H繁中版
Flows我如何在 2 分鐘內於一台空白 VPS 上部署 Hermes Agent
自動化中級7 分鐘閱讀by koocha_mala
<!-- Source: https://hermesbible.com/flows/hermes-bootstrap-vps-zero-to-production -->

我剛租了一台全新的 VPS——一台空白的 Debian 伺服器。沒有 Docker,沒有防火牆,也沒有 Agent。我需要快速在上面跑起 Hermes,又不想手動 SSH 進去打 50 個指令。所以我做了一個工具來幫我完成這一切。

hermes-bootstrap 是一個開源的 CLI + Web UI 工具,能將一台 Hermes Agent VPS 從零部署到生產環境。它處理所有事情:swap、套件、Docker、SSH 加固、UFW、Fail2Ban、Telegram 警報以及 Agent 本身。MIT 授權開源——github.com/swingkiddo/hermes_bootstrap

pip install git+https://github.com/swingkiddo/hermes_bootstrap.git

步驟 1 — 啟動控制面板

一個指令就能在 localhost:8080 開啟 Web UI。不需要手動編輯設定檔。

hermes-bootstrap serve

步驟 2 — 填寫表單

UI 有一個清晰的步驟式側邊欄。以下是我填入的內容:

  • 連線 — VPS IP + root 密碼。伺服器是全新的,還沒有 SSH 金鑰。
  • LLM 提供者 — OpenRouter + API 金鑰。
  • Telegram — bot token,用來向 Agent 發送指令並接收回覆。
  • 安全性 — SSH 加固(埠 2091,停用 root 登入)、防火牆(UFW 預設 deny)以及 Fail2Ban 暴力破解防護。
  • 通知 — Telegram webhook,每次有人 SSH 登入伺服器時發出警報。

重要——不要把自己鎖在外面。 如果你沒有勾選「Permit Root Login」,部署後 root 存取權限會消失,埠 22 也會停止運作——工具會將 SSH 移到你設定的埠(預設 2091)。請記住你的新埠號和 hermes 使用者密碼。把自己鎖在外面比你想像中容易得多。

好消息是:成功部署後,工具會自動在你的本機寫入 ~/.ssh/config 條目。所以你不需要記住新埠號或使用者名稱——只要 ssh <server-name> 就能登入。

步驟 3 — 點擊部署

我按下 Deploy 並觀看即時日誌串流。工具透過 SSH 連入伺服器,按順序執行 8 個步驟:

System → User → SSHD → Firewall → Fail2Ban → Hermes → Notify → Verify

如果任何步驟失敗,它會自動回滾——不會留下殘留的設定。

步驟 4 — 完成

兩分鐘後,伺服器就完全加固完畢:

  • SSH 使用埠 2091(非預設埠)
  • UFW 防火牆啟用,預設 deny
  • Fail2Ban 防護暴力破解
  • Hermes Agent 在加固的 Docker 容器中運行——所有能力已移除,啟用 no-new-privileges
  • 每次有人 SSH 登入時收到 Telegram 訊息

額外功能:多伺服器控制面板

你可以從同一個控制面板管理多台 VPS。每台伺服器有自己的設定、SSH 金鑰和部署歷史——如果你在不同供應商上運行多個 Agent 會很有用。

試試看

這個工具是開源的,MIT 授權。一行指令安裝,然後指向你的 VPS:

pip install git+https://github.com/swingkiddo/hermes_bootstrap.git
hermes-bootstrap serve

來源:由 koocha_mala 撰寫。工具:swingkiddo/hermes_bootstrap