SSD Nodes Learn
Przewodniki Matt ConnorAutor: Matt Connor · Zaktualizowano 2026-07-24

Hosting Hermes Agent na VPS za 5 dolarów

Hermes Agent nie wymaga GPU. Należy uruchomić proces jako oddzielny user z flagą ProtectSystem=strict w systemd oraz skonfigurować UFW pod IPv6.

Czym jest Hermes Agent

Hermes Agent to agent AI typu self-hosted od Nous Research, wydany w lutym 2026 roku. Program działa na własnym serwerze, utrzymuje trwałą pamięć projektów, tworzy własne reużywalne umiejętności podczas pracy i komunikuje się poprzez aplikacje czatowe, takie jak Telegram i Discord. Jest niezależny od modelu, co pozwala na podłączenie dowolnego preferowanego modelu językowego. Program jest na tyle lekki, że można go uruchomić na VPS za 5 $, w Dockerze lub przez SSH.

Podobnie jak każdy agent, jego wartość wynika z działania w imieniu użytkownika, dlatego proces instalacji należy przeprowadzić starannie. Agent, który pamięta, uczy się i wykonuje zadania, jest procesem działającym w tle, posiadającym realny dostęp do serwera. Niniejszy przewodnik opisuje bezpieczną metodę instalacji. Zastosowane tu środki wzmacniające bezpieczeństwo są takie same, jak przy bezpiecznym uruchamianiu OpenClaw.

Instalacja jednym poleceniem i dlaczego należy przeczytać to najpierw

Hermes instaluje się za pomocą pojedynczego polecenia:

curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash

Jest to rozwiązanie wygodne, ale wymaga zachowania odpowiednich zasad. Przekazywanie skryptu bezpośrednio z internetu do powłoki (shell) powoduje wykonanie zawartości skryptu z uprawnieniami użytkownika uruchamiającego polecenie. Przed uruchomieniem skryptu na rzeczywistym serwerze należy go najpierw pobrać, przeanalizować i uruchomić jako dedykowany użytkownik, a nie jako root:

curl -fsSL https://hermes-agent.nousresearch.com/install.sh -o hermes-install.sh
less hermes-install.sh

Nie wynika to z braku zaufania do konkretnie projektu Hermes. Jest to praktyka zapobiegająca sytuacji, w której każda instalacja typu curl | bash staje się najsłabszym ogniwem konfiguracji.

Przypisanie nieuprzywilejowanego użytkownika

Należy uruchamiać Hermes jako oddzielne konto systemowe, nigdy jako root, aby błąd lub błędna instrukcja nie mogły wpłynąć na resztę maszyny. Należy utworzyć użytkownika bez powłoki logowania (login shell):

sudo useradd --system --home /opt/hermes --shell /usr/sbin/nologin hermes

Zainstaluj Hermes w /opt/hermes i nadaj temu kontu uprawnienia właściciela. Oficjalny instalator instaluje program dla użytkownika, który go uruchamia. Należy zatem uruchomić pobrany skrypt jako użytkownik hermes, na przykład sudo -u hermes bash hermes-install.sh, dzięki czemu pliki trafią do jego katalogu domowego, a nie do katalogu użytkownika. Logika jest taka sama jak w przypadku uruchamiania usług jako użytkownik nieuprzywilejowany: zakres szkód, jakie może wyrządzić agent, jest ograniczony do uprawnień konta, na którym pracuje.

Skonfigurowanie zapory sieciowej i izolacja sekretów

Hermes komunikuje się z modelem oraz podłączonymi aplikacjami czatowymi, więc nie musi przyjmować połączeń przychodzących z internetu. Należy skonfigurować zaporę sieciową typu default-deny dla serwera:

sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enable

Należy zwrócić uwagę na lukę w zaporze IPv6, ponieważ zestaw reguł obejmujący tylko IPv4 może pozostawić usługę wystawioną w protokole IPv6. Klucz API modelu oraz tokeny czatowe należy przechowywać w pliku, do którego dostęp ma wyłącznie użytkownik hermes (tryb 600). Klucze należy ładować bezpośrednio do usługi, zamiast wpisywać je w linii poleceń, gdzie zostaną zapisane w historii powłoki.

Uruchomienie Hermes jako wzmocniona usługa systemd

Jednostka systemd zapewnia działanie Hermes po wylogowaniu i po restarcie, restartuje proces w przypadku awarii oraz pozwala na zastosowanie piaskownicy (sandboxing) na poziomie jądra, co ogranicza dostęp do zasobów. Należy włączyć NoNewPrivileges, ProtectSystem=strict, PrivateTmp oraz ProtectHome, aby zapewnić izolację w przypadku przejęcia kontroli nad procesem.

Należy wygenerować wzmocnioną jednostkę, a następnie skopiować ją do /etc/systemd/system/hermes.service. Jednostka uruchamia hermes gateway, czyli długotrwały proces łączący aplikacje czatowe. Po instalacji należy uruchomić hermes --help, aby potwierdzić poprawność polecenia oraz ścieżkę do pliku binarnego dla danej wersji, zanim zostanie aktywowana usługa:

ToolGenerate a hardened systemd unit for the agent

Instrukcje oraz kroki daemon-reload i enable --now zostały opisane w uruchamianiu programu jako usługa systemd:

sudo systemctl daemon-reload
sudo systemctl enable --now hermes

Wzmocnienie bezpieczeństwa serwera

Na koniec należy zabezpieczyć dostęp zewnętrzny. Należy skonfigurować SSH tak, aby dopuszczało wyłącznie uwierzytelnianie kluczem i wyłączyć logowanie dla użytkownika root, zgodnie z utwardzaniem SSH na VPS, aby konto używane do zarządzania maszyną nie było możliwe do odgadnięcia. Agent utrzymujący trwałą pamięć wymaga ochrony, a najprostszą metodą jest uniemożliwienie nieautoryzowanego logowania na serwer, na którym działa.

Jeśli zamiast gotowego agenta użytkownik chce samodzielnie zbudować mechanizm, budowanie własnego agenta AI na VPS opisuje ten proces krok po kroku.

FAQ

Czy mogę uruchomić Hermes Agent na tanim VPS?

Tak. Hermes został zaprojektowany do pracy na małym serwerze, a VPS za 5 $ jest wystarczający dla osobistego agenta działającego w trybie ciągłym. Program komunikuje się z modelem językowym i aplikacjami czatowymi, zamiast obsługiwać duży ruch, więc zużywa mało zasobów. Po przypisaniu własnego użytkownika, skonfigurowaniu zapory sieciowej i usługi systemd, mały VPS poradzi sobie z obsługą programu.

Czy skrypt instalacyjny typu one-line jest bezpieczny?

Instalacja typu curl | bash jest wygodna, ale bezpieczną praktyką jest pobranie skryptu i jego analiza przed uruchomieniem, a także uruchomienie go jako dedykowany użytkownik zamiast root. Dzięki temu instalator przesyłany przez potok (pipe) z dowolnego projektu nie będzie mógł wykonać operacji wykraczających poza uprawnienia tego ograniczonego konta. Nie dotyczy to konkretnie projektu Hermes; jest to dobra praktyka przy każdej instalacji tego typu.

Jak uruchomić Hermes bez uprawnień root?

Należy utworzyć dedykowanego użytkownika systemowego bez powłoki logowania, zainstalować Hermes w katalogu należącym do tego użytkownika (np. /opt/hermes) i uruchomić usługę na tym koncie. W przypadku przejęcia kontroli nad agentem, szkody zostaną ograniczone do zasobów dostępnych dla tego konkretnego konta.

Jak sprawić, aby Hermes działał po wylogowaniu?

Należy uruchomić go jako usługę systemd. Plik jednostki uruchamia Hermes podczas startu systemu, restartuje go w razie awarii i utrzymuje jego działanie po zakończeniu sesji SSH, podczas gdy opcje piaskownicy systemd ograniczają dostęp procesu do zasobów. Należy wygenerować wzmocnioną jednostkę za pomocą powyższego narzędzia i aktywować ją poleceniem systemctl enable --now hermes.

Czy Hermes Agent wymaga karty GPU?

Nie. Hermes jest środowiskiem uruchomieniowym agenta, a nie modelem językowym, więc działa poprawnie na małym VPS z samym procesorem CPU. Intensywne obliczenia odbywają się tam, gdzie działa model, co zazwyczaj dotyczy hostowanego API. Jeśli użytkownik chce hostować model na tym samym serwerze, należy dobrać parametry maszyny pod model, a nie pod samego agenta Hermes. W przypadku hostowania modelu wyłącznie na CPU, należy stosować parametry podane w przewodniku Ollama.