阿里云 ECS 云服务器搭建 Hermes Agent 智能体,Token Plan 订阅接入、命令配置、调试避坑图文教程

简介: 随着AI智能体技术快速迭代,Hermes Agent作为一款开源自主执行型智能体框架,具备任务拆解、工具调用、代码生成、文件读写、技能自我迭代等能力,支持自动化完成运维操作、代码开发、文档处理、批量任务执行等工作,受到开发者与技术团队广泛使用。本地运行会受限于个人电脑开机状态,无法实现7×24小时不间断运行,因此将Hermes Agent部署在云服务器上,成为主流落地方式。阿里云ECS云服务器具备稳定网络环境、弹性算力资源,可以长期后台驻留运行Hermes Agent;同时搭配百炼Token Plan订阅套餐,可以统一管理模型调用额度,按照Credits抵扣各类模型Token消耗,不用反复管理

随着AI智能体技术快速迭代,Hermes Agent作为一款开源自主执行型智能体框架,具备任务拆解、工具调用、代码生成、文件读写、技能自我迭代等能力,支持自动化完成运维操作、代码开发、文档处理、批量任务执行等工作,受到开发者与技术团队广泛使用。本地运行会受限于个人电脑开机状态,无法实现7×24小时不间断运行,因此将Hermes Agent部署在云服务器上,成为主流落地方式。阿里云ECS云服务器具备稳定网络环境、弹性算力资源,可以长期后台驻留运行Hermes Agent;同时搭配百炼Token Plan订阅套餐,可以统一管理模型调用额度,按照Credits抵扣各类模型Token消耗,不用反复管理多套按量付费账单,适合个人开发者与小团队长期使用智能体服务。

很多技术人员初次部署会遇到各类问题:服务器环境依赖缺失、安装脚本下载失败、安全组端口未放行、Token Plan的API Key配置错误、模型端点填写不正确、智能体无法正常对话、工具调用异常等。本文完整覆盖ECS实例选型规划、服务器环境初始化、Hermes Agent两种部署方式(一键脚本部署、Docker容器部署)、百炼Token Plan订阅开通、API密钥获取、参数配置命令、连通性测试、网关服务配置、后台持久化运行、功能调优、完整排错方案,全部配套可直接复制执行的命令,帮助零基础用户完成从0到完整可用的Hermes Agent服务搭建。
阿里云部署AI Agent:OpenClaw/Hermes Agent全网最简单,只需两步,详情👉访问阿里云OpenClaw/Hermes一键部署专题页面了解。
OpenClaw1.png
OpenClaw2.png
OpenClaw02.png
openClaw3.png
OpenClaw031.png
OpenClaw03.png
OpenClaw04.png
OpenClaw5.png
Openclaw6.png
Token Plan Token 最便宜/支持多模型切换:👉访问订阅阿里云百炼Token Plan AI大模型服务 。支持多模型切换,用于多模态模型灵活调用,实现多模型、多工具、多场景下的额度共享与统一管理,兼顾灵活性、稳定性与安全性,大幅降低企业使用大模型的门槛与成本。
tokenplan1.png
tokenplan1.png
tokenplan2.png
tokenplan3.png
tokenplan4.png

一、前期准备工作

1.1 ECS实例硬件与系统选型

部署Hermes Agent对服务器硬件有明确最低要求,如果需要开启浏览器自动化工具,内存资源消耗会明显上升。最低配置1核2G内存磁盘20G以上;推荐生产使用2核4G规格,能够稳定运行完整功能套件;如果需要频繁运行代码沙箱、网页浏览工具,建议升级至4核8G实例,避免内存溢出导致进程异常退出。

操作系统优先选用主流Linux发行版本,推荐Ubuntu 22.04或者CentOS Stream 9,Hermes Agent原生面向Linux环境优化;Windows系统不支持原生安装,需要借助WSL2子环境。实例网络层面需要开放公网访问能力,安全组放行出站网络,保证服务器可以访问外部网络资源,用于下载安装脚本、访问百炼模型接口。如果需要开启Web网关服务,还需要放行对应端口入方向访问权限。

零基础部署AI Agent:OpenClaw/Hermes Agent喂饭级步骤流程

第一步:👉点击打开访问阿里云OpenClaw/Hermes Agent一键部署专题页面
OpenClaw1.png
OpenClaw2.png
OpenClaw02.png
openClaw3.png
OpenClaw031.png
OpenClaw03.png
OpenClaw04.png
OpenClaw5.png
Openclaw6.png

👉访问订阅阿里云百炼Token Plan AI大模型服务 。支持多模型切换,用于多模态模型灵活调用,实现多模型、多工具、多场景下的额度共享与统一管理,兼顾灵活性、稳定性与安全性,大幅降低企业使用大模型的门槛与成本。
tokenplan1.png
tokenplan1.png
tokenplan2.png
tokenplan3.png
tokenplan4.png

第二步:👉打开选择阿里云轻量应用服务器,配置参考如下:

  • 镜像:OpenClaw(或Hermes Agent)镜像(已经购买服务器的用户可以重置系统重新选择镜像)
  • 实例:内存必须2GiB及以上。
  • 地域:默认美国(弗吉尼亚),目前中国内地域(除香港)的轻量应用服务器,联网搜索功能受限。
  • 时长:根据自己的需求及预算选择。

轻量应用服务器OpenClaw镜像.png
bailian1.png
bailian2.png

第三步:打开访问阿里云百炼大模型控制台,找到密钥管理,单击创建API-Key。

阿里云百炼密钥管理图.png

前往轻量应用服务器控制台,找到安装好OpenClaw的实例,进入「应用详情」放行18789端口、配置百炼API-Key、执行命令,生成访问OpenClaw的Token。
阿里云百炼密钥管理图2.png

  • 端口放通:需要放通对应端口的防火墙,单击一键放通即可。
  • 配置百炼API-Key,单击一键配置,输入百炼的API-Key。单击执行命令,写入API-Key。
  • 配置OpenClaw/Hermes:单击执行命令,生成访问OpenClaw/Hermes的Token。
  • 访问控制页面:单击打开网站页面可进入OpenClaw/Hermes对话页面。

阿里云百炼Coding Plan API-Key 获取、配置保姆级教程:

创建API-Key,推荐访问订阅阿里云百炼Coding Plan,阿里云百炼Coding Plan每天两场抢购活动,从按tokens计费升级为按次收费,可以进一步节省费用!
CodingPlan.png

  • 购买后,在控制台生成API Key。注:这里复制并保存好你的API Key,后面要用。
    image.png
  • 回到轻量应用服务器-控制台,单击服务器卡片中的实例 ID,进入服务器概览页。
    image.png
  • 在服务器概览页面单击应用详情页签,进入服务器详情页面。
    image.png
  • 端口放通在OpenClaw使用步骤区域中,单击端口放通下的执行命令,可开放获取OpenClaw 服务运行端口的防火墙。
    image.png
  • 这里系统会列出我们第一步中创建的阿里云百炼 Coding Plan的API Key,直接选择就可以。
    image.png
  • 获取访问地址单击访问 Web UI 面板下的执行命令,获取 OpenClaw WebUI 的地址。
    image.png
    image.png

ECS实例创建完成之后,通过Workbench远程连接或者SSH工具登录服务器终端,确认服务器网络访问正常,可以测试外网连通:

# 测试外网连通
curl -I https://dashscope.aliyuncs.com

返回200状态码,代表服务器网络可以正常访问百炼服务接口;如果访问超时,检查实例安全组出站策略以及服务器系统防火墙规则。

1.2 百炼Token Plan订阅说明与密钥准备

Token Plan分为个人版与团队版,个人版面向独立开发者,订阅之后分配固定Credits额度,所有模型调用消耗统一抵扣Credits;团队版支持多坐席管理,适合多人协同使用,权限隔离,统一管控消耗额度,Hermes Agent完全兼容两套订阅模式。需要先完成订阅操作,再生成专属Token Plan类型API Key,注意普通按量付费模式的API Key不能直接用于Token Plan接入,二者接口地址、鉴权逻辑存在区别,密钥类型不匹配会直接调用失败。

登录百炼控制台,进入Token Plan管理页面,完成对应版本订阅,订阅成功之后进入密钥管理模块,创建Token‑Plan类型API Key,复制保存密钥字符串,密钥只会展示一次,务必妥善保存,不要泄露,禁止硬编码写入业务代码。同时记录Token Plan对应的兼容模式接口地址,后续配置Hermes会用到。

重要提醒:Token Plan与按量付费计费模式互相独立,不能混用,订阅之后消耗优先扣减订阅内Credits额度,Credits耗尽之后调用会直接报错,不会自动切换按量付费,需要关注额度余量,避免智能体任务中途中断。

二、ECS服务器系统环境初始化

登录ECS实例终端,先完成系统软件包更新,安装基础依赖工具,git、curl、wget等组件是Hermes Agent安装脚本依赖,缺失会直接导致安装失败。

Ubuntu系统执行初始化命令:

sudo apt update -y
sudo apt upgrade -y
sudo apt install curl git wget ca-certificates -y

CentOS Stream系统执行初始化命令:

sudo yum update -y
sudo yum install curl git wget ca-certificates -y

确认基础工具安装完成:

curl --version
git --version

输出版本信息,代表依赖就绪。

Hermes Agent的数据、配置文件默认保存在 ~/.hermes 目录,提前创建目录,防止权限异常:

mkdir -p ~/.hermes

三、Hermes Agent两种部署方案

方案一:一键脚本部署(新手推荐,命令行模式)

官方一键安装脚本会自动处理Python环境、项目依赖、环境变量配置,部署速度快,适合测试环境、快速验证场景。国内ECS环境可以优先使用国内镜像脚本,提升下载速度,海外地域实例使用官方github脚本。

国内ECS执行一键安装:

curl -fsSL https://res1.hermesagent.org.cn/install.sh | bash

海外地域实例使用官方脚本:

curl -fsSL https://raw.githubusercontent.com/NousResearch/hermes-agent/main/scripts/install.sh | bash

脚本执行结束之后,必须重新加载shell环境变量,否则终端无法识别hermes命令:

# bash环境执行
source ~/.bashrc
# 如果使用zsh终端,执行下面
# source ~/.zshrc

验证是否安装成功,查看版本号:

hermes --version

终端输出版本号,代表安装流程完成;如果提示command not found,代表环境变量没有加载成功,重新执行source命令,或者重新断开SSH会话重新登录服务器。

Hermes内置环境诊断工具,可以自动检测依赖、目录权限、基础环境问题,部署完成建议运行诊断:

hermes doctor

doctor工具会输出环境风险项,按照提示完成修复,提前规避后续运行故障。

方案二:Docker容器部署(推荐生产长期运行)

如果需要Hermes Agent长期后台驻留运行,Docker容器部署隔离性更强,不受服务器系统环境变动影响,方便进程守护、日志收集,是生产环境首选部署方式。下面完整给出Docker安装、镜像拉取、容器启动全套命令。

第一步,ECS实例安装Docker运行环境,Ubuntu:

sudo apt install docker.io -y
sudo systemctl start docker
sudo systemctl enable docker
sudo usermod -aG docker $USER

CentOS Stream环境:

sudo yum install docker -y
sudo systemctl start docker
sudo systemctl enable docker
sudo usermod -aG docker $USER

执行完成之后重新登录SSH会话,让用户docker用户组权限生效。

拉取Hermes Agent官方镜像:

docker pull nousresearch/hermes-agent:latest

创建持久化配置目录,容器内部配置、会话数据映射宿主机目录,容器删除数据不会丢失:

mkdir -p ~/.hermes/docker-data

启动Hermes Agent容器,设置容器自动重启,限制内存CPU资源,避免资源耗尽影响服务器其他业务:

docker run -d \
--name hermes-agent \
--restart unless-stopped \
--memory 4G --cpus 2 \
-v ~/.hermes/docker-data:/opt/data \
nousresearch/hermes-agent:latest

查看容器运行状态:

docker ps

STATUS状态为Up代表容器正常启动。进入容器内部终端执行后续配置命令:

docker exec -it hermes-agent bash

进入容器之后,后续全部hermes config配置命令都在容器内部终端执行。

Docker模式注意:容器内部的配置文件路径为 /opt/data/config.yaml,不要修改宿主机其他路径文件。

四、Hermes Agent对接百炼Token Plan详细配置

Hermes Agent支持通过命令行参数直接写入配置项,所有配置会写入config.yaml配置文件,也可以手动编辑文件完成参数填写,命令行方式不容易出现yaml格式缩进错误,优先推荐使用命令配置模式。

注意:下面示例中YOUR_TOKEN_PLAN_API_KEY替换为你自己生成的Token‑Plan类型API Key,不要直接复制占位字符串。

在Hermes运行环境终端(脚本部署直接服务器SSH,Docker部署进入容器bash)依次执行配置命令:

# 设置模型提供商类型为自定义
hermes config set model.provider custom
# 设置Token Plan兼容模式接口地址
hermes config set model.base_url https://token-plan.cn-beijing.maas.aliyuncs.com/compatible-mode/v1
# 设置Token‑Plan生成的API Key
hermes config set model.api_key YOUR_TOKEN_PLAN_API_KEY
# 设置默认调用模型,可根据业务切换qwen3‑plus、qwen3‑max、qwen3‑flash
hermes config set model.default qwen3‑plus

执行完成,可以查看当前完整配置,确认参数写入正确:

hermes config show

也可以直接读取配置文件查看内容:

cat ~/.hermes/config.yaml

配置完成之后执行对话测试,验证Token Plan链路是否全部连通:

hermes chat -q "简单介绍Hermes Agent具备哪些能力"

如果智能体正常返回文本内容,代表Token‑Plan对接成功;如果返回报错,记录报错信息,参考文章后面故障排查章节处理。

也可以启动交互式对话终端,直接和智能体进行多轮交互:

hermes

五、Hermes Agent网关服务部署,开启Web访问能力

单纯命令行只能SSH终端交互,如果想要外部浏览器访问Hermes Agent服务,需要启用gateway网关组件,对外提供Web交互界面。

脚本直接部署环境,启动网关服务命令:

hermes gateway run --host 0.0.0.0 --port 8642

Docker容器部署模式,启动网关需要修改容器启动命令,把8642端口映射宿主机,停止原有容器重新创建:

docker stop hermes-agent
docker rm hermes-agent
docker run -d \
--name hermes-agent \
--restart unless-stopped \
--memory 4G --cpus 2 \
-p 8642:8642 \
-v ~/.hermes/docker-data:/opt/data \
nousresearch/hermes-agent gateway run --host 0.0.0.0 --port 8642

关键操作:ECS安全组必须放行8642端口入方向访问,否则公网浏览器无法打开网关页面;同时系统防火墙放行端口:

# CentOS
sudo firewall-cmd --add-port=8642/tcp --permanent
sudo firewall-cmd --reload
# Ubuntu ufw
sudo ufw allow 8642/tcp

浏览器访问地址:http://ECS公网IP:8642,即可打开Hermes Agent网页交互界面。

六、后台持久化运行与开机自启配置

脚本部署使用systemd托管服务

为了保证SSH断开之后Hermes依旧持续运行,服务器重启自动拉起服务,创建systemd服务单元。
创建服务文件:

sudo tee /etc/systemd/system/hermes-agent.service <<EOF
[Unit]
Description=Hermes Agent Service
After=network.target

[Service]
User=$USER
ExecStart=/home/$USER/.local/bin/hermes gateway run --host 0.0.0.0 --port 8642
Restart=on‑failure
RestartSec=5
Environment="PATH=/home/$USER/.local/bin:$PATH"

[Install]
WantedBy=multi‑user.target
EOF

重载systemd,设置开机自启并且启动服务:

sudo systemctl daemon‑reload
sudo systemctl enable hermes-agent
sudo systemctl start hermes-agent
# 查看运行状态
sudo systemctl status hermes-agent
# 查看实时日志
journalctl -u hermes-agent -f

Docker部署开机自启

Docker容器参数已经设置--restart unless‑stopped,服务器重启会自动启动容器,无需额外配置,只需要保证docker服务开机自启。

七、工具能力启用、业务调优与额度监控

Hermes Agent支持网页浏览、文件读写、代码沙箱执行、联网检索等工具,工具可以通过配置向导开启:

hermes setup

按照交互式向导,依次开启需要的工具插件,不需要的工具建议关闭,减少资源消耗与安全风险。

Token Plan额度监控,可以定期查看订阅Credits消耗情况,同时Hermes Agent自带日志记录每一次模型调用消耗,查看运行日志:

# 脚本部署查看日志
tail -f ~/.hermes/logs/hermes.log
# Docker容器查看日志
docker logs -f hermes-agent

业务调优建议:普通任务默认模型选用qwen3‑flash降低Credits消耗;复杂推理任务修改default模型切换qwen3‑max;不要全部任务都使用高消耗旗舰模型,避免订阅Credits快速耗尽。修改默认模型命令:

hermes config set model.default qwen3‑flash

八、常见故障排查(高频踩坑点)

故障1:hermes命令找不到

现象:安装完成输入hermes提示command not found。
原因:环境变量没有加载。处理:执行source ~/.bashrc,断开SSH重新登录服务器;Docker环境确认是在容器内部执行命令,不要宿主机直接执行hermes。

故障2:调用返回鉴权失败401

  • 确认API Key是Token‑Plan类型密钥,不是普通按量付费API Key;两类密钥不能混用。
  • 核对base_url地址是否复制完整,末尾不要多余斜杠空格。
  • 确认Token Plan订阅状态正常,没有过期。

故障3:对话请求超时,连接失败

执行curl测试服务器是否可以访问接口地址:

curl https://token-plan.cn-beijing.maas.aliyuncs.com/compatible-mode/v1

ECS出网受限需要检查安全组出站策略,确认服务器可以访问公网。

故障4:Web网关浏览器打不开页面

  1. ECS安全组放行8642端口入方向。
  2. 服务器系统防火墙放行端口。
  3. 网关启动参数必须填写--host 0.0.0.0,不能使用127.0.0.1,否则只能本机访问。
  4. Docker部署确认容器做了端口映射‑p 8642:8642

故障5:智能体可以聊天,但是工具调用失败

执行诊断命令:

hermes doctor

检查工具依赖组件是否缺失;部分工具需要额外安装浏览器组件,内存不足也会导致浏览器工具异常,建议至少2G以上内存。

故障6:配置错乱,需要重置配置

配置出错可以清空配置,重新执行配置命令,重置前备份配置文件:

cp ~/.hermes/config.yaml ~/.hermes/config.yaml.bak
hermes config clean

clean之后重新执行整套hermes config set参数配置命令。

九、安全风险注意事项

  1. Hermes Agent具备执行服务器命令、读写本地文件的能力,公网暴露网关服务务必做好访问限制,不要直接无防护对公网开放,建议增加访问密码鉴权,或者绑定安全组只放行自己办公IP访问8642端口。
  2. Token‑Plan的API Key不要对外泄露,一旦密钥泄露,其他人可以消耗你的订阅Credits,如果怀疑密钥泄露,立刻在百炼控制台撤销旧密钥,生成新密钥重新配置Hermes。
  3. 不要给Hermes Agent分配服务器root高权限账号,尽量使用普通业务用户运行进程,降低恶意指令带来的服务器风险。
  4. 定期备份~/.hermes目录,保存智能体会话、技能配置数据,防止实例故障丢失数据。备份命令:
    tar -zcvf hermes_backup_$(date +%Y%m%d).tar.gz ~/.hermes
    

十、总结

Hermes Agent部署在ECS云服务器上,搭配百炼Token Plan订阅套餐,能够实现7×24小时稳定运行自主智能体,统一管控模型调用额度,非常适合开发者、小团队用来做自动化任务、开发辅助、文档处理工作。整个部署流程分为ECS实例准备、系统环境初始化、Hermes Agent安装(一键脚本适合快速验证,Docker容器适合生产长期运行)、Token‑Plan订阅开通与API Key生成、模型参数配置、连通性测试、网关Web服务部署、开机自启配置、安全加固这一套完整流程。

部署过程当中大部分报错都来源于三类问题:网络连通异常、密钥类型不匹配、端口没有放行。遇到异常优先使用hermes doctor诊断工具,配合日志输出定位问题,不要在配置没有调通的情况下急于开启浏览器、沙箱等复杂工具,优先保证基础对话可以正常返回结果之后,再逐步叠加各类扩展能力,能够大幅降低排错难度。正确完成部署配置之后,就可以充分发挥Hermes Agent自主智能体能力,依托Token Plan订阅额度,调用系列模型完成各类自动化业务任务。

目录
相关文章
|
17天前
|
人工智能 缓存 前端开发
DeepSeek Harness 首发实测 + 入门教程,夯爆了!梁神我错了
DeepSeek Harness + DeepSeek V4 Pro 项目实战保姆级教程!手把手带你从零安装开源 AI 编程工具,开发架构图、知识讲解网站、3D 网页游戏、全栈 AI 应用 4 个项目,覆盖运行模式选择、插件安装与开发,看看能不能对标 Claude。
12763 75
DeepSeek Harness 首发实测 + 入门教程,夯爆了!梁神我错了
|
5天前
|
人工智能 自然语言处理 安全
阿里云千问办公、Qoder Teams、Qoder CN区别与选择指南:模型能力、适用场景与最新活动参考
本文聚焦阿里云2026年推出的三款自研AI办公产品,清晰拆解千问办公、Qoder Teams、Qoder CN的差异化定位与能力边界:千问办公主打职场全场景提效,支持自然语言指令一键完成PPT生成、数据分析等高频办公任务;Qoder Teams面向程序员团队,深度整合AI代码生成、团队协同与企业知识库能力;Qoder CN则专为金融、政务等强合规场景打造,实现数据不出境与VPC私有化部署。文章同步给出分场景选型指南与最新活动定价,帮助不同类型的企业按需组合产品,实现业务岗、研发岗与强合规场景的AI能力全覆盖。
阿里云千问办公、Qoder Teams、Qoder CN区别与选择指南:模型能力、适用场景与最新活动参考
|
10天前
|
Web App开发 人工智能 API
16 个超火的 DeepSeek Harness 插件,大肥鱼已经落后 N 个版本了。。。
DeepSeek Harness 精选插件推荐合集,从图片识别、浏览器操控、多 Agent 协作到手机远程控制,一口气带你看完 DSH 社区热门的十几个插件,覆盖技能扩展、UI 界面增强、整活玩法三大类,让你的鲸鱼变得更强。
1617 2
|
人工智能 JavaScript 开发工具
DeepSeek Harness 本地安装与使用指南
DeepSeek Harness(DSH)是DeepSeek AI开源的Agent运行框架,支持本地文件操作、命令执行与工具调用。基于Cordis插件架构,具备高扩展性与强可控性,适合开发者搭建可控Agent环境或开展模型基准测试。当前为开发者预览版,需Node.js环境,推荐先用`npx @deepseek-ai/dsh web`快速体验。
4988 0
|
11天前
|
人工智能 Java BI
【AI】DeepSeek Harness 安装、运行、管理插件
本文介绍了如何运行DeepSeek开源的Agent框架DeepSeek Harness(dsh)。主要内容包括:使用nvm安装适配的Node版本;通过代理加速克隆GitHub源码;使用pnpm安装依赖并启动项目;配置DeepSeek API Token;安装扩展功能的插件。该框架自带Web界面,支持模型适配、文件编辑等插件化功能
1740 1
|
13天前
|
人工智能 JavaScript 测试技术
保姆级教程:DeepSeek Harness从安装到跑通测试,30分钟上手
DeepSeek Harness是DeepSeek开源的AI Agent运行时,主打“一行命令安装、5分钟跑通”。它让模型真正动手干活——读代码、跑测试、分析失败、生成修复方案。本文手把手教你30分钟从零上手,覆盖安装、配置、实测及避坑指南,助你快速掌握下一代AI编程范式。
|
15天前
|
开发工具 Swift git
DeepSeek Harness 插件推荐:4 款开源神器让写代码直接起飞
DeepSeek Harness 插件推荐:ModLens 视觉、Web UI 全家桶、Mac 原生与 GenUI 渲染,4 款开源插件给纯文本模型补齐短板。
2022 6
DeepSeek Harness 插件推荐:4 款开源神器让写代码直接起飞
|
12天前
|
人工智能 JavaScript 测试技术
从 0 到 1,DeepSeek Harness 保姆级安装与使用教程!
DeepSeek Harness是DeepSeek推出的开源Agent运行框架,秉持“一切皆插件”理念,支持模型、工具、技能、工作流等全模块自由替换与扩展。其核心Cordis内核实现动态插件管理,赋能Agent自进化。已成GitHub史上增速最快开源项目(15w+ Star),标志着国内大模型从拼价格转向重架构与生态的新拐点。
1283 5
从 0 到 1,DeepSeek Harness 保姆级安装与使用教程!

热门文章

最新文章