Хостинг Hermes Agent на VPS за $5
Hermes Agent не потребує GPU. Налаштуйте запуск через systemd з ProtectSystem=strict та налаштуйте UFW для IPv6, щоб забезпечити безпеку на дешевому VPS.
Що таке Hermes Agent
Hermes Agent — це AI-агент для самостійного хостингу від Nous Research, випущений у лютому 2026 року. Ви запускаєте його на власному сервері; він зберігає постійну пам'ять ваших проєктів, створює власні повторно використовувані навички під час роботи та взаємодіє з вами через чат-додатки, такі як Telegram та Discord. Він не прив'язаний до конкретної моделі, тому ви можете підключити будь-яку мовну модель на ваш вибір. Він достатньо легкий, щоб працювати на VPS за $5, у Docker або через SSH.
Як і будь-який агент, його цінність полягає у виконанні дій від вашого імені, тому налаштовуйте його обережно. Агент, який пам'ятає, навчається та виконує завдання, є постійним процесом, що має реальний доступ до вашого сервера. Цей посібник інсталює його безпечним способом; методи захисту тут такі ж, як і при безпечному запуску OpenClaw.
Встановлення однією командою та чому це варто прочитати спочатку
Hermes встановлюється однією командою:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bashЦе зручно, але такий підхід потребує обережності. Передача скрипта безпосередньо з інтернету в shell виконує будь-який вміст цього скрипта від імені користувача, який його запустив. Перед запуском на реальному сервері спочатку завантажте скрипт, прочитайте його та запустіть від імені окремого користувача, а не root:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh -o hermes-install.sh
less hermes-install.shЦе не стосується саме Hermes. Це звичка, яка запобігає тому, щоб будь-яке встановлення curl | bash непомітно не стало найслабшою ланкою у вашій системі.
Надайте йому непривілейованого користувача
Запускайте Hermes під окремим системним обліковим записом, ніколи не під root, щоб помилка або некоректна інструкція не могли зашкодити решті системи. Створіть користувача без shell для входу:
sudo useradd --system --home /opt/hermes --shell /usr/sbin/nologin hermesВстановіть Hermes у /opt/hermes і зробіть цей обліковий запис власником. Офіційний інсталятор встановлює пакет для того користувача, який його запускає, тому запускайте завантажений скрипт від імені користувача hermes, наприклад sudo -u hermes bash hermes-install.sh; тоді файли потраплять у його домашню директорію, а не у вашу. Логіка така ж, як у запуску сервісів від імені непривілейованого користувача: можливості агента обмежені правами облікового запису, під яким він працює.
Налаштуйте firewall та ізолюйте секрети
Hermes працює шляхом звернення до моделі та підключених чат-додатків, тому йому не потрібно приймати вхідні з'єднання з інтернету. Встановіть firewall з політикою "заборонено все за замовчуванням" (default-deny) перед сервером:
sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enableЗверніть увагу на прогалину у firewall IPv6, оскільки набір правил, що охоплює лише IPv4, може залишити сервіс відкритим для IPv6. Зберігайте API-ключ моделі та токени чатів у файлі, який може читати лише користувач hermes (режим 600), і завантажуйте його в сервіс, а не вставляйте в командний рядок, де він залишиться в історії shell.
Запускайте Hermes як захищений сервіс systemd
Юніт systemd забезпечує роботу Hermes після вашого виходу з системи та після перезавантаження, перезапускає його у разі збою та дозволяє використовувати пісочницю (sandboxing) на рівні ядра для обмеження доступу до ресурсів. Увімкніть NoNewPrivileges, ProtectSystem=strict, PrivateTmp та ProtectHome, щоб у разі компрометації зловмисник залишався в ізоляції.
Згенеруйте захищений юніт тут, а потім скопіюйте його в /etc/systemd/system/hermes.service. Юніт запускає hermes gateway — довготривалий процес, що підключає ваші чат-додатки; після встановлення виконайте hermes --help, щоб перевірити цю команду та шлях до бінарного файлу для вашої версії перед увімкненням сервісу:
Інструкції щодо директив, а також кроки daemon-reload та enable --now описані в запуску програми як сервісу systemd:
sudo systemctl daemon-reload
sudo systemctl enable --now hermesЗахистіть сервер навколо агента
Завершіть налаштування захистом "вхідних дверей". Перейдіть на автентифікацію лише за ключами SSH та вимкніть вхід для root, як описано в захист SSH на VPS, щоб обліковий запис для керування сервером неможливо було підібрати. Агента з постійною пам'яттю варто захищати, і найпростіший спосіб — переконатися, що ніхто не може увійти на сервер, де він працює.
Якщо ви хочете не просто запустити готового агента, а зрозуміти механізм його роботи, створення власного AI-агента на VPS надає покрокову інструкцію.
FAQ
Чи можу я запустити Hermes Agent на дешевому VPS?
Так. Hermes розроблений для роботи на невеликих серверах; VPS за $5 достатньо для персонального агента, що працює постійно. Він звертається до мовної моделі та ваших чат-додатків, а не обробляє важкий трафік, тому він споживає мало ресурсів. Надайте йому окремого користувача, firewall та сервіс systemd, і невеликий VPS легко з ним впорається.
Чи безпечно запускати скрипт встановлення в один рядок?
Встановлення curl | bash є зручним, але безпечним підходом є завантаження скрипта та його перевірка перед запуском, а також запуск від імені окремого користувача, а не root. Таким чином, інсталятор, переданий через pipe, ніколи не зможе зробити більше, ніж дозволяє цей обмежений обліковий запис. Це не стосується саме Hermes; це стандартна практика для будь-якого встановлення такого типу.
Як запустити Hermes без root?
Створіть окремого системного користувача без shell для входу, встановіть Hermes у директорію, якою володіє цей користувач, наприклад /opt/hermes, і запускайте сервіс від імені цього облікана. Якщо агент буде зламаний, шкода обмежиться можливостями цього одного облікового запису.
Як змусити Hermes працювати після мого виходу з системи?
Запускайте його як сервіс systemd. Файл юніта запускає Hermes під час завантаження системи, перезапускає його у разі збою та підтримує роботу після завершення вашої SSH-сесії, а опції пісочниці systemd обмежують доступ процесу до системи. Згенеруйте захищений юніт за допомогою вищезгаданого інструменту та увімкніть його за допомогою systemctl enable --now hermes.
Чи потрібен Hermes Agent для роботи GPU?
Ні. Hermes — це середовище виконання агента, а не сама мовна модель, тому він стабільно працює на невеликому VPS лише з CPU. Основні обчислення відбуваються там, де запущена модель, зазвичай це хостинговий API, до якого ви підключаєте агента. Якщо ви також хочете розмістити модель на тому самому сервері, обирайте характеристики машини під вимоги моделі, а не самого Hermes. Для хостингу моделей лише на CPU застосовуйте показники з посібника з Ollama.