KI-Tools 2026-05-26 · ~14 Min

2026 unverzichtbare Hermes Agent Skills: Die vollständigste Liste und Installationspriorität

Sie nutzen bereits Hermes Agent, verlieren sich aber im Skills Hub, in GitHub-Listen und MCP-Plugins? Die direkte Antwort: nicht alles installieren — gebündelten Kern behalten, dann 3–5 hochwertige externe Skills nach Priorität ergänzen. Dieser Leitfaden bietet eine Vier-Stufen-Entscheidungsmatrix, Szenario-Pakete, eine Sicherheits-Checkliste vor der Installation, eine Top-20-Rangliste und einen siebenstufigen Pfad, den Sie heute umsetzen können (CLI geprüft anhand der offiziellen Hermes-Skills-Dokumentation, Stand 26.05.2026).

2026 Hermes Agent Skills Must-haves — vollständige Liste und Installationspriorität

1. Fazit zuerst: Hermes Agent Skills sind kein «Alles-installieren»-Buffet

2026 ist die häufigste Fehlkonfiguration bei Hermes nicht der Haupt-Agent, sondern Skills: gebündelte Defaults, Skills Hub, GitHub-Community-Listen, Browser Use, Obsidian, Playwright, SEO/GEO und Skill Factory wirken alle gleich «unverzichtbar».

Eine praktikable Strategie nutzt vier Stufen. «Vollständigste Liste» bedeutet hier Entscheidungsabdeckung, nicht alles installieren:

Stufe Aktion Beispiele Vor Installation
① Gebündelt behalten Nicht löschen; bei Defekt reset plan, TDD, code-review, github-*, native-mcp Mit Katalog abgleichen
② Neue Umgebung zuerst 3–5 aus dem Hub installieren Browser Use, YouTube, Obsidian, Playwright, Defuddle Zuerst inspect
③ Nach Szenario Nur bei echtem Workflow Composio, SEO/GEO, ComfyUI, Skill Factory inspect + Sandbox
④ Vorsichtig installieren Überspringen oder Nur-Lesen-Audit Social-Media-Posting, volles Postfach, Prod-Repo-Schreibrechte, offensive Red-Team-Pakete Quellcode prüfen + minimale Rechte

Entwickler behalten zuerst Planung, Debuggingging, TDD, Code-Review und GitHub-Workflows. Forschung und Content: Seitenbereinigung, YouTube, Obsidian und SEO/GEO. Automatisierung: Browser, Composio, MCP und Multi-Agent-Orchestrierung erst, wenn die Basis steht.

2. Was Hermes Agent Skills konkret sind

Skills sind keine flache IDE-Plugin-Liste. Jeder Skill ist ein bei Bedarf geladenes Workflow-Wissenspaket: eine SKILL.md beschreibt Auslöser, Schritte und Tools. Der Agent liest den vollen Skill per skill_view nur bei passender Aufgabe — ohne den System-Prompt zu überladen.

  • Installationsort: gebündelte Skills werden bei der Installation nach ~/.hermes/skills/ kopiert; Hub-Skills nutzen denselben Pfad (HERMES_HOME kann die Wurzel überschreiben).
  • Quellen: gebündelter Skills-Katalog, Skills Hub (hermes skills browse), agentskills.io-Ökosystem und eigene GitHub-Quellen via hermes skills tap add.
  • vs. Tools: Tools sind Fähigkeiten (Dateien lesen, Shell); Skills sind Playbooks für wiederkehrende Aufgabentypen.

Mehr installierte Skills bedeuten keinen stärkeren Agent — ungenutzte Skills verbrauchen keine Tokens, aber falsch installierte Skills mit hohen Rechten vergrößern die Angriffsfläche bei Auslösung.

3. Befehle, die Sie vor jeder Installation kennen sollten

Diese Unterbefehle wurden am 26.05.2026 an der offiziellen Doku geprüft. Bei Änderungen: Skills System und hermes skills --help. Im Chat entsprechen /skills-Slash-Befehle.

CLI-Befehl Zweck Nutzung in diesem Leitfaden
hermes skills listInstallierte Skills anzeigenPrüfen, dass Gebündeltes nicht gelöscht wurde
hermes skills browseHub durchsuchen (--source official optional)Vorauswahl — kein Massen-Install
hermes skills search QUERYStichwortsuchePlaywright, SEO usw. finden
hermes skills inspect IDVorschau vor InstallationPflicht für externe Skills
hermes skills install IDAus Hub/URL installieren (Sicherheits-Scan)Nur nach bestandenem inspect
hermes skills checkUpstream-Updates prüfenWöchentliche Wartung
hermes skills updateGeänderte Hub-Skills neu installierenVor großen Upgrades sichern
hermes skills auditSicherheits-Scan wiederholenNach Skills mit hohen Rechten
hermes skills reset NAME [--restore]Gebündelten Standard wiederherstellenWenn gebündelter Skill bearbeitet wurde
hermes skills configPro Plattform aktivieren/deaktivierenSkills auf 24/7-Gateways begrenzen
hermes skills uninstall NAMEHub-Skill entfernenUngenutzte Hoch-Rechte-Skills entfernen

Neue Installationen gelten in neuer Session; /reset oder --now beim Install aktualisiert die laufende Session (höhere Token-Kosten im nächsten Turn).

4. Offizielle gebündelte Skills, die Sie behalten sollten

Hermes kopiert die gebündelte Bibliothek nach ~/.hermes/skills/; hermes update respektiert lokale Löschungen und Bearbeitungen. Die Tabelle priorisiert Engineering-Disziplin — Pfade gemäß offiziellem Gebündelt Catalog.

Skill Pfad Funktion Zielgruppe
plansoftware-development/planPlan mode; writes .hermes/plans/Alle Entwickler
writing-planssoftware-development/writing-plansArbeit in ausführbare Tasks zerlegenGrößere Features
systematic-debuggingsoftware-development/systematic-debuggingVier-Phasen-Root-Cause-WorkflowIntensives Debuggingging
test-driven-developmentsoftware-development/test-driven-developmentRED-GREEN-REFACTORQualitäts-Gates
requesting-code-reviewsoftware-development/requesting-code-reviewSicherheits-/Qualitäts-Scan vor PRPR-Workflows
subagent-driven-developmentsoftware-development/subagent-driven-developmentPläne per Sub-Agents ausführenGroße Repos
github-pr-workflow, etc.github/*PRs, Issues, ReviewsGitHub-Teams
native-mcpmcp/native-mcpMCP-Server verbindenToolchain-Erweiterung
hermes-agentautonomous-ai-agents/hermes-agentHermes konfigurieren und troubleshootenOps / Power-User
obsidian / youtube-contentnote-taking/obsidian, media/youtube-contentVault und Video-Skripte (gebündelt)Forschung/Content (Hub-Varianten vor Duplikat vergleichen)

Büro-Skills (google-workspace, notion) und Forschungs-Skills (arxiv): bei vorhandenen Accounts aktivieren; große Creative-Pakete können ruhen, bis Sie sie brauchen.

5. Externe Skills mit Priorität auf frischer 2026-Umgebung

Hub-IDs, Repos und Wartungsstatus ändern sich — diese Tabelle liefert Entscheidungsdaten, keine dauerhaften Install-Befehle. Workflow: hermes skills search …inspectinstall.

Empfehlung Priorität Gelöstes Problem Zielgruppe Check vor Installation Rechte
Obra SuperpowersP0Stärkeres Plan/Debugging/TDD-Disziplin-PaketEntwicklerÜberlappung mit gebündeltem software-development?Mittel
Browser UseP0Browser-Automatisierung, Formulare, ScrapingOps / QALogin-Status, CDP-Port; keine unautorisierten MassenaktionenHoch
YouTube (Hub)P1Untertitel → Zusammenfassung / Blog-EntwurfContent / ForschungEgress, Urheberrecht, QuellenangabeMittel
Obsidian (Hub/community)P1Vault lesen/schreiben, Notizen suchenPersönliche WissensbasisVault-Pfad-Umfang, Sync-KonflikteMittel–hoch
DefuddleP1Sauberer Artikeltext von WebseitenForschung / SEOAbrufrate, Site-NutzungsbedingungenMittel
PlaywrightP1E2E-Tests, visuelle RegressionWeb-QABrowser-Binaries, CI-RessourcenMittel–hoch
ComposioP2SaaS-Integrations-OrchestrierungBüro-AutomatisierungOAuth-Scopes; minimale ConnectorsHoch
SEO / GEOP2Seitenstruktur und AuffindbarkeitContent-SitesSchreibt in Prod-CMS?Mittel
Skill FactoryP2Eigene Skills aus Workflows erzeugenLangfristiger Skill-AufbauFühren generierte Skripte Shell aus?Mittel–hoch
SkillClaw / ReflexionP3Skill-Entdeckung / SelbstverbesserungsschleifenFortgeschritteneRisiko: andere Skills auto-installierenHoch

6. Szenario bundles: which group fits you

Szenario Empfohlener Stack (gebündelt + extern) inspect-Fokus
Entwicklerplan + TDD + code-review + github-* + subagent-driven-development; optional Obra SuperpowersDuplikat vs. Gebündelt
SEO / Content-SiteDefuddle + SEO/GEO + humanizer (gebündelt) + writing-plansCMS- / DB-Schreibzugriffe
Forschungarxiv + blogwatcher + Defuddle + youtube-contentScraping-Compliance
Persönliche Wissensbasisobsidian + llm-wiki + ocr-and-documentsVault-Pfad-Allowlist
Büro-Automatisierunggoogle-workspace / notion + Composio + native-mcpMinimaler OAuth-Scope
Web-TestsPlaywright + dogfood + systematic-debuggingStaging-URLs, Credentials
Design / Kreativsketch + excalidraw + architecture-diagramAusgabepfade und Größe
Security-Audit (defensiv)requesting-code-review + codebase-inspection; offensive Red-Team-Pakete meidenNur autorisierte Ziele
Langfristiger Skill-Aufbauhermes-agent-skill-authoring + Skill Factory + eigene SKILL.mdRechte generierter Skripte

7. Skills, die Sie nicht ohne Prüfung installieren sollten

Diese gehören in Stufe ④ — nicht verboten, aber inspect, Quellcode lesen, minimale Rechte nur für autorisierte, konforme Nutzung:

  • Browser-Login / Browser Use: kann Cookies behalten; keine unautorisierten Massenaktionen auf Banking, E-Mail oder Social Media.
  • Cloud-Accounts & Composio: jeder Connector vergrößert die Leak-Fläche — nur für die Aufgabe Nötiges aktivieren.
  • X/Twitter (xurl), WhatsApp, full mailbox access: für seltene persönliche Hilfe ok; nicht für Spam oder Umgehung von Plattform-Limits.
  • Production repo write access: github-*-Workflows auf vertrauenswürdige Branches und Verzeichnisse begrenzen.
  • Anthropic-Cybersecurity-Skills, godmode, jailbreak packs: nur autorisierte Testumgebungen — keine Missbrauch von Dritt-Diensten.

Sicherheits-Checkliste vor Installation (8 Punkte)

  1. Quelle: offizieller Hub oder vertrauenswürdige GitHub-Org — keine zufälligen Einzeldatei-URLs
  2. Vollständiges SKILL.md und Frontmatter lesen
  3. scripts/ auf Shell, curl, rm -rf prüfen
  4. Netzwerk: sind ausgehende Domains nötig?
  5. Secrets: liest es .env, Keychain oder Klartext-Tokens?
  6. Dateisystem: Zugriff auf vorgesehene Verzeichnisse begrenzt?
  7. Wartung: aktuelle Commits und offene Issues?
  8. Reversibel: uninstall, reset, update unterstützt?

8. Meine Top-20-Rangliste 2026

Die Reihenfolge balanciert Einsteiger-Sicherheit, Dev-Geschwindigkeit, Content/Forschung, Automatisierung und Langzeit-Pflege. «Gebündelt»: kein Hub-Install; «Extern»: search → inspect → install.

# Skill Typ Szenario Vor Installation
1planGebündeltDevVorhandensein prüfen
2writing-plansGebündeltDev
3systematic-debuggingGebündeltDebugging
4test-driven-developmentGebündeltDev
5requesting-code-reviewGebündeltPR
6subagent-driven-developmentGebündeltGroße Tasks
7github-pr-workflowGebündeltGitHubgh auth
8native-mcpGebündeltErweiterungMCP-Konfiguration
9hermes-agentGebündeltOps
10Obra SuperpowersExternDev-Boostinspect
11Browser UseExternAutomatisierunginspect + isolieren
12DefuddleExternForschung/SEOinspect
13youtube-content / Hub YouTubeBeidesContentEmpfehlung one; avoid duplicate
14obsidianBeidesKBVault-Pfad
15PlaywrightExternWeb-QAinspect
16arxiv + blogwatcherGebündeltForschung
17SEO / GEOExternContent-Siteinspect
18ComposioExternBüroMinimale Connectors
19hermes-agent-skill-authoringGebündeltEigenbau
20Skill FactoryExternSkill-ErstellungSkripte inspect

Referenzwerte: offizieller gebündelter Katalog mit 20+ Kategorien und 100+ Einträgen (am Installationstag prüfen); Hub-Quellen: official, skills-sh, well-known und tap add Custom-Repos. Auf neuer Maschine externe Installs ≤ 5, zwei Wochen stabil, dann erweitern.

9. Warum «alles installieren» in der Praxis scheitert

  1. Einschränkung: große Listen wirken wie Pflicht-Installs. Community-READMEs sortieren nach GitHub-Stars, nicht nach täglichem Obsidian- oder Browser-Automatisierungs-Bedarf.
  2. Versteckte Kosten: Skills mit hohen Rechten vergrößern die Audit-Fläche. Jeder Skill mit Mail, Social oder Browser ist ein Fehlauslöser-Risiko — schlimmer auf 24/7-Gateway-Hosts.
  3. Stabilität: einmal installieren, nie pflegen. Ohne check/update/audit veralten SKILL.md nach Hermes-Upgrades.

10. Sieben-Schritte-Pfad — heute umsetzbar

  1. Hermes selbst validieren: falls noch nicht installiert, dem Installations- und Konfigurationsleitfaden folgen; hermes doctor ohne fatale Fehler.
  2. Gebündelte Skills listen: hermes skills list vs section 4; restore gaps with hermes skills reset --restore if needed.
  3. Ein Szenario-Paket wählen: eine Zeile aus Abschnitt 6 und nur 2–3 externe Skill-Namen ergänzen.
  4. Jeden Kandidaten inspizieren: hermes skills search … dann hermes skills inspect <id>; Checkliste Abschnitt 7.
  5. Installieren und Sandbox: hermes skills install <id>; in ~/hermes-lab testen, nicht im Prod-Repo.
  6. In frischer Session prüfen: /reset oder neues hermes chat; Skill-Auslösung wie erwartet.
  7. Wartungskalender: wöchentlich skills check, monatlich skills audit; mit dem Langzeit-Wartungsleitfaden und Backup-Richtlinie abstimmen.

11. Wartung nach der Installation

  • Geplante Updates: hermes skills checkhermes skills update (run hermes backup before major Hermes upgrades).
  • Zurücksetzen bei defekten gebündelten Skills: hermes skills reset NAME --restore.
  • Ungenutzte High-Privilege-Skills entfernen: hermes skills uninstall und skills config für Gateways deaktivieren.
  • Echte Workflows festhalten: hermes-agent-skill-authoring oder Skill Factory für eigene Skills statt Hub-Trends horten.

12. Hermes Skills auf dem Mac mini — weniger Reibung

Browser Use, Playwright, Obsidian, local MCP, and macos-computer-use nutzen einen nativen macOS-Stack — kein WSL, Homebrew und Unix-Tools sind sofort da. Einheitlicher Speicher des Mac mini M4 für Hermes-Gateways, Browser-Automatisierung und leichte lokale Modelle; ~4 W Leerlauf als praktische 24/7-Skills-Sandbox ohne Alltags-Laptop.

Gatekeeper, SIP, and FileVault grenzen ~/.hermes/ klarer ab als typische Windows-Workstations. Mit dem inspect-Workflow oben ist ein dedizierter Mini sicherer zum Validieren von Skills mit hohen Rechten vor Team-Gateway-Rollout.

Für einen leisen, stabilen Host mit geschichteten Hermes Skills ist der Mac mini M4 eines der besten Preis-Leistungs-Einstiege — priorisierten Stack auf dediziertem Knoten statt Experimente auf dem Vollrechte-Alltagsrechner.

Hermes + Mac-Knoten

Skills-Workflow auf dem Mac mini betreiben

Fern-macOS-Knoten mit geringem Verbrauch — ideal für Hermes-Gateways und isolierte Browser-Skill-Tests.

Native macOS Apple Silicon Miete nach Bedarf
macOS Cloud-Miete Hermes-Skills-Knoten
Jetzt erhalten