Hermes Agent $5 VPS-ல் இயக்க: முழு வழிகாட்டி
Hermes Agent-ஐ $5 VPS-ல் பாதுகாப்பாக இயக்கும் முறை. GPU தேவையில்லை; model வேறிடத்தில் இயங்கும். systemd-ல் ProtectSystem=strict, UFW-ல் IPv6 அமைப்பு விவரங்கள் உள்ளே.
Hermes Agent என்றால் என்ன
Hermes Agent என்பது Nous Research நிறுவனத்தால் பிப்ரவரி 2026-இல் வெளியிடப்பட்ட சுயமாக ஹோஸ்ட் செய்யப்பட்ட AI ஏஜென்ட் ஆகும். இதை நீங்கள் உங்கள் சொந்த சர்வரில் இயக்குவீர்கள். இது உங்கள் திட்டங்களின் நினைவை நிரந்தரமாகக் கொண்டிருக்கும். வேலை செய்யும்போது அதுவே மறுபயன்பாட்டுக்கான திறன்களை எழுதும். Telegram மற்றும் Discord போன்ற சாட் செயலிகள் வழியாக இது உங்களை அடையும். இது மாதிரியத்தில் சார்பற்றது. எனவே நீங்கள் விரும்பும் எந்த மொழி மாதிரியையும் இதற்குச் சுட்டிக்காட்டலாம். இது $5 VPS-இலோ, Docker-இலோ, அல்லது SSH வழியாகவோ இயங்கும் அளவுக்கு இலகுவானது.
எந்த ஏஜென்டுக்கும் அதன் மதிப்பு உங்களுக்காக செயல்படுவதிலிருந்தே வருகிறது. அதுதான் இதை கவனமாக அமைக்க வேண்டும் என்பதற்கும் காரணம். நினைவுகூரும், கற்றுக்கொள்ளும், பணிகளை இயக்கும் ஒரு ஏஜென்ட் என்பது உங்கள் சர்வரில் ஆழமான அணுகல் கொண்ட தொடர்ச்சியான செயல்பாடு ஆகும். இந்த வழிகாட்டி அதை பாதுகாப்பான முறையில் நிறுவுகிறது. இங்குள்ள பாதுகாப்பு வலுவூட்டல் உங்கள் OpenClaw-ஐ பாதுகாப்பாக இயக்குவதற்கு பயன்படுத்துவதே ஆகும்.
ஒரே கட்டளை நிறுவல், மற்றும் அதை முதலில் ஏன் படிக்க வேண்டும்
Hermes ஒரே ஒரு கட்டளையுடன் நிறுவப்படுகிறது:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bashஅது வசதியானது. அதேசமயம் அது கவனிக்கத்தக்க ஒரு முறையும் கூட. இணையத்திலிருந்து நேரடியாக ஒரு ஸ்கிரிப்டை ஷெல்லுக்குள் அனுப்புவது, அந்த ஸ்கிரிப்டில் உள்ளதை அப்படியே இயக்கும். அது யார் இயக்குகிறாரோ அந்த பயனரின் அனுமதியுடன் இயங்கும். நீங்கள் இதை உண்மையான சர்வரில் இயக்குவதற்கு முன்பு, அதை முதலில் பதிவிறக்கவும். படிக்கவும். root-க்கு பதிலாக ஒரு சிறப்பு பயனராக இயக்கவும்:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh -o hermes-install.sh
less hermes-install.shஇது Hermes-ஐ குறிப்பாக நம்பாதது பற்றியது அல்ல. எந்தவொரு curl | bash நிறுவலும் உங்கள் அமைப்பின் பலவீனமான இணைப்பாக மாறுவதைத் தடுக்கும் பழக்கம் இது.
அதற்கு ஒரு சலுகை இல்லாத பயனரை வழங்கவும்
Hermes-ஐ அதன் சொந்த சிஸ்டம் கணக்காக இயக்கவும். root-ஆக இயக்க வேண்டாம். இப்படி செய்தால் ஒரு பிழை அல்லது தவறான அறிவுறுத்தல் மற்ற இயந்திரத்தை அடையாது. உள்நுழைவு ஷெல் இல்லாத ஒரு பயனரை உருவாக்கவும்:
sudo useradd --system --home /opt/hermes --shell /usr/sbin/nologin hermesHermes-ஐ /opt/hermes கீழ் நிறுவவும். அந்த கணக்கை உரிமையாளராக்கவும். அதிகாரப்பூர்வ நிறுவி அதை இயக்கும் பயனருக்கு நிறுவுகிறது. எனவே நீங்கள் பதிவிறக்கிய ஸ்கிரிப்டை hermes பயனராக, உதாரணமாக sudo -u hermes bash hermes-install.sh, இயக்கவும். கோப்புகள் உங்கள் இல்ல அடைவிற்கு பதிலாக அந்த பயனரின் இல்ல அடைவில் இறங்கும். காரணம் சேவைகளை சலுகை இல்லாத பயனராக இயக்குவது போன்றதே: ஏஜென்ட் இயங்கும் கணக்கே அது சேதப்படுத்தக்கூடியதற்கான உச்ச எல்லை.
சர்வருக்கு ஃபயர்வால் போடவும் மற்றும் அதன் ரகசியங்களை தனிமைப்படுத்தவும்
Hermes ஒரு மாதிரியையும் நீங்கள் இணைக்கும் சாட் செயலிகளையும் தொடர்புகொள்வதன் மூலம் தன் வேலையைச் செய்கிறது. எனவே இணையத்திலிருந்து உள்வரும் இணைப்புகளை ஏற்க இதற்கு தேவையில்லை. சர்வருக்கு முன்பு ஒரு இயல்புநிலை-மறுப்பு ஃபயர்வாலை வைக்கவும்:
sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enableஇங்கு IPv6 ஃபயர்வால் இடைவெளியை கவனிக்கவும். ஏனெனில் IPv4-ஐ மட்டும் உள்ளடக்கிய விதி தொகுப்பு ஒரு சேவையை IPv6-இல் வெளிப்படையாக விட்டிருக்கலாம். மாதிரி API விசையையும் ஏதேனும் சாட் டோக்கன்களையும் hermes பயனர் மட்டுமே படிக்கக்கூடிய ஒரு கோப்பில் (mode 600) வைக்கவும். அதை சேவையில் ஏற்றவும். கட்டளை வரியில் ஒட்டுவதை தவிர்க்கவும். அப்படி ஒட்டினால் அது உங்கள் ஷெல் வரலாற்றில் சேரும்.
Hermes-ஐ வலுவூட்டப்பட்ட systemd சேவையாக இயக்கவும்
ஒரு systemd யூனிட் நீங்கள் வெளியேறிய பிறகும் மறுதொடக்கத்திற்கு பிறகும் Hermes-ஐ இயக்கிக்கொண்டிருக்கச் செய்கிறது. இது செயலிழந்தால் மறுதொடக்கம் செய்கிறது. கர்னல் நிலை சாண்ட்பாக்ஸிங்கையும் சேர்க்க உங்களை அனுமதிக்கிறது. இது அது தீண்டக்கூடியதை கட்டுப்படுத்துகிறது. NoNewPrivileges, ProtectSystem=strict, PrivateTmp, மற்றும் ProtectHome-ஐ இயக்கவும். இப்படி செய்தால் ஒரு தகராறு அடக்கப்பட்டே இருக்கும்.
இங்கு ஒரு வலுவூட்டப்பட்ட யூனிட்டை உருவாக்கவும். பிறகு அதை /etc/systemd/system/hermes.service-க்கு நகலெடுக்கவும். இந்த யூனிட் hermes gateway-ஐ தொடங்குகிறது. இதுதான் உங்கள் சாட் செயலிகளை இணைக்கும் நீண்ட நேரம் இயங்கும் செயல்பாடு. சேவையை இயக்குவதற்கு முன்பு, அந்த கட்டளையையும் உங்கள் பதிப்பில் பைனரியின் பாதையையும் உறுதிப்படுத்த hermes --help-ஐ இயக்கவும்:
இந்த அறிவுறுத்தல்கள், மற்றும் daemon-reload மற்றும் enable --now படிகள், ஒரு நிரலை systemd சேவையாக இயக்குவது-இல் விளக்கப்பட்டுள்ளன:
sudo systemctl daemon-reload
sudo systemctl enable --now hermesஅதைச் சுற்றி சர்வரை வலுவூட்டவும்
முன்வாசலை வலுவூட்டுவதன் மூலம் நிறைவு செய்யவும். SSH-ஐ விசை-மட்டும் அங்கீகாரத்திற்கு மாற்றவும். root உள்நுழைவை முடக்கவும். VPS-இல் SSH வலுவூட்டல்-இல் உள்ளபடி, சர்வரை நிர்வகிக்க நீங்கள் பயன்படுத்தும் கணக்கை யாரும் ஊகித்துவிட முடியாது. நிரந்தர நினைவைக் கொண்ட ஒரு ஏஜென்டைப் பாதுகாப்பது மதிப்புள்ளது. மலிவான பாதுகாப்பு என்பது அது இருக்கும் சர்வருக்கு யாரும் உள்நுழைய முடியாது என்பதை உறுதிப்படுத்துவது.
தொகுக்கப்பட்ட ஏஜென்டை இயக்குவதை விட இயந்திரத்தைப் புரிந்துகொள்ள விரும்பினால், VPS-இல் உங்கள் சொந்த AI ஏஜென்டை உருவாக்குதல் அதை படிப்படியாக விளக்குகிறது.
FAQ
Hermes Agent-ஐ மலிவான VPS-இல் இயக்கலாமா?
ஆம். Hermes சிறிய சர்வரில் இயக்க வடிவமைக்கப்பட்டுள்ளது. தனிப்பட்ட, எப்போதும் இயங்கும் ஏஜென்டுக்கு $5 VPS போதுமானது. இது கனரக போக்குவரத்தை வழங்குவதற்கு பதிலாக ஒரு மொழி மாதிரியையும் உங்கள் சாட் செயலிகளையும் தொடர்புகொள்கிறது. எனவே இது வளங்களில் இலகுவானது. இதற்கு சொந்த பயனர், ஃபயர்வால், மற்றும் ஒரு systemd சேவை கொடுத்தால், ஒரு சிறிய VPS இதை எளிதாகக் கையாளும்.
ஒரு வரி நிறுவல் ஸ்கிரிப்டை இயக்குவது பாதுகாப்பானதா?
curl | bash நிறுவல் வசதியானது. ஆனால் பாதுகாப்பான பழக்கம் என்பது ஸ்கிரிப்டை பதிவிறக்கி இயக்குவதற்கு முன்பு படிப்பது. root-க்கு பதிலாக ஒரு சிறப்பு பயனராக இயக்குவது. அப்படி செய்தால், எந்த திட்டத்திலிருந்து வரும் ஒரு பைப் செய்யப்பட்ட நிறுவி, அந்த கட்டுப்படுத்தப்பட்ட கணக்கு அனுமதிப்பதை விட அதிகமாக எதுவும் செய்ய முடியாது. இது Hermes-க்கு மட்டும் சொந்தமானது அல்ல. இந்த அமைப்பில் உள்ள ஒவ்வொரு நிறுவலுக்கும் இது நல்ல நடைமுறை.
root இல்லாமல் Hermes-ஐ எப்படி இயக்குவது?
உள்நுழைவு ஷெல் இல்லாத ஒரு சிறப்பு சிஸ்டம் பயனரை உருவாக்கவும். Hermes-ஐ அந்த பயனருக்கு சொந்தமான ஒரு அடைவின் கீழ், உதாரணமாக /opt/hermes, நிறுவவும். சேவையை அந்த கணக்காக இயக்கவும். ஏஜென்ட் எப்போதாவது தகராறு செய்யப்பட்டால், சேதம் அந்த ஒரு கணக்கு அடையக்கூடியதை மட்டுமே என கட்டுப்படுத்தப்படும்.
நான் வெளியேறிய பிறகும் Hermes-ஐ எப்படி இயக்கிக்கொண்டே இருக்கச் செய்வது?
அதை ஒரு systemd சேவையாக இயக்கவும். ஒரு யூனிட் கோப்பு தொடக்கத்தின் போது Hermes-ஐ தொடங்குகிறது. செயலிழந்தால் மறுதொடக்கம் செய்கிறது. உங்கள் SSH அமர்வு முடிந்த பிறகும் அதை இயக்கிக்கொண்டே இருக்கச் செய்கிறது. systemd-இன் சாண்ட்பாக்ஸிங் விருப்பங்கள் அந்த செயல்பாடு தீண்டக்கூடியதை கட்டுப்படுத்துகின்றன. மேலே உள்ள கருவியுடன் ஒரு வலுவூட்டப்பட்ட யூனிட்டை உருவாக்கி systemctl enable --now hermes உடன் இயக்கவும்.
Hermes Agent-க்கு GPU தேவையா?
இல்லை. Hermes என்பது ஏஜென்ட் இயக்க நேரம். மொழி மாதிரி அல்ல. எனவே இது சிறிய CPU-மட்டும் கொண்ட VPS-இல் நன்றாக இயங்கும். கனரக கணக்கீடு மாதிரி இயங்கும் இடத்தில் நடக்கிறது. அது பொதுவாக நீங்கள் இணைக்கும் ஒரு ஹோஸ்ட் செய்யப்பட்ட API ஆகும். நீங்கள் அதே சர்வரில் மாதிரியையும் சுயமாக ஹோஸ்ட் செய்ய விரும்பினால், Hermes-ஐ விட மாதிரிக்காக இயந்திரத்தின் அளவைத் தீர்மானிக்கவும். CPU-மட்டும் கொண்ட மாதிரி ஹோஸ்டிங்கிற்கு, Ollama வழிகாட்டி-இல் உள்ள எண்கள் பொருந்தும்.