Der Hermes Agent API Server meldet 401 oder CORS, meist nicht dasselbe Problem. 401 bedeutet, dass du nicht die richtige Authorization: Bearer ... mitbringst; CORS muss nur dann behandelt werden, wenn der Browser Hermes direkt aufruft. Für serverseitiges Docking wie Open WebUI steht in der offiziellen Dokumentation klar, dass CORS im Allgemeinen überhaupt nicht erforderlich ist.
Beurteile zuerst, welche Art von Verbindung du bist
- Open WebUI / LibreChat / LobeChat: Die meisten davon sind serverseitige Anfragen an Hermes, solange die Basis-URL und der Bearer Token gepaart sind, und benötigen in der Regel keine
API_SERVER_CORS_ORIGINS. - Whitelist wie fetch: Browser-direkte Verbindung auf Ihrer eigenen Webseite
API_SERVER_CORS_ORIGINS=http://localhost:3000.
Schnellste Ermittlungssequenz
- Bestätigen Sie, dass
API_SERVER_ENABLED=trueundAPI_SERVER_KEYfestgelegt sind. - Nutze zuerst das offizielle Beispiel
curl, umhttp://localhost:8642/v1/chat/completionsanzufordern und dann das Frontend in die Warteschlange zu stellen. - Wenn der Browser einen Fehler meldet, mach
API_SERVER_CORS_ORIGINSit wieder gut, und binde den Host nicht erst an0.0.0.0. - Wenn du auf Public Access wechselst, behalte das Token und schränke die CORS-Whitelist ein.
Kurz gesagt: 401 prüft zuerst das Token, CORS prüft zuerst, ob es direkt mit dem Browser verbunden ist. Verwechsle Open WebUI nicht mit Fetch-Fehlern.
Offizielle Open-Source-Adresse: https://github.com/NousResearch/hermes-agent; Offizieller Dokumenteneintrag: https://hermes-agent.nousresearch.com/.