Hermes Agent VPS kurulumu ve maliyet analizi
Hermes Agent için GPU gerekmez. 5 dolarlık bir VPS üzerinde systemd ProtectSystem=strict ve UFW IPv6 yapılandırması ile güvenli kurulum yapabilirsiniz.
Hermes Agent Nedir
Hermes Agent, Nous Research tarafından Şubat 2026'da yayınlanan, kendi sunucunuzda barındırabileceğiniz bir yapay zeka ajanıdır. Kendi sunucunuzda çalıştırılır; projeleriniz için kalıcı bir bellek tutar, çalışırken yeniden kullanılabilir beceriler yazar ve Telegram ile Discord gibi sohbet uygulamaları üzerinden size ulaşır. Model bağımsızdır; istediğiniz dil modelini kullanabilirsiniz. Docker üzerinde, SSH üzerinden veya 5 dolarlık bir VPS üzerinde çalışabilecek kadar hafiftir.
Her ajanda olduğu gibi, değeri sizin adınıza işlem yapmasından gelir; bu nedenle kurulumu dikkatle yapılmalıdır. Hatırlayan, öğrenen ve görevleri yürüten bir ajan, sunucunuzda gerçek yetkilere sahip sürekli bir süreçtir. Bu kılavuz, güvenli kurulum yöntemini sunar; buradaki sıkılaştırma işlemleri OpenClaw'ı güvenli çalıştırmak için uygulanan yöntemlerle aynıdır.
Tek komutla kurulum ve neden önce bu bölüm okunmalı
Hermes tek bir komutla kurulur:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bashBu kolaylık sağlar, ancak bu yönteme karşı dikkatli olunmalıdır. Bir script'i internetten doğrudan shell'e pipe etmek, script'in içeriğindeki her şeyi çalıştıran kullanıcı yetkileriyle yürütür. Gerçek bir sunucuda çalıştırmadan önce script'i indirin, inceleyin ve root yerine özel bir kullanıcı ile çalıştırın:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh -o hermes-install.sh
less hermes-install.shBu durum sadece Hermes'e olan güvensizlikle ilgili değildir. Bu alışkanlık, herhangi bir curl | bash kurulumunun sisteminizdeki en zayıf halka haline gelmesini engeller.
Yetkisiz bir kullanıcı tanımlayın
Hermes'i asla root olarak değil, kendi sistem hesabı olarak çalıştırın; böylece bir hata veya hatalı komut makinenin geri kalanına ulaşamaz. Giriş shell'i olmayan bir kullanıcı oluşturun:
sudo useradd --system --home /opt/hermes --shell /usr/sbin/nologin hermesHermes'i /opt/hermes altında kurun ve bu hesabın sahibi olmasını sağlayın. Resmi yükleyici, hangi kullanıcı çalıştırıyorsa ona kurulum yapar; bu nedenle indirdiğiniz script'i hermes kullanıcısı olarak, örneğin sudo -u hermes bash hermes-install.sh ile çalıştırın; böylece dosyalar sizin dizininiz yerine kullanıcının home dizinine kaydedilir. Bunun nedeni servisleri yetkisiz kullanıcı olarak çalıştırmak ile aynıdır: ajanın çalıştığı hesabın yetkileri, ajanın verebileceği zararın sınırını belirler.
Sunucuyu firewall ile koruyun ve sırları izole edin
Hermes, bir modele ve bağladığınız sohbet uygulamalarına ulaşarak çalışır; bu nedenle internetten gelen bağlantıları kabul etmesine gerek yoktur. Sunucunun önüne varsayılan olarak her şeyi engelleyen (default-deny) bir firewall koyun:
sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enableBuradaki IPv6 firewall boşluğuna dikkat edin; sadece IPv4'ü kapsayan bir kural seti, servisin IPv6 üzerinden açıkta kalmasına neden olabilir. Model API anahtarını ve tüm sohbet tokenlarını sadece hermes kullanıcısının okuyabileceği bir dosyada (mode 600) tutun ve bunları komut satırına yapıştırmak yerine (shell geçmişine kaydedilir) servise bir dosyadan yükleyin.
Hermes'i sıkılaştırılmış bir systemd servisi olarak çalıştırın
Bir systemd ünitesi, siz oturumu kapattığınızda ve yeniden başlatma sonrası Hermes'in çalışmaya devam etmesini sağlar, çökme durumunda yeniden başlatır ve ajanın dokunabileceği alanları kısıtlayan kernel seviyesinde sandboxing eklemenize olanak tanır. Bir ihlal durumunda hasarın sınırlı kalması için NoNewPrivileges, ProtectSystem=strict, PrivateTmp ve ProtectHome özelliklerini açın.
Burada sıkılaştırılmış bir unit dosyası oluşturun ve ardından /etc/systemd/system/hermes.service dizinine kopyalayın. Unit, sohbet uygulamalarınıza bağlanan uzun süreli süreç olan hermes gateway'yı başlatır; servisi etkinleştirmeden önce komutu ve versiyonunuzdaki binary yolunu doğrulamak için kurulumdan sonra hermes --help komutunu çalıştırın:
Yönergeler ve daemon-reload ile enable --now adımları bir programı systemd servisi olarak çalıştırmak bölümünde kapsanmıştır:
sudo systemctl daemon-reload
sudo systemctl enable --now hermesSunucuyu ajan etrafında sıkılaştırın
Giriş kapısını sıkılaştırarak işlemi tamamlayın. VPS üzerinde SSH sıkılaştırması kısmında olduğu gibi, SSH'ı sadece anahtar tabanlı kimlik doğrulamaya geçirin ve root girişini devre dışı bırakın; böylece sunucuyu yönetmek için kullandığınız hesabın tahmin edilmesi engellenir. Kalıcı bir belleğe sahip olan bir ajanı korumaya değer; en ucuz koruma, ajanın yaşadığı sunucuya kimsenin giriş yapamadığından emin olmaktır.
Paketlenmış bir ajan çalıştırmak yerine mekanizmanın nasıl işlediğini anlamak isterseniz, VPS üzerinde kendi yapay zeka ajanınızı oluşturmak bunu adım adım açıklar.
FAQ
Hermes Agent'ı ucuz bir VPS üzerinde çalıştırabilir miyim?
Evet. Hermes küçük bir sunucuda çalışacak şekilde tasarlanmıştır ve 5 dolarlık bir VPS, her zaman açık olan kişisel bir ajan için yeterlidir. Ağır trafik sunmak yerine bir dil modeline ve sohbet uygulamalarınıza bağlandığı için kaynak kullanımı düşüktür. Ona kendi kullanıcısını, bir firewall'u ve bir systemd servisini tanımladığınızda, küçük bir VPS bunu rahatlıkla yönetebilir.
Tek satırlık kurulum script'ini çalıştırmak güvenli mi?
curl | bash kurulumu kolaylık sağlar, ancak güvenli alışkanlık script'i indirmek, çalıştırmadan önce incelemek ve root yerine özel bir kullanıcı ile çalıştırmaktır. Bu sayede, herhangi bir projeden gelen pipe edilen bir yükleyici, o kısıtlı hesabın izin verdiğinden fazlasını asla yapamaz. Buradaki hiçbir şey Hermes'e özel değildir; bu türdeki her kurulum için iyi bir uygulamadır.
Hermes'i root olmadan nasıl çalıştırırım?
Giriş shell'i olmayan özel bir sistem kullanıcısı oluşturun, Hermes'i bu kullanıcının sahip olduğu /opt/hermes gibi bir dizine kurun ve servisi bu hesapla çalıştırın. Ajanın güvenliği ihlal edilirse, hasar sadece o hesabın erişebildiği alanla sınırlı kalır.
Oturumumu kapattıktan sonra Hermes'in çalışmaya devam etmesini nasıl sağlarım?
Bir systemd servisi olarak çalıştırın. Bir unit dosyası, sistem açılışında Hermes'i başlatır, çökerse yeniden başlatır ve SSH oturumunuz bittikten sonra çalışmaya devam etmesini sağlar; bu sırada systemd'nin sandboxing seçenekleri sürecin dokunabileceği alanları kısıtlar. Yukarıdaki araçla sıkılaştırılmış bir unit oluşturun ve systemctl enable --now hermes ile etkinleştirin.
Hermes Agent bir GPU gerektirir mi?
Hayır. Hermes ajan çalışma ortamıdır (runtime), dil modeli değildir; bu nedenle sadece CPU içeren küçük bir VPS üzerinde sorunsuz çalışır. Ağır hesaplamalar, modelin çalıştığı yerde gerçekleşir; bu genellikle bağlandığınız barındırılan bir API'dir. Eğer modeli de aynı makinede barındırmak isterseniz, makine boyutunu Hermes için değil, model için belirleyin. Sadece CPU ile model barındırma için Ollama kılavuzundaki değerler geçerlidir.