Hermes Agent హోస్టింగ్: $5 VPS సరిపోతుందా
Hermes Agent కి GPU అవసరం లేదు. మోడల్ వేరే చోట నడుస్తుంది కాబట్టి $5 VPS చాలు. systemd లో ProtectSystem=strict తో ప్రత్యేక యూజర్ తో నడపండి, UFW లో IPv6 కవర్ చేయండి.
Hermes Agent అంటే ఏమిటి
Hermes Agent అనేది Nous Research నుండి వచ్చిన స్వీయ-హోస్ట్ AI ఏజెంట్. ఇది ఫిబ్రవరి 2026లో విడుదలైంది. దీన్ని మీ స్వంత సర్వర్లో నడుపుతారు. ఇది మీ ప్రాజెక్ట్ల యొక్క శాశ్వత మెమరీని కలిగి ఉంటుంది. పని చేస్తూనే దాని స్వంత పునర్వినియోగ నైపుణ్యాలను వ్రాస్తుంది. Telegram మరియు Discord వంటి చాట్ యాప్ల ద్వారా మీ వరకు చేరుకుంటుంది. ఇది మోడల్-అజ్ఞానం (model-agnostic), కాబట్టి మీరు ఇష్టపడే ఏ భాషా మోడల్నైనా దీని వైపు చూపిస్తారు. ఇది $5 VPS, Docker, లేదా SSH ద్వారా నడపడానికి సరిపోయేంత తేలికగా ఉంటుంది.
ఏ ఏజెంట్ అయినా దాని విలువ మీ తరపున పని చేయడం ద్వారా వస్తుంది. అందుకే దీన్ని జాగ్రత్తగా సెటప్ చేయాలి. గుర్తుంచుకుని, నేర్చుకుని, టాస్క్లను నడిపే ఏజెంట్ అనేది మీ సర్వర్లోకి నిజమైన పట్టు కలిగిన ఒక నిరంతర ప్రక్రియ. ఈ గైడ్ దీన్ని సురక్షితమైన మార్గంలో ఇన్స్టాల్ చేస్తుంది. ఇక్కడ ఉన్న హార్డెనింగ్ మీరు OpenClaw ను సురక్షితంగా నడపడంలో వర్తింపజేసే దానితో సమానం.
ఒకే-కమాండ్ ఇన్స్టాల్, మరియు దాన్ని ముందుగా ఎందుకు చదవాలి
Hermes ఒకే కమాండ్తో ఇన్స్టాల్ అవుతుంది:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bashఅది సౌకర్యవంతంగా ఉంటుంది. అదే సమయంలో అది గౌరవించదగిన ప్యాటర్న్ కూడా. ఇంటర్నెట్ నుండి నేరుగా షెల్లోకి స్క్రిప్ట్ను పైప్ చేయడం వలన, దాన్ని నడిపే యూజర్గా ఆ స్క్రిప్ట్లో ఉన్నది ఏదైతే ఉంటే అది నడుస్తుంది. మీరు దాన్ని నిజమైన సర్వర్లో నడపడానికి ముందు, ముందుగా దాన్ని డౌన్లోడ్ చేయండి, చదవండి. root బదులుగా ఒక ప్రత్యేక యూజర్గా దాన్ని నడపండి:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh -o hermes-install.sh
less hermes-install.shఇది Hermes పట్ల ప్రత్యేకంగా అనుమానం పెట్టుకోవడం కాదు. ఏ curl | bash ఇన్స్టాల్ అయినా మీ సెటప్లో నిశ్శబ్దంగా అత్యంత బలహీన లింక్గా మారకుండా కాపాడే అలవాటు ఇది.
దానికి ఒక అన్ప్రివిలేజ్డ్ యూజర్ను ఇవ్వండి
Hermes ను దాని స్వంత సిస్టమ్ అకౌంట్గా నడపండి, root గా ఎప్పుడూ కాదు. దీనివల్ల ఒక బగ్ లేదా చెడు సూచన మిగతా మెషిన్ను చేరుకోలేదు. లాగిన్ షెల్ లేని యూజర్ను సృష్టించండి:
sudo useradd --system --home /opt/hermes --shell /usr/sbin/nologin hermesHermes ను /opt/hermes కింద ఇన్స్టాల్ చేయండి. ఆ అకౌంట్ను యజమానిగా చేయండి. అధికారిక ఇన్స్టాలర్ దేన్ని నడుపుతుందో ఆ యూజర్ కోసం ఇన్స్టాల్ అవుతుంది. కాబట్టి మీరు డౌన్లోడ్ చేసిన స్క్రిప్ట్ను hermes యూజర్గా నడపండి, ఉదాహరణకు sudo -u hermes bash hermes-install.sh. అప్పుడు ఫైళ్లు మీ హోమ్ డైరెక్టరీ బదులుగా ఆ యూజర్ హోమ్ డైరెక్టరీలో ఉంచబడతాయి. దీని తర్కం సర్వీసులను అన్ప్రివిలేజ్డ్ యూజర్గా నడపడంలో ఉన్నదితో సమానం: ఏజెంట్ దేనిగా నడుస్తుందో ఆ అకౌంటే అది నష్టం కలిగించగలిగే దానికి పరిమితి.
బాక్స్కు ఫైర్వాల్ పెట్టండి మరియు దాని రహస్యాలను వేరు చేయండి
Hermes తన పనిని ఒక మోడల్ను మరియు మీరు కనెక్ట్ చేసిన చాట్ యాప్లను చేరుకోవడం ద్వారా చేస్తుంది. కాబట్టి అది ఇంటర్నెట్ నుండి ఇన్బౌండ్ కనెక్షన్లను అంగీకరించాల్సిన అవసరం లేదు. సర్వర్ ముందు డిఫాల్ట్-డినై ఫైర్వాల్ ఉంచండి:
sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enableఇక్కడ IPv6 ఫైర్వాల్ గ్యాప్ గురించి జాగ్రత్త పడండి. ఎందుకంటే IPv4 మాత్రమే కవర్ చేసే రూల్ సెట్, ఒక సర్వీసును IPv6 లో బహిర్గతం చేస్తుంది. మోడల్ API కీ మరియు ఏ చాట్ టోకెన్లనైనా కేవలం hermes యూజర్ మాత్రమే చదవగలిగే ఫైల్లో (mode 600) ఉంచండి. దాన్ని సర్వీసులోకి లోడ్ చేయండి. కమాండ్ లైన్లో పేస్ట్ చేయకండి, ఎందుకంటే అది మీ షెల్ హిస్టరీలో చేరుతుంది.
Hermes ను హార్డెన్డ్ systemd సర్వీసుగా నడపండి
systemd యూనిట్ మీరు లాగ్ అవుట్ అయిన తర్వాత మరియు రీబూట్ తర్వాత Hermes ను నడుపుతూ ఉంటుంది. అది క్రాష్ అయితే రీస్టార్ట్ చేస్తుంది. కర్నల్-స్థాయి శాండ్బాక్సింగ్ను జోడించడానికి మిమ్మల్ని అనుమతిస్తుంది, అది దేనిని తాకగలదో దానిని పరిమితం చేస్తుంది. NoNewPrivileges, ProtectSystem=strict, PrivateTmp, మరియు ProtectHome ను ఆన్ చేయండి, తద్వారా ఒక రాబోవు ధాటి కంటైన్డ్గా ఉంటుంది.
ఇక్కడ హార్డెన్డ్ యూనిట్ను జనరేట్ చేయండి, ఆపై దాన్ని /etc/systemd/system/hermes.service కి కాపీ చేయండి. ఈ యూనిట్ hermes gateway ను ప్రారంభిస్తుంది, ఇది మీ చాట్ యాప్లను కనెక్ట్ చేసే సుదీర్ఘ-నడిచే ప్రక్రియ. సర్వీసును ఎనేబుల్ చేయడానికి ముందు, ఇన్స్టాల్ చేసిన తర్వాత hermes --help ను నడపండి, ఆ కమాండ్ మరియు మీ వర్షన్లో బైనరీ పాత్ను నిర్ధారించుకోండి:
డైరెక్టివ్లు, మరియు daemon-reload మరియు enable --now స్టెప్లు ప్రోగ్రామ్ను systemd సర్వీసుగా నడపడంలో కవర్ చేయబడ్డాయి:
sudo systemctl daemon-reload
sudo systemctl enable --now hermesదాని చుట్టూ సర్వర్ను హార్డెన్ చేయండి
ఫ్రంట్ డోర్ను హార్డెన్ చేయడం ద్వారా ముగించండి. SSH ను కీ-మాత్రమే ప్రమాణీకరణకు మార్చండి. root లాగిన్ను డిసేబుల్ చేయండి. VPS లో SSH హార్డెనింగ్ లో ఉన్నట్లుగా, మీరు బాక్స్ను నిర్వహించడానికి ఉపయోగించే అకౌంట్ను ఎవరూ ఊహించి చేయలేరు. శాశ్వత మెమరీని కలిగి ఉన్న ఏజెంట్ను రక్షించడం విలువైనది. అత్యంత చౌకమైన రక్షణ ఏమిటంటే, అది ఉన్న సర్వర్లోకి ఎవరూ లాగిన్ చేయలేరని నిర్ధారించుకోవడం.
ప్యాకేజీడ్ ఏజెంట్ను నడపడం కంటే మెకానిజమ్ను అర్థం చేసుకోవాలనుకుంటే, VPS లో మీ స్వంత AI ఏజెంట్ను నిర్మించడం దానిని స్టెప్ బై స్టెప్ వివరిస్తుంది.
FAQ
నేను Hermes Agent ను చౌకమైన VPS లో నడపవచ్చా?
అవును. Hermes చిన్న సర్వర్లో నడపడానికి రూపొందించబడింది. వ్యక్తిగత, ఎల్లప్పుడూ-ఆన్ ఏజెంట్కు $5 VPS సరిపోతుంది. ఇది భారీ ట్రాఫిక్కు సర్వీసు ఇవ్వడం కంటే ఒక భాషా మోడల్ను మరియు మీ చాట్ యాప్లను చేరుకుంటుంది, కాబట్టి ఇది వనరులపై తేలికగా ఉంటుంది. దానికి దాని స్వంత యూజర్, ఫైర్వాల్, మరియు systemd సర్వీసు ఇవ్వండి. ఒక చిన్న VPS దాన్ని సౌకర్యవంతంగా నిర్వహిస్తుంది.
వన్-లైన్ ఇన్స్టాల్ స్క్రిప్ట్ను నడపడం సురక్షితమేనా?
curl | bash ఇన్స్టాల్ సౌకర్యవంతంగా ఉంటుంది. కానీ సురక్షితమైన అలవాటు ఏమిటంటే, స్క్రిప్ట్ను నడపడానికి ముందు డౌన్లోడ్ చేసి చదవడం. root బదులుగా ప్రత్యేక యూజర్గా నడపడం. ఆ విధంగా ఏ ప్రాజెక్ట్ నుండి వచ్చిన పైప్డ్ ఇన్స్టాలర్ అయినా, ఆ పరిమిత అకౌంట్ అనుమతించేదానికి మించి చేయలేదు. ఇక్కడ ఏదీ Hermes కు ప్రత్యేకం కాదు; ఈ రకమైన ప్రతి ఇన్స్టాల్కు ఇది మంచి ప్రాక్టీస్.
నేను Hermes ను root లేకుండా ఎలా నడపాలి?
లాగిన్ షెల్ లేని ప్రత్యేక సిస్టమ్ యూజర్ను సృష్టించండి. Hermes ను ఆ యూజర్ యాజమాన్యంలోని డైరెక్టరీ కింద ఇన్స్టాల్ చేయండి, ఉదాహరణకు /opt/hermes. సర్వీసును ఆ అకౌంట్గా నడపండి. ఏజెంట్ ఎప్పుడైనా కంప్రమైజ్ అయితే, నష్టం ఆ ఒక్క అకౌంట్ చేరుకోగలిగే దానికి పరిమితమవుతుంది.
నేను లాగ్ అవుట్ అయిన తర్వాత Hermes ను ఎలా నడుపుతాను?
దాన్ని systemd సర్వీసుగా నడపండి. యూనిట్ ఫైల్ బూట్ పై Hermes ను ప్రారంభిస్తుంది. అది క్రాష్ అయితే రీస్టార్ట్ చేస్తుంది. మీ SSH సెషన్ ముగిసిన తర్వాత కూడా దాన్ని నడుపుతూ ఉంటుంది. అదే సమయంలో systemd యొక్క శాండ్బాక్సింగ్ ఆప్షన్లు ప్రక్రియ దేనిని తాకగలదో దానిని పరిమితం చేస్తాయి. పై టూల్తో హార్డెన్డ్ యూనిట్ను జనరేట్ చేయండి. systemctl enable --now hermes తో దాన్ను ఎనేబుల్ చేయండి.
Hermes Agent కు GPU అవసరమా?
లేదు. Hermes అనేది ఏజెంట్ రన్టైమ్, భాషా మోడల్ కాదు. కాబట్టి అది చిన్న CPU-మాత్రమే VPS లో బాగా నడుస్తుంది. భారీ కంప్యూటేషన్ మోడల్ ఎక్కడ నడుస్తుందో అక్కడ జరుగుతుంది, అది సాధారణంగా మీరు కనెక్ట్ చేసే హోస్టెడ్ API. మీరు అదే బాక్స్లో మోడల్ను కూడా స్వీయ-హోస్ట్ చేయాలనుకుంటే, Hermes కంటే మోడల్ కోసం మెషిన్ పరిమాణాన్ని పెంచండి. CPU-మాత్రమే మోడల్ హోస్టింగ్ కోసం, Ollama గైడ్ లోని సంఖ్యలు వర్తిస్తాయి.