>_ HERMES CONSOLE

 > guia --full

La guía completa.

Todo lo que necesitas para pasar de cero a comandar tu agente: instalar el servidor, emparejar el móvil, y sacarle partido a cada pantalla. Sin pasos mágicos: cada comando está aquí.

01 > cat --resumen

Empieza aquí

Hermes Console es la app Android. Se conecta directamente al Hermes Agent que funciona en tu servidor, PC o VPS.

Versión actual: Hermes Console 1.2.7 (915). Instala únicamente builds publicados oficialmente; no instales ni compartas variantes qa, debug o profile.

Solo tienes que responder una pregunta:

  • No tengo Hermes todavía. Ve a «Instalar Hermes».
  • Ya tengo Hermes. Ve a «Preparar la conexión»; funciona aunque no sepas si los puertos están listos.

En ambos caminos acabarás viendo un QR en la terminal del servidor. Después lo escaneas con el móvil y la app configura la conexión sola. Concede cámara, micrófono o notificaciones únicamente cuando uses la función correspondiente.

02 > install --instalar

No tengo Hermes: instalar

Elige el sistema del equipo donde funciona Hermes Agent — no el del móvil.

No se detecta automáticamente porque puedes estar viendo esta web desde otro dispositivo.

Terminal · sh
curl -fsSL https://raw.githubusercontent.com/xP3ta/hermes-setup/main/hermes-mobile-setup.sh | sh

Puede ser un VPS, homelab, mini-PC o PC con Linux, macOS, Termux o Windows. Si usas WSL2, elige Windows y ejecuta el comando en PowerShell de Windows, fuera de WSL; así se configuran correctamente la red, el Firewall y el arranque persistente.

  1. El comando instala Hermes Agent.
  2. Prepara Gateway, Dashboard y Mobile Bridge, incluida una regla de firewall limitada a la red privada cuando hace falta.
  3. Comprueba identidad, autenticación, actualización del Bridge y acceso por la dirección que usará el móvil.
  4. Solo entonces muestra SCAN THIS QR WITH HERMES CONSOLE y un QR.

Los servicios quedan persistentes con systemd en Linux, launchd en macOS y Tareas programadas —o el inicio de Windows como respaldo— en Windows. Si el entorno Unix no ofrece un gestor compatible, el instalador lo avisa y mantiene la sesión actual operativa.

En Windows, si hace falta crear la regla privada, aparecerá una solicitud UAC de administrador solo para ese paso. Acéptala; Hermes y sus tareas seguirán instalándose en tu cuenta. El script nunca abre estos puertos a todo Internet.

La infraestructura queda lista; si era una instalación desde cero, todavía debes elegir tu proveedor/modelo de IA desde el Dashboard de la app.

Deja el QR visible, vuelve a la app y pulsa «Ya veo el QR · abrir cámara».

03 > prepare --preparar

Ya tengo Hermes: preparar la conexión

Elige el sistema del equipo donde funciona Hermes Agent — no el del móvil.

No se detecta automáticamente porque puedes estar viendo esta web desde otro dispositivo.

Terminal · sh
curl -fsSL https://raw.githubusercontent.com/xP3ta/hermes-setup/main/hermes-mobile-setup.sh | sh

Si no sabes si Hermes está preparado para el móvil, no necesitas comprobar puertos ni buscar claves. Ejecuta el comando de tu sistema que aparece arriba.

Es idempotente: si Hermes ya existe, no lo reinstala ni cambia una clave fuerte o la contraseña existente. Repara y levanta lo necesario y solo muestra el QR si los tres servicios pasan sus comprobaciones.

También puedes copiar el mensaje que ofrece la app y pegárselo directamente a Hermes. En ese caso responderá con un enlace hermes://pair…; cópialo y pulsa «Pegar enlace» en el móvil.

Detalles técnicos

Prepara Gateway (8642), Dashboard (9119) y Mobile Bridge (9131), conserva la API key existente y prioriza Tailscale o una LAN privada. Verifica /health, la API de sesiones autenticada, las capacidades y self-update del Bridge, y el estado real del Dashboard. HTTP público y loopback no producen QR; para un servidor público usa HTTPS.

04 > pair --qr

Ya está preparado: mostrar el QR

Elige el sistema del equipo donde funciona Hermes Agent — no el del móvil.

No se detecta automáticamente porque puedes estar viendo esta web desde otro dispositivo.

Terminal · sh
curl -fsSL https://raw.githubusercontent.com/xP3ta/hermes-setup/main/hermes-pair.sh | sh

El comando correspondiente a tu sistema vuelve a mostrar el QR sin reinstalar ni reiniciar nada. Antes verifica de nuevo Gateway, Dashboard y Bridge; si algo está caído o no autentica, no expone las credenciales y te pide ejecutar la reparación completa.

  1. Espera a ver SCAN THIS QR WITH HERMES CONSOLE.
  2. Deja el QR visible en la pantalla del servidor.
  3. En la app pulsa «Ya veo el QR · abrir cámara» y escanéalo.

Si el enlace está en el mismo móvil, usa «Pegar enlace» en lugar de la cámara. El QR y el enlace contienen Gateway, Dashboard, URL del Bridge y su token; la versión nueva de la app rellena y guarda todo por instancia.

Seguridad: trátalos como una contraseña; no los compartas ni publiques capturas.

05 > ls --tour

Tour por la app

  • Chat — streaming token a token, texto y bloques de código seleccionables, adjuntos de imágenes y documentos con progreso visible y generación de imágenes en la propia conversación.
  • Voz — elige por instancia entre el motor del móvil y el servidor Hermes; conserva dictado, lectura y conversación manual con continuidad opcional. Guía de voz →
  • Sesiones — todas las conversaciones del agente, también las que empezaste en el escritorio.
  • Kanban — tablero de tareas del agente: backlog, en curso, revisión y bloqueado; sus resultados pueden avisarte y abrir el trabajo correspondiente.
  • Modelos — cambia el modelo activo, catálogo Ollama, y proveedores externos (LM Studio, OpenAI-compatible).
  • MoA — recetas Mixture-of-Agents editables desde la app: varios modelos proponen, uno agrega la respuesta final.
  • Terminal SSH — shell real con PTY contra cualquier máquina, y navegador SFTP para subir/bajar archivos.
  • Cron — jobs programados: crear, editar, pausar, disparar a mano y recibir un aviso que abre la ejecución correcta.
  • Memory — lee y edita la memoria persistente del agente, con borradores locales.
  • SOUL — el documento de identidad del agente (su persona), editable con plantillas y autosave.
  • Skills — explora las skills instaladas en tu agente.
  • Task Center — cada ejecución lanzada desde la app, con seguimiento en vivo.
  • Aprobaciones — cuando el agente quiere ejecutar algo delicado, te llega con su nivel de riesgo: apruebas o rechazas, incluso desde la notificación.
  • Spark — la mascota de Hermes: refleja el estado del agente (pensando, conectando, celebrando).

06 > set --configuracion

Configuración

  • Apariencia — temas oscuros y claros (incluido OLED puro y el tema «Hermes Console»), tamaño de texto y selector de fuente.
  • Idioma — español e inglés, o el del sistema.
  • Seguridad — bloqueo de app con biometría o PIN; la API key vive cifrada en el Android Keystore.
  • Notificaciones — aprobaciones y resultados terminales de Cron/Kanban, deduplicados y enlazados a su conversación o ejecución: cero Google, cero push de terceros.
  • Voz — elige «En este móvil» o «Servidor Hermes» por instancia; el modo conversación se puede apagar sin perder dictado ni lectura. Configurar voz →
  • Accesibilidad — toggles coherentes, detalles técnicos plegables y selectores adaptables a texto ampliado y pantallas estrechas.
  • Servidor — desde la propia app: actualizar Hermes, reiniciar el Gateway y reparar/actualizar el Bridge si queda viejo (la app te avisa con un banner).

07 > permissions --permisos

Permisos Android, sin letra pequeña

  • Cámara — se abre solo cuando escaneas un QR o haces una foto adjunta. El QR se procesa en el dispositivo; la foto solo se envía a tu Hermes cuando mandas el mensaje.
  • Micrófono — empieza después de iniciar dictado o una conversación. Mantener una conversación fuera de la app exige un opt-in separado y una notificación persistente con controles.
  • Notificaciones — avisos locales de aprobaciones, ejecuciones y Cron/Kanban, además de los controles de Voz o Lectura en voz alta que hayas iniciado. No usa push de terceros.
  • Biometría — solo para el bloqueo opcional de la app. Android realiza la comprobación; Hermes Console no accede a plantillas biométricas.
  • Fotos y documentos — se eligen con los selectores de Android. En Android moderno la app no enumera ni importa el almacenamiento general.

La variante de Google Play es solo remota y no incluye los permisos ni las búsquedas de apps que necesita la variante completa para integrarse con Termux o F-Droid.

08 > fix --problemas

Si algo no va

  • «No se puede conectar». Comprueba que móvil y servidor comparten red (¿Tailscale activo en ambos?) y que el puerto es 8642. Puedes volver a ejecutar el instalador de tu sistema: es seguro e idempotente y repara o levanta los servicios necesarios.
  • Windows bloquea la conexión. Vuelve a ejecutar el instalador y acepta la solicitud UAC para crear reglas solo para redes privadas. Si la LAN figura como «Pública», cámbiala a «Privada» o usa Tailscale.
  • Error de certificado TLS. En red privada conecta por LAN o Tailscale (HTTP interno está bien ahí); para un dominio público usa un certificado válido en el proxy.
  • El QR caducó o no aparece. Usa «mostrar el QR» y elige el sistema del equipo donde corre Hermes.
  • «Bridge desactualizado». Toca el banner: la app usa el canal self-update autenticado del propio Bridge, valida versión y SHA-256 y confirma el reinicio.
  • No llegan notificaciones. Activa la escucha en segundo plano en Ajustes → Notificaciones y concede el permiso de notificaciones (Android 13+).

09 > lock --seguridad

Seguridad y red, en corto

  • Conecta por LAN o Tailscale siempre que puedas; no abras 8642/9119/9131 al internet público.
  • Si necesitas acceso desde fuera, Tailscale te da una red privada cifrada sin abrir puertos; HTTPS con certificado válido es la alternativa.
  • Tu API key nunca sale del móvil salvo hacia tu servidor, y se guarda cifrada en el Keystore.
  • El dashboard queda protegido con contraseña desde el primer arranque (el instalador la fija por ti).
  • Los mensajes y adjuntos se envían al Hermes que configuras; XPeta Lab no opera backend, cuenta ni tracking. Los proveedores opcionales y el escáner QR local con ZXing se detallan en la política de privacidad completa →

← volver al inicio