אירוח Hermes Agent: האם VPS ב־$5 באמת מספיק?
Hermes אינו זקוק ל־GPU: המודל פועל במקום אחר, ולכן VPS קטן מספיק. הפעילו אותו כמשתמש נפרד עם ProtectSystem=strict ב־systemd והגדירו גם IPv6 ב־UFW.
מהו Hermes Agent
Hermes Agent הוא סוכן AI באירוח עצמי מבית Nous Research, שיצא לאור בפברואר 2026. מפעילים אותו בשרת שבבעלותכם, והוא שומר זיכרון מתמשך של הפרויקטים שלכם, כותב לעצמו יכולות לשימוש חוזר במהלך העבודה, ומאפשר ליצור איתו קשר באמצעות יישומי צ׳אט כמו Telegram ו־Discord. הוא אינו תלוי במודל מסוים, ולכן אפשר להפנות אותו לכל מודל שפה שתבחרו. הוא קל מספיק להפעלה ב־VPS בעלות של $5, ב־Docker או באמצעות SSH. ההפרדה הזאת, שבה המודל פועל במקום אחר ואילו לולאת ההפעלה, הכלים והזיכרון פועלים בשרת שלכם, היא שהופכת את Hermes ל־תשתית לסוכן ולא למודל. זאת גם הסיבה ששרת קטן מספיק.
כמו כל סוכן, הערך שלו נובע מכך שהוא פועל בשמכם. לכן חשוב להגדיר אותו בזהירות. סוכן שזוכר, לומד ומפעיל משימות הוא תהליך קבוע שיש לו גישה ממשית לשרת שלכם. מדריך זה מתקין אותו באופן בטוח, ואמצעי ההקשחה כאן זהים לאלה שהייתם מיישמים עבור הפעלה בטוחה של OpenClaw.
התקנה באמצעות פקודה אחת, ומדוע כדאי לקרוא את הפקודה תחילה
Hermes מותקן באמצעות פקודה אחת:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bashזה נוח, אך זהו גם דפוס פעולה שיש לנקוט בו זהירות. העברת סקריפט ישירות מהאינטרנט אל מעטפת מפעילה את כל מה שהסקריפט מכיל, בהרשאות של המשתמש שמפעיל אותו. לפני שמפעילים אותו בשרת אמיתי, הורידו אותו, קראו אותו, והפעילו אותו באמצעות משתמש ייעודי ולא באמצעות root:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh -o hermes-install.sh
less hermes-install.shאין כאן טענה לחוסר אמון דווקא ב־Hermes. זהו הרגל שמונע מכל התקנה של curl | bash להפוך בשקט לנקודת התורפה של המערכת שלכם.
השתמשו במשתמש ללא הרשאות מיוחדות
הפעילו את Hermes באמצעות חשבון מערכת ייעודי, ולעולם לא באמצעות root, כדי שבאג או הוראה שגויה לא יוכלו לפגוע בשאר המחשב. צרו משתמש ללא shell להתחברות:
sudo useradd --system --home /opt/hermes --shell /usr/sbin/nologin hermesהתקינו את Hermes תחת /opt/hermes והגדירו את החשבון כבעלים. תוכנית ההתקנה הרשמית מתקינה עבור המשתמש שמפעיל אותה. לכן הפעילו את הסקריפט שהורדתם כמשתמש hermes, לדוגמה sudo -u hermes bash hermes-install.sh, והקבצים יישמרו בספריית הבית שלו ולא בספרייה שלכם. הסיבה זהה לזו המתוארת ב־הפעלת שירותים כמשתמש ללא הרשאות מיוחדות: החשבון שהסוכן פועל באמצעותו קובע את גבול הנזק שהוא יכול לגרום. חשבון מערכת ההפעלה הוא רק חלק מהתמונה, משום שההגדרות של הסוכן עצמו קובעות כמה פעולות הוא יבצע בלי לבקש אישור מראש. זו השאלה שעומדת בבסיס מצבי ההרשאות של Claude Code כאשר הסוכן פועל על מחשב שאינכם יושבים מולו. אם המחשב יצטרך בסופו של דבר לשרת יותר מאשר רק אתכם, OneCLI מרחיב את הרעיון של חשבון אחד לכל סוכן לצוות שלם באמצעות הקצאת סוכן מבודד משלו לכל אדם, בעוד שמפתחות המודל נשארים בשער מרכזי יחיד, ואין צורך להעתיק אותם.
הקשחו את השרת והפרידו את הסודות שלו
Hermes פועל באמצעות פנייה למודל וליישומי הצ'אט שאליהם אתם מתחברים, ולכן אינו צריך לקבל חיבורים נכנסים מהאינטרנט. הגדירו firewall עם מדיניות ברירת מחדל של חסימה לפני השרת:
sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enableשימו לב ל־פער ה־IPv6 ב־firewall כאן, משום שקבוצת כללים שמכסה IPv4 בלבד עלולה להשאיר שירות חשוף דרך IPv6. אם הסוכן אכן צריך להגיע למשאב שקיים רק ברשת הביתית, כגון NAS או מסד נתונים מקומי, פרסום הרשת הזו ל־tailnet באמצעות נתב subnet מאפשר להגיע אליו דרך חיבור יוצא, במקום לפתוח פורט נכנס. שמרו את מפתח ה־API ואת כל אסימוני ה־chat בקובץ שרק המשתמש hermes יכול לקרוא (mode 600), וטענו אותו לשירות במקום להדביק אותו בשורת פקודה, שם הוא יישמר בהיסטוריית ה־shell. קובץ secrets כזה הוא יעד קטן ובעל ערך גבוה, בדומה ל־admin token שמאחורי מנהל סיסמאות באירוח עצמי, וההיגיון שב־הקשחת Vaultwarden חל גם כאן: הגנו על הקובץ האחד שפותח גישה לכל השאר, והגנו על הגיבויים שלו באותה מידה. הרשאות קבצים מונעות ממשתמשים אחרים בשרת לגשת אליהם, אך לא מהספק שמתחת לתשתית, ולכן אם המפתחות שבידי הסוכן רגישים דיים כדי לשנות את שיקול הדעת הזה, זיכרון מוצפן ואימות שלמות הם שיקבעו אם חברת האירוח יכולה לקרוא אותם מתוך ה־RAM.
הפעלת Hermes כשירות systemd מוקשח
יחידת systemd משאירה את Hermes פעיל לאחר היציאה מהמערכת ולאחר אתחול, מפעילה אותו מחדש אם הוא קורס, ומאפשרת להוסיף אמצעי sandboxing ברמת הליבה שמגבילים את המשאבים שאליהם הוא יכול לגשת. הפעילו את NoNewPrivileges, ProtectSystem=strict, PrivateTmp ו־ProtectHome כדי שפריצה תישאר תחומה.
צרו כאן יחידה מוקשחת ולאחר מכן העתיקו אותה אל /etc/systemd/system/hermes.service. היחידה מפעילה את hermes gateway, התהליך ארוך־הטווח שמתחבר ליישומי הצ'אט שלכם. לאחר ההתקנה, הריצו את hermes --help כדי לוודא שהפקודה ונתיב הקובץ הבינארי תואמים לגרסה שלכם, לפני שתפעילו את השירות:
ההנחיות, וכן השלבים daemon-reload ו־enable --now, מוסברים במדריך הפעלת תוכנית כשירות systemd:
sudo systemctl daemon-reload
sudo systemctl enable --now hermesלדוגמה מלאה של אותו דפוס עם agent אחר, הפעלת dsh ללא ממשק תחת systemd מקדיש יותר מקום לכללי Restart ולפקודות journalctl שתצטרכו בפעם הראשונה שהשירות יפסיק לפעול במהלך הלילה. עדיף לא להמתין עד הבוקר כדי לגלות זאת: יחידת OnFailure= שדוחפת את ההתראה לשרת ntfy שלכם תציג התראה בטלפון ברגע ש־Hermes יפסיק לנסות להפעיל את עצמו מחדש.
אם אתם מעדיפים ש־systemd יפקח על מכולה במקום על התקנה מקומית, שמירה על KiroCrew פעיל כמכולה מוצמדת לגרסה מספק את אותה תוצאה של שרידות לאחר אתחול, תוך שמירה על גרסת image קבועה.
אבטחו את השרת שעליו הוא פועל
לסיום, הקשיחו את נקודת הכניסה לשרת. הגדירו את SSH לאימות באמצעות מפתחות בלבד והשביתו התחברות של root, כפי שמוסבר במדריך הקשחת SSH ב־VPS, כדי שלא יהיה אפשר לנחש את החשבון שבאמצעותו אתם מנהלים את השרת. סוכן ששומר זיכרון מתמשך ראוי להגנה, וההגנה הזולה ביותר היא לוודא שאיש אינו יכול להתחבר לשרת שעליו הוא פועל.
לאחר שהשרת עצמו מאובטח, היכולת שרוב המשתמשים מוסיפים בשלב הבא היא חיפוש באינטרנט. הפניית הסוכן אל מופע SearXNG משלכם משאירה את שאילתות החיפוש על השרת שלכם, אך המשמעות היא שהסוכן יקבל דפים שאיש לא בדק. Hermes גם כמעט אף פעם אינו הסוכן היחיד בשרת. אם אתם מפעילים עליו גם את Claude Code, שתי סשנים יכולות להעביר ביניהן עבודה ישירות במקום לנתב כל העברת עבודה דרככם. אם הסוכן הבא שתוסיפו יקרא את הקוד שלכם ולא את יישומי הצ'אט שלכם, הפעלת סריקות האבטחה של open-kritt על אותו שרת מתאימה לאותה תבנית: גרסה מקובעת, חשבון ייעודי וממשק Web שאליו ניגשים דרך מנהרת SSH במקום דרך פורט פתוח.
אם אתם מעדיפים להבין את המנגנון במקום להפעיל סוכן ארוז, בניית סוכן AI משלכם על VPS מציגה את התהליך שלב אחר שלב. אם המונחים במדריך עדיין חדשים לכם, מסלול הדרגתי ללימוד סוכני AI מציג את הלולאה, הכלים, הזיכרון והבטיחות לפי הסדר שבו הם נשענים זה על זה. כך הבחירות ש־Hermes מבצע עבורכם יפסיקו להיראות כמו קסם.
FAQ
האם אפשר להפעיל את Hermes Agent על VPS זול?
כן. Hermes מיועד לפעול על שרת קטן, ו־VPS בעלות של $5 מספיק לסוכן אישי שפועל ברציפות. הוא מתקשר עם מודל שפה ועם יישומי הצ'אט שלך, במקום לשרת תעבורה כבדה, ולכן צריכת המשאבים שלו נמוכה. הקצה לו משתמש משלו, firewall ושירות systemd, ו־VPS קטן יפעיל אותו ללא קושי. אם כבר יש לך מחשב בבית, השווה תחילה את עלויות החומרה והחשמל שלו לעלות החודשית, משום ש־שרת Proxmox ביתי ו־VPS שכור מצטיינים בתחומים שונים.
האם בטוח להפעיל את סקריפט ההתקנה בשורה אחת?
ההתקנה באמצעות curl | bash נוחה, אך הנוהג הבטוח הוא להוריד את הסקריפט, לקרוא אותו לפני ההפעלה, ולהפעיל אותו באמצעות משתמש ייעודי ולא באמצעות root. כך מתקין שמוזרם בצינור, מכל פרויקט שהוא, לא יוכל לבצע יותר ממה שהחשבון המוגבל רשאי לבצע. הדבר אינו ייחודי ל־Hermes; זהו נוהג מומלץ בכל התקנה מסוג זה.
כיצד מפעילים את Hermes ללא root?
צור משתמש מערכת ייעודי ללא מעטפת login, התקן את Hermes בתיקייה שבבעלות המשתמש, כגון /opt/hermes, והפעל את השירות באמצעות אותו חשבון. אם הסוכן ייפרץ אי־פעם, הנזק יוגבל למה שאותו חשבון יכול לגשת אליו.
כיצד משאירים את Hermes פועל לאחר התנתקות?
הפעל אותו כשירות systemd. קובץ unit מפעיל את Hermes בעת האתחול, מפעיל אותו מחדש אם הוא קורס, ומשאיר אותו פועל לאחר סיום סשן ה־SSH שלך, בעוד שאפשרויות ה־sandboxing של systemd מגבילות את המשאבים שהתהליך יכול לגשת אליהם. צור unit מוקשח באמצעות הכלי שלעיל והפעל אותו באמצעות systemctl enable --now hermes.
האם Hermes Agent זקוק ל־GPU?
לא. Hermes הוא סביבת ההרצה של הסוכן, ולא מודל השפה, ולכן הוא פועל היטב על VPS קטן ללא GPU. החישוב הכבד מתבצע במקום שבו המודל פועל, בדרך כלל באמצעות API מתארח שאליו אתה מתחבר. אם ברצונך גם לארח את המודל בעצמך באותו שרת, התאם את מפרט השרת לדרישות המודל ולא לדרישות של Hermes עצמו. לאירוח מודל על CPU בלבד, הנתונים שב־מדריך Ollama חלים.