SSD Nodes Learn Hosting plans →
మార్గదర్శకాలు Matt Connorద్వారా Matt Connor · అప్‌డేట్ చేయబడింది 2026-09-03

Hermes Agent హోస్టింగ్: $5 VPS సరిపోతుందా?

Hermes Agent కోసం GPU అవసరం లేదు. మోడల్ వేరే చోట రన్ అవుతుంది కాబట్టి చిన్న VPS సరిపోతుంది. దీన్ని ప్రత్యేక యూజర్‌గా, ProtectSystem=strict మరియు UFW IPv6 సెట్టింగ్‌లతో రన్ చేయండి.

Hermes Agent అంటే ఏమిటి

Hermes Agent అనేది Nous Research వారి self-hosted AI ఏజెంట్, ఇది 2026 ఫిబ్రవరిలో విడుదలైంది. దీన్ని మీరు మీ స్వంత సర్వర్‌లో రన్ చేసుకోవచ్చు. ఇది మీ ప్రాజెక్ట్‌ల యొక్క persistent memoryని భద్రపరుస్తుంది, పని చేస్తున్నప్పుడు తనకు తానుగా తిరిగి ఉపయోగించుకోగల skillsను రాసుకుంటుంది, మరియు Telegram, Discord వంటి చాట్ యాప్‌ల ద్వారా మిమ్మల్ని చేరుకుంటుంది. ఇది model-agnostic, అంటే మీకు నచ్చిన ఏ language modelనైనా దీనికి అనుసంధానించుకోవచ్చు. ఇది చాలా తేలికైనది, కాబట్టి $5 VPSలో, Dockerలో లేదా SSH ద్వారా సులభంగా రన్ అవుతుంది. మోడల్ వేరే చోట రన్ అవ్వడం, కానీ లూప్, టూల్స్ మరియు మెమరీ మీ సర్వర్‌లో ఉండటం అనే ఈ విభజన వల్ల, Hermes ఒక మోడల్ లాగా కాకుండా an agent harness లాగా పనిచేస్తుంది. అందుకే ఇది చిన్న సర్వర్‌పై కూడా సమర్థవంతంగా పనిచేస్తుంది.

ఏ ఏజెంట్ అయినా సరే, అది మీ తరపున పనులు చేయడం వల్లే విలువైనదిగా మారుతుంది, అందుకే దీన్ని జాగ్రత్తగా సెటప్ చేయాలి. విషయాలను గుర్తుంచుకుని, నేర్చుకుని, పనులు చేసే ఏజెంట్ అనేది మీ సర్వర్‌పై పూర్తి నియంత్రణ కలిగి ఉండే ఒక నిరంతర ప్రక్రియ (standing process). ఈ గైడ్ దీన్ని సురక్షితమైన పద్ధతిలో ఇన్‌స్టాల్ చేస్తుంది. ఇక్కడ వివరించిన hardening పద్ధతులు మీరు running OpenClaw safely కోసం అనుసరించే పద్ధతుల వంటివే.

ఒకే కమాండ్‌తో ఇన్‌స్టాలేషన్, మరియు దానిని ముందుగా ఎందుకు చదవాలి

Hermes ను ఒకే కమాండ్‌తో ఇన్‌స్టాల్ చేయవచ్చు:

curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash

ఇది సౌకర్యవంతంగా ఉంటుంది, అలాగే ఇది పాటించాల్సిన ఒక పద్ధతి కూడా. ఇంటర్నెట్ నుండి ఒక స్క్రిప్ట్‌ను నేరుగా పైప్ (pipe) చేసి షెల్‌లో రన్ చేసినప్పుడు, ఆ స్క్రిప్ట్‌లో ఉన్నదంతా మీరు ఏ యూజర్‌గా రన్ చేస్తున్నారో ఆ యూజర్ అనుమతులతోనే అమలవుతుంది. దీనిని ఒక రియల్ సర్వర్‌పై రన్ చేసే ముందు, ముందుగా డౌన్‌లోడ్ చేసి, చదివి, root కు బదులుగా ఒక ప్రత్యేకమైన యూజర్‌గా రన్ చేయండి:

curl -fsSL https://hermes-agent.nousresearch.com/install.sh -o hermes-install.sh
less hermes-install.sh

ఇది ప్రత్యేకంగా Hermes ను అనుమానించడం గురించి కాదు. ఏదైనా curl | bash ఇన్‌స్టాలేషన్ మీ సెటప్‌లో బలహీనమైన అంశంగా మారకుండా నిరోధించే అలవాటు ఇది.

అన్‌ప్రివిలేజ్డ్ (unprivileged) యూజర్‌కు అనుమతి ఇవ్వండి

Hermes ను root గా కాకుండా, దానికంటూ ఒక ప్రత్యేక సిస్టమ్ అకౌంట్‌తో రన్ చేయండి. దీనివల్ల ఏదైనా బగ్ లేదా తప్పుడు ఇన్‌స్ట్రక్షన్ సిస్టమ్‌లోని ఇతర భాగాలకు చేరకుండా ఉంటుంది. లాగిన్ షెల్ లేని ఒక యూజర్‌ను సృష్టించండి:

sudo useradd --system --home /opt/hermes --shell /usr/sbin/nologin hermes

Hermes ను /opt/hermes కింద ఇన్‌స్టాల్ చేసి, ఆ అకౌంట్‌ను యజమానిగా (owner) మార్చండి. అధికారిక ఇన్‌స్టాలర్ ఏ యూజర్ అయితే దాన్ని రన్ చేస్తారో వారి కోసం ఇన్‌స్టాల్ చేస్తుంది, కాబట్టి మీరు డౌన్‌లోడ్ చేసిన స్క్రిప్ట్‌ను hermes యూజర్‌గా, ఉదాహరణకు sudo -u hermes bash hermes-install.sh ద్వారా రన్ చేయండి. అప్పుడు ఫైల్స్ మీ హోమ్ డైరెక్టరీలో కాకుండా ఆ యూజర్ హోమ్ డైరెక్టరీలో సేవ్ అవుతాయి. దీని వెనుక ఉన్న ఉద్దేశ్యం అన్‌ప్రివిలేజ్డ్ యూజర్‌గా సర్వీసులను రన్ చేయడం లో వివరించిన దానితో సమానం: ఏజెంట్ ఏ అకౌంట్‌తో రన్ అవుతుందో, ఆ అకౌంట్ పరిధి దాటి అది ఎటువంటి నష్టం కలిగించలేదు. OS అకౌంట్ అనేది కేవలం సగం మాత్రమే, ఎందుకంటే ఏజెంట్ తన సెట్టింగ్స్ ద్వారా యూజర్ అనుమతి లేకుండా ఎంతవరకు పని చేయగలదో నిర్ణయించుకుంటుంది. మీరు నేరుగా కంప్యూటర్ ముందు లేనప్పుడు ఏజెంట్ రన్ అవుతుంటే, ఇది Claude Code యొక్క పర్మిషన్ మోడ్స్ వెనుక ఉన్న ప్రధాన ప్రశ్న. ఒకవేళ ఆ బాక్స్ భవిష్యత్తులో మీకు మాత్రమే కాకుండా ఇతరులకు కూడా సేవలు అందించాల్సి వస్తే, OneCLI ప్రతి వ్యక్తికి వారి స్వంత శాండ్‌బాక్స్డ్ ఏజెంట్‌ను కేటాయించడం ద్వారా ఈ 'ఒక అకౌంట్-ఒక ఏజెంట్' విధానాన్ని మొత్తం టీమ్‌కు విస్తరిస్తుంది. దీనివల్ల మోడల్ కీలు ఒకే గేట్‌వేలో సురక్షితంగా ఉంటాయి మరియు ఎవరూ వాటిని కాపీ చేయాల్సిన అవసరం ఉండదు.

సర్వర్‌కు ఫైర్‌వాల్‌ను ఏర్పాటు చేసి, దాని రహస్యాలను సురక్షితం చేయండి

Hermes ఒక మోడల్‌ను మరియు మీరు కనెక్ట్ చేసే చాట్ యాప్‌లను సంప్రదించడం ద్వారా తన పనిని పూర్తి చేస్తుంది, కాబట్టి దీనికి ఇంటర్నెట్ నుండి ఇన్‌బౌండ్ కనెక్షన్‌లను స్వీకరించాల్సిన అవసరం లేదు. సర్వర్ ముందు డిఫాల్ట్-deny ఫైర్‌వాల్‌ను ఉంచండి:

sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enable

ఇక్కడ IPv6 ఫైర్‌వాల్ గ్యాప్ విషయంలో జాగ్రత్తగా ఉండండి, ఎందుకంటే కేవలం IPv4 ను మాత్రమే కవర్ చేసే రూల్ సెట్, IPv6 లో సేవను బహిర్గతం చేసే అవకాశం ఉంది. ఒకవేళ ఏజెంట్‌కు మీ హోమ్ నెట్‌వర్క్‌లో మాత్రమే ఉండే NAS లేదా లోకల్ డేటాబేస్ వంటి వాటిని సంప్రదించాల్సిన అవసరం ఉంటే, ఆ నెట్‌వర్క్‌ను మీ tailnet కి సబ్‌నెట్ రూటర్ ద్వారా అడ్వర్టైజ్ చేయడం ద్వారా ఓపెన్ ఇన్‌బౌండ్ పోర్ట్‌కు బదులుగా అవుట్‌బౌండ్ కనెక్షన్ ద్వారా దాన్ని పొందవచ్చు. మోడల్ API కీ మరియు ఏదైనా చాట్ టోకెన్‌లను కేవలం hermes యూజర్ మాత్రమే చదవగలిగే ఫైల్‌లో (mode 600) ఉంచండి. వీటిని కమాండ్ లైన్‌లో పేస్ట్ చేయకుండా, సర్వీస్‌లోకి లోడ్ చేయండి; లేదంటే అవి మీ షెల్ హిస్టరీలో సేవ్ అవుతాయి. అటువంటి రహస్యాల ఫైల్, self-hosted పాస్‌వర్డ్ మేనేజర్ వెనుక ఉన్న అడ్మిన్ టోకెన్ లాంటిదే - ఇది చిన్నదైనప్పటికీ అత్యంత విలువైన లక్ష్యం. Vaultwarden హార్డనింగ్ గైడ్ లోని సూత్రాలు దీనికి కూడా వర్తిస్తాయి: మిగిలిన వాటన్నింటినీ అన్‌లాక్ చేసే ఆ ఒక్క ఫైల్‌ను కాపాడుకోండి, అలాగే దాని బ్యాకప్‌లను కూడా అంతే జాగ్రత్తగా భద్రపరచండి. ఫైల్ పర్మిషన్లు సర్వర్‌లోని ఇతర వినియోగదారుల నుండి రక్షణ కల్పిస్తాయి, కానీ సర్వర్ ప్రొవైడర్ నుండి కాదు. కాబట్టి, మీ ఏజెంట్ వద్ద ఉన్న కీలు అత్యంత సున్నితమైనవి అయితే, encrypted memory మరియు attestation ద్వారా మీ హోస్టింగ్ కంపెనీ RAM నుండి వాటిని చదవగలదా లేదా అనేది నిర్ణయించబడుతుంది.

Hermes ను ఒక hardened systemd service గా రన్ చేయడం

మీరు log out అయిన తర్వాత లేదా reboot చేసిన తర్వాత కూడా Hermes నడుస్తూ ఉండేలా, అది crash అయితే తిరిగి ప్రారంభమయ్యేలా, మరియు అది దేనిని తాకవచ్చో పరిమితం చేసే kernel-level sandboxing ను జోడించేలా ఒక systemd unit సహాయపడుతుంది. ఒకవేళ సర్వర్ breached అయినా ప్రభావం పరిమితంగా ఉండేలా NoNewPrivileges, ProtectSystem=strict, PrivateTmp, మరియు ProtectHome లను ఆన్ చేయండి.

ఇక్కడ ఒక hardened unit ను generate చేసి, దానిని /etc/systemd/system/hermes.service కు కాపీ చేయండి. ఈ unit, మీ chat apps ను అనుసంధానించే long-running process అయిన hermes gateway ను ప్రారంభిస్తుంది; service ను enable చేసే ముందు, ఆ command మరియు మీ version లో binary యొక్క path ను నిర్ధారించుకోవడానికి install చేసిన తర్వాత hermes --help ను రన్ చేయండి:

ToolGenerate a hardened systemd unit for the agent

ఈ directives, మరియు daemon-reload మరియు enable --now దశల గురించి systemd service గా ఒక ప్రోగ్రామ్‌ను రన్ చేయడం లో వివరించబడింది:

sudo systemctl daemon-reload
sudo systemctl enable --now hermes

మరొక agent పై ఇదే పద్ధతిని అమలు చేసే ఉదాహరణ కోసం, dsh ను systemd కింద headless గా రన్ చేయడం చూడండి. ఇది Restart నియమాల గురించి మరియు రాత్రిపూట service ఆగిపోయినప్పుడు మీరు మొదటిసారిగా ఉపయోగించాల్సిన journalctl commands గురించి వివరంగా వివరిస్తుంది. అంతకంటే మంచిది, ఉదయం వరకు వేచి చూడకండి: Hermes తిరిగి ప్రారంభం కావడం ఆపేసిన వెంటనే మీ ఫోన్‌కు notification పంపేలా ntfy సర్వర్‌కు alert పంపడం ద్వారా ఒక OnFailure= unit ను ఏర్పాటు చేసుకోండి.

మీరు native install కంటే container ను systemd ద్వారా పర్యవేక్షించాలనుకుంటే, KiroCrew ను pinned container గా ఉంచడం ద్వారా image version మారకుండా, reboot తర్వాత కూడా service నడిచేలా చేయవచ్చు.

సర్వర్ భద్రతను పటిష్టం చేయడం

ముందుగా ప్రధాన ద్వారం వద్ద భద్రతను పటిష్టం చేయండి. SSH hardening on a VPS లో వివరించినట్లుగా, SSH ను కేవలం key-based authentication కు మార్చండి మరియు root login ను నిలిపివేయండి. దీనివల్ల మీరు సర్వర్‌ను నిర్వహించడానికి ఉపయోగించే ఖాతాను ఎవరూ ఊహించలేరు. నిరంతర మెమరీని కలిగి ఉండే ఏజెంట్‌ను రక్షించుకోవడం చాలా ముఖ్యం, మరియు సర్వర్‌లోకి ఎవరూ లాగిన్ అవ్వకుండా చూడటమే అత్యంత చౌకైన రక్షణ.

సర్వర్ లాక్ చేయబడిన తర్వాత, చాలామంది తదుపరిగా జోడించే సామర్థ్యం వెబ్ సెర్చ్. pointing the agent at your own SearXNG instance ద్వారా ఆ సెర్చ్ క్వెరీలను మీ స్వంత సర్వర్‌లోనే ఉంచుకోవచ్చు, అయితే దీనివల్ల ఎవరూ పరిశీలించని పేజీలను ఏజెంట్ స్వీకరించే ప్రమాదం ఉంది. సర్వర్‌పై Hermes మాత్రమే ఏజెంట్‌గా ఉండటం అరుదు. ఒకవేళ మీరు Claude Code ను కూడా నడుపుతుంటే, two sessions can hand work to each other directly ద్వారా ప్రతి పనిని మీ ద్వారా పంపాల్సిన అవసరం లేకుండా, రెండు సెషన్లు నేరుగా ఒకదానికొకటి పనులను అప్పగించుకోవచ్చు. మీరు జోడించే తదుపరి ఏజెంట్ మీ చాట్ యాప్‌ల కంటే మీ కోడ్‌ను చదివేది అయితే, running open-kritt's security scans on the same box అదే పద్ధతిలో పనిచేస్తుంది: ఒక నిర్దిష్ట release, ప్రత్యేక ఖాతా, మరియు open port కు బదులుగా SSH tunnel ద్వారా మీరు చేరుకోగల web UI.

మీరు ప్యాకేజ్డ్ ఏజెంట్‌ను రన్ చేయడం కంటే, దాని వెనుక ఉన్న యంత్రాంగాన్ని అర్థం చేసుకోవాలనుకుంటే, building your own AI agent on a VPS మీకు దశలవారీగా వివరిస్తుంది. ఆ గైడ్‌లోని పదజాలం మీకు కొత్తగా అనిపిస్తే, a staged path for learning AI agents ద్వారా loop, tools, memory, మరియు safety వంటి అంశాలను ఒకదానిపై ఒకటి ఆధారపడే క్రమంలో నేర్చుకోవచ్చు. దీనివల్ల Hermes మీ కోసం తీసుకునే నిర్ణయాలు మాయాజాలంలా అనిపించవు.

FAQ

నేను తక్కువ ధర గల VPSలో Hermes Agentని రన్ చేయవచ్చా?

అవును. Hermes చిన్న సర్వర్‌లలో నడిచేలా రూపొందించబడింది. వ్యక్తిగత, నిరంతరం అందుబాటులో ఉండే ఏజెంట్ కోసం $5 VPS సరిపోతుంది. ఇది భారీ ట్రాఫిక్‌ను నిర్వహించే బదులు, లాంగ్వేజ్ మోడల్ మరియు మీ చాట్ యాప్‌లతో కనెక్ట్ అవుతుంది, కాబట్టి దీనికి తక్కువ వనరులు సరిపోతాయి. దీని కోసం ప్రత్యేకమైన యూజర్‌ను సృష్టించి, ఫైర్‌వాల్ మరియు systemd సర్వీస్‌ను ఏర్పాటు చేస్తే, చిన్న VPSలో ఇది సులభంగా నడుస్తుంది. మీ ఇంట్లో ఇప్పటికే ఒక మెషిన్ ఉంటే, దాని హార్డ్‌వేర్ మరియు విద్యుత్ ఖర్చులను నెలవారీ రుసుముతో పోల్చి చూడండి, ఎందుకంటే హోమ్ Proxmox బాక్స్ మరియు అద్దెకు తీసుకున్న VPS రెండూ వేర్వేరు ప్రయోజనాలను కలిగి ఉంటాయి.

వన్-లైన్ ఇన్‌స్టాల్ స్క్రిప్ట్‌ను రన్ చేయడం సురక్షితమేనా?

curl | bash ఇన్‌స్టాలేషన్ సౌకర్యవంతంగా ఉంటుంది, కానీ స్క్రిప్ట్‌ను డౌన్‌లోడ్ చేసి, రన్ చేసే ముందు చదవడం మరియు దానిని root కి బదులుగా ప్రత్యేక యూజర్‌గా రన్ చేయడం సురక్షితమైన అలవాటు. దీనివల్ల, ఏ ప్రాజెక్ట్ నుండి వచ్చిన పైప్డ్ ఇన్‌స్టాలర్ అయినా, ఆ పరిమిత ఖాతాకు అనుమతి ఉన్నంత వరకు మాత్రమే పని చేయగలదు. ఇక్కడ ఏదీ Hermesకు మాత్రమే ప్రత్యేకమైనది కాదు; ఇలాంటి ఇన్‌స్టాలేషన్లన్నింటికీ ఇది మంచి పద్ధతి.

నేను root లేకుండా Hermesను ఎలా రన్ చేయాలి?

లాగిన్ షెల్ లేని ప్రత్యేక సిస్టమ్ యూజర్‌ను సృష్టించండి, /opt/hermes వంటి ఆ యూజర్ యాజమాన్యంలోని డైరెక్టరీలో Hermesను ఇన్‌స్టాల్ చేయండి మరియు ఆ ఖాతా ద్వారా సర్వీస్‌ను రన్ చేయండి. ఒకవేళ ఏజెంట్ ఎప్పుడైనా compromised అయితే, ఆ ఒక్క ఖాతాకు మాత్రమే పరిమితమైన నష్టం జరుగుతుంది.

నేను లాగ్ అవుట్ అయిన తర్వాత కూడా Hermesను ఎలా రన్ చేయాలి?

దీనిని systemd సర్వీస్‌గా రన్ చేయండి. ఒక unit file బూట్ సమయంలో Hermesను ప్రారంభిస్తుంది, అది క్రాష్ అయితే రీస్టార్ట్ చేస్తుంది మరియు మీ SSH సెషన్ ముగిసిన తర్వాత కూడా రన్ అయ్యేలా చేస్తుంది. systemd యొక్క sandboxing ఆప్షన్లు ఆ ప్రాసెస్ దేనిని తాకవచ్చో పరిమితం చేస్తాయి. పైన పేర్కొన్న టూల్‌తో hardened unitని జనరేట్ చేసి, systemctl enable --now hermes తో దానిని ఎనేబుల్ చేయండి.

Hermes Agentకు GPU అవసరమా?

అవసరం లేదు. Hermes అనేది ఏజెంట్ రన్‌టైమ్, లాంగ్వేజ్ మోడల్ కాదు, కాబట్టి ఇది కేవలం CPU మాత్రమే ఉన్న చిన్న VPSలో కూడా బాగా పనిచేస్తుంది. భారీ గణన అంతా మోడల్ ఎక్కడ రన్ అవుతుందో అక్కడ జరుగుతుంది, సాధారణంగా మీరు కనెక్ట్ అయ్యే హోస్టెడ్ API ద్వారా ఇది జరుగుతుంది. ఒకవేళ మీరు మోడల్‌ను కూడా అదే బాక్స్‌లో self-host చేయాలనుకుంటే, Hermes కోసం కాకుండా మోడల్ అవసరాలకు అనుగుణంగా మెషిన్ సైజును ఎంచుకోండి. కేవలం CPUతో మోడల్ హోస్టింగ్ కోసం, Ollama గైడ్ లోని సంఖ్యలు వర్తిస్తాయి.