SSD Nodes Learn
मार्गदर्शक Matt Connorद्वारे Matt Connor · अपडेटेड 2026-07-24

Hermes Agent VPS वर कसा चालवायचा?

Hermes Agent साठी GPU ची गरज नाही. फक्त $5 VPS वर Docker आणि systemd मध्ये ProtectSystem=strict वापरून तो सुरक्षितपणे कसा सेटअप करायचा ते येथे शिका.

Hermes Agent म्हणजे काय

Hermes Agent हा Nous Research कडून February 2026 मध्ये प्रदर्शित केलेला एक self-hosted AI agent आहे. तुम्ही तो तुमच्या स्वतःच्या server वर चालवू शकता. तो तुमच्या projects ची persistent memory ठेवतो, काम करताना स्वतःचे reusable skills लिहितो आणि Telegram किंवा Discord सारख्या chat apps द्वारे तुमच्याशी संपर्क साधतो. तो model-agnostic आहे, म्हणजेच तुम्ही तुमच्या आवडीच्या कोणत्याही language model ला तो जोडू शकता. तो इतका हलका आहे की तो $5 VPS, Docker, किंवा SSH द्वारे चालवता येतो.

कोणत्याही agent प्रमाणे, त्याचे मूल्य तुमच्या वतीने कृती करण्यामध्ये आहे, आणि म्हणूनच तुम्हाला तो काळजीपूर्वक setup करावा लागतो. लक्षात ठेवणारा, शिकणारा आणि tasks राबवणारा agent ही एक standing process आहे ज्याचा तुमच्या server वर प्रत्यक्ष प्रभाव असतो. हे guide सुरक्षित पद्धतीने installation करण्यासाठी आहे, आणि येथे दिलेले hardening OpenClaw सुरक्षितपणे चालवण्यासारखेच आहे.

एक-command install, आणि ते प्रथम का वाचावे

Hermes एका single command ने install होतो:

curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash

हे सोयीचे आहे, पण ही एक अशी पद्धत आहे ज्याचा आदर करणे आवश्यक आहे. इंटरनेटवरून थेट shell मध्ये script pipe करणे म्हणजे त्या script मध्ये जे काही आहे ते चालवणे, आणि ते देखील त्या user च्या नावाने जे तो चालवत आहे. प्रत्यक्ष server वर ते चालवण्यापूर्वी, आधी ते download करा, वाचा आणि root ऐवजी एक dedicated user म्हणून ते चालवा:

curl -fsSL https://hermes-agent.nousresearch.com/install.sh -o hermes-install.sh
less hermes-install.sh

हे विशेषतः Hermes वर अविश्वास ठेवण्याबद्दल नाही. ही एक अशी सवय आहे जी कोणत्याही curl | bash install ला तुमच्या setup मधील सर्वात कमकुवत दुवा बनण्यापासून वाचवते.

त्याला unprivileged user द्या

Hermes त्याच्या स्वतःच्या system account वर चालवा, कधीही root म्हणून नाही, जेणेकरून एखादा bug किंवा चुकीची instruction संपूर्ण machine पर्यंत पोहोचू शकणार नाही. login shell शिवाय एक user तयार करा:

sudo useradd --system --home /opt/hermes --shell /usr/sbin/nologin hermes

/opt/hermes अंतर्गत Hermes install करा आणि त्या account ला owner बनवा. official installer ज्या user ने तो चालवला जातो त्यासाठी install करतो, म्हणून तुम्ही डाउनलोड केलेली script hermes user, उदाहरणार्थ sudo -u hermes bash hermes-install.sh, म्हणून चालवा, ज्यामुळे files तुमच्या ऐवजी त्याच्या home directory मध्ये साठवल्या जातील. याचे कारण unprivileged user म्हणून services चालवण्यासारखेच आहे: agent ज्या account वर चालतो, तीच त्याची मर्यादा असते की तो किती नुकसान करू शकतो.

Box ला firewall करा आणि त्याचे secrets isolate करा

Hermes आपले काम एका model ला आणि तुम्ही connect केलेल्या chat apps ला संपर्क साधून करते, त्यामुळे त्याला internet कडून inbound connections स्वीकारण्याची गरज नसते. server च्या समोर default-deny firewall लावा:

sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enable

येथे IPv6 firewall gap कडे लक्ष द्या, कारण केवळ IPv4 कव्हर करणारा rule set IPv6 वर service उघडी सोडू शकतो. model API key आणि सर्व chat tokens अशा file मध्ये ठेवा जी फक्त hermes user वाचू शकतो (mode 600), आणि ते command line वर paste करण्याऐवजी service मध्ये load करा, कारण command line वर ते तुमच्या shell history मध्ये साठवले जाते.

Hermes ला hardened systemd service म्हणून चालवा

systemd unit तुमच्या log out झाल्यानंतर आणि reboot नंतर Hermes चालू ठेवते, crash झाल्यास ते restart करते, आणि तुम्हाला kernel-level sandboxing जोडण्याची परवानगी देते ज्यामुळे तो काय स्पर्श करू शकतो यावर मर्यादा येतात. NoNewPrivileges, ProtectSystem=strict, PrivateTmp, आणि ProtectHome चालू करा जेणेकरून compromise मर्यादित राहील.

येथे एक hardened unit तयार करा, आणि नंतर ते /etc/systemd/system/hermes.service कडे copy करा. unit hermes gateway सुरू करते, जी एक long-running process आहे जी तुमच्या chat apps ला connect करते; service enable करण्यापूर्वी तुमची version आणि binary path तपासण्यासाठी install केल्यानंतर hermes --help चालवा:

ToolGenerate a hardened systemd unit for the agent

Directives, आणि daemon-reload आणि enable --now steps, systemd service म्हणून program चालवण्यामध्ये कव्हर केले आहेत:

sudo systemctl daemon-reload
sudo systemctl enable --now hermes

त्याच्याभोवती server harden करा

प्रवेशद्वार (front door) harden करून काम पूर्ण करा. VPS वर SSH hardening प्रमाणे SSH ला key-only authentication वर हलवा आणि root login अक्षम करा, जेणेकरून box manage करण्यासाठी तुम्ही वापरत असलेले account कोणीही ओळखू शकणार नाही. persistent memory ठेवणारा agent सुरक्षित करणे आवश्यक आहे, आणि सर्वात स्वस्त संरक्षण म्हणजे ज्या server वर तो राहतो तिथे कोणीही log in करू शकणार नाही याची खात्री करणे.

जर तुम्हाला packaged agent चालवण्यापेक्षा यंत्रणा समजून घ्यायला आवडत असेल, तर VPS वर स्वतःचा AI agent तयार करणे मध्ये ते step by step दिले आहे.

FAQ

मी Hermes Agent स्वस्त VPS वर चालवू शकतो का?

हो. Hermes लहान server वर चालवण्यासाठी डिझाइन केलेले आहे, आणि वैयक्तिक, नेहमी चालू राहणाऱ्या agent साठी $5 VPS पुरेसा आहे. ते heavy traffic सर्व्ह करण्याऐवजी language model आणि तुमच्या chat apps ला संपर्क साधते, त्यामुळे ते resources मध्ये हलके आहे. त्याला स्वतःचा user, firewall आणि systemd service द्या, आणि एक लहान VPS ते सहज हाताळू शकतो.

एक-line install script चालवणे सुरक्षित आहे का?

curl | bash install सोयीचे आहे, पण सुरक्षित सवय म्हणजे script download करणे आणि चालवण्यापूर्वी ती वाचणे, आणि root ऐवजी dedicated user म्हणून ती चालवणे. त्या पद्धतीने, कोणत्याही project कडून आलेला piped installer, त्या मर्यादित account च्या परवानगीपेक्षा जास्त काही करू शकत नाही. येथे काहीही Hermes साठी विशिष्ट नाही; ही अशा प्रकारच्या प्रत्येक install साठी चांगली पद्धत आहे.

मी Hermes root शिवाय कसे चालवू?

login shell शिवाय एक dedicated system user तयार करा, Hermes /opt/hermes सारख्या त्या user च्या मालकीच्या directory मध्ये install करा, आणि service त्या account वर चालवा. जर agent कधी compromise झाला, तर नुकसान त्या एका account च्या मर्यादेपर्यंतच असेल.

मी log out केल्यानंतर Hermes चालू कसे ठेवू?

ते systemd service म्हणून चालवा. एक unit file boot झाल्यावर Hermes सुरू करते, crash झाल्यास ते restart करते, आणि तुमची SSH session संपल्यानंतरही ते चालू ठेवते, तर systemd च्या sandboxing पर्यायामुळे process काय स्पर्श करू शकते यावर मर्यादा येतात. वरील tool ने एक hardened unit तयार करा आणि systemctl enable --now hermes ने ते enable करा.

Hermes Agent ला GPU ची गरज आहे का?

नाही. Hermes हा agent runtime आहे, language model नाही, त्यामुळे तो लहान CPU-only VPS वर व्यवस्थित चालतो. heavy computation तिथे होते जिथे model चालते, जे सहसा तुम्ही connect केलेल्या hosted API मध्ये असते. जर तुम्हाला त्याच box वर model देखील self-host करायचा असेल, तर machine ची क्षमता Hermes ऐवजी model साठी ठरवा. फक्त CPU-only model hosting साठी, Ollama guide मधील आकडे लागू होतात.