Hermes Agent su VPS: installarlo e farlo girare 24/7 su Linux
- 21 settembre 2026
- 09:00
- Di Adrien Roche
- Aggiornato 3 ottobre 2026
- Tutorial

Cos'è Hermes Agent e perché ha bisogno di un VPS
Hermes Agent è un agente AI open source con licenza MIT sviluppato da Nous Research, presentato come "l'agente che cresce con te". Ciò che lo distingue dalla maggior parte dei framework per agenti è un ciclo di apprendimento integrato: crea skill dalla propria esperienza, le migliora durante l'uso, cerca nelle conversazioni passate e costruisce una memoria persistente di te e dei tuoi progetti tra una sessione e l'altra. Attorno a questo nucleo aggiunge la delega di task a subagent isolati, la pianificazione in linguaggio naturale di report e backup, ricerca web e automazione del browser, e l'esecuzione sandboxed di comandi su più backend: locale, Docker, SSH e opzioni serverless come Modal e Daytona.
Ognuna di queste funzioni presuppone che l'agente sia effettivamente in esecuzione. Una memoria che si accumula solo quando il laptop è acceso, o un briefing mattutino pianificato che parte solo se il desktop è per caso attivo, vanifica tutto. Lo dice la stessa Nous Research nella documentazione: Hermes "vive ovunque lo metti: un VPS da 5 $, un cluster GPU o un'infrastruttura serverless". Per la maggior parte delle persone la risposta giusta è la prima: un piccolo VPS Linux sempre acceso, sempre raggiungibile e abbastanza economico da dimenticarsene. Questa guida percorre l'intero cammino su Ubuntu: installazione, configurazione del modello, servizio systemd integrato, accesso remoto e un dimensionamento onesto.
Prerequisiti: cosa serve davvero a un VPS Ubuntu
I requisiti ufficiali sono piacevolmente brevi. Hermes supporta Linux, macOS, WSL2 e perfino Android (Termux) tramite l'installer da terminale; l'app desktop esiste solo per macOS 12+ e Windows 10/11 e non serve su un server. Su Debian o Ubuntu i prerequisiti documentati sono git, curl e xz-utils, nient'altro:
sudo apt update
sudo apt install -y git curl xz-utilsTutto il resto, più pesante, è incluso nell'installer stesso: porta con sé Python 3.11 e Node.js v26, oltre a ripgrep e ffmpeg, così non devi gestire runtime di linguaggio né preoccuparti che il Python della distro entri in conflitto con quello dell'agente. Basta una Ubuntu LTS recente con accesso SSH e un utente abilitato a sudo. Se hai già self-hostato un agente, per esempio seguendo la nostra guida per installare OpenClaw su un VPS, quanto segue ti sembrerà familiare, senza gran parte della gestione delle dipendenze.
Installare Hermes Agent su Ubuntu, passo dopo passo
1. Esegui l'installer ufficiale
Nous Research pubblica un unico script di installazione che si occupa del clone del repository, dell'ambiente virtuale, delle dipendenze e di un comando globale hermes:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bashCome per qualsiasi installer in pipe, sei libero di scaricare prima lo script e leggerlo prima di eseguirlo: un'abitudine sensata su una macchina che conserverà chiavi API.
2. Ricarica la shell
L'installer aggiunge hermes al PATH, quindi applica la modifica:
source ~/.bashrc # or: source ~/.zshrc3. Avvia l'agente
Esegui hermes per la CLI classica, oppure hermes --tui per la moderna interfaccia da terminale consigliata dalla documentazione. Al primo avvio ti guida nella configurazione. In seguito, hermes --continue (forma breve hermes -c) riprende la sessione più recente, quindi una connessione SSH caduta non ti costa nulla.
4. Verifica l'installazione
hermes doctor diagnostica problemi di configurazione e dipendenze, mentre hermes update rileva come hai installato e applica il percorso di aggiornamento corrispondente. Vale la pena conoscerli entrambi prima che qualcosa si rompa.
Collegalo a un modello: chiavi e provider
Hermes è volutamente indipendente dal modello, e la documentazione descrive due strade:
- Nous Portal (la più rapida):
hermes setup --portalesegue un unico flusso OAuth che copre l'accesso ai modelli più quattro strumenti hosted: ricerca web, generazione di immagini, text-to-speech e automazione del browser. Portal è la via in abbonamento, con piani a pagamento che includono crediti mensili per i modelli e un ampio catalogo. - Porta il tuo provider:
hermes modelapre un selettore interattivo tra oltre 40 provider, tra cui OpenAI, Anthropic, Google Gemini, xAI, DeepSeek, OpenRouter, AWS Bedrock, Azure, Ollama ed endpoint personalizzati. Alla maggior parte basta una variabile d'ambiente comeOPENROUTER_API_KEY, oppure un login OAuth avviato dal selettore.
La configurazione risiede in ~/.hermes/config.yaml, leggibile e modificabile con hermes config get e hermes config set, e hermes setup rilancia l'intera procedura guidata ogni volta che cambi strada (esiste un flag --non-interactive per le ricostruzioni via script). Cambiare modello in seguito è un menu, non una migrazione: nessuna modifica al codice, nessun lock-in.
Farlo girare 24/7: il servizio gateway systemd integrato
È qui che il VPS si guadagna il suo posto, ed è qui che Hermes si comporta meglio della maggior parte degli agenti. Non servono PM2, tmux o unit file scritti a mano: il gateway di messaggistica (il processo persistente che collega l'agente a Telegram, Discord, Slack, WhatsApp, Signal, email e altro) include una gestione nativa del servizio. Configura le tue piattaforme, poi installalo come servizio systemd:
hermes gateway setup # interactive platform configuration
hermes gateway install # install as a systemd user service
hermes gateway start
hermes gateway statusSu un server headless c'è un passaggio in più, facile da dimenticare. Un servizio systemd utente normalmente si ferma al logout, quindi di' a systemd di mantenere attivi i servizi del tuo utente anche senza una sessione aperta:
sudo loginctl enable-linger $USERIn alternativa, installalo come servizio di sistema che parte all'avvio con sudo hermes gateway install --system. Le modalità di esecuzione documentate si riassumono così:
| Modalità | Comando | Ideale per |
|---|---|---|
| Primo piano | hermes gateway run | Test, più ambienti come Docker, WSL2 o Termux |
| Servizio utente | hermes gateway install | Un VPS che amministri come singolo utente; aggiungi enable-linger sulle macchine headless |
| Servizio di sistema | sudo hermes gateway install --system | Avvio al boot su un server dedicato all'agente |
I log finiscono in ~/.hermes/logs/gateway.log e sono consultabili anche con hermes logs; hermes gateway restart e hermes gateway stop fanno esattamente ciò che dicono, e hermes gateway list mostra lo stato del gateway di ogni profilo. Poiché il gateway si registra come una normale unit systemd, compare accanto a tutto il resto sulla macchina: il nostro ripasso su come elencare e gestire i servizi systemd aiuta quando vuoi vederlo nel contesto.
Accesso remoto: completamente headless, pilotato dalle tue app di chat
Una domanda legittima per qualsiasi agente su un server: serve uno schermo? Per Hermes la risposta è un no netto. L'installazione da terminale è di prima classe, non un ripiego degradato: CLI, TUI, gateway ed esecuzione sandboxed funzionano tutti via semplice SSH, senza display server né app desktop. Nel quotidiano entrerai raramente perfino via SSH: una volta avviato il gateway, l'agente è raggiungibile da qualunque piattaforma di messaggistica tu abbia configurato, con un'unica memoria condivisa tra tutte, "un agente, una memoria, ogni superficie", come dice il progetto. Chiedi un report di stato da Telegram sul telefono, prosegui la stessa conversazione da Slack alla scrivania e lascia che le automazioni pianificate pubblichino i risultati dove preferisci.
Sicurezza di base per un agente sempre attivo
Un agente che esegue comandi e custodisce chiavi API merita una configurazione un po' paranoica. La buona notizia: nulla in questa guida ha richiesto l'apertura di una porta in ingresso; il gateway si connette in uscita verso le piattaforme di messaggistica, e tu gestisci la macchina tramite l'accesso SSH che avevi già. Mantieni le cose così:
- Verifica che nulla sia esposto. Dopo la configurazione, controlla quali porte sono aperte sul tuo server Linux e conferma che l'unica cosa raggiungibile da internet sia SSH. E ricorda: firewall e scelta delle porte riducono l'esposizione, non sostituiscono una vera autenticazione.
- Usa il pairing via DM. Hermes evita le allowlist di utenti hardcoded: un account sconosciuto che scrive al tuo agente riceve un codice di pairing, che approvi esplicitamente con
hermes pairing approve telegram <CODE>. I codici scadono dopo un'ora. Non approvare mai un codice che non hai generato tu stesso. - Proteggi le chiavi. Le credenziali dei provider risiedono in
~/.hermes/: mantieni quella directory leggibile solo dal tuo utente, tienila fuori da qualsiasi repository git e usahermes backup, che archivia configurazione e sessioni in uno zip, invece di copie improvvisate. - Contieni l'esecuzione. Hermes supporta l'approvazione dei comandi e più backend sandbox; su un server, il backend Docker aggiunge un vero confine di isolamento tra la shell dell'agente e il tuo host.
Dimensionamento del VPS: la risposta onesta
Nous Research non pubblica valori minimi di RAM o CPU, quindi qualsiasi numero preciso letto altrove è inventato. Ciò che la documentazione dice è indicativo: Hermes "vive ovunque lo metti: un VPS da 5 $, un cluster GPU o un'infrastruttura serverless". L'affermazione è credibile per via dell'architettura. Quando usi Nous Portal o qualsiasi provider hosted, l'inferenza avviene sulle GPU di qualcun altro; il tuo VPS esegue solo il processo dell'agente: i runtime Python e Node.js inclusi, il gateway e i comandi shell che l'agente lancia. È un'impronta modesta. Pianifica in grande solo se il carico lo richiede: l'esecuzione sandboxed in Docker aggiunge l'overhead dei container, i task multimediali si appoggiano a ffmpeg, e puntare hermes model a un endpoint Ollama locale cambia completamente i conti, perché i pesi del modello richiedono RAM che la via API non tocca mai.
Più della dimensione grezza conta che la macchina sia davvero tua e davvero sempre accesa. Un VPS Linux di rdp.monster ti dà accesso root completo per l'installer e il suo servizio systemd, CPU e RAM dedicate che non vengono condivise mentre l'agente ragiona, banda illimitata (fair-use) per i suoi strumenti web e nessun KYC: paga in crypto se preferisci. I server sono pronti circa 10 secondi dopo la conferma del pagamento, il che significa che Hermes può essere installato, abbinato al tuo Telegram e già in fase di apprendimento prima che il caffè si raffreddi.
Domande frequenti
Quali sono i requisiti minimi del server per Hermes Agent?
git, curl e xz-utils; l'installer include Python 3.11, Node.js v26, ripgrep e ffmpeg. Poiché l'inferenza avviene sull'hardware del tuo provider di modelli, il VPS ospita solo il runtime dell'agente e il gateway, che secondo Nous stanno in un VPS da 5 $. Aggiungi margine se abiliti il sandboxing Docker o esegui modelli locali tramite Ollama, che richiedono molta più RAM.Hermes Agent è gratuito?
hermes model). Un modello locale tramite Ollama evita i costi per token ma richiede molte più risorse sul server.In cosa Hermes Agent è diverso da OpenClaw e agenti simili?
Hermes Agent può funzionare senza schermo o GUI?
hermes e lo mantieni attivo in modalità headless con hermes gateway install più sudo loginctl enable-linger $USER. Una volta avviato il gateway, interagisci da Telegram, Discord, Slack, WhatsApp, Signal o email: nessun monitor, sessione RDP o server X coinvolto.Adrien Roche, Editor infrastruttura e hosting
Ingegnere di sistemi con oltre 10 anni di esperienza nella gestione di flotte Windows Server e Linux. Adrien cura la documentazione dell'infrastruttura di rdp.monster e scrive le nostre guide su RDP, hosting VPS, amministrazione server, networking e strumenti per la privacy.




