Native Mcp
内置的 MCP(模型上下文协议)客户端,用于连接外部 MCP 服务器,发现其工具,并将它们注册为原生的 Hermes Agent 工具。支持 stdio 和 HTTP 传输协议,具备自动重连、安全过滤和零配置工具注入功能。
技能元数据
| 来源 | 捆绑(默认安装) |
| 路径 | skills/mcp/native-mcp |
| 版本 | 1.0.0 |
| 作者 | Hermes Agent |
| 许可证 | MIT |
| 标签 | MCP, Tools, Integrations |
| 相关技能 | mcporter |
参考:完整 SKILL.md
以下是 Hermes 在触发此技能时加载的完整技能定义。这是技能激活时代理所看到的指令。
Native MCP 客户端
Hermes Agent 拥有一个内置的 MCP 客户端,它在启动时连接到 MCP 服务器,发现其工具,并使这些工具作为一等公民工具供代理直接调用。无需桥接 CLI——来自 MCP 服务器的工具会与 terminal、read_file 等内置工具一起显示。
何时使用
在以下情况下使用此技能:
- 连接到 MCP 服务器并在 Hermes Agent 中使用其工具
- 通过 MCP 添加外部功能(文件系统访问、GitHub、数据库、API)
- 运行基于本地 stdio 的 MCP 服务器(npx、uvx 或任何命令)
- 连接到远程 HTTP/StreamableHTTP MCP 服务器
- 让 MCP 工具自动发现并在每次对话中可用
如果希望从终端临时调用 MCP 工具而无需进行任何配置,请参阅 mcporter 技能。
前置条件
- mcp Python 包 -- 可选依赖项;使用
pip install mcp安装。如果未安装,MCP 支持将被静默禁用。 - Node.js -- 基于
npx的 MCP 服务器(大多数社区服务器)所需 - uv -- 基于
uvx的 MCP 服务器(基于 Python 的服务器)所需
安装 MCP SDK:
pip install mcp
# or, if using uv:
uv pip install mcp
快速开始
在 ~/.hermes/config.yaml 的 mcp_servers 键下添加 MCP 服务器:
mcp_servers:
time:
command: "uvx"
args: ["mcp-server-time"]
重启 Hermes Agent。启动时它将:
- 连接到服务器
- 发现可用工具
- 使用
mcp_time_*前缀注册它们 - 将它们注入到所有平台工具集中
然后你可以自然地使用这些工具——只需要求代理获取当前时间。
配置参考
mcp_servers 下的每个条目都是一个映射到其配置的服务器名称。有两种传输类型:stdio(基于命令)和 HTTP(基于 URL)。
Stdio 传输(命令 + 参数)
mcp_servers:
server_name:
command: "npx" # (required) executable to run
args: ["-y", "pkg-name"] # (optional) command arguments, default: []
env: # (optional) environment variables for the subprocess
SOME_API_KEY: "value"
timeout: 120 # (optional) per-tool-call timeout in seconds, default: 120
connect_timeout: 60 # (optional) initial connection timeout in seconds, default: 60
HTTP 传输(URL)
mcp_servers:
server_name:
url: "https://my-server.example.com/mcp" # (required) server URL
headers: # (optional) HTTP headers
Authorization: "Bearer sk-..."
timeout: 180 # (optional) per-tool-call timeout in seconds, default: 120
connect_timeout: 60 # (optional) initial connection timeout in seconds, default: 60
所有配置选项
| 选项 | 类型 | 默认值 | 描述 |
|---|---|---|---|
command | string | -- | 要运行的可执行文件(stdio 传输,必填) |
args | list | [] | 传递给命令的参数 |
env | dict | {} | 子进程的额外环境变量 |
url | string | -- | 服务器 URL(HTTP 传输,必填) |
headers | dict | {} | 随每个请求发送的 HTTP 头 |
timeout | int | 120 | 每次工具调用的超时时间(秒) |
connect_timeout | int | 60 | 初始连接和发现的超时时间 |
注意:服务器配置必须包含 command(stdio)或 url(HTTP),二者不可兼得。
工作原理
启动发现
当 Hermes Agent 启动时,会在工具初始化期间调用 discover_mcp_tools():
- 从
~/.hermes/config.yaml读取mcp_servers - 对于每个服务器,在专用的后台事件循环中生成连接
- 初始化 MCP 会话并调用
list_tools()以发现可用工具 - 在 Hermes 工具注册表中注册每个工具
工具命名约定
MCP 工具按照以下命名模式注册:
mcp_{server_name}_{tool_name}
为了兼容 LLM API,名称中的连字符和点号会被替换为下划线。
示例:
- 服务器
filesystem,工具read_file→mcp_filesystem_read_file - 服务器
github,工具list-issues→mcp_github_list_issues - 服务器
my-api,工具fetch.data→mcp_my_api_fetch_data
自动注入
发现后,MCP 工具会自动注入到所有 hermes-* 平台工具集(CLI、Discord、Telegram 等)中。这意味着 MCP 工具在每次对话中都可用,无需任何额外配置。
连接生命周期
- 每个服务器作为长期运行的 asyncio Task 在后台守护线程中运行
- 连接在代理进程的生命周期内持续存在
- 如果连接断开,会自动触发指数退避重连机制(最多重试 5 次,最大退避时间 60 秒)
- 在代理关闭时,所有连接都会优雅地关闭
幂等性
discover_mcp_tools() 是幂等的——多次调用仅会连接到尚未连接的服务器。失败的服务器将在后续调用中重试。
传输类型
Stdio 传输
最常见的传输方式。Hermes 将 MCP 服务器作为子进程启动,并通过 stdin/stdout 进行通信。
mcp_servers:
filesystem:
command: "npx"
args: ["-y", "@modelcontextprotocol/server-filesystem", "/home/user/projects"]
该子进程继承一个经过过滤的环境变量(参见下方的安全部分),以及你在 env 中指定的任何变量。
HTTP / StreamableHTTP 传输
适用于远程或共享的 MCP 服务器。要求 mcp 包包含 HTTP 客户端支持(mcp.client.streamable_http)。
mcp_servers:
remote_api:
url: "https://mcp.example.com/mcp"
headers:
Authorization: "Bearer sk-..."
如果已安装的 mcp 版本中不可用 HTTP 支持,服务器将因 ImportError 失败,而其他服务器将继续正常运行。
安全
环境变量过滤
对于 stdio 服务器,Hermes 不会将完整的 shell 环境变量传递给 MCP 子进程。仅继承安全的基线变量:
PATH、HOME、USER、LANG、LC_ALL、TERM、SHELL、TMPDIR- 任何
XDG_*变量
除非你通过 env 配置键显式添加,否则所有其他环境变量(API 密钥、令牌、机密)均被排除。这防止了凭据意外泄露给不受信任的 MCP 服务器。
mcp_servers:
github:
command: "npx"
args: ["-y", "@modelcontextprotocol/server-github"]
env:
# Only this token is passed to the subprocess
GITHUB_PERSONAL_ACCESS_TOKEN: "ghp_..."
错误消息中的凭据剥离
如果 MCP 工具调用失败,错误消息中任何类似凭据的模式在显示给 LLM 之前会自动被脱敏。涵盖以下内容:
- GitHub PATs (
ghp_...) - OpenAI 风格的密钥 (
sk-...) - Bearer 令牌
- 通用的
token=、key=、API_KEY=、password=、secret=模式
故障排除
"MCP SDK not available -- skipping MCP tool discovery"
未安装 mcp Python 包。请安装它:
pip install mcp
"No MCP servers configured"
~/.hermes/config.yaml 中没有 mcp_servers 键,或者该键为空。请至少添加一个服务器。
"Failed to connect to MCP server 'X'"
常见原因:
- 命令未找到:
command二进制文件不在 PATH 中。确保已安装npx、uvx或相关命令。 - 包未找到:对于 npx 服务器,npm 包可能不存在,或者需要在参数中添加
-y以自动安装。 - 超时:服务器启动时间过长。增加
connect_timeout。 - 端口冲突:对于 HTTP 服务器,URL 可能无法访问。
"MCP server 'X' requires HTTP transport but mcp.client.streamable_http is not available"
你的 mcp 包版本不包含 HTTP 客户端支持。请升级:
pip install --upgrade mcp
工具未出现
- 检查服务器是否列在
mcp_servers下(而不是mcp或servers) - 确保 YAML 缩进正确
- 查看 Hermes Agent 启动日志中的连接消息
- 工具名称以前缀
mcp_{server}_{tool}命名——查找该模式
连接不断断开
客户端会以指数退避机制最多重试 5 次(1秒、2秒、4秒、8秒、16秒,上限为 60秒)。如果服务器根本不可达,它将在 5 次尝试后放弃。检查服务器进程和网络连通性。
示例
时间服务器 (uvx)
mcp_servers:
time:
command: "uvx"
args: ["mcp-server-time"]
注册诸如 mcp_time_get_current_time 之类的工具。
文件系统服务器 (npx)
mcp_servers:
filesystem:
command: "npx"
args: ["-y", "@modelcontextprotocol/server-filesystem", "/home/user/documents"]
timeout: 30
注册诸如 mcp_filesystem_read_file、mcp_filesystem_write_file、mcp_filesystem_list_directory 之类的工具。
带身份验证的 GitHub 服务器
mcp_servers:
github:
command: "npx"
args: ["-y", "@modelcontextprotocol/server-github"]
env:
GITHUB_PERSONAL_ACCESS_TOKEN: "ghp_xxxxxxxxxxxxxxxxxxxx"
timeout: 60
注册诸如 mcp_github_list_issues、mcp_github_create_pull_request 等工具。
远程 HTTP 服务器
mcp_servers:
company_api:
url: "https://mcp.mycompany.com/v1/mcp"
headers:
Authorization: "Bearer sk-xxxxxxxxxxxxxxxxxxxx"
X-Team-Id: "engineering"
timeout: 180
connect_timeout: 30
多个服务器
mcp_servers:
time:
command: "uvx"
args: ["mcp-server-time"]
filesystem:
command: "npx"
args: ["-y", "@modelcontextprotocol/server-filesystem", "/tmp"]
github:
command: "npx"
args: ["-y", "@modelcontextprotocol/server-github"]
env:
GITHUB_PERSONAL_ACCESS_TOKEN: "ghp_xxxxxxxxxxxxxxxxxxxx"
company_api:
url: "https://mcp.internal.company.com/mcp"
headers:
Authorization: "Bearer sk-xxxxxxxxxxxxxxxxxxxx"
timeout: 300
来自所有服务器的所有工具均已注册并同时可用。每个服务器的工具都以其名称为前缀,以避免冲突。
采样(服务器发起的 LLM 请求)
Hermes 支持 MCP 的 sampling/createMessage 能力——MCP 服务器可以在工具执行期间通过代理请求 LLM 补全。这使得代理在环工作流(数据分析、内容生成、决策制定)成为可能。
采样默认启用。按服务器配置:
mcp_servers:
my_server:
command: "npx"
args: ["-y", "my-mcp-server"]
sampling:
enabled: true # default: true
model: "gemini-3-flash" # model override (optional)
max_tokens_cap: 4096 # max tokens per request
timeout: 30 # LLM call timeout (seconds)
max_rpm: 10 # max requests per minute
allowed_models: [] # model whitelist (empty = all)
max_tool_rounds: 5 # tool loop limit (0 = disable)
log_level: "info" # audit verbosity
服务器还可以在采样请求中包含 tools,用于多轮工具增强工作流。max_tool_rounds 配置可防止无限工具循环。每个服务器的审计指标(请求数、错误数、令牌数、工具使用计数)通过 get_mcp_status() 进行跟踪。
使用 sampling: { enabled: false } 为不受信任的服务器禁用采样。
注意事项
- 从代理的角度来看,MCP 工具是同步调用的,但在专用的后台事件循环上异步运行
- 工具结果以 JSON 形式返回,格式为
{"result": "..."}或{"error": "..."} - 原生 MCP 客户端独立于
mcporter——你可以同时使用两者 - 服务器连接是持久的,并在同一代理进程中的所有对话间共享
- 添加或删除服务器需要重启代理(目前不支持热重载)