GrokBot ↔ Hermes Bridge
GrokBot ↔ Hermes Bridge
Ein selbst gehostetes MCP-Gateway und Agent-Plugin-Template, das es Grok Bot ermöglicht, mit Ihrem bestehenden Hermes Agent zu sprechen. Grok Bot bleibt die Chat-Oberfläche; Hermes läuft auf Ihrem Rechner und erzeugt die Antwort.
Das Repository ist betreiberunabhängig: Es enthält keinen Live-Endpunkt, kein Token, keinen Hostnamen, keine private Adresse, keinen Benutzerpfad, keinen Account-Handle und kein Gespräch.

Schnellstart
Linux oder macOS, in einem einzigen überprüfbaren Befehl:
git clone https://github.com/iamsupersocks/grokbot-hermes-bridge.git && cd grokbot-hermes-bridge && ./scripts/install.shBereits geklont:
./scripts/install.sh
python3 scripts/doctor.pyDas Installationsprogramm ist lokal und überprüfbar. Es lädt keine Remote-Shell herunter, verwendet kein sudo, startet das Gateway nicht und schreibt keinen echten öffentlichen Hostnamen, es sei denn, Sie übergeben einen. Nicht-interaktive und Dry-Run-Modi sind zur Überprüfung und für Tests verfügbar:
./scripts/install.sh --dry-run --non-interactive
./scripts/install.sh --non-interactive --endpoint https://mcp.example.com/mcpFüllen Sie dann die verbleibenden lokalen Pfade in .env.local aus (Modus 600, niemals committen). Der Owner-Code wird auf der Festplatte generiert; fügen Sie ihn nicht in den Chat ein. Siehe docs/TUTORIAL.md für den illustrierten Rundgang. Doctor bleibt absichtlich rot, solange der Beispiel-Hostname oder die Hermes-Pfade noch Platzhalter sind.
Related MCP server: lighthouse-mcp-oauth
So funktioniert es
Das Gateway läuft neben Ihrer Hermes-Installation und stellt genau zwei MCP-Tools bereit:
hermes_askundhermes_status.Ein HTTPS-Reverse-Proxy oder Tunnel macht
/mcpvon Grok Bot aus erreichbar.Grok Bot entdeckt den OAuth-Flow des Gateways. Sie genehmigen die Verbindung in einem Browser mit einem privaten Owner-Code, der nur in der Serverumgebung gespeichert ist.
Das Plugin sendet Benutzeranfragen an Hermes und gibt die begrenzte Antwort zurück.
Es gibt keinen SSH-Endpunkt, kein generisches Shell-Tool, keinen Umgebungsdump und keine committeten Anmeldedaten. Der Owner-Code wird nicht als MCP-Bearer-Token akzeptiert.
Anforderungen
Python 3.11+
Eine funktionierende
hermes-CLI und ein Hermes-Home-Verzeichnis auf der Gateway-MaschineEin öffentlicher HTTPS-Hostname oder Tunnel, der an
127.0.0.1:8099weiterleitetGrok Bot, Codex, Cursor oder ein anderer Streamable-HTTP-MCP-Client mit OAuth
Gateway ausführen
Nach dem Installationsprogramm (oder dem entsprechenden lokalen venv + .env.local-Setup):
. .venv/bin/activate
set -a
. ./.env.local
set +a
python -m hermes_gateway.mcp --host 127.0.0.1 --port 8099Mindestens muss .env.local enthalten:
HERMES_BRIDGE_SECRET=<64-random-hex-characters>
HERMES_BRIDGE_PUBLIC_BASE_URL=https://mcp.example.com
HERMES_BRIDGE_ALLOWED_HOSTS=localhost,127.0.0.1,mcp.example.com
HERMES_BRIDGE_HERMES_BIN=/absolute/path/to/hermes
HERMES_BRIDGE_HERMES_HOME=/absolute/path/to/hermes-homeGET /health sollte {"status":"ok"} zurückgeben. Setzen Sie HTTPS vor den Dienst; setzen Sie Port 8099 nicht direkt aus. Siehe deploy/ für generische Beispiele.
Plugin konfigurieren
Das Installationsprogramm ruft scripts/configure_plugin.py für Sie auf. Um es zu wiederholen:
python scripts/configure_plugin.py https://mcp.example.com/mcpDie generierte Konfiguration enthält nur die URL. Fügen Sie keinen Authorization-Header hinzu: Grok Bot verwendet OAuth-Discovery und PKCE, um sein eigenes Zugriffstoken zu erhalten.
Installieren oder packen Sie diesen Ordner als Plugin, starten Sie Grok Bot neu und aktivieren Sie dann den Connector. Die erste Verbindung öffnet die Genehmigungsseite. Geben Sie denselben Owner-Code ein, der in HERMES_BRIDGE_SECRET gespeichert ist.
Composio neben dieser Bridge hinzufügen
Corey Ganims Grok-Bot-Tipp verwendet Composio Connect, um über den nativen Connector-Katalog eines Clients hinauszugehen. Composio beschreibt Connect als einen gehosteten MCP-Endpunkt für über 1000 Apps über 7 Meta-Tools. Es ist nicht buchstäblich jeder MCP-Server und nicht in diesem Repository gebündelt.
Halten Sie die beiden Verbindungen getrennt:
Client | Dieses Repository | Optionale Composio-Verbindung |
Grok Bot | Installieren Sie das Grok-Plugin und verbinden Sie | Fügen Sie Composio Connect als zweiten MCP-Connector hinzu |
Cursor | Installieren Sie das Cursor-Plugin oder fügen Sie diese MCP-URL hinzu | Fügen Sie Composio Connect als zweiten MCP-Server hinzu |
Codex | Installieren Sie das Codex-Plugin oder fügen Sie diese MCP-URL hinzu | Bevorzugen Sie Composios natives Codex-Plugin oder wählen Sie Connect MCP explizit |
Die .grok-plugin, .cursor-plugin und .codex-plugin-Manifeste hier installieren nur die Hermes-Bridge. Composio-Datenverkehr läuft nicht über Hermes und Composio ersetzt diese Bridge nicht. Siehe das Tutorial für das vollständige Setup-Modell und die Sicherheitsgrenzen.
Grok Bots Einschränkung bei sichtbaren Nachrichten
Grok Bot gibt derzeit vor jedem Tool-Aufruf eine kurze sichtbare Nachricht aus, z. B. „Ich leite das an Hermes weiter.“ Das Plugin kann diesen Host-Level-Schritt nicht ausblenden oder entfernen. Die gebündelte Fähigkeit hält ihn kurz und verhindert, dass Grok Bot Hermes imitiert.
Sicherheitsmodell
feste Hermes-Ausführungsdatei; keine Shell-Aufrufe
begrenzte Eingabeaufforderung, Ausgabe, Runden, Timeout, Nutzlast, Rate und Parallelität
minimale Child-Process-Umgebung
OAuth-Discovery, dynamische Client-Registrierung, Autorisierungscode + PKCE, signierte Zugriffstokens und Refresh-Tokens
Owner-Genehmigung erforderlich; Owner-Code funktioniert nie als Bearer-Token
Host-/Origin-Prüfungen, DNS-Rebinding-Schutz, Localhost-only-Bindung, Log-Redaktion und gefilterte Statusausgabe
Fail-Closed-Start, wenn Endpunkt, Owner-Code, Hermes-Binärdatei oder Hermes-Home ungültig sind
Der OAuth-Anbieter ist absichtlich Single-Owner. Registrierte Clients werden lokal in einer JSON-Datei mit Modus 0600 gespeichert; ausstehende Genehmigungen und Autorisierungscodes befinden sich im Speicher. Das Rotieren von HERMES_BRIDGE_SECRET macht ausgestellte Tokens ungültig.
Testen und Prüfen
python -m pip install -e '.[dev]'
python -m unittest discover -s tests -v
python src/privacy_scan.py --root .
python scripts/audit_git_history.py
python3 scripts/doctor.pyLesen Sie außerdem SECURITY.md, bevor Sie den Endpunkt freigeben. Dieses Repository begann mit einer frischen öffentlichen Git-Historie; es erbt nicht die private Implementierungshistorie.
Lizenz
MIT. Siehe LICENSE.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityDmaintenanceEnables interaction with the Grok AI through an MCP server, supporting chat completions, text completions, embeddings, and model operations with streaming capabilities.5337MIT
- FlicenseNot gradedqualityBmaintenanceEnables Claude.ai to connect to a Hermes MCP server via OAuth 2.1 authorization code flow with PKCE, acting as a reverse proxy and single-user authorization gateway.
- AlicenseBqualityBmaintenanceEnables local MCP clients to interact with xAI Grok through OAuth PKCE, supporting chat, X search, image/video generation, TTS, and transcription.9122MIT
- AlicenseNot gradedqualityCmaintenanceEnables MCP agents to delegate tasks to a local Hermes Agent for terminal, file, browser, and coding operations, and schedule recurring jobs.MIT
Related MCP Connectors
MCP server for Argo RPG Platform — connects AI assistants to campaign data via OAuth2
MCP server for secureFlows: token-free URL builders and integration-linting tools for AI agents.
Browser MCP for logged-in tasks. Uses your Chrome — credentials stay local. Zero-token replay.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/iamsupersocks/grokbot-hermes-bridge'
If you have feedback or need assistance with the MCP directory API, please join our Discord server