大家好,我是 One,
以前让 Hermes Agent 帮你打开网页,最烦的是这一句:
请先登录后台、文档站、GitHub、飞书,你自己明明已经登着,Agent 却像一个刚装好的新浏览器。
Nous Research 这次说得很直:Hermes Agent 现在可以按你的身份去浏览。
打开真实配置文件浏览后,它会用你的登录凭据,在现有 Chrome 配置文件的托管副本里操作。
社区第一反应也很快:终于能用上已有的登录和 Cookie,不用每次重新登。有人直接说看到了很多用例。
用例确实会变多。后台不用重新登录、文档站不用再过一遍验证码,这些都说得通。兴奋归兴奋,它仍然是带同意的便利功能,不是沙箱。
浏览器自动化本身不是新东西。
Hermes 本来就能导航、点按钮、填表、抽内容。
新的是:它可以带着你已经登录的那份身份去干这些事。
它复制的是快照,不是直接打开你正在用的 Chrome
官方文档把默认状态写死了:本地浏览默认用干净的一次性配置文件,Agent 什么都没登录。
打开真实配置文件浏览,是主动授权。配置是:
browser: use_real_profile: trueDesktop 入口在:
Settings → Browser → Use My Real Browser Profile打开之后,Hermes 做的是这些事:
找出系统默认浏览器里,你正在用的那个 profile复制 cookies、已保存登录、偏好设置放到 ~/.hermes/browser-profile// 这份托管快照再用自带的 Chromium 去驱动这份快照官方特别强调:你正在用的那个真实目录,它不会直接打开。
这样不会跟正在运行的 Chrome 抢锁,也绕开 Chrome 136 以后禁止远程调试默认配置目录的限制。
每次新开一轮浏览器会话,登录相关文件会从你的真实 profile 再同步一次。你自己刚登录的网站,Agent 下一轮才跟得上。
只复制当前正在用的那个 profile,其他 Chrome 用户配置不会被拍进去。
关掉开关以后,下一次再用浏览器,Hermes 会删掉 ~/.hermes/browser-profile/。复制出来的凭据不应该在你收回同意之后还留着。
支持的是系统默认的 Chrome / Edge / Brave / Chromium。默认浏览器如果是 Firefox,会直接失败并给明确提示,不会瞎猜。
Windows 必须先把浏览器彻底退出
macOS 和 Linux 可以在浏览器还开着的时候复制。Windows 不行。
官方写得很硬:Windows 上正在运行的 Chrome / Edge / Brave 会独占 cookie 和登录库。
浏览器没退干净,复制会快速失败,提示你完全退出后再试,而不是挂住,也不是给你一个没登录的假会话。
托盘里还在跑的后台进程也算没退干净。Chrome 那个「关闭窗口后继续在后台运行」会把 chrome.exe 留着。
有一个辅助开关:
browser: real_profile_autoclose: true就算打开,Hermes 也不会自己关浏览器。锁住时它会停下来问你。你点头之后,才跑:
hermes browser close-profile这会结束绑在这个 profile 上的浏览器进程树,未保存的标签页会丢。
关完如果还有后台进程自己弹回来,它不会循环杀,只会继续告诉你:把浏览器彻底退出。
云端浏览后端也能用。总开关打开后,Agent 可以按需开一个带真实登录的本地会话,
其它网址仍走云端。云浏览器看不到你这份本地快照里的登录,除非你明确走本地这条。
这不是沙箱,是你同意它「当自己」
官方给的安全定性就一句话:这是带同意的便利功能,不是隔离边界。
Agent 访问的页面,跑的是你的真实登录。只在你确实希望它以你的身份行动时再打开。默认关闭。
所以第一天不要拿这些网站试:
网银、支付、证券公司生产后台带管理权限的邮箱已经开着登录态的微信 / 飞书管理页任何一点错就会发出去、转账、删数据的页面更合适的第一刀是低风险、可撤销的登录页:
已经登录的文档站只读的 GitHub你自己的测试账号后台关掉真实配置文件后,确认快照目录被删掉验证可以分三步:
1. 开关保持关闭,让它打开一个需要登录的页面,确认会停在登录墙2. 打开开关,用测试账号再打开同一页,确认能进去3. 关掉开关,再开一次浏览器,确认 ~/.hermes/browser-profile/ 被清掉Windows 用户在第 2 步之前,先把 Chrome 彻底退出。
会话录制如果也打开了,视频会进 ~/.hermes/browser_recordings/。真实登录态加上录像,等于把操作过程留在磁盘上。默认不要一起开。
什么时候值得开
值得开的情况很窄,也很具体:网站必须登录才有内容,而你已经在自己的浏览器里登好了,
重新走一遍验证码、SSO、二次确认不划算。
不值得开的情况更常见:云端匿名浏览就够;只要公开页面;任务会碰到钱、权限、发帖、删除。
Hermes 的浏览器本来就有云端、本地、Camofox、接正在运行的 Chrome 好几条路。
真实配置文件浏览解决的是「登录态从哪来」,不是「Agent 会不会点错」。点错的风险,在有登录态之后更大。
以上,
热门跟贴