SSD Nodes Learn Hosting plans →
Panduan Matt ConnorOleh Matt Connor · Diperbarui 2026-09-03

Cara Hosting Hermes Agent di VPS Murah $5

Hermes Agent tidak memerlukan GPU karena model berjalan terpisah. Gunakan VPS $5 dengan konfigurasi user khusus, ProtectSystem=strict di systemd, serta aturan IPv6 pada UFW.

Apa itu Hermes Agent

Hermes Agent adalah AI agent yang di-host sendiri dari Nous Research, yang dirilis pada Februari 2026. Anda menjalankannya di server Anda sendiri, dan ia menyimpan memori persisten tentang proyek-proyek Anda, menulis keterampilannya sendiri yang dapat digunakan kembali saat bekerja, serta menjangkau Anda melalui aplikasi obrolan seperti Telegram dan Discord. Agent ini bersifat model-agnostic, sehingga Anda dapat mengarahkannya ke model bahasa apa pun yang Anda sukai, dan cukup ringan untuk dijalankan pada VPS seharga $5, di dalam Docker, atau melalui SSH. Pemisahan tersebut, di mana model berjalan di tempat lain sementara loop, alat, dan memorinya berjalan di mesin Anda, adalah hal yang menjadikan Hermes sebagai sebuah agent harness dan bukan sekadar model, serta menjadi alasan mengapa server kecil sudah mencukupi.

Seperti agent lainnya, nilainya berasal dari kemampuannya bertindak atas nama Anda, dan itulah alasan mengapa Anda harus mengaturnya dengan hati-hati. Sebuah agent yang mengingat, belajar, dan menjalankan tugas adalah proses yang terus berjalan dengan akses nyata ke dalam server Anda. Panduan ini menginstalnya dengan cara yang aman, dan pengerasan (hardening) di sini sama dengan yang akan Anda terapkan untuk menjalankan OpenClaw dengan aman.

Instalasi satu perintah, dan alasan untuk membacanya terlebih dahulu

Hermes dapat diinstal dengan satu perintah:

curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash

Cara ini memang praktis, namun merupakan pola yang patut diwaspadai. Mengalirkan (piping) skrip langsung dari internet ke shell akan menjalankan apa pun isi skrip tersebut, dengan hak akses pengguna yang menjalankannya. Sebelum Anda menjalankannya di server produksi, unduh skrip tersebut terlebih dahulu, baca isinya, dan jalankan sebagai pengguna khusus, bukan sebagai root:

curl -fsSL https://hermes-agent.nousresearch.com/install.sh -o hermes-install.sh
less hermes-install.sh

Ini bukan tentang ketidakpercayaan terhadap Hermes secara khusus. Ini adalah kebiasaan yang menjaga agar instalasi curl | bash apa pun tidak diam-diam menjadi titik terlemah dalam konfigurasi Anda.

Jalankan dengan pengguna yang tidak memiliki hak akses istimewa

Jalankan Hermes menggunakan akun sistemnya sendiri, jangan pernah sebagai root, agar bug atau instruksi yang tidak diinginkan tidak dapat menjangkau bagian lain dari mesin. Buat pengguna tanpa login shell:

sudo useradd --system --home /opt/hermes --shell /usr/sbin/nologin hermes

Instal Hermes di bawah /opt/hermes dan jadikan akun tersebut sebagai pemiliknya. Installer resmi melakukan instalasi untuk pengguna yang menjalankannya, jadi jalankan skrip yang telah Anda unduh sebagai pengguna hermes, misalnya sudo -u hermes bash hermes-install.sh, sehingga file akan tersimpan di direktori home miliknya, bukan milik Anda. Alasannya sama dengan menjalankan layanan sebagai pengguna tanpa hak akses istimewa: akun tempat agen berjalan menjadi batasan atas kerusakan yang dapat ditimbulkannya. Akun OS hanyalah setengah dari gambaran keseluruhan, karena pengaturan agen itu sendiri menentukan seberapa banyak tindakan yang dilakukan tanpa meminta izin terlebih dahulu, yang merupakan pertanyaan di balik mode izin Claude Code saat agen berjalan di mesin yang tidak sedang Anda akses secara langsung. Jika mesin tersebut nantinya harus melayani lebih dari sekadar Anda, OneCLI membawa ide satu-akun-per-agen tersebut ke seluruh tim dengan memberikan setiap orang agen terisolasi (sandboxed) mereka sendiri, sementara kunci model tetap berada di satu gateway yang tidak perlu disalin ke mana pun.

Amankan server dengan firewall dan isolasi rahasianya

Hermes bekerja dengan cara menghubungi model dan aplikasi chat yang Anda hubungkan, sehingga tidak perlu menerima koneksi masuk dari internet. Pasang firewall dengan kebijakan default-deny di depan server:

sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enable

Perhatikan celah firewall IPv6 di sini, karena kumpulan aturan yang hanya mencakup IPv4 dapat membuat suatu service tetap terekspos melalui IPv6. Jika agent memang perlu mengakses sesuatu yang hanya tersedia di jaringan rumah Anda, seperti NAS atau database lokal, mengiklankan jaringan tersebut ke tailnet dengan router subnet akan menyediakan akses melalui koneksi keluar, bukan port masuk yang terbuka. Simpan model API key dan token chat dalam file yang hanya dapat dibaca oleh user hermes (mode 600), lalu muat file tersebut ke dalam service. Jangan menempelkannya pada command line karena nilainya akan tersimpan dalam shell history. File secrets seperti ini merupakan target kecil bernilai tinggi, sama seperti admin token di balik password manager yang di-host sendiri. Prinsip dalam pengerasan Vaultwarden juga berlaku: lindungi satu file yang dapat membuka akses ke semua hal lain, dan lindungi backup-nya dengan tingkat kehati-hatian yang sama. Permission file dapat mencegah user lain pada server membaca file tersebut, tetapi tidak dapat mencegah provider di bawahnya mengaksesnya. Jika key yang disimpan agent cukup sensitif sehingga mengubah pertimbangan tersebut, memori terenkripsi dan attestation yang menentukan apakah perusahaan hosting Anda dapat membacanya dari RAM.

Menjalankan Hermes sebagai systemd service yang diperkeras

Unit systemd menjaga Hermes tetap berjalan setelah Anda log out dan setelah reboot, melakukan restart jika terjadi crash, serta memungkinkan Anda menambahkan sandboxing tingkat kernel yang membatasi akses aplikasi. Aktifkan NoNewPrivileges, ProtectSystem=strict, PrivateTmp, dan ProtectHome agar jika terjadi kompromi, dampaknya tetap terisolasi.

Buat unit yang diperkeras di sini, lalu salin ke /etc/systemd/system/hermes.service. Unit ini menjalankan hermes gateway, yaitu proses yang berjalan di latar belakang untuk menghubungkan aplikasi chat Anda; jalankan hermes --help setelah instalasi untuk memastikan perintah tersebut dan path biner pada versi Anda sudah benar sebelum mengaktifkan service:

ToolGenerate a hardened systemd unit for the agent

Direktif tersebut, serta langkah daemon-reload dan enable --now, dibahas dalam menjalankan program sebagai systemd service:

sudo systemctl daemon-reload
sudo systemctl enable --now hermes

Untuk contoh penerapan pola yang sama pada agen lain, menjalankan dsh headless di bawah systemd membahas lebih mendalam mengenai aturan Restart dan perintah journalctl yang akan Anda perlukan saat service mati di tengah malam. Lebih baik lagi, jangan menunggu hingga pagi untuk mengetahuinya: unit OnFailure= yang mengirimkan notifikasi ke server ntfy milik Anda sendiri akan mengirimkan peringatan ke ponsel Anda saat Hermes berhenti melakukan restart.

Jika Anda lebih memilih systemd untuk mengawasi container daripada instalasi native, menjaga KiroCrew tetap hidup sebagai pinned container akan mencapai hasil yang sama yaitu tetap berjalan setelah reboot, sekaligus mengunci versi image yang digunakan.

Perketat keamanan server di sekitarnya

Akhiri dengan memperketat keamanan pintu masuk. Ubah autentikasi SSH menjadi hanya menggunakan kunci dan nonaktifkan login root, seperti pada pengerasan SSH pada VPS, agar akun yang Anda gunakan untuk mengelola server tidak dapat ditebak. Agen yang menyimpan memori persisten layak untuk dilindungi, dan perlindungan termurah adalah memastikan tidak ada orang yang dapat login ke server tempat agen tersebut berada.

Setelah server terkunci, kemampuan yang biasanya ditambahkan pengguna berikutnya adalah pencarian web, dan mengarahkan agen ke instans SearXNG milik Anda sendiri akan menjaga kueri tersebut tetap berada di server Anda, dengan konsekuensi harus memproses halaman yang belum diperiksa oleh siapa pun. Hermes juga jarang menjadi satu-satunya agen di server, dan jika Anda juga menjalankan Claude Code di sana, dua sesi dapat saling menyerahkan pekerjaan secara langsung alih-alih merutekan setiap serah terima melalui Anda. Jika agen berikutnya yang Anda tambahkan adalah agen yang membaca kode Anda alih-alih aplikasi obrolan, menjalankan pemindaian keamanan open-kritt pada server yang sama mengikuti pola yang serupa: rilis yang dipin (pinned), akun khusus, dan antarmuka web yang diakses melalui tunnel SSH alih-alih port terbuka.

Jika Anda lebih memilih untuk memahami mekanismenya daripada menjalankan agen yang sudah dipaketkan, membangun agen AI Anda sendiri di VPS menjelaskan langkah-langkahnya secara mendetail. Jika kosakata dalam panduan tersebut masih terasa baru, jalur bertahap untuk mempelajari agen AI akan membahas loop, alat, memori, dan keamanan sesuai urutan pembangunannya, sehingga keputusan yang dibuat Hermes untuk Anda tidak lagi terlihat seperti sihir.

FAQ

Bisakah saya menjalankan Hermes Agent di VPS murah?

Bisa. Hermes dirancang untuk berjalan pada server kecil, dan VPS seharga $5 sudah cukup untuk agen pribadi yang selalu aktif. Agen ini menghubungi model bahasa dan aplikasi chat Anda alih-alih melayani trafik berat, sehingga penggunaan sumber dayanya ringan. Berikan user khusus, firewall, dan service systemd, maka VPS kecil dapat menanganinya dengan nyaman. Jika Anda sudah memiliki mesin di rumah, pertimbangkan perangkat keras dan biaya listriknya dibandingkan dengan biaya bulanan tersebut, karena server Proxmox di rumah dan VPS sewaan memiliki keunggulan di aspek yang berbeda.

Apakah skrip instalasi satu baris aman untuk dijalankan?

Instalasi curl | bash memang praktis, namun kebiasaan yang aman adalah mengunduh skrip tersebut dan membacanya sebelum menjalankannya, serta menjalankannya sebagai user khusus alih-alih root. Dengan cara ini, penginstal yang di-pipe, dari proyek mana pun, tidak akan pernah bisa melakukan lebih dari apa yang diizinkan oleh akun terbatas tersebut. Tidak ada yang spesifik mengenai Hermes di sini; ini adalah praktik yang baik untuk setiap instalasi dengan bentuk seperti ini.

Bagaimana cara menjalankan Hermes tanpa root?

Buat user sistem khusus tanpa login shell, instal Hermes di bawah direktori yang dimiliki user tersebut seperti /opt/hermes, dan jalankan service sebagai akun tersebut. Jika agen tersebut pernah disusupi, kerusakannya terbatas pada apa yang dapat dijangkau oleh akun tersebut.

Bagaimana cara menjaga Hermes tetap berjalan setelah saya logout?

Jalankan sebagai service systemd. File unit akan menjalankan Hermes saat boot, melakukan restart jika crash, dan menjaganya tetap berjalan setelah sesi SSH Anda berakhir, sementara opsi sandboxing systemd membatasi apa yang dapat diakses oleh proses tersebut. Buat unit yang diperkeras dengan alat di atas dan aktifkan dengan systemctl enable --now hermes.

Apakah Hermes Agent memerlukan GPU?

Tidak. Hermes adalah runtime agen, bukan model bahasa, sehingga ia berjalan dengan baik pada VPS kecil yang hanya menggunakan CPU. Komputasi berat terjadi di mana pun model tersebut berjalan, yang biasanya berupa API hosted yang Anda hubungkan. Jika Anda juga ingin melakukan self-host model pada mesin yang sama, sesuaikan ukuran mesin untuk model tersebut, bukan untuk Hermes itu sendiri. Untuk hosting model berbasis CPU saja, angka-angka dalam panduan Ollama berlaku.