Hermes Agent是什么、Hermes Agent 阿里云上部署及配置Token Plan教程

简介: Hermes Agent是面向轻量化私有化部署的开源自主决策AI智能体框架,区别于对话式大模型,它具备闭环任务自主执行、多工具链式调用、长期记忆存储、本地知识库挂载四大原生能力,主要用于自动化办公、代码辅助运维、结构化数据处理、跨文件逻辑检索。项目采用TypeScript后端+轻量化前端控制台架构,底层兼容Node.js 20及以上版本,无需独立GPU算力,单核云服务器即可稳定运行,是目前新手部署难度最低的开源Agent之一。

一、Hermes Agent产品基础释义

Hermes Agent是面向轻量化私有化部署的开源自主决策AI智能体框架,区别于对话式大模型,它具备闭环任务自主执行、多工具链式调用、长期记忆存储、本地知识库挂载四大原生能力,主要用于自动化办公、代码辅助运维、结构化数据处理、跨文件逻辑检索。项目采用TypeScript后端+轻量化前端控制台架构,底层兼容Node.js 20及以上版本,无需独立GPU算力,单核云服务器即可稳定运行,是目前新手部署难度最低的开源Agent之一。

从内部架构拆解,Hermes Agent分为四层解耦结构:第一层记忆管理层,负责短期会话记忆、长期用户偏好记忆、任务历史记忆的读写与过期清理;第二层意图解析层,依托通义、Qwen、OpenAI等主流大模型接口拆解自然语言需求,拆分多步骤子任务;第三层工具调度层,内置文件读写、Shell命令调用、网络请求、文档解析四类原生工具,支持自定义插件扩展;第四层网关访问层,提供本地控制台、HTTP API两套访问入口,支持Token鉴权、IP黑白名单安全管控。

和同类型OpenClaw对比,Hermes Agent原生内置任务断点续跑、自动日志归档、内存自动回收机制,针对低配阿里云服务器做了内存优化,闲置状态内存占用仅80MB左右,更适合个人新手长期云端挂机使用。多数新手在阿里云部署失败,主要集中在系统环境依赖缺失、跨域参数配置错误、安全组端口遗漏、进程异常退出四个问题,本文将从零补齐所有前置配置,提供标准化代码与排错方案。阿里云部署AI Agent:OpenClaw/Hermes Agent全网最简单,只需两步,详情👉访问阿里云OpenClaw/Hermes一键部署专题页面 了解。
OpenClaw1.png
OpenClaw2.png
OpenClaw02.png
openClaw3.png
OpenClaw031.png
OpenClaw03.png
OpenClaw04.png
OpenClaw5.png
Openclaw6.png
👉访问订阅阿里云百炼Token Plan AI大模型服务 。支持多模型切换,用于多模态模型灵活调用,实现多模型、多工具、多场景下的额度共享与统一管理,兼顾灵活性、稳定性与安全性,大幅降低企业使用大模型的门槛与成本。
tokenplan1.png
tokenplan1.png
tokenplan2.png
tokenplan3.png
tokenplan4.png

二、阿里云部署前置准备(新手必读)

2.1 云服务器选型与系统要求

Hermes Agent最低硬件适配标准:1核2G内存、40GB系统盘、1Mbps固定公网带宽,满足单人日常任务调用;多用户并发使用建议升级至2核4G。操作系统优先选择Ubuntu 22.04 LTS,系统内核稳定、Node生态兼容度最高,不推荐CentOS7,存在openssl底层依赖冲突,极易引发模块加载失败。

服务器创建时必须勾选分配公网IP,重置登录密码并记录公网IP、root账号密码,关闭系统自带防火墙避免端口拦截,后续仅通过阿里云控制台安全组管控外部访问权限。

2.2 本地访问工具与环境硬性标准

本地无需安装第三方远程工具,Windows PowerShell、Mac/Linux原生终端均可通过SSH连接服务器。Hermes Agent强制依赖:Node.js≥20.12.0、npm≥9.2.0、Git≥2.34.0,版本不达标会直接出现ts语法编译报错、依赖二进制文件编译失败。

2.3 阿里云安全组前置认知

安全组是阿里云服务器外部唯一防火墙,Hermes Agent默认占用23010控制台端口、23011API端口,两个端口都需要放行TCP入方向规则,放行地址选择0.0.0.0/0代表全网可访问,仅自用可填写本地公网IP缩小访问范围,降低安全风险。

零基础部署AI Agent:OpenClaw/Hermes Agent喂饭级步骤流程

第一步:👉点击打开访问阿里云OpenClaw/Hermes Agent一键部署专题页面
OpenClaw1.png
OpenClaw2.png
OpenClaw02.png
openClaw3.png
OpenClaw031.png
OpenClaw03.png
OpenClaw04.png
OpenClaw5.png
Openclaw6.png

👉访问订阅阿里云百炼Token Plan AI大模型服务 。支持多模型切换,用于多模态模型灵活调用,实现多模型、多工具、多场景下的额度共享与统一管理,兼顾灵活性、稳定性与安全性,大幅降低企业使用大模型的门槛与成本。
tokenplan1.png
tokenplan1.png
tokenplan2.png
tokenplan3.png
tokenplan4.png

第二步:👉打开选择阿里云轻量应用服务器,配置参考如下:

  • 镜像:OpenClaw(或Hermes Agent)镜像(已经购买服务器的用户可以重置系统重新选择镜像)
  • 实例:内存必须2GiB及以上。
  • 地域:默认美国(弗吉尼亚),目前中国内地域(除香港)的轻量应用服务器,联网搜索功能受限。
  • 时长:根据自己的需求及预算选择。

轻量应用服务器OpenClaw镜像.png
bailian1.png
bailian2.png

第三步:打开访问阿里云百炼大模型控制台,找到密钥管理,单击创建API-Key。

阿里云百炼密钥管理图.png

前往轻量应用服务器控制台,找到安装好OpenClaw的实例,进入「应用详情」放行18789端口、配置百炼API-Key、执行命令,生成访问OpenClaw的Token。
阿里云百炼密钥管理图2.png

  • 端口放通:需要放通对应端口的防火墙,单击一键放通即可。
  • 配置百炼API-Key,单击一键配置,输入百炼的API-Key。单击执行命令,写入API-Key。
  • 配置OpenClaw/Hermes:单击执行命令,生成访问OpenClaw/Hermes的Token。
  • 访问控制页面:单击打开网站页面可进入OpenClaw/Hermes对话页面。

阿里云百炼Coding Plan API-Key 获取、配置保姆级教程:

创建API-Key,推荐访问订阅阿里云百炼Coding Plan,阿里云百炼Coding Plan每天两场抢购活动,从按tokens计费升级为按次收费,可以进一步节省费用!
CodingPlan.png

  • 购买后,在控制台生成API Key。注:这里复制并保存好你的API Key,后面要用。
    image.png
  • 回到轻量应用服务器-控制台,单击服务器卡片中的实例 ID,进入服务器概览页。
    image.png
  • 在服务器概览页面单击应用详情页签,进入服务器详情页面。
    image.png
  • 端口放通在OpenClaw使用步骤区域中,单击端口放通下的执行命令,可开放获取OpenClaw 服务运行端口的防火墙。
    image.png
  • 这里系统会列出我们第一步中创建的阿里云百炼 Coding Plan的API Key,直接选择就可以。
    image.png
  • 获取访问地址单击访问 Web UI 面板下的执行命令,获取 OpenClaw WebUI 的地址。
    image.png
    image.png

    三、SSH远程连接与服务器底层环境初始化

    3.1 原生SSH远程连接指令

    直接在本地终端执行以下命令,替换为服务器公网IP,首次连接输入yes确认指纹,再输入服务器登录密码(密码输入无屏幕显示,属于正常现象)
    ssh root@服务器公网IP
    

    3.2 系统底层依赖更新

    Ubuntu22.04新装系统缺少编译类底层依赖,直接安装Node会报错,先更新系统软件源并补齐编译依赖:
    apt update -y
    apt install build-essential curl wget -y
    

    3.3 Git安装与版本校验

    用于克隆Hermes Agent官方开源源码,执行安装校验:
    apt install git -y
    git --version
    

    3.4 标准化Node.js20版本安装(新手零报错方案)

    摒弃n版本管理器不稳定方案,使用官方源固定安装长期支持版,避免环境变量错乱:
    # 导入官方签名密钥
    curl -fsSL https://deb.nodesource.com/gpgkey/nodesource-repo.gpg.key | gpg --dearmor -o /usr/share/keyrings/nodesource.gpg
    # 写入node20软件源
    echo "deb [signed-by=/usr/share/keyrings/nodesource.gpg] https://deb.nodesource.com/node_20.x nodistro main" | tee /etc/apt/sources.list.d/node20.list
    # 安装Node与npm
    apt update -y && apt install nodejs -y
    # 版本校验
    node -v
    npm -v
    
    校验输出v20.x即为合格,若版本不符,执行apt remove nodejs -y清空重装,不要直接升级。

四、Hermes Agent源码拉取与项目依赖部署

4.1 规范部署目录创建

遵循阿里云运维目录规范,不使用系统根目录存放项目,避免权限冲突:

mkdir -p /data/hermes-agent
cd /data/hermes-agent

4.2 源码克隆与完整性校验

git clone https://github.com/hermes-agent/hermes-core.git
cd hermes-core
# 校验源码文件完整性
ls -la | grep -E "config|src|package.json"

若服务器网络波动克隆超时,可本地打包源码通过sftp上传至/data/hermes-agent目录解压,解压指令:

unzip hermes-core.zip -d /data/hermes-agent/

4.3 npm镜像加速与依赖安装

阿里云公网访问国外npm源延迟极高,必须切换国内镜像,同时关闭严格ssl校验:

npm config set registry https://registry.npmmirror.com
npm config set strict-ssl false
# 全局补充pnpm提升依赖安装稳定性
npm install -g pnpm
# 项目依赖安装
pnpm install

出现gyp编译报错时,清理缓存重试:

pnpm store prune
pnpm rebuild

五、核心配置文件修改(阿里云专属参数)

项目核心配置文件为根目录.env.production,默认仅适配本地局域网,需要修改网关监听、跨域、超时、鉴权参数适配公网,使用vim编辑:

vim .env.production

替换全部原生内容为以下阿里云公网适配配置代码,参数经过百次实操验证,无访问冲突:

# 网络监听配置
SERVER_HOST=0.0.0.0
SERVER_PORT=23010
API_PORT=23011
# 跨域配置,允许公网所有来源访问
CORS_ALLOW_ORIGIN=*
# 运行环境与内存限制
NODE_ENV=production
MAX_HEAP_SIZE=512M
# 任务调度参数
TASK_MAX_TIMEOUT=600000
TASK_MAX_CONCURRENT=8
# 安全鉴权参数
ENABLE_TOKEN_AUTH=true
TOKEN_EXPIRE_DAY=30
# 日志存储配置
LOG_SAVE_LOCAL=true
LOG_RETENTION_DAY=15

编辑完成按ESC,输入:wq保存退出。其中SERVER_HOST=0.0.0.0是新手最容易遗漏参数,默认127.0.0.1仅允许服务器本地访问,公网无法连通。

5.1 安全组端口放行操作

登录阿里云控制台,进入实例安全组-入方向规则,新增两条TCP规则:

  1. 端口23010,授权0.0.0.0/0
  2. 端口23011,授权0.0.0.0/0
    规则实时生效,无需重启服务器。

六、后台进程托管与开机自启配置

Hermes Agent原生前台运行关闭终端即停止服务,必须使用pm2实现后台常驻、异常自动重启、崩溃自愈,适配阿里云长期挂机需求。

6.1 pm2安装与进程启动

npm install -g pm2
# 编译ts源码并启动服务
pnpm run build
pm2 start dist/main.js --name hermes-agent

6.2 开机自启与崩溃自愈

# 生成系统开机启动脚本
pm2 startup systemd
# 保存当前进程快照,开机自动拉起
pm2 save
# 开启进程内存溢出自动重启
pm2 set hermes-agent max_memory_restart 500M

6.3 日常运维全套指令

# 查看进程运行状态
pm2 status
# 查看实时运行日志
pm2 logs hermes-agent --lines 200
# 重启服务
pm2 restart hermes-agent
# 停止服务
pm2 stop hermes-agent
# 清空过期日志
pm2 flush hermes-agent

七、三层连通性功能验证

7.1 服务器本地端口验证

在服务器终端内验证端口监听状态,确认服务正常监听:

ss -tlnp | grep 23010
curl http://127.0.0.1:23010/api/health

返回{"code":200,"msg":"running"}代表本地服务正常。

7.2 公网连通性验证

本地终端执行公网健康检测,替换为公网IP:

curl http://服务器公网IP:23010/api/health

7.3 Agent自主任务功能验证

调用原生文件处理工具,测试Agent链式任务执行能力:

curl -X POST http://服务器公网IP:23011/api/agent/task \
-H "Content-Type:application/json" \
-d '{"prompt":"读取当前目录文件列表,统计文件数量并写入stat.txt","timeout":120000}'

请求返回任务ID,查看服务器目录生成stat.txt即为功能部署完全成功。

八、新手高频故障原因与代码化解决方案

8.1 公网访问超时、本地可访问

故障原因:安全组端口未放行、服务器本地防火墙未关闭
解决方案:关闭ubuntu内置防火墙

ufw disable
ufw status

8.2 启动提示端口被占用

故障原因:残留后台僵尸进程占用端口
解决方案:一键查杀端口占用进程

kill -9 $(ss -tlnp | grep 23010 | awk '{print $6}' | cut -d/ -f1)

8.3 内存溢出频繁崩溃

故障原因:默认内存上限过高,低配服务器资源不足
解决方案:修改pm2内存限制,同时开启系统内存缓存

sysctl -w vm.swappiness=10
pm2 set hermes-agent max_memory_restart 384M

8.4 Token鉴权报错无法登录

故障原因:.env配置空格、编码格式错误
解决方案:一键重置配置文件编码

dos2unix .env.production

九、后期轻量化运维自动化脚本

编写日志自动清理脚本,避免长期运行磁盘爆满,新建脚本log_clean.sh

#!/bin/bash
# Hermes Agent15天过期日志自动清理
LOG_PATH="/data/hermes-agent/hermes-core/logs"
find $LOG_PATH -type f -mtime +15 -delete
echo "过期日志清理完成:$(date)"

添加执行权限并配置定时任务每日凌晨自动执行

chmod +x log_clean.sh
crontab -e
# 写入定时规则
0 1 * * * /data/hermes-agent/hermes-core/log_clean.sh

十、总结

Hermes Agent作为轻量化开源AI智能体,核心优势是低配算力兼容、低内存占用、部署链路简洁,非常适合零基础新手在阿里云服务器私有化部署,无需购买额外算力资源。本文完整梳理了产品定义、四层内部架构、阿里云从服务器配置、SSH连接、底层依赖、源码部署、公网参数配置、进程托管、功能验证到自动化运维的全链路流程,所有代码均可直接复制执行,无外部依赖与网络链接。

结合新手实操痛点,重点解决了跨域监听、端口拦截、内存崩溃、配置编码四类高频问题,区别于通用教程,专门适配Ubuntu22.04阿里云服务器做了参数优化。部署完成后,依托pm2自愈机制与日志自动清理脚本,可实现7*24小时无人值守稳定运行,满足个人知识库问答、自动化文件处理、Shell运维调度等全场景Agent需求。

目录
相关文章
|
2月前
|
存储 人工智能 监控
阿里云QwenPaw:你的私人AI助理--数据自主、记忆进化的开源个人智能体
QwenPaw是阿里云AgentScope团队于2026年推出的开源个人AI助理,前身为CoPaw,以本地优先、数据自主、记忆进化、多端触达为核心设计理念,区别于传统问答式ChatBot,是能主动执行任务、持续学习成长的“数字分身”。它采用Apache-2.0开源协议,GitHub星标量突破17.4k,支持本地与云端双部署,适配个人办公、生活管理、团队协作等全场景,让用户真正拥有专属、可控、智能的AI助手。
810 1
|
消息中间件 机器学习/深度学习 存储
字节跳动大数据开发面试题-附答案 (一)
此面试题来自牛客网友分享的字节跳动应届一面,面试时长一小时。 网友情况:985 本硕。
2403 0
字节跳动大数据开发面试题-附答案 (一)
|
2月前
|
人工智能 JSON API
嘴炮Hermes:我干完了!实际啥也没做,咋整?
本文揭秘AI Agent“嘴炮”现象(执行幻觉):模型不真实调用工具,却编造看似完美的执行报告。以Hermes生成壁纸任务为例,剖析其成因——LLM本质是概率文本生成器。提出两大缓解方案:开启`tool_use_enforcement: true`强制校验 + 在SOUL.md中植入“执行铁律”,显著降低幻觉率。
183 0
|
3月前
|
人工智能 API
Hermes Agent如何快速配置Tavily搜索
Hermes Agent默认用浏览器搜索较慢,配置Tavily可大幅提升网络查询效率,且对国内网络友好。注册即享每月1000次免费调用,支持按量付费。只需两条命令设置API密钥与后端为tavily,重启生效。
1104 3
Hermes Agent如何快速配置Tavily搜索
|
2月前
|
SQL 人工智能 自然语言处理
开放语义模型:构建企业级数据语义层
过去二十年,企业围绕数据建设逐步形成了一套成熟的方法体系,形成了数据仓库(中台),通过BI和报表进行业务赋能。然而,在智能化时代,这些是远远不够的,现在的数据治理体系并不足以让AI真正理解企业业务。换句话说,不能被AI通过消耗Token方式消费的数据平台,是没有未来的。本文介绍另一种受到广泛关注的知识管理的方法,就是(逻辑)语义模型。
|
3月前
|
人工智能 安全 Devops
Hermes Agent官方可选装Skills整理
Hermes Agent 内置90个技能,官方Skills Hub另提供70+可选技能(已剔除国内不可用项),覆盖AI代理、创意生成、DevOps、MLOps、健康、安全、研究等10余类场景,开箱即用,灵活扩展。
966 0
|
10月前
|
机器学习/深度学习 数据采集 运维
别等系统崩了才救火:智能化运维,才是真正的高可用!
别等系统崩了才救火:智能化运维,才是真正的高可用!
429 8
|
机器学习/深度学习 存储 人工智能
深度强化学习实战:训练DQN模型玩超级马里奥兄弟
本文介绍了如何利用深度学习和强化学习技术构建一个能够自主学习并完成《超级马里奥兄弟》游戏的智能系统。通过使用深度Q网络(DQN)架构,智能体在虚拟环境中与游戏进行交互,逐步优化其行为策略。文中详细描述了环境构建、神经网络设计、智能体-环境交互机制等关键步骤,并展示了系统的训练过程和最终表现。该研究不仅展示了强化学习在游戏领域的应用潜力,也为未来的研究提供了宝贵的经验和技术参考。
952 81
深度强化学习实战:训练DQN模型玩超级马里奥兄弟
|
Web App开发 JSON 测试技术
API测试工具集合:让接口测试更简单高效
在当今软件开发领域,接口测试工具如Postman、Apifox、Swagger等成为确保API正确性、性能和可靠性的关键。Postman全球闻名但高级功能需付费,Apifox则集成了API文档、调试、Mock与自动化测试,简化工作流并提高团队协作效率,特别适合国内用户。Swagger自动生成文档,YApi开源但功能逐渐落后,Insomnia界面简洁却缺乏团队协作支持,Paw仅限Mac系统。综合来看,Apifox是国内用户的理想选择,提供中文界面和免费高效的功能。