GrokBot ↔ Hermes Bridge
GrokBot ↔ Hermes Bridge
Un gateway MCP autoalojado y una plantilla de plugin de agente que permite que Grok Bot hable con tu agente Hermes existente. Grok Bot sigue siendo la interfaz de chat; Hermes se ejecuta en tu máquina y produce la respuesta.
El repositorio es independiente del operador: no contiene ningún endpoint en vivo, token, nombre de host, dirección privada, ruta de usuario, identificador de cuenta ni conversación.

Inicio rápido
Linux o macOS, en un solo comando auditable:
git clone https://github.com/iamsupersocks/grokbot-hermes-bridge.git && cd grokbot-hermes-bridge && ./scripts/install.shYa clonado:
./scripts/install.sh
python3 scripts/doctor.pyEl instalador es local y auditable. No descarga un shell remoto, no usa sudo, no inicia el gateway y no escribe un nombre de host público real a menos que lo pases. Los modos no interactivo y de prueba en seco están disponibles para revisión y pruebas:
./scripts/install.sh --dry-run --non-interactive
./scripts/install.sh --non-interactive --endpoint https://mcp.example.com/mcpLuego completa las rutas locales restantes en .env.local (modo 600, nunca lo confirmes). El código de propietario se genera en disco; no lo pegues en el chat. Consulta docs/TUTORIAL.md para ver el tutorial ilustrado. Doctor permanece deliberadamente en rojo mientras el nombre de host de ejemplo o las rutas de Hermes sigan siendo marcadores de posición.
Related MCP server: lighthouse-mcp-oauth
Cómo funciona
El gateway se ejecuta junto a tu instalación de Hermes y expone exactamente dos herramientas MCP:
hermes_askyhermes_status.Un proxy inverso HTTPS o túnel hace que
/mcpsea accesible desde Grok Bot.Grok Bot descubre el flujo OAuth del gateway. Apruebas la conexión en un navegador con un código de propietario privado almacenado solo en el entorno del servidor.
El plugin envía las solicitudes del usuario a Hermes y devuelve la respuesta limitada.
No hay endpoint SSH, herramienta de shell genérica, volcado de entorno ni credencial confirmada. El código de propietario no se acepta como token portador MCP.
Requisitos
Python 3.11+
Un CLI
hermesfuncional y un directorio de inicio de Hermes en la máquina del gatewayUn nombre de host HTTPS público o túnel que reenvíe a
127.0.0.1:8099Grok Bot, Codex, Cursor u otro cliente MCP Streamable HTTP con OAuth
Ejecutar el gateway
Después del instalador (o la configuración local equivalente de venv + .env.local):
. .venv/bin/activate
set -a
. ./.env.local
set +a
python -m hermes_gateway.mcp --host 127.0.0.1 --port 8099Como mínimo, .env.local debe contener:
HERMES_BRIDGE_SECRET=<64-random-hex-characters>
HERMES_BRIDGE_PUBLIC_BASE_URL=https://mcp.example.com
HERMES_BRIDGE_ALLOWED_HOSTS=localhost,127.0.0.1,mcp.example.com
HERMES_BRIDGE_HERMES_BIN=/absolute/path/to/hermes
HERMES_BRIDGE_HERMES_HOME=/absolute/path/to/hermes-homeGET /health debería devolver {"status":"ok"}. Pon HTTPS delante del servicio; no expongas el puerto 8099 directamente. Consulta deploy/ para ver ejemplos genéricos.
Configurar el plugin
El instalador llama a scripts/configure_plugin.py por ti. Para repetirlo:
python scripts/configure_plugin.py https://mcp.example.com/mcpLa configuración generada contiene solo la URL. No agregues un encabezado Authorization: Grok Bot usa descubrimiento OAuth y PKCE para obtener su propio token de acceso.
Instala o empaqueta esta carpeta como plugin, reinicia Grok Bot y luego habilita el conector. La primera conexión abre la página de aprobación. Ingresa el mismo código de propietario almacenado en HERMES_BRIDGE_SECRET.
Añadir Composio junto a este puente
El consejo de Corey Ganim sobre Grok Bot usa Composio Connect para ir más allá del catálogo de conectores nativos de un cliente. Composio describe Connect como un endpoint MCP alojado para más de 1000 aplicaciones a través de 7 meta-herramientas. No es literalmente cada servidor MCP, y no está incluido en este repositorio.
Mantén las dos conexiones separadas:
Cliente | Este repositorio | Conexión opcional de Composio |
Grok Bot | Instala el plugin de Grok y conecta | Añade Composio Connect como segundo conector MCP |
Cursor | Instala el plugin de Cursor o añade esta URL MCP | Añade Composio Connect como segundo servidor MCP |
Codex | Instala el plugin de Codex o añade esta URL MCP | Prefiere el plugin nativo de Codex de Composio, o elige Connect MCP explícitamente |
Los manifiestos .grok-plugin, .cursor-plugin y .codex-plugin aquí instalan solo el puente de Hermes. El tráfico de Composio no pasa por Hermes y Composio no reemplaza este puente. Consulta el tutorial para ver el modelo de configuración completo y los límites de seguridad.
Limitación del mensaje visible de Grok Bot
Grok Bot actualmente emite un mensaje visible corto antes de cada llamada a herramienta, como "Lo pasaré a Hermes". El plugin no puede ocultar ni eliminar ese paso a nivel de host. La habilidad incluida lo mantiene breve y evita que Grok Bot se haga pasar por Hermes.
Modelo de seguridad
ejecutable de Hermes fijo; sin invocación de shell
prompt, salida, turnos, tiempo de espera, carga útil, tasa y concurrencia limitados
entorno de proceso hijo mínimo
descubrimiento OAuth, registro dinámico de clientes, código de autorización + PKCE, tokens de acceso firmados y tokens de actualización
aprobación del propietario requerida; el código de propietario nunca funciona como token portador
comprobaciones de host/origen, protección contra rebinding de DNS, enlace solo a localhost, redacción de registros y salida de estado filtrada
inicio con fallo cerrado si el endpoint, el código de propietario, el binario de Hermes o el directorio de inicio de Hermes no son válidos
El proveedor OAuth es intencionalmente de un solo propietario. Los clientes registrados persisten localmente en un archivo JSON con modo 0600; las aprobaciones pendientes y los códigos de autorización están en memoria. Rotar HERMES_BRIDGE_SECRET invalida los tokens emitidos.
Pruebas y auditoría
python -m pip install -e '.[dev]'
python -m unittest discover -s tests -v
python src/privacy_scan.py --root .
python scripts/audit_git_history.py
python3 scripts/doctor.pyTambién lee SECURITY.md antes de exponer el endpoint. Este repositorio comenzó con un historial de Git público nuevo; no hereda el historial de implementación privado.
Licencia
MIT. Ver LICENSE.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityDmaintenanceEnables interaction with the Grok AI through an MCP server, supporting chat completions, text completions, embeddings, and model operations with streaming capabilities.5337MIT
- FlicenseNot gradedqualityBmaintenanceEnables Claude.ai to connect to a Hermes MCP server via OAuth 2.1 authorization code flow with PKCE, acting as a reverse proxy and single-user authorization gateway.
- AlicenseBqualityBmaintenanceEnables local MCP clients to interact with xAI Grok through OAuth PKCE, supporting chat, X search, image/video generation, TTS, and transcription.9122MIT
- AlicenseNot gradedqualityCmaintenanceEnables MCP agents to delegate tasks to a local Hermes Agent for terminal, file, browser, and coding operations, and schedule recurring jobs.MIT
Related MCP Connectors
MCP server for Argo RPG Platform — connects AI assistants to campaign data via OAuth2
MCP server for secureFlows: token-free URL builders and integration-linting tools for AI agents.
Browser MCP for logged-in tasks. Uses your Chrome — credentials stay local. Zero-token replay.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/iamsupersocks/grokbot-hermes-bridge'
If you have feedback or need assistance with the MCP directory API, please join our Discord server