Hermes Agent 설치 가이드: $5 VPS로 충분한 이유
Hermes Agent는 GPU 없이도 실행 가능하여 저렴한 $5 VPS에서 운영할 수 있습니다. 보안을 위해 전용 사용자를 생성하고 systemd의 ProtectSystem=strict 설정과 UFW를 통한 IPv6 방화벽 설정을 적용하는 방법을 상세히 설명합니다.
Hermes Agent이란 무엇인가
Hermes Agent는 Nous Research에서 2026년 2월에 출시한 self-hosted AI agent입니다. 사용자의 서버에서 실행되며, 프로젝트에 대한 영구적인 메모리를 유지하고, 작업 과정에서 재사용 가능한 기술을 스스로 작성하며, Telegram 또는 Discord와 같은 채팅 앱을 통해 사용자에게 메시지를 보냅니다. 이 에이전트는 model-agnostic이므로 원하는 언어 모델을 연결하여 사용할 수 있습니다. 또한 가벼워서 $5 VPS, Docker, 또는 SSH 환경에서도 실행 가능합니다.
모든 에이전트와 마찬가지로, Hermes의 가치는 사용자를 대신하여 동작하는 데 있습니다. 따라서 설치 시 주의가 필요합니다. 기억하고, 학습하며, 작업을 수행하는 에이전트는 서버에 대한 실제 권한을 가진 상주 프로세스입니다. 이 가이드는 안전한 설치 방법을 안내하며, 여기서 적용하는 hardening 방식은 OpenClaw를 안전하게 실행하는 방법과 동일합니다.
한 줄 설치 명령과 이를 먼저 읽어야 하는 이유
Hermes는 단 하나의 명령어로 설치됩니다:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash이 방식은 편리하지만, 반드시 지켜야 할 원칙이 있습니다. 인터넷에서 스크립트를 직접 shell로 파이핑하여 실행하면, 해당 스크립트의 내용이 실행 중인 사용자의 권한으로 실행됩니다. 실제 서버에서 실행하기 전에, 먼저 스크립트를 다운로드하여 내용을 확인한 후, root가 아닌 전용 사용자로 실행하십시오:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh -o hermes-install.sh
less hermes-install.sh이는 Hermes에 대한 불신 때문이 아닙니다. 이러한 습관이 있어야 모든 curl | bash 설치 과정에서 발생할 수 있는 보안 취약점을 방지할 수 있습니다.
권한이 제한된 사용자 할당
Hermes를 root가 아닌 별도의 시스템 계정으로 실행하십시오. 그래야 버그나 잘못된 명령이 시스템의 나머지 부분에 영향을 미치는 것을 방지할 수 있습니다. 로그인 shell이 없는 사용자를 생성하십시오:
sudo useradd --system --home /opt/hermes --shell /usr/sbin/nologin hermes/opt/hermes 환경에 Hermes를 설치하고 해당 계정을 소유자로 지정하십시오. 공식 설치 프로그램은 실행하는 사용자의 환경에 설치되므로, 다운로드한 스크립트를 hermes 사용자인 sudo -u hermes bash hermes-install.sh 등으로 실행하십시오. 그러면 파일이 사용자의 홈 디렉토리가 아닌 해당 사용자의 홈 디렉토리에 저장됩니다. 이는 unprivileged user로 서비스 실행하기와 동일한 이유 때문입니다. 에이전트가 실행되는 계정이 에이전트가 손상시킬 수 있는 범위의 한계선이 됩니다.
방화벽 설정 및 비밀 정보 격리
Hermes는 모델 및 연결된 채팅 앱과 통신하며 동작하므로, 인터넷으로부터의 inbound connection을 허용할 필요가 없습니다. 서버 앞에 default-deny 방화벽을 설정하십시오:
sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enable이때 IPv6 방화벽 격차를 주의하십시오. IPv4만 커버하는 규칙 세트는 IPv6 환경에서 서비스를 노출시킬 수 있습니다. 모델 API key와 채팅 토큰은 hermes 사용자만 읽을 수 있는 파일(mode 600)에 보관하고, shell history에 남는 명령줄에 직접 입력하는 대신 서비스에서 해당 파일을 로드하도록 설정하십시오.
Hermes를 hardened systemd 서비스로 실행
systemd unit를 사용하면 로그아웃이나 재부팅 후에도 Hermes가 계속 실행되며, 프로세스가 충돌할 경우 재시작됩니다. 또한 커널 수준의 sandboxing을 추가하여 에이전트가 접근할 수 있는 범위를 제한할 수 있습니다. 침해 사고 발생 시 피해를 격리하기 위해 NoNewPrivileges, ProtectSystem=strict, PrivateTmp, ProtectHome를 활성화하십시오.
여기서 hardened unit을 생성한 후 /etc/systemd/system/hermes.service로 복사하십시오. 이 unit은 채팅 앱과 연결되는 장기 실행 프로세스인 hermes gateway를 시작합니다. 서비스를 활성화하기 전에, 설치 후 hermes --help를 실행하여 해당 명령과 사용 중인 버전의 binary 경로를 확인하십시오:
지침 및 daemon-reload, enable --now 단계는 systemd 서비스로 프로그램 실행하기에서 다룹니다:
sudo systemctl daemon-reload
sudo systemctl enable --now hermes서버 보안 강화
마지막으로 서버의 입구를 강화하십시오. VPS에서 SSH hardening 하기와 같이 SSH를 key-only 인증으로 변경하고 root login을 비활성화하여, 서버 관리용 계정이 추측되지 않도록 하십시오. 영구적인 메모리를 가진 에이전트는 보호할 가치가 있으며, 가장 저렴한 보호 방법은 에이전트가 실행되는 서버에 아무도 로그인할 수 없게 만드는 것입니다.
패키지된 에이전트를 실행하는 대신 작동 원리를 직접 이해하고 싶다면, VPS에서 자신만의 AI agent 구축하기를 단계별로 확인하십시오.
FAQ
저렴한 VPS에서도 Hermes Agent를 실행할 수 있나요?
네. Hermes는 소형 서버에서 실행되도록 설계되었으며, 개인용 상시 실행 에이전트로는 $5 VPS로도 충분합니다. Hermes는 대량의 트래픽을 처리하는 대신 모델 및 채팅 앱과 통신하므로 리소스 소모가 적습니다. 전용 사용자, 방화벽, systemd 서비스를 설정하면 소형 VPS에서도 안정적으로 실행됩니다.
한 줄 설치 스크립트를 실행해도 안전한가요?
curl | bash 설치 방식은 편리하지만, 스크립트를 다운로드하여 내용을 확인한 후 root가 아닌 전용 사용자로 실행하는 것이 안전한 습관입니다. 그렇게 하면 어떤 프로젝트의 파이핑 설치 프로그램이라도 해당 계정의 제한된 권한 이상을 수행할 수 없습니다. 이는 Hermes에 국한된 내용이 아니라, 이러한 형태의 모든 설치에 적용되는 권장 사항입니다.
root 권한 없이 Hermes를 어떻게 실행하나요?
로그인 shell이 없는 전용 시스템 사용자를 생성하고, /opt/hermes와 같이 해당 사용자가 소유한 디렉토리에 Hermes를 설치한 후, 해당 계정으로 서비스를 실행하십시오. 에이전트가 침해되더라도 피해는 해당 계정의 권한 범위 내로 제한됩니다.
로그아웃 후에도 Hermes를 계속 실행하려면 어떻게 하나요?
systemd 서비스로 실행하십시오. unit 파일은 부팅 시 Hermes를 시작하고, 충돌 시 재시작하며, SSH 세션이 종료된 후에도 실행 상태를 유지합니다. 또한 systemd의 sandboxing 옵션을 통해 프로세스의 접근 범위를 제한할 수 있습니다. 위의 도구로 hardened unit을 생성한 후 systemctl enable --now hermes로 활성화하십시오.
Hermes Agent에 GPU가 필요한가요?
아니요. Hermes는 agent runtime이며 언어 모델이 아닙니다. 따라서 CPU만 있는 소형 VPS에서도 잘 작동합니다. 무거운 연산은 모델이 실행되는 곳에서 이루어지며, 이는 보통 연결된 호스팅 API에서 수행됩니다. 만약 동일한 서버에 모델까지 self-host 하려면, Hermes가 아닌 모델의 사양에 맞춰 머신 사양을 결정하십시오. CPU 전용 모델 호스팅의 경우 Ollama 가이드의 수치를 참고하십시오.