Releases: kio831/hermimo-link
Releases · kio831/hermimo-link
Release list
Hermimo Link v1.0.5 — Security, Reliability and Upgrade Release
Hermimo Link v1.0.5 — Security, Reliability and Upgrade Release
本版本是 Hermimo Link 推出以来最重要的一次更新,在安全、可靠性和可用性方面做了全面加固。
一、V1.0.5 主要更新
安全增强
- 为任务、结果和事件增加 HMAC-SHA256 完整性校验,防止文件被篡改或伪造
- Agent 子进程不再继承主签名密钥,嵌套委派使用受限令牌,缩小密钥暴露面
- 加强 UUID、任务字段、签名和文件路径校验,防止路径越界
可靠性修复
- 取消任务现在会生成最终结果,等待方不会继续超时
- 修复结果发布与任务归档顺序问题,增加中断后的结果恢复机制
- 加强 Windows 并发任务的原子认领,防止多个 worker 同时领取同一个任务
- 自检扩展到 19 项,覆盖签名校验、worker 健康、文件原子性等
兼容性改进
- Hermes 与 MiMo 使用各自独立的
endpoint.json,避免身份覆盖 - 修复脚本依赖当前工作目录的问题
- 增加
agents/openai.yaml,收窄 Skill 自动触发范围
二、新用户使用方法
- 安装 Python 3.10 或更高版本
- 确认
hermes和mimo命令能够在终端运行 - 完整解压 Release ZIP,不要直接在压缩包里运行脚本
- Hermes 和 MiMo 必须使用同一个物理共享目录
- 两端必须使用不同的 Skill 安装目录
- 分别运行
setup.ps1(Windows)或setup.sh(WSL/Linux)完成安装 - 启动 Hermes worker 和 MiMo worker
- 安装完成后分别新开一次 Hermes 和 MiMo 会话
- 用户可以直接对 Hermes 说:
"让 MiMo 检查这个问题,等结果回来后汇总给我。"
- 也可以对 MiMo 说:
"让 Hermes 评审这个方案,要求返回风险和验证依据。"
- 说明:
TASK后面的 UUID 是 Hermimo 任务 ID,可以用于查询、等待、取消、重试和异常补收
三、旧版本升级方法
Windows MiMo + WSL Hermes 用户可以运行:
.\upgrade.cmd升级成功必须看到:
SELFTEST|PASS|19 checks
Hermimo Link v1.0.5 upgrade completed
升级后需要分别新开一次 Hermes 和 MiMo 会话。
四、限制和注意事项
- V1.0.5 当前专门适配 Hermes 和 MiMo,不是任何两个 Agent 都可以直接使用;其他 Agent 需要新增命令适配和协议测试
- HMAC 只能验证来源和完整性,不能加密任务、结果、事件和日志
- 崩溃恢复采用"至少执行一次"语义,任务可能因恢复或重试再次执行;付款、发邮件、发布、删除等操作必须支持幂等并由用户确认
cancel只能取消仍在 inbox 中的排队任务,不能强制终止已经进入 processing 的 Agent 进程- 两端的
HERMIMO_SHARED_SECRET必须完全相同 HERMIMO_DELEGATION_TOKEN由 worker 自动生成,用户不应手动设置workdir必须使用接收端能够识别的路径,并位于HERMIMO_ALLOWED_ROOTS允许范围内- Windows 路径和 WSL 路径不能直接混用
- Hermes 与 MiMo 的 Skill 安装目录必须分开,不能共用同一个
endpoint.json - Hermimo 任务 ID 不是 Hermes 或 MiMo 的聊天会话 ID
- 后台 worker 的运行账户必须能够找到 Python、Hermes/MiMo 命令和环境变量
- 开启签名后,v0.1.4 或旧版本生成的无签名任务与结果不能直接放回 v1.0.5 队列
- 不得把任务内容、日志、运行目录、备份或密钥上传到 GitHub
完整文档: 见仓库 README.md
v1.0.4
Hermimo Link v1.0.4
新增
- service/ — 双端常驻 Worker 脚本(hermes-worker / mimo-worker)
- upgrade.ps1 / upgrade.cmd — 一键升级工具
- scripts/self_test.py — 自检脚本
- instructions/ — 持久化指令模板
- service/start-hidden.vbs — Windows 后台静默启动
改进
- 完善版 SKILL.md(always-on 双向委托协议)
- 优化 setup 脚本兼容性
安装
# WSL/Linux
chmod +x setup.sh && ./setup.sh
# Windows (管理员 PowerShell)
.\setup.ps1
MIT License
Hermimo Link v1.0.3
Hermimo Link v1.0.3
最新稳定版本,修复已知问题。
v1.0.2
v0.1.2 [DEPRECATED]
⚠️ 此版本不可用
此版本为不完整版本(Hermimo Link 早期原型),存在已知缺陷,请勿使用。