Appearance
Hermes又多了个控制台。如果Hermes WebUI更像"个人浏览器工作台",那HCI更像"多Agent管理后台"。
HCI是什么
Hermes Control Interface是一个自托管Web Dashboard,围绕Hermes Agent做了这些事:
| 模块 | 功能 |
|---|---|
| Chat | 聊天与会话 |
| Agents | 多Agent管理 |
| Gateway | 网关控制 |
| Usage | Token成本分析 |
| Skills | 技能中心 |
| Files | 文件浏览器 |
| Terminal | 浏览器终端 |
| Cron | 定时任务 |
| Memory | 记忆管理 |
| Config | 配置编辑 |
| Maintenance | 系统维护 |
| RBAC | 团队权限与安全审计 |
一句话:如果Hermes WebUI更偏"个人浏览器工作台",那HCI更偏"多Agent管理后台"。
为什么值得看
Agent进入工作流后,问题会从"能不能对话"变成:
- 能不能管理多个Agent?
- 谁能访问?谁执行命令?谁改配置?
- 出问题怎么排查?成本烧在哪里?
HCI的价值在于补Hermes的"控制面"——Agent不只是会干活,还要能被管理、审计、授权和维护。
核心功能
1. Chat:走Gateway API
从原来的CLI subprocess改成了Gateway API,支持实时SSE streaming、tool call cards、session resume、stop button。
Tool Call Cards:每个工具调用显示成可折叠卡片,展开能看到输入输出。
2. Agents:多Profile管理
| 功能 | 说明 |
|---|---|
| 列出所有profile | 显示运行状态、当前模型 |
| 创建/clone/delete | profile管理 |
| start/stop/restart | gateway控制 |
| 查看日志 | gateway log |
3. Gateway管理
| 功能 | 说明 |
|---|---|
| start/stop/restart | gateway启停 |
| 实时日志流 | WebSocket log stream |
| systemd服务管理 | 长期运行服务 |
| 配置面板 | gateway配置 |
4. Usage & Analytics:Token成本分析
| 维度 | 说明 |
|---|---|
| 时间范围 | Today / 7d / 30d / 90d |
| 过滤 | 按Agent过滤 |
| 统计 | sessions、messages、tokens、estimated cost |
| 分析 | 按模型统计、按平台统计、Top tools、工具调用成功率 |
5. Skills Marketplace
技能中心可视化:浏览、安装、更新、卸载skill,区分builtin/local。
6. File Explorer
| 功能 | 说明 |
|---|---|
| 目录树 | 左侧导航 |
| 文本编辑器 | 语法高亮 |
| 安全边界 | 路径限制在~/.hermes |
| 防攻击 | 防路径穿越攻击 |
7. Terminal:浏览器里的真终端
技术栈:node-pty + xterm.js + WebSocket,完整PTY支持。
8. Maintenance:运维后台
| 功能 | 说明 |
|---|---|
| Doctor | 诊断 |
| Backup/Import | 备份恢复 |
| HCI Restart | 重启 |
| Users | 用户管理 |
| Audit | 活动日志 |
安全设计
README强调做了Security Hardening:
| 安全措施 | 说明 |
|---|---|
| Multi-user RBAC | 20个权限、3个角色 |
| bcrypt password hashing | 密码加密 |
| CSRF tokens | 防CSRF攻击 |
| Path traversal prevention | 防路径穿越 |
| Rate limiting | 限速 |
| XSS protection | 防XSS |
安全审计分数:Score 7.5/10 — Production-ready
安装方式
bash
git clone https://github.com/xaspx/hermes-control-interface.git
cd hermes-control-interface
npm install
cp .env.example .env
# 编辑.env,至少设置:
# HERMES_CONTROL_PASSWORD=your_secure_password
# HERMES_CONTROL_SECRET=your_random_secret
npm run build
npm start访问:http://localhost:10272
生产部署
建议走systemd:
ini
[Unit]
Description=Hermes Control Interface
After=network.target
[Service]
Type=simple
User=root
WorkingDirectory=/path/to/hermes-control-interface
ExecStart=/usr/bin/node server.js
Restart=always
[Install]
WantedBy=multi-user.targetHCI vs 普通WebUI
| 维度 | 普通WebUI | HCI |
|---|---|---|
| 定位 | 个人使用体验 | 生产管理后台 |
| 用户 | 单人本机 | 多Agent、多用户、远程 |
| 能力 | 聊天、文件、memory | RBAC、token analytics、gateway、terminal、audit |
适合谁
- Hermes重度用户
- 多Agent使用者
- 自托管Agent服务
- 需要远程管理
- 有团队协作需求
- 关注token成本
风险提示
HCI功能强,风险也高。不要裸奔公网,建议:
- Tailscale/WireGuard
- SSH tunnel
- 反向代理+HTTPS+强密码
- IP限制
HCI是控制台,不是普通网页。控制台就要按控制台的安全级别部署。
