Hermes Agent auf 5$ VPS hosten
Hermes Agent benötigt keine GPU. Er läuft effizient auf einem günstigen VPS. Erfahren Sie alles über die sichere Installation mit systemd und UFW Konfiguration.
Was Hermes Agent ist
Hermes Agent ist ein selbst gehosteter KI-Agent von Nous Research, der im Februar 2026 veröffentlicht wurde. Sie führen ihn auf Ihrem eigenen Server aus. Er speichert ein persistentes Gedächtnis Ihrer Projekte, schreibt während der Arbeit eigene wiederverwendbare Skills und kontaktiert Sie über Chat-Apps wie Telegram und Discord. Er ist modellagnostisch; Sie können ihn mit jedem bevorzugten Sprachmodell verbinden. Er ist leicht genug, um auf einem 5 $ VPS, in Docker oder über SSH ausgeführt zu werden.
Wie jeder Agent entsteht sein Wert durch das Handeln in Ihrem Namen. Deshalb ist eine sorgfältige Einrichtung erforderlich. Ein Agent, der sich erinnert, lernt und Aufgaben ausführt, ist ein dauerhafter Prozess mit direktem Zugriff auf Ihren Server. Diese Anleitung beschreibt die sichere Installation. Die hier beschriebene Härtung entspricht der Vorgehensweise für sicheres Ausführen von OpenClaw.
Die Ein-Befehl-Installation und warum Sie zuerst lesen sollten
Hermes wird mit einem einzigen Befehl installiert:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bashDies ist praktisch, aber dieses Muster erfordert Vorsicht. Das direkte Piping eines Skripts aus dem Internet in eine Shell führt den Inhalt des Skripts mit den Berechtigungen des ausführenden Benutzers aus. Bevor Sie das Skript auf einem echten Server ausführen, laden Sie es herunter, lesen Sie es und führen Sie es als dedizierter Benutzer statt als root aus:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh -o hermes-install.sh
less hermes-install.shDies bezieht sich nicht speziell auf Hermes. Es ist die Gewohnheit, die verhindert, dass eine curl | bash-Installation stillschweigend zur Schwachstelle in Ihrem Setup wird.
Ein unprivilegierter Benutzer
Führen Sie Hermes als eigenen Systemaccount aus und niemals als root. So kann ein Fehler oder ein fehlerhafter Befehl nicht auf den Rest des Systems zugreifen. Erstellen Sie einen Benutzer ohne Login-Shell:
sudo useradd --system --home /opt/hermes --shell /usr/sbin/nologin hermesInstallieren Sie Hermes unter /opt/hermes und machen Sie diesen Account zum Besitzer. Der offizielle Installer installiert die Software für den Benutzer, der ihn ausführt. Führen Sie das heruntergeladene Skript daher als hermes-Benutzer aus, zum Beispiel als sudo -u hermes bash hermes-install.sh. Die Dateien landen dann in dessen Home-Verzeichnis statt in Ihrem eigenen. Der Grund ist derselbe wie beim Ausführen von Diensten als unprivilegierter Benutzer: Die Berechtigungen des Agent-Accounts begrenzen den potenziellen Schaden.
Firewall für den Server und Isolierung der Secrets
Hermes arbeitet, indem er eine Verbindung zu einem Modell und zu den verbundenen Chat-Apps herstellt. Er muss keine eingehenden Verbindungen aus dem Internet annehmen. Richten Sie eine "Default-Deny"-Firewall für den Server ein:
sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enableAchten Sie hier auf die IPv6-Firewall-Lücke, da ein Regelsatz, der nur IPv4 abdeckt, einen Dienst über IPv6 offen lassen kann. Speichern Sie den Modell-API-Key und alle Chat-Token in einer Datei, auf die nur der hermes-Benutzer zugreifen kann (Modus 600). Laden Sie diese Datei in den Dienst, anstatt sie in die Befehlszeile einzugeben, da sie sonst in der Shell-Historie gespeichert wird.
Hermes als gehärteter systemd-Dienst ausführen
Eine systemd-Unit hält Hermes nach dem Logout und nach einem Neustart am Laufen, startet den Prozess bei einem Absturz neu und ermöglicht Sandboxing auf Kernel-Ebene, um den Zugriffsbereich zu begrenzen. Aktivieren Sie NoNewPrivileges, ProtectSystem=strict, PrivateTmp und ProtectHome, damit ein Kompromiss isoliert bleibt.
Erstellen Sie hier eine gehärtete Unit und kopieren Sie diese nach /etc/systemd/system/hermes.service. Die Unit startet hermes gateway, den langlaufenden Prozess, der Ihre Chat-Apps verbindet. Führen Sie nach der Installation hermes --help aus, um den Befehl und den Pfad zur Binärdatei Ihrer Version zu bestätigen, bevor Sie den Dienst aktivieren:
Die Anweisungen sowie die Schritte daemon-reload und enable --now werden in Ausführen eines Programms als systemd-Dienst behandelt:
sudo systemctl daemon-reload
sudo systemctl enable --now hermesDen Server drumherum härten
Schließen Sie die Einrichtung ab, indem Sie den Zugang absichern. Stellen Sie SSH auf reine Schlüssel-Authentifizierung um und deaktivieren Sie den Root-Login, wie in SSH-Härtung auf einem VPS beschrieben. So kann der Account, mit dem Sie den Server verwalten, nicht erraten werden. Ein Agent mit persistentem Gedächtnis ist schützenswert. Der einfachste Schutz besteht darin, sicherzustellen, dass niemand auf dem Server einloggen kann, auf dem er läuft.
Wenn Sie die Funktionsweise lieber selbst verstehen möchten, anstatt einen fertigen Agenten zu nutzen, erklärt das Bauen eines eigenen KI-Agenten auf einem VPS den Vorgang Schritt für Schritt.
FAQ
Kann ich Hermes Agent auf einem günstigen VPS ausführen?
Ja. Hermes ist für den Betrieb auf kleinen Servern ausgelegt. Ein 5 $ VPS reicht für einen persönlichen, permanent aktiven Agenten aus. Da er eine Verbindung zu einem Sprachmodell und Ihren Chat-Apps herstellt, anstatt schweren Traffic zu bedienen, ist die Ressourcenlast gering. Geben Sie ihm einen eigenen Benutzer, eine Firewall und einen systemd-Dienst; ein kleiner VPS bewältigt dies problemlos.
Ist das Einzeiler-Installationsskript sicher?
Die curl | bash-Installation ist praktisch, aber die sichere Methode ist es, das Skript herunterzuladen, es zu lesen und es als dedizierten Benutzer statt als root auszuführen. Auf diese Weise kann ein gepipedes Installationsskript, egal aus welchem Projekt, niemals mehr tun, als dieser eingeschränkte Account erlaubt. Dies ist nicht spezifisch für Hermes; es ist eine Best Practice für jede Installation dieser Art.
Wie führe ich Hermes ohne root aus?
Erstellen Sie einen dedizierten Systembenutzer ohne Login-Shell, installieren Sie Hermes in einem Verzeichnis, das diesem Benutzer gehört (z. B. /opt/hermes), und führen Sie den Dienst unter diesem Account aus. Falls der Agent kompromittiert wird, bleibt der Schaden auf die Berechtigungen dieses einen Accounts begrenzt.
Wie halte ich Hermes nach dem Logout am Laufen?
Führen Sie ihn als systemd-Dienst aus. Eine Unit-Datei startet Hermes beim Booten, startet ihn bei einem Absturz neu und hält ihn nach dem Ende Ihrer SSH-Sitzung am Laufen. Die Sandboxing-Optionen von systemd begrenzen dabei den Zugriffsbereich des Prozesses. Erstellen Sie eine gehärtete Unit mit dem oben genannten Tool und aktivieren Sie diese mit systemctl enable --now hermes.
Benötigt Hermes Agent eine GPU?
Nein. Hermes ist die Agent-Runtime, nicht das Sprachmodell. Er läuft problemlos auf einem kleinen CPU-only VPS. Die rechenintensive Arbeit findet dort statt, wo das Modell läuft – meistens über eine gehostete API. Wenn Sie das Modell ebenfalls selbst auf demselben Server hosten möchten, wählen Sie die Hardware nach den Anforderungen des Modells und nicht nach denen von Hermes aus. Für CPU-only Modell-Hosting gelten die Angaben in dem Ollama-Guide.