GrokBot ↔ Hermes Bridge
GrokBot ↔ Hermes Bridge
Самостоятельно размещаемый MCP-шлюз и шаблон плагина агента, который позволяет Grok Bot общаться с вашим существующим агентом Hermes. Grok Bot остаётся интерфейсом чата; Hermes работает на вашей машине и формирует ответ.
Репозиторий не зависит от оператора: он не содержит живых конечных точек, токенов, имен хостов, частных адресов, пользовательских путей, учетных записей или переписок.

Быстрый старт
Linux или macOS, одной проверяемой командой:
git clone https://github.com/iamsupersocks/grokbot-hermes-bridge.git && cd grokbot-hermes-bridge && ./scripts/install.shУже клонировано:
./scripts/install.sh
python3 scripts/doctor.pyУстановщик локальный и проверяемый. Он не загружает удаленную оболочку, не использует sudo, не запускает шлюз и не записывает реальное публичное имя хоста, если вы его не передадите. Для проверки и тестов доступны неинтерактивный режим и режим пробного запуска:
./scripts/install.sh --dry-run --non-interactive
./scripts/install.sh --non-interactive --endpoint https://mcp.example.com/mcpЗатем заполните оставшиеся локальные пути в .env.local (режим 600, никогда не коммитьте его). Код владельца генерируется на диске; не вставляйте его в чат. См. docs/TUTORIAL.md для иллюстрированного руководства. Doctor намеренно остаётся красным, пока пример имени хоста или пути Hermes всё ещё являются заглушками.
Related MCP server: lighthouse-mcp-oauth
Как это работает
Шлюз работает рядом с вашей установкой Hermes и предоставляет ровно два MCP-инструмента:
hermes_askиhermes_status.HTTPS-обратный прокси или туннель делает
/mcpдоступным из Grok Bot.Grok Bot обнаруживает OAuth-поток шлюза. Вы одобряете подключение в браузере с помощью приватного кода владельца, хранящегося только в окружении сервера.
Плагин отправляет запросы пользователя в Hermes и возвращает ограниченный ответ.
Здесь нет SSH-конечной точки, универсального инструмента оболочки, дампа окружения или закоммиченных учетных данных. Код владельца не принимается в качестве MCP-токена носителя.
Требования
Python 3.11+
Рабочий CLI
hermesи домашний каталог Hermes на машине шлюзаПубличное HTTPS-имя хоста или туннель, перенаправляющий на
127.0.0.1:8099Grok Bot, Codex, Cursor или другой Streamable HTTP MCP-клиент с OAuth
Запуск шлюза
После установщика (или эквивалентной локальной настройки venv + .env.local):
. .venv/bin/activate
set -a
. ./.env.local
set +a
python -m hermes_gateway.mcp --host 127.0.0.1 --port 8099Как минимум .env.local должен содержать:
HERMES_BRIDGE_SECRET=<64-random-hex-characters>
HERMES_BRIDGE_PUBLIC_BASE_URL=https://mcp.example.com
HERMES_BRIDGE_ALLOWED_HOSTS=localhost,127.0.0.1,mcp.example.com
HERMES_BRIDGE_HERMES_BIN=/absolute/path/to/hermes
HERMES_BRIDGE_HERMES_HOME=/absolute/path/to/hermes-homeGET /health должен возвращать {"status":"ok"}. Поместите HTTPS перед сервисом; не открывайте порт 8099 напрямую. См. deploy/ для общих примеров.
Настройка плагина
Установщик вызывает scripts/configure_plugin.py за вас. Чтобы повторить:
python scripts/configure_plugin.py https://mcp.example.com/mcpСгенерированный конфиг содержит только URL. Не добавляйте заголовок Authorization: Grok Bot использует обнаружение OAuth и PKCE для получения собственного токена доступа.
Установите или упакуйте эту папку как плагин, перезапустите Grok Bot, затем включите коннектор. Первое подключение открывает страницу одобрения. Введите тот же код владельца, который хранится в HERMES_BRIDGE_SECRET.
Добавление Composio рядом с этим мостом
Совет Corey Ganim по Grok Bot использует Composio Connect, чтобы выйти за пределы встроенного каталога коннекторов клиента. Composio описывает Connect как одну размещённую MCP-конечную точку для 1000+ приложений через 7 мета-инструментов. Это не буквально каждый MCP-сервер, и он не входит в этот репозиторий.
Держите два подключения раздельно:
Клиент | Этот репозиторий | Дополнительное подключение Composio |
Grok Bot | Установите плагин Grok и подключите | Добавьте Composio Connect как второй MCP-коннектор |
Cursor | Установите плагин Cursor или добавьте этот MCP URL | Добавьте Composio Connect как второй MCP-сервер |
Codex | Установите плагин Codex или добавьте этот MCP URL | Предпочтите нативный плагин Codex от Composio или выберите Connect MCP явно |
Манифесты .grok-plugin, .cursor-plugin и .codex-plugin здесь устанавливают только мост Hermes. Трафик Composio не проходит через Hermes, и Composio не заменяет этот мост. См. руководство для полной модели настройки и границ безопасности.
Ограничение видимого сообщения Grok Bot
Grok Bot в настоящее время выводит короткое видимое сообщение перед каждым вызовом инструмента, например «Я передам это Hermes». Плагин не может скрыть или удалить этот шаг на уровне хоста. Встроенный навык делает его кратким и предотвращает выдачу Grok Bot за Hermes.
Модель безопасности
фиксированный исполняемый файл Hermes; без вызова оболочки
ограниченные промпт, вывод, количество ходов, таймаут, полезная нагрузка, частота и параллелизм
минимальное окружение дочерних процессов
обнаружение OAuth, динамическая регистрация клиентов, код авторизации + PKCE, подписанные токены доступа и токены обновления
требуется одобрение владельца; код владельца никогда не работает как токен носителя
проверки хоста/источника, защита от DNS-ребinding, привязка только к localhost, редактирование журналов и фильтрованный вывод статуса
отказ при запуске, если конечная точка, код владельца, бинарник Hermes или домашний каталог Hermes недействительны
Провайдер OAuth намеренно однопользовательский. Зарегистрированные клиенты сохраняются локально в JSON-файле с режимом 0600; ожидающие одобрения и коды авторизации находятся в памяти. Ротация HERMES_BRIDGE_SECRET аннулирует выданные токены.
Тестирование и аудит
python -m pip install -e '.[dev]'
python -m unittest discover -s tests -v
python src/privacy_scan.py --root .
python scripts/audit_git_history.py
python3 scripts/doctor.pyТакже прочтите SECURITY.md перед открытием конечной точки. Этот репозиторий начался с новой публичной истории Git; он не наследует историю приватной реализации.
Лицензия
MIT. См. LICENSE.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityDmaintenanceEnables interaction with the Grok AI through an MCP server, supporting chat completions, text completions, embeddings, and model operations with streaming capabilities.5337MIT
- FlicenseNot gradedqualityBmaintenanceEnables Claude.ai to connect to a Hermes MCP server via OAuth 2.1 authorization code flow with PKCE, acting as a reverse proxy and single-user authorization gateway.
- AlicenseBqualityBmaintenanceEnables local MCP clients to interact with xAI Grok through OAuth PKCE, supporting chat, X search, image/video generation, TTS, and transcription.9122MIT
- AlicenseNot gradedqualityCmaintenanceEnables MCP agents to delegate tasks to a local Hermes Agent for terminal, file, browser, and coding operations, and schedule recurring jobs.MIT
Related MCP Connectors
MCP server for Argo RPG Platform — connects AI assistants to campaign data via OAuth2
MCP server for secureFlows: token-free URL builders and integration-linting tools for AI agents.
Browser MCP for logged-in tasks. Uses your Chrome — credentials stay local. Zero-token replay.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/iamsupersocks/grokbot-hermes-bridge'
If you have feedback or need assistance with the MCP directory API, please join our Discord server