Hermes Agent macht für ein Open-Source-Projekt ungewöhnliche Versprechen: Er merkt sich alles, schreibt eigene Skills und verbessert sich tatsächlich selbst. Nach drei Wochen auf einem Hetzner CX23 halten die Versprechen stand. Hier ist der Installationsweg, der 2026 wirklich funktioniert, samt der Stolpersteine, über die die offizielle Dokumentation hinweggeht.
Was du vorher brauchst
- Einen VPS mit Ubuntu 24.04 oder Debian 12 (Hermes läuft auch auf macOS und WSL2, diese Anleitung ist Linux-only)
- SSH-Zugang mit sudo
- Mindestens 4 GB RAM, wenn du dein eigenes Modell anbindest; 16 GB, wenn du das LLM selbst hostest
- 40 GB Platte reichen für den Agenten locker, die Installation selbst belegt einige hundert Megabyte
- Einen Modell-Endpunkt (OpenAI-, Anthropic- oder OpenRouter-Schlüssel oder ein lokales Ollama)
Die Größe des VPS hängt daran, ob du das Modell selbst hostest. Die realistische Auswahl steht im Vergleich bester VPS für Hermes Agent. Diese Anleitung geht vom Bring-your-own-Model-Setup aus, das die große Mehrheit tatsächlich nutzt.
Schritt 1: VPS aufsetzen
Verbinde dich per SSH mit einem frischen Hetzner CX23 oder gleichwertig und aktualisiere die Paketquellen:
sudo apt update && sudo apt upgrade -y
sudo apt install -y curl git ufw
Richte eine einfache Firewall ein, bevor irgendetwas ins Internet zeigt:
sudo ufw allow ssh
sudo ufw enable
Eingehende Ports brauchst du sonst keine. Alle Messaging-Gateways von Hermes, von Telegram bis Signal, arbeiten ausschließlich mit ausgehenden Verbindungen.
Schritt 2: Das Installationsskript ausführen
Der offizielle Einzeiler aus dem Nous-Research-Repo:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash
Führe ihn als dein normaler Login-Benutzer aus, niemals als root. Es ist ein Installer auf Benutzerebene, und das tut er wirklich:
- Installiert
uv, den Python-Paketmanager von Astral, und ein verwaltetes Python 3.11 - Holt Node.js,
ripgrepundffmpeg, von denen die Tool-Schicht abhängt - Entpackt Hermes nach
~/.hermesund legt dashermes-Binary in den PATH
Nichts landet in /opt, es wird kein Systembenutzer angelegt und kein Dienst registriert. Der letzte Punkt ist auf einem VPS entscheidend, wir beheben ihn in Schritt 6.
Lade die Shell neu, damit der neue PATH greift:
source ~/.bashrc
Schritt 3: Modellanbieter wählen
Starte den Einrichtungsassistenten:
hermes setup
Er führt dich durch Modellanbieter und die Tools, die du aktivieren möchtest. Bring deinen eigenen Schlüssel für OpenAI, Anthropic oder OpenRouter mit. Letzteres ist auf einem VPS die pragmatische Wahl, weil ein Schlüssel über 200 Modelle erreicht, darunter Open-Weight-Modelle. Wer nicht separate Schlüssel für Suche, Bildgenerierung und Sprachausgabe verwalten will, nutzt hermes setup --portal: Das meldet dich per OAuth bei Nous Portal an und hängt alle an ein Abo.
Später wechselst du mit hermes model den Anbieter und schaltest mit hermes tools einzelne Tools um. Prüfe die Installation mit:
hermes doctor
Und starte dann ein Gespräch, um die Kette von Anfang bis Ende zu testen:
hermes
Scheitert hier der Modellaufruf, liegt es fast immer am API-Schlüssel oder an einem Tippfehler in der Anbieter-URL. hermes doctor benennt die fehlerhafte Komponente, statt dich Logs lesen zu lassen.
Schritt 4: Messaging-Gateway hinzufügen
Das Gateway ist der Grund, warum sich ein VPS überhaupt lohnt: Der Agent arbeitet weiter, während dein Laptop zugeklappt ist. Telegram ist der einfachste erste Kanal. Erstelle über @BotFather einen Bot, halte den Token bereit und dann:
hermes gateway setup
Der Assistent fragt, welche Plattformen aktiviert werden sollen, und verlangt den Token. Hermes steuert Telegram, Discord, Slack, WhatsApp, Signal, E-Mail und Home Assistant über diesen einen Prozess, richte also gleich alle gewünschten Kanäle ein, statt die Einrichtung später zu wiederholen.
Beschränke den Bot währenddessen auf dein eigenes Konto. Ein Telegram-Bot ist für jeden erreichbar, der seinen Namen findet, und ein offener Bot verbrennt dein Modell-Guthaben für Fremde. Deine eigene User-ID bekommst du von @userinfobot.
Starte es:
hermes gateway start
Schick deinem Bot eine Nachricht. Die erste Antwort dauert länger, weil der Agent seinen Kontext lädt.
Schritt 5: Zusehen, wie er einen Skill schreibt
Stell Hermes eine nicht triviale Aufgabe. Ein guter erster Test: „Suche auf GitHub die diese Woche angesagten Python-Repositories und fasse die drei wichtigsten zusammen.”
Nach einer komplexen Aufgabe schreibt der Agent sich einen wiederverwendbaren Skill. Sieh nach, was er hat:
ls ~/.hermes/skills/
Oder aus einem Gespräch heraus /skills. Beim nächsten ähnlichen Auftrag führt er die gespeicherte Prozedur aus, statt von vorn zu überlegen, und der Skill wird im Gebrauch weiter verfeinert. Skills folgen dem offenen Standard agentskills.io und bleiben damit portabel.
Unabhängig davon indiziert Hermes frühere Unterhaltungen mit SQLite FTS5. Genau das erlaubt ihm, auf „was habe ich dir letzten Monat über die Staging-Datenbank erzählt” zu antworten, ohne dass du es neu erklärst.
Schritt 6: Nach dem Logout weiterlaufen lassen
Das ist der Schritt, den jeder Quickstart auslässt, und der Grund, warum viele ihre VPS-Installation für kaputt halten. hermes gateway start stirbt mit deiner SSH-Sitzung. Zwei Befehle beheben das dauerhaft.
Erlaube zuerst den Diensten deines Benutzers, ohne aktive Anmeldung zu laufen:
sudo loginctl enable-linger $USER
Lege dann eine systemd-User-Unit unter ~/.config/systemd/user/hermes-gateway.service an:
[Unit]
Description=Hermes Agent messaging gateway
After=network-online.target
[Service]
ExecStart=%h/.local/bin/hermes gateway start
Restart=always
RestartSec=10
[Install]
WantedBy=default.target
Aktiviere und starte sie:
systemctl --user daemon-reload
systemctl --user enable --now hermes-gateway
Den Status siehst du mit systemctl --user status hermes-gateway, die Ausgabe mit journalctl --user -u hermes-gateway -n 50. Prüfe, ob der Pfad in ExecStart dorthin zeigt, wo der Installer das Binary abgelegt hat - which hermes sagt es dir.
Jetzt übersteht das Gateway sowohl Logout als auch Neustart.
Schritt 7: Automatische Backups einrichten
Alles Unersetzliche liegt in ~/.hermes: deine Skills, die Konfiguration und der Gesprächsindex. Sichere das regelmäßig:
sudo crontab -e
Trage ein:
0 3 * * * tar -czf /backup/hermes-$(date +\%Y\%m\%d).tar.gz -C $HOME .hermes && find /backup -name "hermes-*.tar.gz" -mtime +14 -delete
Das legt täglich um 3 Uhr ein Backup an und hält 14 Tage vor. Passe das Ziel an den Ort an, wo deine Backups liegen (S3, Backblaze, eine separate Platte).
Wie es weitergeht
Die erste Woche dreht sich vor allem darum, Kanäle hinzuzufügen und zuzusehen, wie sich die Skill-Bibliothek füllt. Der Nutzen zeigt sich, sobald hinter deinen wiederkehrenden Aufgaben Skills stehen, weil der Agent dann nicht jedes Mal dieselbe Prozedur neu herleitet und die Token-Kosten einer Wiederholung entsprechend sinken.
Zwei Befehle lohnen sich früh: hermes update holt die neueste Version, und hermes claw migrate übernimmt Einstellungen, Erinnerungen, Skills und API-Schlüssel, wenn du von OpenClaw kommst.
Für das komplette Bild aller self-hosted Tools siehe den SelfHostVPS Vergleich.
Frequently asked questions
Wie lange dauert die Installation des Hermes Agent tatsächlich?
Die Installation mit einem Befehl dauert auf einem frischen Ubuntu 24.04 VPS zwischen 8 und 12 Minuten, der größte Teil davon für Python 3.11, Node.js, ripgrep und ffmpeg, die der Installer für dich bereitstellt. Die Wahl des Modellanbieters mit hermes setup kostet weitere zwei Minuten, das erste Messaging-Gateway noch einmal fünf für den Bot-Token. Vom kalten VPS bis zum funktionierenden Agenten: etwa 20 Minuten.
Benötige ich Root-Zugriff auf den VPS, um Hermes Agent zu installieren?
Nein. Der Installer arbeitet auf Benutzerebene: Er schreibt nach ~/.hermes und legt das hermes-Binary in den PATH. Führe ihn als normaler Benutzer aus, niemals als root. Sudo brauchst du auf einem VPS nur für zwei optionale Dinge: Firewall-Ports öffnen und loginctl enable-linger ausführen, damit das Gateway nach dem SSH-Logout weiterläuft. Die Installation als root ist der häufigste Weg zu einem Hermes, das sich nicht mehr sauber aktualisieren lässt.
Kann ich Hermes Agent auf Shared Hosting installieren oder nur auf einem VPS?
Nur VPS. Hermes benötigt persistente Hintergrundprozesse für die Messaging-Gateways, Schreibzugriff auf Dateien unter ~/.hermes und die Möglichkeit, eigene Prozesse dauerhaft laufen zu lassen. Shared Hosting blockiert alle drei. Ein Hetzner CX23 für 5,49 EUR netto oder ein Contabo Cloud VPS 4 für 5,50 EUR netto reicht für Hermes völlig aus; auf Shared Hosting lässt es sich gar nicht erst installieren.
Was passiert, wenn der VPS neu startet? Startet Hermes automatisch neu?
Von allein nicht. Der Installer registriert keinen Dienst, nach einem Neustart läuft also nichts, bis du das Gateway erneut startest. Schritt 6 unten richtet eine systemd-User-Unit plus Lingering ein und löst das in rund zwei Minuten. Deine Daten überstehen den Neustart in jedem Fall: Skills, Konfiguration und Gesprächsverlauf liegen in ~/.hermes und werden dabei nicht angefasst.