SSD Nodes Learn
Hướng dẫn Matt ConnorBởi Matt Connor · Cập nhật ngày 2026-07-23

Cách host Hermes Agent trên VPS 5$

Hermes Agent không cần GPU vì model chạy qua API. Bạn chỉ cần VPS 5$ và nên dùng systemd với ProtectSystem=strict cùng UFW để bảo mật hệ thống.

Hermes Agent là gì

Hermes Agent là một AI agent tự host từ Nous Research, được phát hành vào tháng 2 năm 2026. Bạn chạy nó trên server riêng, nó lưu trữ bộ nhớ (memory) lâu dài cho các project của bạn, tự viết các kỹ năng có thể tái sử dụng khi làm việc, và liên lạc với bạn qua các ứng dụng chat như Telegram và Discord. Nó không phụ thuộc vào model cụ thể (model-agnostic), nên bạn có thể kết nối nó với bất kỳ language model nào bạn muốn, và nó đủ nhẹ để chạy trên một VPS 5$, chạy trong Docker, hoặc qua SSH.

Giống như bất kỳ agent nào, giá trị của nó nằm ở việc thực hiện các tác vụ thay bạn, đó là lý do tại sao bạn cần thiết lập nó một cách cẩn thận. Một agent có khả năng ghi nhớ, học hỏi và chạy task là một process chạy ngầm có quyền can thiệp thực sự vào server của bạn. Hướng dẫn này sẽ cài đặt nó theo cách an toàn, và các bước hardening ở đây cũng tương tự như cách bạn áp dụng khi chạy OpenClaw an toàn.

Cài đặt bằng một câu lệnh, và lý do bạn nên đọc trước

Hermes cài đặt chỉ với một câu lệnh duy nhất:

curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash

Việc này rất tiện lợi, nhưng cũng là một pattern cần phải thận trọng. Việc pipe một script trực tiếp từ internet vào shell sẽ thực thi bất kỳ nội dung nào trong script đó với quyền của user đang chạy lệnh. Trước khi chạy trên một server thật, hãy tải script về, đọc kỹ và chạy nó dưới quyền của một user riêng biệt thay vì dùng root:

curl -fsSL https://hermes-agent.nousresearch.com/install.sh -o hermes-install.sh
less hermes-install.sh

Đây không phải là vấn đề thiếu tin tưởng Hermes. Đây là thói quen giúp bất kỳ bản cài đặt curl | bash nào không trở thành điểm yếu nhất trong hệ thống của bạn.

Cấp cho nó một user không có đặc quyền

Hãy chạy Hermes bằng một system account riêng, tuyệt đối không dùng root, để nếu có lỗi hoặc lệnh sai thì nó cũng không thể ảnh hưởng đến phần còn lại của máy. Tạo một user không có login shell:

sudo useradd --system --home /opt/hermes --shell /usr/sbin/nologin hermes

Cài đặt Hermes dưới /opt/hermes và đặt account đó làm chủ sở hữu. Trình cài đặt chính thức sẽ cài đặt cho user nào thực thi lệnh, vì vậy hãy chạy script bạn đã tải dưới quyền user hermes, ví dụ là sudo -u hermes bash hermes-install.sh, khi đó các file sẽ nằm trong home directory của user đó thay vì của bạn. Lý do tương tự như chạy services dưới quyền user không có đặc quyền: quyền hạn của agent sẽ bị giới hạn bởi chính quyền hạn của account mà nó đang chạy.

Thiết lập firewall cho máy và cô lập các secret

Hermes làm việc bằng cách kết nối tới một model và các ứng dụng chat mà bạn kết nối, vì vậy nó không cần nhận các kết nối inbound từ internet. Hãy thiết lập một firewall ở chế độ default-deny cho server:

sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enable

Hãy lưu ý lỗ hổng IPv6 firewall ở đây, vì một bộ rule chỉ bao gồm IPv4 có thể để lộ service trên IPv6. Hãy giữ model API key và các chat token trong một file mà chỉ user hermes mới có quyền đọc (mode 600), và load nó vào service thay vì dán trực tiếp vào command line vì nó sẽ bị lưu lại trong shell history.

Chạy Hermes như một systemd service đã được hardening

Một systemd unit giúp Hermes tiếp tục chạy sau khi bạn logout hoặc sau khi reboot, tự khởi động lại nếu nó bị crash, và cho phép bạn thêm sandboxing ở cấp độ kernel để giới hạn những gì nó có thể chạm tới. Hãy bật NoNewPrivileges, ProtectSystem=strict, PrivateTmp, và ProtectHome để đảm bảo nếu bị compromise thì thiệt hại vẫn được kiểm soát.

Tạo một unit đã được hardening tại đây, sau đó copy nó vào /etc/systemd/system/hermes.service. Unit này sẽ khởi chạy hermes gateway, process chạy lâu dài để kết nối với các ứng dụng chat của bạn; hãy chạy hermes --help sau khi cài đặt để kiểm tra lệnh đó và đường dẫn binary trên phiên bản của bạn trước khi enable service:

ToolGenerate a hardened systemd unit for the agent

Các directive, cùng với các bước daemon-reloadenable --now, được trình bày trong chạy một chương trình dưới dạng systemd service:

sudo systemctl daemon-reload
sudo systemctl enable --now hermes

Hardening server xung quanh agent

Cuối cùng, hãy hardening "cánh cửa chính". Hãy chuyển SSH sang chế độ chỉ dùng key authentication và disable root login, giống như trong SSH hardening trên VPS, để account bạn dùng để quản lý máy không bị đoán ra. Một agent có bộ nhớ lâu dài rất đáng để bảo vệ, và cách bảo vệ rẻ nhất là đảm bảo không ai có thể login vào server mà nó đang chạy.

Nếu bạn muốn hiểu rõ cơ chế hoạt động hơn là chỉ chạy một agent đóng gói sẵn, xây dựng AI agent riêng trên VPS sẽ hướng dẫn bạn từng bước.

FAQ

Tôi có thể chạy Hermes Agent trên một VPS giá rẻ không?

Có. Hermes được thiết kế để chạy trên một server nhỏ, và một VPS 5$ là đủ cho một agent cá nhân chạy 24/7. Nó kết nối tới một language model và các ứng dụng chat thay vì xử lý traffic nặng, nên nó rất nhẹ về tài nguyên. Chỉ cần cấp cho nó một user riêng, một firewall và một systemd service, một VPS nhỏ có thể xử lý nó một cách thoải mái.

Script cài đặt một dòng có an toàn không?

Việc cài đặt curl | bash rất tiện lợi, nhưng thói quen an toàn là tải script về và đọc kỹ trước khi chạy, đồng thời chạy nó dưới quyền một user riêng thay vì root. Bằng cách đó, một installer dạng pipe từ bất kỳ project nào cũng không thể làm gì vượt quá quyền hạn của account bị giới hạn đó. Điều này không riêng gì với Hermes; đó là practice tốt cho mọi bản cài đặt dạng này.

Làm thế nào để chạy Hermes mà không cần root?

Tạo một system user riêng không có login shell, cài đặt Hermes trong một thư mục mà user đó sở hữu như /opt/hermes, và chạy service dưới quyền account đó. Nếu agent bị compromise, thiệt hại sẽ chỉ giới hạn trong những gì account đó có thể chạm tới.

Làm thế nào để Hermes tiếp tục chạy sau khi tôi logout?

Hãy chạy nó như một systemd service. Một unit file sẽ khởi chạy Hermes khi boot, khởi động lại nếu nó crash, và giữ nó chạy sau khi session SSH kết thúc, trong khi các tùy chọn sandboxing của systemd sẽ giới hạn những gì process có thể chạm tới. Hãy tạo một unit đã được hardening bằng công cụ ở trên và enable nó bằng systemctl enable --now hermes.

Hermes Agent có cần GPU không?

Không. Hermes là agent runtime, không phải là language model, nên nó chạy tốt trên một VPS nhỏ chỉ có CPU. Việc tính toán nặng diễn ra ở nơi model chạy, thường là một hosted API mà bạn kết nối tới. Nếu bạn muốn tự host model trên cùng một máy, hãy chọn cấu hình máy dựa trên yêu cầu của model thay vì Hermes. Đối với việc host model chỉ dùng CPU, hãy áp dụng các thông số trong hướng dẫn Ollama.