我剛租了一台全新的 VPS——一台空白的 Debian 伺服器。沒有 Docker,沒有防火牆,也沒有 Agent。我需要快速在上面跑起 Hermes,又不想手動 SSH 進去打 50 個指令。所以我做了一個工具來幫我完成這一切。
hermes-bootstrap 是一個開源的 CLI + Web UI 工具,能將一台 Hermes Agent VPS 從零部署到生產環境。它處理所有事情:swap、套件、Docker、SSH 加固、UFW、Fail2Ban、Telegram 警報以及 Agent 本身。MIT 授權開源——github.com/swingkiddo/hermes_bootstrap。
pip install git+https://github.com/swingkiddo/hermes_bootstrap.git
步驟 1 — 啟動控制面板
一個指令就能在 localhost:8080 開啟 Web UI。不需要手動編輯設定檔。
hermes-bootstrap serve
步驟 2 — 填寫表單
UI 有一個清晰的步驟式側邊欄。以下是我填入的內容:
- 連線 — VPS IP + root 密碼。伺服器是全新的,還沒有 SSH 金鑰。
- LLM 提供者 — OpenRouter + API 金鑰。
- Telegram — bot token,用來向 Agent 發送指令並接收回覆。
- 安全性 — SSH 加固(埠
2091,停用 root 登入)、防火牆(UFW 預設 deny)以及 Fail2Ban 暴力破解防護。 - 通知 — Telegram webhook,每次有人 SSH 登入伺服器時發出警報。
重要——不要把自己鎖在外面。 如果你沒有勾選「Permit Root Login」,部署後 root 存取權限會消失,埠
22也會停止運作——工具會將 SSH 移到你設定的埠(預設2091)。請記住你的新埠號和hermes使用者密碼。把自己鎖在外面比你想像中容易得多。
好消息是:成功部署後,工具會自動在你的本機寫入 ~/.ssh/config 條目。所以你不需要記住新埠號或使用者名稱——只要 ssh <server-name> 就能登入。
步驟 3 — 點擊部署
我按下 Deploy 並觀看即時日誌串流。工具透過 SSH 連入伺服器,按順序執行 8 個步驟:
System → User → SSHD → Firewall → Fail2Ban → Hermes → Notify → Verify
如果任何步驟失敗,它會自動回滾——不會留下殘留的設定。
步驟 4 — 完成
兩分鐘後,伺服器就完全加固完畢:
- SSH 使用埠
2091(非預設埠) - UFW 防火牆啟用,預設 deny
- Fail2Ban 防護暴力破解
- Hermes Agent 在加固的 Docker 容器中運行——所有能力已移除,啟用
no-new-privileges - 每次有人 SSH 登入時收到 Telegram 訊息
額外功能:多伺服器控制面板
你可以從同一個控制面板管理多台 VPS。每台伺服器有自己的設定、SSH 金鑰和部署歷史——如果你在不同供應商上運行多個 Agent 會很有用。
試試看
這個工具是開源的,MIT 授權。一行指令安裝,然後指向你的 VPS:
pip install git+https://github.com/swingkiddo/hermes_bootstrap.git
hermes-bootstrap serve
來源:由 koocha_mala 撰寫。工具:swingkiddo/hermes_bootstrap。