Hermes: 信使智能体
一个专用、隔离的智能体,唯一使命是传递信号,在您的 AI 智能体、人工团队与外部世界之间。每条通知、每个 webhook、每次翻译、每次重试,均记录并签名。
OpenClawPro 将 Hermes 作为 标准选项 提供,涵盖 Managed Pro+ 和 Self-Hosted Advanced+ 方案。它运行在独立容器中:不共享内存、不共享密钥、无交叉污染。
Hermes 能做什么
六项能力,将混乱的多智能体配置转化为干净、可观测的消息层。
多渠道分发
向 WhatsApp、Telegram、Discord、Slack、邮件以及任意 webhook 端点发送信号。一个智能体,覆盖所有渠道。
智能路由
根据优先级、收件人和内容路由通知。关键告警发往 Slack 值班;每周摘要通过邮件发送。
设计即隔离
运行在专用网络上的独立 Docker 容器中。除非您授权,否则无法访问您其他智能体的内存、代码或密钥。
审计日志
每条消息、每次投递尝试、每次重试,全部带时间戳并签名。为合规与调试提供完整可复现性。
也支持入站 webhook
Hermes 接受来自 Stripe、GitHub、Linear、Calendly 及 50 多个其他服务的入站 webhook,并将其转化为可供 AI 团队执行的事件。
自动翻译
可选地将出站消息翻译为收件人的首选语言。由 OpenClaw 的 LLM 引擎驱动。
真实使用场景
Hermes 的实际部署方式:我们为每一位 Managed Pro+ 和 Self-Hosted Advanced+ 客户安装的部署模式。
每日站会
您的开发智能体将状态更新发送给 Hermes,它每天早上 9 点将其汇编成一条 Slack 消息,已格式化、去重,符合您团队的语气。
客户通知
当您的支持智能体解决工单时,Hermes 发送确认邮件(以客户的首选语言)并更新 CRM。
审批检查点
当某个智能体想花费超过 500 美元或部署到生产时,Hermes 向值班人员发送审批请求并等待是/否回复。
事件路由
监控智能体发出告警 → Hermes 通过 PagerDuty/Telegram 唤醒值班工程师,附上上下文、runbook 链接和近期日志。
为什么要单独一个智能体?
与您的业务智能体处于同一进程的消息层是一种风险:客户邮件中的一次提示注入就可能反弹到您的 CRM、代码、支出。Hermes 正是为防止这种情况而设计。
- 运行在专用 Docker 网络上的独立 Docker 容器中。
- 无法读取其他智能体的内存、代码或密钥:仅限显式白名单。
- 出站调用经过一小套经审计的 HTTP 库:无 exec、无 eval、无文件系统。
- 每个入站负载都经过解析、校验并以类型化事件重新发出:无原始转发。
- 令牌预算和速率限制在容器边界强制执行,而非在 LLM 层。
技术规格
Hermes 刻意保持精简。更小的攻击面、更少的依赖、更快的审计。
容器
Alpine 3.20 · 28 MB 镜像
内存
空闲 < 64 MB,峰值 128 MB
延迟
< 150 ms p99 webhook → 渠道
吞吐量
单实例 300+ 条/秒
存储
可选 Redis 或本地 SQLite,用于队列 + 审计
许可证
AGPL-3.0·开源
包含在 Pro+ 和 Advanced+ 方案中
Hermes 消息智能体
在 Managed Pro、Business 和 Self-Hosted Pro/Expert 套餐中作为标准选项,无额外费用。Essential 套餐或现有 OpenClaw 部署也可单独安装。
OpenClaw 家族中的 Hermes
每个 OpenClaw 组件都有明确的角色。Hermes 是信使。