Hermes Web UI 刚发了 v0.6.1,11个PR合并。 移动端断线重连、登录安全、Skills外部目录——都是用户催了几个月的刚需。 我花了一晚上升级体验,把值得关心的点全整理出来了。
先说结论
这次更新解决了两个最烦人的问题:移动端聊着聊着断线丢状态,以及多人共用时登录安全性不够。
加上 Profile 管理优化和 Skills 外部目录支持,v0.6.1 是一个值得立刻升级的版本。
4个重点更新,按优先级排
1. 移动端断线重连——终于不丢状态了
之前用手机打开 Web UI,切个应用回来,连接就断了。聊天记录、Agent运行状态全没了。
v0.6.1 把移动端和后台聊天断线视为临时性故障,重连后从服务器恢复运行状态。
简单说:你切出去回个微信,回来还能接着聊。
**实际体感:**从"每次切应用都要刷新页面"变成了"无感重连"。如果你主要用手机操作 Agent,这一个改动就值得升级。
2. 登录安全增强——防暴力破解
新增 IP 锁定机制:同一 IP 连续登录失败 10 次,自动锁定。
锁了之后,登录界面直接显示恢复命令:
| 命令 | 作用 |
|---|---|
clear-lock | 清除 IP 锁定 |
reset-default-login | 重置默认登录凭据 |
同时,遗留的 AUTH_DISABLED 绕过已被彻底移除。多人环境下不再有免认证后门。
3. Skills 外部目录——插件管理更灵活
现在可以在 Profile 配置中指定 skills.external_dirs,从任意目录加载 Skills。
规则很清晰:
- 本地优先:同名 Skill,本地版本覆盖外部版本
- 标记区分:外部 Skills 会被标记,方便识别来源
- 热加载:从活跃的 Profile 配置中直接读取
这意味着你可以把通用 Skills 放在一个共享目录,多个 Profile 复用,不用再每个 Profile 复制一份。
4. Profile 管理——列表更完整、操作更精准
Session 列表现在显示账户下所有可用 Profile,不再只显示当前过滤后的。
历史操作也更精准了:删除 session 时用 profile 限定目标,全局 Profile 变更时自动刷新 History 列表。
加上 CLI 的 node:sqlite 实验性警告也被干掉了——控制台终于干净了。
其他值得注意的改动
| 改动 | 影响 |
|---|---|
| 确认/澄清回复通道修复 | Clarify 和 confirmation 消息走认证 socket,不再丢失 |
| 导航链接改进 | 支持新标签页打开、复制链接、持久化折叠侧边栏 |
| Session 链接修复 | 不再泄漏 Profile 过滤器到普通 session 列表 |
| 工具标记持久化 | Bridge marker 在 tool/run 边界持久化,状态更可靠 |
我的升级建议
如果你在用 Hermes Web UI,直接升。移动端重连和安全修复是刚需,没有不升的理由。
如果你还没用过,6.1k 颗星、765 Fork——社区最活跃的第三方 Web UI,值得一试。
多 Profile 管理、移动端支持、Skills 扩展,该有的都有了。
快速上手
三步搞定:
- 升级:拉取最新代码,重新构建
- 配置:设置
AUTH_TOKEN,多用户环境下别用默认密码 - 验证:手机打开 Web UI,切应用再切回来,确认无感重连生效
v0.6.1 合并了 11 个 PR(#971 ~ #1014),发布于 2026-05-25。仓库星标 6.1k,Fork 765。