HermesAgent
HermesAgent est un environnement d’agent IA auto-hébergé de Nous Research. Il peut conserver une mémoire persistante, utiliser des outils, créer ou importer des compétences, exécuter des sessions et se connecter à des fournisseurs de modèles externes depuis votre instance ZCP.
Logiciels inclus
Section intitulée « Logiciels inclus »| Composant | Version |
|---|---|
| HermesAgent | 2026.8.3 |
| Docker | Dernière stable |
| Docker Compose plugin | Dernière stable |
| Ubuntu | 24.04 LTS |
L’image utilise le conteneur épinglé nousresearch/hermes-agent:v2026.8.3.
Prérequis
Section intitulée « Prérequis »| Ressource | Minimum | Recommandé |
|---|---|---|
| vCPU | 1 | 2 |
| RAM | 2 Go | 4 Go |
| Stockage | 20 Go | 40 Go |
HermesAgent utilise des fournisseurs de modèles externes par défaut. Si vous prévoyez d’exécuter des modèles locaux sur la même VM, dimensionnez l’instance séparément pour ces charges.
Variables d’environnement
Section intitulée « Variables d’environnement »Si des champs de variables de déploiement sont disponibles dans votre parcours de lancement,
utilisez-les à cet endroit. Sinon, fournissez les mêmes valeurs via un user data qui écrit
/etc/zmi/deploy.env, ou configurez-les après le premier démarrage. Les secrets sont lus depuis
/etc/zmi/deploy.env et copiés dans un fichier d’environnement d’exécution lisible uniquement par
root.
| Variable | Description |
|---|---|
OPENROUTER_API_KEY | Clé API du fournisseur OpenRouter |
FIREWORKS_API_KEY | Clé API du fournisseur Fireworks |
GOOGLE_API_KEY | Clé API Google/Gemini |
GEMINI_API_KEY | Alias de clé API Gemini |
VULTR_API_KEY | Clé API/inférence Vultr |
EXA_API_KEY | Clé de l’outil de recherche Exa |
FIRECRAWL_API_KEY | Clé de l’outil Firecrawl |
FAL_KEY | Clé fal.ai |
SLACK_BOT_TOKEN | Jeton d’intégration Slack bot |
SLACK_APP_TOKEN | Jeton Slack Socket Mode |
TELEGRAM_BOT_TOKEN | Jeton Telegram bot |
API_SERVER_KEY | Clé API de la passerelle si elle est activée |
GATEWAY_ALLOW_ALL_USERS | Autorise l’accès passerelle en QA ou test fiable |
Démarrage
Section intitulée « Démarrage »1. Se connecter à la VM
Section intitulée « 1. Se connecter à la VM »ssh ubuntu@<your-vm-ip>2. Attendre la configuration au premier démarrage
Section intitulée « 2. Attendre la configuration au premier démarrage »Au premier démarrage, HermesAgent crée ses répertoires d’exécution, applique /etc/zmi/deploy.env
si le fichier existe, démarre la pile Docker Compose et écrit les notes de configuration. Suivez la
progression:
journalctl -u hermesagent-first-boot.service -fLe message de connexion (MOTD) confirme quand HermesAgent est prêt.
3. Récupérer les notes de configuration
Section intitulée « 3. Récupérer les notes de configuration »cat /etc/hermesagent/info.txtsudo cat /etc/hermesagent/credentials.txtLe fichier d’identifiants est lisible uniquement par root, car il peut contenir des secrets générés et des détails d’accès.
4. Ouvrir le tableau de bord avec un tunnel SSH
Section intitulée « 4. Ouvrir le tableau de bord avec un tunnel SSH »HermesAgent est volontairement limité à localhost par défaut. Exécutez ceci depuis votre poste:
ssh -L 9119:127.0.0.1:9119 ubuntu@<your-vm-ip>Puis ouvrez:
http://127.0.0.1:9119Gérer HermesAgent
Section intitulée « Gérer HermesAgent »HermesAgent s’exécute comme pile Docker Compose dans /opt/hermesagent.
# Check statuscd /opt/hermesagent && sudo docker compose ps
# Restartcd /opt/hermesagent && sudo docker compose restart
# View logscd /opt/hermesagent && sudo docker compose logs -fDonnées persistantes
Section intitulée « Données persistantes »HermesAgent stocke ses données d’exécution séparément du système d’exploitation lorsque c’est
possible. Si un disque de données vierge est attaché avant le premier démarrage, l’image le formate,
le monte sur /data et stocke les données sous /data/hermesagent. Sans disque de données, elle
utilise /var/lib/hermesagent.
Les données qui peuvent grandir incluent la mémoire de l’agent, l’historique de session, les compétences importées ou générées, les journaux, les sorties d’outils, les résultats en cache et les fichiers d’état.
Sécurité
Section intitulée « Sécurité »UFW autorise uniquement SSH par défaut. Le tableau de bord écoute sur 127.0.0.1:9119 et doit être
consulté via un tunnel SSH. N’exposez pas directement le tableau de bord ou la passerelle à Internet
sauf derrière TLS et authentification.
Traitez /opt/hermesagent/.env, /etc/hermesagent/credentials.txt et le répertoire de données
comme sensibles.
