Агент в работе

Hermes Agent на сервере: на образе хостера может не быть ufw

Команда для файрвола из любого гайда может ответить command not found. Что поставить до Hermes, какие порты открыть и как проверить.

Перед установкой Hermes Agent на сервер проверьте, что файрвол стоит. На образе Ubuntu 24.04 у HOSTKEY команда ufw ответила command not found. Поставьте его первой строкой, откройте только порт 22 и включите. Больше портов для Hermes открывать не нужно: по умолчанию Telegram работает исходящими запросами, а панель и API слушают только сам сервер.

След применения
Дата
03.10.2026
Команда
ufw allow 22
Итог
ufw: command not found
Лог
вывод подготовки сервера, фрагменты ниже

Что ответил сервер

Порядок подготовки у нас такой: пользователи, файрвол, fail2ban, затем установка Hermes. На шаге с файрволом все три команды ufw вернули одно и то же.

Подготовка сервера, 03.10.2026
--- ufw
bash: line 17: ufw: command not found
bash: line 17: ufw: command not found
bash: line 17: ufw: command not found

Образ Ubuntu 24.04 у HOSTKEY пришёл без ufw. Гайды, которые начинают с sudo ufw allow 22, на таком сервере обрываются на первой строке.

Как поставить и проверить

Команды ниже выполняйте на сервере под пользователем с sudo. Если SSH у вас на другом порту, откройте его вместо 22, иначе потеряете вход.

Под пользователем с sudo: файрвол, только SSHbash
sudo apt install -y ufw
sudo ufw allow 22
sudo ufw enable
sudo ufw status verbose

На ufw enable он предупредит «Command may disrupt existing ssh connections» и спросит (y|n): отвечайте y. Текущее окно не оборвётся, правило для 22 к этому моменту уже стоит.

Вывод после установки ufw
Firewall is active and enabled on system startup
Status: active
...
Default: deny (incoming), allow (outgoing), deny (routed)
...
22/tcp                     ALLOW IN    Anywhere
22/tcp (v6)                ALLOW IN    Anywhere (v6)

Входящие закрыты по умолчанию, исходящие открыты. Больше портов для Hermes открывать не нужно: Telegram по умолчанию работает исходящими запросами, а веб-панель и API Hermes по умолчанию слушают только сам сервер.

Подготовлю сервер и поставлю Hermes

Пользователи, файрвол, fail2ban, установка и проверка. Вы получаете сервер, на котором агент уже работает.

Обсудить установку

fail2ban: что он поймал сразу после включения

Где вход по паролю остаётся, мы ставим fail2ban на sshd. У нас он стоял с правилом 5 попыток за 10 мин и баном на 1 ч, и сразу после включения показал два забаненных адреса.

fail2ban-client status sshd
Status for the jail: sshd
|- Filter
|  |- Currently failed:	0
|  |- Total failed:	0
|  `- Journal matches:	_SYSTEMD_UNIT=sshd.service + _COMM=sshd
`- Actions
   |- Currently banned:	2
   |- Total banned:	2

К моменту включения fail2ban подбор пароля к серверу уже шёл: два адреса попали в бан сразу. Сами адреса в статью не выносим. Когда вход по паролю закрыт, сервер отвечает на попытку с паролем отказом Permission denied (publickey), а fail2ban остаётся страховкой.

Агенту отдельный пользователь без sudo

До файрвола мы завели двух пользователей: owner для администрирования и hermes для агента. У hermes нет группы sudo, это видно в выводе id.

Пользователи после подготовки
uid=1000(owner) gid=1000(owner) groups=1000(owner),27(sudo),100(users)
uid=1001(hermes) gid=1001(hermes) groups=1001(hermes),100(users)

Установщик Hermes мы запускали под hermes, поэтому агент не может выполнить команду от администратора: hermes получает отказ sudo. Docker мы не использовали, Hermes стоит прямо в системе: hermes --version показывает Install method: git. Дальше идёт установка Hermes Agent, а после неё настройка модели.

Вопросы

Что делать, если ufw на сервере нет?

Поставить его первой строкой: sudo apt install -y ufw. На образе Ubuntu 24.04 у HOSTKEY его не было.

Какие порты открыть для Hermes?

Только SSH. Telegram по умолчанию работает исходящими запросами, веб-панель и API Hermes по умолчанию слушают только 127.0.0.1.

Нужен ли Docker?

Мы ставили Hermes без Docker, установщиком прямо в систему: hermes --version показывает Install method: git.

Не хотите разбираться сами

Установлю на ваш сервер и передам доступы. Вы получите работающего агента и запись того, что сделано.

Заявка на установку

Дальше по теме

  • Настройка

    Настройка Hermes Agent с OpenRouter: сжатие истории и заголовки по умолчанию идут на основную модель. Как увидеть это в журнале и что поставить. Проверено 03.10.2026.

    03.10.2026
  • Установка Hermes Agent

    Команда установки, вывод и проверка ветки.

    в работе