数小时进行手动设置。

潜在的缺点

即使有 SHA 固定和审核机制,社区插件仍然是供应链风险的一个媒介。审核人员可能会忽略细微的后门,而哈希验证只能保证代码与经过审核的版本一致,并不能保证该版本在所有场景下都是安全的。用户仍需评估插件的功能是否符合其安全策略。

像基于图像的聊天压缩这类节省记忆的技巧可以减少 Token 数量,但它们也会剥离可搜索的文本,从而可能限制下游分析。组织应当权衡效率与数据可访问性之间的取舍。

后续值得关注的方向

如果该目录获得广泛认可,可能会出现更多类别,并且分层信任系统可能会让插件在长期稳定运行后获得更高的可见度。通过监测社区启用项目级插件的频率,也可以了解“默认关闭”的立场是否有效地遏制了意外暴露。

核心观点: Hermes 的单条命令、105 个插件的目录为构建功能更丰富的 AI Agent 提供了一条精简的路径,但其安全性取决于勤勉的审核和用户的警惕性——尤其是在扩展到官方审核集之外时。