一、Hermes Agent产品基础释义
Hermes Agent是面向轻量化私有化部署的开源自主决策AI智能体框架,区别于对话式大模型,它具备闭环任务自主执行、多工具链式调用、长期记忆存储、本地知识库挂载四大原生能力,主要用于自动化办公、代码辅助运维、结构化数据处理、跨文件逻辑检索。项目采用TypeScript后端+轻量化前端控制台架构,底层兼容Node.js 20及以上版本,无需独立GPU算力,单核云服务器即可稳定运行,是目前新手部署难度最低的开源Agent之一。
从内部架构拆解,Hermes Agent分为四层解耦结构:第一层记忆管理层,负责短期会话记忆、长期用户偏好记忆、任务历史记忆的读写与过期清理;第二层意图解析层,依托通义、Qwen、OpenAI等主流大模型接口拆解自然语言需求,拆分多步骤子任务;第三层工具调度层,内置文件读写、Shell命令调用、网络请求、文档解析四类原生工具,支持自定义插件扩展;第四层网关访问层,提供本地控制台、HTTP API两套访问入口,支持Token鉴权、IP黑白名单安全管控。
和同类型OpenClaw对比,Hermes Agent原生内置任务断点续跑、自动日志归档、内存自动回收机制,针对低配阿里云服务器做了内存优化,闲置状态内存占用仅80MB左右,更适合个人新手长期云端挂机使用。多数新手在阿里云部署失败,主要集中在系统环境依赖缺失、跨域参数配置错误、安全组端口遗漏、进程异常退出四个问题,本文将从零补齐所有前置配置,提供标准化代码与排错方案。阿里云部署AI Agent:OpenClaw/Hermes Agent全网最简单,只需两步,详情👉访问阿里云OpenClaw/Hermes一键部署专题页面 了解。








👉访问订阅阿里云百炼Token Plan AI大模型服务 。支持多模型切换,用于多模态模型灵活调用,实现多模型、多工具、多场景下的额度共享与统一管理,兼顾灵活性、稳定性与安全性,大幅降低企业使用大模型的门槛与成本。




二、阿里云部署前置准备(新手必读)
2.1 云服务器选型与系统要求
Hermes Agent最低硬件适配标准:1核2G内存、40GB系统盘、1Mbps固定公网带宽,满足单人日常任务调用;多用户并发使用建议升级至2核4G。操作系统优先选择Ubuntu 22.04 LTS,系统内核稳定、Node生态兼容度最高,不推荐CentOS7,存在openssl底层依赖冲突,极易引发模块加载失败。
服务器创建时必须勾选分配公网IP,重置登录密码并记录公网IP、root账号密码,关闭系统自带防火墙避免端口拦截,后续仅通过阿里云控制台安全组管控外部访问权限。
2.2 本地访问工具与环境硬性标准
本地无需安装第三方远程工具,Windows PowerShell、Mac/Linux原生终端均可通过SSH连接服务器。Hermes Agent强制依赖:Node.js≥20.12.0、npm≥9.2.0、Git≥2.34.0,版本不达标会直接出现ts语法编译报错、依赖二进制文件编译失败。
2.3 阿里云安全组前置认知
安全组是阿里云服务器外部唯一防火墙,Hermes Agent默认占用23010控制台端口、23011API端口,两个端口都需要放行TCP入方向规则,放行地址选择0.0.0.0/0代表全网可访问,仅自用可填写本地公网IP缩小访问范围,降低安全风险。
零基础部署AI Agent:OpenClaw/Hermes Agent喂饭级步骤流程
第一步:👉点击打开访问阿里云OpenClaw/Hermes Agent一键部署专题页面。








👉访问订阅阿里云百炼Token Plan AI大模型服务 。支持多模型切换,用于多模态模型灵活调用,实现多模型、多工具、多场景下的额度共享与统一管理,兼顾灵活性、稳定性与安全性,大幅降低企业使用大模型的门槛与成本。




第二步:👉打开选择阿里云轻量应用服务器,配置参考如下:
- 镜像:OpenClaw(或Hermes Agent)镜像(已经购买服务器的用户可以重置系统重新选择镜像)
- 实例:内存必须2GiB及以上。
- 地域:默认美国(弗吉尼亚),目前中国内地域(除香港)的轻量应用服务器,联网搜索功能受限。
- 时长:根据自己的需求及预算选择。



第三步:打开访问阿里云百炼大模型控制台,找到密钥管理,单击创建API-Key。

前往轻量应用服务器控制台,找到安装好OpenClaw的实例,进入「应用详情」放行18789端口、配置百炼API-Key、执行命令,生成访问OpenClaw的Token。
- 端口放通:需要放通对应端口的防火墙,单击一键放通即可。
- 配置百炼API-Key,单击一键配置,输入百炼的API-Key。单击执行命令,写入API-Key。
- 配置OpenClaw/Hermes:单击执行命令,生成访问OpenClaw/Hermes的Token。
- 访问控制页面:单击打开网站页面可进入OpenClaw/Hermes对话页面。
阿里云百炼Coding Plan API-Key 获取、配置保姆级教程:
创建API-Key,推荐访问订阅阿里云百炼Coding Plan,阿里云百炼Coding Plan每天两场抢购活动,从按tokens计费升级为按次收费,可以进一步节省费用!
- 购买后,在控制台生成API Key。注:这里复制并保存好你的API Key,后面要用。

- 回到轻量应用服务器-控制台,单击服务器卡片中的实例 ID,进入服务器概览页。

- 在服务器概览页面单击应用详情页签,进入服务器详情页面。

- 端口放通在OpenClaw使用步骤区域中,单击端口放通下的执行命令,可开放获取OpenClaw 服务运行端口的防火墙。

- 这里系统会列出我们第一步中创建的阿里云百炼 Coding Plan的API Key,直接选择就可以。

- 获取访问地址单击访问 Web UI 面板下的执行命令,获取 OpenClaw WebUI 的地址。


三、SSH远程连接与服务器底层环境初始化
3.1 原生SSH远程连接指令
直接在本地终端执行以下命令,替换为服务器公网IP,首次连接输入yes确认指纹,再输入服务器登录密码(密码输入无屏幕显示,属于正常现象)ssh root@服务器公网IP3.2 系统底层依赖更新
Ubuntu22.04新装系统缺少编译类底层依赖,直接安装Node会报错,先更新系统软件源并补齐编译依赖:apt update -y apt install build-essential curl wget -y3.3 Git安装与版本校验
用于克隆Hermes Agent官方开源源码,执行安装校验:apt install git -y git --version3.4 标准化Node.js20版本安装(新手零报错方案)
摒弃n版本管理器不稳定方案,使用官方源固定安装长期支持版,避免环境变量错乱:
校验输出v20.x即为合格,若版本不符,执行# 导入官方签名密钥 curl -fsSL https://deb.nodesource.com/gpgkey/nodesource-repo.gpg.key | gpg --dearmor -o /usr/share/keyrings/nodesource.gpg # 写入node20软件源 echo "deb [signed-by=/usr/share/keyrings/nodesource.gpg] https://deb.nodesource.com/node_20.x nodistro main" | tee /etc/apt/sources.list.d/node20.list # 安装Node与npm apt update -y && apt install nodejs -y # 版本校验 node -v npm -vapt remove nodejs -y清空重装,不要直接升级。
四、Hermes Agent源码拉取与项目依赖部署
4.1 规范部署目录创建
遵循阿里云运维目录规范,不使用系统根目录存放项目,避免权限冲突:
mkdir -p /data/hermes-agent
cd /data/hermes-agent
4.2 源码克隆与完整性校验
git clone https://github.com/hermes-agent/hermes-core.git
cd hermes-core
# 校验源码文件完整性
ls -la | grep -E "config|src|package.json"
若服务器网络波动克隆超时,可本地打包源码通过sftp上传至/data/hermes-agent目录解压,解压指令:
unzip hermes-core.zip -d /data/hermes-agent/
4.3 npm镜像加速与依赖安装
阿里云公网访问国外npm源延迟极高,必须切换国内镜像,同时关闭严格ssl校验:
npm config set registry https://registry.npmmirror.com
npm config set strict-ssl false
# 全局补充pnpm提升依赖安装稳定性
npm install -g pnpm
# 项目依赖安装
pnpm install
出现gyp编译报错时,清理缓存重试:
pnpm store prune
pnpm rebuild
五、核心配置文件修改(阿里云专属参数)
项目核心配置文件为根目录.env.production,默认仅适配本地局域网,需要修改网关监听、跨域、超时、鉴权参数适配公网,使用vim编辑:
vim .env.production
替换全部原生内容为以下阿里云公网适配配置代码,参数经过百次实操验证,无访问冲突:
# 网络监听配置
SERVER_HOST=0.0.0.0
SERVER_PORT=23010
API_PORT=23011
# 跨域配置,允许公网所有来源访问
CORS_ALLOW_ORIGIN=*
# 运行环境与内存限制
NODE_ENV=production
MAX_HEAP_SIZE=512M
# 任务调度参数
TASK_MAX_TIMEOUT=600000
TASK_MAX_CONCURRENT=8
# 安全鉴权参数
ENABLE_TOKEN_AUTH=true
TOKEN_EXPIRE_DAY=30
# 日志存储配置
LOG_SAVE_LOCAL=true
LOG_RETENTION_DAY=15
编辑完成按ESC,输入:wq保存退出。其中SERVER_HOST=0.0.0.0是新手最容易遗漏参数,默认127.0.0.1仅允许服务器本地访问,公网无法连通。
5.1 安全组端口放行操作
登录阿里云控制台,进入实例安全组-入方向规则,新增两条TCP规则:
- 端口23010,授权0.0.0.0/0
- 端口23011,授权0.0.0.0/0
规则实时生效,无需重启服务器。
六、后台进程托管与开机自启配置
Hermes Agent原生前台运行关闭终端即停止服务,必须使用pm2实现后台常驻、异常自动重启、崩溃自愈,适配阿里云长期挂机需求。
6.1 pm2安装与进程启动
npm install -g pm2
# 编译ts源码并启动服务
pnpm run build
pm2 start dist/main.js --name hermes-agent
6.2 开机自启与崩溃自愈
# 生成系统开机启动脚本
pm2 startup systemd
# 保存当前进程快照,开机自动拉起
pm2 save
# 开启进程内存溢出自动重启
pm2 set hermes-agent max_memory_restart 500M
6.3 日常运维全套指令
# 查看进程运行状态
pm2 status
# 查看实时运行日志
pm2 logs hermes-agent --lines 200
# 重启服务
pm2 restart hermes-agent
# 停止服务
pm2 stop hermes-agent
# 清空过期日志
pm2 flush hermes-agent
七、三层连通性功能验证
7.1 服务器本地端口验证
在服务器终端内验证端口监听状态,确认服务正常监听:
ss -tlnp | grep 23010
curl http://127.0.0.1:23010/api/health
返回{"code":200,"msg":"running"}代表本地服务正常。
7.2 公网连通性验证
本地终端执行公网健康检测,替换为公网IP:
curl http://服务器公网IP:23010/api/health
7.3 Agent自主任务功能验证
调用原生文件处理工具,测试Agent链式任务执行能力:
curl -X POST http://服务器公网IP:23011/api/agent/task \
-H "Content-Type:application/json" \
-d '{"prompt":"读取当前目录文件列表,统计文件数量并写入stat.txt","timeout":120000}'
请求返回任务ID,查看服务器目录生成stat.txt即为功能部署完全成功。
八、新手高频故障原因与代码化解决方案
8.1 公网访问超时、本地可访问
故障原因:安全组端口未放行、服务器本地防火墙未关闭
解决方案:关闭ubuntu内置防火墙
ufw disable
ufw status
8.2 启动提示端口被占用
故障原因:残留后台僵尸进程占用端口
解决方案:一键查杀端口占用进程
kill -9 $(ss -tlnp | grep 23010 | awk '{print $6}' | cut -d/ -f1)
8.3 内存溢出频繁崩溃
故障原因:默认内存上限过高,低配服务器资源不足
解决方案:修改pm2内存限制,同时开启系统内存缓存
sysctl -w vm.swappiness=10
pm2 set hermes-agent max_memory_restart 384M
8.4 Token鉴权报错无法登录
故障原因:.env配置空格、编码格式错误
解决方案:一键重置配置文件编码
dos2unix .env.production
九、后期轻量化运维自动化脚本
编写日志自动清理脚本,避免长期运行磁盘爆满,新建脚本log_clean.sh
#!/bin/bash
# Hermes Agent15天过期日志自动清理
LOG_PATH="/data/hermes-agent/hermes-core/logs"
find $LOG_PATH -type f -mtime +15 -delete
echo "过期日志清理完成:$(date)"
添加执行权限并配置定时任务每日凌晨自动执行
chmod +x log_clean.sh
crontab -e
# 写入定时规则
0 1 * * * /data/hermes-agent/hermes-core/log_clean.sh
十、总结
Hermes Agent作为轻量化开源AI智能体,核心优势是低配算力兼容、低内存占用、部署链路简洁,非常适合零基础新手在阿里云服务器私有化部署,无需购买额外算力资源。本文完整梳理了产品定义、四层内部架构、阿里云从服务器配置、SSH连接、底层依赖、源码部署、公网参数配置、进程托管、功能验证到自动化运维的全链路流程,所有代码均可直接复制执行,无外部依赖与网络链接。
结合新手实操痛点,重点解决了跨域监听、端口拦截、内存崩溃、配置编码四类高频问题,区别于通用教程,专门适配Ubuntu22.04阿里云服务器做了参数优化。部署完成后,依托pm2自愈机制与日志自动清理脚本,可实现7*24小时无人值守稳定运行,满足个人知识库问答、自动化文件处理、Shell运维调度等全场景Agent需求。