SSD Nodes Learn
تعلیمی Matt Connorتحریر: Matt Connor · اپ ڈیٹ شدہ 2026-07-25

Hermes Agent $5 VPS پر چلانے کا طریقہ

Hermes Agent کو GPU کی ضرورت نہیں، ماڈل باہر چلتا ہے تو $5 VPS کافی ہے۔ systemd میں ProtectSystem=strict کے ساتھ الگ یوزر پر چلائیں اور UFW میں IPv6 کور کریں۔

Hermes Agent کیا ہے

Hermes Agent Nous Research کا ایک سیلف ہوسٹڈ AI ایجنٹ ہے جو فروری 2026 میں ریلیز ہوا۔ آپ اسے اپنے سرور پر چلاتے ہیں۔ یہ آپ کے پروجیکٹس کی مستقل یاد رکھتا ہے، کام کے دوران اپنی دوبارہ استعمال ہونے والی مہارتیں خود بناتا ہے، اور Telegram اور Discord جیسی چیٹ ایپس کے ذریعے آپ تک پہنچتا ہے۔ یہ ماڈل سے آزاد ہے، اس لیے آپ اسے اپنی پسند کے کسی بھی لینگویج ماڈل کی طرف اشارہ کرتے ہیں۔ یہ اتنا ہلکا ہے کہ $5 VPS پر، Docker میں، یا SSH کے ذریعے چل سکتا ہے۔

ہر ایجنٹ کی طرح، اس کی اہمیت آپ کی طرف سے کام کرنے میں ہے، اور اسی لیے آپ اسے احتیاط سے سیٹ اپ کرتے ہیں۔ جو ایجنٹ یاد رکھتا ہے، سیکھتا ہے، اور ٹاسک چلاتا ہے، وہ ایک مستقل عمل ہے جس کی آپ کے سرور تک حقیقی رسائی ہوتی ہے۔ یہ گائیڈ اسے محفوظ طریقے سے انسٹال کرتا ہے، اور یہاں جو ہارڈننگ دی گئی ہے وہ وہی ہے جو آپ OpenClaw کو محفوظ طریقے سے چلانے کے لیے استعمال کریں گے۔

ون کمانڈ انسٹالیشن، اور اسے پہلے پڑھنے کی وجہ

Hermes ایک ہی کمانڈ سے انسٹال ہوتا ہے:

curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash

یہ آسان ہے، اور یہ ایک ایسا طریقہ بھی ہے جس کی قدر کرنی چاہیے۔ انٹرنیٹ سے براہ راست شیل میں اسکرپٹ پائپ کرنے سے اس اسکرپٹ کا تمام مواد اس یوزر کے طور پر چلتا ہے جو اسے چلاتا ہے۔ اسے کسی حقیقی سرور پر چلانے سے پہلے، اسے پہلے ڈاؤن لوڈ کریں، پڑھیں، اور root کے بجائے ایک مخصوص یوزر کے طور پر چلائیں:

curl -fsSL https://hermes-agent.nousresearch.com/install.sh -o hermes-install.sh
less hermes-install.sh

یہ خاص طور پر Hermes پر شک کرنے کی بات نہیں ہے۔ یہ وہ عادت ہے جو کسی بھی curl | bash انسٹالیشن کو آپ کے سیٹ اپ کا خاموش سے کمزور ترین حصہ بننے سے روکتی ہے۔

اسے ایک غیر مرتبہ یوزر دیں

Hermes کو ہمیشہ اپنے سسٹم اکاؤنٹ کے طور پر چلائیں، کبھی root کے طور پر نہیں، تاکہ کوئی بگ یا غلط ہدایت مشین کے باقی حصوں تک نہ پہنچ سکے۔ ایسا یوزر بنائیں جس میں کوئی لاگ ان شیل نہ ہو:

sudo useradd --system --home /opt/hermes --shell /usr/sbin/nologin hermes

Hermes کو /opt/hermes کے تحت انسٹال کریں اور اس اکاؤنٹ کو مالک بنائیں۔ آفیشل انسٹالر اس یوزر کے لیے انسٹال کرتا ہے جو اسے چلاتا ہے، اس لیے ڈاؤن لوڈ کی ہوئی اسکرپٹ کو hermes یوزر کے طور پر چلائیں، مثلاً sudo -u hermes bash hermes-install.sh، اور فائلیں آپ کی ہوم ڈائریکٹری کے بجائے اس کی ہوم ڈائریکٹری میں آ جائیں گی۔ اس کی وجہ سروسز کو ایک غیر مرتبہ یوزر کے طور پر چلانے جیسی ہی ہے: جس اکاؤنٹ کے طور پر ایجنٹ چلتا ہے، وہ اس حد کا تعین کرتا ہے کہ یہ کتنا نقصان پہنچا سکتا ہے۔

باکس کو فائر وال سے محفوظ کریں اور اس کے رازوں کو الگ رکھیں

Hermes اپنا کام ایک ماڈل تک اور آپ کے جڑے ہوئے چیٹ ایپس تک پہنچ کر کرتا ہے، اس لیے اسے انٹرنیٹ سے ان باؤنڈ کنکشن قبول کرنے کی ضرورت نہیں۔ سرور کے سامنے ایک ڈیفالٹ-ڈینائی فائر وال لگائیں:

sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enable

یہاں IPv6 فائر وال کے فرق کو دیکھیں، کیونکہ ایسا رول سیٹ جو صرف IPv4 کو کور کرتا ہے، ایک سروس کو IPv6 پر بے نقاب چھوڑ سکتا ہے۔ ماڈل API کلید اور کوئی بھی چیٹ ٹوکنز ایسی فائل میں رکھیں جو صرف hermes یوزر پڑھ سکے (موڈ 600)، اور اسے سروس میں لوڈ کریں، کمانڈ لائن پر پیسٹ کرنے کے بجائے جہاں وہ آپ کی شیل ہسٹری میں چلی جاتی ہے۔

Hermes کو ایک ہارڈنڈ systemd سروس کے طور پر چلائیں

ایک systemd یونٹ Hermes کو آپ کے لاگ آؤٹ ہونے اور ریبوٹ کے بعد بھی چلاتا رہتا ہے، اگر یہ کریش ہو جائے تو اسے دوبارہ شروع کرتا ہے، اور آپ کو کرنیل لیول سینڈ باکسنگ شامل کرنے دیتا ہے جو اس کی رسائی کو محدود کرتا ہے۔ NoNewPrivileges، ProtectSystem=strict، PrivateTmp، اور ProtectHome آن کریں تاکہ کوئی سمجھوتہ محدود رہے۔

یہاں ایک ہارڈنڈ یونٹ جنریٹ کریں، پھر اسے /etc/systemd/system/hermes.service میں کاپی کریں۔ یہ یونٹ hermes gateway کو شروع کرتا ہے، جو آپ کی چیٹ ایپس سے جوڑنے والا طویل چلنے والا عمل ہے۔ سروس کو فعال کرنے سے پہلے، انسٹالیشن کے بعد hermes --help چلائیں تاکہ آپ اپنے ورژن پر اس کمانڈ اور بائنری کے پاتھ کی تصدیق کر سکیں:

ToolGenerate a hardened systemd unit for the agent

یہ ہدایات، اور daemon-reload اور enable --now مراحل، کسی پروگرام کو systemd سروس کے طور پر چلانے میں بیان کیے گئے ہیں:

sudo systemctl daemon-reload
sudo systemctl enable --now hermes

اس کے اردگرد سرور کو ہارڈن کریں

سامنے کے دروازے کو ہارڈن کر کے کام مکمل کریں۔ SSH کو صرف کلید والی تصدیق پر منتقل کریں اور root لاگ ان کو غیر فعال کریں، جیسا کہ VPS پر SSH ہارڈننگ میں ہے، تاکہ جس اکاؤنٹ سے آپ باکس کو منظم کرتے ہیں اس کا اندازہ نہ لگایا جا سکے۔ ایک ایجنٹ جو مستقل یاد رکھتا ہے، اسے محفوظ کرنے کے قابل ہے، اور سب سے سستا تحفظ یہ یقینی بنانا ہے کہ اس سرور میں کوئی لاگ ان نہ کر سکے جہاں یہ رہتا ہے۔

اگر آپ پیکیجڈ ایجنٹ چلانے کے بجائے مشینری کو سمجھنا چاہتے ہیں، تو VPS پر اپنا AI ایجنٹ بنانا اسے مرحلہ وار بیان کرتا ہے۔

FAQ

کیا میں Hermes Agent کو سستے VPS پر چلا سکتا ہوں؟

ہاں۔ Hermes ایک چھوٹے سرور پر چلنے کے لیے ڈیزائن کیا گیا ہے، اور $5 VPS ایک ذاتی، ہمیشہ آن ایجنٹ کے لیے کافی ہے۔ یہ بھاری ٹریفک سروس کرنے کے بجائے ایک لینگویج ماڈل اور آپ کی چیٹ ایپس تک پہنچتا ہے، اس لیے یہ وسائل پر ہلکا ہے۔ اسے اپنا یوزر، فائر وال، اور systemd سروس دیں، اور ایک چھوٹا VPS اسے آسانی سے سنبھال لے گا۔

کیا ون لائن انسٹال اسکرپٹ چلانا محفوظ ہے؟

curl | bash انسٹالیشن آسان ہے، لیکن محفوظ عادت یہ ہے کہ اسکرپٹ کو ڈاؤن لوڈ کریں اور چلانے سے پہلے پڑھیں، اور اسے root کے بجائے ایک مخصوص یوزر کے طور پر چلائیں۔ اس طرح کوئی بھی پائپڈ انسٹالر، کسی بھی پروجیکٹ سے، اس محدود اکاؤنٹ کی اجازت سے زیادہ کچھ نہیں کر سکتا۔ یہاں کچھ بھی Hermes کے لیے مخصوص نہیں ہے؛ یہ اس شکل کی ہر انسٹالیشن کے لیے اچھا عمل ہے۔

میں Hermes کو root کے بغیر کیسے چلاؤں؟

ایک مخصوص سسٹم یوزر بنائیں جس میں کوئی لاگ ان شیل نہ ہو، Hermes کو اس یوزر کی ملکیت والی ڈائریکٹری جیسے /opt/hermes کے تحت انسٹال کریں، اور سروس کو اس اکاؤنٹ کے طور پر چلائیں۔ اگر ایجنٹ پر کبھی قبضہ ہو جاتا ہے، تو نقصان اس ایک اکاؤنٹ کی رسائی تک محدود رہتا ہے۔

میں Hermes کو لاگ آؤٹ کے بعد چلنے کے لیے کیسے رکھوں؟

اسے ایک systemd سروس کے طور پر چلائیں۔ ایک یونٹ فائل Hermes کو بوٹ پر شروع کرتی ہے، اگر یہ کریش ہو جائے تو اسے دوبارہ شروع کرتی ہے، اور آپ کی SSH سیشن ختم ہونے کے بعد بھی اسے چلاتی رہتی ہے، جبکہ systemd کے سینڈ باکسنگ آپشنز اس عمل کی رسائی کو محدود کرتے ہیں۔ اوپر دی گئی ٹول کے ساتھ ہارڈنڈ یونٹ جنریٹ کریں اور اسے systemctl enable --now hermes کے ساتھ فعال کریں۔

کیا Hermes Agent کو GPU کی ضرورت ہے؟

نہیں۔ Hermes ایجنٹ رن ٹائم ہے، لینگویج ماڈل نہیں، اس لیے یہ ایک چھوٹے صرف-CPU VPS پر بھی بخیر چلتا ہے۔ بھاری کمپیوٹیشن وہاں ہوتی ہے جہاں ماڈل چلتا ہے، جو عموماً ایک ہوسٹڈ API ہوتا ہے جسے آپ اس سے جوڑتے ہیں۔ اگر آپ ماڈل کو بھی اسی باکس پر سیلف ہوسٹ کرنا چاہتے ہیں، تو مشین کا سائز Hermes کے بجائے ماڈل کے مطابق رکھیں۔ صرف-CPU ماڈل ہوسٹنگ کے لیے، Ollama گائیڈ میں دیے گئے نمبرز لاگو ہوتے ہیں۔