你的Hermes,正在使用你的身份……


实测Hermes新功能,帮你踩坑。


智东西8月28日报道,Hermes Agent最近出了一个功能,我第一反应是:真方便,但我不太敢用。


它可以复制你的Chrome登录态,什么意思呢?


你在Chrome里已经登录了GitHub、邮箱、电商网站或者其他服务,Hermes可以把当前Profile复制到自己的隔离浏览器里,带走Cookies、登录信息等数据


你的Hermes,正在使用你的身份……


理论上,Agent可以直接利用这份登录状态直接访问原本需要账号才能进入的网站


这意味着,过去需要你亲自打开网页、登录账号、一步步操作的事情,Agent现在可以直接搞定,就用你的身份


当然,真正让我在意的,是当一个Agent开始带着你的登录态上网,它到底拿到了多大的操作空间。


我们第一时间实测了Hermes的Real Profile Browsing,并把它和Claude Code、OpenAI Codex的浏览器方案放在一起比较。结果比想象中复杂:登录态确实可以复制,但并没有那么简单。


实测Hermes复制身份:


登录态能带走,但用起来没那么顺


Hermes的解法是复制一份Chrome档案,而不是接管你的浏览器,但实测下来,问题是一个接一个冒出来的。


首先一个问题是,默认浏览器必须是稳定版Chrome、Edge、Brave这类Chromium内核,Safari用户会直接被拒绝,此外还要有agent-browser和browser-use两个组件。


第二个问题,是我反复遇到浏览器调用卡在那儿不动,一卡就是好几分钟。更让人抓狂的是,重启桌面应用也没用。


查下来是一个没关干净的浏览器后台进程,一直占着Chrome档案不放,Hermes想开自己的浏览器,两辆车抢同一个车位,就僵在那儿了。


你的Hermes,正在使用你的身份……


卡死解决之后,才轮到最关键的登录态。前几步其实是成功的:档案复制了出来,隔离浏览器正常启动,也顺利打开了DeepSeek开放平台,但还是不行。


排查后发现有两个原因。


首先,测试过程中网站给隔离浏览器写入了新的匿名Cookie,覆盖了原本复制来的登录信息。就像拿着自己的钥匙进门,却被重新发了一张访客卡。


其次,复制出来的数据本身并没有丢失。我们逐项比对原始Chrome和快照数据,发现登录信息都还在,但macOS会对Chrome中的敏感数据进行加密保护,Hermes复制了文件,却无法直接获得原Chrome的解密权限。


你的Hermes,正在使用你的身份……


平台差异也值得注意。我们在macOS环境实测,可以在Chrome运行状态下完成复制;而官方文档则说明,Windows下Chrome运行时会锁定Cookie数据库,需要完全退出浏览器(包括后台进程)后才能复制。


除了登录态


Hermes还更新了什么?


Real Profile Browsing之外,Hermes 近期还更新了一些桌面端和浏览器能力。


其中比较显眼的是HUD模式。按Ctrl+Shift+H后,聊天窗口会变成一个无边框、置顶的悬浮条,可以覆盖在其他应用上方。


悬浮条所在的位置还会被Hermes作为上下文的一部分:比如用户指着某个应用里的内容提问「这个」,Agent可以结合悬浮条下方的窗口和屏幕内容进行理解。按Ctrl+Shift+G,则可以把悬浮条移动到鼠标所在的位置。


你的Hermes,正在使用你的身份……


比如有用户用HUD模式一边玩魔兽世界,一边询问关于游戏的一些问题。


你的Hermes,正在使用你的身份……


浏览器操作还有个比较有趣的功能,Hermes内打开内置浏览器后,预览窗口会直接显示出网页,用户可以看到Hermes的具体操作,也可以随时介入。


你的Hermes,正在使用你的身份……


结语:便利与风险并存


当前存在很多问题


Hermes这项功能,是通过复制一份Chrome Profile,让Agent在自己的隔离浏览器里使用你的登录状态。


对于浏览器自动化,与Hermes一样,Claude和Codex同样都支持内置浏览器,可以在自己的浏览器里登录并操作,同时,也可以通过Chrome扩展连接用户现有的浏览器。


简单来说,如果你不想让Agent碰正在使用的Chrome,Hermes这项功能相当于多了一层隔离,当然,如果走API可以直接完成的操作,用这个功能是有些多余的。


而且目前来看,如果任务不只是打开网页,比如还要操作桌面上的其他软件,几家也都提供了Computer Use能力。Agent可以通过截图、点击、输入等方式操作电脑,Hermes的computer_use还支持后台运行,不需要抢用户的鼠标和键盘。


同时,登录态功能带来的便利和风险几乎是同时出现的,这项功能的运行过程完全在后台,也就是说不论它做什么你都看不到。


且就目前而言,这项功能用起来并不是很方便,会出现各种各样的bug,而且每次执行任务的时间都非常久,可用性有待继续优化。


当AI开始带着用户的身份行动,用户除了考虑它能做什么,还需要考虑风险以及出了问题由谁承担后果。


文章来自于微信公众号 “AI应用风向标”,作者 “AI应用风向标”