SSD Nodes Learn Hosting plans →
Guías Matt ConnorPor Matt Connor · Actualizado 2026-09-03

Hermes Agent en un VPS de $5: requisitos y seguridad

Hermes no necesita GPU: el modelo se ejecuta fuera del VPS. Instálalo con un usuario propio, ProtectSystem=strict en systemd y reglas UFW para IPv6.

Qué es Hermes Agent

Hermes Agent es un agente de IA autoalojado de Nous Research, publicado en febrero de 2026. Se ejecuta en su propio servidor y mantiene una memoria persistente de sus proyectos, escribe sus propias habilidades reutilizables mientras trabaja y permite acceder a él mediante aplicaciones de chat como Telegram y Discord. No depende de un modelo concreto: puede conectarse al modelo de lenguaje que prefiera. Además, es lo bastante ligero para ejecutarse en un VPS de $5, en Docker o mediante SSH. El modelo se ejecuta en otro lugar, mientras el bucle de ejecución, las herramientas y la memoria se ejecutan en su servidor. Esta separación convierte a Hermes en un armazón de agente, no en un modelo, y permite ejecutarlo en un servidor pequeño.

Como cualquier agente, su valor procede de actuar en su nombre. Por eso también debe configurarlo con cuidado. Un agente que recuerda, aprende y ejecuta tareas es un proceso permanente con acceso real a su servidor. Esta guía lo instala de forma segura. Las medidas de protección son las mismas que aplicaría para ejecutar OpenClaw de forma segura.

La instalación con un solo comando y por qué debe leerlo antes

Hermes se instala con un solo comando:

curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash

Es práctico, pero también es un patrón que debe tratarse con cuidado. Pasar un script directamente desde Internet a un shell ejecuta todo lo que contiene con los permisos del usuario que lo ejecuta. Antes de ejecutarlo en un servidor real, descárguelo, léalo y ejecútelo con un usuario dedicado en lugar de root:

curl -fsSL https://hermes-agent.nousresearch.com/install.sh -o hermes-install.sh
less hermes-install.sh

Esto no implica desconfiar específicamente de Hermes. Es una práctica que evita que cualquier instalación de curl | bash se convierta silenciosamente en el eslabón más débil de su entorno.

Dale un usuario sin privilegios

Ejecuta Hermes con su propia cuenta del sistema, nunca como root. Así, un error o una instrucción incorrecta no podrá afectar al resto del equipo. Crea un usuario sin shell de inicio de sesión:

sudo useradd --system --home /opt/hermes --shell /usr/sbin/nologin hermes

Instale Hermes en /opt/hermes y haga que esa cuenta sea la propietaria. El instalador oficial instala el software para el usuario que lo ejecuta. Por tanto, ejecute el script descargado como el usuario hermes, por ejemplo, sudo -u hermes bash hermes-install.sh. Los archivos se crearán en su directorio personal en lugar del suyo. El motivo es el mismo que se explica en ejecutar servicios como un usuario sin privilegios: la cuenta con la que se ejecuta el agente establece el límite de los daños que puede causar. La cuenta del sistema es sólo una parte del control. La configuración del propio agente determina cuánto puede hacer sin solicitar confirmación. Esta es la cuestión que se plantea en los modos de permisos de Claude Code cuando el agente se ejecuta en un equipo situado en otra ubicación. Si el equipo tiene que atender a más usuarios además de usted, OneCLI amplía esa idea de un agente por cuenta a todo un equipo: proporciona a cada persona un agente aislado en un sandbox, mientras las claves del modelo permanecen en un único gateway que nadie tiene que copiar.

Cierre el firewall del servidor y aísle sus secretos

Hermes funciona conectándose a un modelo y a las aplicaciones de chat que configure, por lo que no necesita aceptar conexiones entrantes desde Internet. Configure un firewall con denegación predeterminada delante del servidor:

sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enable

Vigile la brecha del firewall de IPv6, porque un conjunto de reglas que sólo cubre IPv4 puede dejar un servicio expuesto en IPv6. Si el agente necesita acceder a algo que sólo existe en su red doméstica, como un NAS o una base de datos local, anunciar esa red en su tailnet con un router de subred permite acceder a ella mediante una conexión saliente en lugar de abrir un puerto entrante. Mantenga la clave de API del modelo y los tokens de chat en un archivo que sólo pueda leer el usuario hermes (modo 600), y cárguelo en el servicio en lugar de pegarlo en la línea de comandos, donde quedaría registrado en el historial del shell. Un archivo de secretos de este tipo es el mismo objetivo pequeño y de alto valor que el token de administrador de un gestor de contraseñas autoalojado, y el razonamiento de la fase de refuerzo de Vaultwarden también se aplica: proteja el único archivo que permite desbloquear todo lo demás y proteja sus copias de seguridad con el mismo cuidado. Los permisos de archivo impiden el acceso de otros usuarios del sistema, pero no el del proveedor que ejecuta la infraestructura subyacente. Por tanto, si las claves que conserva el agente son lo bastante sensibles como para cambiar esa evaluación, la memoria cifrada y la atestación determinan si su proveedor de hosting puede leerlas desde la RAM.

Ejecutar Hermes como un servicio systemd reforzado

Una unidad de systemd mantiene Hermes en ejecución después de cerrar la sesión y tras un reinicio, lo reinicia si se bloquea y permite añadir aislamiento a nivel del kernel para limitar los recursos a los que puede acceder. Active NoNewPrivileges, ProtectSystem=strict, PrivateTmp y ProtectHome para contener una posible intrusión.

Genere aquí una unidad reforzada y cópiela después en /etc/systemd/system/hermes.service. La unidad inicia hermes gateway, el proceso de larga duración que conecta sus aplicaciones de chat. Ejecute hermes --help después de la instalación para confirmar ese comando y la ruta del binario en su versión antes de habilitar el servicio:

ToolGenerate a hardened systemd unit for the agent

Las directivas y los pasos daemon-reload y enable --now se explican en ejecutar un programa como servicio de systemd:

sudo systemctl daemon-reload
sudo systemctl enable --now hermes

Para ver un ejemplo completo del mismo patrón con otro agente, ejecutar dsh sin interfaz bajo systemd dedica más espacio a las reglas de Restart y a los comandos journalctl que necesitará la primera vez que el servicio falle durante la noche. Mejor aún, no espere hasta la mañana para descubrirlo: una unidad OnFailure= que envía la alerta a su propio servidor ntfy muestra una notificación en el teléfono en cuanto Hermes deja de intentar reiniciarse.

Si prefiere que systemd supervise un contenedor en lugar de una instalación nativa, mantener KiroCrew activo como contenedor fijado logra el mismo resultado tras un reinicio, manteniendo fija la versión de la imagen.

Proteja el servidor que lo ejecuta

Termine protegiendo el acceso principal. Configure SSH para usar sólo autenticación mediante claves y desactive el inicio de sesión de root, como se explica en Cómo proteger SSH en un VPS, para que no se pueda adivinar la cuenta que usa para administrar el servidor. Conviene proteger un agente que conserva memoria persistente. La protección más sencilla consiste en impedir que alguien inicie sesión en el servidor donde se ejecuta.

Después de bloquear el propio servidor, la capacidad que más se suele añadir es la búsqueda web. Configurar el agente para que use su propia instancia de SearXNG mantiene esas consultas en su propio servidor, aunque implica proporcionar al agente páginas que nadie ha revisado. Hermes tampoco suele ser el único agente del servidor. Si también mantiene Claude Code en ejecución, dos sesiones pueden entregarse trabajo directamente en lugar de hacer que usted gestione cada transferencia. Si el siguiente agente que añade lee su código en lugar de sus aplicaciones de chat, ejecutar los análisis de seguridad de open-kritt en el mismo servidor sigue el mismo modelo: una versión fijada, su propia cuenta y una interfaz web a la que se accede mediante un túnel SSH en lugar de un puerto abierto.

Si prefiere entender el funcionamiento interno en lugar de ejecutar un agente empaquetado, crear su propio agente de IA en un VPS lo explica paso a paso. Si el vocabulario de esa guía todavía le resulta nuevo, una ruta gradual para aprender sobre agentes de IA presenta el bucle, las herramientas, la memoria y la seguridad en el orden en que se basan unos en otros. Así, las decisiones que Hermes toma por usted dejan de parecer magia.

FAQ

¿Puedo ejecutar Hermes Agent en un VPS económico?

Sí. Hermes está diseñado para ejecutarse en un servidor pequeño, y un VPS de $5 es suficiente para un agente personal siempre activo. Se conecta a un modelo de lenguaje y a sus aplicaciones de chat en lugar de atender tráfico pesado, por lo que consume pocos recursos. Asígnele su propio usuario, un firewall y un servicio de systemd; un VPS pequeño lo ejecutará sin problemas. Si ya tiene una máquina en casa, compare primero sus costes de hardware y electricidad con esa cuota mensual, porque un equipo Proxmox doméstico y un VPS alquilado ofrecen ventajas diferentes.

¿Es seguro ejecutar el script de instalación de una sola línea?

La instalación de curl | bash es práctica, pero la medida segura consiste en descargar el script y leerlo antes de ejecutarlo, y ejecutarlo con un usuario dedicado en lugar de root. Así, un instalador redirigido mediante una tubería, de cualquier proyecto, nunca podrá hacer más de lo que permita esa cuenta limitada. Esto no es específico de Hermes; es una buena práctica para cualquier instalación de este tipo.

¿Cómo ejecuto Hermes sin root?

Cree un usuario de sistema dedicado sin shell de inicio de sesión, instale Hermes en un directorio propiedad de ese usuario, como /opt/hermes, y ejecute el servicio con esa cuenta. Si el agente resulta comprometido, el daño se limita a lo que esa cuenta pueda alcanzar.

¿Cómo mantengo Hermes en ejecución después de cerrar la sesión?

Ejecútelo como un servicio de systemd. Un archivo de unidad inicia Hermes durante el arranque, lo reinicia si se bloquea y lo mantiene en ejecución cuando termina la sesión SSH, mientras que las opciones de aislamiento de systemd limitan los recursos que el proceso puede tocar. Genere una unidad reforzada con la herramienta anterior y habilítela con systemctl enable --now hermes.

¿Necesita Hermes Agent una GPU?

No. Hermes es el entorno de ejecución del agente, no el modelo de lenguaje, por lo que funciona correctamente en un VPS pequeño con sólo CPU. El cálculo pesado se realiza donde se ejecuta el modelo, que normalmente es una API alojada a la que se conecta. Si también quiere alojar el modelo en el mismo equipo, dimensione la máquina para el modelo y no para Hermes. Para alojar modelos usando sólo la CPU, se aplican las cifras de la guía de Ollama.