1. 用独立用户和目录开始#
Hermes Agent 可调用模型并使用工具处理任务。先给它一个明确的工作目录与小任务,例如整理自己写的文档;不要第一次启动就把服务器根目录、所有 SSH 密钥和生产数据库凭据都交给它。
在 VPS 上以普通用户安装。官方支持专用无 sudo 服务用户,浏览器依赖等系统组件可由管理员单独安装。需要浏览器、音频或消息网关时再评估额外资源,不必为纯文本任务启用全部工具。
2. 查看官方安装器并安装依赖#
Linux 先确认 Git、curl 和 xz 工具可用。官方安装器会处理其需要的 Python 环境、Node 和其他依赖,具体版本以当前安装文档为准,不手工替换系统 Python。
git --version
curl --version
curl -fsSL https://hermes-agent.nousresearch.com/install.sh -o hermes-install.sh
less hermes-install.sh
bash hermes-install.sh如果明确不需要浏览器,可按当前官方选项使用 --skip-browser。安装器提示缺少系统库时,由管理员核对后安装;不要为了通过检查给 Agent 永久开放全部 sudo 权限。
3. 先确认调用的是正确启动器#
普通用户安装通常把启动器放在 ~/.local/bin/hermes,配置与状态放在 ~/.hermes/。系统级和用户级安装布局不同,读取安装输出并记录实际路径。
command -v hermes
hermes doctor
hermes model
hermes toolshermes model 选择供应商和模型,hermes tools 管理启用工具。密钥按交互引导保存到受限配置,不写进公开命令示例。出现模块缺失时,先确认没有误用系统 Python 直接运行仓库源码,应使用安装器提供的虚拟环境启动器。
4. 在测试目录完成一条可核对任务#
进入专门工作目录,放一份无敏感内容的文本,运行 hermes,要求它总结该文件并说明读取了哪些路径。先确认输出准确,再尝试生成一个新文件,检查它确实写在预期目录且没有改动其他文件。
文件系统、终端、浏览器和消息工具分别启用,权限只覆盖当前任务。网页和文件中的文字不能自动改变任务授权;遇到外部内容要求读取秘密或发送资料时,任务仍应受既定范围约束。
5. 消息网关按渠道逐个接入#
需要长期开启消息入口时运行 hermes gateway setup,按官方文档配置自己的平台令牌与允许对象。先用私人测试会话验证接收、回复与身份限制,再开放正式用途。
用户级服务可能在退出登录后停止,开机恢复也需要相应服务设置。按官方网关说明配置并实际验证,不把“当前终端能聊天”当成长期运行已经完成。
6. 备份与迁移区分配置和凭据#
Hermes 的完整备份与单个 profile 导出范围不同,官方文档说明 profile 导出不包含凭据。迁移前确认自己保存的是哪一种,密钥另行通过受控方式迁移,不能恢复后才发现工具无法认证。
更新前备份配置、会话与工作区,运行 doctor 查看状态;升级后重新验证同一小任务和消息网关。不要把备份中的私人对话、记忆和令牌上传到公开仓库。更多见Python 环境、后台服务与模型 API。
完成后检查
给出一个可验收的小任务,再检查产物。确认可靠后才增加权限和自动化范围。