Hermes Agent kwenye VPS ya $5: inatosha?
Hermes Agent haitumii GPU kwenye seva yako, hivyo VPS ya $5 inatosha. Weka kwa mtumiaji wake mwenyewe, tumia ProtectSystem=strict kwenye systemd, na usanidi UFW kwa IPv6. Muongozo
Hermes Agent ni nini
Hermes Agent ni kipengele cha akili bandia (AI agent) cha kujitegemea kutoka Nous Research, kilichotolewa Februari 2026. Unakichalisha kwenye seva yako mwenyewe, na hukihifadhi kumbukumbu ya kudumu ya miradi yako, huandika ujuzi wake unaooweza kutumia tena unapofanya kazi, na hukuwasiliana nawe kupitia programu za gumzo kama Telegram na Discord. Hakichagui modeli, hivyo unakielekeza kwenye modeli yoyote ya lugha unayopendelea, na ni chepesi kutosha kufanya kazi kwenye VPS ya $5, ndani ya Docker, au kupitia SSH.
Kama kipengele chochote, thamani yake inatokana na kufanya kazi kwa niaba yako, na ndiyo sababu unapaswa kukiweka kwa uangalifu. Kipengele kinachokumbuka, kinajifunza, na kinatekeleza kazi ni mchakato unaoendelea unaopenya kwa kina ndani ya seva yako. Mwongozo huu unakiusakinisha kwa njia salama, na ukakasi hapa ni uleule unayotumia kwa kuendesha OpenClaw kwa usalama.
Usakinishaji kwa amri moja, na kwanini usome kwanza
Hermes husakinishwa kwa amri moja:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bashHilo ni rahisi, na pia ni mtindo unaostahili kuheshimwa. Kupitisha hati moja kwa moja kutoka mtandao kwenda kwenye shell hutekeleza kila kilichomo kwenye hati hiyo, kwa mtumiaji anayeifanyia kazi. Kabla ya kuitekeleza kwenye seva halisi, pakua hati hiyo kwanza, isome, na uitekeleze kama mtumiaji maalum badala ya root:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh -o hermes-install.sh
less hermes-install.shHii si kuhusu kutoamini Hermes hasa. Ni tabia inayozuia usakinishaji wowote wa curl | bash kuwa mnyororo dhaifu kwa siri katika mfumo wako.
Peana mtumiaji asiye na mamlaka
Endesha Hermes kwa akaunti yake ya mfumo, kamwe siyo kama root, ili kasoro au maelekezo mabaya yasiweze kuathiri sehemu nyingine ya mashine. Unda mtumiaji asiye na shell ya kuingia:
sudo useradd --system --home /opt/hermes --shell /usr/sbin/nologin hermesSakinisha Hermes chini ya /opt/hermes na ufanye akaunti hiyo kuwa mmiliki. Kisakinishi rasmi husakinisha kwa mtumiaji anayeendesha, hivyo endesha hati uliyoshusha kama mtumiaji wa hermes, kwa mfano sudo -u hermes bash hermes-install.sh, na faili zitawekwa kwenye saraka yake ya nyumbani badala ya yako. Mantiki hiyo ni ile ile kama ilivyo kwenye kuendesha huduma kama mtumiaji asiye na mamlaka: akaunti anayoendesha kipengele ndio kilele cha kile anachoweza kuharibu.
Weka firewall kwenye kompyuta na tenga siri zake
Hermes hufanya kazi yake kwa kuwasiliana na modeli na programu za gumzo unazounganisha, hivyo hahitaji kupokea muunganisho unaoingia kutoka mtandaoni. Weka firewall inayokata kila kitu kwa chaguo-msingi mbele ya seva:
sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enableAngalia pengo la firewall ya IPv6 hapa, kwa sababu seti ya sheria inayofunika IPv4 tu inaweza kusitisha huduma kuwa wazi kwenye IPv6. Hifadhi ufunguo wa API ya modeli na alama zozote za gumzo kwenye faili ambayo mtumiaji wa hermes pekee anaweza kusoma (hali 600), na uipakie kwenye huduma badala ya kuibandika kwenye mstari wa amri ambapo inaishia kwenye historia yako ya shell.
Endesha Hermes kama huduma iliyofungwawa ya systemd
Kitengo cha systemd kinashikilia Hermes ikiwa imewashwa baada ya wewe kuondoka na baada ya kuanzisha upya, hukianzisha tena ikiwa imeacha kufanya kazi, na hukuruhusu kuongeza mazingira yaliyofungwa ya kiwango cha kernel yanayopunguza kile kinachoweza kugusa. Washa NoNewPrivileges, ProtectSystem=strict, PrivateTmp, na ProtectHome ili ukiukwa usalama ubaki umefungwa.
Tengeneza kitengo kilifungwawa hapa, kisha nakili kwenye /etc/systemd/system/hermes.service. Kitengo huanzisha hermes gateway, mchakato unaoendelea muda mrefu unaounganisha programu zako za gumzo; endesha hermes --help baada ya kusakinisha ili kuthibitisha amri hiyo na njia ya faili ya utekelezaji kwenye toleo lako kabla ya kuwezesha huduma:
Maelekezo, na hatua za daemon-reload na enable --now, zimeelezwa kwenye kuendesha programu kama huduma ya systemd:
sudo systemctl daemon-reload
sudo systemctl enable --now hermesFunga seva kuzunguka kipengele hiki
Malizia kwa kufunga mlango wa mbele. Hamisha SSH kwa uthibitisho wa ufunguo pekee na ulemaze kuingia kama root, kama ilivyo kwenye kufunga SSH kwenye VPS, ili akaunti unayoitumia kudhibiti kompyuta isiweze kudhaniwa. Kipengele kinachohifadhi kumbukumbu ya kudumu ni stahili kulinda, na ulinzi wa bei nafuu zaidi ni kuhakikisha hakuna anayeweza kuingia kwenye seva inapoishi.
Ikiwa unapendelea kuelewa mfumo badala ya kuendesha kipengele kilichopakiwa, kujenga kipengele chako cha akili bandia kwenye VPS kinaeleza hatua kwa hatua.
FAQ
Naweza kuendesha Hermes Agent kwenye VPS ya bei rahisi?
Ndiyo. Hermes imetengenezwa kufanya kazi kwenye seva ndogo, na VPS ya $5 inatosheleza kwa kipengele cha kibinafsi kinachoendelea kuwa wakati wote. Huwasiliana na modeli ya lugha na programu zako za gumzo badala ya kutoa trafiki nzito, hivyo haichangi mzigo kwenye rasilimali. Peana mtumiaji wake mwenyewe, firewall, na huduma ya systemd, na VPS ndogo itakihudumia kwa urahisi.
Je, hati ya usakinishaji wa mstari mmoja ni salama kuitekeleza?
Usakinishaji wa curl | bash ni rahisi, lakini tabia salama ni kushusha hati na kuisoma kabla ya kuitekeleza, na kuitekeleza kama mtumiaji maalum badala ya root. Kwa njia hiyo, kisakinishaji kinachopitishwa, kutoka mradi wowote, hakiwezi kufanya zaidi ya kile akaunti hiyo iliyopunguzwa inaruhusu. Hakuna kitu hapa kinachohusu Hermes hasa; ni mazoea mazuri kwa kila usakinishaji wa aina hii.
Nawezaaje kuendesha Hermes bila root?
Unda mtumiaji maalum wa mfumo asiye na shell ya kuingia, sakinisha Hermes chini ya saraka anayomiliki mtumiaji huyo kama /opt/hermes, na endesha huduma kama akaunti hiyo. Iwapo kipengele kikiwahi kukiukwa usalama, uharibifu unazuiliwa kwenye kile akaunti hiyo moja inaweza kufikia.
Nifanyeaje Hermes iendelee kufanya kazi baada ya kuingia nje?
Endesha kama huduma ya systemd. Faili ya kitengo huanzisha Hermes unapowasha, huianzisha tena ikiwa imeacha kufanya kazi, na huishikilia ikiwa imewashwa baada ya kikao chako cha SSH kuisha, huku chaguo za mazingira yaliyofungwa wa systemd zinapunguza kile mchakato unaweza kugusa. Tengeneza kitengo kilifungwawa kwa zana hapo juu na kiwezeshe kwa systemctl enable --now hermes.
Je, Hermes Agent inahitaji GPU?
Hapana. Hermes ni mazingira ya utekelezaji wa kipengele, si modeli ya lugha, hivyo hufanya kazi vizuri kwenye VPS ndogo yenye CPU tu. Hesabu nzito hufanyika popote modeli inapoendesha, ambayo kwa kawaida ni API iliyohudumiwa unaounganisha nayo. Ikiwa pia unataka kujitegemea modeli kwenye kompyuta hiyo hiyo, bainisha ukubwa wa mashine kulingana na modeli badala ya Hermes yenyewe. Kwa kuendesha modeli kwenye CPU tu, namba kutoka mwongozo wa Ollama zinatumika.