SSD Nodes Learn Hosting plans →
Panduan Matt ConnorOleh Matt Connor · Dikemas kini 2026-09-03

Cara Host Hermes Agent pada VPS $5 Dengan Selamat

Hermes Agent tidak memerlukan GPU kerana model berjalan di tempat lain. Gunakan VPS $5 dengan user khusus, tetapkan ProtectSystem=strict dalam systemd, dan konfigurasikan UFW IPv6.

Apakah Hermes Agent

Hermes Agent ialah ejen AI yang dihoskan sendiri daripada Nous Research, yang dilancarkan pada Februari 2026. Anda menjalankannya pada pelayan anda sendiri, dan ia mengekalkan memori berterusan tentang projek anda, menulis kemahiran boleh guna semula sendiri semasa ia bekerja, dan menghubungi anda melalui aplikasi sembang seperti Telegram dan Discord. Ia bersifat agnostik model, jadi anda boleh menghalakannya kepada mana-mana model bahasa yang anda gemari, dan ia cukup ringan untuk dijalankan pada VPS berharga $5, dalam Docker, atau melalui SSH. Pemisahan tersebut, di mana model berjalan di tempat lain manakala gelung, alatan dan memori berjalan pada mesin anda, adalah perkara yang menjadikan Hermes sebuah harness ejen dan bukannya model, dan itulah sebabnya pelayan kecil sudah memadai.

Seperti mana-mana ejen, nilainya datang daripada tindakan yang dilakukan bagi pihak anda, dan itulah sebabnya anda perlu menyediakannya dengan berhati-hati. Ejen yang mengingati, belajar dan menjalankan tugas ialah proses yang sentiasa berjalan dengan capaian sebenar ke dalam pelayan anda. Panduan ini memasangnya dengan cara yang selamat, dan pengukuhan (hardening) di sini adalah sama seperti yang anda akan gunakan untuk menjalankan OpenClaw dengan selamat.

Pemasangan satu arahan, dan sebab untuk membacanya terlebih dahulu

Hermes dipasang dengan satu arahan tunggal:

curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash

Ini memudahkan, dan ia juga merupakan corak yang wajar dihormati. Menyalurkan skrip terus dari internet ke dalam shell akan menjalankan apa sahaja kandungan skrip tersebut, sebagai pengguna yang menjalankannya. Sebelum anda menjalankannya pada pelayan sebenar, muat turun skrip tersebut terlebih dahulu, baca kandungannya, dan jalankannya sebagai pengguna khusus dan bukannya sebagai root:

curl -fsSL https://hermes-agent.nousresearch.com/install.sh -o hermes-install.sh
less hermes-install.sh

Ini bukan mengenai sikap tidak percaya kepada Hermes secara khusus. Ia adalah tabiat yang menghalang mana-mana pemasangan curl | bash daripada menjadi titik lemah dalam persediaan anda secara senyap.

Berikan pengguna tanpa keistimewaan

Jalankan Hermes menggunakan akaun sistemnya sendiri, jangan sekali-kali sebagai root, supaya pepijat atau arahan yang salah tidak menjejaskan seluruh mesin. Cipta pengguna tanpa shell log masuk:

sudo useradd --system --home /opt/hermes --shell /usr/sbin/nologin hermes

Pasang Hermes di bawah /opt/hermes dan jadikan akaun tersebut sebagai pemiliknya. Pemasang rasmi akan memasang untuk mana-mana pengguna yang menjalankannya, jadi jalankan skrip yang telah dimuat turun sebagai pengguna hermes, contohnya sudo -u hermes bash hermes-install.sh, supaya fail-fail tersebut disimpan dalam direktori home akaun itu dan bukannya direktori anda. Rasionalnya adalah sama seperti dalam menjalankan servis sebagai pengguna tanpa keistimewaan: akaun yang menjalankan ejen tersebut mengehadkan tahap kerosakan yang boleh dilakukan. Akaun OS hanyalah sebahagian daripada langkah keselamatan, kerana tetapan ejen itu sendiri menentukan sejauh mana ia boleh bertindak tanpa bertanya terlebih dahulu, iaitu persoalan di sebalik mod kebenaran Claude Code apabila ejen berjalan pada mesin yang tidak diakses secara fizikal oleh anda. Jika mesin tersebut akhirnya perlu melayani lebih daripada sekadar anda, OneCLI membawa idea satu-akaun-setiap-ejen ke peringkat pasukan dengan memberikan setiap orang ejen terasing (sandboxed) mereka sendiri, sementara kunci model kekal dalam satu gerbang (gateway) yang tidak perlu disalin ke mana-mana.

Lindungi pelayan dengan firewall dan asingkan rahsia

Hermes berfungsi dengan menghubungi model dan aplikasi sembang yang anda sambungkan, jadi ia tidak perlu menerima sambungan masuk daripada internet. Letakkan firewall dengan polisi default-deny di hadapan pelayan:

sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enable

Berhati-hati dengan jurang firewall IPv6 di sini kerana set peraturan yang hanya meliputi IPv4 boleh menyebabkan servis terdedah pada IPv6. Jika ejen memang perlu mencapai sesuatu yang hanya wujud pada rangkaian rumah anda, seperti NAS atau pangkalan data tempatan, mengiklankan rangkaian itu kepada tailnet dengan penghala subnet membolehkan ejen mencapainya melalui sambungan keluar, bukannya port masuk yang terbuka. Simpan kunci API model dan apa-apa token chat dalam fail yang hanya boleh dibaca oleh pengguna hermes (mod 600), dan muatkannya ke dalam servis, bukannya menampalnya pada baris perintah kerana nilainya akan direkodkan dalam sejarah shell anda. Fail rahsia seperti ini ialah sasaran kecil yang bernilai tinggi, sama seperti token pentadbir di sebalik pengurus kata laluan yang dihoskan sendiri, dan pertimbangan dalam proses pengukuhan Vaultwarden turut terpakai: lindungi satu fail yang membuka akses kepada segala-galanya, dan lindungi sandarannya dengan tahap ketelitian yang sama. Kebenaran fail menghalang pengguna lain pada hos itu, tetapi bukan penyedia di bawahnya. Oleh itu, jika kunci yang dipegang oleh ejen anda cukup sensitif sehingga mengubah pertimbangan tersebut, memori yang disulitkan dan pengesahan menentukan sama ada syarikat pengehosan anda boleh membacanya daripada RAM.

Menjalankan Hermes sebagai servis systemd yang diperkukuh

Unit systemd memastikan Hermes terus berjalan selepas anda log keluar dan selepas but semula, memulakannya semula jika ia ranap, serta membolehkan anda menambah sandboxing peringkat kernel yang mengehadkan capaiannya. Aktifkan NoNewPrivileges, ProtectSystem=strict, PrivateTmp, dan ProtectHome supaya sebarang pencerobohan kekal terkurung.

Jana unit yang diperkukuh di sini, kemudian salin ke /etc/systemd/system/hermes.service. Unit ini memulakan hermes gateway, iaitu proses jangka panjang yang menghubungkan aplikasi sembang anda; jalankan hermes --help selepas pemasangan untuk mengesahkan arahan tersebut dan laluan binari pada versi anda sebelum anda mendayakan servis:

ToolGenerate a hardened systemd unit for the agent

Arahan-arahan tersebut, serta langkah daemon-reload dan enable --now, diliputi dalam menjalankan program sebagai servis systemd:

sudo systemctl daemon-reload
sudo systemctl enable --now hermes

Untuk contoh kerja bagi corak yang sama pada ejen lain, menjalankan dsh tanpa kepala di bawah systemd menghuraikan dengan lebih lanjut tentang peraturan Restart dan arahan journalctl yang anda perlukan apabila servis tersebut mati pada waktu malam buat kali pertama. Lebih baik lagi, jangan tunggu sehingga pagi untuk mengetahuinya: unit OnFailure= yang menolak makluman ke pelayan ntfy anda sendiri akan menghantar pemberitahuan ke telefon anda sebaik sahaja Hermes berhenti mencuba untuk bermula semula.

Jika anda lebih suka systemd menyelia kontena berbanding pemasangan natif, mengekalkan KiroCrew hidup sebagai kontena yang dipinkan mencapai hasil yang sama iaitu kekal hidup selepas but semula sambil mengekalkan versi imej tersebut.

Perkukuhkan pelayan di sekelilingnya

Selesaikan dengan memperkukuhkan pintu masuk utama. Tukar pengesahan SSH kepada penggunaan kunci sahaja dan nyahdayakan log masuk root, seperti dalam pengukuhan SSH pada VPS, supaya akaun yang anda gunakan untuk mengurus pelayan tidak boleh diteka. Ejen yang mengekalkan memori berterusan perlu dilindungi, dan perlindungan paling murah adalah dengan memastikan tiada sesiapa boleh log masuk ke pelayan tempat ia berada.

Setelah pelayan dikunci, keupayaan seterusnya yang biasanya ditambah oleh pengguna ialah carian web, dan menghalakan ejen ke instans SearXNG anda sendiri memastikan pertanyaan tersebut kekal dalam pelayan anda, dengan risiko menerima halaman yang belum disemak oleh sesiapa. Hermes juga jarang menjadi satu-satunya ejen pada pelayan, dan jika anda turut menjalankan Claude Code di sana, dua sesi boleh menyerahkan kerja secara terus antara satu sama lain tanpa perlu menghalakan setiap penyerahan melalui anda. Jika ejen seterusnya yang anda tambah ialah ejen yang membaca kod anda dan bukannya aplikasi sembang, menjalankan imbasan keselamatan open-kritt pada pelayan yang sama adalah langkah yang sesuai: keluaran yang dipinkan, akaunnya sendiri, dan UI web yang anda capai melalui terowong SSH dan bukannya port terbuka.

Jika anda lebih suka memahami mekanismenya daripada menjalankan ejen yang dipakejkan, membina ejen AI anda sendiri pada VPS menerangkannya langkah demi langkah. Jika kosa kata dalam panduan tersebut masih baharu bagi anda, laluan berperingkat untuk mempelajari ejen AI menyusun gelung, alatan, memori, dan keselamatan mengikut urutan pembinaannya, supaya pilihan yang dibuat oleh Hermes untuk anda tidak lagi kelihatan seperti magis.

FAQ

Bolehkah saya menjalankan Hermes Agent pada VPS murah?

Boleh. Hermes direka untuk berjalan pada pelayan kecil, dan VPS berharga $5 sudah memadai untuk ejen peribadi yang sentiasa aktif. Ia berhubung dengan model bahasa dan aplikasi sembang anda dan bukannya melayan trafik yang berat, jadi ia menggunakan sumber yang sedikit. Berikan ia pengguna sendiri, firewall, dan perkhidmatan systemd, maka VPS kecil mampu mengendalikannya dengan selesa. Jika anda sudah mempunyai mesin di rumah, timbangkan perkakasan dan kos kuasanya berbanding yuran bulanan tersebut terlebih dahulu, kerana kotak Proxmox di rumah dan VPS sewaan mempunyai kelebihan masing-masing.

Adakah skrip pemasangan satu baris selamat untuk dijalankan?

Pemasangan curl | bash memang mudah, tetapi tabiat yang selamat adalah dengan memuat turun skrip tersebut dan membacanya sebelum menjalankannya, serta menjalankannya sebagai pengguna khusus dan bukannya root. Dengan cara itu, pemasang yang disalurkan (piped installer) daripada mana-mana projek tidak akan dapat melakukan lebih daripada apa yang dibenarkan oleh akaun terhad tersebut. Tiada apa-apa di sini yang khusus untuk Hermes; ini adalah amalan yang baik untuk setiap pemasangan seumpama ini.

Bagaimanakah cara menjalankan Hermes tanpa root?

Cipta pengguna sistem khusus tanpa shell log masuk, pasang Hermes di bawah direktori yang dimiliki oleh pengguna tersebut seperti /opt/hermes, dan jalankan perkhidmatan sebagai akaun tersebut. Jika ejen tersebut pernah dicerobohi, kerosakan adalah terhad kepada apa yang boleh dicapai oleh akaun tersebut sahaja.

Bagaimanakah cara untuk memastikan Hermes terus berjalan selepas saya log keluar?

Jalankannya sebagai perkhidmatan systemd. Fail unit memulakan Hermes semasa but, memulakannya semula jika ia terhenti, dan memastikan ia terus berjalan selepas sesi SSH anda tamat, sementara pilihan sandboxing systemd mengehadkan apa yang boleh disentuh oleh proses tersebut. Jana unit yang diperkukuh dengan alat di atas dan aktifkannya dengan systemctl enable --now hermes.

Adakah Hermes Agent memerlukan GPU?

Tidak. Hermes ialah runtime ejen, bukan model bahasa, jadi ia berjalan dengan baik pada VPS kecil yang hanya menggunakan CPU. Pengiraan berat berlaku di mana sahaja model tersebut dijalankan, yang biasanya merupakan API dihoskan yang anda sambungkan. Jika anda juga ingin menghoskan sendiri model tersebut pada mesin yang sama, tentukan saiz mesin berdasarkan keperluan model dan bukannya untuk Hermes itu sendiri. Untuk pengehosan model berasaskan CPU sahaja, angka dalam panduan Ollama adalah terpakai.