> guia --full
La guía completa.
Todo lo que necesitas para pasar de cero a comandar tu agente: instalar el servidor, emparejar el móvil, y sacarle partido a cada pantalla. Sin pasos mágicos: cada comando está aquí.
01 > cat --resumen
Empieza aquí
Hermes Console es la app Android. Se conecta directamente al Hermes Agent que funciona en tu servidor, PC o VPS.
Versión actual: Hermes Console 1.2.7 (915). Instala únicamente builds publicados oficialmente; no instales ni compartas variantes qa, debug o profile.
Solo tienes que responder una pregunta:
- No tengo Hermes todavía. Ve a «Instalar Hermes».
- Ya tengo Hermes. Ve a «Preparar la conexión»; funciona aunque no sepas si los puertos están listos.
En ambos caminos acabarás viendo un QR en la terminal del servidor. Después lo escaneas con el móvil y la app configura la conexión sola. Concede cámara, micrófono o notificaciones únicamente cuando uses la función correspondiente.
02 > install --instalar
No tengo Hermes: instalar
Elige el sistema del equipo donde funciona Hermes Agent — no el del móvil.
No se detecta automáticamente porque puedes estar viendo esta web desde otro dispositivo.
curl -fsSL https://raw.githubusercontent.com/xP3ta/hermes-setup/main/hermes-mobile-setup.sh | sh irm https://raw.githubusercontent.com/xP3ta/hermes-setup/main/hermes-mobile-setup.ps1 | iex Puede ser un VPS, homelab, mini-PC o PC con Linux, macOS, Termux o Windows. Si usas WSL2, elige Windows y ejecuta el comando en PowerShell de Windows, fuera de WSL; así se configuran correctamente la red, el Firewall y el arranque persistente.
- El comando instala Hermes Agent.
- Prepara Gateway, Dashboard y Mobile Bridge, incluida una regla de firewall limitada a la red privada cuando hace falta.
- Comprueba identidad, autenticación, actualización del Bridge y acceso por la dirección que usará el móvil.
- Solo entonces muestra SCAN THIS QR WITH HERMES CONSOLE y un QR.
Los servicios quedan persistentes con systemd en Linux, launchd en macOS y Tareas programadas —o el inicio de Windows como respaldo— en Windows. Si el entorno Unix no ofrece un gestor compatible, el instalador lo avisa y mantiene la sesión actual operativa.
En Windows, si hace falta crear la regla privada, aparecerá una solicitud UAC de administrador solo para ese paso. Acéptala; Hermes y sus tareas seguirán instalándose en tu cuenta. El script nunca abre estos puertos a todo Internet.
La infraestructura queda lista; si era una instalación desde cero, todavía debes elegir tu proveedor/modelo de IA desde el Dashboard de la app.
Deja el QR visible, vuelve a la app y pulsa «Ya veo el QR · abrir cámara».
03 > prepare --preparar
Ya tengo Hermes: preparar la conexión
Elige el sistema del equipo donde funciona Hermes Agent — no el del móvil.
No se detecta automáticamente porque puedes estar viendo esta web desde otro dispositivo.
curl -fsSL https://raw.githubusercontent.com/xP3ta/hermes-setup/main/hermes-mobile-setup.sh | sh irm https://raw.githubusercontent.com/xP3ta/hermes-setup/main/hermes-mobile-setup.ps1 | iex Si no sabes si Hermes está preparado para el móvil, no necesitas comprobar puertos ni buscar claves. Ejecuta el comando de tu sistema que aparece arriba.
Es idempotente: si Hermes ya existe, no lo reinstala ni cambia una clave fuerte o la contraseña existente. Repara y levanta lo necesario y solo muestra el QR si los tres servicios pasan sus comprobaciones.
También puedes copiar el mensaje que ofrece la app y pegárselo directamente a Hermes. En ese caso responderá con un enlace hermes://pair…; cópialo y pulsa «Pegar enlace» en el móvil.
Detalles técnicos
Prepara Gateway (8642), Dashboard (9119) y Mobile Bridge (9131), conserva la API key existente y prioriza Tailscale o una LAN privada. Verifica /health, la API de sesiones autenticada, las capacidades y self-update del Bridge, y el estado real del Dashboard. HTTP público y loopback no producen QR; para un servidor público usa HTTPS.
04 > pair --qr
Ya está preparado: mostrar el QR
Elige el sistema del equipo donde funciona Hermes Agent — no el del móvil.
No se detecta automáticamente porque puedes estar viendo esta web desde otro dispositivo.
curl -fsSL https://raw.githubusercontent.com/xP3ta/hermes-setup/main/hermes-pair.sh | sh irm https://raw.githubusercontent.com/xP3ta/hermes-setup/main/hermes-pair.ps1 | iex El comando correspondiente a tu sistema vuelve a mostrar el QR sin reinstalar ni reiniciar nada. Antes verifica de nuevo Gateway, Dashboard y Bridge; si algo está caído o no autentica, no expone las credenciales y te pide ejecutar la reparación completa.
- Espera a ver SCAN THIS QR WITH HERMES CONSOLE.
- Deja el QR visible en la pantalla del servidor.
- En la app pulsa «Ya veo el QR · abrir cámara» y escanéalo.
Si el enlace está en el mismo móvil, usa «Pegar enlace» en lugar de la cámara. El QR y el enlace contienen Gateway, Dashboard, URL del Bridge y su token; la versión nueva de la app rellena y guarda todo por instancia.
Seguridad: trátalos como una contraseña; no los compartas ni publiques capturas.
05 > ls --tour
Tour por la app
- Chat — streaming token a token, texto y bloques de código seleccionables, adjuntos de imágenes y documentos con progreso visible y generación de imágenes en la propia conversación.
- Voz — elige por instancia entre el motor del móvil y el servidor Hermes; conserva dictado, lectura y conversación manual con continuidad opcional. Guía de voz →
- Sesiones — todas las conversaciones del agente, también las que empezaste en el escritorio.
- Kanban — tablero de tareas del agente: backlog, en curso, revisión y bloqueado; sus resultados pueden avisarte y abrir el trabajo correspondiente.
- Modelos — cambia el modelo activo, catálogo Ollama, y proveedores externos (LM Studio, OpenAI-compatible).
- MoA — recetas Mixture-of-Agents editables desde la app: varios modelos proponen, uno agrega la respuesta final.
- Terminal SSH — shell real con PTY contra cualquier máquina, y navegador SFTP para subir/bajar archivos.
- Cron — jobs programados: crear, editar, pausar, disparar a mano y recibir un aviso que abre la ejecución correcta.
- Memory — lee y edita la memoria persistente del agente, con borradores locales.
- SOUL — el documento de identidad del agente (su persona), editable con plantillas y autosave.
- Skills — explora las skills instaladas en tu agente.
- Task Center — cada ejecución lanzada desde la app, con seguimiento en vivo.
- Aprobaciones — cuando el agente quiere ejecutar algo delicado, te llega con su nivel de riesgo: apruebas o rechazas, incluso desde la notificación.
- Spark — la mascota de Hermes: refleja el estado del agente (pensando, conectando, celebrando).
06 > set --configuracion
Configuración
- Apariencia — temas oscuros y claros (incluido OLED puro y el tema «Hermes Console»), tamaño de texto y selector de fuente.
- Idioma — español e inglés, o el del sistema.
- Seguridad — bloqueo de app con biometría o PIN; la API key vive cifrada en el Android Keystore.
- Notificaciones — aprobaciones y resultados terminales de Cron/Kanban, deduplicados y enlazados a su conversación o ejecución: cero Google, cero push de terceros.
- Voz — elige «En este móvil» o «Servidor Hermes» por instancia; el modo conversación se puede apagar sin perder dictado ni lectura. Configurar voz →
- Accesibilidad — toggles coherentes, detalles técnicos plegables y selectores adaptables a texto ampliado y pantallas estrechas.
- Servidor — desde la propia app: actualizar Hermes, reiniciar el Gateway y reparar/actualizar el Bridge si queda viejo (la app te avisa con un banner).
07 > permissions --permisos
Permisos Android, sin letra pequeña
- Cámara — se abre solo cuando escaneas un QR o haces una foto adjunta. El QR se procesa en el dispositivo; la foto solo se envía a tu Hermes cuando mandas el mensaje.
- Micrófono — empieza después de iniciar dictado o una conversación. Mantener una conversación fuera de la app exige un opt-in separado y una notificación persistente con controles.
- Notificaciones — avisos locales de aprobaciones, ejecuciones y Cron/Kanban, además de los controles de Voz o Lectura en voz alta que hayas iniciado. No usa push de terceros.
- Biometría — solo para el bloqueo opcional de la app. Android realiza la comprobación; Hermes Console no accede a plantillas biométricas.
- Fotos y documentos — se eligen con los selectores de Android. En Android moderno la app no enumera ni importa el almacenamiento general.
La variante de Google Play es solo remota y no incluye los permisos ni las búsquedas de apps que necesita la variante completa para integrarse con Termux o F-Droid.
08 > fix --problemas
Si algo no va
- «No se puede conectar». Comprueba que móvil y servidor comparten red (¿Tailscale activo en ambos?) y que el puerto es
8642. Puedes volver a ejecutar el instalador de tu sistema: es seguro e idempotente y repara o levanta los servicios necesarios. - Windows bloquea la conexión. Vuelve a ejecutar el instalador y acepta la solicitud UAC para crear reglas solo para redes privadas. Si la LAN figura como «Pública», cámbiala a «Privada» o usa Tailscale.
- Error de certificado TLS. En red privada conecta por LAN o Tailscale (HTTP interno está bien ahí); para un dominio público usa un certificado válido en el proxy.
- El QR caducó o no aparece. Usa «mostrar el QR» y elige el sistema del equipo donde corre Hermes.
- «Bridge desactualizado». Toca el banner: la app usa el canal self-update autenticado del propio Bridge, valida versión y SHA-256 y confirma el reinicio.
- No llegan notificaciones. Activa la escucha en segundo plano en Ajustes → Notificaciones y concede el permiso de notificaciones (Android 13+).
09 > lock --seguridad
Seguridad y red, en corto
- Conecta por LAN o Tailscale siempre que puedas; no abras
8642/9119/9131al internet público. - Si necesitas acceso desde fuera, Tailscale te da una red privada cifrada sin abrir puertos; HTTPS con certificado válido es la alternativa.
- Tu API key nunca sale del móvil salvo hacia tu servidor, y se guarda cifrada en el Keystore.
- El dashboard queda protegido con contraseña desde el primer arranque (el instalador la fija por ti).
- Los mensajes y adjuntos se envían al Hermes que configuras; XPeta Lab no opera backend, cuenta ni tracking. Los proveedores opcionales y el escáner QR local con ZXing se detallan en la política de privacidad completa →