Skip to content

Hermes Control Interface:生产级Agent管理后台,Gateway/Token分析/RBAC全支持

2026年5月5日

Hermes又多了个控制台。如果Hermes WebUI更像"个人浏览器工作台",那HCI更像"多Agent管理后台"。

HCI是什么

Hermes Control Interface是一个自托管Web Dashboard,围绕Hermes Agent做了这些事:

模块功能
Chat聊天与会话
Agents多Agent管理
Gateway网关控制
UsageToken成本分析
Skills技能中心
Files文件浏览器
Terminal浏览器终端
Cron定时任务
Memory记忆管理
Config配置编辑
Maintenance系统维护
RBAC团队权限与安全审计

一句话:如果Hermes WebUI更偏"个人浏览器工作台",那HCI更偏"多Agent管理后台"。

为什么值得看

Agent进入工作流后,问题会从"能不能对话"变成:

  • 能不能管理多个Agent?
  • 谁能访问?谁执行命令?谁改配置?
  • 出问题怎么排查?成本烧在哪里?

HCI的价值在于补Hermes的"控制面"——Agent不只是会干活,还要能被管理、审计、授权和维护。

核心功能

1. Chat:走Gateway API

从原来的CLI subprocess改成了Gateway API,支持实时SSE streaming、tool call cards、session resume、stop button。

Tool Call Cards:每个工具调用显示成可折叠卡片,展开能看到输入输出。

2. Agents:多Profile管理

功能说明
列出所有profile显示运行状态、当前模型
创建/clone/deleteprofile管理
start/stop/restartgateway控制
查看日志gateway log

3. Gateway管理

功能说明
start/stop/restartgateway启停
实时日志流WebSocket log stream
systemd服务管理长期运行服务
配置面板gateway配置

4. Usage & Analytics:Token成本分析

维度说明
时间范围Today / 7d / 30d / 90d
过滤按Agent过滤
统计sessions、messages、tokens、estimated cost
分析按模型统计、按平台统计、Top tools、工具调用成功率

5. Skills Marketplace

技能中心可视化:浏览、安装、更新、卸载skill,区分builtin/local。

6. File Explorer

功能说明
目录树左侧导航
文本编辑器语法高亮
安全边界路径限制在~/.hermes
防攻击防路径穿越攻击

7. Terminal:浏览器里的真终端

技术栈:node-pty + xterm.js + WebSocket,完整PTY支持。

8. Maintenance:运维后台

功能说明
Doctor诊断
Backup/Import备份恢复
HCI Restart重启
Users用户管理
Audit活动日志

安全设计

README强调做了Security Hardening:

安全措施说明
Multi-user RBAC20个权限、3个角色
bcrypt password hashing密码加密
CSRF tokens防CSRF攻击
Path traversal prevention防路径穿越
Rate limiting限速
XSS protection防XSS

安全审计分数:Score 7.5/10 — Production-ready

安装方式

bash
git clone https://github.com/xaspx/hermes-control-interface.git
cd hermes-control-interface
npm install
cp .env.example .env

# 编辑.env,至少设置:
# HERMES_CONTROL_PASSWORD=your_secure_password
# HERMES_CONTROL_SECRET=your_random_secret

npm run build
npm start

访问:http://localhost:10272

生产部署

建议走systemd:

ini
[Unit]
Description=Hermes Control Interface
After=network.target

[Service]
Type=simple
User=root
WorkingDirectory=/path/to/hermes-control-interface
ExecStart=/usr/bin/node server.js
Restart=always

[Install]
WantedBy=multi-user.target

HCI vs 普通WebUI

维度普通WebUIHCI
定位个人使用体验生产管理后台
用户单人本机多Agent、多用户、远程
能力聊天、文件、memoryRBAC、token analytics、gateway、terminal、audit

适合谁

  • Hermes重度用户
  • 多Agent使用者
  • 自托管Agent服务
  • 需要远程管理
  • 有团队协作需求
  • 关注token成本

风险提示

HCI功能强,风险也高。不要裸奔公网,建议:

  • Tailscale/WireGuard
  • SSH tunnel
  • 反向代理+HTTPS+强密码
  • IP限制

HCI是控制台,不是普通网页。控制台就要按控制台的安全级别部署。

不要孤军奋战啦!

加入微信群一起学习交流 AI

与大神一起使用 OpenClaw、Hermes、Claude Code、Seedance 2.0、GPT-Image-2 等

微信公众号

扫码关注微信公众号
私信 "加群",将自动获取微信群二维码

探索 AI 世界,掌握智能未来