Hermes Agent é confiável? O checklist para avaliar o projeto antes de depender dele

Hermes Agent é confiável? A procedência do projeto passa nos itens básicos: repositório aberto em NousResearch/hermes-agent, licença MIT, mantido pela Nous Research (laboratório fundado em 2023, em Nova York), documentação em domínio próprio e release v0.20.0 publicada em 3 de agosto de 2026, com mais de 650 contribuidores e cerca de 1.200 issues fechadas desde a v0.19.0. O que exige cautela é a maturidade (série 0.x, criptografia em repouso ainda não é padrão) e o risco operacional: o modo YOLO desliga os pedidos de aprovação, e quem desliga a trava assume a conta
Fala aí, beleza? Botar um agente autônomo pra rodar comando na tua máquina é a parte fácil
O difícil é responder quem responde por aquilo quando algo sai do trilho
O Hermes Agent tem nome forte, laboratório conhecido atrás e código aberto pra qualquer um ler, e isso já é bem mais do que boa parte das ferramentas de IA que aparecem toda semana entrega
Só que confiança não se assume, se checa
Então a ideia aqui não é te pedir fé no nome: é te entregar um checklist de procedência que você aplica no Hermes hoje, e em qualquer projeto open source que aparecer amanhã, com o navegador aberto e dois minutos de paciência
Quem mantém o Hermes Agent (e por que isso é o primeiro item do checklist)
Primeira pergunta de qualquer avaliação: existe um nome, uma entidade, um endereço fixo?
No caso do Hermes, sim
O código, as releases, a documentação e o issue tracker vivem no repositório NousResearch/hermes-agent, e o site e os docs oficiais ficam em hermes-agent.nousresearch.com, com a documentação em /docs
A licença é MIT, o que significa que tu pode ler, forkar e auditar o que quiser sem pedir licença pra ninguém
Quem mantém é a Nous Research, laboratório de IA de código aberto fundado em 2023, com sede em Nova York, conhecido pela família de modelos Hermes
E tem o contexto de fôlego financeiro, que ajuda a pensar em abandono: a Nous Research levantou uma Série A de US$ 50 milhões liderada pela Paradigm em abril de 2025
Em julho de 2026 foi noticiado que o laboratório estava em negociação pra levantar ao menos US$ 75 milhões a um valuation de US$ 1,5 bilhão, rodada que na data da reportagem ainda não constava como fechada (então trate como negociação, não como fato consumado)
Formação Vibe Coding
Do Prompt ao Produto: Crie Software Real com IA
- 474 aulas
- 20 projetos
- 39h 27min
Agora a parte que quase ninguém fala: dinheiro no caixa e entidade nomeada NÃO garantem que o projeto vai continuar existindo daqui a dois anos
O que eles garantem é outra coisa, e é o que interessa no checklist: existe alguém identificável respondendo pelo repositório
Projeto mantido por conta anônima, sem site, sem entidade, é risco de outra natureza: se sumir amanhã, não tem nem pra quem reclamar 😅
Ritmo de atualizações: como ler as releases antes de confiar
Segundo item, e é o mais fácil de checar: quando foi a última vez que alguém mexeu nisso?
O Hermes Agent facilita porque publica releases com tag no formato de data, o que deixa a cadência escancarada
Entre elas estão a v2026.3.23 (v0.4.0), a v2026.4.8 (v0.8.0), a v2026.4.16 (v0.10.0), a v2026.7.30 (v0.19.1) e a v2026.8.3 (v0.20.0)
A mais recente publicada é a v0.20.0, com a tag de calendário v2026.8.3, lançada em 3 de agosto de 2026
Olha o espaçamento dessas datas: são semanas entre uma e outra, não anos
E a página do release da v0.20.0 declara o volume de trabalho desde a v0.19.0: cerca de 3.650 commits, cerca de 1.400 pull requests mesclados, cerca de 1.200 issues fechadas e mais de 650 contribuidores
Traduzindo isso pro teu checklist: releases próximas no calendário e um número alto de contribuidores são sinal de projeto VIVO
Repara que vivo não é a mesma coisa que estável
Projeto que muda toda semana também muda embaixo dos teus pés: comando que funcionava ontem pode mudar de comportamento, e é isso que a série 0.x te avisa antes mesmo de você ler o changelog
Issues abertas: número alto é problema ou sinal de vida?
Aqui é onde muita gente lê errado
O issue tracker do repositório já passa da casa das dezenas de milhares de números, com issues abertas identificadas como #24733, #26114, #33605 e #39095
Bate o olho nisso e a reação natural é "caramba, tá tudo quebrado"
Calma
Em projeto com mais de 650 contribuidores, volume bruto de issue é consequência de gente usando, não veredito de qualidade
O que importa não é quantas abrem, é se elas FECHAM: cerca de 1.200 issues fechadas desde a v0.19.0 diz mais sobre a saúde do projeto do que qualquer contador de aberto
E a segunda pergunta é sobre o conteúdo do que fica aberto: é pedido de recurso ou é falha estrutural que ninguém encara?
Exemplo concreto e bem útil: a #39095 é um pedido de armazenamento criptografado
Ou seja, é uma lacuna conhecida, pública e discutida no aberto, não uma coisa escondida embaixo do tapete
Lacuna documentada é infinitamente melhor que lacuna silenciosa, beleza?
Checklist de procedência: o que checar, onde checar e o que o Hermes mostra
Juntei tudo numa tabela só, e a graça dela é que ela NÃO é sobre o Hermes
A coluna do meio funciona pra qualquer projeto aberto que você for adotar amanhã, é só trocar a terceira coluna
| Sinal a checar | Onde você confere | O que aparece no Hermes Agent hoje | |
|---|---|---|---|
| Mantenedor identificável | Dono do repositório no GitHub | Nous Research, laboratório de IA aberto fundado em 2023, em Nova York | |
| Licença | Arquivo de licença no repositório | MIT | |
| Última release | Aba de releases | v0.20.0 (tag v2026.8.3), de 3 de agosto de 2026 | |
| Cadência de entrega | Lista de tags e releases | Tags de calendário: v2026.3.23, v2026.4.8, v2026.4.16, v2026.7.30, v2026.8.3 | |
| Contribuidores | Página do release | Mais de 650 desde a v0.19.0 | |
| Issues fechando | Página do release e issue tracker | Cerca de 1.200 issues fechadas desde a v0.19.0 | |
| Documentação oficial | Domínio próprio do projeto | hermes-agent.nousresearch.com/docs | |
| Canal de distribuição | Página de instalação da doc | Script oficial no domínio oficial: `curl -fsSL https://hermes-agent.nousresearch.com/install.sh \ | bash, e o desktop oficial em apps/desktop`, no mesmo repositório |
| Postura de dados | FAQ da documentação | Sem telemetria; conversas, memória e skills em ~/.hermes/, gravadas em texto puro | |
| Popularidade | Contador de estrelas no topo do repositório | Confira ao vivo na página: esse número muda todo dia e print antigo mente |
Essa última linha é de propósito
Número de estrela é o dado que mais circula errado por aí, copiado de post velho, então o certo é você abrir o repositório e olhar o contador agora
Sinais de alerta que não aparecem no README
Procedência boa resolve uma classe de risco: a de você estar instalando coisa de origem duvidosa
Ela não resolve a outra, que é o que a ferramenta consegue fazer na tua máquina depois de instalada
E o Hermes Agent consegue bastante
Existe um modo YOLO que ignora os pedidos de aprovação de comandos perigosos na sessão, acionável por hermes --yolo, hermes chat --yolo ou pelo comando /yolo dentro da sessão
Tem também a configuração persistente: o modo de aprovação vive na chave approvals.mode do arquivo ~/.hermes/config.yaml, e approvals.mode: off desliga todos os avisos de segurança
Essa é a linha que separa "agente que pede licença" de "agente que faz e avisa depois", e vale a pena entender bem o que muda quando você dá acesso às suas contas antes de mexer nela
Contrapeso honesto, porque não é terra sem lei: existe uma blocklist de comandos catastróficos (apagamento irreversível de disco, fork bombs, escrita direta em dispositivo de bloco) que o Hermes recusa executar mesmo com o modo YOLO ligado, e essa camada não tem flag de override
Ou seja, os rm -rf da vida ficam barrados abaixo da camada de aprovação 🙂
E tem o caso real que ninguém pode fingir que não existe: em julho de 2026, pesquisadores relataram que um atacante usou o Hermes Agent em modo autônomo (YOLO) pra automatizar atividade pós-invasão contra o Ministério das Finanças da Tailândia
A descoberta foi da Hunt.io com o pesquisador Bob Diachenko, a partir de diretórios web expostos
Ressalva importante pra não virar telefone sem fio: o Ministério das Finanças não confirmou que seus sistemas foram invadidos, e parte dos artefatos recuperados indica apenas que sistemas foram alvo, não que foram comprometidos com sucesso
A leitura que interessa pro teu dia a dia é simples: a ferramenta é potente nas duas direções, e o modo de aprovação é a tua trava
Onde seus dados ficam e de onde você instala
Dois itens do checklist que dependem zero de opinião minha, tu confere sozinho em cinco minutos
O que sai da tua máquina. A documentação afirma que o Hermes Agent não coleta telemetria, dados de uso nem analytics, e que conversas, memória e skills ficam gravadas localmente em ~/.hermes/
As chamadas de API vão apenas pro provedor de LLM que você configurar, sem passar por servidor próprio do Hermes
A ressalva, que é a mesma da issue #39095 lá de cima: os dados de sessão, logs, memória e perfis do usuário ficam em texto puro no disco (state.db, logs/agent.log, memory/ e user/), e criptografia em repouso ainda não é padrão
Se a tua exigência é que o conteúdo nem chegue a sair pra um provedor externo, o caminho é outro: aí a conversa vira modelo local, tipo rodar o DeepSeek V4 no Ollama e apontar o agente pra ele
De onde você baixa. A instalação oficial só de linha de comando é feita pelo script publicado no domínio oficial:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bashO Hermes Desktop oficial é mantido pela própria Nous Research dentro do MESMO repositório, na pasta apps/desktop, sob licença MIT, e saiu como preview público em 2 de junho de 2026 junto da versão v0.15.2
Por que eu insisto tanto nesse item? Porque já teve caso registrado de impersonação
Uma listagem falsa no F-Droid usava o nome da Nous Research no pacote com.nousresearch.hermesagent, mas apontava pro repositório github.com/adybag14-cyber/hermes-agent, sem vínculo nenhum com a Nous Research
Não existe aplicativo Android oficial do Hermes Agent
Guarda a regra: nome parecido não é procedência, o que vale é o domínio oficial e o repositório oficial, sempre conferidos na fonte
O que muda quando você usa o Hermes Agent no dia a dia
Checklist de projeto é uma coisa, rotina é outra, então vou te contar como isso se comporta na prática
Eu rodo o meu Hermes em VPS, por ser ambiente isolado, e é lá que ele fica
No vídeo abaixo eu instalo uma skill open source no agente e uso pra tarefas do dia
Detalhe que já diz muito sobre a rotina: em vez de instalar na mão, eu pedi a instalação ao PRÓPRIO Hermes, passando o link do repositório e o guia como referência
Precisei indicar no prompt a pasta de skills correta pra dar certo, porque o guia estava mais voltado a outro agente
A instalação demora e instala pacotes antes de a coisa ficar utilizável, então não é next, next e finish
Depois do setup eu rodei o comando de diagnóstico da skill pra ver o que tinha subido: um canal apareceu em ordem e outros dois pediram login pra resolver a questão de cookies
E a pendência de login em alguns canais não me impediu de seguir usando o restante, o que é bom sinal de que a coisa degrada com elegância
Autentiquei nos canais que eu queria antes de usar, incluindo login por autorização em um deles
Aí vem a parte que amarra com o assunto deste post: pra decidir se aquela skill merecia entrar na minha máquina, eu olhei o histórico de atualizações do repositório dela, e usei isso como sinal de que ainda tem gente mexendo naquilo
E usei o próprio agente pra ler o README e as issues abertas do repositório, pra entender pra que a skill serve e quais problemas os usuários estão relatando
Essa leitura de README mais issues abertas é exatamente o que eu faço pra analisar um recurso desconhecido antes de adotar, e o resultado ainda fica guardado na memória do agente
Ou seja: o próprio agente roda o checklist deste post pra você 😀
No uso mesmo, pedi um resumo em cinco pontos de um vídeo do YouTube e recebi a resposta, e pedi uma busca por repositórios populares num assunto de IA e recebi a lista depois de o agente rodar scripts
O ponto honesto: é lento
O agente executa várias etapas por baixo, e isso custa tempo de espera
Outra coisa que eu preciso ser claro: na gravação eu reaproveitei instalação e configuração feitas antes, em vez de partir do zero
E fica a distinção que resume tudo: confiar no projeto é uma coisa, confiar na configuração que TÁ na tua máquina é outra completamente diferente
Quando dá para depender do Hermes Agent (e quando não vale o risco)
Separa os cenários e a decisão fica óbvia
Dá pra soltar mais a rédea:
- projeto pessoal, repositório teu, com git em dia
- VPS ou máquina descartável, que você recria numa tarde se der ruim
- tarefa repetitiva e chata, do tipo ler, resumir, organizar, buscar
- com aprovações LIGADAS, no padrão, mesmo quando incomoda
Aí não vale o risco:
- código de cliente, onde o erro sai do teu bolso e da tua reputação
- servidor de produção, com gente dependendo daquilo no ar
- máquina com credencial viva, chave de API e token de conta que importa
- máquina com dado sensível, ainda mais lembrando que sessão, log e memória ficam em texto puro em
~/.hermes/
A regra prática é uma linha só: quanto maior o custo do erro, mais o modo de aprovação padrão deixa de ser incômodo e vira REQUISITO
Naquele momento de pressa em que você pensa "vou ligar o YOLO só nessa", é justamente onde o custo do erro costuma estar mais alto…
Veredito: dá para colocar o Hermes Agent no meio do que importa?
Vou por eixo, porque um veredito único aqui seria desonesto
Procedência: aprovada. Mantenedor nomeado (Nous Research), licença MIT, repositório oficial público, documentação em domínio próprio e releases frequentes com tag de calendário. Nesse quesito ele passa com folga em cima do checklist deste post
Maturidade: exige cautela. O projeto foi lançado como projeto aberto em fevereiro de 2026 e ainda está na série 0.x, com criptografia em repouso não padrão e pedido aberto pra isso. Nada disso é vergonha, é só a idade do projeto falando
Risco operacional: depende inteiramente de você. A blocklist de comandos catastróficos te segura no fundo do poço, mas todo o resto passa pela camada de aprovação, e essa camada tem interruptor
Pra quem serve hoje: quem tem ambiente isolado, versionamento em dia e paciência com um agente que pensa devagar
Pra quem é melhor esperar: quem ia rodar direto na máquina principal, cheia de credencial viva, com as aprovações desligadas pra não atrapalhar o fluxo
Conclusão
Se você guardar só uma coisa deste post, que seja o checklist de dois minutos que responde se um projeto aberto merece entrar na tua máquina
- Mantenedor: tem nome, entidade e site próprio, ou é conta anônima sem endereço?
- Última release: é de semanas atrás ou de um ano atrás? E a cadência das tags anteriores acompanha?
- Canal oficial de download: você está baixando do domínio e do repositório oficiais, ou de um clone com nome parecido?
No Hermes Agent essas três respondem bem, e é por isso que a conversa consegue avançar pros itens mais finos: as issues que fecham, o que fica em texto puro no disco e o modo de aprovação
Próximo passo prático: roda esse checklist no repositório ANTES de instalar, mantém o approvals.mode no padrão e dá uma olhada de vez em quando no que está acumulado em ~/.hermes/
E aplica a mesma régua na próxima ferramenta de IA que aparecer no teu feed, porque vai aparecer outra semana que vem 😀
até o próximo post!
Perguntas frequentes
O Hermes Agent é seguro para rodar comandos sozinho no modo YOLO?
O modo YOLO (ativado por hermes –yolo, hermes chat –yolo ou /yolo dentro da sessão) ignora os pedidos de aprovação de comandos perigosos, então a resposta curta é: só ligue se você confia no que vai pedir pra ele fazer. Mesmo assim existe uma blocklist de comandos catastróficos, como apagamento irreversível de disco e fork bombs, que o Hermes recusa executar mesmo com o YOLO ligado e sem flag de override. É uma rede de segurança abaixo da camada de aprovação, não uma licença pra desligar o cérebro.
O Hermes Agent coleta dados de uso ou telemetria?
A documentação afirma que não, e que conversas, memória e skills ficam gravadas localmente em ~/.hermes/, sem passar por servidor próprio do projeto. As chamadas de API vão direto pro provedor de LLM que você configurar. Só que esses dados ficam em texto puro no disco (state.db, logs/agent.log, memory/ e user/), e criptografia em repouso ainda não é padrão, com um pedido de recurso aberto pra isso na issue #39095.
Existe aplicativo oficial do Hermes Agent para Android?
Não existe app Android oficial do Hermes Agent. Já apareceu uma listagem falsa no F-Droid usando o nome da Nous Research no pacote com.nousresearch.hermesagent, mas apontando pra um repositório sem vínculo com o laboratório, o que gerou pedido de remoção da listagem. Se você ver Hermes Agent na loja de apps do Android, desconfie.
Quem é a empresa por trás do Hermes Agent e ela tem caixa pra manter o projeto?
O mantenedor é a Nous Research, laboratório de IA de código aberto fundado em 2023, com sede em Nova York e conhecido pela família de modelos Hermes. Eles levantaram uma Série A de US$ 50 milhões liderada pela Paradigm em abril de 2025, e em julho de 2026 foi noticiado que estavam negociando ao menos US$ 75 milhões a um valuation de US$ 1,5 bilhão, rodada que na data da reportagem ainda não constava como fechada.
O caso de invasão na Tailândia significa que o Hermes Agent tem uma falha de segurança?
Em julho de 2026 a Hunt.io, com o pesquisador Bob Diachenko, relatou que um atacante usou o Hermes Agent em modo autônomo (YOLO) pra automatizar atividade pós-invasão contra o Ministério das Finanças da Tailândia, a partir de diretórios web expostos. O Ministério não confirmou que seus sistemas foram invadidos, e parte dos artefatos indica só que os sistemas foram alvo, não que foram comprometidos com sucesso. Ou seja, é um caso de uso indevido do modo autônomo por um atacante, não uma vulnerabilidade encontrada no código do Hermes.
Qual o canal oficial pra instalar o Hermes Agent?
A instalação oficial de linha de comando é feita pelo script publicado no domínio oficial, rodando curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash, o mesmo comando que está na seção sobre de onde você baixa. Existe também o Hermes Desktop, mantido pela própria Nous Research dentro do mesmo repositório, na pasta apps/desktop, que saiu como preview público em 2 de junho de 2026 junto da versão v0.15.2, sob licença MIT.
Formações
Formação SAAS com IA
Tire usas ideias do papel criando softwares com IA, integre pagamentos e lance seu projeto!
- 291 aulas
- 18 projetos
- 24h 17min
Blog | Mais populares

As diferenças de var, let e const

Como fazer redirecionamento com PHP
Neste artigo você vai aprender a como fazer redirecionamento com PHP, utilizaremos abordagens fáceis de entender e de aplicar Fala programador(a), beleza? Bora aprender mais […]

ChatGPT: o que é, como usar, dicas e como acessar login
ChatGPT é uma ferramenta de processamento de linguagem natural (NLP) baseada na arquitetura GPT-3.5, desenvolvida pela OpenAI. Sua criação representa um marco significativo no campo […]
