RDP Monster

Hermes Agent sur VPS : l'installer et le lancer 24h/24 sous Linux

Hermes Agent sur VPS : l'installer et le lancer 24h/24 sous Linux

Qu'est-ce que Hermes Agent, et pourquoi il lui faut un VPS

Hermes Agent est un agent IA open source sous licence MIT, développé par Nous Research et présenté comme « l'agent qui grandit avec vous ». Ce qui le distingue de la plupart des frameworks d'agents, c'est sa boucle d'apprentissage intégrée : il crée des skills à partir de sa propre expérience, les améliore à l'usage, fouille ses conversations passées et construit une mémoire persistante de vous et de vos projets d'une session à l'autre. Autour de ce noyau, il empile la délégation de tâches à des sous-agents isolés, la planification en langage naturel pour les rapports et les sauvegardes, la recherche web et l'automatisation de navigateur, ainsi que l'exécution de commandes en bac à sable sur plusieurs backends : local, Docker, SSH et des options serverless comme Modal et Daytona.

Chacune de ces fonctionnalités suppose que l'agent tourne réellement. Une mémoire qui ne s'accumule que lorsque votre portable est allumé, ou un briefing matinal planifié qui ne se déclenche que si votre PC est par hasard en marche, n'a aucun intérêt. Nous Research le dit d'ailleurs dans sa propre documentation : Hermes « vit là où vous le placez : un VPS à 5 $, un cluster GPU ou une infrastructure serverless ». Pour la plupart des gens, la bonne réponse est la première : un petit VPS Linux toujours allumé, toujours joignable et assez bon marché pour l'oublier. Ce guide parcourt tout le chemin sur Ubuntu : installation, configuration du modèle, service systemd intégré, accès distant et dimensionnement honnête.

Prérequis : ce dont un VPS Ubuntu a vraiment besoin

Les exigences officielles sont d'une brièveté rafraîchissante. Hermes prend en charge Linux, macOS, WSL2 et même Android (Termux) via son installateur en terminal ; l'application de bureau n'existe que pour macOS 12+ et Windows 10/11 et n'est pas nécessaire sur un serveur. Sur Debian ou Ubuntu, les prérequis documentés sont git, curl et xz-utils, rien d'autre :

sudo apt update
sudo apt install -y git curl xz-utils

Tout ce qui est plus lourd est embarqué par l'installateur lui-même : il livre son propre Python 3.11 et Node.js v26, plus ripgrep et ffmpeg. Vous ne gérez donc aucun runtime de langage et n'avez pas à craindre un conflit entre le Python de la distribution et celui de l'agent. N'importe quelle Ubuntu LTS récente avec un accès SSH et un utilisateur sudo fera l'affaire. Si vous avez déjà auto-hébergé un agent, par exemple en suivant notre guide pour déployer OpenClaw sur un VPS, la suite vous semblera familière, moins l'essentiel de la gestion des dépendances.

Installer Hermes Agent sur Ubuntu, étape par étape

1. Lancer l'installateur officiel

Nous Research publie un script d'installation unique qui gère le clonage du dépôt, l'environnement virtuel, les dépendances et une commande globale hermes :

curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash

Comme pour tout installateur exécuté via un pipe, libre à vous de télécharger d'abord le script et de le lire avant de l'exécuter, une habitude saine sur une machine qui hébergera des clés API.

2. Recharger votre shell

L'installateur ajoute hermes à votre PATH ; prenez en compte le changement :

source ~/.bashrc   # or: source ~/.zshrc

3. Démarrer l'agent

Lancez hermes pour la CLI classique, ou hermes --tui pour l'interface terminal moderne recommandée par la documentation. Au premier lancement, il vous guide dans la configuration. Par la suite, hermes --continue (forme courte hermes -c) reprend votre session la plus récente : une connexion SSH coupée ne vous coûte rien.

4. Vérifier l'installation

hermes doctor diagnostique les problèmes de configuration et de dépendances, et hermes update détecte votre mode d'installation et applique la procédure de mise à jour correspondante. Deux commandes à connaître avant que quoi que ce soit ne casse.

Le relier à un modèle : clés et fournisseurs

Hermes est volontairement agnostique côté modèle, et la documentation décrit deux voies :

  • Nous Portal (le plus rapide) : hermes setup --portal exécute un seul flux OAuth qui couvre l'accès au modèle plus quatre outils hébergés : recherche web, génération d'images, synthèse vocale et automatisation de navigateur. Portal est la voie par abonnement, avec des paliers payants incluant des crédits de modèle mensuels et un large catalogue de modèles.
  • Apporter votre propre fournisseur : hermes model ouvre un sélecteur interactif couvrant plus de 40 fournisseurs, dont OpenAI, Anthropic, Google Gemini, xAI, DeepSeek, OpenRouter, AWS Bedrock, Azure, Ollama et des endpoints personnalisés. La plupart ne demandent qu'une variable d'environnement comme OPENROUTER_API_KEY, ou une connexion OAuth déclenchée depuis le sélecteur.

La configuration se trouve dans ~/.hermes/config.yaml, lisible et modifiable via hermes config get et hermes config set, et hermes setup relance l'assistant complet dès que vous changez d'orientation (un drapeau --non-interactive existe pour les reconstructions scriptées). Changer de modèle plus tard, c'est un menu, pas une migration : aucun changement de code, aucun verrouillage.

Le faire tourner 24h/24 : le service systemd intégré de la gateway

C'est ici que le VPS justifie son existence, et que Hermes se montre plus discipliné que la plupart des agents. Pas besoin de PM2, de tmux ni de fichiers d'unité écrits à la main : la gateway de messagerie (le processus de longue durée qui relie votre agent à Telegram, Discord, Slack, WhatsApp, Signal, l'e-mail et plus encore) est livrée avec une gestion de service native. Configurez vos plateformes, puis installez-la comme service systemd :

hermes gateway setup      # interactive platform configuration
hermes gateway install    # install as a systemd user service
hermes gateway start
hermes gateway status

Sur un serveur headless, il reste une étape supplémentaire facile à oublier. Un service systemd utilisateur s'arrête normalement à la déconnexion ; indiquez donc à systemd de maintenir les services de votre utilisateur sans session active :

sudo loginctl enable-linger $USER

Vous pouvez aussi l'installer comme service système démarrant au boot avec sudo hermes gateway install --system. Les modes d'exécution documentés se répartissent ainsi :

ModeCommandeIdéal pour
Premier planhermes gateway runLes tests, ainsi que les environnements comme Docker, WSL2 ou Termux
Service utilisateurhermes gateway installUn VPS que vous administrez avec un seul utilisateur ; ajoutez enable-linger sur les machines headless
Service systèmesudo hermes gateway install --systemLe démarrage au boot sur un serveur dédié à l'agent

Les logs atterrissent dans ~/.hermes/logs/gateway.log et sont aussi accessibles via hermes logs ; hermes gateway restart et hermes gateway stop font ce que leur nom indique, et hermes gateway list affiche l'état de la gateway de chaque profil. Comme la gateway s'enregistre en unité systemd ordinaire, elle apparaît aux côtés de tout le reste sur la machine : notre rappel sur lister et gérer les services systemd vous aidera à la voir dans son contexte.

Accès distant : entièrement headless, piloté depuis vos applications de messagerie

Une question légitime pour tout agent sur un serveur : faut-il un écran ? Pour Hermes, la réponse est un non catégorique. L'installation en terminal est un citoyen de première classe, pas un mode dégradé : la CLI, la TUI, la gateway et l'exécution en bac à sable fonctionnent toutes en SSH classique, sans serveur d'affichage ni application de bureau. Au quotidien, vous vous connecterez rarement en SSH : une fois la gateway lancée, l'agent est joignable depuis les plateformes de messagerie que vous avez configurées, avec une mémoire partagée entre toutes : « un agent, une mémoire, toutes les surfaces », comme le résume le projet. Demandez un rapport d'état depuis Telegram sur votre téléphone, poursuivez la même conversation depuis Slack à votre bureau, et laissez les automatisations planifiées publier leurs résultats où vous le souhaitez.

Bases de sécurité pour un agent toujours actif

Un agent qui exécute des commandes et détient des clés API mérite une configuration légèrement paranoïaque. Bonne nouvelle : rien dans ce guide n'a nécessité l'ouverture d'un port entrant. La gateway se connecte en sortie vers les plateformes de messagerie, et vous gérez la machine via l'accès SSH dont vous disposiez déjà. Gardez-la ainsi :

  • Vérifiez que rien n'est exposé. Après la configuration, vérifiez quels ports sont ouverts sur votre serveur Linux et confirmez que la seule chose joignable depuis Internet est SSH. Et rappelez-vous : pare-feu et choix de ports réduisent l'exposition, ils ne remplacent pas une véritable authentification.
  • Utilisez l'appairage par DM. Hermes évite les listes blanches d'utilisateurs codées en dur : un compte inconnu qui écrit à votre agent reçoit un code d'appairage, que vous approuvez explicitement avec hermes pairing approve telegram <CODE>. Les codes expirent au bout d'une heure. N'approuvez jamais un code que vous n'avez pas déclenché vous-même.
  • Protégez vos clés. Les identifiants des fournisseurs se trouvent sous ~/.hermes/ : gardez ce répertoire lisible uniquement par votre utilisateur, tenez-le à l'écart de tout dépôt git, et utilisez hermes backup, qui archive configuration et sessions dans un zip, plutôt que des copies improvisées.
  • Confinez l'exécution. Hermes prend en charge l'approbation des commandes et plusieurs backends de bac à sable ; sur un serveur, le backend Docker ajoute une vraie frontière d'isolation entre le shell de l'agent et votre hôte.

Dimensionnement du VPS : la réponse honnête

Nous Research ne publie aucun chiffre minimal de RAM ou de CPU, donc tout nombre précis lu ailleurs est inventé. Ce que dit la documentation est directionnel : Hermes « vit là où vous le placez : un VPS à 5 $, un cluster GPU ou une infrastructure serverless ». Cette affirmation est crédible grâce à l'architecture. Quand vous utilisez Nous Portal ou n'importe quel fournisseur hébergé, l'inférence se fait sur les GPU de quelqu'un d'autre ; votre VPS ne fait tourner que le processus de l'agent : les runtimes Python et Node.js embarqués, la gateway et les commandes shell que l'agent exécute. C'est une empreinte modeste. Ne voyez plus grand que si votre charge l'exige : l'exécution en bac à sable Docker ajoute la surcharge des conteneurs, les tâches média s'appuient sur ffmpeg, et pointer hermes model vers un endpoint Ollama local change complètement la donne, car les poids du modèle demandent une RAM que la voie API ne touche jamais.

Plus important que la taille brute : la machine doit être réellement à vous et réellement toujours allumée. Un VPS Linux chez rdp.monster vous donne un accès root complet pour l'installateur et son service systemd, du CPU et de la RAM dédiés qui ne sont pas partagés pendant que votre agent réfléchit, une bande passante illimitée (fair-use) pour ses outils web, et aucun KYC : payez en crypto si vous préférez. Les serveurs sont prêts environ 10 secondes après confirmation du paiement, ce qui signifie que Hermes peut être installé, appairé à votre Telegram et déjà en train d'apprendre avant que votre café ne refroidisse.

Foire aux questions

Quelle est la configuration serveur minimale pour Hermes Agent ?

Nous Research ne publie aucun minimum strict de RAM ou de CPU ; sa propre documentation indique que Hermes tourne sur un VPS à 5 $.
Il n'existe aucune fiche technique officielle. Les prérequis documentés sur Debian/Ubuntu se limitent à git, curl et xz-utils ; l'installateur embarque Python 3.11, Node.js v26, ripgrep et ffmpeg. Comme l'inférence s'exécute sur le matériel de votre fournisseur de modèle, le VPS n'héberge que le runtime de l'agent et la gateway, ce qui, selon Nous, tient sur un VPS à 5 $. Prévoyez de la marge si vous activez le bac à sable Docker ou faites tourner des modèles locaux via Ollama, qui demandent bien plus de RAM.

Hermes Agent est-il gratuit ?

Le logiciel lui-même est gratuit et sous licence MIT ; vous ne payez que le fournisseur de modèle que vous connectez.
Oui : l'agent est open source sous licence MIT et ne coûte rien à installer ou à exécuter. Le vrai coût, c'est l'usage du modèle : Nous Portal est un abonnement payant avec des crédits mensuels et un large catalogue de modèles, tandis que la voie « votre propre clé » facture ce que demande votre fournisseur (OpenAI, Anthropic, OpenRouter et plus de 40 autres sont pris en charge via hermes model). Un modèle local via Ollama évite les frais par token mais exige bien plus de ressources serveur.

En quoi Hermes Agent diffère-t-il d'OpenClaw et des agents similaires ?

La différence phare de Hermes est sa boucle d'apprentissage intégrée : il crée et améliore ses propres skills à partir de son expérience.
La plupart des agents auto-hébergés, OpenClaw compris, exécutent des tâches et se branchent aux plateformes de messagerie. L'argument distinctif de Hermes, selon Nous Research, est d'être le seul agent doté d'une boucle d'apprentissage intégrée : il écrit des skills à partir de sa propre expérience, les améliore à l'usage, fouille ses conversations passées et affine un modèle de vous au fil des sessions. Il est aussi livré d'emblée avec une gestion de service native systemd/launchd et plusieurs backends d'exécution en bac à sable : local, Docker, SSH, Modal et plus encore.

Hermes Agent peut-il fonctionner sans écran ni interface graphique ?

Oui : l'installation en terminal sur Linux est entièrement headless et ne nécessite ni application de bureau ni écran.
L'application de bureau n'existe que pour macOS et Windows et reste facultative. Sur Linux, vous installez en SSH avec un seul script, pilotez l'agent via la CLI ou la TUI hermes, et le maintenez actif en headless avec hermes gateway install plus sudo loginctl enable-linger $USER. Une fois la gateway lancée, vous interagissez depuis Telegram, Discord, Slack, WhatsApp, Signal ou l'e-mail : aucun moniteur, aucune session RDP ni serveur X en jeu.

Adrien Roche, Rédacteur infrastructure & hébergement

Ingénieur systèmes avec plus de 10 ans d'exploitation de parcs Windows Server et Linux. Adrien gère la documentation infrastructure de rdp.monster et rédige nos guides sur le RDP, l'hébergement VPS, l'administration serveur, le réseau et les outils de confidentialité.

Inscrivez-vous à notre programme revendeur

Vos informations

Si vous avez une question, contact us by clicking here !
Nom(Obligatoire)
Indiquez votre adresse e-mail, vous devez avoir un compte sur manager.rdp.monster !

Votre entreprise

Indiquez l'adresse de votre site web si vous en avez un
Expliquez brièvement comment vous comptez vendre les services à vos clients. Par exemple, en discutant avec des gens sur des forums.

On utilise des cookies !

Nous utilisons des cookies pour améliorer votre expérience de navigation, proposer des publicités ou contenus personnalisés et analyser notre trafic. En cliquant sur « Accepter », vous consentez à notre utilisation des cookies.