@apivixtls: https://x.com/apivixtls/status/2074852993086976211

X AI KOLs Timeline 工具

摘要

本文详细介绍了如何部署 Hermes AI Agent 框架,包括云服务器配置、安装、Telegram Bot 集成、图像识别和语音能力补充,以及接入逆向安全分析工作流。

https://t.co/2hqomJpWhb
查看原文
查看缓存全文

缓存时间: 2026/07/09 11:44

如何部署一个会渗透和逆向的全能hermes?一篇文章告诉你!

一、前言

看过我之前推文的小伙伴应该知道,我最近一直在折腾 Hermes。

它现在已经可以帮我做很多事情,尤其是在逆向、安全分析和授权测试方面,体验确实挺有意思。

我这边的主模型用的是 deepseek-v4-flash,最大的优点就是性价比高,速度也不错。但 DeepSeek 本身也有一些短板,比如不太适合直接做图像识别、语音输入、语音输出这些任务。

所以这篇文章不只是教你怎么把 Hermes 部署起来,也会顺手讲一下我是怎么补齐这些能力的。

最终效果大概就是:

•Hermes 跑在云服务器上,长期在线;

•主模型使用 deepseek-v4-flash;

•通过 Telegram Bot 直接和 Agent 交互;

•图像识别、语音解析、语音输出交给其他模型补齐;

•最后接入逆向和安全分析工作流。

二、准备一台云服务器

首先,你需要准备一台云服务器。

配置不用太夸张,普通 VPS 就够用。因为 Hermes 本身主要是一个 Agent 框架,真正消耗成本的一般是你调用的大模型 API,而不是服务器本身。

我平时用 Oracle 服务器比较多,这次演示用的是 AWS 香港服务器。服务器系统我这里用的是 Debian。

建议配置:

CPU:1 核以上

内存:1GB 以上

系统:Debian 11 / Debian 12

磁盘:10GB 以上

网络:能正常访问 GitHub 和官方安装源

三、连接服务器

拿到服务器之后,一般服务商会给你这些信息:

服务器 IP

用户名

密码

或者 SSH 密钥

第一步就是先连接进服务器。

SSH 工具我个人比较推荐 Termius,界面舒服一点,管理多台服务器也方便。

Termius 官网:

https://termius.com/

下载安装之后,打开 Termius 并登录。

Termius 主界面

点击左上角的 New Host,进入添加服务器页面。

点击 New Host

按照服务器商家提供的信息填写:

IP 地址

用户名

端口号

密码

一般 SSH 默认端口是:

22

如果你是密码登录,填完之后直接点击连接即可。

填写服务器信息,密钥登录怎么填?

如果你的服务器是密钥登录,需要先把密钥导入 Termius。

点击左侧的 Keychain,然后点击 New Key。

进入 Keychain

这里需要填写密钥名称、私钥内容。

公钥可以不填,但私钥必须填写。如果你本地已经有密钥文件,可以直接点:

Import from key file

导入 SSH 密钥

导入完成之后,回到服务器配置页面。

在密码位置选择:

  • SSH ID, Key

然后选择刚才导入的密钥。

选择 SSH Key

最后点击 Connect,就可以连接进服务器了。

四、更新 Debian 系统环境

成功进入服务器之后,先更新一下系统环境。

成功连接服务器

如果当前不是 root 用户,可以先提权:

sudo su

然后更新系统源和基础包:

apt update && apt upgrade -y

执行 sudo 和系统更新

更新过程正常等待即可。

接着安装常用依赖:

apt install -y curl wget git vim nano unzip tar tmux htop build-essential ca-certificates sudo

这些依赖后面基本都会用到:

curl / wget # 拉取安装脚本

git # 拉取项目

vim / nano # 编辑配置文件

tmux # 保持远程会话不断开

htop # 查看服务器资源占用

build-essential # 编译部分依赖

ca-certificates # 处理 HTTPS 证书

sudo # 普通用户提权

更新完成之后,建议不要一直用 root 用户操作,可以切回普通用户。

比如我这里普通用户是 admin:

su admin

注意:这里的 admin 换成你自己的用户名。

五、安装 Hermes

环境准备好之后,就可以开始安装 Hermes 了。

官方提供了一键安装命令,直接输入:

curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash

这条命令的意思是:从 Hermes 官方地址下载安装脚本,并直接交给 bash 执行。

安装完成之后,终端会进入首次配置页面。

如果没有自动进入,可以手动执行:

hermes setup

如果提示找不到 hermes,可以先刷新环境变量:

source ~/.bashrc

然后再执行:

hermes setup

六、首次配置 Hermes

进入首次配置页面后,会看到几个选项:

Quick Setup

Full setup

Blank State

这里建议选第二个:

Full setup

因为我们后面要自己配置模型、工具和各种能力,如果只选 Quick Setup,虽然方便,但可控性会弱一点。

选择之后会进入完整配置流程。

Hermes 配置页面

接下来会让你选择 API Provider,我这里以 opencode 为例。

进入 provider 选择页面后,选择OpenCode Go:

然后输入你的 opencode API Key。

输入 API Key

输入完成后回车继续。

Base URL 这里可以直接回车,使用默认配置。

模型选择这里,我选的是:

deepseek-v4-flash

Backend 这里选择:

local

后面的选项可以根据自己的需求勾选。

如果你只是想先跑通 Hermes,可以先按默认配置来,后面再慢慢调整。

按需求勾选配置

后续不确定的配置项,可以先跳过。

配置完成之后,会看到类似下面这样的完成提示。

Hermes 配置完成

到这里,Hermes 的基础环境就已经搭好了。

可以用下面几个命令检查一下:

hermes –help

hermes doctor

hermes

如果这些命令都能正常执行,说明 Hermes 已经安装成功。

七、配置 Telegram Bot

Hermes 安装完成后,下一步可以配置 Telegram Bot。

这样后面就可以直接在手机上和 Hermes 交互,不用每次都 SSH 进服务器。

当然,除了 Telegram,也可以选择 QQ Bot、WeChat Bot 等方式。这里我以 Telegram 为例。

运行:

hermes gateway setup

进入 gateway 配置页面。

Gateway 配置

选择 Telegram 后,会进入 Telegram 配置流程。

这里选择创建第一个方法创建 Bot,终端会给你一个链接。

复制链接到浏览器打开。

如果电脑没有登录 Telegram,也可以用手机浏览器打开。

创建成功后,在 Telegram 里可以看到 Hermes Agent 机器人已经准备好了。

Telegram Bot 创建成功

回到 SSH 页面,按照提示输入:

y

然后输入你的 Telegram 用户 ID。

用户 ID 可以通过 Telegram 里的 @userinfobot 获取。

给它发送任意消息,它就会返回你的用户 ID

获取 Telegram 用户 ID

把用户 ID 填进去之后,继续回车确认。

最后选择 done,Telegram Bot 配置完成。

Telegram allowlist 配置

配置完成后,启动或重启 gateway 即可。

八、补齐图像识别和语音能力

因为我的主模型是 deepseek-v4-flash,它的性价比很高,但不支持语音和图像识别。

所以我这里会额外接入其他模型,用来处理图像识别、音频解析和语音输出。

后续可以在 Telegram Bot 里输入对应提示词,让 Hermes 在遇到不同任务时自动调用不同模型。

1,接入图片识别和音频解析提示词如下:

后续所有图像识别、音频语音解析任务,请统一调用 opencode 内置的 mimo-v2.5-flash 模型执行。

2,配置图像识别和音频解析

配置语音输出提示词(免费的小米tts看我的这篇推文:https://x.com/i/status/2072554282214432866):

本会话所有语音输出,统一调用接口地址:https://api.xiaomimimo.com/v1/chat/completions

指定使用模型:mimo-v2.5-tts-voicedesign

接口鉴权密钥:<你的 API Key>

首次生成语音时自主设计音色:20 岁年轻女声,音色清亮自然;首次音色确定后,本次对话全程固定使用该声线,不再变更。

后续所有语音请使用气泡格式发送。

九、接入逆向工作流

提示词:

拉取 / 下载 GitHub 项目仓库:

https://github.com/zhaoxuya520/reverse-skill

完整通读项目中的 readme_ai.md 全部内容,不遗漏任何说明、配置、部署步骤。

完全遵循 readme_ai.md 标注的各项规范、操作要求,依次执行配套流程。

完成图如下:

十、Agent 钱包和自主支付能力

如果你想继续折腾,也可以研究 Agent 钱包、自主付款、自主调用付费服务这些方向。

这类玩法未来可能会很有意思,尤其是 Agent 自己调用服务、购买 API、完成任务这块。

如果想让Agent拥有钱包,自主付款,自主转账等能力可以输入以下提示词:

运行:https://agentpassport.ai/install.sh

按要求配置即可,因为我的主agent配置过,并且配置过程十分简单,所以就不再重复配置,运营为KiteAi(https://gokite.ai)且PayPal领投3300万美元融资,十分安全可靠!

未来agent支付肯定为主流(非广告,真觉得挺好用的)!

到账速度特别快!

且可以让agent支持很多功能例如:

直接能用 USDC 付的(x402 协议)

服务 单价 用途

StableEmail  $0.001/次  发邮件

StableSocial  $0.06/次  TikTok/Instagram 发帖

StablePhone  $0.05/次  发 iMessage/打电话

StableMerch  按量  商品生成

StableStudio  $0.022/次  图片/视频生成

StableEnrich  $0.01/次  数据增强

StableKey  按量  API key 服务

StableCrypto  按量  加密数据查询

StableDomains  按量  域名相关

StableMemes  按量  Meme 生成

StableUpload  按量  文件上传

StableTube  按量  视频处理

StableVoice  按量  语音合成

Cloud Vision  按量  图片识别

Cloud TTS  按量  文字转语音

Cloud Speech-to-Text  按量  语音转文字

Cloud Natural Language  按量  自然语言处理

Nansen  $0.01/次  链上数据分析

Parallel  $0.01/次  搜索与研究

Weather  按量  天气查询

Places API  按量  地点查询

IP402  按量  IP 地理信息

Civic Information  按量  政务信息

Tripadvisor  按量  旅游数据

Video Intelligence  按量  视频分析

DeepNets  按量  社交研究

BigQuery  按量  数据库查询

DeltaB PayGate  按量  支付网关

走 Tempo 协议(需跨链路由)

服务 单价 用途

Firecrawl  $0.002/次  网页抓取

Exa  $0.005/次  AI 搜索引擎

fal.ai  $0.003/次  图片/视频 AI 生成

Storage  $0.0001/次  文件存储

AgentMail  $0.01/次  邮件

Anthropic  按量  Claude AI 调用

等等其他的,可以自行摸索,我觉得挺有意思的,哈哈哈。

十一、最后测试hermes渗透效果:

对于日常来说,遇到一些类似于诈骗的网址可以直接丢给hermes分析,减少自己被诈骗的可能性!特别涉及到是链上交易的不知名链接。

#逆向 #渗透 #工作流 #Hermes #deepseek

相似文章

@Lonely__MH: https://x.com/Lonely__MH/status/2055156505796866407

X AI KOLs Timeline

这篇文章分享了七个配置 Hermes AI agent 的技巧,包括设置灵魂、记忆系统、技能固化、定时任务、辅助模型、多平台网关和手机控制,并介绍了如何免费使用 Nous Research 提供的模型。