Hermes Agent · guide

Hermes Agent: как собрать ИИ-агентас памятью, cron и Telegram

Пошаговый гайд: VPS, постоянная память, задачи по расписанию и бот в Telegram — без привязки к одному провайдеру LLM

Hermes Agent — это не «ещё один чат с нейросетью во вкладке». Это опенсорсный ИИ-агент от Nous Research, который живёт на вашем сервере, помнит контекст между сессиями, умеет запускать задачи по расписанию и общается с вами в Telegram.

Обычный чат забывает вас, как только закрыли вкладку. Hermes Agent держит рабочее место: память, навыки, инструменты и канал связи. Платите за VPS и токены модели — сам агент бесплатный (open source).

В этом гайде — сквозной путь: что подготовить → установка → Telegram → память → cron → три сценария для контента и маркетинга → сравнение с OpenClaw и Claude Code → ошибки и безопасность. Без воды: каждый блок — действие или решение.

hermes · gateway
$ hermes setup
$ hermes model # ≥64k context
$ hermes gateway
# → Telegram home · cron online

Коротко. Hermes Agent = self-hosted агент 24/7: постоянная память, cron, Telegram-шлюз, модель на выбор. Для стабильной работы нужна модель с контекстом от 64 000 токенов и всегда включённый gateway.

Что такое Hermes Agent и чем он отличается от обычного чат-бота

Hermes Agent ставится на ваш компьютер или VPS и подключается к любой подходящей языковой модели через API (или к локальной модели, если есть GPU). У него есть messaging gateway — шлюз в мессенджеры: Telegram, Discord, Slack и другие. Плюс встроенный cron, навыки (skills), веб/браузер, MCP и субагенты.

Официальный сайт и документация: hermes-agent.nousresearch.com.

Маркер: простыми словами. ИИ-агент — программа, которая не только отвечает текстом, но и выполняет действия: читает файлы, ходит в интернет, пишет черновики, шлёт отчёты по расписанию. Чат-бот «просто болтает»; агент ещё и работает руками.

Постоянная память, навыки и работа без постоянного участия

Три вещи отделяют Hermes от «просто чата»:

  1. Память между сессиями. Короткие файлы MEMORY.md и USER.md подмешиваются в системный промпт. Длинная история ищется через поиск прошлых сессий.
  2. Skills. Это markdown-инструкции «как делать задачу X». Агент может дописывать навыки из удачных сессий; на Hub есть сотни готовых.
  3. Автономность по расписанию. Пока gateway запущен, cron-задачи выполняются сами и присылают результат в Telegram — без вашего утреннего пинга.

Маркер: простыми словами. Gateway (шлюз) — фоновый процесс, который держит связь агента с Telegram (и другими каналами). Без запущенного gateway бот «молчит», а cron не выполняется.

Кому подойдёт связка VPS + Telegram

Связка удобна, если вы:

  • маркетолог или контент-менеджер и хотите утренний дайджест источников в чат команды;
  • следите за упоминаниями, ценами, конкурентами и хотите сигнал «когда что-то важное»;
  • пишете черновики постов/откликов и хотите, чтобы человек утверждал текст до публикации (HITL);
  • уже смотрели в сторону OpenClaw, но нужен более «личный» автономный агент с понятной памятью и cron.

Не подойдёт как замена IDE-агенту для кодинга в репозитории: для этого ближе Claude Code. Hermes — про 24/7-помощника рядом с работой, а не про набор кода у клавиатуры.

Что подготовить до установки: VPS, модель и доступы

До команды install соберите четыре вещи: сервер, ключ к модели, Telegram-бота и понимание, куда писать ответы cron.

Минимальные требования к серверу и контекстному окну

Модель. Контекстное окно — не меньше 64 000 токенов. Меньше — агент может отказаться стартовать: иначе ломается долгая память.

Маркер: простыми словами. Контекстное окно — «сколько текста модель может держать в голове за один заход». 64k — нижняя планка для Hermes; бюджетные варианты с большим окном часто берут через OpenRouter (например, семейства с 128k–1M).

VPS (ориентиры из гайдов 2026):

СценарийЖелезо
Облачная модель по API, лёгкий стартот 1 vCPU / 1–2 GB RAM
Комфорт 24/7 + лёгкий cron2 vCPU / 4 GB RAM, диск от 10 GB
Браузер и тяжёлая автоматизация4 vCPU / 8 GB RAM
Локальная модель на сервереGPU 8–16 GB VRAM

Из России удобно брать VPS у привычных хостеров (Beget и аналоги): оплата в рублях, SSH без танцев. Сам Hermes — open source; платите только сервер + токены LLM.

Выбор LLM-провайдера без привязки к одному вендору

Hermes не привязан к одному вендору. Типичный путь новичка — OpenRouter: один ключ, много моделей. Бюджетные ориентиры с большим контекстом: MiniMax M2.7, Gemini Flash-линейка, DeepSeek с окном 128k+.

Честно про РФ. Оплата зарубежных API иногда упирается в карту или регион. Рабочие обходы: провайдеры с оплатой из РФ / крипто / корпоративный счёт — выбирайте то, что уже используете. Бесплатные модели с суффиксом :free на OpenRouter часто отвечают HTTP 429 («лимит») — бот «молчит» не потому, что установка сломалась.

Локальный путь (Ollama и аналоги) реален, но нужен GPU и больше возни. Для первого вечера проще облачный API.

Визуализация · не hero

Петля 24/7: VPS → память → cron → Telegram

Пока gateway на сервере жив, агент не ждёт утреннего пинга: подмешивает короткую память, будит задачу по расписанию и кладёт отчёт в домашний чат.

  • VPS + gateway — постоянный «пульс» процесса; без него cron молчит.
  • MEMORY.md / USER.md — короткий снимок контекста на старт сессии.
  • Cron → Telegram — задача срабатывает сама и доставляет результат в home-канал.

Дальше — установка: install-скрипт или Docker, первый gateway и проверка, что цикл реально крутится.

Редакционная схема, не UI Hermes: четыре узла одного рабочего контура на VPS.

Установка Hermes Agent: скрипт, Docker и первый запуск

Ниже — путь, который новичок может повторить. Цель вечера: агент отвечает в CLI или в Telegram и не падает после перезагрузки.

Быстрый путь через install-скрипт

Шаг 1. Подключитесь к Linux-серверу по SSH (Ubuntu/Debian удобнее всего). На Windows дома — WSL2; «голый» Windows без WSL для серверного 24/7 хуже.

Шаг 2. Запустите официальный install (Linux/macOS/WSL2/Termux):

curl -fsSL https://raw.githubusercontent.com/NousResearch/hermes-agent/main/scripts/install.sh | bash

Шаг 3. Пройдите мастер:

hermes setup
hermes model
hermes gateway

В setup укажите ключ провайдера и базовые пути. В hermes model выберите модель с контекстом ≥64k.

Шаг 4. Проверьте, что CLI отвечает на простой вопрос. Затем поднимайте messaging (Telegram — в следующем разделе).

Признак успеха. Команда hermes доступна, модель выбрана без ошибки про маленькое окно, gateway стартует без красных ошибок про messaging platforms.

Типичные ошибки новичка:

  1. Модель с окном <64k → отказ при старте. Решение: сменить модель.
  2. Бесплатная :free → 429, «тишина». Решение: платная квота или другая модель.
  3. Сообщение вроде Auxiliary title generation failed — часто косметика, не блокер установки.

Вариант на Docker / Docker Compose

Для 24/7 на VPS журнал «Код» и хостинг-гайды чаще рекомендуют Docker: контейнер с restart: unless-stopped, команда gateway, том с данными.

Критичный момент — volume. Данные агента должны монтироваться так, чтобы внутри контейнера путь совпадал с ожидаемым (в популярных рецептах — ~/.hermes/opt/data). Неверный путь даёт симптомы вроде 0 total bundled / No messaging platforms enabled.

Маркер: простыми словами. Docker volume — «папка снаружи контейнера, которую агент видит внутри». Сломали путь — агент «пустой»: нет памяти, нет платформ, нет skills.

Пример логики compose (уточняйте актуальный образ nousresearch/hermes-agent:latest в документации на момент установки):

  • образ Hermes;
  • command: gateway run (или эквивалент из README);
  • volume с ~/.hermes;
  • restart: unless-stopped.

После правок: docker compose up -d, смотрите логи.

Если раньше был OpenClaw, в экосистеме Hermes есть миграция вида hermes claw migrate — удобно перенести настройки, не начинать с нуля.

Где искать исходники и релизы

Скачивайте только с официальных репозиториев. «Сборки с непонятных зеркал» — риск для ключей и сервера.

Подключаем Telegram: бот, whitelist и домашний канал

Telegram — главный интерфейс «агент всегда с собой». Настройка короткая, но ошибки здесь самые дорогие по безопасности.

Создание бота и привязка gateway

Шаг 1. В Telegram откройте @BotFather/newbot → получите токен.

Шаг 2. Узнайте свой числовой User ID (через ботов вроде @userinfobot или аналоги).

Шаг 3. Пропишите токен и whitelist в конфиге Hermes / ~/.hermes/.env. Ориентиры имён: TELEGRAM_ALLOWED_USERS, GATEWAY_ALLOWED_USERS.

Шаг 4. Перезапустите gateway. Напишите боту в личку.

Признак успеха. Бот отвечает только вам (и тем, кого добавили в список). Посторонний получает отказ или тишину — не полный доступ к инструментам.

Никогда. Не ставьте GATEWAY_ALLOW_ALL_USERS=true «чтобы побыстрее проверить». Доступ к боту ≈ доступ к серверу, терминалу и ключам API.

Маркер: простыми словами. Whitelist — белый список: только эти User ID могут общаться с агентом. Без него бот — дырка в сервер.

Официальная памятка по Telegram: документация Hermes — Messaging / Telegram.

/sethome, потоки и куда слать ответы cron

Cron и системные отчёты уходят в home-канал. Задайте его командой /sethome в нужном чате или через переменные TELEGRAM_HOME_CHANNEL / TELEGRAM_HOME_CHANNEL_NAME.

Если включён topic mode (темы в группе/супергруппе) и сообщения в «корень» попадают в system-lobby, для cron задайте TELEGRAM_CRON_THREAD_ID. Он перекрывает обычный thread home только для cron-доставок.

Проверка: создайте тестовую задачу на ближайшие 2–3 минуты и дождитесь сообщения в нужном топике. Нет сообщения — смотрите: gateway жив? home задан? thread id верный?

Память агента: MEMORY.md, USER.md и навыки (skills)

Память — то, из‑за чего Hermes ощущается «сотрудником», а не амнезиком. Но это не бесконечный блокнот: лимиты жёсткие.

Что писать в память, чтобы агент не «забывал» контекст

Два файла в ~/.hermes/memories/:

ФайлЛимит (ориентир из доки)Что класть
USER.md≈ 1 375 символов (~500 токенов)Кто вы, проекты, тон общения, табу
MEMORY.md≈ 2 200 символов (~800 токенов)Факты о работе: каналы, дедлайны, правила команды

Они инжектятся в system prompt как «замороженный снимок» на старте сессии. Есть инструмент memory (add/replace/remove). При переполнении — ошибка; агент умеет консолидировать. Записи сканируются на injection/exfiltration.

Длинную историю не пихайте в эти файлы. Для прошлого есть session_search (поиск по сессиям в SQLite) — без лимита «карточки», по запросу. Внешние провайдеры памяти (Mem0 и др.) — опционально рядом, не вместо файлов.

Практика. В USER.md — «я Марк, веду Telegram-канал про автоматизацию, тон — коротко и по делу». В MEMORY.md — «утренний дайджест в 8:00 МСК в чат X; не публиковать без approve».

Как подключать skills под рабочие задачи

Skill — markdown-процедура: шаги, источники, формат ответа. Подключайте точечно: «дайджест RSS», «черновик поста», «сводка метрик». На Hub сотни навыков (в обзорах 2026 фигурировало ориентировочно 600+ — сверяйте на момент установки).

Для контроля человеком смотрите HITL-механики вроде write_approval и /memory pending: агент готовит, человек подтверждает.

Маркер: простыми словами. HITL (human-in-the-loop) — человек в контуре: ИИ делает черновик или черновую команду, вы жмёте «да/нет», прежде чем что-то уйдёт в прод или в публичный канал.

Отличие от Claude Code: у Hermes память общая между проектами/сессиями на сервере; у Claude Code чаще память «привязана» к проекту (CLAUDE.md).

Cron 24/7: задачи по расписанию без ручного пинга

Cron — сердце автономности. Без него Hermes — просто умный бот в личке.

Маркер: простыми словами. Cron — расписание: «каждый день в 8:00 сделай X и пришли результат». Классика серверов; здесь же результат уходит в Telegram.

Как добавить задачу и куда она доставляет отчёт

Способы:

  • команда в чате: /cron add …;
  • CLI: hermes cron create;
  • естественный язык → инструмент cronjob.

Доставка — в home Telegram (и при необходимости в файлы/другие платформы). Можно привязать skill и указать --workdir, если нужен контекст репозитория.

Обязательные условия:

  1. Gateway запущен (systemd / Docker / hermes gateway install).
  2. Home-канал задан (/sethome).
  3. В topic mode — TELEGRAM_CRON_THREAD_ID.

Нюансы, из‑за которых «не работает как в чате»:

  • cron-сессия не наследует разговорную память — личный контекст вшивайте в промпт задачи;
  • изнутри cron нельзя рекурсивно плодить новые cron-задачи;
  • провайдер/модель снапшотится в задачу (защита от незаметного удорожания при смене глобальной модели);
  • approvals.cron_mode: deny|approve — как вести себя с опасными командами без человека.

Примеры: дайджест RSS, мониторинг, черновики в Telegram

  1. Утро, 08:00. «Собери 5 пунктов из списка RSS/конкурентов, формат: заголовок + зачем нам важно + ссылка. Пришли в home.»
  2. Каждые N минут. «Проверь доступность сайта / ключевую метрику; если порог нарушен — эскалация в Telegram.»
  3. Пн–Пт, 11:00. «По брифу из MEMORY.md набросай 3 черновика постов; не публикуй, жди approve.»

Пока gateway жив и VPS не выключен — это и есть «агент 24/7».

Три рабочих сценария под контент и маркетинг

Ниже — не абстрактные «ии агенты для бизнеса», а конкретные контуры, которые закрывают боль контент-команды.

Утренний дайджест

Skill «дайджест» + cron на 8:00 + список источников. Формат: 5–7 буллетов с пометкой «идея для контента». Человек за 3 минуты выбирает 1–2 темы дня.

Мониторинг сигналов

Cron чаще дайджеста. Правило эскалации: «пиши сразу, только если…». Иначе шум — и бот выключен на второй день.

Черновики + HITL

Агент пишет в Telegram → approve → человек публикует. Черновик автоматизировать можно, публикацию без глаз — опасно.

Утренний дайджест источников в чат команды

Зачем. Чтобы к 9:00 у команды был срез: что вышло у конкурентов, что в отраслевых лентах, что можно разобрать в посте.

Как. Skill «дайджест» + cron на 8:00 + список источников в промпте задачи (RSS, каналы, сайты). Формат ответа жёстко задайте: 5–7 буллетов, без воды, с пометкой «идея для контента».

Итог. Человек за 3 минуты выбирает 1–2 темы дня, а не листает ленту час.

Мониторинг упоминаний и сигналов с эскалацией человеку

Зачем. Не пропустить негатив, всплеск интереса или поломку воронки.

Как. Cron чаще обычного дайджеста. Правило эскалации: «пиши сразу, только если…». Иначе получите шум и выключите бота на второй день.

Связь с рынком. По данным АЦ РИР (весна 2026), около 32% SEO/digital уже работают с GEO/AEO, ещё 42% планируют; 74% бизнесов открыты к инвестициям в трафик через нейросети. Агент не заменяет стратегию, но снимает рутину сбора сигналов.

Черновики постов и HITL перед публикацией

Зачем. Ускорить производство, не отдавая канал роботу «на автопилот».

Как. Агент пишет черновик в Telegram → write_approval / ручное «ок» → человек публикует (или отдельный контур автопостинга уже после ревью). Для контент-завода правило простое: черновик автоматизировать можно, публикацию без глаз — опасно.

Hermes Agent vs OpenClaw: когда что выбирать

Не дуэль «кто круче», а стек ролей. Коротко:

ИзмерениеHermes AgentClaude CodeOpenClaw
ФормаДолгоживущий сервер + gatewayЛокальный CLI у клавиатурыДолгоживущий operator runtime
24/7 TelegramДаНет (нужен ноутбук/сессия)Да
ПамятьMEMORY/USER + поиск сессий + skillsСкорее project-boundСвоя структурированная модель
CronВстроенныйНе ядро продуктаЕсть
LLMMulti-providerClaude-centricMulti
НишаАвтономный помощник + автоматизацияКодинг в репоСложные бизнес-операции / флоу

Память, изоляция и риск prompt injection

В обзорах отмечают: у Hermes — approval опасных команд и изоляция через Docker; у OpenClaw в публичных разборах чаще всплывают истории про prompt injection и дыры доступа. Это экспертные оценки гайдов, не замена аудиту вашего контура.

Маркер: простыми словами. Prompt injection — атака текстом: вредоносная инструкция в письме, на сайте или в файле пытается заставить агента выполнить чужую волю (слить ключи, запустить команду). Белый список и изоляция снижают риск, но не обнуляют его.

Важно: «агент в Docker» ≠ «можно открыть бота всему интернету». Volume с ключами + сеть + браузер = всё ещё ваша ответственность.

Кому ближе Claude Code, а кому автономный Telegram-агент

  • Пишете код в репозитории каждый день → Claude Code (или аналог IDE-агента).
  • Нужен помощник в Telegram с cron и памятью на сервере → Hermes.
  • Нужны тяжёлые операторские бизнес-флоу → смотрите OpenClaw (и отдельные гайды по нему), не смешивая всё в одну кашу.

Миграция с OpenClaw на Hermes возможна (hermes claw migrate), если решили сменить runtime, а не держать два параллельных зоопарка без причины.

Типичные ошибки и чек-лист безопасности

Этот раздел стоит сохранить в закладки до первого «боевого» cron.

Открытый бот без whitelist и утечка ключей API

Критично:

  • нет TELEGRAM_ALLOWED_USERS / GATEWAY_ALLOWED_USERS;
  • включён allow-all;
  • токен бота засветили в скрине или публичном репо → сразу /revoke в BotFather и новый токен;
  • ключи OpenRouter/API лежат в чате «на всякий случай».

Доступ к боту = доступ к инструментам сервера. Точка.

Слабая изоляция, бесконтрольный cron, «шумные» skills

Чек-лист перед продом:

  1. Whitelist только своих ID.
  2. Docker: правильный volume, минимум лишних mount’ов хоста.
  3. approvals.cron_mode не в режиме «разрешить всё молча», пока не понимаете задачи.
  4. Skills без доступа к лишним папкам и секретам.
  5. Бэкап ~/.hermes/ (память, skills, cron). Потеря каталога = потеря «личности» агента. В экосистеме встречаются команды вроде hermes backup — проверьте в вашей версии.
  6. Обновляйте агент: в прошлом всплывали баги allowlist Telegram — полагаться только на лог Unauthorized нельзя.
  7. Если агент открывает сайты и трогает локальные сервисы — помните урок отрасли (кейс Microsoft AutoJack, 2026): localhost больше не «безопасная зона» для агента с браузером. Нужны allowlist и изоляция.

В официальной доке Hermes описаны слои защиты: allowlists, approval команд, file write safety, контейнеры, фильтр MCP-секретов, скан context-файлов, изоляция сессий, sanitization workdir. Hardline-блоклист опасных команд (вроде разрушительных rm) не обходится даже «YOLO»-режимом — но это не повод отключать голову.

FAQ: установка, Telegram и сравнение с аналогами

Можно ли поставить Hermes Agent локально на ПК?

Да. Install-скрипт рассчитан на Linux/macOS/WSL2/Termux. Для домашнего ПК это ок для тестов. Для настоящего 24/7 надёжнее VPS: ноутбук спит, меняет IP, уезжает в сумку — cron отвалится.

Чем Hermes Agent отличается от OpenClaw?

Оба могут жить как долгоживущий runtime с мессенджерами. Hermes сильнее заходит как персональный/командный агент с явной схемой MEMORY/USER, skills-петлёй и встроенным cron «из коробки». OpenClaw чаще обсуждают как operator runtime под сложные бизнес-операции. Безопасность и зрелость контуров сравнивайте по вашей задаче, а не по заголовкам блогов.

Нужен ли отдельный VPS для cron и Telegram?

Отдельный «железный» сервер — не догма, но отдельный всегда включённый хост — да. Домашний ПК подойдёт только если он не выключается. На одном VPS обычно хватает: агент + gateway + лёгкий cron. Тяжёлый браузерный контур — запас по RAM/CPU.

Hermes Agent — это бесплатно?

Сам агент — open source. Деньги уходят на VPS и токены модели. «Бесплатные» модели часто упираются в лимиты — закладывайте небольшой бюджет на API.

Почему cron не помнит, о чём мы говорили вчера в чате?

Так задумано: cron стартует свежую сессию без разговорной памяти. Вшейте нужный контекст в текст задачи или опирайтесь на MEMORY.md / USER.md / skill.

Что делать, если после Docker «нет платформ» и skills пустые?

Проверьте volume: данные должны попадать в ожидаемый путь внутри контейнера (частая ошибка — смонтировать не туда). Пересоздайте контейнер после фикса и снова проверьте логи gateway.

Краткий чек-лист запуска за один вечер

  1. VPS 2–4 GB RAM, SSH, Docker или install-скрипт.
  2. Модель с контекстом ≥64k, рабочий API-ключ (не только :free).
  3. hermes setuphermes model → gateway.
  4. Telegram-бот + whitelist + запрет allow-all.
  5. /sethome; при темах — TELEGRAM_CRON_THREAD_ID.
  6. Заполнить USER.md и MEMORY.md по лимитам, без романов.
  7. Один skill под вашу главную рутину.
  8. Тестовый /cron add на ближайшие минуты → сообщение в нужный чат.
  9. Бэкап ~/.hermes/.
  10. Только потом — боевые сценарии дайджеста/мониторинга/черновиков с HITL.

Итог. Как создать ИИ-агента «с руками» под Telegram — уже не теория: Hermes Agent даёт память, cron и шлюз на вашем сервере. Начните с одного сценария и жёсткого whitelist. Когда контур стабилен, наращивайте skills и расписание — так автономный агент становится частью контент-процесса, а не игрушкой на выходные.

Что проверяли по источникам

  • Официальный сайт и доки Nous Research (Telegram, memory, security, cron).
  • Русскоязычный how-to журнала «Код» по установке на VPS.
  • Ориентиры по железу VPS из профильных хостинг-гайдов.
  • Сравнение runtime Hermes / OpenClaw / Claude Code по открытым обзорам 2026.
  • Фон рисков self-hosted агентов с браузером (в т.ч. материалы Microsoft Security про AutoJack).
Beget — надёжный хостинг и VPS