Хостинг Hermes Agent на VPS за $5
Hermes Agent не требует GPU. Вы можете запустить его на дешевом VPS, используя systemd с флагом ProtectSystem=strict и настроив UFW для IPv6.
Что такое Hermes Agent
Hermes Agent — это self-hosted AI агент от Nous Research, выпущенный в феврале 2026 года. Вы запускаете его на собственном сервере. Он сохраняет постоянную память ваших проектов, пишет собственные переиспользуемые навыки в процессе работы и взаимодействует с вами через приложения для чатов, такие как Telegram и Discord. Он не привязан к конкретной модели, поэтому вы можете подключить любую предпочтительную языковую модель. Он достаточно легок, чтобы работать на VPS за $5, в Docker или через SSH.
Как и любой агент, его ценность заключается в выполнении действий от вашего имени, поэтому его следует настраивать с осторожностью. Агент, который помнит, обучается и выполняет задачи, является постоянно запущенным процессом с реальным доступом к вашему серверу. Данное руководство описывает безопасный способ установки. Методы защиты здесь аналогичны тем, которые применяются при безопасном запуске OpenClaw.
Установка одной командой и почему это нужно прочитать в первую очередь
Hermes устанавливается одной командой:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bashЭто удобно, но такой паттерн требует осторожности. Перенаправление скрипта напрямую из интернета в shell запускает любой его код от имени пользователя, который его запустил. Прежде чем запускать его на реальном сервере, сначала скачайте его, прочитайте и запустите от имени выделенного пользователя, а не root:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh -o hermes-install.sh
less hermes-install.shЭто не связано с недоверием конкретно к Hermes. Это привычка, которая не позволяет любой установке curl | bash незаметно стать самым слабым звеном в вашей системе.
Предоставьте ему непривилегированного пользователя
Запускайте Hermes от имени его собственного системного аккаунта, никогда не от root. Это предотвратит доступ ошибки или некорректной инструкции к остальной части машины. Создайте пользователя без возможности входа в shell:
sudo useradd --system --home /opt/hermes --shell /usr/sbin/nologin hermesУстановите Hermes под /opt/hermes и назначьте этот аккаунт владельцем. Официальный установщик устанавливает пакет для того пользователя, который запускает скрипт. Поэтому запускайте скачанный скрипт от имени пользователя hermes, например sudo -u hermes bash hermes-install.sh; в этом случае файлы окажутся в его домашнем каталоге, а не в вашем. Логика такая же, как в запуске сервисов от имени непривилегированного пользователя: возможности агента ограничены правами аккаунта, под которым он запущен.
Настройте firewall и изолируйте секреты
Hermes работает путем обращения к модели и к подключенным вами приложениям для чатов, поэтому ему не нужно принимать входящие соединения из интернета. Установите firewall с политикой запрета всех входящих соединений по умолчанию:
sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enableОбратите внимание на пробелы в IPv6 firewall, так как набор правил только для IPv4 может оставить сервис открытым в IPv6. Храните API-ключ модели и токены чатов в файле, который может читать только пользователь hermes (права 600). Загружайте их в сервис, а не вставляйте в командную строку, чтобы они не остались в истории shell.
Запускайте Hermes как защищенный сервис systemd
Юнит systemd обеспечивает работу Hermes после вашего выхода из системы и после перезагрузки, перезапускает его в случае сбоя и позволяет добавить песочницу (sandboxing) на уровне ядра, чтобы ограничить область доступа процесса. Включите NoNewPrivileges, ProtectSystem=strict, PrivateTmp и ProtectHome, чтобы локализовать возможный взлом.
Сгенерируйте защищенный юнит здесь, затем скопируйте его в /etc/systemd/system/hermes.service. Юнит запускает hermes gateway — долгоживущий процесс, который подключается к вашим чатам. После установки выполните hermes --help, чтобы проверить эту команду и путь к бинарному файлу для вашей версии, прежде чем включать сервис:
Инструкции по настройке, а также шаги daemon-reload и enable --now описаны в запуске программы как сервиса systemd:
sudo systemctl daemon-reload
sudo systemctl enable --now hermesЗащитите сервер вокруг агента
Завершите настройку защитой «входной двери». Перейдите на аутентификацию только по ключам SSH и отключите вход для root, как описано в настройке безопасности SSH на VPS, чтобы аккаунт для управления сервером нельзя было подобрать. Агента с постоянной памятью необходимо защищать, и самая простая защита — убедиться, что никто не может войти на сервер, где он запущен.
Если вы хотите не использовать готового агента, а разобраться в механизмах, создание собственного AI агента на VPS содержит пошаговое руководство.
FAQ
Можно ли запустить Hermes Agent на дешевом VPS?
Да. Hermes разработан для работы на небольших серверах; VPS за $5 достаточно для персонального агента, работающего в режиме 24/7. Он обращается к языковой модели и вашим приложениям для чатов, а не обрабатывает тяжелый трафик, поэтому он потребляет мало ресурсов. Выделите ему отдельного пользователя, настройте firewall и сервис systemd, и VPS малого размера справится с ним без проблем.
Безопасно ли запускать скрипт установки в одну строку?
Установка curl | bash удобна, но безопасный подход заключается в том, чтобы сначала скачать и прочитать скрипт, а затем запустить его от имени выделенного пользователя, а не root. Таким образом, установщик через pipe не сможет сделать больше, чем позволяет возможности этого ограниченного аккаунта. Это не относится конкретно к Hermes; это стандартная практика для любой установки такого типа.
Как запустить Hermes без root?
Создайте выделенного системного пользователя без возможности входа в shell, установите Hermes в директорию, принадлежащую этому пользователю (например, /opt/hermes), и запускайте сервис от имени этого аккаунта. Если агент будет взломан, ущерб будет ограничен правами этого аккаунта.
Как сделать так, чтобы Hermes продолжал работать после моего выхода?
Запускайте его как сервис systemd. Юнит-файл запускает Hermes при загрузке, перезапускает его при сбое и поддерживает работу после завершения вашей SSH-сессии, в то время как опции песочницы systemd ограничивают доступ процесса к системе. Сгенерируйте защищенный юнит с помощью вышеуказанного инструмента и включите его командой systemctl enable --now hermes.
Нужен ли Hermes Agent видеоадаптер (GPU)?
Нет. Hermes — это среда выполнения агента, а не сама языковая модель, поэтому он отлично работает на небольшом VPS только с CPU. Основные вычисления происходят там, где запущена модель (обычно это сторонний API). Если вы хотите запустить модель самостоятельно на том же сервере, выбирайте конфигурацию машины исходя из требований модели, а не самого Hermes. Для хостинга моделей только на CPU используйте параметры из руководства по Ollama.