Hermes Agent को $5 VPS पर कैसे चलाएं
Hermes Agent को चलाने के लिए GPU की आवश्यकता नहीं है। इसे $5 VPS पर systemd और UFW के साथ सुरक्षित रूप से setup करने का सही तरीका यहाँ सीखें।
Hermes Agent क्या है
Hermes Agent, Nous Research द्वारा बनाया गया एक self-hosted AI agent है, जिसे February 2026 में रिलीज़ किया गया था। आप इसे अपने स्वयं के server पर चलाते हैं। यह आपके projects की persistent memory रखता है, काम करते समय अपने स्वयं के reusable skills लिखता है, और Telegram और Discord जैसे chat apps के माध्यम से आपसे संपर्क करता है। यह model-agnostic है, इसलिए आप इसे अपनी पसंद के किसी भी language model से जोड़ सकते हैं। यह इतना हल्का है कि इसे $5 के VPS, Docker, या SSH के माध्यम से चलाया जा सकता है।
किसी भी agent की तरह, इसका मूल्य आपके बदले में कार्य करने से आता है, और यही कारण है कि आपको इसे सावधानी से setup करना चाहिए। एक agent जो याद रखता है, सीखता है, और tasks चलाता है, वह एक standing process है जिसका आपके server पर वास्तविक प्रभाव होता है। यह guide इसे सुरक्षित तरीके से install करती है। इसमें दी गई hardening वैसी ही है जैसी आप OpenClaw को सुरक्षित रूप से चलाने के लिए उपयोग करेंगे।
एक-command install, और इसे पहले क्यों पढ़ें
Hermes एक single command के साथ install होता है:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bashयह सुविधाजनक है, लेकिन इस pattern का सम्मान करना आवश्यक है। इंटरनेट से सीधे shell में script को pipe करना, उस script में मौजूद किसी भी चीज़ को उसी user के रूप में चलाता है जो इसे चला रहा है। एक real server पर इसे चलाने से पहले, इसे download करें, पढ़ें, और root के बजाय एक dedicated user के रूप में चलाएं:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh -o hermes-install.sh
less hermes-install.shयह विशेष रूप से Hermes के प्रति अविश्वास के बारे में नहीं है। यह वह आदत है जो किसी भी curl | bash install को आपके setup में सबसे कमजोर कड़ी बनने से रोकती है।
इसे एक unprivileged user दें
Hermes को इसके अपने system account के रूप में चलाएं, कभी भी root के रूप में नहीं, ताकि कोई bug या गलत instruction मशीन के बाकी हिस्सों तक न पहुँच सके। बिना login shell वाला एक user बनाएं:
sudo useradd --system --home /opt/hermes --shell /usr/sbin/nologin hermes/opt/hermes के अंतर्गत Hermes install करें और उस account को owner बनाएं। Official installer उसी user के लिए install करता है जो इसे चलाता है, इसलिए script को hermes user, उदाहरण के लिए sudo -u hermes bash hermes-install.sh के रूप में चलाएं, और files आपके बजाय उसके home directory में जाएँगी। इसका कारण वही है जो unprivileged user के रूप में services चलाने में है: agent जिस account से चलता है, वह उसकी क्षति करने की क्षमता की सीमा (ceiling) है।
Box को firewall करें और इसके secrets को isolate करें
Hermes एक model और आपके connected chat apps से संपर्क करके अपना काम करता है, इसलिए इसे internet से inbound connections स्वीकार करने की आवश्यकता नहीं है। server के सामने एक default-deny firewall लगाएं:
sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enableयहाँ IPv6 firewall gap का ध्यान रखें, क्योंकि एक rule set जो केवल IPv4 को कवर करता है, वह service को IPv6 पर खुला छोड़ सकता है। Model API key और किसी भी chat tokens को एक ऐसी file में रखें जिसे केवल hermes user पढ़ सके (mode 600), और इसे command line पर paste करने के बजाय service में load करें, क्योंकि command line पर यह आपके shell history में रह जाता है।
Hermes को एक hardened systemd service के रूप में चलाएं
एक systemd unit आपके log out करने और reboot होने के बाद भी Hermes को running रखती है, crash होने पर इसे restart करती है, और आपको kernel-level sandboxing जोड़ने की अनुमति देती है जो इसके touch करने योग्य क्षेत्रों को सीमित करती है। NoNewPrivileges, ProtectSystem=strict, PrivateTmp, और ProtectHome को चालू करें ताकि compromise होने पर भी नुकसान सीमित रहे।
यहाँ एक hardened unit generate करें, फिर इसे /etc/systemd/system/hermes.service में copy करें। Unit hermes gateway शुरू करता है, जो एक long-running process है जो आपके chat apps को connect करता है; service को enable करने से पहले अपने version पर command और binary path की पुष्टि करने के लिए install करने के बाद hermes --help चलाएं:
Directives, और daemon-reload और enable --now steps, systemd service के रूप में program चलाने में कवर किए गए हैं:
sudo systemctl daemon-reload
sudo systemctl enable --now hermesइसके चारों ओर server को harden करें
Front door को harden करके समाप्त करें। SSH को key-only authentication पर ले जाएं और root login को disable करें, जैसा कि VPS पर SSH hardening में दिया गया है, ताकि जिस account का उपयोग आप box को manage करने के लिए करते हैं, उसका अनुमान न लगाया जा सके। एक agent जो persistent memory रखता है, उसे सुरक्षित करना आवश्यक है, और सबसे सस्ता बचाव यह सुनिश्चित करना है कि कोई भी उस server में log in न कर सके जिस पर वह रहता है।
यदि आप packaged agent चलाने के बजाय machinery को समझना चाहते हैं, तो VPS पर अपना खुद का AI agent बनाना इसे step by step समझाता है।
FAQ
क्या मैं Hermes Agent को एक सस्ते VPS पर चला सकता हूँ?
हाँ। Hermes को एक छोटे server पर चलने के लिए डिज़ाइन किया गया है, और एक personal, always-on agent के लिए $5 का VPS पर्याप्त है। यह भारी traffic serve करने के बजाय एक language model और आपके chat apps से संपर्क करता है, इसलिए यह resources पर हल्का है। इसे अपना स्वयं का user, एक firewall, और एक systemd service दें, और एक छोटा VPS इसे आसानी से संभाल लेता है।
क्या one-line install script चलाना सुरक्षित है?
curl | bash install सुविधाजनक है, लेकिन सुरक्षित आदत यह है कि script को download करें और चलाने से पहले उसे पढ़ें, और इसे root के बजाय एक dedicated user के रूप में चलाएं। इस तरह, किसी भी project का piped installer, उस limited account से अधिक कुछ नहीं कर सकता जो वह अनुमति देता है। यहाँ कुछ भी विशेष रूप से Hermes के लिए नहीं है; यह इस प्रकार के प्रत्येक install के लिए एक अच्छी practice है।
मैं Hermes को बिना root के कैसे चलाऊं?
बिना login shell वाला एक dedicated system user बनाएं, Hermes को उस user के स्वामित्व वाले directory में install करें जैसे कि /opt/hermes, और service को उस account के रूप में चलाएं। यदि agent कभी compromise होता है, तो नुकसान केवल उस एक account तक सीमित रहता है।
मैं log out करने के बाद Hermes को running कैसे रखूँ?
इसे systemd service के रूप में चलाएं। एक unit file boot पर Hermes को शुरू करती है, crash होने पर इसे restart करती है, और आपके SSH session समाप्त होने के बाद भी इसे running रखती है, जबकि systemd के sandboxing options उस process के touch करने योग्य क्षेत्रों को सीमित करते हैं। ऊपर दिए गए tool के साथ एक hardened unit generate करें और इसे systemctl enable --now hermes के साथ enable करें।
क्या Hermes Agent को GPU की आवश्यकता है?
नहीं। Hermes agent runtime है, language model नहीं, इसलिए यह एक छोटे CPU-only VPS पर ठीक से चलता है। भारी computation वहीं होता है जहाँ model चलता है, जो आमतौर पर एक hosted API होता है जिससे आप इसे connect करते हैं। यदि आप उसी box पर model को self-host करना चाहते हैं, तो machine का size Hermes के बजाय model के लिए तय करें। CPU-only model hosting के लिए, Ollama guide में दिए गए numbers लागू होते हैं।