Startseite » Blog » Hermes Agent auf einem VPS: Installation und 24/7-Betrieb unter Linux
Hermes Agent auf einem VPS: Installation und 24/7-Betrieb unter Linux
- 21. September 2026
- 09:00
- Von Adrien Roche
- Aktualisiert 3. Oktober 2026
- Tutorials

Was Hermes Agent ist und warum er einen VPS braucht
Hermes Agent ist ein quelloffener, MIT-lizenzierter KI-Agent von Nous Research, beworben als „der Agent, der mit Ihnen wächst“. Was ihn von den meisten Agent-Frameworks unterscheidet, ist eine eingebaute Lernschleife: Er erstellt Skills aus seiner eigenen Erfahrung, verbessert sie während der Nutzung, durchsucht seine vergangenen Konversationen und baut sitzungsübergreifend ein dauerhaftes Gedächtnis über Sie und Ihre Projekte auf. Um diesen Kern herum kommen Aufgabendelegation an isolierte Subagenten, Zeitplanung in natürlicher Sprache für Berichte und Backups, Websuche und Browser-Automatisierung sowie sandboxed Befehlsausführung über mehrere Backends: lokal, Docker, SSH und Serverless-Optionen wie Modal und Daytona.
Jede dieser Funktionen setzt voraus, dass der Agent tatsächlich läuft. Ein Gedächtnis, das sich nur füllt, solange Ihr Laptop wach ist, oder ein geplantes Morgen-Briefing, das nur dann ausgelöst wird, wenn Ihr Desktop zufällig eingeschaltet ist, verfehlt den Zweck. Nous Research sagt es in der eigenen Dokumentation selbst: Hermes „lebt, wo immer Sie ihn hinsetzen: ein 5-Dollar-VPS, ein GPU-Cluster oder Serverless-Infrastruktur.“ Für die meisten ist die erste Option die richtige: ein kleiner Linux-VPS, der immer läuft, immer erreichbar ist und günstig genug, um ihn zu vergessen. Diese Anleitung geht den ganzen Weg unter Ubuntu durch: Installation, Modellkonfiguration, der integrierte systemd-Dienst, Fernzugriff und eine ehrliche Dimensionierung.
Voraussetzungen: Was ein Ubuntu-VPS wirklich braucht
Die offiziellen Anforderungen sind erfrischend kurz. Hermes unterstützt über seinen Terminal-Installer Linux, macOS, WSL2 und sogar Android (Termux); die Desktop-App existiert nur für macOS 12+ und Windows 10/11 und wird auf einem Server nicht benötigt. Unter Debian oder Ubuntu sind die dokumentierten Voraussetzungen git, curl und xz-utils, sonst nichts:
sudo apt update
sudo apt install -y git curl xz-utilsAlles Schwerere bringt der Installer selbst mit: Er liefert eigenes Python 3.11 und Node.js v26 sowie ripgrep und ffmpeg, sodass Sie keine Sprach-Runtimes selbst verwalten und sich nicht sorgen müssen, dass das Python der Distribution mit dem des Agenten kollidiert. Jedes aktuelle Ubuntu LTS mit SSH-Zugang und einem sudo-fähigen Benutzer reicht. Wenn Sie schon einmal einen Agenten selbst gehostet haben (etwa nach unserer Anleitung zum Deployment von OpenClaw auf einem VPS), wird Ihnen das Folgende vertraut vorkommen, nur ohne den Großteil des Abhängigkeitsgefummels.
Hermes Agent unter Ubuntu installieren, Schritt für Schritt
1. Den offiziellen Installer ausführen
Nous Research veröffentlicht ein einziges Installationsskript, das Repository-Klon, virtuelle Umgebung, Abhängigkeiten und einen globalen hermes-Befehl übernimmt:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bashWie bei jedem per Pipe ausgeführten Installer können Sie das Skript zuerst herunterladen und vor dem Ausführen lesen, eine vernünftige Gewohnheit auf einer Maschine, die API-Schlüssel beherbergen wird.
2. Die Shell neu laden
Der Installer fügt hermes zu Ihrem PATH hinzu, also übernehmen Sie die Änderung:
source ~/.bashrc # or: source ~/.zshrc3. Den Agenten starten
Führen Sie hermes für die klassische CLI aus oder hermes --tui für die moderne Terminal-Oberfläche, die die Dokumentation empfiehlt. Beim ersten Start führt er Sie durch das Setup. Später nimmt hermes --continue (Kurzform hermes -c) Ihre letzte Sitzung wieder auf, sodass eine abgebrochene SSH-Verbindung Sie nichts kostet.
4. Die Installation prüfen
hermes doctor diagnostiziert Konfigurations- und Abhängigkeitsprobleme, und hermes update erkennt, wie Sie installiert haben, und wendet den passenden Update-Pfad an. Beide sollte man kennen, bevor etwas kaputtgeht.
Ein Modell anbinden: Schlüssel und Anbieter
Hermes ist bewusst modellagnostisch, und die Dokumentation beschreibt zwei Wege:
- Nous Portal (am schnellsten):
hermes setup --portalführt einen einzigen OAuth-Flow aus, der Modellzugang plus vier gehostete Tools abdeckt: Websuche, Bildgenerierung, Text-to-Speech und Browser-Automatisierung. Portal ist der Abo-Weg mit kostenpflichtigen Stufen, die monatliche Modell-Credits und einen großen Modellkatalog enthalten. - Eigener Anbieter:
hermes modelöffnet eine interaktive Auswahl über mehr als 40 Anbieter, darunter OpenAI, Anthropic, Google Gemini, xAI, DeepSeek, OpenRouter, AWS Bedrock, Azure, Ollama und eigene Endpunkte. Die meisten brauchen nur eine Umgebungsvariable wieOPENROUTER_API_KEYoder einen OAuth-Login, der aus der Auswahl heraus gestartet wird.
Die Konfiguration liegt in ~/.hermes/config.yaml, lesbar und schreibbar über hermes config get und hermes config set, und hermes setup startet den vollständigen Assistenten erneut, wann immer Sie den Kurs ändern (für skriptgesteuerte Neuaufbauten gibt es ein --non-interactive-Flag). Ein späterer Modellwechsel ist ein Menü, keine Migration: keine Codeänderungen, kein Lock-in.
Rund um die Uhr laufen lassen: der integrierte systemd-Gateway-Dienst
Hier verdient sich der VPS sein Geld — und hier verhält sich Hermes besser als die meisten Agenten. Sie brauchen weder PM2 noch tmux noch handgeschriebene Unit-Dateien: Das Messaging-Gateway (der dauerhaft laufende Prozess, der Ihren Agenten mit Telegram, Discord, Slack, WhatsApp, Signal, E-Mail und mehr verbindet) bringt natives Dienstmanagement mit. Konfigurieren Sie Ihre Plattformen und installieren Sie es dann als systemd-Dienst:
hermes gateway setup # interactive platform configuration
hermes gateway install # install as a systemd user service
hermes gateway start
hermes gateway statusAuf einem headless Server gibt es einen zusätzlichen, leicht übersehenen Schritt. Ein systemd-Benutzerdienst stoppt normalerweise, wenn Sie sich ausloggen; weisen Sie systemd also an, die Dienste Ihres Benutzers auch ohne aktive Sitzung am Leben zu halten:
sudo loginctl enable-linger $USERAlternativ installieren Sie es mit sudo hermes gateway install --system als systemweiten Dienst, der beim Booten startet. Die dokumentierten Betriebsmodi im Überblick:
| Modus | Befehl | Am besten für |
|---|---|---|
| Vordergrund | hermes gateway run | Tests sowie Umgebungen wie Docker, WSL2 oder Termux |
| Benutzerdienst | hermes gateway install | Ein VPS, den Sie als einzelner Benutzer verwalten (für headless Maschinen enable-linger ergänzen) |
| Systemdienst | sudo hermes gateway install --system | Start beim Booten auf einem dedizierten Agent-Server |
Logs landen in ~/.hermes/logs/gateway.log und sind auch über hermes logs erreichbar; hermes gateway restart und hermes gateway stop tun, was sie sagen, und hermes gateway list zeigt den Gateway-Status jedes Profils. Da sich das Gateway als normale systemd-Unit registriert, taucht es neben allem anderen auf der Maschine auf. Unsere Auffrischung zum Auflisten und Verwalten von systemd-Diensten hilft, wenn Sie es im Kontext sehen möchten.
Fernzugriff: vollständig headless, gesteuert aus Ihren Chat-Apps
Eine berechtigte Frage bei jedem Agenten auf einem Server: Braucht man einen Bildschirm? Bei Hermes lautet die Antwort ein klares Nein. Die Terminal-Installation ist erstklassig unterstützt und kein abgespeckter Notbehelf: CLI, TUI, Gateway und sandboxed Ausführung funktionieren alle über eine einfache SSH-Verbindung ohne Display-Server und ohne Desktop-App. Im Alltag werden Sie sich sogar selten per SSH einloggen: Sobald das Gateway läuft, ist der Agent von allen konfigurierten Messaging-Plattformen aus erreichbar, mit einem gemeinsamen Gedächtnis über alle hinweg („ein Agent, ein Gedächtnis, jede Oberfläche“, wie das Projekt es formuliert). Fordern Sie per Telegram auf dem Smartphone einen Statusbericht an, setzen Sie dieselbe Konversation am Schreibtisch in Slack fort und lassen Sie geplante Automatisierungen die Ergebnisse dorthin posten, wo Sie sie haben wollen.
Sicherheitsgrundlagen für einen dauerhaft laufenden Agenten
Ein Agent, der Befehle ausführt und API-Schlüssel hält, verdient ein leicht paranoides Setup. Die gute Nachricht: Nichts in dieser Anleitung erforderte das Öffnen eines eingehenden Ports. Das Gateway verbindet sich ausgehend mit den Messaging-Plattformen, und Sie verwalten die Maschine über den SSH-Zugang, den Sie ohnehin hatten. Belassen Sie es dabei:
- Prüfen Sie, dass nichts exponiert ist. Prüfen Sie nach dem Setup, welche Ports auf Ihrem Linux-Server offen sind, und bestätigen Sie, dass aus dem Internet ausschließlich SSH erreichbar ist. Und denken Sie daran: Firewalls und Portwahl verringern die Angriffsfläche, sie ersetzen keine echte Authentifizierung.
- Nutzen Sie das DM-Pairing. Hermes verzichtet auf fest kodierte Nutzer-Allowlists: Ein unbekanntes Konto, das Ihrem Agenten schreibt, erhält einen Pairing-Code, den Sie ausdrücklich mit
hermes pairing approve telegram <CODE>freigeben. Codes laufen nach einer Stunde ab. Geben Sie niemals einen Code frei, den Sie nicht selbst ausgelöst haben. - Schützen Sie Ihre Schlüssel. Anbieter-Zugangsdaten liegen unter
~/.hermes/. Halten Sie dieses Verzeichnis nur für Ihren Benutzer lesbar, halten Sie es aus jedem Git-Repository heraus und nutzen Sie statt Ad-hoc-Kopienhermes backup, das Konfiguration und Sitzungen in ein Zip-Archiv sichert. - Grenzen Sie die Ausführung ein. Hermes unterstützt Befehlsfreigaben und mehrere Sandbox-Backends; auf einem Server schafft das Docker-Backend eine echte Isolationsgrenze zwischen der Shell des Agenten und Ihrem Host.
VPS-Dimensionierung: die ehrliche Antwort
Nous Research veröffentlicht keine Mindestwerte für RAM oder CPU, jede harte Zahl, die Sie anderswo lesen, ist also erfunden. Was die Dokumentation sagt, gibt die Richtung vor: Hermes „lebt, wo immer Sie ihn hinsetzen: ein 5-Dollar-VPS, ein GPU-Cluster oder Serverless-Infrastruktur.“ Diese Aussage ist wegen der Architektur glaubwürdig. Wenn Sie Nous Portal oder einen gehosteten Anbieter nutzen, findet die Inferenz auf fremden GPUs statt; Ihr VPS führt nur den Agentenprozess aus: die mitgelieferten Python- und Node.js-Runtimes, das Gateway und die Shell-Befehle, die der Agent ausführt. Das ist ein bescheidener Fußabdruck. Planen Sie nur dann größer, wenn Ihre Arbeitslast es verlangt: Docker-sandboxed Ausführung bringt Container-Overhead mit, Medienaufgaben stützen sich auf ffmpeg, und wenn Sie hermes model auf einen lokalen Ollama-Endpunkt richten, ändert sich die Rechnung komplett, weil Modellgewichte RAM brauchen, den der API-Weg nie anrührt.
Wichtiger als die reine Größe ist, dass die Maschine wirklich Ihnen gehört und wirklich immer läuft. Ein Linux-VPS von rdp.monster bietet vollen Root-Zugriff für den Installer und seinen systemd-Dienst, dedizierte CPU und RAM, die nicht weggeteilt werden, während Ihr Agent nachdenkt, unbegrenzte Bandbreite (Fair-Use) für seine Web-Tools und kein KYC. Zahlen Sie auf Wunsch in Krypto. Die Server sind etwa 10 Sekunden nach Bestätigung der Zahlung bereit, was bedeutet, dass Hermes installiert, mit Ihrem Telegram gekoppelt und bereits am Lernen sein kann, bevor Ihr Kaffee kalt wird.
Häufig gestellte Fragen
Was sind die Mindestanforderungen an den Server für Hermes Agent?
git, curl und xz-utils; der Installer bringt Python 3.11, Node.js v26, ripgrep und ffmpeg mit. Da die Inferenz auf der Hardware Ihres Modellanbieters läuft, hostet der VPS nur die Agent-Runtime und das Gateway, was laut Nous auf einen 5-Dollar-VPS passt. Planen Sie Reserven ein, wenn Sie Docker-Sandboxing aktivieren oder lokale Modelle über Ollama betreiben, die deutlich mehr RAM benötigen.Ist Hermes Agent kostenlos nutzbar?
hermes model unterstützt). Ein lokales Modell über Ollama vermeidet Gebühren pro Token, verlangt aber deutlich mehr Serverressourcen.Worin unterscheidet sich Hermes Agent von OpenClaw und ähnlichen Agenten?
Kann Hermes Agent ohne Bildschirm oder GUI laufen?
hermes-CLI oder TUI und halten ihn mit hermes gateway install plus sudo loginctl enable-linger $USER headless am Laufen. Sobald das Gateway läuft, interagieren Sie über Telegram, Discord, Slack, WhatsApp, Signal oder E-Mail, ganz ohne Monitor, RDP-Sitzung oder X-Server.Adrien Roche, Redakteur für Infrastruktur & Hosting
Systemingenieur mit über 10 Jahren Erfahrung im Betrieb von Windows-Server- und Linux-Flotten. Adrien pflegt die Infrastruktur-Dokumentation von rdp.monster und schreibt unsere Guides zu RDP, VPS-Hosting, Serveradministration, Netzwerken und Privacy-Tools.




