windows原生安装hermes agent v0.19.1失败主因是缺失.net 6.0 desktop runtime、powershell执行策略限制及windows defender smartscreen拦截;需安装对应运行时、设置executionpolicy为remotesigned并解除exe锁定。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

Windows原生安装Hermes Agent v0.19.1失败,通常不是因为软件本身不兼容,而是系统环境缺失关键依赖或权限路径被拦截——尤其是Windows Defender SmartScreen误报、PowerShell执行策略限制、以及.NET Runtime未预装这三个环节最容易卡住安装流程。
确认.NET 6.0 Desktop Runtime是否已安装
Hermes Agent v0.19.1是基于.NET 6.0构建的桌面应用,Windows 10/11默认不预装该运行时,仅靠系统自带的.NET Framework或.NET Core旧版本无法运行。打开命令提示符,执行:dotnet --list-runtimes
若输出中没有Microsoft.WindowsDesktop.App 6.0.x(x为任意补丁号),说明缺失核心依赖。
前往微软官方下载页获取独立安装包:https://www.php.cn/link/61340e853c1b55df76945afcbe5fcadb → 下载“Windows Desktop Runtime 6.0.x”(x ≥ 27)→ 运行安装程序并重启终端。
【必须重启命令行窗口】否则新安装的运行时不会被PowerShell或CMD识别,后续所有验证都会误判为失败。
绕过SmartScreen拦截与签名验证失败
Hermes Agent v0.19.1目前仍为开发者签名(非EV证书),Windows会默认阻止其exe启动,表现为双击无反应、任务管理器短暂闪现后消失、或弹出“Windows已阻止此应用”的灰色提示框。
方法一:右键点击HermesAgent.exe → 属性 → 勾选“解除锁定” → 确定;
方法二:以管理员身份运行PowerShell → 执行:Set-ExecutionPolicy RemoteSigned -Scope CurrentUser
再用PowerShell直接调用:.\HermesAgent.exe(注意前面的点和反斜杠)。
如果仍被拦截,需临时禁用SmartScreen:设置 → 隐私和安全性 → Windows 安全中心 → 应用和浏览器控制 → 基于声誉的保护 → 关闭“检查应用和文件”。【关闭后务必立即安装完成再开启】
修正PowerShell执行策略与脚本权限
部分用户从GitHub Release页面下载zip包后解压,直接双击run.ps1或install.ps1失败,报错“无法加载文件,因为在此系统上禁止运行脚本”,这是PowerShell默认策略导致的硬性拦截。
第一步:以管理员身份打开PowerShell;
第二步:执行:Get-ExecutionPolicy -List,确认CurrentUser或MachinePolicy级别是否为Restricted;
第三步:仅对当前用户放宽策略:Set-ExecutionPolicy RemoteSigned -Scope CurrentUser;
第四步:关闭并重新打开PowerShell,进入解压目录,运行:./install.ps1。
注意:不要运行Set-ExecutionPolicy Unrestricted,这会带来真实安全风险;RemoteSigned已足够且可控。
检查Windows服务账户权限与LocalSystem上下文冲突
若安装完成后服务无法启动,事件查看器中出现错误代码0x80070005(拒绝访问),大概率是Hermes Agent尝试以LocalSystem身份写入%ProgramFiles%\HermesAgent\config\但缺少继承权限。
打开文件资源管理器 → 右键目标安装目录 → 属性 → 安全 → 高级 → 启用“替换子容器和对象的所有者” → 点击“添加” → 输入NT AUTHORITY\SYSTEM → 勾选“完全控制” → 应用。
这一步不能跳过,否则服务进程在后台静默崩溃,日志里只显示“服务意外终止”,根本查不到配置文件写入失败的真实原因。











