Hermes Agent auf VPS installieren – So richtest du deinen KI-Agenten ein (2026)
Einordnung: Hermes Agent gehört zu unserem Bereich KI-Agenten. Wenn du bereits OpenClaw nutzt oder beide Systeme vergleichen möchtest, lies zusätzlich unsere OpenClaw-VPS-Anleitung.
Ein eigener KI-Agent, der nicht an deinen Laptop gebunden ist
Wenn du Hermes Agent auf einem VPS installieren willst, geht es um mehr als einen weiteren Chatbot. Ein Chatbot beantwortet Fragen. Ein Agent kann darüber hinaus recherchieren, Dateien bearbeiten, Befehle ausführen, wiederkehrende Aufgaben planen und Ergebnisse direkt an einen Messenger liefern. Wenn dieser Agent auf einem VPS läuft, bleibt er erreichbar, auch wenn dein eigener Rechner ausgeschaltet ist.
Genau dafür ist Hermes Agent interessant. Das Open-Source-Projekt von Nous Research verbindet ein Terminal-Interface mit Werkzeugen, persistentem Gedächtnis, wiederverwendbaren Skills, Modellwahl und einem Gateway für Messenger. Die offizielle Dokumentation beschreibt Hermes nicht als reinen Coding-Assistenten, sondern als autonomen Agenten, der auf einem VPS, einem lokalen Rechner oder in einer isolierten Umgebung laufen kann.[6]
Meine klare Empfehlung: Für einen normalen Linux-VPS ist die native Installation der einfachste Einstieg. Docker lohnt sich, wenn du den Agenten bewusst in einem Container betreiben, Updates sauber kapseln oder mehrere Dienste getrennt verwalten möchtest.
Was du für Hermes Agent auf einem VPS brauchst
Du brauchst keinen speziellen „KI-Server“, solange das eigentliche Sprachmodell über einen externen Anbieter läuft. Der VPS betreibt dann Hermes, seine Werkzeuge, das Gedächtnis und den Messenger-Gateway. Lokale Modelle, Browser-Automation und viele parallele Prozesse benötigen dagegen deutlich mehr Ressourcen.
- einen Linux-VPS mit SSH-Zugriff, beispielsweise Ubuntu oder Debian;
- einen normalen Benutzer mit
sudostatt dauerhaftem Betrieb alsroot; git,curlund unter Linuxxz-utils;- einen Modellzugang über Nous Portal, OpenRouter, OpenAI, Anthropic oder einen kompatiblen eigenen Endpunkt;
- optional einen Telegram-Bot, wenn du Hermes vom Smartphone aus nutzen willst.
Der offizielle Installer benötigt auf Linux neben Git auch curl und xz-utils. Python, Node.js, uv, ripgrep und weitere Abhängigkeiten richtet das Installationsskript selbst ein.[1]
Falls du noch keinen Server hast, findest du hier einen Hostinger VPS (Affiliate-Link). Entscheidend ist nicht der Anbieter, sondern dass du SSH-Zugriff, regelmäßige Backups und eine saubere Zugriffskontrolle hast.
Weg 1: Hermes Agent nativ auf einem Linux-VPS installieren
Die native Installation ist für die meisten Nutzer die beste Wahl. Sie folgt direkt der offiziellen Anleitung und lässt sich später mit hermes update aktualisieren.
1. Per SSH verbinden und Grundpakete installieren
ssh dein-benutzer@deine-vps-ip sudo apt update sudo apt install -y git curl xz-utils
Nutze möglichst einen eigenen, nicht privilegierten Benutzer für Hermes. Die Dokumentation unterstützt ausdrücklich Installationen unter einem Benutzer ohne dauerhafte Root-Rechte. Nur bestimmte Systembibliotheken für Chromium können einmalig Administratorrechte benötigen.[1]
2. Offiziellen Installer starten
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash
Öffne danach eine neue Shell oder lade dein Profil neu:
source ~/.bashrc hermes --version
Wenn du keine Browser-Automation brauchst, bietet der Installer auch eine schlankere Variante:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash -s -- --skip-browser
Beide Befehle stammen aus der offiziellen Installationsdokumentation.[1]
3. Modell und Werkzeuge einrichten
Für den einfachen Einstieg kannst du den kompletten Assistenten starten:
hermes setup
Wenn du Nous Portal verwenden möchtest, gibt es dafür einen direkten Einrichtungsweg:
hermes setup --portal
Alternativ wählst du Modell und Anbieter separat:
hermes model hermes tools
Hermes ist nicht an einen einzelnen Modellanbieter gebunden. Du kannst einen unterstützten Cloud-Anbieter oder einen OpenAI-kompatiblen eigenen Endpunkt verwenden und später wechseln, ohne den Agenten neu aufzubauen.[2]
4. Installation prüfen
hermes doctor hermes
hermes doctor kontrolliert Abhängigkeiten und Konfiguration. Mit hermes startest du anschließend die interaktive Oberfläche. Teste zuerst eine normale Unterhaltung und danach bewusst ein Werkzeug, zum Beispiel eine Dateioperation oder Webrecherche. So erkennst du sofort, ob nur das Modell oder auch die Agentenfunktionen korrekt eingerichtet sind.
Bleibt die erste Antwort leer oder erscheint ein Provider-Fehler, beginne nicht sofort mit einer Neuinstallation. Führe erneut hermes model aus und kontrolliere, ob Modellname, Anbieter und Anmeldung zusammenpassen. Zeigt hermes doctor dagegen eine fehlende Systemabhängigkeit, behebe genau diesen Punkt und wiederhole den Test. Diese Trennung spart Zeit: Eine fehlerhafte Modellanmeldung ist kein Installationsfehler, und ein nicht erreichbarer Messenger sagt noch nichts über die Terminal-Oberfläche aus.
Prüfe außerdem, ob hermes nach einer neuen SSH-Anmeldung im Suchpfad liegt. Der Installer legt den Starter bei einer Benutzerinstallation typischerweise unter ~/.local/bin ab. Funktioniert der Befehl in deiner aktuellen Shell, aber später nicht im Systemdienst, muss derselbe Pfad auch für den Service verfügbar sein.
Hermes dauerhaft starten und mit Telegram verbinden
Für einen VPS ist der Messenger-Gateway meist der eigentliche Mehrwert: Du schreibst dem Agenten vom Smartphone, während er auf dem Server arbeitet. Hermes unterstützt Telegram mit Text, Bildern, Dateien und Sprachnachrichten.[4]
Telegram-Bot anlegen
- Öffne in Telegram den offiziellen
@BotFather. - Sende
/newbot. - Vergib einen Anzeigenamen und einen eindeutigen Benutzernamen, der auf
botendet. - Bewahre den Bot-Token sicher auf und veröffentliche ihn niemals in GitHub oder Screenshots.
- Ermittle deine numerische Telegram-User-ID; sie ist nicht mit deinem Benutzernamen identisch.
Die offizielle Telegram-Anleitung beschreibt genau diesen BotFather-Ablauf und warnt ausdrücklich davor, den Token weiterzugeben.[4]
Gateway konfigurieren
hermes gateway setup
Wähle Telegram, trage den Bot-Token und ausschließlich deine erlaubte User-ID ein. Danach testest du den Gateway zunächst im Vordergrund:
hermes gateway
Schreibe deinem Bot eine Nachricht. Erst wenn die Antwort zuverlässig ankommt, installierst du den Gateway als dauerhaften Dienst:
sudo hermes gateway install --system sudo hermes gateway start --system sudo hermes gateway status --system
Für einen dauerhaft laufenden Linux-VPS ist der Systemdienst sinnvoll, weil er beim Booten startet und nicht von einer offenen SSH-Sitzung abhängt.[7]
Weg 2: Hermes Agent mit Docker betreiben
Docker trennt Hermes sauber vom übrigen System. Wichtig ist ein dauerhaft eingebundenes Datenverzeichnis: Das Container-Image ist austauschbar, während Konfiguration, Schlüssel, Sitzungen, Skills und Memory auf dem Host erhalten bleiben.[3]
1. Datenverzeichnis anlegen und Setup starten
mkdir -p ~/.hermes docker run -it --rm \ -v ~/.hermes:/opt/data \ nousresearch/hermes-agent setup
Der Setup-Container kann danach wieder verschwinden. Die erzeugten Daten bleiben im gemounteten Verzeichnis ~/.hermes erhalten.
2. Gateway-Container dauerhaft starten
docker run -d \ --name hermes \ --restart unless-stopped \ -v ~/.hermes:/opt/data \ nousresearch/hermes-agent gateway run
Wenn du ausschließlich Telegram oder andere Messenger verwendest, musst du keinen öffentlichen Port freigeben. Port 8642 ist laut Docker-Dokumentation nur erforderlich, wenn die API, das Dashboard oder externe Werkzeuge den Gateway erreichen sollen.[3]
Den Zustand prüfst du so:
docker ps docker logs -f hermes
Willst du später API oder Dashboard verwenden, binde den Port zunächst nur an 127.0.0.1 oder an ein privates Tailscale-Netz. Einen Agenten mit Terminalzugriff solltest du nicht ungeschützt ins öffentliche Internet stellen.
Native Installation oder Docker: Welche Variante passt?
| Kriterium | Native Installation | Docker |
|---|---|---|
| Einrichtung | Direkt über den offiziellen Installer | Setup- und Gateway-Container |
| Updates | hermes update |
Neues Image laden und Container neu erstellen |
| Daten | Im Hermes-Verzeichnis des Benutzers | Persistentes Volume ~/.hermes:/opt/data |
| Isolation | Vom verwendeten Linux-Benutzer abhängig | Agent selbst läuft gekapselt im Container |
| Fehlersuche | Direkter Zugriff auf Dienste und Dateien | Zusätzlich Docker-Logs und Volumes beachten |
| Empfehlung | Einfachster Einstieg auf einem normalen VPS | Für klar getrennte, reproduzierbare Server-Setups |
Was Hermes von einem gewöhnlichen Chatbot unterscheidet
Skills als wiederverwendbare Arbeitsabläufe
Skills sind Wissens- und Verfahrensdateien, die Hermes bei Bedarf lädt. Der Agent kann nach einer komplexen Aufgabe einen erfolgreichen Ablauf speichern und später verbessern. Dadurch muss ein funktionierender Backup-, Veröffentlichungs- oder Prüfprozess nicht in jeder Sitzung neu erklärt werden.[8]
Persistentes Gedächtnis und Sitzungssuche
Hermes trennt langfristig relevante Fakten von der vollständigen Sitzungshistorie. Ein kompaktes Memory hält wichtige Präferenzen und Umgebungsdetails bereit; die Sitzungssuche findet ältere Gespräche bei Bedarf wieder.[9]
Werkzeuge statt reiner Textausgabe
Je nach freigeschalteter Konfiguration kann Hermes Dateien lesen und schreiben, Befehle ausführen, recherchieren, Browser bedienen, Bilder prüfen, Aufgaben planen, Unteragenten einsetzen und zeitgesteuerte Jobs ausführen. Aktiviere trotzdem nur die Werkzeuge, die du tatsächlich benötigst. Weniger Angriffsfläche und klarere Zuständigkeiten sind auf einem Produktivserver wichtiger als eine möglichst lange Funktionsliste.
Sicherheit: Die fünf wichtigsten Regeln für den VPS
- Nicht dauerhaft als root arbeiten: Nutze einen eigenen Benutzer und erteile nur notwendige Rechte.
- Messenger einschränken: Hinterlege konkrete User-IDs. Verwende keine globale „Alle dürfen zugreifen“-Option.
- Keine Geheimnisse in Git: API-Schlüssel, Bot-Tokens und Zugangsdaten gehören in geschützte Umgebungsdateien.
- Dashboard und API privat halten: Nutze Tailscale oder einen sauber abgesicherten Reverse Proxy mit TLS und Authentifizierung.
- Freigaben und Isolation nutzen: Gefährliche Befehle sollten eine Bestätigung erfordern; für riskante Werkzeuge empfiehlt sich ein Docker- oder anderer isolierter Terminal-Backend.
Hermes kombiniert dafür unter anderem Benutzer-Authentifizierung, Freigaben für gefährliche Befehle, Dateischutz, Container-Isolation und Eingabeprüfung. Die offizielle Sicherheitsdokumentation empfiehlt außerdem explizite Allowlisten, Ressourcengrenzen, geschützte Secrets, einen Betrieb ohne Root und regelmäßige Updates.[5]
Zur Absicherung gehört außerdem ein kleines, regelmäßig geprüftes Backup. Bei einer nativen Benutzerinstallation liegen Konfiguration und Daten standardmäßig unter ~/.hermes/; bei Docker sicherst du das Verzeichnis, das nach /opt/data gemountet wurde. Bewahre mindestens eine zusätzliche Kopie außerhalb des VPS auf. Ein Backup ist erst dann zuverlässig, wenn du es in einer getrennten Testumgebung zurückgespielt hast.
Für normale Wartung reicht ein klarer Ablauf: Daten sichern, hermes update beziehungsweise das neue Docker-Image einspielen, Gateway neu starten, hermes doctor ausführen und eine echte Testnachricht über Telegram senden. Nur ein laufender Prozess ist noch kein Beweis dafür, dass Modell, Werkzeuge und Messenger zusammen funktionieren.
Von OpenClaw zu Hermes wechseln
Wenn du bereits OpenClaw nutzt, musst du nicht zwangsläufig bei null anfangen. Hermes bringt einen eigenen Migrationsbefehl mit. Prüfe zuerst nur, welche Daten übernommen würden:
hermes claw migrate --dry-run
Wenn die Vorschau plausibel aussieht, startest du die eigentliche Migration:
hermes claw migrate
Die Migration kann unter anderem Einstellungen, ausgewählte Schlüssel, Memory, Skills und Messenger-Konfigurationen übernehmen. Erstelle vorher trotzdem ein vollständiges Backup deines bisherigen Systems und prüfe das Ergebnis zunächst in einer Testumgebung. Die offizielle Projektbeschreibung dokumentiert den Migrationsweg ausdrücklich.[6]
Eine praktische Einordnung des bisherigen Systems findest du in unserer OpenClaw-Anleitung. Weitere agentische Arbeitsweisen sammeln wir im Hub KI-Agenten sowie unter Tests & Anleitungen.
FAQ: Hermes Agent auf dem VPS
Ist Hermes Agent kostenlos?
Der Quellcode steht unter der MIT-Lizenz. Kosten entstehen normalerweise für deinen VPS und für das gewählte KI-Modell beziehungsweise den verwendeten Provider.[6]
Brauche ich einen API-Key?
Du brauchst einen funktionierenden Modellzugang. Das kann Nous Portal, ein unterstützter Anbieter mit API-Key oder ein kompatibler eigener Endpunkt sein. Welche Variante sinnvoll ist, hängt von deinen Modellen, Kosten und Datenschutzanforderungen ab.
Muss Port 8642 öffentlich erreichbar sein?
Nein. Wenn du Hermes nur über Telegram oder einen anderen Messenger nutzt, ist der Port optional. Öffne ihn nur, wenn API oder Dashboard tatsächlich darauf zugreifen müssen, und sichere den Zugang privat ab.[3]
Kann Hermes mit lokalen Modellen arbeiten?
Ja, wenn dein Modell über einen kompatiblen Endpunkt erreichbar ist. Für große lokale Modelle muss der Server allerdings wesentlich leistungsfähiger sein als bei der Nutzung einer externen Modell-API.
Wie aktualisiere ich Hermes?
Bei einer nativen Installation verwendest du hermes update. Bei Docker lädst du das aktuelle Image und erstellst den Container mit demselben persistenten Daten-Volume neu. Sichere vor größeren Updates das Hermes-Datenverzeichnis.
Welche Variante würde ich wählen?
Für den ersten eigenen Agenten auf einem normalen VPS: native Installation, Telegram-Gateway und ein eigener unprivilegierter Benutzer. Docker ist die bessere Wahl, wenn du bereits Container verwaltest und bewusst ein reproduzierbares, gekapseltes Setup möchtest.