Hermes Agent trên VPS: cài đặt và chạy 24/7 trên Linux
- 21 tháng 9, 2026
- 09:00
- Bởi Adrien Roche
- Cập nhật 7 tháng 10, 2026
- Hướng dẫn

Hermes Agent là gì, và vì sao cần một VPS
Hermes Agent là một AI agent mã nguồn mở, cấp phép MIT, do Nous Research phát triển, được giới thiệu là "agent lớn lên cùng bạn". Điểm khác biệt so với phần lớn framework agent là vòng học tập tích hợp sẵn: nó tự tạo kỹ năng từ kinh nghiệm của chính mình, cải thiện chúng trong quá trình dùng, tìm kiếm lại các cuộc trò chuyện cũ và xây dựng một bộ nhớ lâu dài về bạn và các dự án của bạn qua nhiều phiên. Quanh lõi đó là khả năng giao việc cho các subagent tách biệt, lên lịch bằng ngôn ngữ tự nhiên cho báo cáo và sao lưu, tìm kiếm web và tự động hóa trình duyệt, cùng việc thực thi lệnh trong sandbox trên nhiều backend: local, Docker, SSH và các tùy chọn serverless như Modal và Daytona.
Mọi tính năng đó đều giả định agent đang thực sự chạy. Một bộ nhớ chỉ tích lũy khi laptop của bạn đang thức, hay bản tin buổi sáng chỉ được gửi nếu máy tính bàn tình cờ đang bật, thì mất hết ý nghĩa. Chính tài liệu của Nous Research cũng nói vậy: Hermes "sống ở bất cứ đâu bạn đặt nó: một VPS $5, một cụm GPU hoặc hạ tầng serverless." Với đa số người dùng, lựa chọn đúng là cái đầu tiên: một VPS Linux nhỏ, luôn bật, luôn truy cập được và đủ rẻ để bạn không phải bận tâm. Hướng dẫn này đi trọn quy trình trên Ubuntu: cài đặt, cấu hình mô hình, dịch vụ systemd tích hợp sẵn, truy cập từ xa và cách chọn cấu hình máy một cách trung thực.
Điều kiện cần: một VPS Ubuntu thực sự cần gì
Yêu cầu chính thức ngắn gọn đến bất ngờ. Hermes hỗ trợ Linux, macOS, WSL2 và cả Android (Termux) qua trình cài đặt dòng lệnh; ứng dụng desktop chỉ có cho macOS 12+ và Windows 10/11, và không cần thiết trên máy chủ. Trên Debian hoặc Ubuntu, các gói cần có theo tài liệu là git, curl và xz-utils, không gì khác:
sudo apt update
sudo apt install -y git curl xz-utilsMọi thứ nặng hơn đều do chính trình cài đặt mang theo: nó đi kèm Python 3.11 và Node.js v26 riêng, cùng ripgrep và ffmpeg, nên bạn không phải tự quản lý runtime hay lo Python của bản phân phối xung đột với Python của agent. Bất kỳ bản Ubuntu LTS gần đây nào có truy cập SSH và một người dùng có quyền sudo đều dùng được. Nếu bạn từng tự host một agent (chẳng hạn theo hướng dẫn triển khai OpenClaw trên VPS của chúng tôi), các bước tiếp theo sẽ khá quen thuộc, chỉ là bớt đi phần lớn công sức xử lý phụ thuộc.
Cài Hermes Agent trên Ubuntu, từng bước
1. Chạy trình cài đặt chính thức
Nous Research cung cấp một script cài đặt duy nhất, lo việc clone kho mã, tạo môi trường ảo, cài phụ thuộc và tạo lệnh hermes dùng toàn cục:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bashNhư với mọi trình cài đặt chạy qua pipe, bạn hoàn toàn có thể tải script về và đọc trước khi chạy, một thói quen hợp lý trên máy sẽ lưu giữ các khóa API.
2. Nạp lại shell
Trình cài đặt thêm hermes vào PATH, vì vậy hãy nạp lại thay đổi:
source ~/.bashrc # or: source ~/.zshrc3. Khởi động agent
Chạy hermes để dùng CLI cổ điển, hoặc hermes --tui để dùng giao diện terminal hiện đại mà tài liệu khuyến nghị. Ở lần chạy đầu, nó sẽ dẫn bạn vào phần thiết lập. Về sau, hermes --continue (dạng ngắn hermes -c) tiếp tục phiên gần nhất, nên một kết nối SSH bị rớt không làm bạn mất gì.
4. Kiểm tra bản cài
hermes doctor chẩn đoán các lỗi cấu hình và phụ thuộc, còn hermes update nhận biết bạn đã cài theo cách nào và áp dụng cách cập nhật tương ứng. Nên biết cả hai trước khi có gì đó hỏng.
Kết nối với một mô hình: khóa API và nhà cung cấp
Hermes được thiết kế để không phụ thuộc vào mô hình nào, và tài liệu mô tả hai cách:
- Nous Portal (nhanh nhất):
hermes setup --portalchạy một luồng OAuth duy nhất, bao gồm quyền truy cập mô hình cùng bốn công cụ được host sẵn: tìm kiếm web, tạo ảnh, chuyển văn bản thành giọng nói và tự động hóa trình duyệt. Portal là hình thức thuê bao, với các gói trả phí có kèm tín dụng mô hình hằng tháng và một danh mục mô hình lớn. - Dùng nhà cung cấp của riêng bạn:
hermes modelmở một bộ chọn tương tác với 40+ nhà cung cấp (trong đó có OpenAI, Anthropic, Google Gemini, xAI, DeepSeek, OpenRouter, AWS Bedrock, Azure, Ollama và endpoint tùy chỉnh). Phần lớn chỉ cần một biến môi trường nhưOPENROUTER_API_KEY, hoặc một lần đăng nhập OAuth kích hoạt từ bộ chọn.
Cấu hình nằm trong ~/.hermes/config.yaml, đọc và ghi được qua hermes config get và hermes config set, còn hermes setup chạy lại toàn bộ trình hướng dẫn mỗi khi bạn đổi hướng (có cờ --non-interactive cho việc dựng lại bằng script). Đổi mô hình về sau chỉ là chọn trong menu, không phải một cuộc di chuyển: không sửa code, không bị khóa chặt vào nhà cung cấp.
Chạy 24/7: dịch vụ gateway systemd tích hợp sẵn
Đây là lúc VPS phát huy giá trị, và cũng là chỗ Hermes "ngoan" hơn phần lớn agent khác. Bạn không cần PM2, tmux hay tự viết file unit: gateway nhắn tin (tiến trình chạy liên tục kết nối agent với Telegram, Discord, Slack, WhatsApp, Signal, email và nhiều nền tảng khác) có sẵn khả năng quản lý dịch vụ. Cấu hình các nền tảng của bạn, rồi cài nó thành dịch vụ systemd:
hermes gateway setup # interactive platform configuration
hermes gateway install # install as a systemd user service
hermes gateway start
hermes gateway statusTrên máy chủ headless có thêm một bước rất dễ bị bỏ sót. Một dịch vụ systemd dạng user thường sẽ dừng khi bạn đăng xuất, vì vậy hãy bảo systemd giữ các dịch vụ của người dùng chạy mà không cần phiên đăng nhập đang mở:
sudo loginctl enable-linger $USERHoặc bạn có thể cài nó thành dịch vụ cấp hệ thống, khởi động cùng máy, bằng sudo hermes gateway install --system. Các chế độ chạy theo tài liệu như sau:
| Chế độ | Lệnh | Phù hợp nhất cho |
|---|---|---|
| Chạy trực tiếp (Foreground) | hermes gateway run | Kiểm thử, và các môi trường như Docker, WSL2 hoặc Termux |
| Dịch vụ người dùng | hermes gateway install | VPS bạn quản trị với một người dùng: thêm enable-linger cho máy headless |
| Dịch vụ hệ thống | sudo hermes gateway install --system | Khởi động cùng máy trên một máy chủ dành riêng cho agent |
Log được ghi vào ~/.hermes/logs/gateway.log và cũng xem được qua hermes logs; hermes gateway restart và hermes gateway stop làm đúng như tên gọi, còn hermes gateway list hiển thị trạng thái gateway của mọi profile. Vì gateway được đăng ký như một unit systemd bình thường, nó xuất hiện cùng mọi dịch vụ khác trên máy. Bài ôn lại về liệt kê và quản lý dịch vụ systemd của chúng tôi sẽ hữu ích khi bạn muốn xem nó trong bối cảnh chung.
Truy cập từ xa: hoàn toàn headless, điều khiển từ ứng dụng chat
Một câu hỏi hợp lý với bất kỳ agent nào trên máy chủ: có cần màn hình không? Với Hermes, câu trả lời là không, dứt khoát. Bản cài dòng lệnh là công dân hạng nhất, không phải phương án dự phòng kém hơn: CLI, TUI, gateway và việc thực thi trong sandbox đều chạy qua SSH thông thường, không cần display server hay ứng dụng desktop. Hằng ngày bạn thậm chí hiếm khi phải SSH vào: khi gateway đã chạy, agent có thể được liên lạc từ bất kỳ nền tảng nhắn tin nào bạn đã cấu hình, với một bộ nhớ chung cho tất cả ("một agent, một bộ nhớ, mọi nơi", như dự án mô tả). Hỏi báo cáo tình trạng từ Telegram trên điện thoại, tiếp tục cùng cuộc trò chuyện từ Slack ở bàn làm việc, và để các tác vụ tự động theo lịch đăng kết quả ở bất cứ đâu bạn muốn.
Bảo mật cơ bản cho một agent luôn bật
Một agent thực thi lệnh và giữ khóa API xứng đáng được thiết lập với một chút đa nghi. Tin tốt là không bước nào trong hướng dẫn này đòi hỏi mở cổng vào. Gateway kết nối ra ngoài tới các nền tảng nhắn tin, và bạn quản lý máy qua quyền truy cập SSH vốn đã có. Hãy giữ nguyên như vậy:
- Xác minh không có gì bị lộ. Sau khi thiết lập, hãy kiểm tra những cổng nào đang mở trên máy chủ Linux và xác nhận rằng thứ duy nhất truy cập được từ internet là SSH. Và hãy nhớ: tường lửa và việc chọn cổng giúp giảm mức độ phơi nhiễm, chúng không thay thế được xác thực thực sự.
- Dùng ghép nối qua tin nhắn riêng (DM pairing). Hermes tránh dùng danh sách người dùng được phép viết cứng: một tài khoản lạ nhắn tin cho agent sẽ nhận một mã ghép nối, và bạn duyệt rõ ràng bằng
hermes pairing approve telegram <CODE>. Mã hết hạn sau một giờ. Đừng bao giờ duyệt một mã mà chính bạn không kích hoạt. - Bảo vệ khóa API. Thông tin xác thực của nhà cung cấp nằm trong
~/.hermes/, vì vậy hãy để thư mục đó chỉ người dùng của bạn đọc được, không đưa vào bất kỳ kho git nào, và dùnghermes backup(lưu cấu hình và các phiên vào một file zip) thay vì sao chép tùy tiện. - Cô lập việc thực thi. Hermes hỗ trợ duyệt lệnh và nhiều backend sandbox; trên máy chủ, backend Docker tạo ra một ranh giới cô lập thực sự giữa shell của agent và máy chủ của bạn.
Chọn cấu hình VPS: câu trả lời trung thực
Nous Research không công bố mức RAM hay CPU tối thiểu nào, nên mọi con số cứng bạn đọc ở nơi khác đều là bịa. Điều tài liệu thực sự nói chỉ mang tính định hướng: Hermes "sống ở bất cứ đâu bạn đặt nó: một VPS $5, một cụm GPU hoặc hạ tầng serverless." Tuyên bố đó đáng tin nhờ kiến trúc của nó. Khi bạn dùng Nous Portal hay bất kỳ nhà cung cấp được host nào, việc suy luận diễn ra trên GPU của người khác; VPS của bạn chỉ chạy tiến trình agent (runtime Python và Node.js đi kèm, gateway và những lệnh shell mà agent thực thi). Mức tiêu thụ đó khá khiêm tốn. Chỉ tính cấu hình lớn hơn khi khối lượng công việc đòi hỏi: thực thi trong sandbox Docker tốn thêm chi phí container, các tác vụ media dựa vào ffmpeg, còn trỏ hermes model tới một endpoint Ollama cục bộ thì thay đổi hoàn toàn bài toán, vì trọng số mô hình cần lượng RAM mà cách dùng qua API không bao giờ chạm tới.
Quan trọng hơn kích thước thuần túy là máy thực sự thuộc về bạn và thực sự luôn bật. Một VPS Linux từ rdp.monster cho bạn toàn quyền root để chạy trình cài đặt và dịch vụ systemd của nó, CPU và RAM riêng không bị chia sẻ trong lúc agent đang suy nghĩ, băng thông không giới hạn (sử dụng hợp lý) cho các công cụ web của nó, và không cần KYC (có thể thanh toán bằng crypto nếu bạn muốn). Máy chủ sẵn sàng khoảng 10 giây sau khi thanh toán được xác nhận, nghĩa là Hermes có thể được cài, ghép nối với Telegram của bạn và bắt đầu học trước khi ly cà phê kịp nguội.
Câu hỏi thường gặp
Yêu cầu tối thiểu về máy chủ cho Hermes Agent là gì?
git, curl và xz-utils; trình cài đặt đi kèm Python 3.11, Node.js v26, ripgrep và ffmpeg. Vì việc suy luận chạy trên phần cứng của nhà cung cấp mô hình, VPS chỉ chạy runtime của agent và gateway, mà theo Nous thì vừa với một VPS $5. Hãy chừa thêm tài nguyên nếu bạn bật sandbox Docker hoặc chạy mô hình cục bộ qua Ollama, vốn cần nhiều RAM hơn hẳn.Hermes Agent có miễn phí không?
hermes model). Một mô hình cục bộ qua Ollama tránh được phí theo token nhưng đòi hỏi nhiều tài nguyên máy chủ hơn hẳn.Hermes Agent khác OpenClaw và các agent tương tự như thế nào?
Hermes Agent có chạy được mà không cần màn hình hay GUI không?
hermes, và giữ nó chạy headless bằng hermes gateway install cùng sudo loginctl enable-linger $USER. Khi gateway đã chạy, bạn tương tác từ Telegram, Discord, Slack, WhatsApp, Signal hoặc email, không cần màn hình, phiên RDP hay X server.Adrien Roche, Biên tập viên hạ tầng & hosting
Kỹ sư hệ thống với hơn 10 năm vận hành các hệ thống Windows Server và Linux. Adrien phụ trách tài liệu hạ tầng của rdp.monster và viết các hướng dẫn về RDP, hosting VPS, quản trị máy chủ, mạng và công cụ bảo vệ quyền riêng tư.
Bài viết liên quan




