Hermes Agent API Server rapporte 401 ou CORS, généralement pas le même problème. 401 signifie que vous n’apportez pas le bon Authorization: Bearer ... ; CORS ne doit être géré que lorsque le navigateur appelle directement Hermès. Pour le docking côté serveur comme Open WebUI, la documentation officielle indique clairement que CORS n’est généralement pas du tout nécessaire.
Jugez d’abord quel type de connexion vous êtes
- Open WebUI / LibreChat / LobeChat : La plupart sont des requêtes côté serveur vers Hermes, tant que l’URL de base et le jeton porteur sont appariés, et ne nécessitent généralement pas de
API_SERVER_CORS_ORIGINS. - Liste blanche comme la récupération : connexion directe au navigateur via votre propre page web
API_SERVER_CORS_ORIGINS=http://localhost:3000.
Séquence d’enquête la plus rapide
- Confirmez que
API_SERVER_ENABLED=trueetAPI_SERVER_KEYsont prêts. - Utilisez l’exemple officiel
curlpour demanderhttp://localhost:8642/v1/chat/completionsd’abord, puis mettre en file la frontend. - Si le navigateur signale une erreur, compensez
API_SERVER_CORS_ORIGINSit et rattrapez-le, et ne liez pas l’hôte à0.0.0.0au départ. - Si vous passez en accès public, assurez-vous de garder le jeton et de restreindre la liste blanche du CORS.
En un mot : 401 vérifie d’abord le jeton, CORS vérifie d’abord s’il est directement connecté au navigateur. Ne confondez pas OpenWebUI avec des erreurs de récupération.
Adresse officielle open source : https://github.com/NousResearch/hermes-agent ; Document officiel : https://hermes-agent.nousresearch.com/.