هل يكفي VPS بـ5 دولارات لاستضافة Hermes Agent؟
لا يحتاج Hermes إلى GPU، فالنموذج يعمل في مكان آخر. اكتشف لماذا يكفيه VPS صغير، وكيف تشغّله كمستخدم مستقل مع ProtectSystem=strict وتضبط IPv6 في UFW.
ما هو Hermes Agent
Hermes Agent هو وكيل ذكاء اصطناعي مستضاف ذاتياً من Nous Research، وقد أُصدر في February 2026. تشغّله على خادمك الخاص، ويحتفظ بذاكرة دائمة لمشروعاتك، وينشئ مهارات قابلة لإعادة الاستخدام أثناء عمله، ويتيح لك الوصول إليه عبر تطبيقات الدردشة مثل Telegram وDiscord. وهو مستقل عن النموذج، لذا يمكنك توجيهه إلى أي نموذج لغة تفضّله. كما أنه خفيف بما يكفي لتشغيله على VPS بسعر $5، أو داخل Docker، أو عبر SSH. هذا الفصل بين تشغيل النموذج في مكان آخر وتشغيل الحلقة والأدوات والذاكرة على خادمك هو ما يجعل Hermes إطاراً لتشغيل الوكلاء بدلاً من كونه نموذجاً، وهو سبب كفاية خادم صغير لتشغيله.
وكما هو الحال مع أي وكيل، تأتي قيمته من تنفيذ المهام نيابةً عنك. وهذا أيضاً سبب وجوب إعداده بعناية. فالوكيل الذي يتذكر ويتعلم وينفذ المهام هو عملية تعمل باستمرار ولها وصول فعلي إلى خادمك. يثبّت هذا الدليل Hermes بالطريقة الآمنة، كما أن إجراءات التقوية هنا هي نفسها التي تطبقها عند تشغيل OpenClaw بأمان.
التثبيت بأمر واحد، ولماذا يجب قراءته أولاً
يُثبَّت Hermes بأمر واحد:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bashهذا مريح، لكنه أيضاً نمط يستحق الحذر. يؤدي تمرير نص برمجي مباشرةً من الإنترنت إلى shell إلى تنفيذ كل ما يتضمنه ذلك النص، بصلاحيات المستخدم الذي يشغّله. قبل تشغيله على خادم فعلي، نزّله أولاً، واقرأه، وشغّله باستخدام مستخدم مخصص بدلاً من root:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh -o hermes-install.sh
less hermes-install.shلا يتعلق هذا بعدم الثقة في Hermes تحديداً. بل هو عادة تحافظ على ألا يتحول أي تثبيت لـ curl | bash بهدوء إلى أضعف نقطة في إعدادك.
امنحه مستخدماً غير متمتع بامتيازات
شغّل Hermes باستخدام حساب نظام مخصص له، وليس باستخدام root، حتى لا يتمكن خلل أو تعليمة ضارة من الوصول إلى بقية الجهاز. أنشئ مستخدماً بلا shell لتسجيل الدخول:
sudo useradd --system --home /opt/hermes --shell /usr/sbin/nologin hermesثبّت Hermes ضمن /opt/hermes واجعل ذلك الحساب مالكاً له. يثبّت المُثبّت الرسمي البرنامج للمستخدم الذي يشغّله، لذلك شغّل السكربت الذي نزّلته كمستخدم hermes، مثلاً sudo -u hermes bash hermes-install.sh، كي تُحفظ الملفات في مجلده الرئيسي بدلاً من مجلدك. السبب هو نفسه الوارد في تشغيل الخدمات كمستخدم غير مميّز: الحساب الذي يعمل الوكيل به يحدّ من حجم الضرر الذي يمكنه إحداثه. حساب نظام التشغيل ليس سوى نصف الصورة، لأن إعدادات الوكيل نفسه تحدد مقدار ما ينفّذه من دون طلب تأكيد مسبق. وهذا هو جوهر السؤال الذي تتناوله أوضاع أذونات Claude Code عند تشغيل الوكيل على خادم لا تجلس أمامه. وإذا احتاج الخادم لاحقاً إلى خدمة أشخاص أكثر منك، فإن OneCLI يوسّع فكرة تخصيص حساب واحد لكل وكيل لتشمل فريقاً كاملاً، إذ يمنح كل شخص وكيلاً معزولاً في sandbox خاص به، بينما تبقى مفاتيح النموذج في gateway واحد لا يحتاج أحد إلى نسخه أو توزيعه.
حصِّن الخادم واعزل أسراره
ينفّذ Hermes مهامه بالاتصال بنموذج وبـتطبيقات الدردشة التي تربطها به، لذلك لا يحتاج إلى قبول اتصالات واردة من الإنترنت. ضع جداراً نارياً بسياسة منع افتراضية أمام الخادم:
sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enableراقب فجوة جدار IPv6 الناري هنا، لأن مجموعة القواعد التي تغطي IPv4 فقط قد تترك خدمة مكشوفة عبر IPv6. إذا احتاج العامل إلى الوصول إلى مورد لا يوجد إلا على شبكتك المنزلية، مثل NAS أو قاعدة بيانات محلية، فإن إعلان تلك الشبكة إلى tailnet باستخدام موجّه شبكة فرعية يتيح له الوصول إليها عبر اتصال صادر بدلاً من فتح منفذ وارد. احتفظ بمفتاح API للنموذج وبأي رموز مميزة للدردشة في ملف لا يستطيع قراءته إلا المستخدم hermes (بالوضع 600)، وحمّله إلى الخدمة بدلاً من لصقه في سطر أوامر، حيث سيظهر في سجل shell. ملف الأسرار هذا هدف صغير وعالي القيمة، مثل رمز admin المميز خلف مدير كلمات مرور مستضاف ذاتياً، وينطبق عليه أيضاً المنطق الوارد في إجراءات تحصين Vaultwarden: احمِ الملف الواحد الذي يتيح فتح كل شيء آخر، واحمِ نسخه الاحتياطية بالصرامة نفسها. تمنع أذونات الملفات المستخدمين الآخرين على الخادم من الوصول، لكنها لا تمنع مزوّد الخدمة المستضيف من ذلك، لذا إذا كانت المفاتيح التي يحتفظ بها العامل حساسة بما يكفي لتغيير هذا التقييم، فإن الذاكرة المشفّرة وإثبات الهوية هما ما يحددان ما إذا كانت شركة الاستضافة تستطيع قراءتها من RAM.
تشغيل Hermes كخدمة systemd محصّنة
تحافظ وحدة systemd على تشغيل Hermes بعد تسجيل الخروج وبعد إعادة التشغيل، وتعيد تشغيله إذا تعطل، وتتيح لك إضافة عزل على مستوى النواة يحدّ مما يمكنه الوصول إليه. فعّل NoNewPrivileges وProtectSystem=strict وPrivateTmp وProtectHome حتى يبقى الاختراق محصوراً.
أنشئ وحدة محصّنة هنا، ثم انسخها إلى /etc/systemd/system/hermes.service. تبدأ الوحدة hermes gateway، وهي العملية طويلة التشغيل التي تتصل بتطبيقات الدردشة لديك؛ شغّل hermes --help بعد التثبيت للتأكد من صحة هذا الأمر ومسار البرنامج الثنائي في إصدارك قبل تفعيل الخدمة:
تتناول تشغيل برنامج كخدمة systemd هذه التوجيهات وخطوتَي daemon-reload وenable --now:
sudo systemctl daemon-reload
sudo systemctl enable --now hermesللاطلاع على مثال عملي للنمط نفسه على وكيل آخر، يشرح تشغيل dsh دون واجهة عبر systemd قواعد Restart بمزيد من التفصيل، إلى جانب أوامر journalctl التي ستحتاج إليها عند توقف الخدمة أثناء الليل. والأفضل من ذلك ألا تنتظر حتى الصباح لاكتشاف المشكلة: تضع وحدة OnFailure= التي ترسل التنبيه إلى خادم ntfy الخاص بك إشعاراً على هاتفك فور توقف Hermes عن محاولة إعادة التشغيل.
إذا كنت تفضّل أن يشرف systemd على حاوية بدلاً من تثبيت أصلي، فإن إبقاء KiroCrew قيد التشغيل كحاوية مثبتة الإصدار يحقق النتيجة نفسها، أي استمرار التشغيل بعد إعادة التشغيل، مع تثبيت إصدار الصورة.
حصِّن الخادم الذي يشغّله
اختتم الإعداد بتحصين نقطة الدخول. انقل SSH إلى المصادقة بالمفاتيح فقط، وعطّل تسجيل دخول root، كما هو موضح في تحصين SSH على VPS، حتى لا يمكن تخمين الحساب الذي تستخدمه لإدارة الخادم. يستحق الوكيل الذي يحتفظ بذاكرة مستمرة الحماية، وأبسط حماية هي التأكد من عدم قدرة أي شخص على تسجيل الدخول إلى الخادم الذي يعمل عليه.
بعد تأمين الخادم نفسه، تكون capability التي يضيفها معظم الأشخاص تالياً هي البحث على الويب. ويؤدي توجيه الوكيل إلى مثيل SearXNG الخاص بك إلى إبقاء عمليات البحث هذه على خادمك، لكن ذلك يعني تزويده بصفحات لم يراجعها أحد. نادراً ما يكون Hermes الوكيل الوحيد على الخادم. وإذا أبقيت Claude Code قيد التشغيل هناك أيضاً، فإن جلستين تستطيعان تمرير العمل بينهما مباشرة بدلاً من تمرير كل عملية تسليم عبرك. وإذا كان الوكيل التالي الذي تضيفه يقرأ التعليمات البرمجية لديك بدلاً من تطبيقات الدردشة، فإن تشغيل فحوصات open-kritt الأمنية على الخادم نفسه ينسجم مع النمط ذاته: إصدار مثبت، وحساب خاص به، وواجهة ويب تصل إليها عبر نفق SSH بدلاً من فتح منفذ.
إذا كنت تفضّل فهم المكوّنات بدلاً من تشغيل وكيل مُعدّ مسبقاً، فإن بناء وكيل AI خاص بك على VPS يشرح ذلك خطوة بخطوة. وإذا كانت المصطلحات في ذلك الدليل لا تزال جديدة عليك، فإن مسار تدريجي لتعلّم وكلاء AI يقدّم الحلقة والأدوات والذاكرة وعناصر الأمان بالترتيب الذي تعتمد فيه على بعضها، لذلك لن تبدو الخيارات التي يتخذها Hermes نيابةً عنك كأنها سحر.
FAQ
هل يمكنني تشغيل Hermes Agent على VPS رخيص؟
نعم. صُمّم Hermes للعمل على خادم صغير، ويكفي VPS بسعر $5 لتشغيل agent شخصي يعمل باستمرار. فهو يتصل بنموذج لغوي وتطبيقات الدردشة لديك، بدلاً من تقديم traffic كثيف، ولذلك يستهلك موارد قليلة. امنحه مستخدماً خاصاً به، وجداراً نارياً، وخدمة systemd، وسيشغّله VPS صغير بسهولة. إذا كانت لديك آلة في المنزل، فقارن أولاً تكاليف أجهزتها وطاقة تشغيلها بهذه الرسوم الشهرية، لأن جهاز Proxmox منزلي وVPS مستأجر يتفوق كل منهما في جوانب مختلفة.
هل تشغيل سكربت التثبيت ذي السطر الواحد آمن؟
تثبيت curl | bash مريح، لكن الممارسة الآمنة هي تنزيل السكربت وقراءته قبل تشغيله، وتشغيله كمستخدم مخصص بدلاً من root. بهذه الطريقة، لا يستطيع أي مثبت يعمل عبر pipe، من أي مشروع، تنفيذ أكثر مما تسمح به صلاحيات ذلك الحساب المحدود. لا يقتصر هذا على Hermes؛ بل هو إجراء سليم مع كل تثبيت من هذا النوع.
كيف أشغّل Hermes من دون root؟
أنشئ مستخدم نظام مخصصاً بلا login shell، وثبّت Hermes في مجلد يملكه ذلك المستخدم، مثل /opt/hermes، وشغّل الخدمة بهذا الحساب. إذا تعرّض agent للاختراق، فسيقتصر الضرر على الموارد التي يستطيع ذلك الحساب الوصول إليها.
كيف أحافظ على تشغيل Hermes بعد تسجيل الخروج؟
شغّله كخدمة systemd. يبدأ ملف الوحدة Hermes عند الإقلاع، ويعيد تشغيله إذا تعطل، ويحافظ على تشغيله بعد انتهاء جلسة SSH، بينما تحد خيارات sandboxing في systemd ما يمكن للعملية الوصول إليه. أنشئ وحدة مقوّاة باستخدام الأداة السابقة، ثم فعّلها عبر systemctl enable --now hermes.
هل يحتاج Hermes Agent إلى GPU؟
لا. Hermes هو بيئة تشغيل agent، وليس النموذج اللغوي، ولذلك يعمل جيداً على VPS صغير يعتمد على CPU فقط. تحدث العمليات الحسابية الثقيلة حيث يعمل النموذج، وعادةً يكون ذلك عبر API مستضاف تتصل به. إذا أردت أيضاً استضافة النموذج ذاتياً على الجهاز نفسه، فاختر مواصفات الجهاز وفقاً لمتطلبات النموذج، لا وفقاً لمتطلبات Hermes نفسه. بالنسبة إلى استضافة النماذج على CPU فقط، تنطبق الأرقام الواردة في دليل Ollama.