Скиллы для Hermes Agent — это папки с инструкцией SKILL.md, которые учат агента повторяемой работе: разбирать документы, собирать отчёты, писать в нужном тоне, работать с сервисами. Плагины — пакеты расширений: в них бывает код, новые инструменты, те же скиллы и подключения к сервисам. Искать их стоит в Skills Hub внутри самого Hermes, в его официальном каталоге плагинов, в коллекциях на GitHub, в маркетплейсах Anthropic и OpenAI и в русском каталоге NeuralDeep.
Скилл, плагин и MCP: в чём разница
Скилл — знание по запросу. В папке лежит файл SKILL.md: в начале имя и описание, дальше инструкция, рядом могут быть скрипты, шаблоны и справочники. Все скиллы сразу агент в голове не держит. В начале сессии он видит только компактный список названий с описаниями — в Hermes это около 3 тысяч токенов, — а полный текст открывает, когда задача его требует. Каждый скилл заодно становится командой в чате: /имя-скилла.
Hermes поддерживает открытый стандарт Agent Skills. Тот же формат понимают Claude Code, Codex, Cursor, Gemini CLI, OpenClaw и ещё несколько десятков агентов, так что скилл, написанный для Claude Code, можно попробовать и в Hermes. Заработает ли он, зависит от того, какие инструменты, MCP-серверы, программы и операционную систему он ожидает.
Плагин — пакет расширения. Классический плагин Hermes написан на Python: он добавляет инструменты, команды, хуки, бэкенды памяти или голоса. Есть и переносимый формат без Python — манифест, скиллы и настройки MCP; в нём сделаны оба моих пакета. Сторонний плагин после установки выключен, пока ты явно его не включишь. И важная оговорка из документации: Python-плагин работает внутри процесса Hermes как обычный код, это не песочница.
MCP — способ подключить агента к внешнему инструменту или сервису по общему протоколу: к браузеру, Jira, базе данных. MCP-сервер может прийти в составе плагина или подключаться отдельно.
Скиллы не обязательно искать на стороне. Hermes пишет их сам: после сложной задачи он может сохранить порядок действий как новый скилл, а команда /learn превращает в скилл папку, ссылку, книгу или переписку. Почему короткий скилл работает лучше длинного, мы разбирали в статье про skills и промпты для сильных агентов.
Hermes Agent Skills Hub: поиск и установка скиллов
Начни с того, что уже есть. С Hermes приходят 58 встроенных скиллов в 12 категориях. Они копируются в ~/.hermes/skills и обновляются вместе с hermes update, а скиллы, которые ты правил сам, обновление не трогает. Ещё 152 дополнительных скилла от Nous Research в 23 категориях не активны по умолчанию и ставятся одной командой.
Всё остальное — в Skills Hub, витрине скиллов Hermes. На сайте это отдельная страница с вкладками встроенных, дополнительных и скиллов сообщества и кнопкой установки в Hermes Desktop. Та же витрина есть в терминале — команды hermes skills, а в чате — /skills. 5 октября в индексе было 101 748 записей. Почти 80 тысяч пришли из ClawHub, открытого реестра проекта OpenClaw, ещё 20 тысяч — из skills.sh от Vercel. Остальное — GitHub, LobeHub, browse.sh, NVIDIA и официальные наборы. Это записи индекса, а не сто тысяч проверенных и совместимых скиллов.
Команды выполняй там, где установлен Hermes; если он живёт на сервере, сначала подключись к нему по SSH. Ниже два независимых примера — официальный скилл для менеджера паролей 1Password и скилл Anthropic для документов Word. Бери тот, что нужен:
# Пример 1: дополнительный скилл от Nous Research
hermes skills browse --source official # что есть в официальном наборе
hermes skills install official/security/1password # поставить один из них
# Пример 2: скилл из стороннего репозитория
hermes skills search docx # поиск по всем источникам
hermes skills inspect anthropics/skills/skills/docx # карточка скилла до установки
hermes skills install anthropics/skills/skills/docx # установка с проверкой
hermes skills list # что стоит сейчас
После установки начни новую сессию и дай агенту одну настоящую задачу. По описанию он сам поймёт, когда звать скилл, а можно вызвать его явно: /docx. Дальше пригодятся hermes skills check (есть ли обновления), hermes skills update, hermes skills audit (заново проверить безопасность всего, что стоит из Hub) и hermes skills uninstall <имя>.
Источники Hermes делит по уровням доверия. Встроенные и официальные скиллы — от самой Nous Research. Доверенными (trusted) политика Hermes считает четыре репозитория: openai/skills, anthropics/skills, huggingface/skills и NVIDIA/skills. Это решение разработчиков Hermes, а не аудит каждого скилла в них. Всё остальное — скиллы сообщества.
Каждая установка из Hub проходит сканер. Он ищет утечку данных, промпт-инъекции, разрушительные команды и признаки атаки через зависимости. Вердиктов три. «Безопасно» значит, что сканер ничего не нашёл, а не что скилл точно безопасен. «Осторожно» у доверенных источников пропускается, у сообщества — только с флагом --force. Скилл из доверенного или стороннего источника с вердиктом «опасно» не поставится, и --force здесь не поможет. Прежде чем попасть в папку скиллов, скачанное лежит в карантине, а хэш записывается в lock.json.

Если коротко: Skills Hub проверяет скилл сканером, каталог закрепляет проверенную при приёме версию плагина, а установка в обход витрин оставляет проверку тебе.
Обходные пути и правда есть. Утилита npx skills add <автор/репозиторий> -a hermes-agent -g от skills.sh кладёт скилл прямо в ~/.hermes/skills, туда же можно скопировать папку руками. Установочный сканер Skills Hub такой скилл не проверит, так что читай его сам. Скиллы из папки проекта (.hermes/skills в репозитории) Hermes подхватывает только после команды hermes skills trust и перед загрузкой тоже проверяет сканером.
Официальный каталог плагинов Hermes Agent
Каталог плагинов — вторая витрина, и устроена она строже. 5 октября в нём было 448 записей: 9 официальных от Nous Research и 439 от сообщества. Больше всего инструментов (122), расширений для Hermes Desktop (112) и плагинов памяти (48).
Чтобы попасть в каталог, автор присылает pull request с одним yaml-файлом: название, описание, репозиторий, точный коммит, заявленные возможности. Запись проверяет автоматика, потом её вручную вливает мейнтейнер. Документация честно предупреждает: ревью касается описания и заявленных возможностей, это не аудит кода. Зато версия зафиксирована. hermes plugins install <имя> ставит ровно тот коммит, который смотрели при приёме, а не то, что автор залил в репозиторий вчера:
hermes plugins install hermes-dreaming # версия из каталога, закреплённый коммит
hermes plugins enable hermes-dreaming # включение — отдельный шаг
Установка напрямую из GitHub (hermes plugins install автор/репозиторий) идёт в обход каталога: ставится последняя версия ветки, и Hermes помечает такой источник как непроверенный. Сканер безопасности при этом всё равно работает: он запускается при каждой установке и обновлении плагина, а вердикт «опасно» блокирует установку даже с --force.
Что есть в каталоге: для памяти — hindsight и honcho; из официальных — hermes-telegram-business (секретарь для Telegram Business: агент готовит ответ, владелец одобряет каждый), homeassistant для умного дома, snyk для проверки кода и зависимостей, blender. Там же оба моих пакета: hermes-cron для задач по расписанию и hermes-dreaming для памяти.
Что выбрать под задачу: наш список
Это не рейтинг, а то, что мы поставили бы сами или советуем знакомым. По каждому пункту мы сверили репозиторий: он публичный, недавно обновлялся, описание автора совпадает с тем, что лежит внутри. Свои пакеты и anydoc я использую в собственном агенте на Hermes. Любой новый скилл всё равно сначала проверь на одной задаче. И не ставь всё сразу: два-три скилла под реальную задачу полезнее двадцати, между которыми агенту придётся выбирать по описаниям.
Документы и наглядность
anthropics/skills — официальный набор Anthropic, 180 тысяч звёзд на GitHub. Самое полезное для работы — docx, pptx, xlsx и pdf: агент читает и собирает документы Word, презентации, таблицы и PDF. Там же skill-creator, который помогает написать свой скилл. В Hermes это доверенный источник, ставится через Hub. Лицензии у скиллов разные, смотри файл лицензии у того, который берёшь.
firecrawl/anydoc — переводит Word, PowerPoint, Excel, PDF, EPUB, CSV и другие форматы в чистый Markdown, локально и за миллисекунды. У моего агента это первый шаг при разборе любого документа. Сканы anydoc сам не распознаёт: их можно отправить в облачный OCR Firecrawl, но тогда документ уйдёт на чужой сервер, поэтому мой агент передаёт сканы локальному распознаванию. Установка в Hermes: hermes skills install firecrawl/anydoc/skills/convert-documents-to-markdown.
plannotator/effective-html — скиллы, с которыми агент собирает наглядный HTML: схемы, планы, прототипы, одностраничники. Его можно и не ставить, а читать как справочник приёмов.
Тексты и маркетинг на русском
humanizer-ru — убирает из русского текста 37 признаков нейросетевого письма: канцелярит, штампы ChatGPT, следы копипаста. Умеет и оценить, писала ли текст модель. Hermes в описании указан явно.
yandex-wordstat и yandex-direct — спрос по Вордстату и работа с рекламой в Директе через официальные API, из «выбора редакции» NeuralDeep. Понадобится настроить доступ: для Вордстата — сервисный аккаунт в Yandex Cloud, для Директа — подключение рекламного кабинета.
Расписание и память Hermes
hermes-cron учит агента ставить задачи по расписанию без дублей и разбираться, почему задача не сработала; в комплекте диагностический скрипт, который ничего не меняет. hermes-dreaming раз в ночь сверяет память агента с разговорами, предлагает сохранить важное и спрашивает про устаревшее. Оба — мои, оба в официальном каталоге.
Браузер
Tencent/BrowserSkill — агент работает в твоём настоящем браузере, где ты уже залогинен, и не мешает тебе. Нужны утилита bsk и расширение для Chrome или Edge; Hermes есть в списке поддерживаемых агентов. Это мощно и рискованно одновременно: агент получает доступ к твоим аккаунтам. А утилита ставится скриптом через curl … | sh — прочитай его, прежде чем запускать.
Разработка и продукт
obra/superpowers — 295 тысяч звёзд на GitHub, больше, чем у любой другой коллекции из таблицы ниже. Учит агента дисциплине: сначала расспросить и уточнить задачу, потом написать план, потом делать и проверять. Автор описывает установку в Hermes как плагина. В официальном каталоге его нет, поэтому ставь без автоматического включения и включай, когда посмотрел:
hermes plugins install obra/superpowers --no-enable
hermes plugins enable superpowers
garrytan/gstack — 23 инструмента для продукта и разработки, каждый в своей роли: CEO, дизайнер, руководитель разработки, QA и другие. Среди них есть office-hours, с которым агент разбирает продуктовую задачу, прежде чем браться за работу. Репозиторий входит в источники Skills Hub по умолчанию, искать его скиллы можно прямо из Hermes.
Видео
remotion-dev/skills — скиллы для Remotion, движка, который собирает видео из кода: ролики, анимацию, субтитры. Remotion бесплатен для частных лиц, коммерческих компаний до трёх сотрудников, некоммерческих организаций и на время пробы; остальным нужна платная лицензия для компаний. Лицензия самого репозитория со скиллами не указана.
Где ещё искать: GitHub и открытые реестры
На GitHub скиллы живут в двух видах: коллекции готовых папок и awesome-списки со ссылками. Самые заметные на 5 октября:
| Репозиторий | Звёзды | Что внутри |
|---|---|---|
| obra/superpowers | 295 тыс. | 15 скиллов-методологий для разработки |
| mattpocock/skills | 277 тыс. | 38 скиллов, одни из самых устанавливаемых на skills.sh |
| anthropics/skills | 180 тыс. | официальные скиллы Anthropic |
| garrytan/gstack | 135 тыс. | 23 инструмента-роли для продукта и разработки |
| addyosmani/agent-skills | 101 тыс. | 25 скиллов про цикл разработки |
| ComposioHQ/awesome-claude-skills | 77 тыс. | список ссылок и сотни скиллов-интеграций |
| VoltAgent/awesome-agent-skills | 35 тыс. | почти 1 500 ссылок, «отобраны, но не проверены» |
| google/skills | 21 тыс. | 155 скиллов по продуктам Google |
| awesome-hermes-skills | 590 | список под Hermes с готовыми командами установки |
Звёзды показывают внимание, а не качество и не безопасность.
ComposioHQ/awesome-claude-skills разберу отдельно: по названию это список, а на деле смешанная коллекция ссылок и готовых скиллов. README обещает больше тысячи скиллов. В репозитории действительно 864 файла SKILL.md, но 832 из них — автоматически сгенерированные скиллы-интеграции composio-skills/*-automation, которые работают только через MCP-сервер самого Composio. Остальное — около трёх десятков собственных скиллов и 164 ссылки на чужие. Из собственных маркетологу пригодятся content-research-writer (тексты с ресёрчем, источниками и правкой по ходу), lead-research-assistant (поиск потенциальных клиентов), competitive-ads-extractor (разбор рекламы конкурентов из библиотек объявлений) и meeting-insights-analyzer (разбор встреч по расшифровке). Последний коммит в основную ветку — 24 июля 2026 года.
Кроме GitHub, есть открытые реестры:
- skills.sh — каталог Vercel, работает с января 2026 года. Скиллы попадают туда сами, по анонимной статистике установок через
npx skills add, а на отдельной странице публикуются результаты проверок Gen, Socket и Snyk. В Hermes это источникskills-sh. - ClawHub — открытый реестр фонда OpenClaw, на нём держится большая часть индекса Skills Hub. С 7 февраля 2026 года каждый скилл там проверяет VirusTotal.
- LobeHub заявляет 334 тысячи скиллов; в поиске Hermes это источник
lobehub. - SkillsMP — поисковик по 3,3 миллиона файлов
SKILL.mdс GitHub. Он их только индексирует: не устанавливает и не сертифицирует.
Маркетплейсы Anthropic и OpenAI: что из них взять в Hermes
Свои каталоги плагинов есть и у Claude, и у ChatGPT. Claude Marketplace 5 октября показывал 341 плагин для Claude и Claude Code, часть из них с пометкой «Anthropic verified». Внутри плагина Claude бывают скиллы, MCP-коннекторы, команды и субагенты; как попасть туда со своим плагином, мы разбирали в отдельной статье. Официальная подборка Anthropic лежит и на GitHub — anthropics/claude-plugins-official, 37 тысяч звёзд.
У OpenAI единый каталог плагинов для ChatGPT и Codex: в ChatGPT это вкладка Plugins, в Codex CLI — команда /plugins. В плагин могут входить скиллы, MCP-серверы, браузерные расширения и хуки, а в общий каталог сторонние плагины попадают через проверку OpenAI. Примеры от самой OpenAI собраны в репозитории openai/plugins: Figma, Notion, Netlify, Remotion, Google Slides и другие. Прежний репозиторий openai/skills объявлен устаревшим и отправляет туда же.
Целиком такие плагины Hermes не поставит: они собраны под манифесты Claude и Codex, и загрузчик плагинов Hermes пропускает их как чужие. Некоторые авторы кладут в репозиторий отдельный манифест под каждого агента — так сделан superpowers, поэтому он и ставится в Hermes плагином. В остальных случаях плагин можно разобрать на части:
- Скиллы внутри — обычные папки с
SKILL.md. Их ставят через Skills Hub по пути на GitHub, напримерhermes skills install anthropics/claude-plugins-official/plugins/frontend-design/skills/frontend-design. Этот репозиторий не входит в список доверенных Hermes, так что проверяться скилл будет как скилл сообщества. - MCP-серверы подключаются в Hermes отдельно, в разделе
mcp_serversфайла~/.hermes/config.yaml. - Если ты уже работаешь в Claude Code или Codex, есть короткий путь:
hermes import-agent claude-code(илиhermes import-agent codex) переносит в Hermes скиллы из~/.claude/skillsили~/.codex/skills, MCP-серверы и инструкции. С ключом--dry-runможно сначала посмотреть, что переедет. Файлы с паролями и ключами команда не читает, а похожие на секреты переменные MCP-серверов вычищает.
Русский каталог скиллов NeuralDeep
neuraldeep.ru/skills называет себя агрегатором для российских AI-разработчиков. Его ведёт Валерий Ковальский, автор Telegram-канала NeuralDeep; каталог запустился 23 марта 2026 года под названием «skillsБД». Сейчас в нём 137 позиций: 65 скиллов, 38 MCP-серверов и 34 консольные утилиты, из них 61 с пометкой «российские». Некоторые позиции — целые пакеты: набор для 1С, например, содержит 65 скиллов.
Главная ценность каталога — интеграции с российскими сервисами в одном месте: Вордстат и Директ, Битрикс24, 1С, GigaChat, Wildberries и Ozon, ЮKassa. Установка бесплатная: npx skillsbd search яндекс, потом npx skillsbd add автор/репозиторий/скилл, можно и скачать ZIP.
Для Hermes есть нюанс. Установщик skillsbd кладёт скиллы в общую папку .agents/skills текущего проекта, а с ключом -g — в ~/.agents/skills, и раскладывает их по Claude Code, Codex, Cursor и другим агентам, но Hermes среди них нет. Путей два. Первый — поставить скилл глобально (npx skillsbd add автор/репозиторий/скилл -g) и добавить ~/.agents/skills в skills.external_dirs в файле ~/.hermes/config.yaml. Второй — поставить тот же скилл через Skills Hub по пути на GitHub. Я бы выбрал второй: так скилл пройдёт сканер Hermes. MCP-серверы и утилиты из каталога — отдельные программы, их совместимость с Hermes проверяй отдельно.
С проверкой здесь не всё однозначно. «Выбор редакции» каталог описывает как проверенный и рекомендованный командой. Но часть позиций попадает в каталог из того, что люди ставят через npx skillsbd add, и сам сайт помечает их как ещё не проверенные. Проверка внутри установщика только предупреждает, но не блокирует.
Как не притащить вредный скилл
Скилл — это инструкция, которую агент выполняет с твоими правами: читает файлы, запускает команды, ходит в сеть. Поэтому скиллы стали удобной целью. В начале февраля 2026 года исследователи Koi Security нашли на ClawHub 341 вредоносный скилл из 2 857 проверенных. Под видом «предварительных требований» они уговаривали поставить стилер AMOS на macOS, а пользователям Windows подсовывали архив с паролем. Через несколько дней Snyk разобрал 3 984 скилла из ClawHub и skills.sh: у 13,4 % нашлась хотя бы одна критическая проблема, а 76 вредоносных нагрузок специалисты подтвердили вручную. В июне Trail of Bits показали, что и сканеры не панацея: им удалось обойти проверки ClawHub, сканер Cisco и все три сканера skills.sh. По их выводу, ни сканирование, ни анализ моделью не находят вредоносный скилл надёжно.
Это не повод бояться скиллов. Это повод не ставить их вслепую. Сканер Hermes — хорошая первая линия, но не гарантия.

Порядок, который я советую:
- Найди скилл в надёжном месте: встроенные и официальные скиллы, каталог плагинов, доверенные источники и известные авторы. Команда —
hermes skills search. - Посмотри карточку до установки:
hermes skills inspect <id>покажет источник, уровень доверия и состав файлов. - Прочитай
SKILL.mdи папкуscripts/: что агент будет делать, какие команды запускать, куда ходить в сеть, какие доступы просить, какие программы, MCP-серверы и операционная система ему нужны. - Ставь через Skills Hub и без
--force: так скилл проходит сканер и карантин. - Проверь на одной задаче в новой сессии. Не пригодился или ведёт себя странно —
hermes skills uninstall <имя>.
Приостанови установку и разберись, если видишь в скилле что-то из этого:
- просьбу «сначала установить» программу не из официального источника или скачать архив, особенно запароленный. Зависимости сами по себе — норма, многим скиллам они нужны; подозрительно, когда непонятно, откуда и зачем;
curl … | bashи самообновление из ветки, не закреплённой за версией;- запросы к незнакомым доменам;
- просьбу прислать ключ или пароль в чат. API-ключ в настройках — тоже норма, многим скиллам нужен доступ к сервису. Плохо, когда секрет уходит в переписку или неизвестно куда;
- скрытый текст и невидимые символы в инструкции.
Как это выглядит в жизни. Один пак продуктовых скиллов при первом запуске в разговоре проверяет, не вышла ли новая версия: обращается к сайту автора и, по описанию, передаёт только имя скилла и версию, а отключается это одной строкой в настройках. Команда обновления скачивает установочный скрипт из основной ветки репозитория и сразу его запускает. Сам по себе сетевой запрос не делает скилл вредоносным, и автор описал всё открыто. Но если сайт или репозиторий когда-нибудь взломают, такой путь доставит чужой код прямо в твоего агента. Именно такие места и нужно найти глазами до установки.
С плагинами логика та же, команды другие. Карточку смотри через hermes plugins info <имя>, заявленные и выданные возможности — через hermes plugins capabilities <имя>, удаляй через hermes plugins remove <имя>. Перед включением прочитай исходники и помни, что Python-плагин — обычный код внутри Hermes. Если агент работает с важными данными, запускай его изолированно, например в Docker.
Hermes может дать и второе мнение. При установке из Hub он умеет запускать проверку NVIDIA SkillEvaluator со сканером SkillSpector: она ищет в файлах персональные данные и ключи, скрытые символы, проблемы с лицензиями и опасный код. Эта проверка только советует и ничего не блокирует. Включается она установкой двух утилит, команды есть в документации Hermes.
Частые вопросы
Работают ли скиллы Claude Code в Hermes Agent?
Формат общий — открытый стандарт Agent Skills, так что ставить скиллы для Claude Code в Hermes можно. Заработает ли конкретный, зависит от того, какие инструменты, MCP-серверы, программы и операционную систему он ожидает. Скиллы-интеграции Composio, например, без их MCP-сервера бесполезны. Проверь описание и прогони скилл на одной задаче. А свои скиллы, MCP-серверы и инструкции из Claude Code Hermes перенесёт одной командой: hermes import-agent claude-code.
Сколько стоят скиллы и плагины?
Установка из Skills Hub, каталога плагинов и NeuralDeep бесплатная. Лицензию проверяй у конкретного пакета: она бывает открытой, бывает своей, а бывает не указана вовсе. Платить приходится за то, что стоит за скиллом: сервис, API, модель. Remotion для компаний больше трёх человек платный, часть собственных скиллов NeuralDeep работает через их платную платформу.
Чем скилл отличается от плагина?
Скилл — инструкция, иногда со скриптами: агент читает её, когда задача этого требует. Плагин — пакет расширения: он может добавить Hermes новые инструменты, команды и подключения, а может просто привезти набор скиллов. Установленный скилл доступен агенту в новой сессии, а сторонний плагин нужно ещё включить: hermes plugins enable <имя>.
Где найти скиллы на русском и для российских сервисов?
В каталоге NeuralDeep: Вордстат, Директ, Битрикс24, 1С, GigaChat, маркетплейсы. Для русских текстов есть humanizer-ru. И не забывай, что агент может написать скилл сам: опиши процесс, который повторяешь каждую неделю, и попроси сохранить его как скилл.
Как сделать свой скилл и попасть в каталог?
Свой скилл Hermes соберёт по команде /learn или по просьбе в чате. Чтобы поделиться им, выложи папку на GitHub: её можно поставить через hermes skills install по пути в репозитории. Как пакеты попадают в официальный каталог, я рассказывал в статьях про hermes-cron и hermes-dreaming.
Если Hermes у тебя ещё не стоит, начни с установки и подключения к Telegram, потом — настройки после установки. А скиллы добавляй по одному, под задачу, которая уже есть.





