ego (lite) 只是一款浏览器;ego 才是你跨设备的个人 Agent。
加入候补名单
Hermes Agent浏览器扩展浏览器自动化CDP已登录浏览器ego (lite)

Hermes Agent 浏览器扩展:把 Agent 连接到你的浏览器

2026年8月17日8 分钟阅读
像素画风格的女性骑着 Chrome 浏览器标志,飞越雪山,用于说明 Hermes Agent 浏览器扩展

搜索 Hermes Agent 浏览器扩展,你会发现两个不同的层次被混在一起:一个是 Hermes Agent,也就是负责选择浏览器工具的运行时;另一个是社区版 Chrome/Edge/Chromium 扩展,它在当前标签页旁边放一个侧边栏。两者可以配合使用,但装一个扩展并不等于给 Hermes 一个浏览器会话。

实际答案取决于你选哪种连接方式。想要页面上下文和明确的标签页级 UI,就用扩展程序。想让运行时直接驱动浏览器后端,就用 Hermes 的本地 CDP 或 CLI 路线。只有在你准备好自行运行并加固一个 gateway 时,才用 gateway。当 Agent 和浏览器之间不需要任何连接层时,就用 ego (lite)。

到底是什么把 Hermes 连接到浏览器?

Hermes 是 Agent 运行时;浏览器连接只是它的工具后端之一。Hermes 官方浏览器文档列出了 Browser Use Cloud、Browserbase、Firecrawl、Camofox、Lightpanda、本地 Chromium 系 CDP,以及本地 agent-browser CLI。后端决定了页面在哪里运行、哪个浏览器配置文件(Profile)持有 Cookie,以及 Agent 拿到的是页面快照还是一个实时标签页。

这样一来,有三个问题比“这个扩展程序能不能用”更值得先问。

问题为什么重要
用的是谁的浏览器?云端配置文件(Profile)、本地 CDP 进程、你当前正在用的标签页,还是独立的本地 Space,它们的 Cookie、IP、扩展程序和恢复路径都不一样。
用的是谁的进程?侧边栏、Hermes gateway、CLI 守护进程或 ego-browser 进程,可能各自跑在本地,也可能跑在另一台机器上。
用的是谁的标签页?跟随标签页的扩展程序可能打断你正在用的页面;隔离的 Space 可以在旁边运行,只在需要时才把控制权交回来。

Hermes Agent 浏览器扩展是怎么工作的?

大多数人说的“Hermes 浏览器扩展”,指的是abundantbeing/hermes-browser-extension,一个社区维护的 Chrome/Edge/Chromium MV3 侧边栏。它的 README 标注为 public alpha v0.3.0,并说明尚未上架 Chrome Web Store。它可以连接本地 gateway、已登录的 Hermes Cloud Agent 标签页,或自托管的 Remote gateway。要把这个来源和发布状态纳入安装配置的决策依据。

本地连接的文档路径是:克隆仓库,运行 npm install 和 npm run build,把生成的 dist 文件夹作为未打包扩展程序加载,运行 Hermes 的 gateway,再填入一个限定范围的浏览器 Token。扩展程序 README 使用 http://127.0.0.1:8642 作为默认 API 服务器,并建议把 CORS 允许列表收窄到具体的 chrome-extension://。这是一套本地服务架构,不是零进程安装。

扩展程序的浏览器上下文是有意设了边界的。在所选上下文模式允许时,它可以发送当前标签页文本、选中文本、标题、表单、链接和元数据,并把页面内容包装为不受信任的上下文。v0.3.0 的 README 描述了通过租用的标签页和显式审批关卡实现的按需实时控制,但同时也说明该扩展程序不申请 Cookie、历史记录、书签、native messaging 或密码管理器权限。授权前请阅读最新 README,因为 alpha 阶段的行为可能变化。

gateway 和 CDP 这两条路线需要什么?

当 Agent 是从 Telegram、Discord、Slack、WhatsApp、Signal 或其他客户端访问时,Hermes 的 gateway 路线就很有用。gateway 负责运行运行时,并可以通过所选后端暴露浏览器工具。但它同时也是一个需要长期监控的进程、一个需要保护的 Token,以及一旦绑定到 localhost 之外就多出来的一道网络边界。

官方文档把本地 Chromium 系 CDP 描述为连接 Chrome、Brave、Chromium 或 Edge 的一种方式。CDP 会附着到你配置的那个浏览器进程上;它不会神奇地把云端配置文件和你个人的配置文件合并。实际操作中,你必须决定哪个配置文件(Profile)在开启调试的情况下启动,保持端点不对外暴露,并接受 Agent 和人共用该进程所拥有的那些标签页。

云端后端又一次改变了归属模型。Hermes 文档中提到了 Browser Use 和 Browserbase 的凭证、持久化云端配置文件(Profile)以及其他提供商设置。这些适合隔离的服务器任务,但持久化云端配置文件终究是由该提供商持有的配置文件。它和本地已有的浏览器会话不是一回事,还会带来提供商账号、计费、数据保留和登录恢复等问题。

什么时候 Hermes CLI 是更好的浏览器路线?

Hermes 的 Browser Use 模式使用 Browser Use CLI 3.0 作为驱动。官方文档说,Agent 会编写并执行 Python 来完成导航、点击、输入、拖拽和提取,并可以用命名会话隔离并发任务。当你想要可脚本化的工作流、可复现的会话名,或者不想自己搭浏览器扩展 UI 而想直接用云端后端时,这条路很有吸引力。

CLI 仍然继承所选浏览器来源。连接本地 Chrome 会带上你刻意附着的那个配置文件(Profile);云端提供商会带上在那里配置的配置文件;新建的本地或云端会话则从自己的状态开始。命令界面不是凭证边界。在把某条路线称为“已登录”之前,先问清楚 Cookie、localStorage、下载文件和截图存在哪里。

无论走哪条路线,都要显式指定会话名称,并把任务限定在明确范围内。要求 Agent 返回最终 URL、检查时间、访问状态,以及你明确要求的字段。遇到登录提示、两步验证(2FA)、验证码(CAPTCHA)、频率限制页面或意料之外的浏览器配置文件(Profile),都应视为停止条件,而不是去轮换代理,或把 Cookie 复制进提示词里。

应该选择哪种连接方式?

按归属和打断成本来选,而不是看“扩展”这个词。下表只是决策辅助:在连接有价值的账号之前,请核实提供商当前的行为和平台条款。

路线安装配置登录态标签页归属
社区扩展程序 + 本地 gateway构建/加载扩展程序;运行 gateway;Token 与 CORS当前活动标签页上下文;取决于所连接的运行时跟随或租用的标签页;未限定范围时共享
本地 CDP启动/保护一个兼容的浏览器端点仅限已配置的本地配置文件(Profile)与所连接的浏览器同一进程和标签页
Hermes CLI / Browser Use安装 CLI 并选择后端/会话新建或已配置的本地/云端会话取决于后端;命名会话可隔离工作
ego (lite)安装一次;导入已授权的浏览器上下文在本地隔离的 Space 中继承Agent Space 与日常窗口相互独立

ego (lite) 适合放在什么位置?

ego (lite) 不是 Hermes Agent,也不提供 Hermes 的消息、模型或记忆运行时。它本身就是浏览器,而不是浏览器前面的一层中继,所以没有扩展程序要加载,没有 gateway 要运行,也没有调试端点要防护。导入一次 Chrome,任何能写代码的 CLI Agent 都能通过开源入口 ego-browser 连接,无需 SDK。

当 Hermes 工作流需要你现有的登录态,而任务又不该干扰你当前标签页时,这是最干净的答案。它不是绕过手段:账号仍会看到这些操作,平台条款仍然适用,遇到验证(CAPTCHA)仍然需要人工交接。对于公开的、未登录页面或纯服务器任务,Hermes 自带的托管后端可能更简单。

一次最小化的交接大致如下:

ego-browser nodejs <<'EOF'
const task = await egoBrowser.newTaskSpace('hermes-read-only')
await task.page.goto('https://example.com/', { waitUntil: 'domcontentloaded' })
console.log({
  source_url: task.page.url(),
  checked_at: new Date().toISOString(),
  access_status: 'visible',
  fields: ['title'],
})
EOF

把 example.com 和 title 换成你有权读取的页面和字段。保持输出尽量小,隐去账号标识,绝不要包含 Cookie 或 bearer Token。这个例子的重点在于边界:Hermes 可以继续充当 Agent,而 ego (lite) 就是本地浏览器本身。

常见问题

Hermes 浏览器扩展程序是官方出的吗?

常被链接的 Hermes Browser Extension 仓库是 abundantbeing 的社区项目。其 README 标注为 public alpha,并说明尚未上架 Chrome Web Store。Hermes Agent 本身是 Nous Research 的运行时。请以你实际安装的仓库和发布说明为准,不要把该扩展程序当作官方浏览器产品。

扩展程序会自动使用我的 Chrome 登录态吗?

不会。它可以提供页面或标签页上下文,并在其文档中说明的选择加入控制模式下,经批准后操作一个租用的标签页。Hermes 能否使用已登录视图,取决于具体标签页、连接方式、后端和权限。云端后端不会仅仅因为侧边栏打开就继承你本地的 Cookie。

我需要本地 gateway 吗?

对于扩展程序的 Local gateway 模式,需要:文档中的安装配置会在本地运行 Hermes 的 API 服务器,通常在 127.0.0.1:8642,并使用限定范围的 Token。Hermes 也可以通过远程 gateway 或 Cloud 模式连接,各自的网络和数据边界不同。

Hermes 不用扩展程序也能控制标签页吗?

可以,取决于后端。Hermes 文档中记录了本地 Chromium 系 CDP 和 Browser Use CLI 模式,也支持云服务商。这些路线仍然需要各自的浏览器、端点、浏览器配置文件(Profile)或凭证,而且单个 CDP 会话或云浏览器一次只能给你一个浏览器。用 ego (lite) 则没有中继需要安装、配对或保活,Hermes 仍然是 Agent 运行时。

如何防止浏览器 Agent 改动我的标签页?

使用独立的浏览器配置文件(Profile)、命名会话或隔离的 Space,并为两步验证(2FA)和重要操作定义好交接流程。跟随标签页的扩展程序和本地 CDP 进程可以共享你正在使用的浏览器,因此要监督它们并限定具体的标签页。ego (lite) 将 AI Agent 的工作保留在自己的 Space 中,同时保留导入的登录态,由你决定其中哪些部分可以共享。