Используйте MCP с Гермесом
В этом руководстве показано, как на самом деле использовать MCP с агентом Hermes в повседневных рабочих процессах.
Если на странице функций процесса указано, что такое MCP, то это руководство посвящено тому, как быстро и безопасно получить от него выгоду.
Когда следует использовать MCP?
Используйте MCP, когда: - инструмент уже существует в форме MCP, и вы не хотите создавать собственный инструмент Hermes. - вы хотите, чтобы Hermes работал с локальной или удаленной системой через чистый уровень RPC - вам нужен детальный контроль воздействия на каждый сервер - вы хотите подключить Hermes к распределению API, базам данных или системам компании без изменений ядра Hermes
Не воспользуйтесь MCP, если: - встроенный инструмент Hermes уже хорошо решает задачу - Сервер обеспечивает твердую поверхность инструментов, и вы не готовы ее фильтровать. - вам нужна только одна очень узкая интеграция, и небольшой инструмент будет проще и безопаснее
Ментальная модель
Подумайте о MCP на уровне адаптера:
- Гермес остается агентом
- Серверы MCP предоставляют инструменты
- Гермес обнаруживает эти инструменты при запуске или во время перезагрузки.
- модель может использовать их как обычные инструменты
- вы контролируете, какая часть каждого сервера видна
Последняя часть имеет значение. Использование MCP — это не просто «правильно соединить все». Это «подключить неправильную вещь, с наименьшей полезной поверхностью».
Шаг 1: установка поддержки MCP
Если вы установили Hermes с помощью стандартного кабеля, поддержка MCP уже включена (установщик запускает uv pip install -e ".[all]").
Если вы устанавливаете без дополнений и вам нужно добавить MCP отдельно:
cd ~/.hermes/hermes-agent
uv pip install -e ".[mcp]"
Для серверов на базе npm убедитесь, что доступны Node.js и npx.
Для многих серверов Python MCP uvx работает нормально по умолчанию.
Шаг 2: первая строка одного сервера
перейти с одного безопасного сервера.
Пример: доступ к файловой системе только к одному каталогу проекта.
mcp_servers:
project_fs:
command: "npx"
args: ["-y", "@modelcontextprotocol/server-filesystem", "/home/user/my-project"]
Затем запустите Гермес:
hermes chat
Теперь спросите что-нибудь конкретное:
Inspect this project and summarize the repo layout.
Шаг 3: проверьте, загружен ли MCP
Посмотреть MCP можно несколькими способами:
- Баннер/статус Hermes должен показывать интеграцию MCP при настройке.
- спросите Гермеса, какие инструменты у него есть в наличии.
- воспользуйтесь
/reload-mcpпосле изменения конфигурации - проверить логи, если серверу не удалось подключиться
Практический тестовый запрос:
Tell me which MCP-backed tools are available right now.
Шаг 4: немедленно начните фильтрацию
Не откладывайте на потом, если сервер предоставляет много инструментов.
Пример: в белый список входит только то, что вы хотите
mcp_servers:
github:
command: "npx"
args: ["-y", "@modelcontextprotocol/server-github"]
env:
GITHUB_PERSONAL_ACCESS_TOKEN: "***"
tools:
include: [list_issues, create_issue, search_code]
Обычно это лучший вариант по умолчанию для чувствительных систем.
WSL2: мост Hermes в WSL к Windows Chrome
Это практичная установка, когда:
- Гермес работает внутри WSL2.
- Браузер, которым вы управляете, — это обычный Chrome, который требуется для входа в систему в Windows.
/browser Connectнеудобен или ненадежен в WSL
В этой настройке Hermes не относится к Chrome напрямую. Вместо этого:
- Гермес бежит в WSL
- Гермес запускает локальный сервер MCP stdio.
- этот сервер MCP запускается через взаимодействие с Windows (
cmd.exeилиpowershell.exe) - Сервер MCP хранится в вашем живом сеансе Windows Chrome.
Ментальная модель:
Hermes (WSL) -> MCP stdio bridge -> Windows Chrome
Почему этот режим полезен
- вы сохраняете свой настоящий профиль браузера Windows, файлы cookie и логины.
- Гермес остается в воздействию окружающей среды Unix (WSL2).
- управление браузером представлено в видеоинструментах MCP вместо использования основного транспортного браузера Hermes.
Рекомендуемый сервер
Используйте chrome-devtools-mcp.
Если в ваш Windows Chrome уже включена удаленная отладка в первое время через chrome://inspect/#remote-debugging, запишите ее из WSL следующим образом:
hermes mcp add chrome-devtools-win --command cmd.exe --args /c npx -y chrome-devtools-mcp@latest --autoConnect --no-usage-statistics
После сохранения сервера:
hermes mcp test chrome-devtools-win
Затем запустите новый сеанс Hermes или запустите:
/reload-mcp
Типичная подсказка
После загрузки Hermes может напрямую использовать инструменты браузера с префиксом MCP. Например:
调用 MCP 工具 mcp_chrome_devtools_win_list_pages,列出当前浏览器标签页。
Когда /browser Connect — неправильный инструмент
Если Hermes работает в WSL, а Chrome — в Windows, /browser Connect может работать неудачно, даже если Chrome открыт и доступен для отладки.
Распространенные причины:
- WSL не может достичь той же локальной точки хоста, которую Chrome предоставляет инструментам Windows.
- новые потоки оперативной отладки Chrome имеют форму классического
ws://localhost:9222. - к браузеру легче подключиться с помощью помощника на стороне Windows, такого как
chrome-devtools-mcp
В таких случаях сохраняйте /browser Connect для настроек в той же среде и используйте MCP для моста браузера WSL-Windows.
Известные подводные камни
- Запускайте Hermes из пути, смонтированного в Windows, например
/mnt/c/Users/<you>или/mnt/c/workspace/...при использовании исполняемых файлов Windows stdio через MCP. - Если вы запустите Hermes из
/rootили/home/..., Windows может выдать предупреждениеUNCо текущем каталоге перед запуском сервера MCP. - Если при перечислении страниц заканчивается время
chrome-devtools-mcp --autoConnect, уменьшите количество фоновых/замороженных вкладок в Chrome и повторите.
Пример: опасные действия в черном списке
mcp_servers:
stripe:
url: "https://mcp.stripe.com"
headers:
Authorization: "Bearer ***"
tools:
exclude: [delete_customer, refund_payment]
Пример: Отключите также обертки утилиты
mcp_servers:
docs:
url: "https://mcp.docs.example.com"
tools:
prompts: false
resources: false
На самом деле что влияет на фильтрацию?
В Hermes есть две категории функциональных возможностей, предоставляемых MCP:
- Серверные инструменты MCP
- фильтруется с помощью:
tools.include-
инструменты.исключить -
Обертки утилит, добавленные Hermes
- фильтруется с помощью:
инструменты.ресурсыинструменты.подсказки
Обертки утилиты, которые вы можете увидеть
Ресурсы:
- list_resources
- read_resource
Подсказки:
- list_prompts
- get_prompt
Эти конструкции построены только в том случае, если: - ваша конструкция позволяет, и - сеанс сервера MCP фактически поддерживает эти возможности
Таким образом, Гермес не будет притворяться, что на континенте есть ресурсы/подсказки, если на самом деле их нет.
Общие шаблоны
Схема 1: местный помощник проекта
Используйте MCP для локальной файловой системы репозитория или сервера git, если вы хотите, чтобы Hermes обрабатывал ограниченное рабочее пространство.
mcp_servers:
fs:
command: "npx"
args: ["-y", "@modelcontextprotocol/server-filesystem", "/home/user/project"]
git:
command: "uvx"
args: ["mcp-server-git", "--repository", "/home/user/project"]
Хорошие подсказки:
Review the project structure and identify where configuration lives.
Check the local git state and summarize what changed recently.
Схема 2: репо-родная рабочая запись с Open Scaffold
Если вы хотите, используйте Open Scaffold, чтобы компания Hermes получила надежные записи о работе ИИ в репозиториях: миссии, планы, заметки с доказательствами, передачу пакетов и проверку результатов/контроля. Гермес остается агентом; Открытые леса остаются рекордсменом местного репо.
добавить сервер для одного резервного репозитория:
hermes mcp add open_scaffold --command npx --args -y open-scaffold@latest mcp serve --repo /absolute/path/to/repo
hermes mcp test open_scaffold
Затем держите открытую поверхность, ориентированную на чтение. Выберите «select» в командной строке «hermes mcp add» или отредактируйте «config.yaml» позже:
mcp_servers:
open_scaffold:
command: "npx"
args: ["-y", "open-scaffold@latest", "mcp", "serve", "--repo", "/absolute/path/to/repo"]
tools:
include:
- list_plans
- get_plan
- get_mission
- list_evidence
- get_evidence
- get_status
- search_plans
- list_amendments
- get_handoff
- analyze_loop
- gate_loop
prompts: false
Хорошие подсказки:
Use the Open Scaffold MCP tools to compile the current handoff packet and tell me the next legal action.
Inspect the active plans and evidence notes, then say whether this repo is ready for human review or needs another attempt.
Граничные примечания:
- Open Scaffold MCP по умолчанию является локальным и доступен только для чтения.
- В его инструментах указано, что сервер запускался с
--allow-write; Не включайте это в тех пор, пока вы не увидите, что Гермес изменил файлы.osc. - Работают открытые записи лесов и ворот; он не разрешает Гермесу объединять, публиковать, развертывать или создавать условия выполнения.
- Закрепите
open-scaffold@<version>вместо@latest, если вам нужны инструменты для воспроизведения схем.
Шаблон 3: Помощник по сортировке GitHub
mcp_servers:
github:
command: "npx"
args: ["-y", "@modelcontextprotocol/server-github"]
env:
GITHUB_PERSONAL_ACCESS_TOKEN: "***"
tools:
include: [list_issues, create_issue, update_issue, search_code]
prompts: false
resources: false
Хорошие подсказки:
List open issues about MCP, cluster them by theme, and draft a high-quality issue for the most common bug.
Search the repo for uses of _discover_and_register_server and explain how MCP tools are registered.
Шаблон 4: внутренний API-помощник
mcp_servers:
internal_api:
url: "https://mcp.internal.example.com"
headers:
Authorization: "Bearer ***"
tools:
include: [list_customers, get_customer, list_invoices]
resources: false
prompts: false
Хорошие подсказки:
Look up customer ACME Corp and summarize recent invoice activity.
Это место, где строгий белый список намного лучше, чем список исключений.
Схема 4: серверная документация/знания
Серверы MCP предоставляют подсказки или ресурсы, которые больше похожи на общие ресурсы знаний, чем на прямые действия.
mcp_servers:
docs:
url: "https://mcp.docs.example.com"
tools:
prompts: true
resources: true
Хорошие подсказки:
List available MCP resources from the docs server, then read the onboarding guide and summarize it.
List prompts exposed by the docs server and tell me which ones would help with incident response.
Учебник: комплексная настройка с фильтрацией
Вот практический прогресс.
Этап 1: страницы GitHub MCP с альтернативным белым списком
mcp_servers:
github:
command: "npx"
args: ["-y", "@modelcontextprotocol/server-github"]
env:
GITHUB_PERSONAL_ACCESS_TOKEN: "***"
tools:
include: [list_issues, create_issue, search_code]
prompts: false
resources: false
Запустите Гермес и спросите:
Search the codebase for references to MCP and summarize the main integration points.
Этап 2: расширяйте только при необходимости
Если позже вы также найдете обновления проблем:
tools:
include: [list_issues, create_issue, update_issue, search_code]
Затем перезагрузите:
/reload-mcp
Этап 3: главы второго сервера с другой политикой
mcp_servers:
github:
command: "npx"
args: ["-y", "@modelcontextprotocol/server-github"]
env:
GITHUB_PERSONAL_ACCESS_TOKEN: "***"
tools:
include: [list_issues, create_issue, update_issue, search_code]
prompts: false
resources: false
filesystem:
command: "npx"
args: ["-y", "@modelcontextprotocol/server-filesystem", "/home/user/project"]
Теперь Гермес может их сказать:
Inspect the local project files, then create a GitHub issue summarizing the bug you find.
Вот где MCP становится мощным: мультисистемные рабочие процессы без изменений ядра Hermes.
Рекомендации по безопасному использованию
Предпочитать белые настройки для системных адаптеров
Для любых финансовых, клиентоориентированных или разрушительных действий:
- воспользуйтесь tools.include
- начните с минимально возможного набора
Отключите неиспользуемые утилиты
Если вы не хотите, чтобы модель просматривала ресурсы/подсказки, предоставленные сервером, отключите их:
tools:
resources: false
prompts: false
Сохраняйте узкую область действия серверов
Примеры: - Серверная файловая система регулирует один каталог проекта, не относящийся ко всему домашнему каталогу. - сервер git имеет форму одного репо - API внутреннего сервера с доступом к инструментам с большим вниманием к прочтению по умолчанию
Перезагрузка после изменения конфигурации
/reload-mcp
Сделайте это после изменений: - включать/выключать управляемые - включенные флаги - ресурсы/подсказки переключаются - заголовки аутентификации / env
Устранение неполадок по признаку
«Сервер охлаждается, но ожидаемые инструменты отсутствуют»
Возможные причины:
- отфильтровано по tools.include
- исключено с помощью tools.exclude
- Обертки отключены с помощью resources: false или prompts: false
- сервер фактически не поддерживает ресурсы/подсказки
"Сервер настроен, но ничего не загружается"
проверить:
- enabled: false не оставлено в конфиге
- существует/время выполнения команды (npx, uvx и т. д.)
- Доступна конечная точка HTTP.
- окружение аутентификации или заголовки верны
«Почему я вижу меньше инструментов, чем рекламирует сервер MCP?»
Потому что Гермес теперь уважает вашу политику в отношении каждого сервера и регистрации с учетом возможностей. Это ожидаемо и обычно желательно.
«Как удалить сервер MCP, не удалили конфигурацию?»
Используйте:
enabled: false
Это сохранит конфигурацию, но подключение и регистрацию.
Рекомендуемые первые настройки MCP
Хорошие первые серверы для большинства пользователей: - файловая система - мерзавец - Гитхаб - выборка/документация серверов MCP - один узкий внутренний API
Не очень хороший первый сервер: - гигантские бизнес-системы со множеством деструктивных действий и отсутствием фильтров - все, что вы не поняли достаточно хорошо, чтобы выдержать