Hermes Agent sur VPS : l'installer et le lancer 24h/24 sous Linux
- 21 septembre 2026
- 09:00
- Par Adrien Roche
- Mis à jour 3 octobre 2026
- Tutoriels

Qu'est-ce que Hermes Agent, et pourquoi il lui faut un VPS
Hermes Agent est un agent IA open source sous licence MIT, développé par Nous Research et présenté comme « l'agent qui grandit avec vous ». Ce qui le distingue de la plupart des frameworks d'agents, c'est sa boucle d'apprentissage intégrée : il crée des skills à partir de sa propre expérience, les améliore à l'usage, fouille ses conversations passées et construit une mémoire persistante de vous et de vos projets d'une session à l'autre. Autour de ce noyau, il empile la délégation de tâches à des sous-agents isolés, la planification en langage naturel pour les rapports et les sauvegardes, la recherche web et l'automatisation de navigateur, ainsi que l'exécution de commandes en bac à sable sur plusieurs backends : local, Docker, SSH et des options serverless comme Modal et Daytona.
Chacune de ces fonctionnalités suppose que l'agent tourne réellement. Une mémoire qui ne s'accumule que lorsque votre portable est allumé, ou un briefing matinal planifié qui ne se déclenche que si votre PC est par hasard en marche, n'a aucun intérêt. Nous Research le dit d'ailleurs dans sa propre documentation : Hermes « vit là où vous le placez : un VPS à 5 $, un cluster GPU ou une infrastructure serverless ». Pour la plupart des gens, la bonne réponse est la première : un petit VPS Linux toujours allumé, toujours joignable et assez bon marché pour l'oublier. Ce guide parcourt tout le chemin sur Ubuntu : installation, configuration du modèle, service systemd intégré, accès distant et dimensionnement honnête.
Prérequis : ce dont un VPS Ubuntu a vraiment besoin
Les exigences officielles sont d'une brièveté rafraîchissante. Hermes prend en charge Linux, macOS, WSL2 et même Android (Termux) via son installateur en terminal ; l'application de bureau n'existe que pour macOS 12+ et Windows 10/11 et n'est pas nécessaire sur un serveur. Sur Debian ou Ubuntu, les prérequis documentés sont git, curl et xz-utils, rien d'autre :
sudo apt update
sudo apt install -y git curl xz-utilsTout ce qui est plus lourd est embarqué par l'installateur lui-même : il livre son propre Python 3.11 et Node.js v26, plus ripgrep et ffmpeg. Vous ne gérez donc aucun runtime de langage et n'avez pas à craindre un conflit entre le Python de la distribution et celui de l'agent. N'importe quelle Ubuntu LTS récente avec un accès SSH et un utilisateur sudo fera l'affaire. Si vous avez déjà auto-hébergé un agent, par exemple en suivant notre guide pour déployer OpenClaw sur un VPS, la suite vous semblera familière, moins l'essentiel de la gestion des dépendances.
Installer Hermes Agent sur Ubuntu, étape par étape
1. Lancer l'installateur officiel
Nous Research publie un script d'installation unique qui gère le clonage du dépôt, l'environnement virtuel, les dépendances et une commande globale hermes :
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bashComme pour tout installateur exécuté via un pipe, libre à vous de télécharger d'abord le script et de le lire avant de l'exécuter, une habitude saine sur une machine qui hébergera des clés API.
2. Recharger votre shell
L'installateur ajoute hermes à votre PATH ; prenez en compte le changement :
source ~/.bashrc # or: source ~/.zshrc3. Démarrer l'agent
Lancez hermes pour la CLI classique, ou hermes --tui pour l'interface terminal moderne recommandée par la documentation. Au premier lancement, il vous guide dans la configuration. Par la suite, hermes --continue (forme courte hermes -c) reprend votre session la plus récente : une connexion SSH coupée ne vous coûte rien.
4. Vérifier l'installation
hermes doctor diagnostique les problèmes de configuration et de dépendances, et hermes update détecte votre mode d'installation et applique la procédure de mise à jour correspondante. Deux commandes à connaître avant que quoi que ce soit ne casse.
Le relier à un modèle : clés et fournisseurs
Hermes est volontairement agnostique côté modèle, et la documentation décrit deux voies :
- Nous Portal (le plus rapide) :
hermes setup --portalexécute un seul flux OAuth qui couvre l'accès au modèle plus quatre outils hébergés : recherche web, génération d'images, synthèse vocale et automatisation de navigateur. Portal est la voie par abonnement, avec des paliers payants incluant des crédits de modèle mensuels et un large catalogue de modèles. - Apporter votre propre fournisseur :
hermes modelouvre un sélecteur interactif couvrant plus de 40 fournisseurs, dont OpenAI, Anthropic, Google Gemini, xAI, DeepSeek, OpenRouter, AWS Bedrock, Azure, Ollama et des endpoints personnalisés. La plupart ne demandent qu'une variable d'environnement commeOPENROUTER_API_KEY, ou une connexion OAuth déclenchée depuis le sélecteur.
La configuration se trouve dans ~/.hermes/config.yaml, lisible et modifiable via hermes config get et hermes config set, et hermes setup relance l'assistant complet dès que vous changez d'orientation (un drapeau --non-interactive existe pour les reconstructions scriptées). Changer de modèle plus tard, c'est un menu, pas une migration : aucun changement de code, aucun verrouillage.
Le faire tourner 24h/24 : le service systemd intégré de la gateway
C'est ici que le VPS justifie son existence, et que Hermes se montre plus discipliné que la plupart des agents. Pas besoin de PM2, de tmux ni de fichiers d'unité écrits à la main : la gateway de messagerie (le processus de longue durée qui relie votre agent à Telegram, Discord, Slack, WhatsApp, Signal, l'e-mail et plus encore) est livrée avec une gestion de service native. Configurez vos plateformes, puis installez-la comme service systemd :
hermes gateway setup # interactive platform configuration
hermes gateway install # install as a systemd user service
hermes gateway start
hermes gateway statusSur un serveur headless, il reste une étape supplémentaire facile à oublier. Un service systemd utilisateur s'arrête normalement à la déconnexion ; indiquez donc à systemd de maintenir les services de votre utilisateur sans session active :
sudo loginctl enable-linger $USERVous pouvez aussi l'installer comme service système démarrant au boot avec sudo hermes gateway install --system. Les modes d'exécution documentés se répartissent ainsi :
| Mode | Commande | Idéal pour |
|---|---|---|
| Premier plan | hermes gateway run | Les tests, ainsi que les environnements comme Docker, WSL2 ou Termux |
| Service utilisateur | hermes gateway install | Un VPS que vous administrez avec un seul utilisateur ; ajoutez enable-linger sur les machines headless |
| Service système | sudo hermes gateway install --system | Le démarrage au boot sur un serveur dédié à l'agent |
Les logs atterrissent dans ~/.hermes/logs/gateway.log et sont aussi accessibles via hermes logs ; hermes gateway restart et hermes gateway stop font ce que leur nom indique, et hermes gateway list affiche l'état de la gateway de chaque profil. Comme la gateway s'enregistre en unité systemd ordinaire, elle apparaît aux côtés de tout le reste sur la machine : notre rappel sur lister et gérer les services systemd vous aidera à la voir dans son contexte.
Accès distant : entièrement headless, piloté depuis vos applications de messagerie
Une question légitime pour tout agent sur un serveur : faut-il un écran ? Pour Hermes, la réponse est un non catégorique. L'installation en terminal est un citoyen de première classe, pas un mode dégradé : la CLI, la TUI, la gateway et l'exécution en bac à sable fonctionnent toutes en SSH classique, sans serveur d'affichage ni application de bureau. Au quotidien, vous vous connecterez rarement en SSH : une fois la gateway lancée, l'agent est joignable depuis les plateformes de messagerie que vous avez configurées, avec une mémoire partagée entre toutes : « un agent, une mémoire, toutes les surfaces », comme le résume le projet. Demandez un rapport d'état depuis Telegram sur votre téléphone, poursuivez la même conversation depuis Slack à votre bureau, et laissez les automatisations planifiées publier leurs résultats où vous le souhaitez.
Bases de sécurité pour un agent toujours actif
Un agent qui exécute des commandes et détient des clés API mérite une configuration légèrement paranoïaque. Bonne nouvelle : rien dans ce guide n'a nécessité l'ouverture d'un port entrant. La gateway se connecte en sortie vers les plateformes de messagerie, et vous gérez la machine via l'accès SSH dont vous disposiez déjà. Gardez-la ainsi :
- Vérifiez que rien n'est exposé. Après la configuration, vérifiez quels ports sont ouverts sur votre serveur Linux et confirmez que la seule chose joignable depuis Internet est SSH. Et rappelez-vous : pare-feu et choix de ports réduisent l'exposition, ils ne remplacent pas une véritable authentification.
- Utilisez l'appairage par DM. Hermes évite les listes blanches d'utilisateurs codées en dur : un compte inconnu qui écrit à votre agent reçoit un code d'appairage, que vous approuvez explicitement avec
hermes pairing approve telegram <CODE>. Les codes expirent au bout d'une heure. N'approuvez jamais un code que vous n'avez pas déclenché vous-même. - Protégez vos clés. Les identifiants des fournisseurs se trouvent sous
~/.hermes/: gardez ce répertoire lisible uniquement par votre utilisateur, tenez-le à l'écart de tout dépôt git, et utilisezhermes backup, qui archive configuration et sessions dans un zip, plutôt que des copies improvisées. - Confinez l'exécution. Hermes prend en charge l'approbation des commandes et plusieurs backends de bac à sable ; sur un serveur, le backend Docker ajoute une vraie frontière d'isolation entre le shell de l'agent et votre hôte.
Dimensionnement du VPS : la réponse honnête
Nous Research ne publie aucun chiffre minimal de RAM ou de CPU, donc tout nombre précis lu ailleurs est inventé. Ce que dit la documentation est directionnel : Hermes « vit là où vous le placez : un VPS à 5 $, un cluster GPU ou une infrastructure serverless ». Cette affirmation est crédible grâce à l'architecture. Quand vous utilisez Nous Portal ou n'importe quel fournisseur hébergé, l'inférence se fait sur les GPU de quelqu'un d'autre ; votre VPS ne fait tourner que le processus de l'agent : les runtimes Python et Node.js embarqués, la gateway et les commandes shell que l'agent exécute. C'est une empreinte modeste. Ne voyez plus grand que si votre charge l'exige : l'exécution en bac à sable Docker ajoute la surcharge des conteneurs, les tâches média s'appuient sur ffmpeg, et pointer hermes model vers un endpoint Ollama local change complètement la donne, car les poids du modèle demandent une RAM que la voie API ne touche jamais.
Plus important que la taille brute : la machine doit être réellement à vous et réellement toujours allumée. Un VPS Linux chez rdp.monster vous donne un accès root complet pour l'installateur et son service systemd, du CPU et de la RAM dédiés qui ne sont pas partagés pendant que votre agent réfléchit, une bande passante illimitée (fair-use) pour ses outils web, et aucun KYC : payez en crypto si vous préférez. Les serveurs sont prêts environ 10 secondes après confirmation du paiement, ce qui signifie que Hermes peut être installé, appairé à votre Telegram et déjà en train d'apprendre avant que votre café ne refroidisse.
Foire aux questions
Quelle est la configuration serveur minimale pour Hermes Agent ?
git, curl et xz-utils ; l'installateur embarque Python 3.11, Node.js v26, ripgrep et ffmpeg. Comme l'inférence s'exécute sur le matériel de votre fournisseur de modèle, le VPS n'héberge que le runtime de l'agent et la gateway, ce qui, selon Nous, tient sur un VPS à 5 $. Prévoyez de la marge si vous activez le bac à sable Docker ou faites tourner des modèles locaux via Ollama, qui demandent bien plus de RAM.Hermes Agent est-il gratuit ?
hermes model). Un modèle local via Ollama évite les frais par token mais exige bien plus de ressources serveur.En quoi Hermes Agent diffère-t-il d'OpenClaw et des agents similaires ?
Hermes Agent peut-il fonctionner sans écran ni interface graphique ?
hermes, et le maintenez actif en headless avec hermes gateway install plus sudo loginctl enable-linger $USER. Une fois la gateway lancée, vous interagissez depuis Telegram, Discord, Slack, WhatsApp, Signal ou l'e-mail : aucun moniteur, aucune session RDP ni serveur X en jeu.Adrien Roche, Rédacteur infrastructure & hébergement
Ingénieur systèmes avec plus de 10 ans d'exploitation de parcs Windows Server et Linux. Adrien gère la documentation infrastructure de rdp.monster et rédige nos guides sur le RDP, l'hébergement VPS, l'administration serveur, le réseau et les outils de confidentialité.
Articles connexes




