В статье рассмотрим, как установить Hermes Agent на виртуальный сервер на Ubuntu.
Что такое Hermes Agent
Hermes Agent — это открытая платформа для создания и запуска автономных AI-агентов. В отличие от обычных чат-ботов, агент работает как отдельный сервис на сервере: он сохраняет контекст, может выполнять длительные задачи, взаимодействовать с внешними сервисами и не привязан к конкретному поставщику языковых моделей. Hermes поддерживает подключение различных LLM, интеграцию с популярными мессенджерами и расширение функциональности с помощью пользовательских навыков.
На первый взгляд архитектура Hermes может показаться сложной, однако идея достаточно проста. Обычный чат с нейросетью существует только в рамках текущего диалога: вы закрыли вкладку — и взаимодействие завершилось. Hermes Agent работает иначе. Он может быть постоянно запущен на VPS и при этом не только отвечать на запросы пользователей, но и выполнять действия самостоятельно, используя подключенные инструменты и заранее определенные сценарии.
В основе Hermes Agent лежит модульная архитектура. Она разделяет систему на несколько независимых компонентов, каждый из которых выполняет свою функцию. Благодаря этому агент легко масштабируется, поддерживает различные каналы связи, инструменты и языковые модели.
- Gateways (шлюзы) — каналы общения с пользователем. Через них агент получает запросы и отправляет ответы. Для этого могут использоваться командная строка, телеграм, Discord, Slack и другие сервисы.
- Tools (инструменты) — средства взаимодействия с внешним миром. С их помощью агент подключается к серверу по SSH, работает с файлами, открывает веб-страницы, запускает команды, выполняет задачи по расписанию или управляет подключенными системами.
- Skills (навыки) — наборы инструкций, определяющих поведение агента в различных ситуациях. Навыки позволяют автоматизировать повторяющиеся действия, а также могут пополняться новыми сценариями по мере использования системы.
- LLM (Large Language Model) — языковая модель, отвечающая за анализ запросов и генерацию ответов. Hermes не ограничивает пользователя одной нейросетью: можно подключить модели через OpenRouter или напрямую использовать API поддерживаемых провайдеров.
Требования к серверу
Hermes Agent не предъявляет высоких требований к ресурсам сервера. Если в качестве языковой модели используются облачные сервисы (например, OpenAI, OpenRouter, Anthropic или Google Gemini), основная вычислительная нагрузка выполняется на стороне провайдера. В этом случае VPS необходим для работы самого агента, хранения конфигурации, автоматизации и обеспечения постоянного доступа к веб-интерфейсу.
Для большинства сценариев достаточно сервера с двумя виртуальными процессорными ядрами, 2–4 ГБ оперативной памяти и SSD-диском объемом от 25 ГБ. В качестве операционной системы рекомендуется использовать Ubuntu Server 22.04 LTS или более новую версию. Если же планируется запуск локальных языковых моделей, например, через Ollama или vLLM, требования к серверу возрастают. Для моделей размером 7–8 млрд параметров желательно иметь не менее 8–16 ГБ оперативной памяти, а для более крупных моделей могут потребоваться серверы с большим объемом RAM или графическим ускорителем.
Для знакомства с Hermes Agent и большинства повседневных задач подойдет один из базовых VPS-тарифов FirstVDS одним виртуальным ядром и 2–4 ГБ оперативной памяти, например тариф «Старт». Такой конфигурации достаточно для стабильной работы агента, веб-интерфейса и интеграции с внешними LLM. По мере роста нагрузки ресурсы сервера можно увеличить без переустановки системы. Подобрать подходящий тариф или собрать собственную конфигурацию можно в разделе «Серверы и конфигураторы».
Также можно заказать виртуальный сервер с уже установленным Hermes Agent. Как это сделать, подробно рассказали в статье.
Установка Hermes Agent
Разработчики Hermes Agent предоставляют готовый сценарий автоматической установки, который позволяет развернуть систему на VPS всего одной командой.
Скрипт выполняет проверку окружения, устанавливает необходимые зависимости, скачивает компоненты Hermes и запускает все необходимые сервисы, избавляя от необходимости выполнять большинство операций вручную. Для запуска процесса установки, нужно выполнить в терминале:
curl -fsSL https://raw.githubusercontent.com/NousResearch/hermes-agent/main/scripts/install.sh | bash
В процессе установки будет запущен мастер первоначальной настройки. На первом этапе он предложит выбрать один из трех вариантов конфигурации:
- Quick Setup (Nous Portal) — рекомендуемый вариант для быстрого старта. Авторизация выполняется через Nous Portal, после чего Hermes Agent автоматически получает доступ к языковой модели и базовым инструментам. В этом режиме не требуется вручную настраивать API-ключи или выбирать провайдера LLM.
- Full Setup — режим полной настройки. Позволяет самостоятельно выбрать поставщика языковой модели, подключить необходимые сервисы, указать API-ключи и настроить доступные инструменты. Этот вариант подойдет пользователям, которым требуется полный контроль над конфигурацией агента.
- Blank Slate — минимальная конфигурация. Hermes Agent устанавливается только с базовым набором компонентов, а все дополнительные возможности (LLM, инструменты, интеграции и другие функции) подключаются вручную по мере необходимости.

Выбор режима зависит от того, как вы планируете использовать Hermes Agent. Если вы хотите быстро познакомиться с системой и начать работу без ручной настройки, достаточно выбрать Quick Setup. Если же необходимо подключить собственных поставщиков LLM, использовать свои API-ключи или детально настроить доступные инструменты и интеграции, лучше выбрать режим Full Setup. Режим Blank Slate подойдет опытным пользователям, которые предпочитают самостоятельно включать и настраивать только необходимые компоненты.
После первоначальной настройки появится сообщение, что Hermes Agent успешно установлен. Агент уже будет работать в фоновом режиме, однако для надёжной эксплуатации рекомендуется настроить автоматический запуск после перезагрузки сервера.
Настройка автозапуска через systemd
После установки Hermes Agent рекомендуется настроить автоматический запуск шлюза (Gateway). Именно он обеспечивает подключение агента к Hermes Desktop, мессенджерам и другим внешним сервисам.
Для этого выполните команду:
hermes gateway installВо время установки мастер предложит запустить шлюз сразу после установки и настроить его автоматический запуск при входе пользователя в систему. Для большинства сценариев рекомендуется ответить Y на оба вопроса.

После этого Hermes создаст пользовательскую службу systemd, включит ее в автозапуск и при необходимости активирует режим linger, благодаря которому служба продолжит работать даже после завершения SSH-сеанса. Проверить состояние шлюза можно командой:
hermes gateway statusили с помощью systemd:
systemctl --user status hermes-gatewayДля просмотра журнала работы можно использовать:
journalctl --user -u hermes-gateway -fЕсли по каким-либо причинам шлюз не был добавлен в автозапуск во время установки, это можно сделать вручную:
systemctl --user daemon-reload
systemctl --user enable --now hermes-gatewayПосле выполнения этих команд шлюз будет автоматически запускаться при старте системы и продолжит работать в фоновом режиме без необходимости повторного запуска после подключения по SSH.
Доступ к веб-панели и дальнейшая настройка
Для старта веб-интерфейса достаточно выполнить команду в терминале:
hermes dashboardПри первом запуске Hermes Agent автоматически соберет веб-интерфейс. В зависимости от производительности сервера этот процесс может занять несколько минут. После завершения сборки в терминале появится сообщение об успешном запуске, а также локальный URL-адрес. По умолчанию веб-интерфейс запускается на порту 9119 и привязывается к адресу 127.0.0.1 (localhost).
Важно: из коробки дашборд доступен без логина и пароля, но строго внутри локальной машины. Если вы запускаете его на удаленном сервере (VPS), вы не сможете открыть его по публичному IP-адресу без дополнительной настройки.
Настройка авторизации (Basic Auth)
Чтобы настроить авторизацию отредактируйте файл ~/.hermes/.env и добавьте в него следующие переменные:
HERMES_DASHBOARD_BASIC_AUTH_USERNAME=admin
HERMES_DASHBOARD_BASIC_AUTH_PASSWORD=ваш_надежный_парольПосле перезапуска дашборда перед входом в панель браузер потребует ввести указанные логин и пароль.
Настройка удаленного доступа и портов
Если вам необходимо изменить порт или сделать интерфейс доступным с других устройств, у вас есть два пути.
Через аргументы запуска
Чтобы привязать дашборд ко всем сетевым интерфейсам и изменить порт, выполните:
hermes dashboard --host 0.0.0.0 --port 8080Через файл конфигурации
Вы можете зафиксировать параметры, изменив переменные HOST и PORT в файле ~/.hermes/.env. Альтернативный вариант — воспользоваться встроенной интерактивной консольной командой hermes setup, которая позволяет безопасно переписать конфигурацию без ручной правки файлов. После внесения изменений и перезапуска веб-интерфейс станет доступен по адресу:
http://IP_СЕРВЕРА:PORTЕсли вы используете собственный домен и настроили обратный прокси (например, Nginx) с HTTPS, вместо IP-адреса, то тогда можно использовать доменное имя вашего сайта.
Первоначальная настройка
При первом успешном входе в дашборд вам потребуется провести базовую инициализацию агента. Как правило, она включает:
- Проверку основных системных параметров и путей.
- Подключение провайдеров языковых моделей (вкладка API Keys для ввода ключей OpenAI, Anthropic, Groq и т.д.).
- Включение и настройку интеграций (Telegram, Discord, MCP-инструменты).
- Активацию необходимых навыков (Skills) и создание первого автономного сценария или агента.
Подробное описание первого входа, обзор интерфейса, подключение LLM и интеграция с телеграмом приведены в статье «Начало работы с Hermes Agent после автоматической установки из рецепта». После выполнения базовой настройки агент полностью готов к работе и дальнейшему расширению функциональности.

Возможные ошибки и способы их устранения
Несмотря на автоматизацию процесса установки, иногда могут возникать проблемы. Ниже приведены наиболее распространенные ситуации.
Агент не запускается
Если служба находится в состоянии failed, сначала изучите журнал:
journalctl -u hermes -n 100Часто причина связана с отсутствием необходимых зависимостей или ошибкой конфигурации.
Недостаточно оперативной памяти
При использовании локальных LLM сервер может завершать процессы из-за нехватки памяти. Проверить текущую загрузку можно командой:
free -hЕсли память практически полностью занята, рекомендуется перейти на VPS с большим объемом RAM или использовать облачную языковую модель.
Недоступна веб-панель
Если браузер не открывает интерфейс, проверьте:
- открыт ли нужный порт в UFW.
- корректно ли настроены DNS-записи.
- работает ли служба Hermes Agent.
- нет ли ограничений со стороны облачного провайдера.
Рекомендации по безопасности
После установки не стоит оставлять сервер с настройками по умолчанию. Несколько простых рекомендаций помогут значительно повысить безопасность системы.
- Используйте авторизацию по SSH-ключам вместо паролей и при возможности отключите вход по паролю в настройках SSH.
- Регулярно устанавливайте обновления Ubuntu и своевременно обновляйте Hermes Agent до актуальной версии. Это позволит своевременно получать исправления уязвимостей, устранение ошибок и новые возможности, повышающие стабильность и безопасность системы.
- Настройте HTTPS с помощью TLS-сертификата (например, Let's Encrypt), чтобы защитить передаваемые между браузером и сервером данные.
- Ограничьте доступ к веб-интерфейсу с помощью файрвола, обратного прокси (Nginx или Caddy) или разрешите подключение только с доверенных IP-адресов.
- Не запускайте Hermes Agent от имени пользователя root, если в этом нет необходимости. Для повседневной работы рекомендуется использовать отдельную учетную запись с минимально необходимыми привилегиями.
- Регулярно создавайте резервные копии каталога ~/.hermes, в котором хранятся настройки агента, а также других данных, используемых в работе.
- Если агенту требуется доступ к SSH, API или другим внешним сервисам, выдавайте ему только те разрешения, которые действительно необходимы. Соблюдение принципа минимальных привилегий снижает риск компрометации системы.
- При использовании внешних LLM отдельно защитите API-ключи. Не храните их в открытых репозиториях и не передавайте третьим лицам. Для хранения секретов рекомендуется использовать переменные окружения или специализированные средства управления секретами.
- Периодически проверяйте список установленных навыков (Skills), инструментов (Tools) и интеграций. Если какие-либо компоненты больше не используются, отключите или удалите их, чтобы уменьшить потенциальную поверхность атаки.
Соблюдение этих рекомендаций позволит значительно повысить безопасность сервера и снизить вероятность несанкционированного доступа как к самому VPS, так и к развернутому на нем Hermes Agent.