Hermes Agent научился работать с несколькими менеджерами паролей одновременно: Bitwarden и 1Password

Команда Nous Research обновила Hermes Agent — автономного ИИ-агента с открытым кодом — и научила его одновременно извлекать пароли и ключи доступа сразу из нескольких менеджеров паролей. Ранее агент поддерживал только Bitwarden, теперь к нему добавился 1Password, и оба сервиса могут работать параллельно. Для остальных хранилищ (например, корпоративных решений или Proton Pass) разработчики предусмотрели систему сторонних плагинов, которую может расширить любой желающий без участия самой Nous Research.
Зачем автономному агенту доступ к менеджерам паролей
Hermes Agent выполняет задачи в десятках внешних сервисов: пишет код, отправляет сообщения в мессенджерах, обращается к различным нейросетям. Каждому из этих сервисов требуется свой ключ доступа или пароль. В первых версиях agente ключи хранились в открытом текстовом файле на машине, где он запускался. Это создавало риски: файл легко показать постороннему, обновлять его вручную неудобно, а при командной работе — практически невозможно. Интеграция с менеджерами паролей решает проблему: секреты лежат в одном защищённом хранилище, а агент самостоятельно забирает их при старте, не демонстрируя пользователю.
Bitwarden и 1Password вместе: как это работает
Поддержка Bitwarden появилась в Hermes Agent еще в конце мая. Теперь агент умеет одновременно подключаться и к 1Password. Типичный сценарий: у команды есть общий набор рабочих паролей в Bitwarden, а у конкретного разработчика — личные ключи в личном 1Password. Раньше приходилось выбирать что-то одно, сейчас оба варианта включаются вместе. Агент сам определяет, какой секрет из какого хранилища брать, опираясь на настройки пользователя.
Что происходит, если один ключ есть в двух хранилищах
Если один и тот же пароль случайно оказался и в Bitwarden, и в 1Password, агент не гадает. Приоритет отдается настройкам, заданным локально на компьютере пользователя. Любой неоднозначный случай вызывает предупреждение, вместо того чтобы молча подменить рабочий ключ. Такой подход исключает случайные утечки или подмену учетных данных.
Плагины вместо ожидания встроенной поддержки
Для менее популярных или корпоративных менеджеров паролей Nous Research не стала встраивать поддержку в ядро программы. Команда опубликовала документацию, по которой любой разработчик может написать небольшое дополнение и поделиться им в Discord-сообществе проекта. Ждать, пока официальная команда добавит нужный сервис, больше не нужно — экосистема расширяется силами сообщества.
Почему 1Password написали заново, а не приняли готовые пулл-реквесты
До официального анонса в GitHub присылали минимум пять готовых реализаций поддержки 1Password от сторонних контрибьюторов. Ни одна не была принята — функцию написали с нуля своими силами. Для проекта, который только в марте принял более трехсот внешних предложений, это выглядит как осознанное решение: когда речь заходит о чужой конфиденциальной информации, Nous Research предпочитает полный контроль над кодом безопасности.
Что такое Hermes Agent и почему его стоит знать
Hermes Agent — бесплатный ИИ-агент с открытым исходным кодом от создателей линейки моделей Hermes. Он умеет самообучаться, помнит контекст прошлых диалогов, работает и из командной строки, и через десктопное приложение (вышло в июне). Агент подключается к десяткам мессенджеров — от Telegram и WhatsApp до корпоративных чатов вроде Microsoft Teams. Проект набрал более 200 тысяч звезд на GitHub и выпускает обновления почти еженедельно.
Полный список изменений обещают в следующем крупном релизе, а новость дошла до пользователей быстрее через твит, чем через документацию. Но для тех, кто уже использует агента, разница очевидна: вместо одного менеджера паролей теперь можно подключить два сразу, и агент сам разберется, какой ключ откуда взять.
Итог
Обновление Hermes Agent делает работу с секретами гибкой и безопасной: одновременная поддержка Bitwarden и 1Password закрывает базовые потребности команд и индивидуальных разработчиков, а плагинная архитектура снимает ограничения для нишевых и корпоративных решений. Решение переписать критичный модуль самостоятельно подчеркивает приоритет безопасности над скоростью внедрения чужого кода. Для пользователей это значит меньше ручной настройки и меньше рисков утечки учетных данных при автоматизации рутины с помощью ИИ-агентов.
