SSD Nodes Learn Hosting plans →
கல்வி வழிகாட்டிகள் Matt Connorஆல் Matt Connor · புதுப்பிக்கப்பட்டது 2026-09-03

Hermes Agent-ஐ $5 VPS-ல் நிறுவுவது எப்படி?

Hermes Agent-க்கு GPU தேவையில்லை என்பதால் $5 VPS போதுமானது. இதை ஒரு தனி பயனர் கணக்கில் இயக்கி, systemd-ல் ProtectSystem=strict அமைத்து, UFW மூலம் IPv6 பாதுகாப்பை உறுதி செய்யுங்கள்.

Hermes Agent என்றால் என்ன

Hermes Agent என்பது Nous Research நிறுவனத்தால் பிப்ரவரி 2026-ல் வெளியிடப்பட்ட, நீங்களே host செய்யக்கூடிய ஒரு AI agent ஆகும். இதை உங்கள் சொந்த server-ல் இயக்கலாம். இது உங்கள் திட்டங்களின் தொடர்ச்சியான நினைவகத்தை (persistent memory) வைத்திருக்கும், வேலை செய்யும்போது தனக்கான மறுபயன்பாட்டுத் திறன்களை (reusable skills) எழுதிக்கொள்ளும், மேலும் Telegram மற்றும் Discord போன்ற chat apps வழியாக உங்களைத் தொடர்புகொள்ளும். இது model-agnostic என்பதால், உங்களுக்கு விருப்பமான எந்த language model-உடனும் இதைப் பயன்படுத்தலாம். இது மிகவும் இலகுவானது என்பதால், $5 VPS, Docker, அல்லது SSH வழியாக இதை இயக்க முடியும். model வேறொரு இடத்தில் இயங்க, அதன் loop, கருவிகள் மற்றும் நினைவகம் உங்கள் server-ல் இயங்கும் இந்த அமைப்புதான், Hermes-ஐ ஒரு model-ஆக இல்லாமல் an agent harness-ஆக மாற்றுகிறது. இதனால்தான் ஒரு சிறிய server-லே இதை இயக்க முடிகிறது.

எந்தவொரு agent-ஐயும் போலவே, இது உங்கள் சார்பாகச் செயல்படுவதே இதன் முக்கிய மதிப்பு. இதனால்தான் இதை கவனமாக அமைக்க வேண்டும். நினைவாற்றல், கற்றல் மற்றும் பணிகளைச் செய்யும் ஒரு agent என்பது, உங்கள் server-க்குள் உண்மையான அணுகல் கொண்ட ஒரு நிலையான process ஆகும். இந்த வழிகாட்டி இதை பாதுகாப்பான முறையில் நிறுவுகிறது. இதில் கூறப்பட்டுள்ள hardening முறைகள், running OpenClaw safely-க்கு நீங்கள் பயன்படுத்தும் அதே பாதுகாப்பு முறைகளே ஆகும்.

ஒரே கட்டளை மூலம் நிறுவுதல் மற்றும் அதை முதலில் ஏன் வாசிக்க வேண்டும்

Hermes-ஐ ஒரே ஒரு கட்டளை மூலம் நிறுவ முடியும்:

curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash

இது வசதியானது, அதே சமயம் கவனத்தில் கொள்ள வேண்டிய ஒரு நடைமுறையும் கூட. இணையத்திலிருந்து ஒரு script-ஐ நேரடியாக shell-க்கு pipe செய்வது, அந்த script-ல் உள்ள அனைத்தையும் அதை இயக்கும் பயனரின் அனுமதியுடன் செயல்படுத்தும். ஒரு உண்மையான server-ல் இதை இயக்கும் முன், முதலில் அதைத் தரவிறக்கம் செய்து, வாசித்து, root பயனருக்குப் பதிலாக ஒரு பிரத்யேக பயனராக (dedicated user) இயக்கவும்:

curl -fsSL https://hermes-agent.nousresearch.com/install.sh -o hermes-install.sh
less hermes-install.sh

இது Hermes-ஐ மட்டும் சந்தேகப்படுவதைப் பற்றியது அல்ல. எந்தவொரு curl | bash நிறுவலையும் உங்கள் அமைப்பின் பலவீனமான புள்ளியாக மாற்றாமல் தடுக்கும் ஒரு நல்ல பழக்கம் இது.

அதிகாரமற்ற (unprivileged) பயனரிடம் ஒப்படைக்கவும்

Hermes-ஐ root பயனராக இயக்காமல், அதற்கென பிரத்யேகமான system account-ல் இயக்கவும். அப்போதுதான், ஏதேனும் பிழை அல்லது தவறான கட்டளை ஏற்பட்டாலும், அது கணினியின் பிற பகுதிகளைப் பாதிக்காது. login shell இல்லாத ஒரு பயனரை உருவாக்கவும்:

sudo useradd --system --home /opt/hermes --shell /usr/sbin/nologin hermes

Hermes-ஐ /opt/hermes-ன் கீழ் நிறுவி, அந்த கணக்கையே அதன் உரிமையாளராக மாற்றவும். அதிகாரப்பூர்வ installer, எந்த பயனர் அதை இயக்குகிறாரோ அவருக்காகவே நிறுவும். எனவே, நீங்கள் பதிவிறக்கிய script-ஐ hermes பயனராக, உதாரணமாக sudo -u hermes bash hermes-install.sh மூலம் இயக்கவும். அப்போதுதான் கோப்புகள் உங்கள் home directory-க்கு பதிலாக அந்தப் பயனரின் directory-ல் சேமிக்கப்படும். இதற்கான காரணம் அதிகாரமற்ற பயனராக சேவைகளை இயக்குதல் என்பதில் விளக்கப்பட்டுள்ளது: ஒரு agent எந்த கணக்கின் கீழ் இயங்குகிறதோ, அந்த கணக்கின் வரம்பிற்குள் மட்டுமே அதனால் பாதிப்பை ஏற்படுத்த முடியும். OS கணக்கு என்பது ஒரு பகுதி மட்டுமே; ஏனெனில், agent-ன் சொந்த அமைப்புகளே அது அனுமதி கேட்காமல் எவ்வளவு வேலைகளைச் செய்யும் என்பதைத் தீர்மானிக்கின்றன. நீங்கள் நேரடியாக அமராத ஒரு கணினியில் agent இயங்கும்போது, இதுவே Claude Code-ன் அனுமதி முறைகள் குறித்த கேள்வியாக எழுகிறது. ஒருவேளை அந்த கணினி உங்களைத் தாண்டி மற்றவர்களுக்கும் சேவை வழங்க வேண்டியிருந்தால், OneCLI ஒவ்வொரு நபருக்கும் தனித்தனி sandboxed agent-ஐ வழங்கி, ஒரு குழுவிற்கான இந்த ஒரு-கணக்கு-ஒரு-agent என்ற கருத்தை செயல்படுத்துகிறது. அதே நேரத்தில், model keys அனைத்தும் ஒரே gateway-ல் பாதுகாப்பாக இருக்கும், அவற்றை யாரும் நகலெடுக்க வேண்டிய அவசியமில்லை.

Firewall-ஐ அமைத்து அதன் secrets-ஐ பாதுகாத்தல்

Hermes ஒரு model-உடனும், நீங்கள் இணைக்கும் chat apps-உடனும் தொடர்புகொண்டு செயல்படுகிறது. எனவே, இணையத்திலிருந்து வரும் inbound connections-ஐ அது ஏற்க வேண்டிய அவசியமில்லை. Server-க்கு முன்னால் default-deny firewall-ஐ அமைக்கவும்:

sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enable

இங்கே IPv6 firewall இடைவெளி குறித்து கவனமாக இருக்கவும். IPv4-ஐ மட்டும் கையாளும் rule set, IPv6 வழியாக service வெளிப்படையாக அணுகக்கூடிய நிலையில் விடக்கூடும். உங்கள் home network-ல் மட்டுமே இருக்கும் NAS அல்லது local database போன்ற ஒன்றை agent அணுக வேண்டியிருந்தால், subnet router மூலம் அந்த network-ஐ உங்கள் tailnet-க்கு விளம்பரப்படுத்துவது அதை open inbound port இல்லாமல் outbound connection வழியாக அணுக உதவும். Model API key மற்றும் chat tokens அனைத்தையும் hermes user மட்டும் படிக்கக்கூடிய file-ல் (mode 600) வைத்திருக்கவும். அவற்றை command line-ல் நேரடியாக ஒட்ட வேண்டாம்; இல்லையெனில் அவை shell history-ல் சேமிக்கப்படும். இத்தகைய secrets file, self-hosted password manager-ன் பின்னால் இருக்கும் admin token போலவே சிறியதாக இருந்தாலும் அதிக மதிப்புள்ள இலக்காகும். Vaultwarden hardening pass-ல் உள்ள அணுகுமுறையும் இங்கே பொருந்தும்: மற்ற அனைத்தையும் திறக்கும் அந்த ஒரு file-ஐ பாதுகாக்கவும்; அதன் backups-ஐயும் அதே அளவு கவனத்துடன் பாதுகாக்கவும். File permissions, அந்த box-ல் உள்ள பிற users-ஐத் தடுக்கின்றன. ஆனால் அவை அதன் பின்னணியில் இருக்கும் provider-ஐத் தடுக்காது. ஆகவே agent வைத்திருக்கும் keys-ன் உணர்திறன் இந்த மதிப்பீட்டை மாற்றும் அளவுக்கு இருந்தால், encrypted memory மற்றும் attestation மூலமே உங்கள் hosting company அவற்றை RAM-லிருந்து படிக்க முடியுமா என்பதைத் தீர்மானிக்க முடியும்.

Hermes-ஐ பாதுகாப்பான systemd service-ஆக இயக்குதல்

நீங்கள் வெளியேறிய பிறகும், கணினியை மறுதொடக்கம் (reboot) செய்த பிறகும் Hermes தொடர்ந்து இயங்குவதை systemd unit உறுதி செய்கிறது. இது செயலி முறிந்தால் தானாகவே மீண்டும் தொடங்கும், மேலும் அது எவற்றை அணுகலாம் என்பதைக் கட்டுப்படுத்தும் kernel-level sandboxing வசதியையும் வழங்குகிறது. ஒரு ஊடுருவல் நடந்தால் அது குறிப்பிட்ட எல்லைக்குள் மட்டுமே இருப்பதை உறுதி செய்ய NoNewPrivileges, ProtectSystem=strict, PrivateTmp, மற்றும் ProtectHome ஆகியவற்றை இயக்கவும்.

இங்கே ஒரு பாதுகாப்பான unit-ஐ உருவாக்கி, அதை /etc/systemd/system/hermes.service-க்கு நகலெடுக்கவும். இந்த unit, உங்கள் chat apps-ஐ இணைக்கும் நீண்டகாலமாக இயங்கும் process-ஆன hermes gateway-ஐத் தொடங்கும். சேவையை (service) இயக்கும் முன், அந்த command மற்றும் உங்கள் version-ல் உள்ள binary-ன் பாதையை உறுதிப்படுத்த, நிறுவிய பின் hermes --help-ஐ இயக்கவும்:

ToolGenerate a hardened systemd unit for the agent

இந்த directives மற்றும் daemon-reload, enable --now ஆகிய படிகள் ஒரு நிரலை systemd service-ஆக இயக்குதல் என்பதில் விளக்கப்பட்டுள்ளன:

sudo systemctl daemon-reload
sudo systemctl enable --now hermes

மற்றொரு agent-ல் இதே முறையைப் பின்பற்றுவதற்கான உதாரணத்திற்கு, dsh-ஐ headless முறையில் systemd கீழ் இயக்குதல் என்பதைப் பார்க்கவும். இது Restart விதிகள் மற்றும் சேவை இரவு நேரத்தில் நின்றுவிட்டால் நீங்கள் பயன்படுத்த வேண்டிய journalctl கட்டளைகளைப் பற்றி விரிவாக விளக்குகிறது. அதைவிடச் சிறந்தது, சேவை நின்றுவிட்டதா என்பதை அறிய காலை வரை காத்திருக்க வேண்டாம்: ஒரு OnFailure= unit-ஐப் பயன்படுத்தி அறிவிப்பை உங்கள் சொந்த ntfy server-க்கு அனுப்புவதன் மூலம், Hermes மீண்டும் தொடங்குவதை நிறுத்திய அடுத்த நொடியே உங்கள் தொலைபேசியில் அறிவிப்பைப் பெறலாம்.

நீங்கள் native install-க்கு பதிலாக ஒரு container-ஐ systemd மூலம் கண்காணிக்க விரும்பினால், KiroCrew-ஐ pinned container-ஆக உயிர்ப்புடன் வைத்திருத்தல் என்ற முறை, image version-ஐ மாற்றாமல் மறுதொடக்கம் செய்த பிறகும் சேவை இயங்குவதை உறுதி செய்யும்.

server-ஐ பலப்படுத்துதல்

முன்பக்கக் கதவைப் பலப்படுத்துவதன் மூலம் பணியை நிறைவு செய்யுங்கள். SSH hardening on a VPS-ல் குறிப்பிட்டுள்ளது போல, SSH-ஐ key-only authentication-க்கு மாற்றி, root login-ஐ முடக்கவும். இதன் மூலம், server-ஐ நிர்வகிக்க நீங்கள் பயன்படுத்தும் account-ஐ எவராலும் ஊகிக்க முடியாது. persistent memory-ஐக் கொண்ட ஒரு agent-ஐப் பாதுகாப்பது அவசியம். server-க்குள் எவரும் நுழைய முடியாது என்பதை உறுதிப்படுத்துவதே மிகக் குறைந்த செலவிலான பாதுகாப்பு முறையாகும்.

server முழுமையாகப் பாதுகாக்கப்பட்ட பிறகு, பெரும்பாலானோர் அடுத்துச் சேர்க்கும் வசதி web search ஆகும். pointing the agent at your own SearXNG instance செய்வதன் மூலம், அந்தத் தேடல்களை உங்கள் சொந்த server-லேயே வைத்திருக்க முடியும். ஆனால், சரிபார்க்கப்படாத பக்கங்களை அது அணுகக்கூடும் என்பதை நினைவில் கொள்ளவும். Hermes மட்டுமே அந்த server-ல் இயங்கும் ஒரே agent-ஆக இருப்பது அரிது. நீங்கள் Claude Code-ஐயும் அங்கு இயக்கினால், two sessions can hand work to each other directly என்ற வசதியைப் பயன்படுத்தி, ஒவ்வொரு பணியையும் உங்கள் வழியாக அனுப்பாமல் நேரடியாகப் பரிமாறிக்கொள்ளலாம். நீங்கள் சேர்க்கும் அடுத்த agent, chat apps-க்கு பதிலாக உங்கள் code-ஐ வாசிப்பதாக இருந்தால், running open-kritt's security scans on the same box என்பது பொருத்தமானதாக இருக்கும். இது ஒரு குறிப்பிட்ட release, தனிப்பட்ட account மற்றும் open port-க்கு பதிலாக SSH tunnel வழியாக அணுகக்கூடிய web UI ஆகியவற்றைக் கொண்ட கட்டமைப்பாகும்.

நீங்கள் ஒரு packaged agent-ஐ இயக்குவதை விட, அதன் செயல்பாட்டைப் புரிந்துகொள்ள விரும்பினால், building your own AI agent on a VPS வழிகாட்டி உங்களுக்குப் படிப்படியாக உதவும். அந்த வழிகாட்டியில் உள்ள தொழில்நுட்பச் சொற்கள் உங்களுக்குப் புதியதாக இருந்தால், a staged path for learning AI agents என்ற கட்டுரை, loop, tools, memory மற்றும் safety ஆகியவற்றை அவை ஒன்றையொன்று சார்ந்துள்ள வரிசையில் விளக்குகிறது. இதன் மூலம், Hermes உங்களுக்காக எடுக்கும் முடிவுகள் மாயாஜாலமாகத் தெரிவது நின்று, அதன் பின்னணியில் உள்ள தர்க்கம் புரியும்.

FAQ

நான் மலிவான VPS-ல் Hermes Agent-ஐ இயக்க முடியுமா?

ஆம். Hermes சிறிய server-களில் இயங்கும் வகையில் வடிவமைக்கப்பட்டுள்ளது. எப்போதும் இயங்கக்கூடிய ஒரு தனிப்பட்ட agent-க்கு $5 VPS போதுமானது. இது அதிக traffic-ஐக் கையாளுவதற்குப் பதிலாக, language model மற்றும் உங்கள் chat apps-உடன் தொடர்புகொள்வதால், மிகக்குறைந்த வளங்களையே (resources) பயன்படுத்துகிறது. இதற்குத் தனி user, firewall மற்றும் systemd service ஆகியவற்றை அமைத்தால், ஒரு சிறிய VPS-ல் இதைச் சிறப்பாக இயக்கலாம். உங்களிடம் ஏற்கனவே வீட்டில் ஒரு machine இருந்தால், அதன் வன்பொருள் மற்றும் மின்சாரச் செலவுகளை மாதாந்திரக் கட்டணத்துடன் ஒப்பிட்டுப் பாருங்கள், ஏனெனில் வீட்டில் உள்ள Proxmox box மற்றும் வாடகை VPS ஆகிய இரண்டும் வெவ்வேறு சூழல்களில் சாதகமானவை.

ஒரே வரியில் இயங்கும் install script-ஐ இயக்குவது பாதுகாப்பானதா?

curl | bash install வசதியானதுதான், ஆனால் script-ஐத் தரவிறக்கம் செய்து, அதை இயக்குவதற்கு முன்பு வாசிப்பதுதான் பாதுகாப்பான பழக்கம். மேலும், root-க்கு பதிலாக ஒரு பிரத்யேக user-ஆக அதை இயக்குவது நல்லது. அவ்வாறு செய்யும்போது, எந்தவொரு திட்டத்தின் piped installer-ம் அந்த குறிப்பிட்ட account-க்கு அனுமதிக்கப்பட்ட எல்லைக்கு மேல் எதையும் செய்ய முடியாது. இது Hermes-க்கு மட்டும் உரியதல்ல; இது போன்ற அனைத்து install-களுக்கும் இதுவே சிறந்த நடைமுறை.

root இல்லாமல் Hermes-ஐ எப்படி இயக்குவது?

Login shell இல்லாத ஒரு பிரத்யேக system user-ஐ உருவாக்கவும். Hermes-ஐ /opt/hermes போன்ற அந்த user-க்குச் சொந்தமான directory-ல் install செய்து, அந்த account-ன் மூலம் service-ஐ இயக்கவும். ஒருவேளை agent breached செய்யப்பட்டால், அந்த ஒரு account-ஆல் அணுகக்கூடிய இடங்களுக்கு மட்டுமே பாதிப்பு கட்டுப்படுத்தப்படும்.

நான் log out செய்த பிறகும் Hermes-ஐ எப்படித் தொடர்ந்து இயங்க வைப்பது?

அதை ஒரு systemd service-ஆக இயக்கவும். ஒரு unit file, boot-ன் போது Hermes-ஐத் தொடங்கும், அது crash ஆனால் மீண்டும் தொடங்கும், மேலும் உங்கள் SSH session முடிந்த பிறகும் அதை இயங்க வைக்கும். அதே நேரத்தில், systemd-ன் sandboxing விருப்பங்கள் அந்த process எதையெல்லாம் அணுகலாம் என்பதை மட்டுப்படுத்தும். மேலே உள்ள கருவியைப் பயன்படுத்தி ஒரு hardened unit-ஐ உருவாக்கி, systemctl enable --now hermes மூலம் அதை enable செய்யவும்.

Hermes Agent-க்கு GPU தேவையா?

இல்லை. Hermes என்பது agent runtime மட்டுமே, language model அல்ல. எனவே, இது CPU மட்டுமே உள்ள சிறிய VPS-ல் சிறப்பாக இயங்கும். கடினமான கணக்கீடுகள் அனைத்தும் model இயங்கும் இடத்தில்தான் நடக்கும், அது பொதுவாக நீங்கள் இணைக்கும் ஒரு hosted API ஆகும். நீங்கள் model-ஐயும் அதே machine-ல் self-host செய்ய விரும்பினால், Hermes-க்காக அல்லாமல், அந்த model-க்குத் தேவையான அளவில் machine-ஐத் தேர்வு செய்யவும். CPU-மட்டும் கொண்ட model hosting-க்கு, Ollama வழிகாட்டி-ல் உள்ள எண்கள் பொருந்தும்.