Hermimo Link v1.0.5 — Security, Reliability and Upgrade Release
本版本是 Hermimo Link 推出以来最重要的一次更新,在安全、可靠性和可用性方面做了全面加固。
一、V1.0.5 主要更新
安全增强
- 为任务、结果和事件增加 HMAC-SHA256 完整性校验,防止文件被篡改或伪造
- Agent 子进程不再继承主签名密钥,嵌套委派使用受限令牌,缩小密钥暴露面
- 加强 UUID、任务字段、签名和文件路径校验,防止路径越界
可靠性修复
- 取消任务现在会生成最终结果,等待方不会继续超时
- 修复结果发布与任务归档顺序问题,增加中断后的结果恢复机制
- 加强 Windows 并发任务的原子认领,防止多个 worker 同时领取同一个任务
- 自检扩展到 19 项,覆盖签名校验、worker 健康、文件原子性等
兼容性改进
- Hermes 与 MiMo 使用各自独立的
endpoint.json,避免身份覆盖 - 修复脚本依赖当前工作目录的问题
- 增加
agents/openai.yaml,收窄 Skill 自动触发范围
二、新用户使用方法
- 安装 Python 3.10 或更高版本
- 确认
hermes和mimo命令能够在终端运行 - 完整解压 Release ZIP,不要直接在压缩包里运行脚本
- Hermes 和 MiMo 必须使用同一个物理共享目录
- 两端必须使用不同的 Skill 安装目录
- 分别运行
setup.ps1(Windows)或setup.sh(WSL/Linux)完成安装 - 启动 Hermes worker 和 MiMo worker
- 安装完成后分别新开一次 Hermes 和 MiMo 会话
- 用户可以直接对 Hermes 说:
"让 MiMo 检查这个问题,等结果回来后汇总给我。"
- 也可以对 MiMo 说:
"让 Hermes 评审这个方案,要求返回风险和验证依据。"
- 说明:
TASK后面的 UUID 是 Hermimo 任务 ID,可以用于查询、等待、取消、重试和异常补收
三、旧版本升级方法
Windows MiMo + WSL Hermes 用户可以运行:
.\upgrade.cmd升级成功必须看到:
SELFTEST|PASS|19 checks
Hermimo Link v1.0.5 upgrade completed
升级后需要分别新开一次 Hermes 和 MiMo 会话。
四、限制和注意事项
- V1.0.5 当前专门适配 Hermes 和 MiMo,不是任何两个 Agent 都可以直接使用;其他 Agent 需要新增命令适配和协议测试
- HMAC 只能验证来源和完整性,不能加密任务、结果、事件和日志
- 崩溃恢复采用"至少执行一次"语义,任务可能因恢复或重试再次执行;付款、发邮件、发布、删除等操作必须支持幂等并由用户确认
cancel只能取消仍在 inbox 中的排队任务,不能强制终止已经进入 processing 的 Agent 进程- 两端的
HERMIMO_SHARED_SECRET必须完全相同 HERMIMO_DELEGATION_TOKEN由 worker 自动生成,用户不应手动设置workdir必须使用接收端能够识别的路径,并位于HERMIMO_ALLOWED_ROOTS允许范围内- Windows 路径和 WSL 路径不能直接混用
- Hermes 与 MiMo 的 Skill 安装目录必须分开,不能共用同一个
endpoint.json - Hermimo 任务 ID 不是 Hermes 或 MiMo 的聊天会话 ID
- 后台 worker 的运行账户必须能够找到 Python、Hermes/MiMo 命令和环境变量
- 开启签名后,v0.1.4 或旧版本生成的无签名任务与结果不能直接放回 v1.0.5 队列
- 不得把任务内容、日志、运行目录、备份或密钥上传到 GitHub
完整文档: 见仓库 README.md