Hermes Agent 部署指南:$5 VPS 即可執行
Hermes Agent 為 model-agnostic 架構,無需 GPU 即可在低成本 VPS 運行。本文提供安全部署建議,包含建立專用低權限使用者、使用 systemd 設定 ProtectSystem=strict,以及透過 UFW 完整封鎖 IPv6 入站連線。
什麼是 Hermes Agent
Hermes Agent 是由 Nous Research 於 2026 年 2 月發佈的自託管 AI agent。您可以在自己的伺服器上執行它,它會為您的專案維護持久記憶,在工作過程中撰寫可重複使用的技能,並透過 Telegram 和 Discord 等聊天應用程式與您聯繫。它與模型無關(model-agnostic),因此您可以連接任何您偏好的語言模型;其資源消耗極低,足以在 $5 的 VPS、Docker 或透過 SSH 環境中執行。
與任何 agent 一樣,其價值在於代表您執行操作,因此您必須謹慎設定。一個具備記憶、學習並執行任務的 agent 是一個具有實際伺服器權限的常駐程序。本指南提供安全的安裝方式,其強化(hardening)原則與 安全執行 OpenClaw 的原則相同。
單行指令安裝,以及為何需先閱讀本文
Hermes 可透過單一指令安裝:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash這雖然方便,但這是一種值得警惕的模式。直接將網路上的指令碼透過 pipe 傳給 shell 執行,會以執行該指令碼的使用者權限執行該指令碼中的所有內容。在實際伺服器上執行之前,請先下載、閱讀,並以專用使用者而非 root 身分執行:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh -o hermes-install.sh
less hermes-install.sh這並非針對 Hermes 本身。這種習慣能防止任何 curl | bash 安裝程式在不知不覺中成為系統中最脆弱的環節。
提供一個低權限使用者
請以專屬系統帳戶執行 Hermes,絕不要使用 root,以防止錯誤或錯誤指令影響到機器上的其他部分。建立一個不具備 login shell 的使用者:
sudo useradd --system --home /opt/hermes --shell /usr/sbin/nologin hermes將 Hermes 安裝在 /opt/hermes 下,並將該帳戶設為所有者。官方安裝程式會針對執行它的使用者進行安裝,因此請以 hermes 使用者(例如 sudo -u hermes bash hermes-install.sh)身分執行下載的指令碼,這樣檔案就會存放於該使用者的 home directory,而非您的目錄中。其原理與 以低權限使用者執行服務 相同:agent 運行的帳戶權限,決定了它可能造成的損害上限。
設定防火牆並隔離機密資訊
Hermes 的運作方式是連接模型與您連接的聊天應用程式,因此它不需要接受來自網路的連入連線(inbound connections)。請在伺服器前設定預設拒絕(default-deny)的防火牆:
sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enable請注意 IPv6 防火牆漏洞,因為僅涵蓋 IPv4 的規則集可能會導致服務在 IPv6 上暴露。請將模型 API key 與任何聊天 token 存放在僅限 hermes 使用者讀取的檔案中(權限模式 600),並將其載入服務,而非貼在會留在 shell history 中的指令列中。
將 Hermes 作為強化的 systemd 服務執行
systemd unit 可以在您登出或重新開機後持續執行 Hermes,在程式崩潰時重啟它,並允許您加入核心層級的沙盒(sandboxing)來限制其存取範圍。請開啟 NoNewPrivileges、ProtectSystem=strict、PrivateTmp 與 ProtectHome,以確保安全性受控。
在此產生強化的 unit 檔案,然後將其複製到 /etc/systemd/system/hermes.service。該 unit 會啟動 hermes gateway(連接聊天應用程式的長時程程序);安裝後請執行 hermes --help,以在啟用服務前確認該指令與您版本中的 binary 路徑:
相關指令以及 daemon-reload 與 enable --now 步驟,已在 將程式作為 systemd 服務執行 中說明:
sudo systemctl daemon-reload
sudo systemctl enable --now hermes強化伺服器周邊安全性
最後,請完成對入口的強化。請參考 VPS 的 SSH 強化,將 SSH 改為僅限金鑰驗證並停用 root 登入,以確保您用來管理機器的帳戶不會被猜中。一個具備持久記憶的 agent 值得保護,而最簡單的保護方式就是確保沒人能登入存放它的伺服器。
如果您希望深入了解底層機制而非直接執行套裝 agent,在 VPS 上建立自己的 AI agent 提供了逐步教學。
FAQ
我可以在廉價的 VPS 上執行 Hermes Agent 嗎?
可以。Hermes 的設計目標是在小型伺服器上執行,一台 $5 的 VPS 足以運行個人專用的常駐 agent。它主要負責連接語言模型與聊天應用程式,而非處理大量流量,因此資源消耗極低。只要為它配置專屬使用者、防火牆與 systemd 服務,小型 VPS 即可輕鬆應付。
單行安裝指令碼可以安全執行嗎?
curl | bash 安裝方式雖然方便,但安全的做法是先下載並閱讀指令碼,然後以專用使用者而非 root 身分執行。如此一來,任何專案的 pipe 安裝程式,其權限都不會超過該受限帳戶的範圍。這並非針對 Hermes 的特定規範,而是所有此類安裝方式的最佳實踐。
我該如何在不使用 root 的情況下執行 Hermes?
建立一個不具備 login shell 的專用系統使用者,將 Hermes 安裝在該使用者擁有的目錄下(例如 /opt/hermes),並以該帳戶執行服務。如果 agent 遭到入侵,損害將僅限於該帳戶的權限範圍。
我該如何讓 Hermes 在我登出後繼續執行?
將其作為 systemd 服務執行。unit 檔案會在開機時啟動 Hermes,在崩潰時重啟它,並在您的 SSH 會話結束後保持運行,同時透過 systemd 的沙盒選項限制該程序的存取範圍。請使用上述工具產生強化的 unit 檔案,並使用 systemctl enable --now hermes 啟用它。
Hermes Agent 需要 GPU 嗎?
不需要。Hermes 是 agent 執行環境而非語言模型,因此在僅具備 CPU 的小型 VPS 上即可正常執行。繁重的運算發生在模型運行的位置,通常是您連接的託管 API。如果您也想在同一台機器上自託管模型,請根據模型需求而非 Hermes 本身來配置機器規格。若僅需 CPU 進行模型託管,請參考 Ollama 指南 中的數據。