@apivixtls: https://x.com/apivixtls/status/2074852993086976211
摘要
本文详细介绍了如何部署 Hermes AI Agent 框架,包括云服务器配置、安装、Telegram Bot 集成、图像识别和语音能力补充,以及接入逆向安全分析工作流。
查看缓存全文
缓存时间: 2026/07/09 11:44
如何部署一个会渗透和逆向的全能hermes?一篇文章告诉你!
一、前言
看过我之前推文的小伙伴应该知道,我最近一直在折腾 Hermes。
它现在已经可以帮我做很多事情,尤其是在逆向、安全分析和授权测试方面,体验确实挺有意思。
我这边的主模型用的是 deepseek-v4-flash,最大的优点就是性价比高,速度也不错。但 DeepSeek 本身也有一些短板,比如不太适合直接做图像识别、语音输入、语音输出这些任务。
所以这篇文章不只是教你怎么把 Hermes 部署起来,也会顺手讲一下我是怎么补齐这些能力的。
最终效果大概就是:
•Hermes 跑在云服务器上,长期在线;
•主模型使用 deepseek-v4-flash;
•通过 Telegram Bot 直接和 Agent 交互;
•图像识别、语音解析、语音输出交给其他模型补齐;
•最后接入逆向和安全分析工作流。
二、准备一台云服务器
首先,你需要准备一台云服务器。
配置不用太夸张,普通 VPS 就够用。因为 Hermes 本身主要是一个 Agent 框架,真正消耗成本的一般是你调用的大模型 API,而不是服务器本身。
我平时用 Oracle 服务器比较多,这次演示用的是 AWS 香港服务器。服务器系统我这里用的是 Debian。
建议配置:
CPU:1 核以上
内存:1GB 以上
系统:Debian 11 / Debian 12
磁盘:10GB 以上
网络:能正常访问 GitHub 和官方安装源
三、连接服务器
拿到服务器之后,一般服务商会给你这些信息:
服务器 IP
用户名
密码
或者 SSH 密钥
第一步就是先连接进服务器。
SSH 工具我个人比较推荐 Termius,界面舒服一点,管理多台服务器也方便。
Termius 官网:
https://termius.com/
下载安装之后,打开 Termius 并登录。
Termius 主界面
点击左上角的 New Host,进入添加服务器页面。
点击 New Host
按照服务器商家提供的信息填写:
IP 地址
用户名
端口号
密码
一般 SSH 默认端口是:
22
如果你是密码登录,填完之后直接点击连接即可。
填写服务器信息,密钥登录怎么填?
如果你的服务器是密钥登录,需要先把密钥导入 Termius。
点击左侧的 Keychain,然后点击 New Key。
进入 Keychain
这里需要填写密钥名称、私钥内容。
公钥可以不填,但私钥必须填写。如果你本地已经有密钥文件,可以直接点:
Import from key file
导入 SSH 密钥
导入完成之后,回到服务器配置页面。
在密码位置选择:
- SSH ID, Key
然后选择刚才导入的密钥。
选择 SSH Key
最后点击 Connect,就可以连接进服务器了。
四、更新 Debian 系统环境
成功进入服务器之后,先更新一下系统环境。
成功连接服务器
如果当前不是 root 用户,可以先提权:
sudo su
然后更新系统源和基础包:
apt update && apt upgrade -y
执行 sudo 和系统更新
更新过程正常等待即可。
接着安装常用依赖:
apt install -y curl wget git vim nano unzip tar tmux htop build-essential ca-certificates sudo
这些依赖后面基本都会用到:
curl / wget # 拉取安装脚本
git # 拉取项目
vim / nano # 编辑配置文件
tmux # 保持远程会话不断开
htop # 查看服务器资源占用
build-essential # 编译部分依赖
ca-certificates # 处理 HTTPS 证书
sudo # 普通用户提权
更新完成之后,建议不要一直用 root 用户操作,可以切回普通用户。
比如我这里普通用户是 admin:
su admin
注意:这里的 admin 换成你自己的用户名。
五、安装 Hermes
环境准备好之后,就可以开始安装 Hermes 了。
官方提供了一键安装命令,直接输入:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash
这条命令的意思是:从 Hermes 官方地址下载安装脚本,并直接交给 bash 执行。
安装完成之后,终端会进入首次配置页面。
如果没有自动进入,可以手动执行:
hermes setup
如果提示找不到 hermes,可以先刷新环境变量:
source ~/.bashrc
然后再执行:
hermes setup
六、首次配置 Hermes
进入首次配置页面后,会看到几个选项:
Quick Setup
Full setup
Blank State
这里建议选第二个:
Full setup
因为我们后面要自己配置模型、工具和各种能力,如果只选 Quick Setup,虽然方便,但可控性会弱一点。
选择之后会进入完整配置流程。
Hermes 配置页面
接下来会让你选择 API Provider,我这里以 opencode 为例。
进入 provider 选择页面后,选择OpenCode Go:
然后输入你的 opencode API Key。
输入 API Key
输入完成后回车继续。
Base URL 这里可以直接回车,使用默认配置。
模型选择这里,我选的是:
deepseek-v4-flash
Backend 这里选择:
local
后面的选项可以根据自己的需求勾选。
如果你只是想先跑通 Hermes,可以先按默认配置来,后面再慢慢调整。
按需求勾选配置
后续不确定的配置项,可以先跳过。
配置完成之后,会看到类似下面这样的完成提示。
Hermes 配置完成
到这里,Hermes 的基础环境就已经搭好了。
可以用下面几个命令检查一下:
hermes –help
hermes doctor
hermes
如果这些命令都能正常执行,说明 Hermes 已经安装成功。
七、配置 Telegram Bot
Hermes 安装完成后,下一步可以配置 Telegram Bot。
这样后面就可以直接在手机上和 Hermes 交互,不用每次都 SSH 进服务器。
当然,除了 Telegram,也可以选择 QQ Bot、WeChat Bot 等方式。这里我以 Telegram 为例。
运行:
hermes gateway setup
进入 gateway 配置页面。
Gateway 配置
选择 Telegram 后,会进入 Telegram 配置流程。
这里选择创建第一个方法创建 Bot,终端会给你一个链接。
复制链接到浏览器打开。
如果电脑没有登录 Telegram,也可以用手机浏览器打开。
创建成功后,在 Telegram 里可以看到 Hermes Agent 机器人已经准备好了。
Telegram Bot 创建成功
回到 SSH 页面,按照提示输入:
y
然后输入你的 Telegram 用户 ID。
用户 ID 可以通过 Telegram 里的 @userinfobot 获取。
给它发送任意消息,它就会返回你的用户 ID
获取 Telegram 用户 ID
把用户 ID 填进去之后,继续回车确认。
最后选择 done,Telegram Bot 配置完成。
Telegram allowlist 配置
配置完成后,启动或重启 gateway 即可。
八、补齐图像识别和语音能力
因为我的主模型是 deepseek-v4-flash,它的性价比很高,但不支持语音和图像识别。
所以我这里会额外接入其他模型,用来处理图像识别、音频解析和语音输出。
后续可以在 Telegram Bot 里输入对应提示词,让 Hermes 在遇到不同任务时自动调用不同模型。
1,接入图片识别和音频解析提示词如下:
后续所有图像识别、音频语音解析任务,请统一调用 opencode 内置的 mimo-v2.5-flash 模型执行。
2,配置图像识别和音频解析
配置语音输出提示词(免费的小米tts看我的这篇推文:https://x.com/i/status/2072554282214432866):
本会话所有语音输出,统一调用接口地址:https://api.xiaomimimo.com/v1/chat/completions
指定使用模型:mimo-v2.5-tts-voicedesign
接口鉴权密钥:<你的 API Key>
首次生成语音时自主设计音色:20 岁年轻女声,音色清亮自然;首次音色确定后,本次对话全程固定使用该声线,不再变更。
后续所有语音请使用气泡格式发送。
九、接入逆向工作流
提示词:
拉取 / 下载 GitHub 项目仓库:
https://github.com/zhaoxuya520/reverse-skill
完整通读项目中的 readme_ai.md 全部内容,不遗漏任何说明、配置、部署步骤。
完全遵循 readme_ai.md 标注的各项规范、操作要求,依次执行配套流程。
完成图如下:
十、Agent 钱包和自主支付能力
如果你想继续折腾,也可以研究 Agent 钱包、自主付款、自主调用付费服务这些方向。
这类玩法未来可能会很有意思,尤其是 Agent 自己调用服务、购买 API、完成任务这块。
如果想让Agent拥有钱包,自主付款,自主转账等能力可以输入以下提示词:
运行:https://agentpassport.ai/install.sh
按要求配置即可,因为我的主agent配置过,并且配置过程十分简单,所以就不再重复配置,运营为KiteAi(https://gokite.ai)且PayPal领投3300万美元融资,十分安全可靠!
未来agent支付肯定为主流(非广告,真觉得挺好用的)!
到账速度特别快!
且可以让agent支持很多功能例如:
直接能用 USDC 付的(x402 协议)
服务 单价 用途
StableEmail $0.001/次 发邮件
StableSocial $0.06/次 TikTok/Instagram 发帖
StablePhone $0.05/次 发 iMessage/打电话
StableMerch 按量 商品生成
StableStudio $0.022/次 图片/视频生成
StableEnrich $0.01/次 数据增强
StableKey 按量 API key 服务
StableCrypto 按量 加密数据查询
StableDomains 按量 域名相关
StableMemes 按量 Meme 生成
StableUpload 按量 文件上传
StableTube 按量 视频处理
StableVoice 按量 语音合成
Cloud Vision 按量 图片识别
Cloud TTS 按量 文字转语音
Cloud Speech-to-Text 按量 语音转文字
Cloud Natural Language 按量 自然语言处理
Nansen $0.01/次 链上数据分析
Parallel $0.01/次 搜索与研究
Weather 按量 天气查询
Places API 按量 地点查询
IP402 按量 IP 地理信息
Civic Information 按量 政务信息
Tripadvisor 按量 旅游数据
Video Intelligence 按量 视频分析
DeepNets 按量 社交研究
BigQuery 按量 数据库查询
DeltaB PayGate 按量 支付网关
走 Tempo 协议(需跨链路由)
服务 单价 用途
Firecrawl $0.002/次 网页抓取
Exa $0.005/次 AI 搜索引擎
fal.ai $0.003/次 图片/视频 AI 生成
Storage $0.0001/次 文件存储
AgentMail $0.01/次 邮件
Anthropic 按量 Claude AI 调用
等等其他的,可以自行摸索,我觉得挺有意思的,哈哈哈。
十一、最后测试hermes渗透效果:
对于日常来说,遇到一些类似于诈骗的网址可以直接丢给hermes分析,减少自己被诈骗的可能性!特别涉及到是链上交易的不知名链接。
#逆向 #渗透 #工作流 #Hermes #deepseek
相似文章
@bi_9527zx: https://x.com/bi_9527zx/status/2072183224781140038
详细教程,介绍如何备份 Hermes Agent(开源 AI Agent)的数据,包括使用官方命令、手动上传到 GitHub、自动备份方案以及恢复流程,强调数据安全的重要性。
全面的逐步指南,介绍如何部署 Hermes Agent——一个在 VPS 或 Mac Mini 上作为托管服务运行的 Telegram AI 代理,包含完整的可复制代码和配置,以实现始终在线运行。
全面的逐步指南,介绍如何部署 Hermes Agent——一个在 VPS 或 Mac Mini 上作为托管服务运行的 Telegram AI 代理,包含完整的可复制代码和配置,以实现始终在线运行。
@zaimiri: https://x.com/zaimiri/status/2066117404392890835
一份详细的7天指南,教你搭建Hermes AI代理,涵盖身份、记忆、工具和Telegram集成。
@libapi_: https://x.com/libapi_/status/2057733923120324729
开源AI Agent仪表板Hermes Web UI的入门指南,介绍了对话、代理、监控和系统等模块的功能与操作。
@Lonely__MH: https://x.com/Lonely__MH/status/2055156505796866407
这篇文章分享了七个配置 Hermes AI agent 的技巧,包括设置灵魂、记忆系统、技能固化、定时任务、辅助模型、多平台网关和手机控制,并介绍了如何免费使用 Nous Research 提供的模型。