Hermes Agent auf VPS installieren – So richtest du deinen KI-Agenten ein (2026)

0
Hermes Agent als leuchtende digitale Botenfigur neben einem Server-Rack

Ein eigener KI-Agent, der nicht an deinen Laptop gebunden ist

Wenn du Hermes Agent auf einem VPS installieren willst, geht es um mehr als einen weiteren Chatbot. Ein Chatbot beantwortet Fragen. Ein Agent kann darüber hinaus recherchieren, Dateien bearbeiten, Befehle ausführen, wiederkehrende Aufgaben planen und Ergebnisse direkt an einen Messenger liefern. Wenn dieser Agent auf einem VPS läuft, bleibt er erreichbar, auch wenn dein eigener Rechner ausgeschaltet ist.

Genau dafür ist Hermes Agent interessant. Das Open-Source-Projekt von Nous Research verbindet ein Terminal-Interface mit Werkzeugen, persistentem Gedächtnis, wiederverwendbaren Skills, Modellwahl und einem Gateway für Messenger. Die offizielle Dokumentation beschreibt Hermes nicht als reinen Coding-Assistenten, sondern als autonomen Agenten, der auf einem VPS, einem lokalen Rechner oder in einer isolierten Umgebung laufen kann.[6]

Meine klare Empfehlung: Für einen normalen Linux-VPS ist die native Installation der einfachste Einstieg. Docker lohnt sich, wenn du den Agenten bewusst in einem Container betreiben, Updates sauber kapseln oder mehrere Dienste getrennt verwalten möchtest.

Was du für Hermes Agent auf einem VPS brauchst

Du brauchst keinen speziellen „KI-Server“, solange das eigentliche Sprachmodell über einen externen Anbieter läuft. Der VPS betreibt dann Hermes, seine Werkzeuge, das Gedächtnis und den Messenger-Gateway. Lokale Modelle, Browser-Automation und viele parallele Prozesse benötigen dagegen deutlich mehr Ressourcen.

  • einen Linux-VPS mit SSH-Zugriff, beispielsweise Ubuntu oder Debian;
  • einen normalen Benutzer mit sudo statt dauerhaftem Betrieb als root;
  • git, curl und unter Linux xz-utils;
  • einen Modellzugang über Nous Portal, OpenRouter, OpenAI, Anthropic oder einen kompatiblen eigenen Endpunkt;
  • optional einen Telegram-Bot, wenn du Hermes vom Smartphone aus nutzen willst.

Der offizielle Installer benötigt auf Linux neben Git auch curl und xz-utils. Python, Node.js, uv, ripgrep und weitere Abhängigkeiten richtet das Installationsskript selbst ein.[1]

Falls du noch keinen Server hast, findest du hier einen Hostinger VPS (Affiliate-Link). Entscheidend ist nicht der Anbieter, sondern dass du SSH-Zugriff, regelmäßige Backups und eine saubere Zugriffskontrolle hast.

Weg 1: Hermes Agent nativ auf einem Linux-VPS installieren

Die native Installation ist für die meisten Nutzer die beste Wahl. Sie folgt direkt der offiziellen Anleitung und lässt sich später mit hermes update aktualisieren.

1. Per SSH verbinden und Grundpakete installieren

ssh dein-benutzer@deine-vps-ip
sudo apt update
sudo apt install -y git curl xz-utils

Nutze möglichst einen eigenen, nicht privilegierten Benutzer für Hermes. Die Dokumentation unterstützt ausdrücklich Installationen unter einem Benutzer ohne dauerhafte Root-Rechte. Nur bestimmte Systembibliotheken für Chromium können einmalig Administratorrechte benötigen.[1]

2. Offiziellen Installer starten

curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash

Öffne danach eine neue Shell oder lade dein Profil neu:

source ~/.bashrc
hermes --version

Wenn du keine Browser-Automation brauchst, bietet der Installer auch eine schlankere Variante:

curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash -s -- --skip-browser

Beide Befehle stammen aus der offiziellen Installationsdokumentation.[1]

3. Modell und Werkzeuge einrichten

Für den einfachen Einstieg kannst du den kompletten Assistenten starten:

hermes setup

Wenn du Nous Portal verwenden möchtest, gibt es dafür einen direkten Einrichtungsweg:

hermes setup --portal

Alternativ wählst du Modell und Anbieter separat:

hermes model
hermes tools

Hermes ist nicht an einen einzelnen Modellanbieter gebunden. Du kannst einen unterstützten Cloud-Anbieter oder einen OpenAI-kompatiblen eigenen Endpunkt verwenden und später wechseln, ohne den Agenten neu aufzubauen.[2]

4. Installation prüfen

hermes doctor
hermes

hermes doctor kontrolliert Abhängigkeiten und Konfiguration. Mit hermes startest du anschließend die interaktive Oberfläche. Teste zuerst eine normale Unterhaltung und danach bewusst ein Werkzeug, zum Beispiel eine Dateioperation oder Webrecherche. So erkennst du sofort, ob nur das Modell oder auch die Agentenfunktionen korrekt eingerichtet sind.

Bleibt die erste Antwort leer oder erscheint ein Provider-Fehler, beginne nicht sofort mit einer Neuinstallation. Führe erneut hermes model aus und kontrolliere, ob Modellname, Anbieter und Anmeldung zusammenpassen. Zeigt hermes doctor dagegen eine fehlende Systemabhängigkeit, behebe genau diesen Punkt und wiederhole den Test. Diese Trennung spart Zeit: Eine fehlerhafte Modellanmeldung ist kein Installationsfehler, und ein nicht erreichbarer Messenger sagt noch nichts über die Terminal-Oberfläche aus.

Prüfe außerdem, ob hermes nach einer neuen SSH-Anmeldung im Suchpfad liegt. Der Installer legt den Starter bei einer Benutzerinstallation typischerweise unter ~/.local/bin ab. Funktioniert der Befehl in deiner aktuellen Shell, aber später nicht im Systemdienst, muss derselbe Pfad auch für den Service verfügbar sein.

Hermes dauerhaft starten und mit Telegram verbinden

Für einen VPS ist der Messenger-Gateway meist der eigentliche Mehrwert: Du schreibst dem Agenten vom Smartphone, während er auf dem Server arbeitet. Hermes unterstützt Telegram mit Text, Bildern, Dateien und Sprachnachrichten.[4]

Telegram-Bot anlegen

  1. Öffne in Telegram den offiziellen @BotFather.
  2. Sende /newbot.
  3. Vergib einen Anzeigenamen und einen eindeutigen Benutzernamen, der auf bot endet.
  4. Bewahre den Bot-Token sicher auf und veröffentliche ihn niemals in GitHub oder Screenshots.
  5. Ermittle deine numerische Telegram-User-ID; sie ist nicht mit deinem Benutzernamen identisch.

Die offizielle Telegram-Anleitung beschreibt genau diesen BotFather-Ablauf und warnt ausdrücklich davor, den Token weiterzugeben.[4]

Gateway konfigurieren

hermes gateway setup

Wähle Telegram, trage den Bot-Token und ausschließlich deine erlaubte User-ID ein. Danach testest du den Gateway zunächst im Vordergrund:

hermes gateway

Schreibe deinem Bot eine Nachricht. Erst wenn die Antwort zuverlässig ankommt, installierst du den Gateway als dauerhaften Dienst:

sudo hermes gateway install --system
sudo hermes gateway start --system
sudo hermes gateway status --system

Für einen dauerhaft laufenden Linux-VPS ist der Systemdienst sinnvoll, weil er beim Booten startet und nicht von einer offenen SSH-Sitzung abhängt.[7]

Weg 2: Hermes Agent mit Docker betreiben

Docker trennt Hermes sauber vom übrigen System. Wichtig ist ein dauerhaft eingebundenes Datenverzeichnis: Das Container-Image ist austauschbar, während Konfiguration, Schlüssel, Sitzungen, Skills und Memory auf dem Host erhalten bleiben.[3]

1. Datenverzeichnis anlegen und Setup starten

mkdir -p ~/.hermes

docker run -it --rm \
  -v ~/.hermes:/opt/data \
  nousresearch/hermes-agent setup

Der Setup-Container kann danach wieder verschwinden. Die erzeugten Daten bleiben im gemounteten Verzeichnis ~/.hermes erhalten.

2. Gateway-Container dauerhaft starten

docker run -d \
  --name hermes \
  --restart unless-stopped \
  -v ~/.hermes:/opt/data \
  nousresearch/hermes-agent gateway run

Wenn du ausschließlich Telegram oder andere Messenger verwendest, musst du keinen öffentlichen Port freigeben. Port 8642 ist laut Docker-Dokumentation nur erforderlich, wenn die API, das Dashboard oder externe Werkzeuge den Gateway erreichen sollen.[3]

Den Zustand prüfst du so:

docker ps
docker logs -f hermes

Willst du später API oder Dashboard verwenden, binde den Port zunächst nur an 127.0.0.1 oder an ein privates Tailscale-Netz. Einen Agenten mit Terminalzugriff solltest du nicht ungeschützt ins öffentliche Internet stellen.

Native Installation oder Docker: Welche Variante passt?

Kriterium Native Installation Docker
Einrichtung Direkt über den offiziellen Installer Setup- und Gateway-Container
Updates hermes update Neues Image laden und Container neu erstellen
Daten Im Hermes-Verzeichnis des Benutzers Persistentes Volume ~/.hermes:/opt/data
Isolation Vom verwendeten Linux-Benutzer abhängig Agent selbst läuft gekapselt im Container
Fehlersuche Direkter Zugriff auf Dienste und Dateien Zusätzlich Docker-Logs und Volumes beachten
Empfehlung Einfachster Einstieg auf einem normalen VPS Für klar getrennte, reproduzierbare Server-Setups

Was Hermes von einem gewöhnlichen Chatbot unterscheidet

Skills als wiederverwendbare Arbeitsabläufe

Skills sind Wissens- und Verfahrensdateien, die Hermes bei Bedarf lädt. Der Agent kann nach einer komplexen Aufgabe einen erfolgreichen Ablauf speichern und später verbessern. Dadurch muss ein funktionierender Backup-, Veröffentlichungs- oder Prüfprozess nicht in jeder Sitzung neu erklärt werden.[8]

Persistentes Gedächtnis und Sitzungssuche

Hermes trennt langfristig relevante Fakten von der vollständigen Sitzungshistorie. Ein kompaktes Memory hält wichtige Präferenzen und Umgebungsdetails bereit; die Sitzungssuche findet ältere Gespräche bei Bedarf wieder.[9]

Werkzeuge statt reiner Textausgabe

Je nach freigeschalteter Konfiguration kann Hermes Dateien lesen und schreiben, Befehle ausführen, recherchieren, Browser bedienen, Bilder prüfen, Aufgaben planen, Unteragenten einsetzen und zeitgesteuerte Jobs ausführen. Aktiviere trotzdem nur die Werkzeuge, die du tatsächlich benötigst. Weniger Angriffsfläche und klarere Zuständigkeiten sind auf einem Produktivserver wichtiger als eine möglichst lange Funktionsliste.

Sicherheit: Die fünf wichtigsten Regeln für den VPS

  1. Nicht dauerhaft als root arbeiten: Nutze einen eigenen Benutzer und erteile nur notwendige Rechte.
  2. Messenger einschränken: Hinterlege konkrete User-IDs. Verwende keine globale „Alle dürfen zugreifen“-Option.
  3. Keine Geheimnisse in Git: API-Schlüssel, Bot-Tokens und Zugangsdaten gehören in geschützte Umgebungsdateien.
  4. Dashboard und API privat halten: Nutze Tailscale oder einen sauber abgesicherten Reverse Proxy mit TLS und Authentifizierung.
  5. Freigaben und Isolation nutzen: Gefährliche Befehle sollten eine Bestätigung erfordern; für riskante Werkzeuge empfiehlt sich ein Docker- oder anderer isolierter Terminal-Backend.

Hermes kombiniert dafür unter anderem Benutzer-Authentifizierung, Freigaben für gefährliche Befehle, Dateischutz, Container-Isolation und Eingabeprüfung. Die offizielle Sicherheitsdokumentation empfiehlt außerdem explizite Allowlisten, Ressourcengrenzen, geschützte Secrets, einen Betrieb ohne Root und regelmäßige Updates.[5]

Zur Absicherung gehört außerdem ein kleines, regelmäßig geprüftes Backup. Bei einer nativen Benutzerinstallation liegen Konfiguration und Daten standardmäßig unter ~/.hermes/; bei Docker sicherst du das Verzeichnis, das nach /opt/data gemountet wurde. Bewahre mindestens eine zusätzliche Kopie außerhalb des VPS auf. Ein Backup ist erst dann zuverlässig, wenn du es in einer getrennten Testumgebung zurückgespielt hast.

Für normale Wartung reicht ein klarer Ablauf: Daten sichern, hermes update beziehungsweise das neue Docker-Image einspielen, Gateway neu starten, hermes doctor ausführen und eine echte Testnachricht über Telegram senden. Nur ein laufender Prozess ist noch kein Beweis dafür, dass Modell, Werkzeuge und Messenger zusammen funktionieren.

Von OpenClaw zu Hermes wechseln

Wenn du bereits OpenClaw nutzt, musst du nicht zwangsläufig bei null anfangen. Hermes bringt einen eigenen Migrationsbefehl mit. Prüfe zuerst nur, welche Daten übernommen würden:

hermes claw migrate --dry-run

Wenn die Vorschau plausibel aussieht, startest du die eigentliche Migration:

hermes claw migrate

Die Migration kann unter anderem Einstellungen, ausgewählte Schlüssel, Memory, Skills und Messenger-Konfigurationen übernehmen. Erstelle vorher trotzdem ein vollständiges Backup deines bisherigen Systems und prüfe das Ergebnis zunächst in einer Testumgebung. Die offizielle Projektbeschreibung dokumentiert den Migrationsweg ausdrücklich.[6]

Eine praktische Einordnung des bisherigen Systems findest du in unserer OpenClaw-Anleitung. Weitere agentische Arbeitsweisen sammeln wir im Hub KI-Agenten sowie unter Tests & Anleitungen.

FAQ: Hermes Agent auf dem VPS

Ist Hermes Agent kostenlos?

Der Quellcode steht unter der MIT-Lizenz. Kosten entstehen normalerweise für deinen VPS und für das gewählte KI-Modell beziehungsweise den verwendeten Provider.[6]

Brauche ich einen API-Key?

Du brauchst einen funktionierenden Modellzugang. Das kann Nous Portal, ein unterstützter Anbieter mit API-Key oder ein kompatibler eigener Endpunkt sein. Welche Variante sinnvoll ist, hängt von deinen Modellen, Kosten und Datenschutzanforderungen ab.

Muss Port 8642 öffentlich erreichbar sein?

Nein. Wenn du Hermes nur über Telegram oder einen anderen Messenger nutzt, ist der Port optional. Öffne ihn nur, wenn API oder Dashboard tatsächlich darauf zugreifen müssen, und sichere den Zugang privat ab.[3]

Kann Hermes mit lokalen Modellen arbeiten?

Ja, wenn dein Modell über einen kompatiblen Endpunkt erreichbar ist. Für große lokale Modelle muss der Server allerdings wesentlich leistungsfähiger sein als bei der Nutzung einer externen Modell-API.

Wie aktualisiere ich Hermes?

Bei einer nativen Installation verwendest du hermes update. Bei Docker lädst du das aktuelle Image und erstellst den Container mit demselben persistenten Daten-Volume neu. Sichere vor größeren Updates das Hermes-Datenverzeichnis.

Welche Variante würde ich wählen?

Für den ersten eigenen Agenten auf einem normalen VPS: native Installation, Telegram-Gateway und ein eigener unprivilegierter Benutzer. Docker ist die bessere Wahl, wenn du bereits Container verwaltest und bewusst ein reproduzierbares, gekapseltes Setup möchtest.

Offizielle Quellen

  1. Hermes Agent: Installation
  2. Hermes Agent: Quickstart
  3. Hermes Agent: Docker Setup
  4. Hermes Agent: Telegram
  5. Hermes Agent: Security
  6. NousResearch/hermes-agent auf GitHub
  7. Hermes Agent: Messaging Gateway
  8. Hermes Agent: Skills System
  9. Hermes Agent: Persistent Memory

Trend-Produkt AI
Logo