随着AI智能体技术快速迭代,Hermes Agent作为一款开源自主执行型智能体框架,具备任务拆解、工具调用、代码生成、文件读写、技能自我迭代等能力,支持自动化完成运维操作、代码开发、文档处理、批量任务执行等工作,受到开发者与技术团队广泛使用。本地运行会受限于个人电脑开机状态,无法实现7×24小时不间断运行,因此将Hermes Agent部署在云服务器上,成为主流落地方式。阿里云ECS云服务器具备稳定网络环境、弹性算力资源,可以长期后台驻留运行Hermes Agent;同时搭配百炼Token Plan订阅套餐,可以统一管理模型调用额度,按照Credits抵扣各类模型Token消耗,不用反复管理多套按量付费账单,适合个人开发者与小团队长期使用智能体服务。
很多技术人员初次部署会遇到各类问题:服务器环境依赖缺失、安装脚本下载失败、安全组端口未放行、Token Plan的API Key配置错误、模型端点填写不正确、智能体无法正常对话、工具调用异常等。本文完整覆盖ECS实例选型规划、服务器环境初始化、Hermes Agent两种部署方式(一键脚本部署、Docker容器部署)、百炼Token Plan订阅开通、API密钥获取、参数配置命令、连通性测试、网关服务配置、后台持久化运行、功能调优、完整排错方案,全部配套可直接复制执行的命令,帮助零基础用户完成从0到完整可用的Hermes Agent服务搭建。
阿里云部署AI Agent:OpenClaw/Hermes Agent全网最简单,只需两步,详情👉访问阿里云OpenClaw/Hermes一键部署专题页面了解。








Token Plan Token 最便宜/支持多模型切换:👉访问订阅阿里云百炼Token Plan AI大模型服务 。支持多模型切换,用于多模态模型灵活调用,实现多模型、多工具、多场景下的额度共享与统一管理,兼顾灵活性、稳定性与安全性,大幅降低企业使用大模型的门槛与成本。




一、前期准备工作
1.1 ECS实例硬件与系统选型
部署Hermes Agent对服务器硬件有明确最低要求,如果需要开启浏览器自动化工具,内存资源消耗会明显上升。最低配置1核2G内存磁盘20G以上;推荐生产使用2核4G规格,能够稳定运行完整功能套件;如果需要频繁运行代码沙箱、网页浏览工具,建议升级至4核8G实例,避免内存溢出导致进程异常退出。
操作系统优先选用主流Linux发行版本,推荐Ubuntu 22.04或者CentOS Stream 9,Hermes Agent原生面向Linux环境优化;Windows系统不支持原生安装,需要借助WSL2子环境。实例网络层面需要开放公网访问能力,安全组放行出站网络,保证服务器可以访问外部网络资源,用于下载安装脚本、访问百炼模型接口。如果需要开启Web网关服务,还需要放行对应端口入方向访问权限。
零基础部署AI Agent:OpenClaw/Hermes Agent喂饭级步骤流程
第一步:👉点击打开访问阿里云OpenClaw/Hermes Agent一键部署专题页面。








👉访问订阅阿里云百炼Token Plan AI大模型服务 。支持多模型切换,用于多模态模型灵活调用,实现多模型、多工具、多场景下的额度共享与统一管理,兼顾灵活性、稳定性与安全性,大幅降低企业使用大模型的门槛与成本。




第二步:👉打开选择阿里云轻量应用服务器,配置参考如下:
- 镜像:OpenClaw(或Hermes Agent)镜像(已经购买服务器的用户可以重置系统重新选择镜像)
- 实例:内存必须2GiB及以上。
- 地域:默认美国(弗吉尼亚),目前中国内地域(除香港)的轻量应用服务器,联网搜索功能受限。
- 时长:根据自己的需求及预算选择。



第三步:打开访问阿里云百炼大模型控制台,找到密钥管理,单击创建API-Key。

前往轻量应用服务器控制台,找到安装好OpenClaw的实例,进入「应用详情」放行18789端口、配置百炼API-Key、执行命令,生成访问OpenClaw的Token。
- 端口放通:需要放通对应端口的防火墙,单击一键放通即可。
- 配置百炼API-Key,单击一键配置,输入百炼的API-Key。单击执行命令,写入API-Key。
- 配置OpenClaw/Hermes:单击执行命令,生成访问OpenClaw/Hermes的Token。
- 访问控制页面:单击打开网站页面可进入OpenClaw/Hermes对话页面。
阿里云百炼Coding Plan API-Key 获取、配置保姆级教程:
创建API-Key,推荐访问订阅阿里云百炼Coding Plan,阿里云百炼Coding Plan每天两场抢购活动,从按tokens计费升级为按次收费,可以进一步节省费用!
- 购买后,在控制台生成API Key。注:这里复制并保存好你的API Key,后面要用。

- 回到轻量应用服务器-控制台,单击服务器卡片中的实例 ID,进入服务器概览页。

- 在服务器概览页面单击应用详情页签,进入服务器详情页面。

- 端口放通在OpenClaw使用步骤区域中,单击端口放通下的执行命令,可开放获取OpenClaw 服务运行端口的防火墙。

- 这里系统会列出我们第一步中创建的阿里云百炼 Coding Plan的API Key,直接选择就可以。

- 获取访问地址单击访问 Web UI 面板下的执行命令,获取 OpenClaw WebUI 的地址。


ECS实例创建完成之后,通过Workbench远程连接或者SSH工具登录服务器终端,确认服务器网络访问正常,可以测试外网连通:
# 测试外网连通
curl -I https://dashscope.aliyuncs.com
返回200状态码,代表服务器网络可以正常访问百炼服务接口;如果访问超时,检查实例安全组出站策略以及服务器系统防火墙规则。
1.2 百炼Token Plan订阅说明与密钥准备
Token Plan分为个人版与团队版,个人版面向独立开发者,订阅之后分配固定Credits额度,所有模型调用消耗统一抵扣Credits;团队版支持多坐席管理,适合多人协同使用,权限隔离,统一管控消耗额度,Hermes Agent完全兼容两套订阅模式。需要先完成订阅操作,再生成专属Token Plan类型API Key,注意普通按量付费模式的API Key不能直接用于Token Plan接入,二者接口地址、鉴权逻辑存在区别,密钥类型不匹配会直接调用失败。
登录百炼控制台,进入Token Plan管理页面,完成对应版本订阅,订阅成功之后进入密钥管理模块,创建Token‑Plan类型API Key,复制保存密钥字符串,密钥只会展示一次,务必妥善保存,不要泄露,禁止硬编码写入业务代码。同时记录Token Plan对应的兼容模式接口地址,后续配置Hermes会用到。
重要提醒:Token Plan与按量付费计费模式互相独立,不能混用,订阅之后消耗优先扣减订阅内Credits额度,Credits耗尽之后调用会直接报错,不会自动切换按量付费,需要关注额度余量,避免智能体任务中途中断。
二、ECS服务器系统环境初始化
登录ECS实例终端,先完成系统软件包更新,安装基础依赖工具,git、curl、wget等组件是Hermes Agent安装脚本依赖,缺失会直接导致安装失败。
Ubuntu系统执行初始化命令:
sudo apt update -y
sudo apt upgrade -y
sudo apt install curl git wget ca-certificates -y
CentOS Stream系统执行初始化命令:
sudo yum update -y
sudo yum install curl git wget ca-certificates -y
确认基础工具安装完成:
curl --version
git --version
输出版本信息,代表依赖就绪。
Hermes Agent的数据、配置文件默认保存在 ~/.hermes 目录,提前创建目录,防止权限异常:
mkdir -p ~/.hermes
三、Hermes Agent两种部署方案
方案一:一键脚本部署(新手推荐,命令行模式)
官方一键安装脚本会自动处理Python环境、项目依赖、环境变量配置,部署速度快,适合测试环境、快速验证场景。国内ECS环境可以优先使用国内镜像脚本,提升下载速度,海外地域实例使用官方github脚本。
国内ECS执行一键安装:
curl -fsSL https://res1.hermesagent.org.cn/install.sh | bash
海外地域实例使用官方脚本:
curl -fsSL https://raw.githubusercontent.com/NousResearch/hermes-agent/main/scripts/install.sh | bash
脚本执行结束之后,必须重新加载shell环境变量,否则终端无法识别hermes命令:
# bash环境执行
source ~/.bashrc
# 如果使用zsh终端,执行下面
# source ~/.zshrc
验证是否安装成功,查看版本号:
hermes --version
终端输出版本号,代表安装流程完成;如果提示command not found,代表环境变量没有加载成功,重新执行source命令,或者重新断开SSH会话重新登录服务器。
Hermes内置环境诊断工具,可以自动检测依赖、目录权限、基础环境问题,部署完成建议运行诊断:
hermes doctor
doctor工具会输出环境风险项,按照提示完成修复,提前规避后续运行故障。
方案二:Docker容器部署(推荐生产长期运行)
如果需要Hermes Agent长期后台驻留运行,Docker容器部署隔离性更强,不受服务器系统环境变动影响,方便进程守护、日志收集,是生产环境首选部署方式。下面完整给出Docker安装、镜像拉取、容器启动全套命令。
第一步,ECS实例安装Docker运行环境,Ubuntu:
sudo apt install docker.io -y
sudo systemctl start docker
sudo systemctl enable docker
sudo usermod -aG docker $USER
CentOS Stream环境:
sudo yum install docker -y
sudo systemctl start docker
sudo systemctl enable docker
sudo usermod -aG docker $USER
执行完成之后重新登录SSH会话,让用户docker用户组权限生效。
拉取Hermes Agent官方镜像:
docker pull nousresearch/hermes-agent:latest
创建持久化配置目录,容器内部配置、会话数据映射宿主机目录,容器删除数据不会丢失:
mkdir -p ~/.hermes/docker-data
启动Hermes Agent容器,设置容器自动重启,限制内存CPU资源,避免资源耗尽影响服务器其他业务:
docker run -d \
--name hermes-agent \
--restart unless-stopped \
--memory 4G --cpus 2 \
-v ~/.hermes/docker-data:/opt/data \
nousresearch/hermes-agent:latest
查看容器运行状态:
docker ps
STATUS状态为Up代表容器正常启动。进入容器内部终端执行后续配置命令:
docker exec -it hermes-agent bash
进入容器之后,后续全部hermes config配置命令都在容器内部终端执行。
Docker模式注意:容器内部的配置文件路径为
/opt/data/config.yaml,不要修改宿主机其他路径文件。
四、Hermes Agent对接百炼Token Plan详细配置
Hermes Agent支持通过命令行参数直接写入配置项,所有配置会写入config.yaml配置文件,也可以手动编辑文件完成参数填写,命令行方式不容易出现yaml格式缩进错误,优先推荐使用命令配置模式。
注意:下面示例中
YOUR_TOKEN_PLAN_API_KEY替换为你自己生成的Token‑Plan类型API Key,不要直接复制占位字符串。
在Hermes运行环境终端(脚本部署直接服务器SSH,Docker部署进入容器bash)依次执行配置命令:
# 设置模型提供商类型为自定义
hermes config set model.provider custom
# 设置Token Plan兼容模式接口地址
hermes config set model.base_url https://token-plan.cn-beijing.maas.aliyuncs.com/compatible-mode/v1
# 设置Token‑Plan生成的API Key
hermes config set model.api_key YOUR_TOKEN_PLAN_API_KEY
# 设置默认调用模型,可根据业务切换qwen3‑plus、qwen3‑max、qwen3‑flash
hermes config set model.default qwen3‑plus
执行完成,可以查看当前完整配置,确认参数写入正确:
hermes config show
也可以直接读取配置文件查看内容:
cat ~/.hermes/config.yaml
配置完成之后执行对话测试,验证Token Plan链路是否全部连通:
hermes chat -q "简单介绍Hermes Agent具备哪些能力"
如果智能体正常返回文本内容,代表Token‑Plan对接成功;如果返回报错,记录报错信息,参考文章后面故障排查章节处理。
也可以启动交互式对话终端,直接和智能体进行多轮交互:
hermes
五、Hermes Agent网关服务部署,开启Web访问能力
单纯命令行只能SSH终端交互,如果想要外部浏览器访问Hermes Agent服务,需要启用gateway网关组件,对外提供Web交互界面。
脚本直接部署环境,启动网关服务命令:
hermes gateway run --host 0.0.0.0 --port 8642
Docker容器部署模式,启动网关需要修改容器启动命令,把8642端口映射宿主机,停止原有容器重新创建:
docker stop hermes-agent
docker rm hermes-agent
docker run -d \
--name hermes-agent \
--restart unless-stopped \
--memory 4G --cpus 2 \
-p 8642:8642 \
-v ~/.hermes/docker-data:/opt/data \
nousresearch/hermes-agent gateway run --host 0.0.0.0 --port 8642
关键操作:ECS安全组必须放行8642端口入方向访问,否则公网浏览器无法打开网关页面;同时系统防火墙放行端口:
# CentOS sudo firewall-cmd --add-port=8642/tcp --permanent sudo firewall-cmd --reload # Ubuntu ufw sudo ufw allow 8642/tcp浏览器访问地址:
http://ECS公网IP:8642,即可打开Hermes Agent网页交互界面。
六、后台持久化运行与开机自启配置
脚本部署使用systemd托管服务
为了保证SSH断开之后Hermes依旧持续运行,服务器重启自动拉起服务,创建systemd服务单元。
创建服务文件:
sudo tee /etc/systemd/system/hermes-agent.service <<EOF
[Unit]
Description=Hermes Agent Service
After=network.target
[Service]
User=$USER
ExecStart=/home/$USER/.local/bin/hermes gateway run --host 0.0.0.0 --port 8642
Restart=on‑failure
RestartSec=5
Environment="PATH=/home/$USER/.local/bin:$PATH"
[Install]
WantedBy=multi‑user.target
EOF
重载systemd,设置开机自启并且启动服务:
sudo systemctl daemon‑reload
sudo systemctl enable hermes-agent
sudo systemctl start hermes-agent
# 查看运行状态
sudo systemctl status hermes-agent
# 查看实时日志
journalctl -u hermes-agent -f
Docker部署开机自启
Docker容器参数已经设置--restart unless‑stopped,服务器重启会自动启动容器,无需额外配置,只需要保证docker服务开机自启。
七、工具能力启用、业务调优与额度监控
Hermes Agent支持网页浏览、文件读写、代码沙箱执行、联网检索等工具,工具可以通过配置向导开启:
hermes setup
按照交互式向导,依次开启需要的工具插件,不需要的工具建议关闭,减少资源消耗与安全风险。
Token Plan额度监控,可以定期查看订阅Credits消耗情况,同时Hermes Agent自带日志记录每一次模型调用消耗,查看运行日志:
# 脚本部署查看日志
tail -f ~/.hermes/logs/hermes.log
# Docker容器查看日志
docker logs -f hermes-agent
业务调优建议:普通任务默认模型选用qwen3‑flash降低Credits消耗;复杂推理任务修改default模型切换qwen3‑max;不要全部任务都使用高消耗旗舰模型,避免订阅Credits快速耗尽。修改默认模型命令:
hermes config set model.default qwen3‑flash
八、常见故障排查(高频踩坑点)
故障1:hermes命令找不到
现象:安装完成输入hermes提示command not found。
原因:环境变量没有加载。处理:执行source ~/.bashrc,断开SSH重新登录服务器;Docker环境确认是在容器内部执行命令,不要宿主机直接执行hermes。
故障2:调用返回鉴权失败401
- 确认API Key是Token‑Plan类型密钥,不是普通按量付费API Key;两类密钥不能混用。
- 核对base_url地址是否复制完整,末尾不要多余斜杠空格。
- 确认Token Plan订阅状态正常,没有过期。
故障3:对话请求超时,连接失败
执行curl测试服务器是否可以访问接口地址:
curl https://token-plan.cn-beijing.maas.aliyuncs.com/compatible-mode/v1
ECS出网受限需要检查安全组出站策略,确认服务器可以访问公网。
故障4:Web网关浏览器打不开页面
- ECS安全组放行8642端口入方向。
- 服务器系统防火墙放行端口。
- 网关启动参数必须填写
--host 0.0.0.0,不能使用127.0.0.1,否则只能本机访问。 - Docker部署确认容器做了端口映射
‑p 8642:8642。
故障5:智能体可以聊天,但是工具调用失败
执行诊断命令:
hermes doctor
检查工具依赖组件是否缺失;部分工具需要额外安装浏览器组件,内存不足也会导致浏览器工具异常,建议至少2G以上内存。
故障6:配置错乱,需要重置配置
配置出错可以清空配置,重新执行配置命令,重置前备份配置文件:
cp ~/.hermes/config.yaml ~/.hermes/config.yaml.bak
hermes config clean
clean之后重新执行整套hermes config set参数配置命令。
九、安全风险注意事项
- Hermes Agent具备执行服务器命令、读写本地文件的能力,公网暴露网关服务务必做好访问限制,不要直接无防护对公网开放,建议增加访问密码鉴权,或者绑定安全组只放行自己办公IP访问8642端口。
- Token‑Plan的API Key不要对外泄露,一旦密钥泄露,其他人可以消耗你的订阅Credits,如果怀疑密钥泄露,立刻在百炼控制台撤销旧密钥,生成新密钥重新配置Hermes。
- 不要给Hermes Agent分配服务器root高权限账号,尽量使用普通业务用户运行进程,降低恶意指令带来的服务器风险。
- 定期备份
~/.hermes目录,保存智能体会话、技能配置数据,防止实例故障丢失数据。备份命令:tar -zcvf hermes_backup_$(date +%Y%m%d).tar.gz ~/.hermes
十、总结
Hermes Agent部署在ECS云服务器上,搭配百炼Token Plan订阅套餐,能够实现7×24小时稳定运行自主智能体,统一管控模型调用额度,非常适合开发者、小团队用来做自动化任务、开发辅助、文档处理工作。整个部署流程分为ECS实例准备、系统环境初始化、Hermes Agent安装(一键脚本适合快速验证,Docker容器适合生产长期运行)、Token‑Plan订阅开通与API Key生成、模型参数配置、连通性测试、网关Web服务部署、开机自启配置、安全加固这一套完整流程。
部署过程当中大部分报错都来源于三类问题:网络连通异常、密钥类型不匹配、端口没有放行。遇到异常优先使用hermes doctor诊断工具,配合日志输出定位问题,不要在配置没有调通的情况下急于开启浏览器、沙箱等复杂工具,优先保证基础对话可以正常返回结果之后,再逐步叠加各类扩展能力,能够大幅降低排错难度。正确完成部署配置之后,就可以充分发挥Hermes Agent自主智能体能力,依托Token Plan订阅额度,调用系列模型完成各类自动化业务任务。