Hermes Agent API Server 报 401 或 CORS,通常不是同一个问题。401 代表你没带对 Authorization: Bearer ...;CORS 则只在浏览器直接调用 Hermes 时才需要处理。像 Open WebUI 这类服务端对接,官方文档明确说一般根本不需要开 CORS。
先判断你是哪种接法
- Open WebUI / LibreChat / LobeChat:它们多半是服务端请求 Hermes,只要 base URL 和 Bearer Token 对,通常不需要配
API_SERVER_CORS_ORIGINS。 - 你自己网页里的 fetch:浏览器直连才要加
API_SERVER_CORS_ORIGINS=http://localhost:3000这类白名单。
最快排查顺序
- 确认
API_SERVER_ENABLED=true和API_SERVER_KEY已设置。 - 先用官方示例
curl请求http://localhost:8642/v1/chat/completions,能通再排前端。 - 如果是浏览器报错,再补
API_SERVER_CORS_ORIGINS,不要一开始就把 host 绑成0.0.0.0。 - 如果你改成公网可访问,务必保留 token 并收窄 CORS 白名单。
一句话:401 先查 token,CORS 先查是不是浏览器直连。别把 Open WebUI 连不上和浏览器 fetch 报错混成一件事。
官方开源地址:https://github.com/NousResearch/hermes-agent;官方文档入口:https://hermes-agent.nousresearch.com/。