コンテンツにスキップ

MCP

外部の Model Context Protocol サーバーを追加し、Hermes にツールを公開する。

MCP タブは、左列がサーバー一覧とサーバー詳細、右側が mcp.json エディタ、下部がログペインという構成である。サーバー単位の「名前」「サーバー JSON」というフォームではなく、mcp_servers 全体を 1 つの JSON ドキュメントとして編集する。

画面表示(主)内部キー・操作(サブ)動作
新しいサーバーUI 下書き、保存キーなし空のサーバー定義をエディタに追加
再取得(更新アイコン、ツールチップ「MCP を再読み込み」)単一サーバーの再プローブ選択サーバーへ再接続してツール一覧・状態を更新(表示のみ。live 反映は保存時に自動実行される)
サーバー一覧の各行mcp_servers.<name>ステータスドットと状態行を表示。選択で詳細を開く
有効/無効スイッチenabledオフで enabled: false を書き込み、オンで enabled キーを削除
認証OAuth 2.1 PKCE フローブラウザで OAuth 認証。実行中は「ブラウザを待機中…」
ツール名チップtools.include / tools.excludeクリックでツールを個別に有効/無効化。無効は取り消し線表示
削除mcp_servers.<name> を削除選択サーバーを設定から削除
mcp.json(エディタ)mcp_servers 全体全サーバー定義を 1 つの JSON ドキュメントとして編集し「保存」
ログペインstdio / agent 切替選択サーバー(未選択時は「すべてのサーバー」)のログを表示

各サーバー行と詳細には状態行が付く。

表示意味
接続中…接続・検出を実行中
認証が必要ですOAuth 等の認証が未完了(401 / unauthorized 系の応答を検出)
エラー接続または検出に失敗。詳細はログペインへ
オフenabled: false で停止中
「ツール n 個、プロンプト n 個、リソース n 個 を有効化」接続成功。capability サマリ(プロンプト・リソースは 0 なら省略)。ツール数は tools.include / exclude 適用後の登録数

未保存のサーバー定義には「未保存 ─ 接続するには mcp.json を保存してください。」と表示され、保存するまで接続・認証・ツール切り替えはできない。

他ツールの設定を貼り付けられる

Section titled “他ツールの設定を貼り付けられる”

mcp.json エディタは、素の「名前 → 設定」マップに加えて {"mcpServers": {...}} ラッパー形式(Cursor / Claude などのエコシステム形式)も受け付ける。貼り付けた定義の type キーは読み込み時に Hermes の transport キーへ正規化される。

前提: ゲートウェイに接続済みであること(未接続時は保存後の自動反映(reload)がスキップされ、再接続後に反映される)。

  1. サイドバーの「スキルとツール」を開き、「MCP」タブを選ぶ。
  2. 「新しいサーバー」を押すか、mcp.json エディタへ定義を直接書き、「保存」する。
  3. 状態行が「接続中…」から capability サマリ(例: 「ツール 12 個 を有効化」)に変われば成功。
  4. 「認証が必要です」と表示された場合は「認証」ボタンを押す。ブラウザで認証を完了すると「認証済み」の通知(サーバー名とツール数)が出て、サーバー JSON に auth: "oauth" が保存される。

失敗した場合は状態行が「エラー」になる。下部のログペインを stdio / agent で切り替えて原因を確認する。同じ内容は agent.log にも記録される。

サーバーを停止する正式なキーは enabled: false。有効/無効スイッチの表示と実行時ゲートの両方が同じ enabled キーを読む。

{
"command": "npx",
"args": ["-y", "@modelcontextprotocol/server-filesystem", "/path/to/allowed"],
"env": {}
}

Hermes がローカル子プロセスを起動する。command, args, env を使う。許可するパスを必要最小限にする。

{
"url": "https://mcp.example.com/mcp",
"headers": {
"Authorization": "Bearer ${MCP_TOKEN}"
}
}

リモート MCP エンドポイントへ接続する。認証情報を JSON に直書きせず、可能なら環境変数参照や OAuth を使う。

OAuth 対応例:

{
"url": "https://mcp.example.com/mcp",
"auth": "oauth"
}
  • デスクトップとダッシュボードの GUI から OAuth 認証を完結できる(hosted OAuth)。画面の「認証」ボタンはシステムブラウザを開き、トークンの保存を確認してから完了する。
  • プロキシ / WAF 環境向けに oauth ブロックで redirect_uriredirect_host を設定できる。
{
"url": "https://mcp.example.com/mcp",
"auth": "oauth",
"oauth": {
"redirect_uri": "https://oauth.example.ts.net/callback"
}
}
内部キー(oauth 内)既定用途
client_id / client_secret未設定(動的登録)事前登録済みクライアントを使う場合に指定
scopeサーバー提供値要求スコープの上書き
redirect_port0(空きポート自動選択)コールバック用ローカルポートの固定
redirect_uri未設定(ループバック)プロキシ経由のコールバック URL。公式ドキュメントは Tailscale Funnel で公開 HTTPS URL をコールバックポートへ転送する構成を例示する
redirect_host127.0.0.1ループバックコールバックのホスト名。一部プロバイダの WAF は 127.0.0.1 を含む authorize リクエストを拒否するため、"redirect_host": "localhost" で回避できる。リスナーの bind は 127.0.0.1 のまま
client_nameHermes Agent動的登録時のクライアント名

エージェントに登録される MCP ツール名は mcp__<サーバー名>__<ツール名> 形式である(Claude Code / Codex / OpenCode と共通の規約)。サーバー名・ツール名の英数字とアンダースコア以外の文字は _ に置換される。ログや設定でツールを参照するときはこの形式で現れる。

内部キー(JSON)対象製品既定値用途
command文字列stdio未設定起動する実行ファイル
args配列stdio[]実行ファイルへ渡す引数
envオブジェクトstdio{}子プロセスへ明示的に渡す環境変数。ホストの全環境は渡されない
url文字列HTTP未設定Streamable HTTP / SSE のリモート MCP URL
transport文字列HTTP未設定(実効: URL は Streamable HTTP、sse 指定時だけ SSE)HTTP transport を明示的に選ぶ
headersオブジェクトHTTP{}リクエストヘッダー
ssl_verify真偽値または文字列HTTPtruetrue はシステム CA、false は検証無効、文字列は CA bundle のパス
client_cert文字列または配列HTTP未設定mTLS 証明書。結合 PEM、[cert, key][cert, key, password]
client_key文字列HTTP未設定証明書と秘密鍵が別ファイルの場合の秘密鍵パス
skip_preflight真偽値HTTPfalseStreamable HTTP のコンテンツタイプ事前プローブを省略
enabled真偽値両方truefalse で接続・検出・登録をすべて停止
timeout数値両方3001回のツール呼び出しタイムアウト
connect_timeout数値両方60初回接続タイムアウト
keepalive_interval数値両方180 秒(下限 5 秒)生存確認 ping の間隔。アイドルセッションをすぐ破棄するサーバーでは短くする
idle_timeout_seconds数値stdio未設定(無効)最後のツール呼び出しからこの秒数を超えた stdio 子プロセスを自動リサイクル
max_lifetime_seconds数値stdio未設定(無効)起動からこの秒数を超えた stdio 子プロセスを自動リサイクル
supports_parallel_tool_calls真偽値両方false同じサーバーのツールを並列実行可能と宣言
toolsオブジェクト両方{}ツールの公開範囲とリソース・プロンプト方針
auth文字列HTTP未設定oauth で OAuth 2.1 PKCE を有効化
oauthオブジェクトHTTP{}OAuth の詳細設定(redirect_uri, redirect_host 等。上記参照)
samplingオブジェクト両方{}(内部項目は下表)MCP サーバーから Hermes への LLM 推論要求ポリシー
内部キー(JSON)製品既定値動作
include文字列または配列未設定(全ツール対象)指定したサーバー固有ツールだけを登録
exclude文字列または配列未設定(除外なし)include がない場合、指定ツールを登録しない
resources真偽値相当truelist_resources, read_resource の登録を許可
prompts真偽値相当truelist_prompts, get_prompt の登録を許可

includeexclude を両方設定した場合は include が優先する。リソース・プロンプトを許可しても、サーバー自体が対応していなければユーティリティは現れない。

接続済みサーバーのツール名チップをクリックするとこの include / exclude が書き換わる(include 設定があればそちらを、なければ exclude の denylist を維持したまま切り替える)。

Sampling は、MCP サーバーが sampling/createMessage で Hermes のモデル推論を利用する機能。SDK 対応時は既定で有効。

内部キー(JSON)既定動作
enabledtrueSampling を許可・拒否
model未指定Sampling 専用モデルを上書き
max_tokens_cap40961応答の最大トークン
timeout301要求のタイムアウト
max_rpm101分あたりの最大要求数
max_tool_rounds5Sampling 内のツール反復上限
allowed_models空配列サーバーが要求できるモデルの許可リスト。空は制限なし
log_levelinfodebug, info, warning の監査ログレベル

サーバー個別の定義とは別に、設定ルートの mcp セクションでランタイム挙動を制御できる。

内部キー製品既定値動作
mcp.auto_reload_on_config_changetrueconfig.yamlmcp_servers セクションが実行中に変更されたとき(CLI のファイルウォッチャー検知)、MCP 接続を自動で再読み込みする

自動リロードは毎回エージェントのツール一覧を再構築し、プロバイダーのプロンプトキャッシュを無効化する(次のメッセージで入力プレフィックスを再送する)。長コンテキスト・高推論のモデルではこのコストが大きいため、false にして /reload-mcp で明示的に適用する運用も選べる。false でもウォッチャーは変更を検知し、適用方法を案内する。

左列はサーバー一覧と Nous 承認カタログ表示を切り替えられ、カタログからサーバーをインストールできる。カタログには Blender 連携(ahujasid/blender-mcp)などが含まれる。

  • ahujasid/blender-mcp 1.6.4 を uvx で起動する(バージョン固定。カタログは自動更新しない)。
  • サーバーは 22 ツールを公開するが、既定では中核の 4 ツールだけが有効化される: get_scene_info, get_object_info, get_viewport_screenshot, execute_blender_code。残りは PolyHaven / Sketchfab 等のアセットサービス連携用で、必要になったら個別に有効化する。
  • 上流の匿名テレメトリはカタログ定義の DISABLE_TELEMETRY: "true" で無効化されている。
  • 利用には Blender 側でアドオンのセットアップが別途必要(アドオンが 127.0.0.1:9876 のローカルソケットを開き、stdio サーバーが中継する)。

MCP サーバーが送る notifications/message ログ通知は、サーバー名タグ付きで agent.log に記録される。1 件あたり 2000 文字で切り詰められる。画面下部のログペインでも stdio / agent を切り替えて確認できる。

保存・有効/無効の切り替え・削除・認証は、即座に live セッションへ自動反映される(内部で reload.mcp を自動実行)。手動の「再読み込み」ボタンはなく、保存すればそのまま反映される。新しいツールスキーマは 次の新しいターン から使われる。ゲートウェイ未接続時は自動反映(reload)がスキップされ、再接続後に反映される。

CLI 側で config.yaml を直接編集した場合は、mcp.auto_reload_on_config_change(既定オン)により自動で再読み込みされる。

approvals.mcp_reload_confirm(既定オン)は、TUI の /reload-mcp コマンドで再読み込みするときに確認を挟むゲート(プロンプトキャッシュ無効化の警告をトランスクリプトに表示する)。デスクトップの自動反映は confirm 済みで実行されるため、このゲートによる確認は挟まれない。

  1. 配布元と実行コマンドを確認する。
  2. stdio の env とアクセス可能なパスを最小化する。
  3. HTTP は HTTPS、ホスト名、認証方式を確認する。
  4. tools.include(または画面のツール名チップ)で必要なツールだけ公開する。
  5. 未信頼サーバーでは sampling.enabled: false にする。
  6. 書き込み系ツールを並列化しない。
  7. 保存すると自動反映される。新しいターンで動作確認し、ステータス行とログペインで接続状態を確かめる。

公式: MCP ガイド / MCP Config Reference

© 2026 Hermes Desktop ガイド(非公式)。引用・部分転載は、出典として本ページへのリンクを添えていただければ歓迎します。記事全文の無断複製・転載はご遠慮ください。