摘要:你花好几个礼拜调教出来的AI助手,性格、技能、定时任务、连的工具全在里面,以前只能自己一个人用。Hermes 这回让你把整个助手当成一个 git 仓库打包出去,别人一条命令就装上,你改了版本他一条命令就更新——你的密钥、记忆、聊天记录一个字都不会跟着漏出去。

先说个我自己特别有共鸣的场景。
你有没有过这种经历:辛辛苦苦把一个AI助手调教得特别顺手。它知道你说话的风格,装了七八个你常用的技能,每天早上自动帮你扫一遍邮件挑重点,还接了你公司内部的几个工具。用了小半年,越用越贴手,跟养熟了一个员工似的。
然后你同事看见了,说这玩意儿好,能不能给我也弄一个。
这时候你就傻眼了。你得把你那个 SOUL 文件发给他——就是定义助手性格和行为的那份说明书;再列一串技能清单让他一个一个装;再把配置文件复制一份,还得记得把里面的密钥抠掉;再跟他讲你接了哪几个工具、怎么接的;还有那些定时任务,得一条一条教他重建;最后还要叮嘱他,这几个环境变量你自己填。
发过去之后,他八成还是装不对。中间漏一步,助手就跑不起来,或者行为跟你的不一样。你俩来回折腾一下午,他那个还是个残废版。
更要命的是,这不是一锤子买卖。你哪天把助手改好了、修了个毛病,想让他也跟着升级,对不起,上面那套流程你得从头再来一遍。
我第一次听说 Hermes 这回的新功能,脑子里蹦出来的就是这个画面。它叫 Profile Distributions,中文我更愿意叫它「把一整个AI助手打包分发」。
Hermes 里面有个概念叫 Profile,你可以理解成一个独立的AI助手身份。你可以在一台电脑上养好几个:一个专门写代码,一个专门做研究,一个专门盯客服。每个都有自己的性格、自己的技能、自己的记忆,互不干扰。
这个概念早就有了。新的地方在于——现在你能把其中一个助手,整个打包成一个 git 仓库。
打包进去的东西,是这么一套:
• SOUL.md,助手的性格和行为准则,也就是它的「灵魂」; • config.yaml,用哪个模型、什么参数、工具默认怎么配; • skills 文件夹,跟着助手一起走的那些技能; • cron 文件夹,它平时定时干的活; • mcp.json,它连的那些外部工具; • 再加一个 distribution.yaml,说明书,写清楚这个助手叫什么、什么版本、需要填哪些密钥。

这一整个文件夹,推到 GitHub 上,就成了一个「分发包」。
别人想用,敲一行命令就行:
hermes profile install github.com/你/research-bot --alias回车。整个助手就装到他电脑上了。性格、技能、定时任务、工具连接,一样不少,跟你那台上的一模一样。他填上自己的密钥,就能直接 research-bot chat 跟它聊,或者把它接到 Telegram、Discord、飞书这些地方去用。
你说这跟以前发一堆零件让人自己拼,是不是完全两回事了。
为什么偏偏选了 git
我一开始还挺好奇,打包分发的方式那么多,压缩包、下载链接、搞个自己的格式,官方为什么非要用 git 仓库这一套。
看完文档我觉得这个选择挺聪明的。git 这东西,程序员每天都在用,它天生就带着几个别的方式给不了的好处。
第一,作者这边零打包成本。你不用「压缩一下、上传一下、再更新个索引」那么一大圈,改完往 GitHub 一推就完事了。
第二,版本管理是现成的。git 的 tag、分支、每一次提交,本身就是一套版本系统。你想发个 1.1 版,打个标签推上去,就等于别的工具那边「打包加上传一个新发布」的全部动作。
第三,更新就是拉一下。别人升级的时候,不用把整个包重新下一遍,只把你改动的那部分拉过来就行,快得很。
第四,透明。谁都能点进你那个仓库,翻源码,看两个版本之间到底改了啥,有问题给你提 issue,甚至直接 fork 一份自己改。这种明明白白的感觉,压缩包给不了。
第五,私有仓库天生就支持。你公司内部的助手不想公开,放个私有仓库,你终端里本来就配好的 SSH 密钥、git 凭证,直接就能用,不用额外折腾任何东西。
代价就一个:装的人电脑上得有 git。可 2026 年了,跑 Hermes 的机器上没装 git 的,我还真想不出来。
我觉得最见功力的,是它「绝不带走什么」
讲到这我得停一下,专门说说这个功能里我最欣赏的一块设计。
你想啊,把一整个助手打包出去,最让人心里发毛的是什么?是密钥。是聊天记录。是它记着的那些关于你的私事。
这些东西要是跟着仓库一起跑出去了,那就是事故。
Hermes 在这块上是下了死手的。有一批文件,它列了个「永不打包」的清单,装的时候硬性排除,作者就算手滑把它们提交进仓库了,装到别人电脑上的那一刻也会被剥掉。这个清单包括:
• auth.json——OAuth 令牌、各平台的登录凭证; • .env——API 密钥、各种秘密; • memories/——助手记着的记忆; • sessions/——历史聊天记录; • state.db 那几个数据库文件——会话元数据; • logs/、workspace/、plans/、home/、各种缓存目录、还有 local/ 这个留给你自己改东西的地盘。

官方原话说得很硬:这条排除是「经过回归测试的铁律」,没有任何配置项能把它关掉。
这就带出一个特别舒服的结果——你和装了你助手的那五个人,各自的记忆、各自的聊天记录、各自的密钥,是五份完全隔离的东西。你在你这台上聊的私房话,跟他那台上的,永远不会串。同一个助手的「性格和本事」是共享的,但「它记得的事」是各人各的。
这里我要提醒一句,别看岔了。这个「永不打包」是装的时候在对方电脑上生效的,它拦不住你作为作者手贱把 .env 提交进 git 历史。所以官方反复强调:作者第一次提交之前,先写好 .gitignore,把密钥挡在仓库门外。这一步得你自己做,Hermes 管不了你的 git。
升级不覆盖你的东西,这点太关键了
前面说了,你改好版本别人一条命令更新。这条命令我得展开讲讲,因为它的分寸拿捏得特别到位。
hermes profile update research-bot敲下去之后,它会:
把「作者的地盘」——SOUL、技能、定时任务、工具配置——换成你的新版本;同时,把「用户的地盘」原封不动留着。他的记忆不动,他的聊天记录不动,他的密钥不动。
甚至连 config.yaml 都默认保留。因为装的人可能自己偷偷调过模型、调过参数——比如你原本配的是贵的大模型,他嫌贵换成便宜的了——更新的时候不会把他这点私人调整给冲掉。他要是真想恢复成你的默认配置,得自己额外加个 --force-config 才行。
我觉得这个「谁的东西归谁管」的划分,是整个功能里最见水平的地方。作者负责助手的本事,用户负责自己的数据,更新的时候两边井水不犯河水。你想想别的软件更新,动不动就把你的本地设置冲回默认,多让人火大。
几个我觉得能直接用上的场景
文档里给了几个用法,我挑几个我觉得咱们身边真能用上的说说。
一个是自己多台电脑同步。你笔记本上养好一个助手,想让台式机上也有个一模一样的。推到一个私有仓库,台式机上装一下,成了。以后笔记本上改了啥,台式机 update 一下就跟上。两台机器各记各的对话,不打架。
一个是团队内部发一个「审过的」助手。比如你们工程团队想要一个统一的代码审查机器人,SOUL 是定好的,技能是选好的,还带个定时任务自动过每个 PR。组长把它推到公司内部 git,每个工程师装一下,填自己的密钥(账单算各人的)。哪天组长把它升级了,所有人 update 一下,几分钟内全员换到新版。
还有一个我觉得挺有想象空间的——把助手当产品来发。你把一个助手的默认配置调得特别好,技能选得特别精,提示词打磨得特别顺,然后当成一个「起手式」发出去,让别人在你这个基础上接着用。这就有点像你把自己攒了半年的经验,打包成一个能直接安装的东西送出去了。

装别人的助手,得有点警觉
最后说个安全上的事,我觉得挺重要,得讲清楚。
这些分发包,默认是不签名的。你装一个,本质上是在信两方:一是信 git 平台老老实实把作者推上去的东西给你;二是信作者没在里面塞坏心眼的 SOUL、技能或者定时任务。
Hermes 在这里留了个挺克制的护栏:从分发包里带来的定时任务,不会自动排上日程。装完之后它会提示你自己去看一眼、手动开启。但你得知道,SOUL 和技能是你一开始聊天就生效的。所以官方的建议是——你要是装一个不认识的人发的助手,先把它的 SOUL 和技能读一遍,再开聊。
官方给了个特别贴切的比方:装一个助手分发包,就跟装浏览器插件、装 VS Code 插件差不多。门槛很低,能耐很大,关键是信不信来源。公司内部那种,用私有仓库加你平时的 git 权限就行,没什么新东西要配。
签名、锁文件、更新前先给你看改动 diff 的预演模式,这些官方说以后会加,现在还没上。所以眼下这个阶段,「看清来源再装」这句话,你得自己记牢。
写在最后
我把这个功能翻来覆去看了两遍,越看越觉得它戳中了一个特别实在的痛点。
我们这大半年一直在聊怎么把一个AI助手调教得更聪明、更贴手。可调教好了之后呢?它一直被锁在你这一台电脑上,锁在你一个人手里。你的心血没法传给别人,别人的好东西你也没法直接拿来用。
Profile Distributions 干的事,说白了就是给这个「养好的助手」修了一条路——让它能从你这台电脑走出去,走到你同事、你团队、甚至陌生人的电脑上,还能一直跟着你的更新走。而且走的时候,你的隐私、你的密钥、你跟它说过的那些话,一样都不带。
一个能被分享、被复制、还能持续升级的AI助手,跟一个只能你自己用的,中间差的可能不只是一条命令那么简单。
好了,今天就聊到这。你要是也养了个特别顺手的助手,可以想想,它值不值得打包出去,让更多人用上。
参考信息来源
• Hermes 官方文档《Profile Distributions: Share a Whole Agent》:https://hermes-agent.nousresearch.com/docs/user-guide/profile-distributions • Hermes 官方文档《Profile Commands Reference》(install / update / info 命令与 distribution.yaml 清单):https://hermes-agent.nousresearch.com/docs/reference/profile-commands • Hermes 官方文档《Profiles: Running Multiple Agents》:https://hermes-agent.nousresearch.com/docs/user-guide/profiles 
夜雨聆风