AI智能体技术持续迭代,Hermes Agent作为一款面向开发者的开源执行型智能体框架,主打任务拆解、工具调用、代码执行、文件读写与多步骤自动化工作流,能够接收复杂自然语言指令,自主拆分目标,调用各类工具完成开发、数据处理、文档分析等工作,受到大量技术爱好者与开发者的青睐。将Hermes Agent部署在云服务器实例上,可以实现7×24小时不间断后台运行,不受本地设备关机、休眠影响,搭配Token Plan订阅方案,无需本地下载大模型权重文件,直接调用平台内多款高性能推理模型,降低硬件门槛,开箱即可使用大模型推理能力。
大量新手初次部署Hermes Agent时,经常遇到系统依赖缺失、网关端口无法访问、API鉴权401报错、SSH断开进程终止、模型调用链路不通等各类问题。本文完整覆盖ECS实例前期准备、系统环境初始化、Hermes Agent两种部署方式、Token Plan凭证接入配置、网关服务验证、后台常驻开机自启、高频故障排查等全部实操环节,文中附带完整可复制的命令行代码,零基础用户跟随步骤操作,就可以完成整套环境落地。
零基础部署AI Agent:OpenClaw/Hermes Agent喂饭级步骤流程
第一步:👉点击打开访问阿里云OpenClaw/Hermes Agent一键部署专题页面。








👉访问订阅阿里云百炼Token Plan AI大模型服务 。支持多模型切换,用于多模态模型灵活调用,实现多模型、多工具、多场景下的额度共享与统一管理,兼顾灵活性、稳定性与安全性,大幅降低企业使用大模型的门槛与成本。




第二步:👉打开选择阿里云轻量应用服务器,配置参考如下:
- 镜像:OpenClaw(或Hermes Agent)镜像(已经购买服务器的用户可以重置系统重新选择镜像)
- 实例:内存必须2GiB及以上。
- 地域:默认美国(弗吉尼亚),目前中国内地域(除香港)的轻量应用服务器,联网搜索功能受限。
- 时长:根据自己的需求及预算选择。



第三步:打开访问阿里云百炼大模型控制台,找到密钥管理,单击创建API-Key。

前往轻量应用服务器控制台,找到安装好OpenClaw的实例,进入「应用详情」放行18789端口、配置百炼API-Key、执行命令,生成访问OpenClaw的Token。
- 端口放通:需要放通对应端口的防火墙,单击一键放通即可。
- 配置百炼API-Key,单击一键配置,输入百炼的API-Key。单击执行命令,写入API-Key。
- 配置OpenClaw/Hermes:单击执行命令,生成访问OpenClaw/Hermes的Token。
- 访问控制页面:单击打开网站页面可进入OpenClaw/Hermes对话页面。
阿里云百炼Coding Plan API-Key 获取、配置保姆级教程:
创建API-Key,推荐访问订阅阿里云百炼Coding Plan,阿里云百炼Coding Plan每天两场抢购活动,从按tokens计费升级为按次收费,可以进一步节省费用!
- 购买后,在控制台生成API Key。注:这里复制并保存好你的API Key,后面要用。

- 回到轻量应用服务器-控制台,单击服务器卡片中的实例 ID,进入服务器概览页。

- 在服务器概览页面单击应用详情页签,进入服务器详情页面。

- 端口放通在OpenClaw使用步骤区域中,单击端口放通下的执行命令,可开放获取OpenClaw 服务运行端口的防火墙。

- 这里系统会列出我们第一步中创建的阿里云百炼 Coding Plan的API Key,直接选择就可以。

- 获取访问地址单击访问 Web UI 面板下的执行命令,获取 OpenClaw WebUI 的地址。


一、阿里云ECS实例选型、系统与安全组前期配置
部署Hermes Agent首先需要完成云服务器实例基础环境准备,硬件配置直接决定智能体运行稳定性。Hermes Agent本身程序本体资源占用不算高,但执行复杂任务、多工具并发调用时会消耗内存资源。最低运行配置建议2核2GB内存实例,仅用于简单对话测试;日常开发调试场景推荐2核4GB;如果需要并发执行多任务、大量文件读写与代码生成任务,优先选择2核8GB配置。操作系统优先选用Ubuntu 22.04 LTS,CentOS Stream 9同样可以完整适配全部部署流程。
实例创建完毕之后,进入控制台找到实例对应的安全组规则,Hermes Agent网关默认监听端口为8642,Web仪表盘端口为9119,需要在安全组放行TCP协议8642、9119端口。出于安全角度考量,个人使用场景源地址填写自身公网IP地址,不建议直接配置0.0.0.0/0全网开放,防止网关服务直接暴露公网,引发密钥泄露、额度恶意消耗风险。如果后续修改程序监听端口,安全组规则需要同步更新放行对应端口。
本地终端连接ECS实例,Windows系统可以使用PowerShell工具,MacOS、Linux直接使用系统终端,执行SSH连接命令:
ssh root@你的ECS公网IP地址
输入实例登录密码完成服务器登录。登录成功之后,优先更新系统软件源,同步系统基础依赖包,规避旧版本软件包带来兼容异常。
# Ubuntu 22.04系统执行
apt update && apt upgrade -y
# CentOS Stream 9系统执行
dnf update -y
安全重点提醒:Hermes Agent具备服务器文件读写、shell命令调用能力,服务禁止裸端口直接对公网暴露,必须开启网关鉴权;API Key属于高敏感凭证,不要随意复制分享,一旦密钥泄露,订阅套餐额度会被他人消耗。
二、服务器基础依赖组件安装
Hermes Agent底层依赖Python3.11版本运行环境,同时需要git、curl、wget等基础工具链,系统自带软件版本经常无法满足运行条件,缺少依赖会直接导致安装脚本执行失败。执行命令安装基础工具组件:
# Ubuntu
apt install git curl wget python3 python3-pip python3-venv -y
# CentOS Stream9
dnf install git curl wget python3 python3-pip -y
安装完成校验Python版本,确认版本满足运行要求:
python3 --version
版本输出需要为Python3.11.x系列,如果系统Python版本不匹配,可以借助pyenv工具管理多Python版本,规避系统自带版本过低问题。
接下来有两种主流部署方案,方案一为官方一键脚本安装,部署速度快,适合快速上手调试;方案二为Docker容器部署,环境隔离性强,不会污染宿主机系统环境,适合长期稳定运行生产场景。
三、方式一:一键脚本安装Hermes Agent
官方提供Linux环境一键安装脚本,服务器终端直接执行脚本,自动完成运行环境拉取、程序安装、环境变量配置。
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash
脚本执行结束之后,需要重载shell环境变量配置,系统才可以识别hermes全局命令:
source ~/.bashrc
执行版本查看命令,校验是否安装成功:
hermes --version
输出版本号代表程序本体部署完成。此时Hermes Agent只是安装完毕,还没有配置大模型服务,无法开展对话任务。可以执行交互式初始化向导:
hermes setup
进入交互式配置界面,这里我们选择先跳过模型配置环节,后续手动接入Token Plan服务。向导选项参考:
- Choose setup mode:Quick‑start
- Model provider:Skip setup for now
- Configure gateway service later:Yes
- Configure chat channels:No
- Finish and exit wizard
Hermes Agent全部配置文件默认存放在 ~/.hermes/ 目录,核心配置文件 ~/.hermes/config.yaml,后续模型、鉴权参数全部写入该配置文件。
四、获取Token Plan凭证,完成Hermes Agent模型接入配置
进入百炼平台控制台,确认Token Plan订阅套餐已经完成开通,进入API Key管理页面,创建API访问密钥,复制sk开头密钥字符串,密钥只会展示一次,丢失只能够重新生成,妥善保存密钥内容。Token Plan提供两套兼容接口协议,Anthropic兼容协议接口地址:https://token-plan.cn-beijing.maas.aliyuncs.com/apps/anthropic,OpenAI兼容接口地址:https://token-plan.cn-beijing.maas.aliyuncs.com/compatible-mode/v1。
Hermes Agent支持两种修改配置方式,第一种通过hermes config set命令行快速写入参数,第二种直接编辑config.yaml配置文件。这里采用命令行方式写入配置,将YOUR_API_KEY替换为你复制得到的密钥字符串:
hermes config set model.provider custom
hermes config set model.base_url https://token-plan.cn-beijing.maas.aliyuncs.com/apps/anthropic
hermes config set model.api_mode anthropic_messages
hermes config set model.api_key YOUR_API_KEY
hermes config set model.default qwen3.8-max
执行完毕,参数会自动写入~/.hermes/config.yaml配置文件。也可以手动编辑配置文件核对参数:
nano ~/.hermes/config.yaml
文件内model节点完整配置参考模板:
model:
default: qwen3.8-max
provider: custom
base_url: https://token-plan.cn-beijing.maas.aliyuncs.com/apps/anthropic
api_mode: anthropic_messages
api_key: "YOUR_API_KEY"
nano编辑器保存退出快捷键:Ctrl+O回车保存文件,Ctrl+X退出编辑器。
配置修改完成,执行健康检测命令,校验配置文件格式合法性:
hermes doctor
输出全部检测项正常,代表配置格式无误。接下来启动Hermes Agent网关服务:
hermes gateway run
新开另外一个SSH终端窗口,执行命令行对话测试,验证Token Plan模型调用链路是否通:
hermes chat
输入测试问题,例如:简单讲解Hermes Agent可以实现哪些能力。如果大模型正常返回回答内容,代表模型鉴权、接口调用全部配置完成。
五、方式二:Docker容器部署Hermes Agent(推荐生产环境)
如果希望隔离运行环境,避免宿主机软件版本冲突,优先使用Docker容器部署模式。首先在ECS服务器安装Docker运行环境:
# Ubuntu
apt install docker.io -y
systemctl start docker
systemctl enable docker
# CentOS Stream9
dnf install docker -y
systemctl start docker
systemctl enable docker
拉取官方Hermes Agent镜像,直接docker run命令启动容器,挂载配置目录实现配置持久化,映射网关与仪表盘端口:
docker run -d \
--name hermes-agent \
--restart unless‑stopped \
-p 8642:8642 \
-p 9119:9119 \
-v ~/.hermes:/opt/data \
-e HERMES_DASHBOARD=1 \
--memory=3g \
nousresearch/hermes-agent:latest gateway run
参数说明,‑d后台守护进程运行,‑p完成端口映射,‑v挂载配置目录,容器重启策略unless‑stopped保障服务器重启容器自动拉起。容器启动完成之后,可以直接在宿主机修改~/.hermes/config.yaml填写Token Plan相关配置,修改完成重启容器加载新配置:
docker restart hermes-agent
查看容器运行日志,排查启动阶段报错信息:
docker logs hermes-agent --tail 120
日志无报错,代表容器网关服务启动成功。
六、Web仪表盘访问验证,网关鉴权配置
网关正常运行之后,可以浏览器访问 http://ECS公网IP:9119 打开Hermes Agent Web仪表盘界面。公网部署场景务必要开启网关鉴权,禁止无鉴权裸跑。可以执行命令生成网关访问令牌:
hermes gateway token generate
复制生成的鉴权令牌,访问Web界面时携带令牌参数,没有令牌将拒绝访问网关接口。在Web页面新建对话会话,发送测试指令,验证模型调用、工具调用功能是否正常。
也可以使用curl命令直接访问网关接口做连通性测试,替换YOUR_GATEWAY_TOKEN为生成的网关令牌:
curl http://127.0.0.1:8642/v1/chat/completions \
-H "Authorization: Bearer YOUR_GATEWAY_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"messages":[{"role":"user","content":"简单介绍Hermes Agent"}],
"max_tokens":512
}'
接口正常返回模型输出内容,代表整套服务链路全部跑通。
七、配置网关后台常驻与开机自启
很多新手直接执行hermes gateway run,关闭SSH终端之后服务直接停止,这是因为进程依附SSH会话窗口。Hermes Agent内置systemd服务安装命令,一键配置用户级守护进程,脚本安装模式直接执行:
hermes gateway install
执行完成之后,启用并且启动systemd用户服务:
systemctl --user enable --now hermes-gateway
systemctl --user status hermes-gateway
输出active(running)代表常驻服务部署成功。服务器重启之后服务自动启动,断开SSH连接程序依旧保持后台运行。
Docker部署模式,容器参数已经配置
--restart unless‑stopped,无需额外配置systemd守护服务。
查看网关运行日志,方便后续排查运行异常:
journalctl --user -u hermes-gateway -f
八、高频报错问题排查与避坑指南
部署调试阶段遇到各类异常,优先运行官方诊断工具,自动扫描配置、环境、网络问题:
hermes doctor --fix
问题1:浏览器访问8642、9119端口打不开页面
排查步骤:1、确认ECS安全组已经放行8642、9119端口TCP协议;2、服务器内部防火墙放行端口;Ubuntu执行:
ufw allow 8642/tcp
ufw allow 9119/tcp
ufw reload
CentOS执行防火墙放行:
firewall‑cmd --add‑port=8642/tcp --permanent
firewall‑cmd --add‑port=9119/tcp --permanent
firewall‑cmd --reload
3、确认网关监听地址为0.0.0.0,不是127.0.0.1,如果监听仅本地回环地址,公网无法访问Web界面。
问题2:接口返回401 Unauthorized鉴权报错
该报错代表Token Plan的API Key错误、密钥前后存在多余空格、密钥已经失效过期。重新复制平台生成完整密钥粘贴进配置文件,删除多余空格换行,修改配置之后重启网关服务。同时检查订阅套餐状态,确认套餐没有额度耗尽。
问题3:网关启动报错,模型接口连接失败
核对base_url接口地址是否完整正确,区分Anthropic协议与OpenAI协议参数,api_mode参数必须和接口地址匹配;检查ECS服务器出站网络是否可以正常访问外部API地址;修改配置文件之后没有重启网关,新配置没有生效。
问题4:程序运行OOM内存崩溃
实例内存资源不足,任务并发调用工具的时候内存占用飙升程序被系统杀死,可以创建swap交换分区缓解内存压力:
fallocate -l 2G /swapfile
chmod 600 /swapfile
mkswap /swapfile
swapon /swapfile
问题5:hermes命令找不到
安装脚本执行结束没有执行source ~/.bashrc重载环境变量;或者安装脚本执行失败,需要重新运行一键安装脚本。
问题6:交互式对话工具调用失败
模型本身能力限制,优先保证基础对话能够正常返回结果,再去测试工具调用、文件读写等高级能力;部分模型对于工具调用格式适配存在差异,可以更换默认模型版本测试。
九、后续扩展使用建议
部署完成Hermes Agent之后,可以体验智能体完整能力,支持加载各类MCP工具插件,拓展文件解析、数据库查询、网络检索等能力。日常使用过程中定期查看运行日志,及时定位异常行为。Token Plan套餐的token消耗统计,可以前往百炼平台控制台查看用量报表。
公网环境长期使用建议配置域名搭配反向代理,部署HTTPS加密访问,不要直接暴露原始端口对外提供服务,进一步提升服务安全性。Hermes Agent作为强大的执行型AI智能体框架,部署在云服务器搭配Token Plan订阅方案,不需要本地高性能算力硬件,就可以拥有完整智能体执行能力。整套部署流程关键点在于服务器基础依赖版本匹配、安全组端口放行、API密钥正确填写、网关鉴权开启、服务常驻配置。新手部署过程不要跳过doctor健康诊断步骤,绝大多数部署故障都能够快速定位解决。
本文完整覆盖ECS服务器前期准备、脚本安装、Docker容器两套部署方案、Token Plan模型接入配置、Web仪表盘验证、守护进程开机自启、大量常见故障处理,新手跟随步骤操作,即可完成整套Hermes Agent环境搭建,快速搭建属于自己的云端AI执行智能体服务。