从零打通 Hermes Agent:Windows + WSL2 + Clash 全链路安装、认证与首次实战
发布时间:2026/10/2 2:28:30 锦皓数字建站

一篇从“Ubuntu 无法访问外网”开始最终完成 Hermes Agent 安装、Nous Portal OAuth 登录、免费模型选择、本地终端后端配置、Playwright 浏览器验证与首次中文对话的完整实战记录。写在前面很多安装教程只给出一条命令curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash这条命令没有问题它来自 Nous Research 官方仓库。但在真实的 Windows WSL2 环境中真正耗时的部分往往不是输入命令而是解决下面这些问题WSL2 无法直接复用 Windows 的127.0.0.1代理Clash 已开启但 Ubuntu 访问宿主机代理端口仍然超时astral.sh、GitHub 或files.pythonhosted.org出现 TLS 握手中断Playwright Chromium 下载完成却因缺少 Linux 动态库无法启动Nous Portal 网页登录成功但终端设备码已经过期GitHub OAuth 页面能打开授权按钮却始终无法点击安装完成后输入hermes终端短时间内看起来没有反应。本文不回避这些问题。它既给出官方标准路径也记录一套经过完整验证的 Windows WSL2 实战路径。最终验证结果WSL2 Ubuntu 外网链路正常Clash Verge 代理可被 WSL2 稳定使用Hermes Agent CLI 安装成功Nous Portal OAuth 登录成功免费模型配置成功Local 终端后端配置成功Playwright Chromium 实际启动成功Gateway 用户服务正常运行Hermes Agent 完成第一次中文对话。1. 依据、范围与版本快照1.1 官方依据本文涉及 Hermes Agent 的安装命令、目录结构、CLI 命令和主要功能依据以下 Nous Research 官方资源官方仓库GitHub - NousResearch/hermes-agent: The agent that grows with you · GitHub官方文档Hermes Agent Documentation | Hermes Agent官方安装脚本https://hermes-agent.nousresearch.com/install.shNous Portalhttps://portal.nousresearch.com中文社区站点可用于辅助阅读但不是 Nous Research 官方站点社区中文指南Hermes Agent 中文文档 — 安装、桌面版与多语言指南 | hermes-ai.net1.2 实测环境本文最后一次验证环境项目实测值宿主系统Windows 11Linux 环境Ubuntu on WSL2WSL 网络NAT代理软件Clash VergeClash mixed-port7897Hermes Agentv0.21.4仓库提交913c045Hermes Python3.11.16OpenAI SDK2.24.0Hermes Node.jsv26.9.0认证提供方nous实测免费模型poolside/laguna-s-2.1:free终端后端local软件版本、模型目录、免费额度和模型价格会变化。读者应以安装时的官方页面和终端输出为准。1.3 本文的证据边界需要明确区分两类内容Hermes 安装脚本、仓库、命令和 Nous Portal 登录流程来自官方。WSL NAT、Clash 局域网访问、防火墙规则、PyPI 镜像与 TLS 故障处理是针对本次 Windows 环境完成的实测方案。第二类方案具备实践参考价值但不等于所有机器都必须使用相同配置。2. Hermes Agent 是什么Hermes Agent 是 Nous Research 开发的开源智能代理。它不只是一个聊天界面而是把模型、终端、文件、浏览器、技能、记忆、定时任务和消息平台组织在同一套 Agent 运行环境中。官方仓库强调的主要能力包括终端 TUI 交互文件读写与项目操作浏览器自动化技能系统与经验学习持久记忆与会话搜索定时任务子 Agent 委派与并行任务Telegram、Discord、Slack、WhatsApp、Signal 等消息平台接入Local、Docker、SSH、Singularity、Modal、Daytona、Vercel Sandbox 等终端后端Nous Portal、OpenRouter、自定义 OpenAI 兼容端点等模型来源。如果只想聊天普通聊天产品更简单。如果希望 Agent 能在真实环境里读文件、执行命令、操作浏览器、维护技能和长期运行Hermes Agent 才能体现价值。3. 整体链路本教程最终打通的链路如下Windows 11 - Clash Verge - Windows 宿主机代理端口 7897 - WSL2 NAT 网络 - Ubuntu - Hermes Agent - Nous Portal OAuth - 免费模型 - Local 终端后端 - CLI 首次对话推荐按这个顺序操作确认 WSL2 - 修复 Ubuntu 网络 - 验证代理出口 - 验证 GitHub/PyPI - 下载并检查安装脚本 - 安装 Hermes - 验证 CLI 和浏览器 - 登录 Nous Portal - 选择模型 - 选择 Local 后端 - 完成首次对话不要在网络尚未稳定时反复执行安装脚本否则很难区分安装错误与下载错误。4. 安装前准备4.1 检查 WSL在 Windows PowerShell 中执行wsl --version wsl --status wsl -l -v确认 Ubuntu 的VERSION为2。如果尚未安装 Ubuntuwsl --install -d Ubuntu安装完成后重启 Windows并打开 Ubuntu 完成初始用户名和密码设置。4.2 检查 Ubuntu 基础状态在 Ubuntu 中执行whoami uname -a cat /etc/os-release ip -brief address ip route cat /etc/resolv.conf健康的 WSL NAT 网络通常至少应看到lo回环接口eth0网络接口default via ... dev eth0默认路由/etc/resolv.conf中的nameserver。如果只有lo没有eth0和默认路由先处理第 14.2 节不要继续安装。5. WSL2 与 Clash Verge 的正确关系5.1 为什么会出现 localhost 代理警告常见提示wsl: 检测到 localhost 代理配置但未镜像到 WSL。 NAT 模式下的 WSL 不支持 localhost 代理。原因是Windows 的系统代理监听127.0.0.1:7897WSL2 NAT 中的127.0.0.1指向 Ubuntu 自己它不等于 Windows 的127.0.0.1。所以在 NAT 模式下Ubuntu 需要通过 Windows 宿主机在 WSL 网络中的地址访问代理。5.2 本次实测采用的.wslconfig文件路径C:\Users\Windows用户名\.wslconfig内容[wsl2] networkingModenat dnsTunnelingtrue autoProxyfalse firewalltrue应用配置wsl --shutdown然后重新打开 Ubuntu。为什么选择 NAT本次机器尝试networkingModemirrored后Ubuntu 只剩lo默认路由和/etc/resolv.conf均消失。即使启用 Windows Hypervisor Platform 并完整重启镜像网络仍未恢复因此回退到稳定的 NAT。这不代表镜像网络普遍不可用。如果你的镜像网络工作正常可以继续使用不必照搬 NAT。5.3 Clash Verge 设置在 Clash Verge 中启用虚拟网卡模式系统代理局域网连接。确认端口。本次环境为mixed-port: 7897在 Windows PowerShell 检查监听Get-NetTCPConnection -LocalPort 7897 -State Listen5.4 获取 Windows 宿主机地址在 Ubuntu 中WIN_HOST$(ip route | awk /default/ {print $3}) echo $WIN_HOST本次环境曾得到192.168.128.1但这个地址可能在 WSL 重启或网络变化后改变所以脚本中应动态获取不要永久写死。5.5 为当前终端设置代理export HTTP_PROXYhttp://${WIN_HOST}:7897 export HTTPS_PROXYhttp://${WIN_HOST}:7897 export ALL_PROXYhttp://${WIN_HOST}:7897检查env | grep -i proxy这些环境变量只对当前 Shell 及其子进程有效。5.6 只允许 WSL 子网访问 Clash如果 Clash 已开启“局域网连接”但 Ubuntu 访问${WIN_HOST}:7897仍超时可在管理员 PowerShell 中创建规则New-NetFirewallRule -DisplayName Clash-Wsl-7897 -Direction Inbound -Action Allow -Protocol TCP -LocalPort 7897 -RemoteAddress 192.168.128.0/20 -Profile Any这里的192.168.128.0/20应按你的 WSL 实际子网调整。可在 Ubuntu 用下面的命令确认ip -4 addr show eth0 ip route检查规则Get-NetFirewallRule -DisplayName Clash-Wsl-7897这条规则限定了远端 WSL 子网不应改成任意来源地址。6. 在安装前证明网络真的可用6.1 检查代理出口curl -4 -x http://${WIN_HOST}:7897 https://ipinfo.io需要看到代理出口信息而不是本地网络出口。6.2 检查 Hermes 安装脚本curl -4 -I --connect-timeout 10 --max-time 30 \ https://raw.githubusercontent.com/NousResearch/hermes-agent/main/scripts/install.sh6.3 检查 GitHubcurl -4 -I --connect-timeout 10 --max-time 30 \ https://github.com/NousResearch/hermes-agent6.4 检查 PyPIcurl -4 -I --connect-timeout 10 --max-time 30 \ https://pypi.org/simple/6.5 检查 GitHub 静态资源这一项很重要。GitHub OAuth 页面依赖github.githubassets.com的 CSS 与 JavaScriptcurl -4 -I --connect-timeout 10 --max-time 30 \ https://github.githubassets.com/favicons/favicon.svg如果 GitHub 主站能打开但这个域名 TLS 失败GitHub 授权按钮可能永远保持禁用。只有这些检查稳定通过后才开始安装。7. 官方标准安装路径7.1 官方一行命令Nous Research 官方 README 给出的 Linux、macOS、WSL2 安装方式curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash安装完成后source ~/.bashrc hermes7.2 更适合生产排障的三步安装为了能审查脚本并保留安装文件推荐curl -fsSLO \ https://raw.githubusercontent.com/NousResearch/hermes-agent/main/scripts/install.sh less install.sh bash -n install.sh bash install.sh含义下载官方仓库中的安装脚本用less阅读脚本用bash -n做语法检查执行安装。不要从来历不明的镜像站下载修改过的安装脚本。7.3 带显式代理执行安装WIN_HOST$(ip route | awk /default/ {print $3}) export HTTP_PROXYhttp://${WIN_HOST}:7897 export HTTPS_PROXYhttp://${WIN_HOST}:7897 export ALL_PROXYhttp://${WIN_HOST}:7897 bash install.sh安装器会处理或检查uvPythonGitNode.jsC 编译器Hermes Agent 仓库Python 虚拟环境和依赖Node.js 浏览器依赖Playwright ChromiumComputer Use 驱动PATH配置模板内置技能。7.4 可选系统包怎么选安装器可能询问Install ripgrep for faster file search ffmpeg for TTS voice messages?说明ripgrep加快文本搜索非核心依赖ffmpeg用于音视频与部分语音能力非核心对话依赖build-essential、python3-dev、libffi-dev原生包编译工具。有 sudo 权限时建议安装。没有 sudo 权限时可先跳过遇到明确的编译错误后再处理。8. 本次实际遇到的安装故障与恢复正常网络环境通常不需要本节。只有安装器失败时才按错误类型处理。8.1astral.sh下载 uv 超时错误特征Failed to download uv installer from https://astral.sh/uv/install.sh先显式设置代理然后手工安装官方 uvWIN_HOST$(ip route | awk /default/ {print $3}) export HTTP_PROXYhttp://${WIN_HOST}:7897 export HTTPS_PROXYhttp://${WIN_HOST}:7897 export ALL_PROXYhttp://${WIN_HOST}:7897 mkdir -p $HOME/.hermes/bin curl -4 -LsSf https://astral.sh/uv/install.sh -o /tmp/uv-install.sh UV_UNMANAGED_INSTALL$HOME/.hermes/bin sh /tmp/uv-install.sh $HOME/.hermes/bin/uv --version然后重新运行bash install.sh安装器会识别已安装的 uv。8.2files.pythonhosted.orgTLS 握手失败典型错误tls handshake eof SSL_ERROR_SYSCALL先分别测试curl -4 -I -x http://${WIN_HOST}:7897 \ https://pypi.org/simple/ curl -4 -I -x http://${WIN_HOST}:7897 \ https://files.pythonhosted.org/如果代理节点对 PyPI 文件域名不稳定优先切换 Clash 节点。不要默认关闭 TLS 校验。必要时可临时使用可信 PyPI 镜像export UV_INDEX_URLhttps://mirrors.aliyun.com/pypi/simple/ export UV_DEFAULT_INDEXhttps://mirrors.aliyun.com/pypi/simple/ export UV_HTTP_TIMEOUT1208.3 镜像缺少上传时间导致exclude-newer误判Hermes 项目的 uv 配置可能限制最近发布的依赖。部分镜像缺少上传时间元数据可能出现No solution found when resolving dependencies was filtered by exclude-newer只对当前安装进程临时关闭export UV_EXCLUDE_NEWERfalse不要直接修改官方仓库的pyproject.toml或uv.lock。8.4 保留锁文件版本与哈希的恢复方式如果uv sync --locked因镜像元数据不兼容失败可以从官方uv.lock导出固定版本和 SHA256 哈希cd $HOME/.hermes/hermes-agent $HOME/.hermes/bin/uv export \ --frozen \ --extra all \ --no-dev \ --no-emit-project \ --format requirements.txt \ --output-file /tmp/hermes-requirements.txt随后按哈希从镜像安装$HOME/.hermes/bin/uv pip install \ --python $HOME/.hermes/hermes-agent/venv/bin/python \ --no-config \ --require-hashes \ --index-url https://mirrors.aliyun.com/pypi/simple/ \ -r /tmp/hermes-requirements.txt这种方法保留了锁文件的固定版本和哈希校验比无约束重新解析依赖更严谨。8.5 本地 Hermes 包构建仍访问官方 PyPI如果本地包构建因为setuptools或wheel下载失败$HOME/.hermes/bin/uv pip install \ --python $HOME/.hermes/hermes-agent/venv/bin/python \ --no-config \ --index-url https://mirrors.aliyun.com/pypi/simple/ \ setuptools wheel再安装本地包cd $HOME/.hermes/hermes-agent $HOME/.hermes/bin/uv pip install \ --python venv/bin/python \ --no-config \ --no-build-isolation \ --no-deps \ -e .验证venv/bin/hermes --version9. Playwright Chromium 的完整验证浏览器二进制下载成功不代表浏览器一定能启动。Linux 还需要系统动态库。9.1 常见缺库错误error while loading shared libraries: libnspr4.so9.2 安装 Playwright 系统依赖cd $HOME/.hermes/hermes-agent export PATH$HOME/.hermes/node/bin:$PATH sudo npx playwright install-deps chromium如果只能从 Windows 侧调用 WSL rootwsl -d Ubuntu -u root -- bash -lc cd /home/Linux用户名/.hermes/hermes-agent export PATH/home/Linux用户名/.hermes/node/bin:/usr/local/bin:/usr/bin:/bin npx playwright install-deps chromium9.3 实际启动测试cd $HOME/.hermes/hermes-agent export PATH$HOME/.hermes/node/bin:$PATH export PLAYWRIGHT_BROWSERS_PATH$HOME/.cache/ms-playwright npx playwright screenshot about:blank /tmp/hermes-browser-test.png test -s /tmp/hermes-browser-test.png echo browser_ok只有看到browser_ok才说明 Chromium 真正可运行。10. 安装完成后的验收重新加载 Shellsource ~/.bashrc10.1 检查 Hermescommand -v hermes hermes --version hermes --help10.2 检查 Python 环境~/.hermes/hermes-agent/venv/bin/python --version10.3 检查配置文件ls -l ~/.hermes/config.yaml ~/.hermes/.env10.4 运行诊断hermes doctorhermes doctor可能检查多个 API 端点需要等待。以下警告未必阻断基础对话未配置图片生成密钥未安装本地 Whisper未设置 GitHub Token未安装 ripgrep未启用消息平台。应重点关注Python 环境SSL 证书必需包Hermes 命令模型认证API 连通性。11. Nous Portal 登录与设备码绑定11.1 为什么使用 Nous Portal官方提供的 Nous Portal 可以统一承载模型与部分工具能力减少分别维护多个服务商 API Key 的负担。登录命令hermes portal或运行完整向导hermes setup11.2 WSL 无法自动打开 Windows 浏览器常见提示gio: Operation not supported这不代表登录失败只是 WSL 无法自动拉起 Windows Chrome。手动复制终端输出的链接到 Windows 浏览器即可。11.3 设备码必须保持一致终端会显示类似Open: https://portal.nousresearch.com/manage-subscription?user_codeXXXX-XXXX正确流程保持终端中的hermes portal进程运行立即在浏览器打开终端给出的链接确认网页和终端显示同一个设备码登录 Nous Portal点击CONNECT等待终端显示Login successful!。不要重复运行多个hermes portal。每次重跑都会生成新设备码旧码可能失效。11.4invalid_grant: Invalid device code这表示设备码已过期或浏览器使用的是旧设备码或终端轮询已结束。重新执行hermes portal使用新链接并立刻完成连接。11.5 GitHub OAuth 授权按钮不可点击本次实测中原因不是邮箱未验证而是github.githubassets.com net::ERR_CONNECTION_CLOSEDGitHub OAuth 页面的 CSS 和 JavaScript 没有加载页面只剩裸 HTML。授权按钮由服务端初始输出为禁用GitHub 的 OAuth 脚本加载后才会启用。验证静态资源curl.exe -I -x http://127.0.0.1:7897 --connect-timeout 10 --max-time 30 https://github.githubassets.com/favicons/favicon.svg如果只有HTTP/1.1 200 Connection established却没有后续HTTP/1.1 200 OK或HTTP/2 200说明只建立了代理隧道目标站 TLS 尚未成功。处理方法切换 Clash 节点重新测试github.githubassets.com确认返回完整 HTTP 200在 OAuth 页面按CtrlShiftR强制刷新。不要通过开发者工具强行移除按钮的disabled属性。那是在绕过页面安全状态而不是修复登录。11.6 邮箱六位验证码在哪里GitHub 登录 Nous Portal 后Nous Portal 可能要求确认 GitHub 账号绑定的邮箱。验证码在 GitHub 主邮箱的收件箱中不在 GitHub 设置页面中。可在GitHub - Settings - Emails确认主邮箱然后登录对应邮箱查找 Nous Portal 邮件。检查收件箱垃圾邮件订阅邮件搜索关键词Nous、verification code。验证码属于登录凭据不要发给他人。11.7 最终认证验收hermes auth status nous必须看到nous: logged in浏览器显示已登录不等于终端已经拿到认证。以该命令结果为准。12. 选择模型、终端后端和消息平台12.1 选择免费模型如果 Nous Portal 余额为$0.00应选择列表中标注:free的模型。本次实测选择poolside/laguna-s-2.1:free它偏向编程与代码任务。免费模型目录随时可能变化应以hermes model当时显示的列表为准。切换模型hermes model查看当前配置hermes config get model.provider hermes config get model.default实测结果nous poolside/laguna-s-2.1:free12.2 终端后端选择 Local在本地 WSL2 使用时选择Keep current (local)或者选择Local - run directly on this machineLocal 表示 Agent 的 Shell 命令直接在当前 Ubuntu 环境运行。其他后端适用于不同目标Docker/Podman容器隔离SSH远程机器Singularity/ApptainerHPC 环境Modal、Daytona、Vercel Sandbox云端或沙箱运行。不要因为名称看起来高级就随意选择。后端决定命令执行、文件访问和隔离边界。12.3 消息平台可以以后配置首次安装可以选择Skip - set up later本地 CLI 不依赖 Telegram 或 Discord。以后配置hermes setup gateway13. Gateway 服务检查hermes gateway status重启并刷新服务定义hermes gateway restart如果没有配置消息平台日志中出现No messaging platforms enabled属于正常提示不影响本地hermesCLI。Gateway 使用 systemd 用户服务时可以通过下面命令查看日志journalctl --user -u hermes-gateway -f14. 启动 Hermes 与第一次对话14.1 启动source ~/.bashrc hermes首次启动可能需要几秒初始化模型、工具、技能和安全扫描。短时间黑屏不一定是卡死。可在另一个终端检查进程ps -ef | grep -E [h]ermes($| .*chat|hermes_cli)14.2 如果 TUI 长时间不显示先按一次Enter或等待 10 至 30 秒。仍无显示时按CtrlC退出使用传统 CLI 模式hermes --cli也可显式启动聊天hermes chat --cli查看终端变量echo $TERM stty size如果终端尺寸异常可先调整 Windows Terminal 窗口大小再启动 Hermes。14.3 第一次建议输入什么先测试普通对话你好请介绍一下你当前可用的模型、工具和技能。然后测试只读项目分析请检查当前目录的项目结构告诉我它是什么项目以及如何启动但暂时不要修改任何文件。再测试终端请运行 pwd 和 ls解释当前目录中的主要文件不要写入或删除任何内容。不要一开始就让 Agent 执行大范围删除、系统升级或不可逆操作。15. 常用命令速查15.1 Shell 命令hermes # 启动交互界面 hermes --cli # 使用传统 CLI 界面 hermes --version # 查看版本 hermes doctor # 环境诊断 hermes status # 查看组件状态 hermes model # 选择模型 hermes tools # 配置工具 hermes setup # 完整设置向导 hermes setup terminal # 配置终端后端 hermes setup gateway # 配置消息平台 hermes portal # Nous Portal 登录与模型配置 hermes portal info # 查看 Portal 路由状态 hermes auth status nous # 检查 Nous 登录 hermes gateway status # 检查 Gateway hermes gateway restart # 重启 Gateway hermes update # 更新 Hermes15.2 对话内命令/help /model /tools /skills /new /reset /retry /undo /compress /usage具体可用命令以当前版本/help输出为准。16. 配置与数据目录默认目录~/.hermes/常见文件~/.hermes/config.yaml CLI 和模型等配置 ~/.hermes/.env API Key 等环境变量 ~/.hermes/auth.json 认证状态 ~/.hermes/hermes-agent/ 代码与虚拟环境 ~/.hermes/skills/ 技能 ~/.hermes/sessions/ 会话 ~/.hermes/logs/ 日志 ~/.hermes/cron/ 定时任务 ~/.hermes/state.db 状态数据库查看配置hermes config编辑配置hermes config edit不要把.env、auth.json或其他凭据文件提交到 Git。17. 安全边界17.1 Local 后端意味着什么Local 后端下Hermes 可以在当前 WSL Ubuntu 中读取和修改文件执行 Shell 命令访问/mnt/c等 Windows 挂载目录调用浏览器工具安装依赖运行项目。因此应把它视为一个具有当前 Linux 用户权限的自动化程序。17.2 推荐的操作习惯首次进入项目先要求只读检查明确指定工作目录修改前要求说明计划删除前要求列出精确目标外部消息、支付、发布、授权等动作必须人工确认不把密码、邮箱验证码、API Key 发到对话中重要项目使用 Git高风险任务考虑 Docker 或其他隔离后端。17.3 防火墙规则的清理不再需要 WSL 访问 Clash 7897 时Remove-NetFirewallRule -DisplayName Clash-Wsl-7897删除前确认不会影响 WSL 后续联网。18. 常见问题索引18.1 Ubuntu 域名无法解析ip route cat /etc/resolv.conf getent hosts github.com没有默认路由时先恢复 WSL 网络不要只改 DNS。18.2 Ubuntu 只有lo将.wslconfig回退到 NAT[wsl2] networkingModenat dnsTunnelingtrue autoProxyfalse firewalltrue然后wsl --shutdown18.3 WSL 访问 7897 超时依次检查Clash 是否运行端口是否为 7897局域网连接是否打开Windows 是否监听该端口防火墙规则是否允许 WSL 子网Ubuntu 使用的是宿主机地址而不是127.0.0.1。18.4 GitHub 页面裸奔、无样式测试curl.exe -I -x http://127.0.0.1:7897 https://github.githubassets.com/favicons/favicon.svg切换能完整返回 HTTP 200 的代理节点。18.5 Nous Portal 浏览器已登录但 Hermes 仍 logged outhermes auth status nous如果是logged out重新运行hermes portal浏览器登录与设备码绑定是两个步骤。18.6hermes启动后暂时黑屏等待初始化或使用hermes --cli18.7 免费模型是否永久免费不能保证。:free代表选择时目录中的免费路由是否持续免费、速率限制和可用性由服务端决定。18.8 Gateway 没有消息平台不影响本地 CLI。以后执行hermes setup gateway19. 最终验收清单逐项执行source ~/.bashrc hermes --version hermes auth status nous hermes config get model.provider hermes config get model.default hermes gateway status本次实测得到Hermes Agent v0.21.4 nous: logged in nous poolside/laguna-s-2.1:free Gateway active (running)浏览器验收cd $HOME/.hermes/hermes-agent export PATH$HOME/.hermes/node/bin:$PATH export PLAYWRIGHT_BROWSERS_PATH$HOME/.cache/ms-playwright npx playwright screenshot about:blank /tmp/hermes-browser-test.png test -s /tmp/hermes-browser-test.png echo browser_ok最后启动hermes完成一次实际对话才算完整链路真正打通。20. 结语这次实践的价值不只是“把一个 CLI 装上了”。真正完成的是一条可复现、可验证、可排障的 Agent 运行链路WSL 网络 - Clash 代理 - 防火墙边界 - 官方安装脚本 - Python 与 Node 运行时 - 浏览器引擎 - Nous Portal OAuth - 免费模型 - Local 终端后端 - Gateway - 第一次真实对话官方命令提供了入口真实环境验证补齐了入口之后的工程细节。只要读者遵守三个原则这套流程就具备较强的可迁移性每一层都先验证再进入下一层区分网络故障、依赖故障、认证故障和运行故障不通过关闭安全校验或强行绕过页面状态来“解决”问题。当终端最终出现 Hermes Agent 的 TUI并能使用已认证的模型完成第一次中文回复时这条链路才真正闭环。
锦
锦皓数字建站
深耕本土企业品牌数字化升级,专注原创端正雅致商务官网,从视觉设计到稳定运维全程保驾护航。