Безопасность данных в Hermes Agent: кто видит ваши разговоры

Hermes Agent хранит разговоры, память и навыки локально на вашей машине и не отправляет их никуда, кроме выбранного вами провайдера языковой модели. Разбираем, кто именно видит ваши диалоги с AI-агентом, какие данные уходят в облако при работе с облачными моделями и как настроить полностью приватную конфигурацию на локальной LLM через Ollama — с пошаговой инструкцией.

Кто видит ваши разговоры с Hermes Agent: короткий ответ

Безопасность данных в Hermes Agent строится на простом принципе: агент — это программа, которая живёт на вашем компьютере или сервере, а не сервис с облачной учётной записью. Поэтому полный список тех, кто видит ваши разговоры, зависит от двух решений: где вы запустили Hermes и какую модель подключили.

В базовой конфигурации с облачной моделью разговоры видят двое: вы (в локальных файлах) и провайдер языковой модели, которому Hermes отправляет текст запросов для генерации ответов. Сами разработчики Hermes (Nous Research) ваши диалоги не видят: агент не собирает телеметрию и не хранит историю на своих серверах.

С локальной моделью через Ollama список сокращается до одного — вас. Текст запросов обрабатывается на той же машине и не покидает её.

Что такое Hermes Agent

Hermes Agent — это автономный AI-агент с открытым исходным кодом (лицензия MIT) от лаборатории Nous Research, который запускается локально, на VPS или в Docker и выполняет задачи с помощью инструментов: терминала, файловой системы, браузера, веб-поиска, планировщика cron и десятков других. В отличие от веб-чатов вроде ChatGPT или Claude.ai, у Hermes нет «облачного аккаунта», в котором хранится история: все данные агента лежат в каталоге на вашей машине.

Главный документ, который отвечает на вопрос о приватности, — официальный FAQ проекта. В нём прямо сказано: «API calls go only to the LLM provider you configure. Hermes Agent does not collect telemetry, usage data, or analytics. Your conversations, memory, and skills are stored locally in ~/.hermes/» — запросы к API уходят только тому провайдеру модели, которого вы настроили; Hermes не собирает телеметрию, данные об использовании или аналитику; ваши разговоры, память и навыки хранятся локально в ~/.hermes/.

Отправляет ли Hermes ваши разговоры в облако

Нет, если вы не подключили облачную модель. Сам Hermes не имеет собственного облачного хранилища для ваших данных — он не шлёт логи, разговоры или файлы на серверы разработчиков. Единственные исходящие сетевые запросы — это обращения к API языковой модели и к сервисам, которые вы сами разрешили агенту использовать (веб-поиск, внешние API, мессенджеры).

Что это значит на практике:

  • Разговоры — история сессий сохраняется в текстовых файлах локального каталога агента.
  • Память — факты о вас и ваших проектах (MEMORY.md, AGENTS.md и аналогичные файлы профиля) лежат на диске и подгружаются в контекст по релевантности.
  • Навыки (skills) — процедуры и инструкции тоже хранятся локально.
  • Секреты — API-ключи и пароли находятся в файле .env рядом с конфигурацией и не попадают в общий контекст разговора.
  • Что видит провайдер облачной модели

    Когда вы подключаете облачную модель — OpenAI, Anthropic Claude, Google Gemini, OpenRouter, Kimi или любую другую — Hermes отправляет этой компании текст запроса, как любой API-клиент. Провайдер получает:

  • Текст вашего диалога — сообщения текущей сессии.
  • Подгруженный контекст — релевантные блоки памяти, которые Hermes добавил в запрос, и содержимое файлов, которые вы прикрепили к разговору.
  • Результаты работы инструментов — вывод команд, содержимое прочитанных страниц, если агент включил их в контекст для решения задачи.
  • Провайдер не видит то, что не попало в контекст запроса: остальные файлы на диске, пароли из .env, переписку в других сессиях и память, которая не была подгружена.

    Передача идёт по защищённому HTTPS-каналу, но на стороне провайдера запрос расшифровывается и обрабатывается — это неизбежная механика работы облачной LLM. Поэтому правило простое: не отправляйте облачной модели то, что нельзя показывать третьей стороне. Если в переписке всплывает коммерческая тайна или персональные данные клиентов — считайте, что текст ушёл провайдеру.

    Политики хранения у провайдеров различаются. Например, OpenAI для API по умолчанию не использует запросы для обучения моделей и хранит их ограниченное время (до 30 дней), у части провайдеров есть режим нулевого хранения (zero data retention). Точные условия нужно проверять в документации конкретного провайдера перед выбором — это часть настройки приватности, а не второстепенная деталь.

    Что видит разработчик Hermes

    Ничего. Ключевой факт приватности Hermes Agent: проект не имеет серверной инфраструктуры, через которую проходили бы ваши данные. Nous Research не собирает телеметрию, аналитику использования и диагностику — это зафиксировано в официальной документации и в политике конфиденциальности проекта.

    Исключение — если вы сами выбрали Nous Portal в качестве провайдера модели: тогда запросы обрабатывает инфраструктура Nous Research по правилам этого сервиса, как у любого другого LLM-провайдера. То же касается OpenRouter, OpenAI и остальных: данные видит не «Hermes», а компания, чью модель вы используете.

    Что видит владелец сервера и мессенджер

    Если вы запустили Hermes не на своём компьютере, а на арендованном VPS, в списке появляется ещё один участник — оператор хостинга. Администратор сервера имеет технический доступ к диску, а значит — к файлам агента. Для конфиденциальной работы выбирайте хостинг с понятной политикой доступа либо держите агента на своей машине. Подробно про установку на сервер — в статье «Как установить Hermes Agent на VPS: пошаговая инструкция».

    Второй участник появляется при общении через мессенджеры. Если Hermes подключён к Telegram, Discord, Slack или WhatsApp через gateway, ваши сообщения проходят через серверы мессенджера — это плата за удобство доступа с телефона. При этом:

  • сам Hermes хранит переписку в своих локальных файлах, а не в облаке мессенджера;
  • доступ других людей к агенту ограничен списками разрешённых пользователей (allowlists) — «чужой» не может написать вашему агенту и прочитать историю;
  • разные профили Hermes полностью изолированы: сессии одного профиля не имеют доступа к данным другого.
  • Как сделать Hermes полностью приватным: локальная модель через Ollama

    Единственный способ гарантировать, что разговоры не покинут вашу машину, — подключить локальную модель. Hermes работает с любым OpenAI-совместимым локальным сервером: Ollama, vLLM, llama.cpp, SGLang. Пошаговая настройка:

  • Установите Ollama — скачайте с ollama.com и установите на свою машину (Linux, macOS, Windows).
  • Скачайте модель, например: ollama pull qwen3.5:27b. Размер выбирайте под своё железо: модели 7–14B работают на 16 ГБ оперативной памяти, модели 27B+ комфортнее с GPU или 32+ ГБ RAM.
  • Запустите сервер Ollama — по умолчанию он слушает http://localhost:11434.
  • Переключите Hermes на локальную модель. Запустите hermes model, выберите Custom endpoint и укажите:
  • — API base URL: http://localhost:11434/v1

    — API key: ollama (любое значение — локальный сервер его не проверяет)

    — Model name: имя скачанной модели, например qwen3.5:27b

  • Либо пропишите конфигурацию напрямую в config.yaml профиля:
  • «`yaml

    model:

    default: qwen3.5:27b

    provider: custom

    base_url: http://localhost:11434/v1

    «`

  • Проверьте автоопределение — если в локальном сервере загружена ровно одна модель, команда /model custom определит её сама.
  • Проверьте результат: задайте вопрос, содержащий тестовую конфиденциальную фразу, затем отключите интернет и задайте его снова — агент продолжит работать, потому что весь трафик идёт в localhost.
  • После этого шага ни один внешний сервис не получает текст ваших запросов: обработка происходит на вашем железе. Данные по-прежнему лежат в ~/.hermes/ локально.

    Честный компромисс: локальная модель vs облачная

    Локальные модели лучше для приватности и предсказуемой стоимости, но облачные обычно сильнее в сложных рассуждениях. Практичный гибридный сценарий — разделение по профилям: один профиль Hermes с локальной моделью для чувствительных задач (документы, переговоры, личное), второй — с облачной моделью для рутины, где скорость и качество важнее. Профили изолированы, поэтому данные не смешиваются. О том, как устроена память агента и почему она остаётся на вашей машине, — в статье «Память AI-агента: как Hermes запоминает контекст между сессиями».

    Чем Hermes отличается от ChatGPT и других веб-чатов

    Вопрос «кто видит мои разговоры» для веб-чатов решается иначе, чем для Hermes, и это принципиальная разница:

  • ChatGPT, Claude.ai и аналоги хранят историю в облачной учётной записи. Провайдер видит диалоги по умолчанию; в потребительских тарифах разговоры могут использоваться для улучшения моделей, пока вы не отключите эту опцию в настройках приватности. Доступ к аккаунту = доступ к истории.
  • Hermes Agent хранит историю на вашем диске. Нет облачного аккаунта, который можно взломать и из которого утекут все диалоги. Даже если файлы агента попадут к кому-то — это вопрос безопасности вашей машины, а не уязвимости стороннего сервиса.
  • Сравнение Hermes с ChatGPT Plus по сценариям работы есть в статье «Hermes Agent vs ChatGPT Plus: что выбрать для работы в 2026».

    Как Hermes защищает данные дополнительно

    Помимо локального хранения, у Hermes есть механизмы, которые не дают чувствительным данным покинуть машину случайно:

  • Одобрение действий — опасные и необратимые операции (отправка сообщений, изменение файлов, сетевые запросы) приостанавливаются до вашего подтверждения. Агент не «уходит в самоволку» и не отправляет данные по собственной инициативе.
  • Изоляция исполнения — код выполняется в песочнице (Docker, SSH и другие бэкенды), а не в основном окружении, что ограничивает ущерб от ошибок.
  • Секреты отдельно от контекста — ключи хранятся в .env с ограниченными правами доступа (рекомендуется chmod 600) и не включаются в память и переписку.
  • Защита от prompt injection — агент отличает инструкции пользователя от содержимого внешних страниц и файлов, чтобы злонамеренный текст из интернета не заставил его раскрыть данные или выполнить команды.
  • Техническая модель защиты разобрана отдельно: «Безопасность AI-агента: как Hermes защищает данные и ограничивает доступ».

    Правила приватной работы с Hermes: чек-лист

  • Определите, какие задачи чувствительны, и для них используйте локальную модель или профиль без облачных интеграций.
  • Если нужна облачная модель — выберите провайдера с понятной политикой: без обучения на ваших данных и с ограниченным сроком хранения (или zero data retention).
  • Не упоминайте в переписке с облачной моделью пароли, ключи, персональные данные клиентов и коммерческую тайну — текст запроса видит провайдер.
  • Держите .env с секретами вне рабочего каталога агента, куда он пишет файлы, и ограничьте права: chmod 600 ~/.hermes/.env.
  • На VPS выбирайте хостинг с доверенной политикой доступа администраторов; для особо чувствительных данных — локальная машина.
  • Ограничьте доступ к агенту в мессенджерах через allowlists, чтобы посторонние не могли написать ему и вытянуть контекст.
  • Делайте резервные копии каталога ~/.hermes/ — там вся ваша история и память, и восстановить их из облака не получится, потому что облака нет.
  • FAQ

    Видят ли разработчики Hermes мои разговоры?

    Нет. Hermes Agent — открытый проект без серверной инфраструктуры для хранения пользовательских данных. Он не собирает телеметрию, аналитику и логи использования; разговоры, память и навыки хранятся локально в ~/.hermes/. Исключение — если вы сами выбрали Nous Portal провайдером модели: тогда запросы обрабатываются инфраструктурой Nous Research по правилам сервиса.

    Может ли Hermes работать полностью офлайн?

    Да. Подключите локальную модель через Ollama, vLLM или llama.cpp — после этого все запросы обрабатываются на вашей машине, и агент продолжает работать без интернета. Подробная инструкция — в разделе выше.

    Отправляет ли Hermes мои файлы в облако?

    Только если вы сами прикрепили файл к разговору с облачной моделью — тогда его содержимое попадает в контекст запроса и уходит провайдеру. Сами файлы на диске никуда не передаются: агент не синхронизирует рабочую директорию со сторонними сервисами.

    Чем приватность Hermes отличается от ChatGPT?

    ChatGPT хранит историю в облачной учётной записи, и провайдер может использовать разговоры для обучения моделей, пока это не отключено в настройках. Hermes хранит историю локально на вашей машине, не имеет облачного аккаунта и не отправляет данные никуда, кроме выбранного вами провайдера LLM.

    Какие модели можно подключить к Hermes?

    Любые OpenAI-совместимые: OpenRouter (сотни моделей одним ключом), OpenAI, Anthropic Claude, Google Gemini, Kimi, MiniMax, ZhipuAI, Nous Portal и локальные через Ollama, vLLM, llama.cpp или SGLang. Переключение — командой hermes model, без изменения кода.

    Ссылки и документация

  • Официальный FAQ Hermes Agent — «Is my data sent anywhere?»
  • Репозиторий Hermes Agent на GitHub
  • Ollama — локальные языковые модели
  • Безопасность AI-агента: как Hermes защищает данные и ограничивает доступ
  • Память AI-агента: как Hermes запоминает контекст между сессиями
  • Hermes Agent: открытый код vs проприетарные AI-ассистенты
  • Как установить Hermes Agent на VPS: пошаговая инструкция
  • Hermes Agent vs ChatGPT Plus: что выбрать для работы в 2026