2026 必裝的 Hermes Agent Skills:全網最完整清單和安裝優先級
若你已安裝 Hermes Agent,卻在 Skills Hub、GitHub 清單和 MCP 外掛面前不知先裝誰,本文直接給出結論:不要全裝,按四層優先級保留內置核心、再裝 3–5 個外部高價值 skill。結構含四層決策矩陣、場景組合包、安裝前安全 checklist、Top 20 排序表 與七步落地路線(CLI 以 Hermes 官方 Skills 文檔 爲準,截至 2026-05-26)。
1. 先說結論:Hermes Agent Skills 不要全裝,要按優先級裝
2026 年 Hermes 最容易讓新手裝亂的地方,不是主程序,而是 Skills:官方 bundled、Skills Hub、GitHub 社區清單、Browser Use、Obsidian、Playwright、SEO/GEO、Skill Factory 全都擺在面前,看起來每個都「應該裝」。
可行策略是四層分流——「全網最完整」指的是覆蓋度,不是全部安裝:
| 層級 | 動作 | 典型代表 | 安裝前 |
|---|---|---|---|
| ① 內置必保留 | 勿刪;誤刪用 reset 恢復 | plan、TDD、code-review、github-*、native-mcp | 覈對 catalog 即可 |
| ② 新環境優先裝 | Hub 裝 3–5 個 | Browser Use、YouTube、Obsidian、Playwright、Defuddle | 必須先 inspect |
| ③ 按業務選裝 | 有真實 workflow 再裝 | Composio、SEO/GEO、ComfyUI、Skill Factory | inspect + 隔離目錄試跑 |
| ④ 謹慎安裝 | 預設不裝或只讀審計 | 社媒發帖、郵箱全量、生產倉庫寫權限、紅隊 jailbreak 類 | 源碼審查 + 最小權限 |
開發者先保留計劃、調試、TDD、代碼審查和 GitHub 工作流;研究與內容用戶優先補網頁清洗、YouTube、Obsidian 和 SEO/GEO;自動化用戶再考慮 Browser、Composio、MCP 與多 Agent 編排。
2. Hermes Agent Skills 到底是什麼
Skills 不是普通 IDE 外掛列表,而是按需加載的工作流知識包:每個 skill 以 SKILL.md 描述何時觸發、分幾步做、用什麼工具。Agent 在相關任務出現時才通過 skill_view 讀取完整說明,避免把所有說明塞進系統提示詞。
- 安裝位置:官方安裝時 bundled skills 複製到
~/.hermes/skills/;Hub 安裝的 skill 進入同一目錄(可用HERMES_HOME覆蓋根路徑)。 - 發現來源:內置 catalog、Bundled Skills Catalog、Skills Hub(
hermes skills browse)、agentskills.io 生態與hermes skills tap add自定義 GitHub 源。 - 與工具的區別:Tools 是「能做什麼」(讀文件、跑 shell);Skills 是「遇到這類任務該怎麼一步步做」。
裝得越多,不代表 Agent 越強——未啓用的 skill 不佔對話 token,但誤裝高權限 skill 會在被觸發時擴大攻擊面。
3. 安裝前必須知道的命令
以下命令摘自官方文檔(2026-05-26 覈對);子命令若有變更,以 Skills System 與 hermes skills --help 爲準。會話內可用 /skills 前綴的斜槓命令等價操作。
| CLI 命令 | 用途 | 清單文章裡的用法 |
|---|---|---|
hermes skills list | 查看已安裝 | 對照內置是否被誤刪 |
hermes skills browse | 瀏覽 Hub(可加 --source official) | 選型,不批量 install |
hermes skills search QUERY | 關鍵詞搜索 | 找 Playwright、SEO 等 |
hermes skills inspect ID | 安裝前預覽 | 外部 skill 必做 |
hermes skills install ID | 從 Hub/URL 安裝(含安全掃描) | inspect 通過後再執行 |
hermes skills check | 檢查上游更新 | 維護日曆每週/每月 |
hermes skills update | 重裝有變更的 Hub skill | 更新前 backup |
hermes skills audit | 重新安全掃描 | 裝新高權限 skill 後 |
hermes skills reset NAME [--restore] | 恢復 bundled 預設 | 內置被改壞時 |
hermes skills config | 按平臺啓用/禁用 | 網關只開必要 skill |
hermes skills uninstall NAME | 移除 Hub skill | 淘汰不用的高權限項 |
安裝後在新會話生效;當前會話可用 /reset 或 install 時加 --now(會刷新 prompt 緩存,略增 token 成本)。
4. 官方內置必保留 Skills
Hermes 安裝時會把 bundled library 同步到 ~/.hermes/skills/;hermes update 會尊重本地刪除與用戶編輯。下表按開發紀律優先排序——路徑以官方 Bundled Catalog 爲準。
| Skill | 路徑 | 用途 | 適合誰 |
|---|---|---|---|
| plan | software-development/plan | 計劃模式,寫 .hermes/plans/ | 所有開發者 |
| writing-plans | software-development/writing-plans | 可執行任務拆解 | 中大型需求 |
| systematic-debugging | software-development/systematic-debugging | 四階段根因分析 | 排障密集型 |
| test-driven-development | software-development/test-driven-development | RED-GREEN-REFACTOR | 品質門禁團隊 |
| requesting-code-review | software-development/requesting-code-review | 提交前安全與品質掃描 | PR 流程 |
| subagent-driven-development | software-development/subagent-driven-development | 子 Agent 執行計劃 | 大倉庫/多模塊 |
| github-pr-workflow 等 | github/* | PR、Issue、Review | GitHub 協作 |
| native-mcp | mcp/native-mcp | 連接 MCP 服務器 | 工具鏈擴展 |
| hermes-agent | autonomous-ai-agents/hermes-agent | 配置與排錯 Hermes 自身 | 運維/二次開發 |
| obsidian / youtube-content | note-taking/obsidian, media/youtube-content | 知識庫與視頻稿(內置版) | 研究/內容(可與 Hub 增強版並存前先評估) |
辦公類(google-workspace、notion)和研究類(arxiv)屬有帳號再啓用;創意類體積大,無對應 workflow 可保持預設不觸發。
5. 2026 新環境優先安裝的外部 Skills
外部 skill 的 Hub ID、倉庫與維護狀態會變動——下表給決策信息,不提供可永久複製的 install 命令。實際操作:hermes skills search 关键词 → inspect → install。
| 推薦項 | 優先級 | 解決什麼問題 | 適合人羣 | 安裝前檢查 | 高權限 |
|---|---|---|---|---|---|
| Obra Superpowers | P0 | 增強計劃/調試/TDD 紀律包 | 開發者 | 與內置 software-development 是否重複 | 中 |
| Browser Use | P0 | 瀏覽器自動化、表單與抓取 | 運營/QA | 登入態、CDP 端口、勿用於生產帳號批量操作 | 高 |
| YouTube(Hub 增強) | P1 | 字幕→摘要/博文 | 內容/研究 | 網路出站、版權與引用規範 | 中 |
| Obsidian(Hub/社區) | P1 | 讀寫 vault、檢索筆記 | 個人知識庫 | vault 路徑範圍、同步衝突 | 中高 |
| Defuddle | P1 | 網頁正文清洗 | 研究/SEO 素材 | 抓取頻率、站點 ToS | 中 |
| Playwright | P1 | E2E 測試與截圖迴歸 | Web QA | 瀏覽器二進制、CI 資源 | 中高 |
| Composio | P2 | SaaS 集成編排 | 辦公自動化 | OAuth 範圍、僅開必要 connector | 高 |
| SEO / GEO | P2 | 內容站結構與檢索優化 | 獨立站/內容運營 | 是否寫生產 CMS | 中 |
| Skill Factory | P2 | 從 workflow 生成自定義 skill | 長期沉澱 | 生成腳本是否可執行 shell | 中高 |
| SkillClaw / Reflexion | P3 | skill 發現與自我改進循環 | 高級用戶 | 自動安裝其他 skill 的風險 | 高 |
6. 按場景選擇:你應該裝哪一組
| 場景 | 建議組合(內置 + 外部) | 先 inspect 的重點 |
|---|---|---|
| 開發者棧 | plan + TDD + code-review + github-* + subagent-driven-development;可選 Obra Superpowers | 與內置重複度 |
| SEO / 內容站 | Defuddle + SEO/GEO + humanizer(內置)+ writing-plans | 是否寫 CMS / 數據庫 |
| 研究資料棧 | arxiv + blogwatcher + Defuddle + youtube-content | 抓取合規 |
| 個人知識庫 | obsidian + llm-wiki + ocr-and-documents | vault 路徑白名單 |
| 辦公自動化 | google-workspace / notion + Composio + native-mcp | OAuth 最小 scope |
| Web 測試 | Playwright + dogfood + systematic-debugging | 測試環境 URL、憑證 |
| 設計 / 創意 | sketch + excalidraw + architecture-diagram | 輸出路徑與體積 |
| 安全審計(防禦向) | requesting-code-review + codebase-inspection;慎裝 offensive 紅隊類 | 僅授權目標、禁止濫用 |
| 長期 skill 沉澱 | hermes-agent-skill-authoring + Skill Factory + 自建 SKILL.md | 生成腳本的執行權限 |
7. 哪些 Skills 不建議無腦安裝
以下類型預設進入「④ 謹慎安裝」——不是不能用,而是必須先 inspect、看源碼、限制權限,且僅用於合規、授權場景:
- 瀏覽器登入態 / Browser Use:可能保留 Cookie;勿對銀行、郵箱、社媒做未授權批量操作。
- 雲帳號與 Composio 類:connector 過多等於擴大泄露面;按應用最小開通。
- X/Twitter(xurl)、WhatsApp、全量郵箱:適合個人號低頻輔助,不適合 spam 或繞過平臺限制。
- 生產倉庫寫權限:github-* 配合 Agent 時工作區應限定分支與目錄。
- Anthropic-Cybersecurity-Skills、godmode 等紅隊/jailbreak:僅限授權測試環境,勿指向第三方模型服務濫用。
安裝前安全 checklist(8 項)
- 來源:官方 Hub / 可信 GitHub org,避免無名單文件 URL
- 閱讀
SKILL.md全文與 frontmatter - 檢查
scripts/是否執行 shell、curl、rm -rf - 網路:出站域名是否必要
- 密鑰:是否讀取
.env、Keychain、明文 token - 文件系統:是否限制在指定目錄
- 維護:最近 commit / issue 是否活躍
- 可逆:是否支持 uninstall、reset、update
8. 我的 2026 Top 20 推薦清單
排序兼顧新手可用、開發效率、內容研究、自動化擴展、長期維護。標註「內置」無需 Hub install;「外部」須 search → inspect → install。
| # | Skill | 類型 | 場景 | 安裝前動作 |
|---|---|---|---|---|
| 1 | plan | 內置 | 開發 | 確認未刪 |
| 2 | writing-plans | 內置 | 開發 | — |
| 3 | systematic-debugging | 內置 | 排障 | — |
| 4 | test-driven-development | 內置 | 開發 | — |
| 5 | requesting-code-review | 內置 | PR | — |
| 6 | subagent-driven-development | 內置 | 大任務 | — |
| 7 | github-pr-workflow | 內置 | GitHub | gh auth |
| 8 | native-mcp | 內置 | 擴展 | MCP 配置 |
| 9 | hermes-agent | 內置 | 運維 | — |
| 10 | Obra Superpowers | 外部 | 開發增強 | inspect |
| 11 | Browser Use | 外部 | 自動化 | inspect + 隔離配置 |
| 12 | Defuddle | 外部 | 研究/SEO | inspect |
| 13 | youtube-content / Hub YouTube | 內置+外 | 內容 | 選其一,避免重複 |
| 14 | obsidian | 內置+外 | 知識庫 | vault 路徑 |
| 15 | Playwright | 外部 | Web 測試 | inspect |
| 16 | arxiv + blogwatcher | 內置 | 研究 | — |
| 17 | SEO / GEO | 外部 | 內容站 | inspect |
| 18 | Composio | 外部 | 辦公 | 最小 connector |
| 19 | hermes-agent-skill-authoring | 內置 | 自定義 | — |
| 20 | Skill Factory | 外部 | 沉澱 | inspect 生成腳本 |
可引用參數:官方 bundled catalog 含 20+ 分類、百餘條目(以當日 catalog 爲準);Hub 源含 official、skills-sh、well-known 與 tap add 自定義倉庫;新環境建議外部 skill 數量 ≤ 5,穩定運行 2 周後再擴展。
9. 痛點拆解
- 限制:清單越大越像「全裝指南」。社區 README 常把 Star 數當必裝理由,忽略你是否用 Obsidian、是否真要做瀏覽器自動化。
- 隱性成本:高權限 skill 的審計面。每個能讀郵箱、發推、操作瀏覽器的 skill 都是潛在誤觸發點;網關 7×24 運行時風險更高。
- 穩定性與權限:裝完不維護。不跑
check/update、不audit、不刪廢棄 skill,升級 Hermes 後可能與舊版 SKILL.md 不兼容。
10. 七步落地路線(今天就能執行)
- 驗收 Hermes 本體:若尚未安裝,先完成 安裝與配置,
hermes doctor無致命項。 - 列出內置:
hermes skills list,對照第 4 節,缺失則hermes skills reset --restore。 - 選定一個場景包:從第 6 節選一行,只追加 2–3 個外部 skill 名。
- 逐個 inspect:
hermes skills search …然後hermes skills inspect <id>,過第 7 節 checklist。 - 安裝並隔離試跑:
hermes skills install <id>,在~/hermes-lab做一個小任務,勿指向生產倉庫。 - 新會話驗證:
/reset或新終端hermes chat,確認 skill 被正確觸發。 - 寫入維護日曆:每週
skills check,每月skills audit;與 長期維護指南 的 backup 策略對齊。
11. 安裝後的維護清單
- 定期 update:
hermes skills check→hermes skills update(重大升級前hermes backup)。 - 壞了就 reset:內置 skill 行爲異常 →
hermes skills reset NAME --restore。 - 刪不用的高權限 skill:
hermes skills uninstall,並在skills config裡對網關禁用。 - 記錄真實高頻 workflow:用
hermes-agent-skill-authoring或 Skill Factory 沉澱成自有 skill,而不是囤積 Hub 熱門項。
12. 在 Mac mini 上跑 Hermes Skills,更省心
本文涉及的 Browser Use、Playwright、Obsidian、本地 MCP 與 macos-computer-use 等 skill,在 macOS 原生環境 上依賴最少:無需 WSL,Homebrew 與 Unix 工具鏈開箱即用。Mac mini M4 憑藉 Apple Silicon 統一內存,適合同時跑 Hermes 網關、瀏覽器自動化與輕量本地模型;約 4W 級待機功耗 也適合作爲 7×24 Skills 實驗節點,而不必佔用主力筆記本。
macOS 的 Gatekeeper、SIP 與 FileVault 爲 ~/.hermes/ 配置與 skills 目錄提供比典型 Windows 工作站更清晰的權限邊界;結合本文的 inspect 流程,更適合先在小主機上驗證高權限 skill,再推廣到團隊網關。
若你正爲 Hermes Agent 尋找一臺安靜、穩定、可長期開機的主機,Mac mini M4 是目前性價比很高的起點——把分層安裝好的 Skills 工作流跑在專用節點上,比在全盤權限的主力機上試錯更安全。
用 Mac mini 跑通你的 Skills 工作流
遠程 macOS 節點、低功耗 7×24 運行,適合 Hermes 網關與瀏覽器類 skill 隔離試跑。