Hermex - 自托管 Hermes AI 代理的原生 iPhone 客户端
uzairansaruzi/hermex
原生 SwiftUI 打造的 iOS 应用,让你在 iPhone 上控制自托管的 Hermes AI 代理,数据和计算全在自己服务器,零订阅零追踪
成熟度:维护活跃,1天前最后提交,已发布 v1.4.0,28 个 open issues 显示持续迭代中
项目体检
许可 · MIT 协议,可自由商用和修改,需保留原作者版权声明
活跃 · 1天前最后提交,6位贡献者参与,v1.4.0 于 3 天前发布,活跃开发中
解决什么
Hermex 解决的是自托管 AI 代理的移动端控制问题。当你在自己服务器上运行 hermes-webui(一个开源 AI 代理框架)时,传统方案只能通过浏览器访问,体验不佳且缺乏原生移动特性。Hermex 提供真正的 iOS 原生界面,让 iPhone 成为 AI 代理的"驾驶舱"——所有计算和数据留在你的服务器,手机只负责发送指令和展示结果。这种架构彻底规避了商业 AI 服务的订阅费用、数据上传和隐私风险,同时保留了移动端的便捷性。
为何火
项目在 GitHub 获得 849 stars,核心吸引力在于三点:一是真隐私,应用不含任何分析追踪代码,仅与用户自己的服务器通信;二是零成本,App Store 免费下载且无内购无订阅,后端用开源 hermes-webui 自建;三是原生体验,纯 SwiftUI 开发而非 WebView 套壳,支持流式响应、离线缓存、iOS 18 新特性。对于关注数据主权的开发者和企业用户,这是少有的既能自托管又有完整移动端的 AI 代理方案。
核心功能
- 实时聊天:支持流式响应,可见 AI 思考过程和工具调用细节,支持附件上传(文件/图片),可中途暂停或调整运行参数
- 会话管理:浏览、搜索服务器上所有历史对话,已缓存会话支持离线查看
- 模型切换:动态选择服务端配置的任意模型或提供商,支持收藏和最近使用记录
- 任务调度:查看和编辑代理的定时任务(cron jobs)
- 技能浏览:搜索和查看代理已安装的所有技能模块
- 工作区文件:直接从手机浏览服务器文件系统
- 记忆与洞察:只读访问代理的记忆库和使用分析数据
安装
- 搭建后端:在 macOS/Linux/WSL2 上安装 hermes-webui(需 Python 3.11+),设置
HERMES_WEBUI_PASSWORD环境变量 - 配置网络:推荐通过 Cloudflare Tunnel 或反向代理提供 HTTPS 访问;或使用 Tailscale 组网后通过内网 IP 连接(应用允许
100.64.0.0/10段走 HTTP) - 安装客户端:从 App Store 下载 Hermex(需 iOS 18+),输入服务器 URL 和密码即可连接
中国大陆用户注意:App Store 下载需美区账号或梯子;服务端可部署在国内服务器,通过 Tailscale 等内网穿透工具访问无需梯子。
适合谁
- 隐私敏感用户:不愿将对话数据上传到 OpenAI/Claude 等商业服务,希望数据完全自控
- 企业内部部署:需要在私有网络运行 AI 代理,通过移动端远程管理
- 开发者与 Geek:有自建服务能力,追求开源方案和定制自由度
- 成本控制需求:不想支付 ChatGPT Plus 等订阅费,愿意自行承担服务器和 API 成本
不适合:不熟悉命令行、无法自建 Python 服务、或希望开箱即用的普通用户。
社区评价
暂无足量社区公开讨论,以下为基于项目本身的中立评估:
从 GitHub 数据看,项目创建仅 14 天即获 849 stars,显示出强劲的初期热度。28 个 open issues 中多为功能请求(如 iPad 适配、Android 版本),说明用户期待扩展平台支持。代码库结构清晰,包含完整的测试和 CI 配置,开发者在 README 中明确声明"上游 API 尚未稳定,版本不兼容可能导致功能失效",展现出对依赖风险的透明态度。6 位贡献者参与且最近一次提交在 1 天前,表明项目处于活跃维护状态而非一次性发布。
选型对比
vs 商业 AI 应用(ChatGPT/Claude 官方 App):Hermex 需自建后端,初期投入高但长期零订阅费;数据完全自控但需自行保障服务可用性和安全性。商业应用开箱即用但数据上传到第三方,且受限于官方功能迭代节奏。
vs 其他开源 AI 客户端:多数开源方案是 Web 界面或 Electron 套壳,Hermex 是少有的原生 iOS 实现,性能和系统集成度更优。但仅支持 hermes-webui 后端,不兼容 Open WebUI 等其他框架。
技术取舍:选择 Swift 原生开发保证了流畅体验,但限制了跨平台能力(目前无 Android 版);客户端-服务器分离架构降低了手机负载,但增加了网络配置复杂度。
已知坑
- API 稳定性风险:上游 hermes-webui 尚未承诺 API 稳定,服务端版本更新可能导致客户端功能失效,建议锁定测试通过的服务端版本(见仓库
UPSTREAM_TESTED_SHA文件) - 网络配置门槛:iOS App Transport Security 要求 HTTPS 或特定白名单 IP 段,普通用户可能在配置 Cloudflare Tunnel 或 Tailscale 时遇到困难
- 平台限制:仅支持 iOS 18+,无 iPad 优化界面,无 Android/Web 版本
- 密码安全:若通过公网暴露服务端,密码是唯一的应用层防护,务必设置强密码并考虑额外的防火墙规则
- 离线能力有限:虽然已缓存会话可离线查看,但所有新操作(发消息、查看任务等)均需联网访问服务端
安装方式:App Store 下载客户端 + 自建 hermes-webui 服务端(Python 3.11+)