SSD Nodes Learn Hosting plans →
Mga Gabay Matt ConnorNi Matt Connor · Na-update 2026-09-03

Sapat ba ang $5 VPS para sa Hermes Agent?

Hindi kailangan ng GPU ang Hermes Agent dahil sa ibang system tumatakbo ang model. Alamin ang setup sa $5 VPS, systemd hardening, at IPv6 sa UFW.

Ano ang Hermes Agent

Ang Hermes Agent ay isang self-hosted AI agent mula sa Nous Research na inilabas noong February 2026. Pinapatakbo mo ito sa sarili mong server. May persistent memory ito para sa mga project mo, nagsusulat ng sarili nitong reusable skills habang gumagana, at nakakaabot sa iyo sa pamamagitan ng mga chat app gaya ng Telegram at Discord. Model-agnostic ito. Maaari mo itong ituro sa anumang language model na gusto mo. Sapat ang gaan nito para patakbuhin sa $5 VPS, sa Docker, o sa SSH. Sa setup na ito, hiwalay ang pagpapatakbo ng model sa ibang system, habang sa server mo tumatakbo ang loop, tools, at memory. Ito ang dahilan kung bakit ang Hermes ay agent harness at hindi model, at kung bakit sapat na ang maliit na server.

Gaya ng ibang agent, nagmumula ang halaga nito sa pagkilos para sa iyo. Dahil dito, kailangan itong i-setup nang maingat. Ang agent na nakakaalala, natututo, at nagpapatakbo ng mga task ay isang patuloy na tumatakbong proseso na may aktuwal na access sa server mo. Ini-install ng gabay na ito ang Hermes sa ligtas na paraan. Ang hardening dito ay kapareho ng mga hakbang para sa ligtas na pagpapatakbo ng OpenClaw.

Ang one-command install, at kung bakit kailangan muna itong basahin

Mai-install ang Hermes gamit ang isang command:

curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash

Maginhawa ito, pero isa rin itong pattern na dapat pag-ingatan. Kapag diretsong ipinasa ang script mula sa internet sa isang shell, tatakbo ang lahat ng laman ng script gamit ang mga pahintulot ng user na nagpapatakbo nito. Bago ito patakbuhin sa aktuwal na server, i-download muna ito, basahin, at patakbuhin bilang dedicated user sa halip na root:

curl -fsSL https://hermes-agent.nousresearch.com/install.sh -o hermes-install.sh
less hermes-install.sh

Hindi ito nangangahulugang partikular na hindi pinagkakatiwalaan ang Hermes. Ito ang kasanayang pumipigil sa anumang curl | bash install na tahimik na maging pinakamahinang bahagi ng iyong setup.

Bigyan ito ng unprivileged user

Patakbuhin ang Hermes gamit ang sarili nitong system account, hindi kailanman bilang root, upang hindi maabot ng bug o maling instruction ang ibang bahagi ng machine. Gumawa ng user na walang login shell:

sudo useradd --system --home /opt/hermes --shell /usr/sbin/nologin hermes

I-install ang Hermes sa /opt/hermes at gawing owner ang account na iyon. Ang official installer ay nag-i-install para sa user na nagpapatakbo nito, kaya patakbuhin ang na-download mong script bilang user na hermes, halimbawa sudo -u hermes bash hermes-install.sh. Mapupunta ang mga file sa home directory nito sa halip na sa iyo. Pareho ang dahilan sa pagpapatakbo ng mga serbisyo bilang unprivileged user: ang account na ginagamit ng agent ang nagtatakda ng pinakamalaking pinsalang maaari nitong idulot. Kalahati lamang ng kabuuang larawan ang OS account, dahil ang sariling settings ng agent ang nagpapasya kung gaano karami ang maaari nitong gawin nang hindi muna nagtatanong. Ito ang tanong sa likod ng mga permission mode ng Claude Code kapag tumatakbo ang agent sa isang box na hindi mo direktang ginagamit. Kung kailangan ng box na magsilbi sa higit pa sa iyo, ipinagpapatuloy ng OneCLI ang konsepto ng tig-isang account bawat agent para sa buong team sa pamamagitan ng pagbibigay sa bawat tao ng sarili nilang sandboxed agent, habang nananatili ang model keys sa iisang gateway na hindi kailangang kopyahin ng iba.

I-firewall ang server at ihiwalay ang mga secret nito

Ginagawa ng Hermes ang trabaho nito sa pamamagitan ng pagkonekta sa isang model at sa mga chat app na ikinonekta mo, kaya hindi nito kailangang tumanggap ng inbound connection mula sa internet. Maglagay ng default-deny firewall sa harap ng server:

sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enable

Bantayan ang puwang sa IPv6 firewall dito, dahil maaaring iwanang exposed sa IPv6 ng rule set na IPv4 lamang ang saklaw nito ang isang serbisyo. Kung kailangan ng agent na maabot ang isang bagay na nasa home network lamang, gaya ng NAS o local database, magagawa ito sa pamamagitan ng pag-advertise ng network na iyon sa iyong tailnet gamit ang subnet router sa outbound connection sa halip na sa open inbound port. Ilagay ang model API key at anumang chat token sa file na hermes user lamang ang maaaring magbasa (mode 600), at i-load ito sa service sa halip na i-paste sa command line, kung saan mapupunta ito sa shell history. Ang ganitong secrets file ay kapareho ng maliit ngunit mataas ang halaga na target gaya ng admin token sa likod ng self-hosted password manager, at naaangkop din dito ang paliwanag sa hardening pass ng Vaultwarden: protektahan ang isang file na nagbubukas sa lahat ng iba pa, at protektahan ding mabuti ang mga backup nito. Pinipigilan ng file permissions ang ibang user sa server, ngunit hindi ang provider na nasa ilalim ng hosting nito. Kaya kung sapat na sensitibo ang mga key na hawak ng agent para magbago ang pasyang iyon, encrypted memory at attestation ang magpapasya kung mababasa ng hosting company ang mga ito mula sa RAM.

Patakbuhin ang Hermes bilang isang pinatibay na systemd service

Pinananatiling tumatakbo ng systemd unit ang Hermes kapag nag-log out ka at pagkatapos ng reboot. Awtomatiko rin nitong nire-restart ang Hermes kapag nag-crash ito. Maaari ka ring magdagdag ng kernel-level sandboxing upang limitahan kung ano ang maaari nitong ma-access. I-enable ang NoNewPrivileges, ProtectSystem=strict, PrivateTmp, at ProtectHome upang manatiling nakakulong ang epekto ng isang breach.

Bumuo ng hardened unit dito, pagkatapos ay kopyahin ito sa /etc/systemd/system/hermes.service. Sinisimulan ng unit ang hermes gateway, ang long-running process na kumokonekta sa iyong chat apps. Patakbuhin ang hermes --help pagkatapos ng installation upang makumpirma ang command at ang path ng binary sa iyong bersyon bago mo i-enable ang service:

ToolGenerate a hardened systemd unit for the agent

Tinalakay ang mga directive, pati ang mga hakbang na daemon-reload at enable --now, sa pagpapatakbo ng program bilang systemd service:

sudo systemctl daemon-reload
sudo systemctl enable --now hermes

Para sa kumpletong halimbawa ng parehong pattern sa ibang agent, mas matagal na tinatalakay sa pagpapatakbo ng dsh nang headless sa ilalim ng systemd ang mga Restart rule at ang journalctl command na kakailanganin mo sa unang pagkakataong mamatay ang service habang gabi. Mas mabuti kung hindi mo na hihintaying sumapit ang umaga bago mo ito malaman: ang OnFailure= unit na nagpapadala ng alert sa sarili mong ntfy server ay magpapakita ng notification sa iyong phone sa sandaling hindi na ma-restart ng Hermes ang sarili nito.

Kung mas gusto mong isang container ang i-supervise ng systemd kaysa sa native install, makakamit sa pagpapanatiling gumagana sa KiroCrew bilang pinned container ang parehong resulta na nananatili itong gumagana pagkatapos ng reboot, habang hindi nagbabago ang image version.

Patibayin ang seguridad ng server na nagpapatakbo nito

Tapusin sa pamamagitan ng pagpapatibay sa pangunahing access point. Ilipat ang SSH sa key-only authentication at i-disable ang root login, gaya ng nasa Pagpapatibay ng SSH sa isang VPS, upang hindi mahulaan ang account na ginagamit mo sa pag-manage ng server. Mahalagang protektahan ang isang agent na nagpapanatili ng persistent memory. Pinakamura ang proteksiyong ito kapag tiniyak mong walang makakapag-login sa server na nagpapatakbo nito.

Kapag naka-lock down na ang server mismo, ang susunod na capability na karaniwang idinadagdag ay web search. Sa pagtutok sa agent sa sarili mong SearXNG instance, nananatili sa sarili mong server ang mga query, kapalit ng panganib na mapakain ito ng mga page na walang nag-verify. Karaniwan ding hindi lamang si Hermes ang agent sa server. Kung pinapatakbo mo rin doon ang Claude Code, maaaring direktang magpasa ng trabaho ang dalawang session sa isa’t isa sa halip na idaan sa iyo ang bawat handoff. Kung ang susunod na agent na idaragdag mo ay bumabasa ng code sa halip na chat apps, ang pagpapatakbo ng security scan ng open-kritt sa parehong server ay may kaparehong ayos: isang pinned release, sariling account, at web UI na ina-access sa pamamagitan ng SSH tunnel sa halip na bukas na port.

Kung mas gusto mong maunawaan ang machinery kaysa magpatakbo ng packaged agent, inilalahad ng pagbuo ng sarili mong AI agent sa isang VPS ang proseso nang sunod-sunod. Kung bago pa rin sa iyo ang mga termino sa gabay na iyon, inilalatag ng sunod-sunod na paraan ng pag-aaral ng AI agents ang loop, tools, memory, at safety ayon sa pagkakasunod ng pagkakaugnay ng mga ito. Dahil dito, hindi na mukhang magic ang mga pagpiling ginagawa ni Hermes para sa iyo.

FAQ

Maaari ko bang patakbuhin ang Hermes Agent sa murang VPS?

Oo. Idinisenyo ang Hermes para tumakbo sa maliit na server, at sapat na ang $5 VPS para sa isang personal na agent na laging naka-on. Kumokonekta ito sa language model at sa iyong chat app sa halip na maghatid ng mabigat na traffic, kaya kaunti lang ang kinakain nitong resources. Bigyan ito ng sariling user, firewall, at systemd service, at kakayanin ito nang maayos ng maliit na VPS. Kung mayroon ka nang machine sa bahay, ikumpara muna ang hardware at gastos sa kuryente nito sa buwanang bayad, dahil magkaiba ang pakinabang ng home Proxmox box at nirentahang VPS.

Ligtas bang patakbuhin ang one-line install script?

Maginhawa ang curl | bash install, pero mas ligtas na i-download at basahin muna ang script bago ito patakbuhin, at patakbuhin ito bilang dedicated user sa halip na root. Sa ganitong paraan, walang piped installer mula sa anumang project ang makagagawa ng higit sa pinapahintulutan ng limitadong account na iyon. Hindi ito partikular sa Hermes; magandang practice ito para sa bawat install na ganito ang paraan.

Paano ko patatakbuhin ang Hermes nang walang root?

Gumawa ng dedicated system user na walang login shell, i-install ang Hermes sa directory na pagmamay-ari ng user na iyon gaya ng /opt/hermes, at patakbuhin ang service bilang account na iyon. Kung ma-breach ang agent, malilimitahan ang pinsala sa mga resource na maaabot ng account na iyon.

Paano ko mapapanatiling tumatakbo ang Hermes pagkatapos kong mag-logout?

Patakbuhin ito bilang systemd service. Sinisimulan ng unit file ang Hermes sa boot, nire-restart ito kapag nag-crash, at pinananatili itong tumatakbo matapos magtapos ang iyong SSH session. Nililimitahan naman ng mga sandboxing option ng systemd ang mga resource na maaaring ma-access ng process. Bumuo ng hardened unit gamit ang tool sa itaas at i-enable ito gamit ang systemctl enable --now hermes.

Kailangan ba ng Hermes Agent ng GPU?

Hindi. Ang Hermes ang agent runtime, hindi ang language model, kaya maayos itong tumatakbo sa maliit na CPU-only VPS. Nangyayari ang mabigat na computation kung saan tumatakbo ang model, na karaniwan ay isang hosted API na ikinokonekta mo rito. Kung gusto mo ring i-self-host ang model sa parehong machine, i-size ang machine batay sa model at hindi sa Hermes mismo. Para sa CPU-only model hosting, naaangkop ang mga numero sa Ollama guide.