Skip to content

Hermimo Link v1.0.5 — Security, Reliability and Upgrade Release

Latest

Choose a tag to compare

@kio831 kio831 released this 21 Jul 18:48

Hermimo Link v1.0.5 — Security, Reliability and Upgrade Release

本版本是 Hermimo Link 推出以来最重要的一次更新,在安全、可靠性和可用性方面做了全面加固。


一、V1.0.5 主要更新

安全增强

  • 为任务、结果和事件增加 HMAC-SHA256 完整性校验,防止文件被篡改或伪造
  • Agent 子进程不再继承主签名密钥,嵌套委派使用受限令牌,缩小密钥暴露面
  • 加强 UUID、任务字段、签名和文件路径校验,防止路径越界

可靠性修复

  • 取消任务现在会生成最终结果,等待方不会继续超时
  • 修复结果发布与任务归档顺序问题,增加中断后的结果恢复机制
  • 加强 Windows 并发任务的原子认领,防止多个 worker 同时领取同一个任务
  • 自检扩展到 19 项,覆盖签名校验、worker 健康、文件原子性等

兼容性改进

  • Hermes 与 MiMo 使用各自独立的 endpoint.json,避免身份覆盖
  • 修复脚本依赖当前工作目录的问题
  • 增加 agents/openai.yaml,收窄 Skill 自动触发范围

二、新用户使用方法

  1. 安装 Python 3.10 或更高版本
  2. 确认 hermesmimo 命令能够在终端运行
  3. 完整解压 Release ZIP,不要直接在压缩包里运行脚本
  4. Hermes 和 MiMo 必须使用同一个物理共享目录
  5. 两端必须使用不同的 Skill 安装目录
  6. 分别运行 setup.ps1(Windows)或 setup.sh(WSL/Linux)完成安装
  7. 启动 Hermes worker 和 MiMo worker
  8. 安装完成后分别新开一次 Hermes 和 MiMo 会话
  9. 用户可以直接对 Hermes 说:

    "让 MiMo 检查这个问题,等结果回来后汇总给我。"

  10. 也可以对 MiMo 说:

    "让 Hermes 评审这个方案,要求返回风险和验证依据。"

  11. 说明:TASK 后面的 UUID 是 Hermimo 任务 ID,可以用于查询、等待、取消、重试和异常补收

三、旧版本升级方法

Windows MiMo + WSL Hermes 用户可以运行:

.\upgrade.cmd

升级成功必须看到:

SELFTEST|PASS|19 checks
Hermimo Link v1.0.5 upgrade completed

升级后需要分别新开一次 Hermes 和 MiMo 会话。


四、限制和注意事项

  • V1.0.5 当前专门适配 Hermes 和 MiMo,不是任何两个 Agent 都可以直接使用;其他 Agent 需要新增命令适配和协议测试
  • HMAC 只能验证来源和完整性,不能加密任务、结果、事件和日志
  • 崩溃恢复采用"至少执行一次"语义,任务可能因恢复或重试再次执行;付款、发邮件、发布、删除等操作必须支持幂等并由用户确认
  • cancel 只能取消仍在 inbox 中的排队任务,不能强制终止已经进入 processing 的 Agent 进程
  • 两端的 HERMIMO_SHARED_SECRET 必须完全相同
  • HERMIMO_DELEGATION_TOKEN 由 worker 自动生成,用户不应手动设置
  • workdir 必须使用接收端能够识别的路径,并位于 HERMIMO_ALLOWED_ROOTS 允许范围内
  • Windows 路径和 WSL 路径不能直接混用
  • Hermes 与 MiMo 的 Skill 安装目录必须分开,不能共用同一个 endpoint.json
  • Hermimo 任务 ID 不是 Hermes 或 MiMo 的聊天会话 ID
  • 后台 worker 的运行账户必须能够找到 Python、Hermes/MiMo 命令和环境变量
  • 开启签名后,v0.1.4 或旧版本生成的无签名任务与结果不能直接放回 v1.0.5 队列
  • 不得把任务内容、日志、运行目录、备份或密钥上传到 GitHub

完整文档: 见仓库 README.md