Hermes Agent en un VPS: instalarlo y ejecutarlo 24/7 en Linux
- 21 de septiembre de 2026
- 09:00
- Por Adrien Roche
- Tutoriales

Qué es Hermes Agent y por qué necesita un VPS
Hermes Agent es un agente de IA de código abierto con licencia MIT creado por Nous Research, presentado como «el agente que crece contigo». Lo que lo distingue de la mayoría de frameworks de agentes es un bucle de aprendizaje integrado: crea habilidades a partir de su propia experiencia, las mejora durante el uso, busca en sus conversaciones anteriores y construye una memoria persistente sobre ti y tus proyectos entre sesiones. Sobre ese núcleo añade delegación de tareas a subagentes aislados, programación en lenguaje natural de informes y copias de seguridad, búsqueda web y automatización del navegador, y ejecución de comandos en sandbox sobre varios backends: local, Docker, SSH y opciones serverless como Modal y Daytona.
Todas esas funciones dan por hecho que el agente está realmente en ejecución. Una memoria que solo se acumula mientras tu portátil está despierto, o un informe matinal programado que solo se dispara si tu ordenador de sobremesa está encendido, pierden todo el sentido. Nous Research lo dice en su propia documentación: Hermes «vive donde lo pongas: un VPS de 5 $, un clúster de GPU o infraestructura serverless». Para la mayoría, la respuesta correcta es la primera: un pequeño VPS Linux siempre encendido, siempre accesible y lo bastante barato como para olvidarse de él. Esta guía recorre todo el camino en Ubuntu: instalación, configuración del modelo, el servicio systemd integrado, acceso remoto y un dimensionamiento honesto.
Requisitos previos: lo que realmente necesita un VPS Ubuntu
Los requisitos oficiales son sorprendentemente cortos. Hermes es compatible con Linux, macOS, WSL2 e incluso Android (Termux) a través de su instalador de terminal; la app de escritorio solo existe para macOS 12+ y Windows 10/11 y no hace falta en un servidor. En Debian o Ubuntu, los requisitos documentados son git, curl y xz-utils, nada más:
sudo apt update
sudo apt install -y git curl xz-utilsTodo lo demás lo incluye el propio instalador: trae su propio Python 3.11 y Node.js v26, además de ripgrep y ffmpeg, así que no gestionas runtimes de lenguaje tú mismo ni te preocupas de que el Python de la distro choque con el del agente. Cualquier Ubuntu LTS reciente con acceso SSH y un usuario con sudo sirve. Si ya has autoalojado un agente antes, por ejemplo siguiendo nuestra guía para desplegar OpenClaw en un VPS, lo que sigue te resultará familiar, sin la mayor parte del lío de dependencias.
Instalar Hermes Agent en Ubuntu, paso a paso
1. Ejecuta el instalador oficial
Nous Research publica un único script de instalación que se encarga de clonar el repositorio, crear el entorno virtual, instalar dependencias y registrar un comando global hermes:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bashComo con cualquier instalador por tubería, eres libre de descargar primero el script y leerlo antes de ejecutarlo; un hábito sensato en una máquina que guardará claves de API.
2. Recarga tu shell
El instalador añade hermes a tu PATH, así que aplica el cambio:
source ~/.bashrc # or: source ~/.zshrc3. Arranca el agente
Ejecuta hermes para la CLI clásica, o hermes --tui para la interfaz de terminal moderna que recomienda la documentación. En el primer arranque te guía por la configuración. Más adelante, hermes --continue (forma corta hermes -c) reanuda tu sesión más reciente, así que una conexión SSH caída no te cuesta nada.
4. Verifica la instalación
hermes doctor diagnostica problemas de configuración y dependencias, y hermes update detecta cómo instalaste y aplica la ruta de actualización correspondiente. Conviene conocer ambos antes de que algo falle.
Apúntalo a un modelo: claves y proveedores
Hermes es deliberadamente agnóstico respecto al modelo, y la documentación describe dos caminos:
- Nous Portal (el más rápido):
hermes setup --portalejecuta un único flujo OAuth que cubre el acceso al modelo más cuatro herramientas alojadas: búsqueda web, generación de imágenes, texto a voz y automatización del navegador. Portal es la vía por suscripción, con planes de pago que incluyen créditos mensuales de modelo y un catálogo de modelos amplio. - Trae tu propio proveedor:
hermes modelabre un selector interactivo con más de 40 proveedores, entre ellos OpenAI, Anthropic, Google Gemini, xAI, DeepSeek, OpenRouter, AWS Bedrock, Azure, Ollama y endpoints personalizados. La mayoría solo necesita una variable de entorno comoOPENROUTER_API_KEY, o un inicio de sesión OAuth lanzado desde el selector.
La configuración vive en ~/.hermes/config.yaml, legible y editable mediante hermes config get y hermes config set, y hermes setup vuelve a ejecutar el asistente completo cuando cambies de rumbo (existe un flag --non-interactive para reconstrucciones automatizadas). Cambiar de modelo más adelante es un menú, no una migración: sin cambios de código y sin dependencia de un proveedor.
Ejecútalo 24/7: el servicio gateway systemd integrado
Aquí es donde el VPS justifica su existencia, y donde Hermes se comporta mejor que la mayoría de agentes. No necesitas PM2, tmux ni archivos de unidad escritos a mano: el gateway de mensajería (el proceso de larga duración que conecta tu agente con Telegram, Discord, Slack, WhatsApp, Signal, correo electrónico y más) incluye gestión de servicio nativa. Configura tus plataformas y luego instálalo como servicio systemd:
hermes gateway setup # interactive platform configuration
hermes gateway install # install as a systemd user service
hermes gateway start
hermes gateway statusEn un servidor headless hay un paso extra que se pasa por alto fácilmente. Un servicio systemd de usuario normalmente se detiene al cerrar la sesión, así que indica a systemd que mantenga vivos los servicios de tu usuario sin una sesión activa:
sudo loginctl enable-linger $USERComo alternativa, instálalo como servicio a nivel de sistema que arranca con el equipo mediante sudo hermes gateway install --system. Los modos de ejecución documentados se resumen así:
| Modo | Comando | Ideal para |
|---|---|---|
| Primer plano | hermes gateway run | Pruebas, además de entornos como Docker, WSL2 o Termux |
| Servicio de usuario | hermes gateway install | Un VPS que administras como un solo usuario; añade enable-linger en máquinas headless |
| Servicio de sistema | sudo hermes gateway install --system | Arranque automático en un servidor dedicado al agente |
Los logs se guardan en ~/.hermes/logs/gateway.log y también se consultan con hermes logs; hermes gateway restart y hermes gateway stop hacen lo que su nombre indica, y hermes gateway list muestra el estado del gateway de cada perfil. Como el gateway se registra como una unidad systemd normal, aparece junto a todo lo demás en la máquina; nuestro repaso sobre listar y gestionar servicios systemd te ayuda cuando quieras verlo en contexto.
Acceso remoto: totalmente headless, controlado desde tus apps de chat
Una pregunta legítima para cualquier agente en un servidor: ¿necesitas una pantalla? Con Hermes la respuesta es un no rotundo. La instalación por terminal es de primera clase, no un plan B degradado: la CLI, la TUI, el gateway y la ejecución en sandbox funcionan por SSH sin servidor gráfico ni app de escritorio. En el día a día rara vez entrarás por SSH: una vez que el gateway está en marcha, el agente es accesible desde las plataformas de mensajería que hayas configurado, con una memoria compartida entre todas ellas, «un agente, una memoria, cualquier superficie», como lo describe el proyecto. Pide un informe de estado desde Telegram en el móvil, continúa la misma conversación desde Slack en tu escritorio y deja que las automatizaciones programadas publiquen los resultados donde quieras.
Seguridad básica para un agente siempre activo
Un agente que ejecuta comandos y guarda claves de API merece una configuración un poco paranoica. La buena noticia: nada en esta guía ha requerido abrir un puerto de entrada; el gateway se conecta hacia fuera a las plataformas de mensajería, y administras la máquina por el acceso SSH que ya tenías. Mantenlo así:
- Verifica que nada esté expuesto. Tras la configuración, comprueba qué puertos están abiertos en tu servidor Linux y confirma que lo único accesible desde internet es SSH. Y recuerda: los cortafuegos y la elección de puertos reducen la exposición, pero no sustituyen a una autenticación real.
- Usa el emparejamiento por DM. Hermes evita las listas blancas de usuarios fijas: una cuenta desconocida que escriba a tu agente recibe un código de emparejamiento, que apruebas explícitamente con
hermes pairing approve telegram <CODE>. Los códigos caducan a la hora. Nunca apruebes un código que no hayas provocado tú mismo. - Protege tus claves. Las credenciales de proveedor viven en
~/.hermes/: mantén ese directorio legible solo por tu usuario, fuera de cualquier repositorio git, y usahermes backup, que archiva configuración y sesiones en un zip, en lugar de copias improvisadas. - Contén la ejecución. Hermes admite aprobación de comandos y varios backends de sandbox; en un servidor, el backend Docker añade una frontera de aislamiento real entre el shell del agente y tu host.
Dimensionar el VPS: la respuesta honesta
Nous Research no publica cifras mínimas de RAM ni CPU, así que cualquier número concreto que leas en otro sitio es inventado. Lo que sí dice la documentación es orientativo: Hermes «vive donde lo pongas: un VPS de 5 $, un clúster de GPU o infraestructura serverless». Esa afirmación es creíble por la arquitectura. Cuando usas Nous Portal o cualquier proveedor alojado, la inferencia ocurre en las GPU de otro; tu VPS solo ejecuta el proceso del agente: los runtimes de Python y Node.js incluidos, el gateway y los comandos de shell que el agente ejecute. Es una huella modesta. Dimensiona más solo cuando tu carga lo exija: la ejecución en sandbox Docker añade la sobrecarga de los contenedores, las tareas multimedia tiran de ffmpeg, y apuntar hermes model a un endpoint Ollama local cambia por completo el cálculo, porque los pesos del modelo necesitan una RAM que la vía por API nunca toca.
Más importante que el tamaño en bruto es que la máquina sea realmente tuya y esté realmente siempre encendida. Un VPS Linux de rdp.monster te da acceso root completo para el instalador y su servicio systemd, CPU y RAM dedicadas que no se reparten mientras tu agente piensa, ancho de banda ilimitado (fair-use) para sus herramientas web, y sin KYC: paga en cripto si lo prefieres. Los servidores están listos unos 10 segundos después de la confirmación del pago, lo que significa que Hermes puede estar instalado, emparejado con tu Telegram y ya aprendiendo antes de que se enfríe tu café.
Preguntas frecuentes
¿Cuáles son los requisitos mínimos de servidor para Hermes Agent?
git, curl y xz-utils; el instalador incluye Python 3.11, Node.js v26, ripgrep y ffmpeg. Como la inferencia se ejecuta en el hardware de tu proveedor de modelos, el VPS solo aloja el runtime del agente y el gateway, que según Nous cabe en un VPS de 5 $. Añade margen si activas el sandbox Docker o ejecutas modelos locales con Ollama, que necesitan mucha más RAM.¿Hermes Agent es gratuito?
hermes model). Un modelo local con Ollama evita las tarifas por token, pero exige muchos más recursos del servidor.¿En qué se diferencia Hermes Agent de OpenClaw y otros agentes similares?
¿Puede Hermes Agent funcionar sin pantalla ni interfaz gráfica?
hermes y lo mantienes activo en modo headless con hermes gateway install más sudo loginctl enable-linger $USER. Una vez levantado el gateway, interactúas desde Telegram, Discord, Slack, WhatsApp, Signal o correo electrónico, sin monitor, sesión RDP ni servidor X de por medio.Adrien Roche, Editor de infraestructura y hosting
Ingeniero de sistemas con más de 10 años operando flotas de Windows Server y Linux. Adrien mantiene la documentación de infraestructura de rdp.monster y escribe nuestras guías sobre RDP, hosting VPS, administración de servidores, redes y herramientas de privacidad.




