RDP Monster

Hermes Agent trên VPS: cài đặt và chạy 24/7 trên Linux

Hermes Agent trên VPS: cài đặt và chạy 24/7 trên Linux

Hermes Agent là gì, và vì sao cần một VPS

Hermes Agent là một AI agent mã nguồn mở, cấp phép MIT, do Nous Research phát triển, được giới thiệu là "agent lớn lên cùng bạn". Điểm khác biệt so với phần lớn framework agent là vòng học tập tích hợp sẵn: nó tự tạo kỹ năng từ kinh nghiệm của chính mình, cải thiện chúng trong quá trình dùng, tìm kiếm lại các cuộc trò chuyện cũ và xây dựng một bộ nhớ lâu dài về bạn và các dự án của bạn qua nhiều phiên. Quanh lõi đó là khả năng giao việc cho các subagent tách biệt, lên lịch bằng ngôn ngữ tự nhiên cho báo cáo và sao lưu, tìm kiếm web và tự động hóa trình duyệt, cùng việc thực thi lệnh trong sandbox trên nhiều backend: local, Docker, SSH và các tùy chọn serverless như Modal và Daytona.

Mọi tính năng đó đều giả định agent đang thực sự chạy. Một bộ nhớ chỉ tích lũy khi laptop của bạn đang thức, hay bản tin buổi sáng chỉ được gửi nếu máy tính bàn tình cờ đang bật, thì mất hết ý nghĩa. Chính tài liệu của Nous Research cũng nói vậy: Hermes "sống ở bất cứ đâu bạn đặt nó: một VPS $5, một cụm GPU hoặc hạ tầng serverless." Với đa số người dùng, lựa chọn đúng là cái đầu tiên: một VPS Linux nhỏ, luôn bật, luôn truy cập được và đủ rẻ để bạn không phải bận tâm. Hướng dẫn này đi trọn quy trình trên Ubuntu: cài đặt, cấu hình mô hình, dịch vụ systemd tích hợp sẵn, truy cập từ xa và cách chọn cấu hình máy một cách trung thực.

Điều kiện cần: một VPS Ubuntu thực sự cần gì

Yêu cầu chính thức ngắn gọn đến bất ngờ. Hermes hỗ trợ Linux, macOS, WSL2 và cả Android (Termux) qua trình cài đặt dòng lệnh; ứng dụng desktop chỉ có cho macOS 12+ và Windows 10/11, và không cần thiết trên máy chủ. Trên Debian hoặc Ubuntu, các gói cần có theo tài liệu là git, curl và xz-utils, không gì khác:

sudo apt update
sudo apt install -y git curl xz-utils

Mọi thứ nặng hơn đều do chính trình cài đặt mang theo: nó đi kèm Python 3.11 và Node.js v26 riêng, cùng ripgrep và ffmpeg, nên bạn không phải tự quản lý runtime hay lo Python của bản phân phối xung đột với Python của agent. Bất kỳ bản Ubuntu LTS gần đây nào có truy cập SSH và một người dùng có quyền sudo đều dùng được. Nếu bạn từng tự host một agent (chẳng hạn theo hướng dẫn triển khai OpenClaw trên VPS của chúng tôi), các bước tiếp theo sẽ khá quen thuộc, chỉ là bớt đi phần lớn công sức xử lý phụ thuộc.

Cài Hermes Agent trên Ubuntu, từng bước

1. Chạy trình cài đặt chính thức

Nous Research cung cấp một script cài đặt duy nhất, lo việc clone kho mã, tạo môi trường ảo, cài phụ thuộc và tạo lệnh hermes dùng toàn cục:

curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash

Như với mọi trình cài đặt chạy qua pipe, bạn hoàn toàn có thể tải script về và đọc trước khi chạy, một thói quen hợp lý trên máy sẽ lưu giữ các khóa API.

2. Nạp lại shell

Trình cài đặt thêm hermes vào PATH, vì vậy hãy nạp lại thay đổi:

source ~/.bashrc   # or: source ~/.zshrc

3. Khởi động agent

Chạy hermes để dùng CLI cổ điển, hoặc hermes --tui để dùng giao diện terminal hiện đại mà tài liệu khuyến nghị. Ở lần chạy đầu, nó sẽ dẫn bạn vào phần thiết lập. Về sau, hermes --continue (dạng ngắn hermes -c) tiếp tục phiên gần nhất, nên một kết nối SSH bị rớt không làm bạn mất gì.

4. Kiểm tra bản cài

hermes doctor chẩn đoán các lỗi cấu hình và phụ thuộc, còn hermes update nhận biết bạn đã cài theo cách nào và áp dụng cách cập nhật tương ứng. Nên biết cả hai trước khi có gì đó hỏng.

Kết nối với một mô hình: khóa API và nhà cung cấp

Hermes được thiết kế để không phụ thuộc vào mô hình nào, và tài liệu mô tả hai cách:

  • Nous Portal (nhanh nhất): hermes setup --portal chạy một luồng OAuth duy nhất, bao gồm quyền truy cập mô hình cùng bốn công cụ được host sẵn: tìm kiếm web, tạo ảnh, chuyển văn bản thành giọng nói và tự động hóa trình duyệt. Portal là hình thức thuê bao, với các gói trả phí có kèm tín dụng mô hình hằng tháng và một danh mục mô hình lớn.
  • Dùng nhà cung cấp của riêng bạn: hermes model mở một bộ chọn tương tác với 40+ nhà cung cấp (trong đó có OpenAI, Anthropic, Google Gemini, xAI, DeepSeek, OpenRouter, AWS Bedrock, Azure, Ollama và endpoint tùy chỉnh). Phần lớn chỉ cần một biến môi trường như OPENROUTER_API_KEY, hoặc một lần đăng nhập OAuth kích hoạt từ bộ chọn.

Cấu hình nằm trong ~/.hermes/config.yaml, đọc và ghi được qua hermes config get và hermes config set, còn hermes setup chạy lại toàn bộ trình hướng dẫn mỗi khi bạn đổi hướng (có cờ --non-interactive cho việc dựng lại bằng script). Đổi mô hình về sau chỉ là chọn trong menu, không phải một cuộc di chuyển: không sửa code, không bị khóa chặt vào nhà cung cấp.

Chạy 24/7: dịch vụ gateway systemd tích hợp sẵn

Đây là lúc VPS phát huy giá trị, và cũng là chỗ Hermes "ngoan" hơn phần lớn agent khác. Bạn không cần PM2, tmux hay tự viết file unit: gateway nhắn tin (tiến trình chạy liên tục kết nối agent với Telegram, Discord, Slack, WhatsApp, Signal, email và nhiều nền tảng khác) có sẵn khả năng quản lý dịch vụ. Cấu hình các nền tảng của bạn, rồi cài nó thành dịch vụ systemd:

hermes gateway setup      # interactive platform configuration
hermes gateway install    # install as a systemd user service
hermes gateway start
hermes gateway status

Trên máy chủ headless có thêm một bước rất dễ bị bỏ sót. Một dịch vụ systemd dạng user thường sẽ dừng khi bạn đăng xuất, vì vậy hãy bảo systemd giữ các dịch vụ của người dùng chạy mà không cần phiên đăng nhập đang mở:

sudo loginctl enable-linger $USER

Hoặc bạn có thể cài nó thành dịch vụ cấp hệ thống, khởi động cùng máy, bằng sudo hermes gateway install --system. Các chế độ chạy theo tài liệu như sau:

Chế độLệnhPhù hợp nhất cho
Chạy trực tiếp (Foreground)hermes gateway runKiểm thử, và các môi trường như Docker, WSL2 hoặc Termux
Dịch vụ người dùnghermes gateway installVPS bạn quản trị với một người dùng: thêm enable-linger cho máy headless
Dịch vụ hệ thốngsudo hermes gateway install --systemKhởi động cùng máy trên một máy chủ dành riêng cho agent

Log được ghi vào ~/.hermes/logs/gateway.log và cũng xem được qua hermes logs; hermes gateway restart và hermes gateway stop làm đúng như tên gọi, còn hermes gateway list hiển thị trạng thái gateway của mọi profile. Vì gateway được đăng ký như một unit systemd bình thường, nó xuất hiện cùng mọi dịch vụ khác trên máy. Bài ôn lại về liệt kê và quản lý dịch vụ systemd của chúng tôi sẽ hữu ích khi bạn muốn xem nó trong bối cảnh chung.

Truy cập từ xa: hoàn toàn headless, điều khiển từ ứng dụng chat

Một câu hỏi hợp lý với bất kỳ agent nào trên máy chủ: có cần màn hình không? Với Hermes, câu trả lời là không, dứt khoát. Bản cài dòng lệnh là công dân hạng nhất, không phải phương án dự phòng kém hơn: CLI, TUI, gateway và việc thực thi trong sandbox đều chạy qua SSH thông thường, không cần display server hay ứng dụng desktop. Hằng ngày bạn thậm chí hiếm khi phải SSH vào: khi gateway đã chạy, agent có thể được liên lạc từ bất kỳ nền tảng nhắn tin nào bạn đã cấu hình, với một bộ nhớ chung cho tất cả ("một agent, một bộ nhớ, mọi nơi", như dự án mô tả). Hỏi báo cáo tình trạng từ Telegram trên điện thoại, tiếp tục cùng cuộc trò chuyện từ Slack ở bàn làm việc, và để các tác vụ tự động theo lịch đăng kết quả ở bất cứ đâu bạn muốn.

Bảo mật cơ bản cho một agent luôn bật

Một agent thực thi lệnh và giữ khóa API xứng đáng được thiết lập với một chút đa nghi. Tin tốt là không bước nào trong hướng dẫn này đòi hỏi mở cổng vào. Gateway kết nối ra ngoài tới các nền tảng nhắn tin, và bạn quản lý máy qua quyền truy cập SSH vốn đã có. Hãy giữ nguyên như vậy:

  • Xác minh không có gì bị lộ. Sau khi thiết lập, hãy kiểm tra những cổng nào đang mở trên máy chủ Linux và xác nhận rằng thứ duy nhất truy cập được từ internet là SSH. Và hãy nhớ: tường lửa và việc chọn cổng giúp giảm mức độ phơi nhiễm, chúng không thay thế được xác thực thực sự.
  • Dùng ghép nối qua tin nhắn riêng (DM pairing). Hermes tránh dùng danh sách người dùng được phép viết cứng: một tài khoản lạ nhắn tin cho agent sẽ nhận một mã ghép nối, và bạn duyệt rõ ràng bằng hermes pairing approve telegram <CODE>. Mã hết hạn sau một giờ. Đừng bao giờ duyệt một mã mà chính bạn không kích hoạt.
  • Bảo vệ khóa API. Thông tin xác thực của nhà cung cấp nằm trong ~/.hermes/, vì vậy hãy để thư mục đó chỉ người dùng của bạn đọc được, không đưa vào bất kỳ kho git nào, và dùng hermes backup (lưu cấu hình và các phiên vào một file zip) thay vì sao chép tùy tiện.
  • Cô lập việc thực thi. Hermes hỗ trợ duyệt lệnh và nhiều backend sandbox; trên máy chủ, backend Docker tạo ra một ranh giới cô lập thực sự giữa shell của agent và máy chủ của bạn.

Chọn cấu hình VPS: câu trả lời trung thực

Nous Research không công bố mức RAM hay CPU tối thiểu nào, nên mọi con số cứng bạn đọc ở nơi khác đều là bịa. Điều tài liệu thực sự nói chỉ mang tính định hướng: Hermes "sống ở bất cứ đâu bạn đặt nó: một VPS $5, một cụm GPU hoặc hạ tầng serverless." Tuyên bố đó đáng tin nhờ kiến trúc của nó. Khi bạn dùng Nous Portal hay bất kỳ nhà cung cấp được host nào, việc suy luận diễn ra trên GPU của người khác; VPS của bạn chỉ chạy tiến trình agent (runtime Python và Node.js đi kèm, gateway và những lệnh shell mà agent thực thi). Mức tiêu thụ đó khá khiêm tốn. Chỉ tính cấu hình lớn hơn khi khối lượng công việc đòi hỏi: thực thi trong sandbox Docker tốn thêm chi phí container, các tác vụ media dựa vào ffmpeg, còn trỏ hermes model tới một endpoint Ollama cục bộ thì thay đổi hoàn toàn bài toán, vì trọng số mô hình cần lượng RAM mà cách dùng qua API không bao giờ chạm tới.

Quan trọng hơn kích thước thuần túy là máy thực sự thuộc về bạn và thực sự luôn bật. Một VPS Linux từ rdp.monster cho bạn toàn quyền root để chạy trình cài đặt và dịch vụ systemd của nó, CPU và RAM riêng không bị chia sẻ trong lúc agent đang suy nghĩ, băng thông không giới hạn (sử dụng hợp lý) cho các công cụ web của nó, và không cần KYC (có thể thanh toán bằng crypto nếu bạn muốn). Máy chủ sẵn sàng khoảng 10 giây sau khi thanh toán được xác nhận, nghĩa là Hermes có thể được cài, ghép nối với Telegram của bạn và bắt đầu học trước khi ly cà phê kịp nguội.

Câu hỏi thường gặp

Yêu cầu tối thiểu về máy chủ cho Hermes Agent là gì?

Nous Research không công bố mức RAM hay CPU tối thiểu cứng; chính tài liệu của họ nói Hermes chạy được trên một VPS $5.
Không có bảng thông số chính thức. Trên Debian/Ubuntu, các gói cần có theo tài liệu chỉ là git, curl và xz-utils; trình cài đặt đi kèm Python 3.11, Node.js v26, ripgrep và ffmpeg. Vì việc suy luận chạy trên phần cứng của nhà cung cấp mô hình, VPS chỉ chạy runtime của agent và gateway, mà theo Nous thì vừa với một VPS $5. Hãy chừa thêm tài nguyên nếu bạn bật sandbox Docker hoặc chạy mô hình cục bộ qua Ollama, vốn cần nhiều RAM hơn hẳn.

Hermes Agent có miễn phí không?

Bản thân phần mềm miễn phí và cấp phép MIT; bạn chỉ trả tiền cho nhà cung cấp mô hình mà bạn kết nối.
Có, agent là mã nguồn mở theo giấy phép MIT và không tốn gì để cài hay chạy. Chi phí thực sự nằm ở việc dùng mô hình: Nous Portal là thuê bao trả phí với tín dụng hằng tháng và một danh mục mô hình lớn, còn cách tự mang khóa API thì tính phí theo giá nhà cung cấp của bạn (OpenAI, Anthropic, OpenRouter và 40+ nhà cung cấp khác được hỗ trợ qua hermes model). Một mô hình cục bộ qua Ollama tránh được phí theo token nhưng đòi hỏi nhiều tài nguyên máy chủ hơn hẳn.

Hermes Agent khác OpenClaw và các agent tương tự như thế nào?

Khác biệt nổi bật của Hermes là vòng học tập tích hợp sẵn: nó tự tạo và cải thiện kỹ năng của mình từ kinh nghiệm.
Phần lớn agent tự host, kể cả OpenClaw, đều thực thi tác vụ và kết nối với các nền tảng nhắn tin. Điểm riêng mà Nous Research nêu ra cho Hermes là agent duy nhất có vòng học tập tích hợp sẵn: nó viết kỹ năng từ kinh nghiệm của chính mình, cải thiện chúng trong quá trình dùng, tìm kiếm các cuộc trò chuyện cũ và ngày càng hiểu bạn hơn qua nhiều phiên. Nó cũng có sẵn khả năng quản lý dịch vụ systemd/launchd gốc và nhiều backend thực thi trong sandbox (local, Docker, SSH, Modal và nhiều hơn nữa).

Hermes Agent có chạy được mà không cần màn hình hay GUI không?

Có, bản cài dòng lệnh trên Linux hoàn toàn headless, không cần ứng dụng desktop hay màn hình.
Ứng dụng desktop chỉ có cho macOS và Windows, và không bắt buộc. Trên Linux, bạn cài qua SSH bằng một script, điều khiển agent qua CLI hoặc TUI hermes, và giữ nó chạy headless bằng hermes gateway install cùng sudo loginctl enable-linger $USER. Khi gateway đã chạy, bạn tương tác từ Telegram, Discord, Slack, WhatsApp, Signal hoặc email, không cần màn hình, phiên RDP hay X server.

Adrien Roche, Biên tập viên hạ tầng & hosting

Kỹ sư hệ thống với hơn 10 năm vận hành các hệ thống Windows Server và Linux. Adrien phụ trách tài liệu hạ tầng của rdp.monster và viết các hướng dẫn về RDP, hosting VPS, quản trị máy chủ, mạng và công cụ bảo vệ quyền riêng tư.

Đăng ký chương trình đại lý của chúng tôi

Thông tin của bạn

Nếu bạn có bất kỳ câu hỏi nào, liên hệ với chúng tôi tại đây !
Họ và tên(Bắt buộc)
Nhập địa chỉ email của bạn, bạn cần có tài khoản trên manager.rdp.monster !

Công ty của bạn

Nhập địa chỉ website của bạn nếu có
Giải thích ngắn gọn cách bạn sẽ bán dịch vụ cho khách hàng. Ví dụ: trò chuyện với mọi người trên các diễn đàn.

Đến quái vật cũng mê cookie!

Chúng tôi sử dụng cookie để cải thiện trải nghiệm duyệt web của bạn, hiển thị quảng cáo hoặc nội dung phù hợp và phân tích lưu lượng truy cập. Khi nhấn "Chấp nhận", bạn đồng ý với việc chúng tôi sử dụng cookie.