一、前言
Hermes Agent作为一款开源的自进化AI代理平台,凭借强大的任务执行、工具调用与多轮推理能力,成为企业与开发者搭建专属AI助手的优选方案。阿里云计算巢凭借一键部署、弹性伸缩、高可用、企业级运维的特性,成为部署Hermes Agent的最佳云端载体,2026年官方已提供Hermes Agent社区版专属部署模板,无需手动配置复杂环境,全程可视化操作,大幅降低企业级部署门槛。
阿里云百炼Token Plan作为大模型订阅套餐,提供固定额度的Credits,可在Hermes Agent、OpenClaw等工具中共享使用,相比按量计费更具成本优势,且支持qwen3.6-plus、qwen3.7-max等高性能模型。本文基于2026年最新实战经验,从阿里云计算巢部署入口、Hermes Agent实例创建、百炼Token Plan订阅与API Key获取,到Hermes Agent配置Token Plan、服务验证与常见问题排查,提供完整、可直接复制的步骤流程,帮助企业与新手快速搭建稳定、高效的AI代理服务。阿里云部署 OpenClaw/Hermes Agent全网最简单,只需两步,详情👉访问阿里云OpenClaw/Hermes一键部署专题页面 了解。








👉访问订阅阿里云百炼Token Plan AI大模型服务 。支持多模型切换,用于多模态模型灵活调用,实现多模型、多工具、多场景下的额度共享与统一管理,兼顾灵活性、稳定性与安全性,大幅降低企业使用大模型的门槛与成本。




二、部署前准备
(一)账号与权限
- 注册并登录阿里云账号,完成企业实名认证(计算巢部署优先企业账号),确保账号可正常购买云服务与使用百炼平台。
- 若使用RAM子账号,需配置计算巢管理员、ECS管理员与百炼大模型管理员权限,避免操作时权限不足。
- 确保账号余额充足,可支付计算巢实例费用与百炼Token Plan订阅费用。
(二)服务器配置要求
Hermes Agent对服务器资源有基础要求,配置过低会导致服务卡顿或无法启动,计算巢推荐配置如下:
- 实例规格:2核4GiB内存及以上(最低2核2GiB,复杂任务建议4核8GiB)
- 系统盘:40GiB ESSD云盘(满足系统、依赖与数据存储)
- 带宽:3Mbps及以上(保障Web访问与模型调用流畅)
- 操作系统:Alibaba Cloud Linux 3(计算巢默认镜像,兼容性最佳)
- 地域:优先选择华北2(北京)、华东1(杭州) 等国内核心地域,延迟更低、稳定性更高
(三)百炼Token Plan基础认知
百炼Token Plan是阿里云推出的大模型订阅套餐,分为标准版、高级版、尊享版,提供固定月度Credits额度,支持在Hermes Agent、OpenClaw、IDE等工具中共享使用。核心特点:
- 专属API Key:格式为
sk-sp-xxxxxx,与通用API Key(sk-开头)不可混用。 - 专属Base URL:必须使用Token Plan专属地址,不可用通用dashscope地址。
- 额度规则:优先抵扣套餐额度,用完后自动转为按量计费,可设置用量提醒。
- 使用限制:仅限交互式使用,禁止自动化脚本、批量调用,违规可能导致API Key封禁。
- 支持模型:qwen3.6-plus、qwen3.7-max、glm-5、deepseek-v3.2等高性能模型。
零基础部署 OpenClaw/Hermes Agent喂饭级步骤流程
第一步:👉点击打开访问阿里云OpenClaw/Hermes Agent一键部署专题页面。








👉访问订阅阿里云百炼Token Plan AI大模型服务 。支持多模型切换,用于多模态模型灵活调用,实现多模型、多工具、多场景下的额度共享与统一管理,兼顾灵活性、稳定性与安全性,大幅降低企业使用大模型的门槛与成本。




第二步:👉打开选择阿里云轻量应用服务器,配置参考如下:
- 镜像:OpenClaw(或Hermes Agent)镜像(已经购买服务器的用户可以重置系统重新选择镜像)
- 实例:内存必须2GiB及以上。
- 地域:默认美国(弗吉尼亚),目前中国内地域(除香港)的轻量应用服务器,联网搜索功能受限。
- 时长:根据自己的需求及预算选择。



第三步:打开访问阿里云百炼大模型控制台,找到密钥管理,单击创建API-Key。

前往轻量应用服务器控制台,找到安装好OpenClaw的实例,进入「应用详情」放行18789端口、配置百炼API-Key、执行命令,生成访问OpenClaw的Token。
- 端口放通:需要放通对应端口的防火墙,单击一键放通即可。
- 配置百炼API-Key,单击一键配置,输入百炼的API-Key。单击执行命令,写入API-Key。
- 配置OpenClaw/Hermes:单击执行命令,生成访问OpenClaw/Hermes的Token。
- 访问控制页面:单击打开网站页面可进入OpenClaw/Hermes对话页面。
阿里云百炼Coding Plan API-Key 获取、配置保姆级教程:
创建API-Key,推荐访问订阅阿里云百炼Coding Plan,阿里云百炼Coding Plan每天两场抢购活动,从按tokens计费升级为按次收费,可以进一步节省费用!
- 购买后,在控制台生成API Key。注:这里复制并保存好你的API Key,后面要用。

- 回到轻量应用服务器-控制台,单击服务器卡片中的实例 ID,进入服务器概览页。

- 在服务器概览页面单击应用详情页签,进入服务器详情页面。

- 端口放通在OpenClaw使用步骤区域中,单击端口放通下的执行命令,可开放获取OpenClaw 服务运行端口的防火墙。

- 这里系统会列出我们第一步中创建的阿里云百炼 Coding Plan的API Key,直接选择就可以。

- 获取访问地址单击访问 Web UI 面板下的执行命令,获取 OpenClaw WebUI 的地址。


三、阿里云计算巢部署Hermes Agent(一键部署,企业首选)
(一)进入计算巢部署入口
- 登录阿里云账号,进入阿里云计算巢控制台。
- 在计算巢控制台搜索Hermes Agent社区版,进入专属部署页面。
- 点击立即创建按钮,进入部署配置页面。
(二)配置部署参数(全程可视化,无需代码)
- 服务实例名称:自定义(如
hermes-agent-enterprise),用于区分不同实例。 - 地域:选择华北2(北京) 或华东1(杭州),就近选择延迟更低。
- 实例类型:保持默认2核4GiB(最低推荐配置,复杂任务可升级)。
- 登录密码:设置8-30位密码(含大小写字母+数字),务必牢记(用于远程连接)。
- 百炼API Key:先留空,后续完成Token Plan订阅后再补充配置。
- 购买时长:按需选择(月付/年付,年付更划算,新用户可享优惠)。
(三)确认订单并部署
- 核对配置信息无误后,勾选我已阅读并同意《计算巢服务条款》。
- 点击立即创建,系统自动开始部署(约5-10分钟)。
- 部署过程中,系统自动完成:创建ECS云服务器、安装Hermes Agent运行环境、配置Python/Node.js等依赖、注册为系统服务。
- 等待部署状态变为运行中,记录ECS实例ID与公网IP地址,后续用于远程连接与服务访问。
(四)端口放行(必做)
Hermes Agent默认使用18789端口提供Web访问服务,计算巢部署后需手动放行该端口:
- 进入计算巢实例详情页,找到关联的ECS实例,进入ECS控制台。
- 在ECS实例详情页,切换至安全组标签页,点击配置规则。
- 添加入方向规则:协议TCP,端口18789,授权对象0.0.0.0/0(或指定IP),优先级100。
- 保存规则,端口放行完成。
四、阿里云百炼Token Plan订阅与API Key获取
(一)订阅Token Plan套餐
- 登录阿里云百炼大模型控制台,进入Token Plan→订阅管理页面。
- 选择适合的套餐:
- 标准版:198元/月,25000 Credits
- 高级版:698元/月,100000 Credits
- 尊享版:1398元/月,250000 Credits
- 选择订阅周期(单月/连续包月),点击立即订阅,完成支付。
- 订阅成功后,在我的订阅页面查看额度、到期时间与用量统计。
(二)获取Token Plan专属API Key
- 进入百炼控制台API密钥管理→创建API Key。
- 密钥类型选择Token Plan专属API Key,填写备注(如“Hermes Agent专用”),点击确定。
- 生成后立即复制保存API Key(格式:
sk-sp-xxxxxx),关闭弹窗后无法再次查看。 - 获取Token Plan专属Base URL(OpenAI兼容协议,适配Hermes Agent):
https://token-plan.cn-beijing.maas.aliyuncs.com/compatible-mode/v1
五、Hermes Agent配置百炼Token Plan(两种方式)
(一)方式一:计算巢控制台一键配置(新手推荐)
- 回到计算巢实例详情页,找到配置Hermes区域。
- 点击初始化配置百炼API Key按钮,在弹出窗口中填写:
- 模型厂商:选择阿里云百炼
- 认证方式:选择Token Plan
- API Key:粘贴Token Plan专属API Key(
sk-sp-xxxxxx) - Base URL:粘贴Token Plan专属Base URL
- 默认模型:选择qwen3.6-plus或qwen3.7-max
- 点击确定,系统自动执行配置命令,写入配置文件。
- 点击生成访问Token,系统生成Hermes Agent Web UI访问凭证,复制保存。
(二)方式二:SSH远程连接手动配置(适合进阶用户)
- 使用SSH工具(如Xshell、Putty)连接计算巢ECS实例(用户名为root,密码为部署时设置的密码):
ssh root@你的服务器公网IP - 配置Hermes Agent(命令行一键配置,直接复制执行):
# 配置模型提供商为自定义 hermes config set model.provider custom # 配置Token Plan专属Base URL hermes config set model.base_url https://token-plan.cn-beijing.maas.aliyuncs.com/compatible-mode/v1 # 配置Token Plan专属API Key hermes config set model.api_key sk-sp-xxxxxx # 设置默认模型(推荐qwen3.7-max) hermes config set model.default qwen3.7-max # 配置模型上下文窗口 hermes config set model.context_window 1000000 # 配置最大输出Token数 hermes config set model.max_tokens 65536 # 重启Hermes Agent使配置生效 hermes restart - 生成Web访问Token:
复制生成的Token,用于登录Web UI。hermes token generate
(三)方式三:手动修改配置文件(适合深度定制)
- 使用SSH工具连接服务器,编辑Hermes Agent配置文件(路径:
~/.hermes/config.yaml):vi ~/.hermes/config.yaml - 按
i进入编辑模式,写入以下配置(替换为你的Token Plan信息):model: default: qwen3.7-max provider: custom base_url: https://token-plan.cn-beijing.maas.aliyuncs.com/compatible-mode/v1 api_key: sk-sp-xxxxxx context_window: 1000000 max_tokens: 65536 server: port: 18789 host: 0.0.0.0 - 按
Esc,输入:wq保存并退出。 - 重启Hermes Agent服务使配置生效:
hermes restart - 生成Web访问Token:
hermes token generate
六、Hermes Agent服务验证与使用
(一)访问Web UI
- 打开浏览器,输入地址:
http://你的服务器公网IP:18789。 - 在登录页面输入之前生成的访问Token,点击登录。
- 成功进入Hermes Agent控制台,可看到对话界面、技能库、配置中心、日志监控等功能模块。
(二)命令行交互(企业运维首选)
- 使用SSH工具连接服务器,执行以下命令进入Hermes Agent交互模式:
sudo su root hermes - 输入简单指令,如:“帮我写一个Python Hello World程序”。
- 查看响应:Hermes Agent应快速返回代码,且后台调用百炼Token Plan模型(可在百炼控制台查看用量)。
(三)模型调用测试
- 在Web UI或命令行输入复杂指令,如:“帮我分析一份CSV数据,生成统计报表与可视化图表”。
- 验证长文本处理与工具调用能力,确保模型正常响应。
- 在百炼控制台查看Token Plan用量,确认调用成功。
(四)技能加载与扩展
Hermes Agent支持加载各类技能(Skills),扩展AI能力:
- 在控制台进入技能库,搜索并安装常用技能(如代码解释器、浏览器、文件操作、数据库查询)。
- 启用技能后,在对话中直接使用,如:“用浏览器工具搜索阿里云百炼Token Plan使用文档”。
七、关键避坑指南(必看)
(一)坑一:Token Plan与通用API Key混用
问题:使用通用API Key(sk-开头)配置Token Plan,导致无法抵扣套餐额度,按量扣费。
解决方案:必须使用Token Plan专属API Key(sk-sp-开头),并填写专属Base URL。
(二)坑二:端口未放行导致无法访问Web UI
问题:未放行18789端口,浏览器访问http://公网IP:18789超时或拒绝连接。
解决方案:在ECS安全组中手动放行TCP 18789端口,确保入方向规则配置正确。
(三)坑三:配置文件格式错误导致服务启动失败
问题:手动编辑config.yaml时,YAML格式错误(如缩进错误、冒号缺失),Hermes Agent无法启动。
解决方案:使用在线YAML校验工具验证配置文件格式,确保无语法错误;新手优先使用计算巢一键配置或命令行配置。
(四)坑四:Token Plan额度用尽未及时续费
问题:套餐额度用完后,未及时续费或购买共享用量包,模型调用失败。
解决方案:在百炼控制台设置用量阈值提醒,额度接近用尽时及时续费;可购买共享用量包补充额度。
(五)坑五:服务器内存不足导致服务卡顿
问题:使用2核2GiB以下内存实例,Hermes Agent运行缓慢,复杂任务直接崩溃。
解决方案:至少选择2核4GiB内存实例,长期使用或处理复杂任务建议4核8GiB。
(六)坑六:API Key泄露导致额度被盗用
问题:API Key未妥善保管,被他人盗用,产生额外费用。
解决方案:API Key仅在本地配置,不提交到代码仓库;定期轮换API Key;在百炼控制台设置IP白名单,限制调用来源。
(七)坑七:模型选择不当导致效果不佳
问题:简单任务使用qwen3.7-max,成本过高;复杂任务使用qwen3.6-plus,效果不佳。
解决方案:简单任务使用qwen3.6-plus,复杂任务使用qwen3.7-max,平衡效果与成本。
八、常见问题排查
(一)Hermes Agent启动失败
排查步骤:
- 查看日志:
hermes logs,定位错误信息。 - 检查内存:
free -h,确保可用内存≥2GiB。 - 验证配置文件:
cat ~/.hermes/config.yaml,检查YAML格式与参数正确性。 - 重启服务:
hermes restart。
(二)模型调用失败,提示“认证失败”
排查步骤:
- 确认API Key为Token Plan专属(
sk-sp-开头),非通用API Key。 - 检查Base URL是否正确,为Token Plan专属地址。
- 验证API Key是否复制完整,无多余空格或字符。
- 在百炼控制台查看API Key状态,确保未被禁用。
(三)Web UI访问缓慢或超时
排查步骤:
- 检查服务器带宽,确保≥3Mbps。
- 测试网络延迟:
ping 公网IP,延迟应<100ms。 - 关闭不必要的技能,减少资源占用。
- 升级服务器配置(如内存、带宽)。
(四)Token Plan用量异常高
排查步骤:
- 在百炼控制台查看调用日志,定位高频调用来源。
- 检查Hermes Agent是否配置了自动批量任务,违反Token Plan使用规则。
- 精简对话输入,减少冗余信息,降低Token消耗。
- 简单任务使用qwen3.6-plus,复杂任务使用qwen3.7-max。
(五)计算巢部署超时或失败
排查步骤:
- 检查账号权限与余额,确保可正常创建ECS实例。
- 更换地域(如从北京切换到杭州),重新部署。
- 联系阿里云客服,排查计算巢服务异常。
九、企业级运维与优化建议
(一)服务监控(企业必备)
- 在计算巢控制台开启监控告警,设置CPU、内存、带宽阈值提醒。
- 在百炼控制台查看Token Plan用量,定期分析使用情况,优化模型选择。
- 使用
hermes status命令查看Hermes Agent服务状态,确保正常运行。 - 配置日志收集(如SLS),统一管理Hermes Agent运行日志,便于问题排查。
(二)安全加固(企业级标准)
- 定期修改服务器root密码,使用强密码策略。
- 仅放行必要端口(22、18789),关闭其他端口。
- 为Hermes Agent Web UI设置访问密码,避免未授权访问。
- 定期更新Hermes Agent与系统依赖:
hermes update && yum update -y。 - 开启ECS安全组白名单,仅允许指定IP访问服务器。
(三)成本优化(企业降本增效)
- 按需选择Token Plan套餐,避免额度浪费。
- 简单任务使用qwen3.6-plus,复杂任务使用qwen3.7-max,平衡效果与成本。
- 利用Hermes Agent缓存功能,减少重复调用。
- 计算巢实例选择包年套餐,相比月付更划算(低至68元/年)。
- 开启弹性伸缩,根据业务需求自动调整实例规格,降低闲置成本。
(四)性能优化(提升服务体验)
- 复杂任务设置较长超时时间,避免请求中断。
- 定期清理历史上下文,提升响应速度与稳定性。
- 任务拆分:超长任务分阶段执行,避免单一会话过载。
- 升级服务器配置:内存≥4GiB,带宽≥5Mbps,提升服务性能。
- 选择就近地域部署,降低网络延迟。
十、总结
阿里云计算巢部署Hermes Agent并配置百炼Token Plan,是2026年企业级搭建AI代理的最优方案,具备一键部署、零代码配置、高可用、弹性伸缩、企业级运维五大核心优势。通过本文的完整步骤,企业与新手可在15分钟内完成从计算巢部署、Hermes Agent实例创建、Token Plan订阅到服务验证的全流程,无需任何编程基础。
在实际使用中,需注意API Key类型、端口放行、配置文件格式等关键细节,避开常见陷阱,确保服务稳定运行。通过合理的企业级运维与优化,可进一步提升Hermes Agent的性能与成本效益,让AI代理真正成为企业与团队的高效助手。未来,随着Hermes Agent与百炼平台的持续迭代,将提供更丰富的功能与更优的使用体验,推动AI代理技术在企业级场景的普及与落地。