Hermes Agent num VPS: instalar e correr 24/7 em Linux
- 21 de setembro de 2026
- 09:00
- Por Adrien Roche
- Atualizado 3 de outubro de 2026
- Tutoriais

O que é o Hermes Agent e porque precisa de um VPS
O Hermes Agent é um agente de IA open source, com licença MIT, da Nous Research, apresentado como "o agente que cresce consigo". O que o distingue da maioria das frameworks de agentes é um ciclo de aprendizagem integrado: cria skills a partir da sua própria experiência, melhora-as durante a utilização, pesquisa nas conversas anteriores e constrói uma memória persistente sobre si e os seus projetos entre sessões. Em torno desse núcleo acrescenta delegação de tarefas a subagentes isolados, agendamento em linguagem natural para relatórios e backups, pesquisa web e automação de browser, e execução de comandos em sandbox em vários backends: local, Docker, SSH e opções serverless como Modal e Daytona.
Todas essas funcionalidades pressupõem que o agente está realmente a correr. Uma memória que só acumula enquanto o portátil está acordado, ou um briefing matinal agendado que só dispara se o desktop estiver por acaso ligado, anula o propósito. A própria Nous Research diz isso na documentação: o Hermes "vive onde o puser — um VPS de $5, um cluster de GPU ou infraestrutura serverless". Para a maioria das pessoas, a resposta certa é a primeira: um pequeno VPS Linux sempre ligado, sempre acessível e barato o suficiente para esquecer que existe. Este guia percorre todo o caminho no Ubuntu: instalação, configuração do modelo, serviço systemd integrado, acesso remoto e dimensionamento honesto.
Pré-requisitos: o que um VPS Ubuntu realmente precisa
Os requisitos oficiais são surpreendentemente curtos. O Hermes suporta Linux, macOS, WSL2 e até Android (Termux) através do instalador de terminal; a aplicação desktop existe apenas para macOS 12+ e Windows 10/11 e não é necessária num servidor. No Debian ou Ubuntu, os pré-requisitos documentados são git, curl e xz-utils, nada mais:
sudo apt update
sudo apt install -y git curl xz-utilsTudo o que é mais pesado vem incluído no próprio instalador: traz o seu próprio Python 3.11 e Node.js v26, além de ripgrep e ffmpeg, pelo que não gere runtimes de linguagens nem se preocupa com o Python da distribuição a colidir com o do agente. Qualquer Ubuntu LTS recente com acesso SSH e um utilizador com sudo serve. Se já alojou um agente antes (por exemplo seguindo o nosso guia para instalar o OpenClaw num VPS), o que se segue vai parecer-lhe familiar, menos a maior parte da luta com dependências.
Instalar o Hermes Agent no Ubuntu, passo a passo
1. Execute o instalador oficial
A Nous Research publica um único script de instalação que trata do clone do repositório, do ambiente virtual, das dependências e de um comando global hermes:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bashComo com qualquer instalador via pipe, é livre de descarregar o script primeiro e lê-lo antes de o executar, um hábito sensato numa máquina que vai guardar chaves de API.
2. Recarregue a shell
O instalador adiciona hermes ao PATH, por isso aplique a alteração:
source ~/.bashrc # or: source ~/.zshrc3. Inicie o agente
Execute hermes para a CLI clássica, ou hermes --tui para a interface de terminal moderna que a documentação recomenda. No primeiro arranque, guia-o pela configuração. Mais tarde, hermes --continue (forma curta hermes -c) retoma a sessão mais recente, pelo que uma ligação SSH interrompida não lhe custa nada.
4. Verifique a instalação
hermes doctor diagnostica problemas de configuração e de dependências, e hermes update deteta como instalou e aplica o caminho de atualização correspondente. Vale a pena conhecer ambos antes de algo falhar.
Aponte-o para um modelo: chaves e fornecedores
O Hermes é deliberadamente agnóstico quanto ao modelo, e a documentação descreve dois caminhos:
- Nous Portal (o mais rápido):
hermes setup --portalexecuta um único fluxo OAuth que cobre o acesso ao modelo mais quatro ferramentas alojadas: pesquisa web, geração de imagens, texto para voz e automação de browser. O Portal é a via por subscrição, com planos pagos que incluem créditos mensais de modelo e um grande catálogo de modelos. - Traga o seu próprio fornecedor:
hermes modelabre um seletor interativo com mais de 40 fornecedores: OpenAI, Anthropic, Google Gemini, xAI, DeepSeek, OpenRouter, AWS Bedrock, Azure, Ollama e endpoints personalizados, entre outros. A maioria só precisa de uma variável de ambiente comoOPENROUTER_API_KEY, ou de um login OAuth iniciado a partir do seletor.
A configuração fica em ~/.hermes/config.yaml, legível e editável através de hermes config get e hermes config set, e hermes setup volta a executar o assistente completo sempre que mudar de rumo (existe uma flag --non-interactive para reconstruções por script). Mudar de modelo mais tarde é um menu, não uma migração: sem alterações de código, sem lock-in.
Correr 24/7: o serviço gateway systemd integrado
É aqui que o VPS se paga a si próprio, e onde o Hermes se comporta melhor do que a maioria dos agentes. Não precisa de PM2, tmux nem de ficheiros de unidade escritos à mão: o gateway de mensagens (o processo de longa duração que liga o seu agente ao Telegram, Discord, Slack, WhatsApp, Signal, email e mais) vem com gestão de serviço nativa. Configure as suas plataformas e depois instale-o como serviço systemd:
hermes gateway setup # interactive platform configuration
hermes gateway install # install as a systemd user service
hermes gateway start
hermes gateway statusNum servidor headless há um passo extra, fácil de esquecer. Um serviço systemd de utilizador normalmente para quando faz logout, por isso diga ao systemd para manter os serviços do seu utilizador ativos sem sessão ativa:
sudo loginctl enable-linger $USEREm alternativa, instale-o como serviço ao nível do sistema, que arranca no boot, com sudo hermes gateway install --system. Os modos de execução documentados resumem-se assim:
| Modo | Comando | Ideal para |
|---|---|---|
| Primeiro plano | hermes gateway run | Testes, e ambientes como Docker, WSL2 ou Termux |
| Serviço de utilizador | hermes gateway install | Um VPS que administra como um único utilizador: adicione enable-linger em máquinas headless |
| Serviço de sistema | sudo hermes gateway install --system | Arranque no boot num servidor dedicado ao agente |
Os logs ficam em ~/.hermes/logs/gateway.log e também estão acessíveis através de hermes logs; hermes gateway restart e hermes gateway stop fazem o que o nome indica, e hermes gateway list mostra o estado do gateway de cada perfil. Como o gateway se regista como uma unidade systemd normal, aparece ao lado de tudo o resto na máquina. A nossa revisão sobre listar e gerir serviços systemd ajuda quando quiser vê-lo em contexto.
Acesso remoto: totalmente headless, controlado a partir das suas apps de chat
Uma pergunta justa para qualquer agente num servidor: precisa de um ecrã? Para o Hermes a resposta é um não claro. A instalação por terminal é uma cidadã de primeira classe, não um recurso degradado: a CLI, a TUI, o gateway e a execução em sandbox funcionam por SSH simples, sem servidor gráfico e sem aplicação desktop. No dia a dia raramente vai sequer entrar por SSH: assim que o gateway estiver a correr, o agente fica acessível a partir das plataformas de mensagens que configurou, com uma memória partilhada entre todas ("um agente, uma memória, todas as superfícies", como diz o projeto). Peça um relatório de estado a partir do Telegram no telemóvel, continue a mesma conversa no Slack à secretária e deixe as automações agendadas publicarem resultados onde quiser.
Segurança básica para um agente sempre ligado
Um agente que executa comandos e guarda chaves de API merece uma configuração ligeiramente paranoica. A boa notícia: nada neste guia exigiu abrir uma porta de entrada. O gateway liga-se para o exterior às plataformas de mensagens, e gere a máquina pelo acesso SSH que já tinha. Mantenha-o assim:
- Verifique que nada está exposto. Depois da configuração, verifique quais as portas abertas no seu servidor Linux e confirme que a única coisa acessível a partir da internet é o SSH. E lembre-se: firewalls e escolhas de porta reduzem a exposição, não substituem uma autenticação a sério.
- Use o emparelhamento por DM. O Hermes evita listas de utilizadores autorizados codificadas à mão: uma conta desconhecida que envie mensagem ao seu agente recebe um código de emparelhamento, que aprova explicitamente com
hermes pairing approve telegram <CODE>. Os códigos expiram ao fim de uma hora. Nunca aprove um código que não tenha sido você a desencadear. - Proteja as suas chaves. As credenciais dos fornecedores ficam em
~/.hermes/. Mantenha essa pasta legível apenas pelo seu utilizador, fora de qualquer repositório git, e usehermes backup, que arquiva configuração e sessões num zip, em vez de cópias improvisadas. - Contenha a execução. O Hermes suporta aprovação de comandos e vários backends de sandbox; num servidor, o backend Docker acrescenta uma verdadeira fronteira de isolamento entre a shell do agente e o seu host.
Dimensionamento do VPS: a resposta honesta
A Nous Research não publica valores mínimos de RAM ou CPU, por isso qualquer número concreto que leia noutro lado é inventado. O que a documentação diz é indicativo: o Hermes "vive onde o puser — um VPS de $5, um cluster de GPU ou infraestrutura serverless". Essa afirmação é credível por causa da arquitetura. Quando usa o Nous Portal ou qualquer fornecedor alojado, a inferência acontece nas GPUs de outra pessoa; o seu VPS só corre o processo do agente: os runtimes Python e Node.js incluídos, o gateway e os comandos de shell que o agente executar. É uma pegada modesta. Planeie maior apenas quando a carga de trabalho o exigir: a execução em sandbox Docker acrescenta overhead de contentores, tarefas de media apoiam-se no ffmpeg, e apontar o hermes model para um endpoint Ollama local muda completamente as contas, porque os pesos do modelo precisam de RAM que a via por API nunca toca.
Mais importante do que o tamanho bruto é que a máquina seja genuinamente sua e genuinamente sempre ligada. Um VPS Linux da rdp.monster dá-lhe acesso root completo para o instalador e o seu serviço systemd, CPU e RAM dedicados que não são partilhados enquanto o agente pensa, largura de banda ilimitada (fair-use) para as suas ferramentas web, e sem KYC (pague em cripto se preferir). Os servidores ficam prontos cerca de 10 segundos após a confirmação do pagamento, o que significa que o Hermes pode estar instalado, emparelhado com o seu Telegram e já a aprender antes de o seu café arrefecer.
Perguntas frequentes
Quais são os requisitos mínimos de servidor para o Hermes Agent?
git, curl e xz-utils; o instalador inclui Python 3.11, Node.js v26, ripgrep e ffmpeg. Como a inferência corre no hardware do seu fornecedor de modelo, o VPS aloja apenas o runtime do agente e o gateway, que, segundo a Nous, cabe num VPS de $5. Acrescente margem se ativar a sandbox Docker ou correr modelos locais através do Ollama, que precisam de muito mais RAM.O Hermes Agent é gratuito?
hermes model). Um modelo local através do Ollama evita custos por token, mas exige muito mais recursos do servidor.Em que é que o Hermes Agent difere do OpenClaw e de agentes semelhantes?
O Hermes Agent pode correr sem ecrã ou GUI?
hermes e mantém-no ativo em modo headless com hermes gateway install mais sudo loginctl enable-linger $USER. Assim que o gateway estiver ativo, interage a partir do Telegram, Discord, Slack, WhatsApp, Signal ou email, sem monitor, sessão RDP ou servidor X.Adrien Roche, Editor de infraestrutura e hospedagem
Engenheiro de sistemas com mais de 10 anos operando frotas de Windows Server e Linux. Adrien mantém a documentação de infraestrutura do rdp.monster e escreve nossos guias sobre RDP, hospedagem VPS, administração de servidores, redes e ferramentas de privacidade.




