大家好,我是 One,

以前让 Hermes Agent 帮你打开网页,最烦的是这一句:

请先登录

后台、文档站、GitHub、飞书,你自己明明已经登着,Agent 却像一个刚装好的新浏览器。

Nous Research 这次说得很直:Hermes Agent 现在可以按你的身份去浏览。

打开真实配置文件浏览后,它会用你的登录凭据,在现有 Chrome 配置文件的托管副本里操作。

打开网易新闻 查看精彩图片

社区第一反应也很快:终于能用上已有的登录和 Cookie,不用每次重新登。有人直接说看到了很多用例。

打开网易新闻 查看精彩图片

用例确实会变多。后台不用重新登录、文档站不用再过一遍验证码,这些都说得通。兴奋归兴奋,它仍然是带同意的便利功能,不是沙箱。

浏览器自动化本身不是新东西。

Hermes 本来就能导航、点按钮、填表、抽内容。

新的是:它可以带着你已经登录的那份身份去干这些事。

打开网易新闻 查看精彩图片

它复制的是快照,不是直接打开你正在用的 Chrome

官方文档把默认状态写死了:本地浏览默认用干净的一次性配置文件,Agent 什么都没登录。

打开真实配置文件浏览,是主动授权。配置是:

browser:  use_real_profile: true

Desktop 入口在:

Settings → Browser → Use My Real Browser Profile

打开之后,Hermes 做的是这些事:

找出系统默认浏览器里,你正在用的那个 profile复制 cookies、已保存登录、偏好设置放到 ~/.hermes/browser-profile// 这份托管快照再用自带的 Chromium 去驱动这份快照

官方特别强调:你正在用的那个真实目录,它不会直接打开。

这样不会跟正在运行的 Chrome 抢锁,也绕开 Chrome 136 以后禁止远程调试默认配置目录的限制。

每次新开一轮浏览器会话,登录相关文件会从你的真实 profile 再同步一次。你自己刚登录的网站,Agent 下一轮才跟得上。

只复制当前正在用的那个 profile,其他 Chrome 用户配置不会被拍进去。

关掉开关以后,下一次再用浏览器,Hermes 会删掉 ~/.hermes/browser-profile/。复制出来的凭据不应该在你收回同意之后还留着。

支持的是系统默认的 Chrome / Edge / Brave / Chromium。默认浏览器如果是 Firefox,会直接失败并给明确提示,不会瞎猜。

Windows 必须先把浏览器彻底退出

macOS 和 Linux 可以在浏览器还开着的时候复制。Windows 不行。

官方写得很硬:Windows 上正在运行的 Chrome / Edge / Brave 会独占 cookie 和登录库。

浏览器没退干净,复制会快速失败,提示你完全退出后再试,而不是挂住,也不是给你一个没登录的假会话。

托盘里还在跑的后台进程也算没退干净。Chrome 那个「关闭窗口后继续在后台运行」会把 chrome.exe 留着。

有一个辅助开关:

browser:  real_profile_autoclose: true

就算打开,Hermes 也不会自己关浏览器。锁住时它会停下来问你。你点头之后,才跑:

hermes browser close-profile

这会结束绑在这个 profile 上的浏览器进程树,未保存的标签页会丢。

关完如果还有后台进程自己弹回来,它不会循环杀,只会继续告诉你:把浏览器彻底退出。

云端浏览后端也能用。总开关打开后,Agent 可以按需开一个带真实登录的本地会话,

其它网址仍走云端。云浏览器看不到你这份本地快照里的登录,除非你明确走本地这条。

这不是沙箱,是你同意它「当自己」

官方给的安全定性就一句话:这是带同意的便利功能,不是隔离边界。

Agent 访问的页面,跑的是你的真实登录。只在你确实希望它以你的身份行动时再打开。默认关闭。

所以第一天不要拿这些网站试:

网银、支付、证券公司生产后台带管理权限的邮箱已经开着登录态的微信 / 飞书管理页任何一点错就会发出去、转账、删数据的页面

更合适的第一刀是低风险、可撤销的登录页:

已经登录的文档站只读的 GitHub你自己的测试账号后台关掉真实配置文件后,确认快照目录被删掉

验证可以分三步:

1. 开关保持关闭,让它打开一个需要登录的页面,确认会停在登录墙2. 打开开关,用测试账号再打开同一页,确认能进去3. 关掉开关,再开一次浏览器,确认 ~/.hermes/browser-profile/ 被清掉

Windows 用户在第 2 步之前,先把 Chrome 彻底退出。

会话录制如果也打开了,视频会进 ~/.hermes/browser_recordings/。真实登录态加上录像,等于把操作过程留在磁盘上。默认不要一起开。

什么时候值得开

值得开的情况很窄,也很具体:网站必须登录才有内容,而你已经在自己的浏览器里登好了,

重新走一遍验证码、SSO、二次确认不划算。

不值得开的情况更常见:云端匿名浏览就够;只要公开页面;任务会碰到钱、权限、发帖、删除。

Hermes 的浏览器本来就有云端、本地、Camofox、接正在运行的 Chrome 好几条路。

真实配置文件浏览解决的是「登录态从哪来」,不是「Agent 会不会点错」。点错的风险,在有登录态之后更大。

以上,