你的Hermes,正在使用你的身份……

2026年8月28日 12:13
站內 AI 整理稿

AI應用風向標(公眾號:ZhidxcomAI) 作者|畢偉豪 編輯|漠影 8月28日報道,Hermes Agent最近出了一個功能,我第一反應是:真方便,但我不太敢用。它可以複製你的Chrome登錄態,什麼意思呢?你在Chrome裡已經登錄了GitHub、郵箱、電商網站或者其他服務,Hermes可以把當前Profile複製到自己的隔離瀏覽器裡,帶走Cookies、登錄信息等數據。理論上,Agent可以直接利用這份登錄狀態直接訪問原本需要賬號才能進入的網站。這意味著,過去需要你親自打開網頁、登錄賬號、一步步操作的事情,Agent現在可以直接搞定,就用你的身份。

當然,真正讓我在意的,是當一個Agent開始帶著你的登錄態上網,它到底拿到了多大的操作空間。我們第一時間實測了Hermes的Real Profile Browsing,並把它和Claude Code、OpenAI Codex的瀏覽器方案放在一起比較。結果比想象中複雜:登錄態確實可以複製,但並沒有那麼簡單。一、 實測Hermes複製身份:登錄態能帶走,但用起來沒那麼順 Hermes的解法是複製一份Chrome檔案,而不是接管你的瀏覽器,但實測下來,問題是一個接一個冒出來的。

首先一個問題是,默認瀏覽器必須是穩定版Chrome、Edge、Brave這類Chromium內核,Safari用戶會直接被拒絕,此外還要有agent-browser和browser-use兩個組件。第二個問題,是我反覆遇到瀏覽器調用卡在那兒不動,一卡就是好幾分鐘。更讓人抓狂的是,重啟桌面應用也沒用。查下來是一個沒關乾淨的瀏覽器後臺進程,一直佔著Chrome檔案不放,Hermes想開自己的瀏覽器,兩輛車搶同一個車位,就僵在那兒了。卡死解決之後,才輪到最關鍵的登錄態。前幾步其實是成功的:檔案複製了出來,隔離瀏覽器正常啟動,也順利打開了DeepSeek開放平臺,但還是不行。排查後發現有兩個原因。

首先,測試過程中網站給隔離瀏覽器寫入了新的匿名Cookie,覆蓋了原本複製來的登錄信息。就像拿著自己的鑰匙進門,卻被重新發了一張訪客卡。其次,複製出來的數據本身並沒有丟失。我們逐項比對原始Chrome和快照數據,發現登錄信息都還在,但macOS會對Chrome中的敏感數據進行加密保護,Hermes複製了文件,卻無法直接獲得原Chrome的解密權限。平臺差異也值得注意。我們在macOS環境實測,可以在Chrome運行狀態下完成複製;而官方文檔則說明,Windows下Chrome運行時會鎖定Cookie數據庫,需要完全退出瀏覽器(包括後臺進程)後才能複製。二、除了登錄態,Hermes還更新了什麼?

Real Profile Browsing之外,Hermes 近期還更新了一些桌面端和瀏覽器能力。其中比較顯眼的是HUD模式。按Ctrl+Shift+H後,聊天窗口會變成一個無邊框、置頂的懸浮條,可以覆蓋在其他應用上方。懸浮條所在的位置還會被Hermes作為上下文的一部分:比如用戶指著某個應用裡的內容提問「這個」,Agent可以結合懸浮條下方的窗口和屏幕內容進行理解。按Ctrl+Shift+G,則可以把懸浮條移動到鼠標所在的位置。比如有用戶用HUD模式一邊玩魔獸世界,一邊詢問關於遊戲的一些問題。

瀏覽器操作還有個比較有趣的功能,Hermes內打開內置瀏覽器後,預覽窗口會直接顯示出網頁,用戶可以看到Hermes的具體操作,也可以隨時介入。結語:便利與風險並存,當前存在很多問題 Hermes這項功能,是通過複製一份Chrome Profile,讓Agent在自己的隔離瀏覽器裡使用你的登錄狀態。對於瀏覽器自動化,與Hermes一樣,Claude和Codex同樣都支持內置瀏覽器,可以在自己的瀏覽器裡登錄並操作,同時,也可以通過Chrome擴展連接用戶現有的瀏覽器。

簡單來說,如果你不想讓Agent碰正在使用的Chrome,Hermes這項功能相當於多了一層隔離,當然,如果走API可以直接完成的操作,用這個功能是有些多餘的。而且目前來看,如果任務不只是打開網頁,比如還要操作桌面上的其他軟件,幾家也都提供了Computer Use能力。Agent可以通過截圖、點擊、輸入等方式操作電腦,Hermes的computer_use還支持後臺運行,不需要搶用戶的鼠標和鍵盤。同時,登錄態功能帶來的便利和風險幾乎是同時出現的,這項功能的運行過程完全在後臺,也就是說不論它做什麼你都看不到。

且就目前而言,這項功能用起來並不是很方便,會出現各種各樣的bug,而且每次執行任務的時間都非常久,可用性有待繼續優化。當AI開始帶著用戶的身份行動,用戶除了考慮它能做什麼,還需要考慮風險以及出了問題由誰承擔後果。

Related

相關文章

IT之家生成式AI

真香:《我的世界》創始人佩爾松承認自己早期拒絕 AI 編程“可能錯了”

作者:清源 責編:清源 評論: 8 月 28 日消息,據《商業內幕》今天(28 日)報道,《我的世界》創作者、億萬富翁馬庫斯 · 佩爾松對 AI 的態度發生了徹底轉變。以“Notch”之名廣為人知的佩爾松,過去曾堅決反對用 AI 編程。今年 1 月,他甚至寫道:“(AI 編程)仍然是個糟糕透頂的主意,任何鼓吹這種做法的人,不是無能就是邪惡。

剛剛

OpenAI 之後又是 Anthropic,Claude 將攻擊延伸至公共互聯網

44分鐘前谷歌突然發佈“最強聽寫模型”:Agent時代的落伍產品,還是關鍵拼圖?昨天智譜認領“牛來”模型,實測:“牛馬”友好昨天閱讀更多內容,狠戳這裡選靠譜AI,看真實評測查看AI測評官方交流社區加入諮詢項目審核和入駐聯繫項目推薦訂閱號關注下一篇跨境電商的“照騙”,AI承包了?

剛剛
鈦媒體生成式AI

ChatGPT報警後:誰有權審判你的對話框?

腦極體2026.08.28 16:07 · 來自天津全文3780字00:00 / 11:54發現罪犯的AI,該不該報警?文 | 腦極體你敢相信,向AI吐露的私密想法,有一天會被直接遞交給執法部門嗎?在美國就發生了這樣一樁顛覆認知的事件。一名前高盛分析師在對話中向ChatGPT完整描述謀害前女友的犯罪計劃,OpenAI安全系統識別高危內容後,主動向FBI提交線索,當事人最終認罪獲刑。從結果來看,一場明確的預謀惡性案件被提前阻斷,但在行業規則、法律邊界、隱私權益層面,ChatGPT主動報警留下的爭議遠大於成果。

剛剛
IT之家生成式AI

Pro 和 Flash 系列“冰火兩重天”,曝谷歌內部開始測試 Gemini 3.8 Flash 模型

作者:清源 責編:清源 評論: 8 月 28 日消息,谷歌本月才剛發佈新模型,下一款就已經進入員工測試階段,部分谷歌員工開始試用 Gemini 3.8 Flash 預覽版。據《商業內幕》今天(28 日)報道,為了追趕 OpenAI 和 Anthropic,谷歌正在以數週為間隔快速更新模型,AI 競賽的節奏也由此可見一斑。

剛剛