Установка Hermes на VPS — это не «та же команда, что на маке», а отдельный маршрут: сервер не должен гаснуть вместе с SSH, память остаётся на диске, а Telegram отвечает после reboot. Hermes Agent — open-source агент от Nous Research. Общие гайды часто смешивают Windows, macOS, Termux и Linux в одну страницу. Здесь только сервер.
Команды сверены с официальной документацией по установке и разделом Messaging Gateway. Если upstream поменяет флаг — верьте репозиторию, не случайному gist. Эта страница — главный материал hermesvps.ru по запросу «установка Hermes на VPS».
Как установить Hermes на VPS за 6 шагов
- Арендуйте VPS с Ubuntu 22.04 или 24.04, от 2 vCPU и 2 ГБ RAM.
- Зайдите по SSH, обновите систему, поставьте
git,curl,xz-utils. - Создайте пользователя
hermesи включите linger. - Запустите официальный
install.shи проверьтеhermes doctor. - Настройте модель:
hermes setupилиhermes model. - Подключите Telegram и оформите gateway как сервис, чтобы установка Hermes на VPS пережила перезагрузку.
install.sh → hermes setup → hermes gateway setup → linger. Ниже каждый шаг с объяснением, зачем он нужен.
Зачем ставить Hermes на VPS, а не на ноутбук
Локальная установка хороша для разработки. Для личного ассистента она ломается в быту: сон, смена сети, закрытая крышка, «я просто перезагрузил Windows». Агенту нужна машина, которая:
- доступна по SSH и не зависит от вашего Wi-Fi;
- переживает выход из сессии — иначе Telegram-бот умрёт через минуту после
exit; - хранит
~/.hermes/на диске, а не в временном контейнере «на попробовать»; - может запускать cron, навыки и долгие задачи без вашего присутствия.
VPS закрывает это дешевле, чем держать домашний мини-ПК с белым IP и пробросом портов. Если модель облачная, серверу не нужна видеокарта: он только оркестрирует инструменты и держит шлюз.
Чем установка Hermes на VPS отличается от «просто установки»
Официальная и переведённые страницы описывают быстрый старт на любой платформе: Desktop для Windows/macOS, install.ps1, Termux. Это полезно, но по запросу «установка Hermes на VPS» человек ищет другое.
| Ноутбук / Desktop | Установка Hermes на VPS | |
|---|---|---|
| Цель | Попробовать CLI и десктоп | Ассистент 24/7 в Telegram |
| Пользователь | Ваш аккаунт в GUI | Отдельный hermes, не root |
| После закрытия окна | Агент спит | systemd + linger, бот живой |
| Сеть | Домашний Wi-Fi | SSH, UFW, исходящий Telegram |
Если вы пришли с общей страницы «Установка Hermes Agent» — продолжайте здесь: дальше только серверный контур.
Что нужно заранее
Железо и ОС
- ОС: Ubuntu 24.04 LTS (предпочтительно) или 22.04 LTS. Debian 12 — нормальная альтернатива.
- CPU / RAM: от 2 vCPU и 2 ГБ, если LLM по API. 4 ГБ спокойнее, если включите браузерную автоматизацию.
- Диск: от 20 ГБ, лучше NVMe. Репозиторий, venv, Playwright и логи быстро съедают «тариф на 10 ГБ».
- Локальная модель: считайте отдельно. 7–8B в Ollama — это уже другой класс машины, обычно от 16 ГБ RAM.
Доступ и ключи
- SSH-ключ, не пароль с панели.
- API-ключ OpenRouter / OpenAI / Anthropic / Nous Portal или адрес Ollama.
- Если нужен Telegram — токен от @BotFather и ваш числовой user id.
Installer сам ставит uv, Python 3.11+, Node (для браузера и WhatsApp-моста), ripgrep и ffmpeg. Вам на чистой Ubuntu достаточно трёх пакетов: git, curl, xz-utils. Node качается архивом .tar.xz — без xz-utils скрипт падает загадочно.
Какой VPS взять
Не ищите «специальный хостинг для Hermes». Нужен обычный KVM с Ubuntu и предсказуемым диском. Если нужен Docker сразу — dockerhosting.ru. Остальные площадки и цены — в разделе серверов и в статье как выбрать VPS.
Практические фильтры, которые реально влияют на установку:
- KVM, не OpenVZ-огрызок. Docker, systemd user-session и Playwright капризны на контейнерных тарифах без нормального cgroup.
- IPv4. Часть API и Telegram живут проще с белым адресом, чем за двойным NAT.
- Снапшот до эксперимента. Первый запуск installer — идеальный момент снять снимок. Откат дешевле, чем «сейчас почищу руками».
- Дата-центр ближе к вам, если ходите на сервер по SSH каждый день. Для бота пинг до Москвы важнее маркетингового «Frankfurt GPU».
Шаг 1. Вход и обновление системы
С панели провайдера скопируйте IP. С рабочего компьютера:
ssh root@YOUR_SERVER_IP
Если ключ не подхватился — укажите его явно: ssh -i ~/.ssh/id_ed25519 root@IP. Сразу после входа обновите систему и поставьте зависимости installer:
apt update && apt upgrade -y
apt install -y git curl xz-utils sudo ufw
Перезагрузка после ядра — нормальная идея. Дальше не работайте как root дольше, чем нужно для создания пользователя и файрвола.
Шаг 2. Отдельный пользователь hermes
Официальные docs прямо описывают установку под непривилегированного пользователя. На VPS это не «оверинжиниринг», а базовая гигиена: ключи моделей, токен бота и память агента не должны лежать в /root.
adduser --disabled-password --gecos "" hermes
usermod -aG sudo hermes
rsync --archive --chown=hermes:hermes ~/.ssh /home/hermes/
loginctl enable-linger hermes
enable-linger нужен заранее: user-сервис systemd не стартует на загруженной машине, пока вы снова не зайдёте по SSH. Без linger Telegram-бот оживает только после ручного логина — классическая ловушка первого дня.
Переключитесь:
su - hermes
Шаг 3. Официальный установщик
Сначала прочитайте скрипт, потом запускайте. Это занимает минуту и отсекает поддельные «установщики с алиасом».
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | less
Установка:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash
На свежем VPS это обычно 3–8 минут: uv, Python, клон репозитория, venv, бинарь hermes в ~/.local/bin. Если браузерная автоматизация не нужна, сэкономите время и зависимости:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash -s -- --skip-browser
sudo npx playwright install-deps chromium, а сам Hermes ставьте уже как hermes.
После скрипта перечитайте профиль, иначе получите hermes: command not found:
source ~/.bashrc
hermes doctor
hermes doctor — главный диагностический инструмент. Он говорит, чего не хватает в PATH, конфиге и окружении. Не пропускайте его «потому что в конце installer уже всё зелёное».
Типичный хвост удачной установки на чистой Ubuntu 24.04 (сокращено):
$ which hermes
/home/hermes/.local/bin/hermes
$ hermes doctor
Install method : git (~/.hermes/hermes-agent)
Python : 3.12 via uv
PATH : ~/.local/bin OK
Config : ~/.hermes/config.yaml
Gateway : not installed (ожидаемо до шага 6)
$ free -h
total used
Mem: 1.9Gi 420Mi
Swap: 0B 0B
Если used после installer уже больше гигабайта — не включайте Playwright и локальную модель на этом тарифе.
Куда installer кладёт файлы
От этого зависит, что бэкапить и куда смотреть, если команда «есть, но как будто другая».
- Код:
~/.hermes/hermes-agent/ - Команда:
~/.local/bin/hermes(symlink на venv) - Данные, память, навыки, сессии:
~/.hermes/
Если запускали от root через sudo bash, раскладка меняется на FHS: код в /usr/local/lib/hermes-agent/, бинарь в /usr/local/bin/hermes, данные часто в /root/.hermes/. На персональном VPS лучше не смешивать эти два мира.
ModuleNotFoundError: No module named 'dotenv' почти всегда значит, что вы вызвали файл из репозитория системным Python, а не launcher из venv. Проверьте which hermes — должен быть ~/.local/bin/hermes или путь внутри venv/bin.
Шаг 4. Модель и первый разговор
Пока CLI не отвечает в обычном чате, не подключайте Telegram. Сломанный шлюз поверх сломанного провайдера даёт две ложные причины вместо одной.
Полный мастер:
hermes setup
Или точечно — только провайдер:
hermes model
Самый короткий путь, если вам подходит экосистема Nous: hermes setup --portal — вход, провайдер и Tool Gateway (поиск, картинки, TTS, облачный браузер) за один проход. Иначе вставьте ключ OpenRouter / OpenAI / Anthropic или укажите локальный endpoint. Разбор провайдеров — в документации по моделям.
Проверка:
hermes
Задайте короткий фактический вопрос. Если ответ пришёл — установка жива. Если видите API key not set, вернитесь в hermes model или запишите ключ через hermes config set. Не размазывайте секреты по пяти .env «на всякий случай».
Шаг 5. Telegram, который переживает SSH logout
Шлюз — отдельный процесс. CLI в вашей SSH-сессии и бот в Telegram — не одно и то же. Подробный разбор канала есть на странице Telegram, здесь — минимальный рабочий контур.
- В Telegram откройте @BotFather, отправьте
/newbot, сохраните токен. - Узнайте свой числовой id у @userinfobot. Username боту для allowlist не подходит.
- На сервере:
hermes gateway setup
Мастер спросит платформу, токен и список разрешённых пользователей. Конфиг он пишет сам. Быстрая проверка в переднем плане:
hermes gateway
Напишите боту из своего аккаунта. Если молчит — смотрите allowlist и токен, не «переустановку Hermes с нуля». Когда ответ есть, остановите процесс и оформите сервис — иначе бот умрёт вместе с SSH.
Шаг 6. systemd: чтобы агент вставал после ребута
На ноутбуке хватает user-service. На VPS, куда вы не логинитесь неделями, нужны либо linger, либо system-unit.
Вариант A — пользовательский сервис (меньше root, достаточно для одного оператора):
hermes gateway install
hermes gateway start
hermes gateway status
sudo loginctl enable-linger hermes
Логи:
journalctl --user -u hermes-gateway -f
Вариант B — system-сервис (предсказуемее на «голой» ВМ):
sudo hermes gateway install --system
sudo hermes gateway start --system
sudo hermes gateway status --system
journalctl -u hermes-gateway -f
Проверка на прочность: sudo reboot, подождите две минуты, напишите боту со телефона, не заходя по SSH. Если ответил — установка закончена. Если нет — linger или unit не включились, это чинится статусом сервиса, а не повторным install.sh.
Безопасность, о которой жалеют на второй неделе
- Закройте парольный SSH. Только ключ, лучше ed25519. Root-логин по паролю выключите после проверки, что пользователь
hermesзаходит сам. - UFW. На типовом агенте снаружи нужны 22/tcp и ничего «для Hermes». Telegram ходит исходящими запросами, входящий webhook — отдельная схема с reverse proxy.
- Не публикуйте веб-UI в интернет без auth. Если поднимете дашборд — только за tailscale / SSH-туннелем или за базовой авторизацией на nginx.
- Токен бота = ключ от агента. Любой, кто его украл, пишет вашему Hermes. Revoke в BotFather — не «потом».
- Allowlist. Без списка user id бот становится общественным endpoint в вашу файловую систему.
- Подтверждение опасных команд оставьте включённым, пока не понимаете, какие toolset открыты.
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow OpenSSH
sudo ufw enable
Как обновлять, не потеряв память
Hermes сам определяет способ установки (git / Docker / Nix) и подсказывает команду. Обычно достаточно:
hermes update
hermes doctor
Память и навыки живут в ~/.hermes/, не внутри временного клона. Перед крупным обновлением скопируйте каталог или снимите снапшот VPS. Если после апдейта пропали настройки — hermes config check и при необходимости hermes config migrate, а не повторный setup «на чистовую», который легко перезаписать ключи.
Сколько стоит держать Hermes на VPS
Установка Hermes на VPS сама по себе ничего не стоит: агент MIT. Что реально тянет контур «API + Telegram» — ниже. Полная таблица со ссылками — на /servery/, чужие тарифы удобно сверять в каталоге serverscan.ru.
| Нагрузка | RAM | Ориентир ₽/мес | Комментарий с боя |
|---|---|---|---|
| CLI + gateway, API-модель | 2 ГБ | 145–900 | Тянет. Без Chromium и без Ollama. |
| То же + Playwright | 4 ГБ | от ~800 | На 2 ГБ Chromium уводит в swap и «бот тупит». |
| Локальная 7–8B | от 16 ГБ | другой класс | Не ставьте на минимальный VPS «проверить». |
Отдельной подписки «Hermes Pro» нет. Не платите третьим лицам за «магический скрипт»: installer официальный и бесплатный.
Подводные камни с реальной эксплуатации
Это то, чего нет в десктопном Installation и что ломает «поставил за 60 секунд» на дешёвом VPS.
/proc, контейнеры и «не тот» виртуал
На OpenVZ и урезанных контейнерах installer или Playwright спотыкаются о cgroup и /proc. Hermes читает окружение, doctor врёт, systemd user-session не стартует. Берите KVM. Если провайдер пишет «Docker из коробки», это не отменяет проверку: systemd-detect-virt и живой systemctl --user.
Сколько RAM надо на самом деле
2 ГБ — нижняя граница для API-контура. После uv, Node и gateway свободными остаются сотни мегабайт. Один Chromium или «маленькая» Ollama убивает машину раньше, чем модель успевает ответить. Смотрите free -h до и после installer, не верьте только цифре в панели.
Лимиты VPS, которые маскируются под баги Hermes
- inode и диск 10–15 ГБ — логи и кэш Playwright заканчивают место за неделю;
- open files / nproc на shared-тарифах — gateway внезапно «молчит»;
- IPv6-only — часть LLM API и Bot API ведут себя капризно без IPv4;
- нет swap и OOM-killer — процесс умирает без понятного лога в Telegram.
Модели
Слабая модель с плохим tool-calling выглядит как «агент сломан»: не вызывает bash, путает пути. Сначала проверьте ключ сильной моделью в CLI, потом дешёвый роутер. Локальную 7B на 2 ГБ не «оптимизируют флагами» — ей просто некуда лечь.
Что ломается чаще всего
| Симптом | Что проверить |
|---|---|
hermes: command not found |
source ~/.bashrc, есть ли $HOME/.local/bin в PATH, which hermes. |
API key not set |
hermes model или hermes config set. Не путайте ключ OpenRouter с ключом OpenAI. |
| Бот жив в SSH и мёртв после logout | Сервис не установлен либо нет linger. hermes gateway status, loginctl show-user hermes. |
| Бот в группе не видит сообщения | Privacy mode у BotFather. После смены настройки бота надо выгнать из группы и добавить снова. |
| Installer падает на Node | Нет xz-utils. Поставьте и повторите. |
| Не хватает памяти на 2 ГБ | Отключите браузер (--skip-browser), не ставьте локальную модель, добавьте 1–2 ГБ swap только как подушку, не как замену RAM. |
Частые вопросы
Что читать дальше
Когда установка Hermes на VPS закончена и бот отвечает, настройте ассистента и не раздувайте тариф.
Где взять VPS · Настройка Hermes Telegram · Свой сервер · Облако vs VPS · Что выбрать в 2026 · Каталог VPS