Hermes Agent চালাতে $5 VPS কি যথেষ্ট?
Hermes-এর GPU দরকার নেই, model অন্যত্র চলবে। $5 VPS-এ আলাদা user হিসেবে চালান, systemd-তে ProtectSystem=strict দিন এবং UFW-তে IPv6 নিয়মও যোগ করুন।
Hermes Agent কী
Hermes Agent হলো Nous Research-এর একটি self-hosted AI agent, যা February 2026-এ প্রকাশিত হয়। এটি আপনার নিজের server-এ চালাবেন। এটি আপনার project-গুলোর persistent memory সংরক্ষণ করে, কাজের সময় নিজস্ব পুনর্ব্যবহারযোগ্য skill তৈরি করে, এবং Telegram ও Discord-এর মতো chat app-এর মাধ্যমে আপনার কাছে পৌঁছায়। এটি model-agnostic। তাই আপনি পছন্দের যেকোনো language model-এর দিকে এটিকে নির্দেশ করতে পারেন। এটি এতটাই হালকা যে $5 VPS, Docker অথবা SSH-এর মাধ্যমে চালানো যায়। এই বিভাজন—model অন্যত্র চলবে, আর loop, tool ও memory আপনার server-এ চলবে—Hermes-কে model নয়, বরং একটি agent harness হিসেবে সংজ্ঞায়িত করে। এ কারণেই একটি ছোট server যথেষ্ট।
অন্য যেকোনো agent-এর মতো, এর উপযোগিতা আপনার হয়ে কাজ করার ক্ষমতা থেকে আসে। এ কারণেই এটি সতর্কতার সঙ্গে সেট up করতে হবে। যে agent আপনার কথা মনে রাখে, শেখে এবং task চালায়, সেটি আপনার server-এ বাস্তব প্রবেশাধিকারসহ চলমান process। এই guide-এ নিরাপদ পদ্ধতিতে এটি install করা হবে। এখানে করা hardening একইভাবে OpenClaw নিরাপদে চালানোর ক্ষেত্রেও প্রয়োগ করা যায়।
একটি কমান্ডে ইনস্টলেশন, এবং আগে এটি পড়া গুরুত্বপূর্ণ
Hermes একটি কমান্ডেই ইনস্টল হয়:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bashএটি সুবিধাজনক, তবে এই পদ্ধতিটি সতর্কতার সঙ্গে ব্যবহার করা উচিত। Internet থেকে সরাসরি একটি script shell-এ pipe করলে script-এ থাকা যেকোনো কমান্ড এটি চালানো user-এর অধিকারেই কার্যকর হয়। বাস্তব server-এ চালানোর আগে script-টি প্রথমে download করুন, পড়ে দেখুন, এবং root-এর পরিবর্তে একটি dedicated user হিসেবে চালান:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh -o hermes-install.sh
less hermes-install.shএটি বিশেষভাবে Hermes-কে অবিশ্বাস করার বিষয় নয়। এই অভ্যাসের ফলে যেকোনো curl | bash install আপনার setup-এর দুর্বলতম অংশে পরিণত হওয়ার ঝুঁকি কমে।
একটি unprivileged user ব্যবহার করুন
Hermes-কে root হিসেবে চালাবেন না। এর জন্য আলাদা system account ব্যবহার করুন। এতে কোনো bug বা ভুল instruction হলেও তা মেশিনের অন্য অংশে পৌঁছাতে পারবে না। Login shell ছাড়া একটি user তৈরি করুন:
sudo useradd --system --home /opt/hermes --shell /usr/sbin/nologin hermes/opt/hermes-এর অধীনে Hermes install করুন এবং ওই account-টিকে owner করুন। Official installer যে user এটি চালায়, তার জন্যই install করে। তাই আপনি download করা script-টি hermes user হিসেবে চালান, যেমন sudo -u hermes bash hermes-install.sh। এতে file-গুলো আপনার home directory-এর বদলে ওই user-এর home directory-তে থাকবে। এর যুক্তি unprivileged user হিসেবে service চালানো-এর মতোই: agent যে account হিসেবে চলে, সে account যতটুকু ক্ষতি করতে পারে, সেটিই তার সর্বোচ্চ সীমা। OS account পুরো বিষয়টির অর্ধেক মাত্র। Agent-এর নিজস্ব settings ঠিক করে, সে আগে অনুমতি না নিয়ে কতটা কাজ করতে পারবে। আপনি যে machine-এর সামনে বসে নেই, সেখানে agent চললে Claude Code-এর permission modes-এর মূল প্রশ্ন এটিই। পরে যদি machine-টিকে শুধু আপনার জন্য নয়, আরও মানুষের জন্য ব্যবহার করতে হয়, OneCLI এই one-account-per-agent ধারণাকে পুরো team-এর জন্য প্রয়োগ করে। এতে প্রত্যেক ব্যক্তি নিজের sandboxed agent পান, আর model key একটিমাত্র gateway-তে থাকে; কাউকে তা আলাদা করে copy করতে হয় না।
সার্ভারে Firewall প্রয়োগ করুন এবং এর গোপন তথ্য আলাদা রাখুন
Hermes একটি model এবং আপনার সংযুক্ত chat app-এ সংযোগ করে কাজ করে। তাই Internet থেকে inbound connection গ্রহণ করার প্রয়োজন নেই। সার্ভারের সামনে default-deny firewall স্থাপন করুন:
sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enableএখানে IPv6 firewall gap-এর দিকে নজর রাখুন। শুধু IPv4 কভার করা rule set IPv6-এ কোনো service উন্মুক্ত রেখে দিতে পারে। Agent-কে যদি আপনার home network-এ থাকা কোনো resource, যেমন NAS বা local database-এ পৌঁছাতে হয়, তাহলে subnet router দিয়ে সেই network-কে আপনার tailnet-এ advertise করা outbound connection ব্যবহার করে resource-এ পৌঁছানোর ব্যবস্থা করে, open inbound port খোলার প্রয়োজন হয় না। Model API key এবং যেকোনো chat token এমন একটি file-এ রাখুন, যা শুধু hermes user পড়তে পারে (mode 600)। এগুলো command line-এ paste না করে service-এ load করুন, কারণ command line-এ দিলে সেগুলো shell history-তে থেকে যেতে পারে। এই ধরনের secrets file self-hosted password manager-এর পেছনে থাকা admin token-এর মতোই ছোট কিন্তু অত্যন্ত মূল্যবান target। Vaultwarden hardening pass-এর যুক্তিও এখানে প্রযোজ্য: যে একমাত্র file অন্য সবকিছু unlock করে, সেটিকে সুরক্ষিত রাখুন এবং এর backup-ও একইভাবে কঠোরভাবে সুরক্ষিত রাখুন। File permission সার্ভারের অন্য user-দের ঠেকাতে পারে, কিন্তু এর নিচের provider-কে ঠেকাতে পারে না। তাই আপনার agent-এর কাছে থাকা key-গুলো যদি এই ঝুঁকি-মূল্যায়ন পরিবর্তন করার মতো সংবেদনশীল হয়, তাহলে encrypted memory and attestation-ই নির্ধারণ করবে আপনার hosting company RAM থেকে সেগুলো পড়তে পারবে কি না।
Hermes-কে শক্ত নিরাপত্তা-নিয়ন্ত্রিত systemd service হিসেবে চালান
একটি systemd unit আপনাকে log out করার পর এবং reboot-এর পরেও Hermes চালু রাখে। এটি crash হলে Hermes পুনরায় চালু করে। এছাড়া kernel-level sandboxing যোগ করা যায়, যা Hermes কোন কোন resource ব্যবহার করতে পারবে তা সীমিত করে। NoNewPrivileges, ProtectSystem=strict, PrivateTmp এবং ProtectHome চালু করুন, যাতে security breach হলেও ক্ষতি সীমিত থাকে।
এখানে একটি নিরাপত্তা-নিয়ন্ত্রিত unit তৈরি করুন। এরপর সেটি /etc/systemd/system/hermes.service-এ কপি করুন। এই unit hermes gateway চালু করে। এটি দীর্ঘসময় চলা process, যা আপনার chat app-গুলোর সঙ্গে সংযোগ স্থাপন করে। service enable করার আগে installation-এর পর hermes --help চালিয়ে আপনার version-এ command এবং binary-এর path নিশ্চিত করুন:
Directive-গুলো এবং daemon-reload ও enable --now ধাপ systemd service হিসেবে একটি program চালানো-এ ব্যাখ্যা করা হয়েছে:
sudo systemctl daemon-reload
sudo systemctl enable --now hermesঅন্য একটি agent-এ একই পদ্ধতির বাস্তব উদাহরণের জন্য systemd-এর অধীনে dsh headless হিসেবে চালানো দেখুন। সেখানে Restart rule এবং journalctl command নিয়ে আরও বিস্তারিত আলোচনা করা হয়েছে। service রাতে বন্ধ হয়ে গেলে প্রথমবার এগুলো আপনার কাজে লাগবে। আরও ভালো হয়, সকাল পর্যন্ত অপেক্ষা না করে আগে থেকেই ব্যবস্থা নিলে। একটি OnFailure= unit নিজের ntfy server-এ alert পাঠায়, ফলে Hermes পুনরায় চালু হতে ব্যর্থ হওয়ার মুহূর্তেই আপনার ফোনে notification পৌঁছে যায়।
Native installation-এর পরিবর্তে systemd দিয়ে কোনো container supervise করাতে চাইলে pinned container হিসেবে KiroCrew চালু রাখা একইভাবে reboot-এর পর service সচল রাখে এবং image version অপরিবর্তিত রাখে।
সার্ভারটি সুরক্ষিত করুন
শেষ ধাপে server-এর প্রবেশপথ শক্তভাবে সুরক্ষিত করুন। SSH-এ key-only authentication চালু করুন এবং root login বন্ধ করুন, যেমন VPS-এ SSH hardening-এ দেখানো হয়েছে। এতে server পরিচালনার জন্য ব্যবহৃত account অনুমান করে প্রবেশ করা যায় না। Persistent memory সংরক্ষণকারী agent-এর সুরক্ষা প্রয়োজন। সবচেয়ে সহজ সুরক্ষা হলো, যে server-এ agent চলছে সেখানে কেউ যেন login করতে না পারে তা নিশ্চিত করা।
Server নিজেই সুরক্ষিত করার পর অধিকাংশ ব্যবহারকারী web search যোগ করেন। নিজের SearXNG instance-এর দিকে agent-কে নির্দেশ করা হলে search query নিজের server-এই থাকে। তবে এর বিনিময়ে agent এমন page-ও পড়তে পারে, যেগুলো কেউ যাচাই করেনি। Hermes সাধারণত server-এ চলা একমাত্র agent নয়। সেখানে Claude Code-ও চালু রাখলে দুটি session সরাসরি একে অপরকে কাজ দিতে পারে, ফলে প্রতিটি handoff আপনার মাধ্যমে পাঠাতে হয় না। পরের agent-টি যদি chat app নয়, আপনার code পড়ে, তাহলে একই server-এ open-kritt-এর security scan চালানো একই কাঠামোর সঙ্গে মানানসই: একটি pinned release, নিজস্ব account এবং open port-এর পরিবর্তে SSH tunnel-এর মাধ্যমে ব্যবহার করা web UI।
Packaged agent চালানোর বদলে আপনি যদি এর অভ্যন্তরীণ প্রক্রিয়া বুঝতে চান, VPS-এ নিজের AI agent তৈরি করা বিষয়টি ধাপে ধাপে ব্যাখ্যা করে। ওই guide-এর পরিভাষাগুলো যদি এখনও নতুন হয়, AI agent শেখার ধাপে ধাপে পথ loop, tool, memory এবং safety-কে পরস্পরের ওপর নির্ভরতার ক্রমে সাজিয়ে ব্যাখ্যা করে। ফলে Hermes আপনার হয়ে নেওয়া সিদ্ধান্তগুলো আর জাদুর মতো মনে হবে না।
FAQ
আমি কি একটি সস্তা VPS-এ Hermes Agent চালাতে পারি?
হ্যাঁ। Hermes একটি ছোট সার্ভারে চালানোর জন্য তৈরি, এবং একটি ব্যক্তিগত, সবসময় চালু থাকা agent-এর জন্য $5 VPS যথেষ্ট। এটি ভারী network traffic পরিবেশন করার পরিবর্তে একটি language model এবং আপনার chat app-গুলোর সঙ্গে সংযোগ করে, তাই এর resource চাহিদা কম। এটিকে আলাদা user, firewall এবং systemd service দিন; একটি ছোট VPS এটি স্বাচ্ছন্দ্যে চালাতে পারবে। আপনার বাড়িতে আগে থেকেই কোনো machine থাকলে, মাসিক খরচের সঙ্গে তার hardware ও বিদ্যুৎ খরচ তুলনা করে দেখুন, কারণ বাড়ির Proxmox box এবং ভাড়া করা VPS ভিন্ন সুবিধা দেয়।
এক লাইনের install script চালানো কি নিরাপদ?
curl | bash install সুবিধাজনক, তবে নিরাপদ অভ্যাস হলো script-টি আগে download করে পড়ে নেওয়া এবং root-এর পরিবর্তে dedicated user হিসেবে চালানো। এতে যেকোনো project-এর piped installer ওই সীমিত account যতটুকু অনুমতি দেয়, তার বেশি কিছু করতে পারে না। এটি শুধু Hermes-এর জন্য প্রযোজ্য নয়; এই ধরনের প্রতিটি install-এর ক্ষেত্রেই এটি ভালো practice।
root ছাড়া Hermes কীভাবে চালাব?
login shell ছাড়া একটি dedicated system user তৈরি করুন। /opt/hermes-এর মতো ওই user-এর মালিকানাধীন directory-তে Hermes install করুন এবং service-টি সেই account হিসেবে চালান। agent কখনো compromised হলে ক্ষতি ওই account যে resource-গুলোতে পৌঁছাতে পারে, সেগুলোর মধ্যেই সীমাবদ্ধ থাকবে।
আমি logout করার পর Hermes কীভাবে চালু রাখব?
এটিকে একটি systemd service হিসেবে চালান। একটি unit file boot-এর সময় Hermes চালু করে, এটি crash করলে restart করে এবং আপনার SSH session শেষ হওয়ার পরও চালু রাখে। একই সঙ্গে systemd-এর sandboxing option process-টি কোন resource-এ access করতে পারবে, তা সীমিত করে। উপরের tool ব্যবহার করে একটি hardened unit তৈরি করুন এবং systemctl enable --now hermes দিয়ে এটি enable করুন।
Hermes Agent-এর কি GPU দরকার?
না। Hermes হলো agent runtime, language model নয়। তাই এটি CPU-only ছোট VPS-এ ভালোভাবে চলে। ভারী computation যেখানে model চলে, সেখানেই হয়। সাধারণত সেটি আপনার সংযুক্ত hosted API। একই machine-এ model self-host করতে চাইলে, Hermes-এর জন্য নয়, model-এর জন্য machine-এর capacity নির্ধারণ করুন। CPU-only model hosting-এর ক্ষেত্রে Ollama guide-এর সংখ্যাগুলো প্রযোজ্য।