Comment installer Hermes Agent sur un serveur ? Le guide pas à pas

Installer Hermes Agent sur un VPS Ubuntu, le brancher à Telegram, le faire tourner 24h/24 avec ou sans Docker, le sécuriser, et l'option en un clic.

Loris Gautier
Loris Gautier
Comment installer Hermes Agent sur un serveur ? Le guide pas à pas

Hermes Agent sur ton ordinateur, c'est un assistant qui s'arrête quand tu fermes le capot. Hermes Agent sur un serveur, c'est un collaborateur qui tourne la nuit, qui te répond dans Telegram depuis ton téléphone, qui fait sa revue de presse à 7 h et son rapport le vendredi sans qu'on le lui rappelle. C'est là qu'il devient utile pour une entreprise.

Ce guide installe Hermes Agent sur un serveur Linux, un VPS chez n'importe quel hébergeur, le type d'hébergement qu'on loue quelques euros par mois, avec les vraies commandes, tirées de la documentation officielle de Nous Research. Tu le brancheras à Telegram, tu le feras tourner en continu, avec ou sans Docker, et tu le sécuriseras. Et si tu ne veux pas ouvrir un terminal, la dernière partie montre l'option en un clic.

Pourquoi installer Hermes Agent sur un serveur plutôt que sur ton PC ?

Quatre raisons, dans l'ordre où elles comptent pour un dirigeant.

  • Il travaille quand tu ne travailles pas. Une tâche planifiée à 6 h du matin s'exécute, PC éteint ou pas.
  • Il vit dans ta messagerie. Telegram, WhatsApp, Slack ou Discord, tu lui parles depuis ton téléphone, il répond avec le résultat.
  • Il est isolé de ta machine. Un agent qui exécute des commandes n'a rien à faire sur l'ordinateur où vivent tes contrats et ta compta. Sur un VPS, il casse au pire son propre bac à sable.
  • Il sert plusieurs personnes. Un serveur, un agent, et une liste d'utilisateurs autorisés. Ton assistante et ton commercial ont le même Hermes.

Hermes Agent est gratuit et open source, sous licence MIT. Ce que tu paies, c'est le serveur, quelques euros par mois, et le modèle d'IA qu'il appelle, via une clé API ou l'abonnement Nous Portal.

Quel hébergement pour Hermes Agent ?

Nous Research dit que Hermes tourne sur un VPS à 5 dollars. C'est vrai pour l'agent seul. En pratique, voilà ce qu'il faut viser pour ton hébergement.

Ce qu'il te fautPourquoi
Ubuntu 24.04 ou Debian 13, en 64 bitsNous Research teste sur la dernière Ubuntu, tout ce qui a systemd et suit la hiérarchie de fichiers standard fonctionne
2 cœurs et 4 Go de RAM, 8 Go si tu veux le navigateur et la sandbox DockerLa documentation Docker donne 1 Go minimum, 2 à 4 Go recommandés, et 2 Go rien que pour le navigateur intégré
20 Go de disqueL'agent tient dans 500 Mo, les sessions, les compétences et les journaux grossissent avec le temps
Un accès SSH avec ta cléTout se fait en ligne de commande, il n'y a pas d'interface à installer

Ce qui ne marche pas, pour ne pas perdre une soirée.

  • Un hébergement web mutualisé, celui de ton site WordPress. Pas d'accès SSH, pas de processus de fond, Hermes ne s'y installe pas. Il faut un VPS ou un serveur dédié.
  • L'installation par pip ou Homebrew. Nous Research ne les prend pas en charge, seul l'installateur officiel et l'image Docker le sont.
  • Un Mac Intel n'est pas pris en charge non plus, mais ça ne concerne pas un serveur.
  • Windows Server. Hermes s'installe sur Windows, mais le service qui le fait tourner en continu s'appuie sur systemd, donc sur Linux. Reste sur Ubuntu.

Sur le prix, un hébergement de ce calibre coûte entre 5 et 10 euros par mois chez les hébergeurs sérieux. J'installe mes agents sur des KVM 2 chez Hostinger, deux cœurs et 8 Go, on y revient en fin d'article. Un Raspberry Pi 4 ou 5 fonctionne aussi, l'architecture ARM est prise en charge, mais il reste chez toi, donc il s'éteint avec ta box.

Comment installer Hermes Agent sur un VPS Ubuntu ?

Compte vingt minutes. Chaque bloc est à coller tel quel dans ton terminal, connecté au serveur en SSH.

1. Mettre le serveur à jour et créer un utilisateur dédié

Nous Research est catégorique, le gateway ne tourne jamais en root. On crée donc un utilisateur hermes avec les droits sudo, et on travaille dedans.

apt update && apt upgrade -y
adduser hermes
usermod -aG sudo hermes
su - hermes

2. Installer les dépendances

Trois paquets, le reste est apporté par l'installateur.

sudo apt install -y git curl xz-utils build-essential

3. Lancer l'installateur officiel

Une ligne. Elle installe Python 3.11 via uv, Node.js, ripgrep, ffmpeg, clone le dépôt dans ~/.hermes/hermes-agent/ et crée la commande hermes.

curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash
source ~/.bashrc
hermes doctor

hermes doctor te dit ce qui manque. Si la commande hermes n'est pas trouvée, recharge ton shell, c'est le seul piège de cette étape.

La page d'installation de la documentation Hermes Agent, avec la commande d'installation en une ligne pour Linux

4. Choisir le modèle d'IA

Hermes ne fournit pas de modèle, il en appelle un. Deux chemins.

Le plus simple, l'abonnement Nous Portal, une seule connexion pour plus de 300 modèles et les outils de recherche web, d'images et de navigateur cloud.

hermes setup --portal

Le plus souple, ta propre clé. OpenRouter donne accès à tous les modèles avec une seule clé, Anthropic ou OpenAI si tu veux rester chez un éditeur.

hermes config set OPENROUTER_API_KEY sk-or-...
hermes model

La première commande enregistre ta clé, la seconde ouvre la liste des modèles disponibles et te laisse choisir. Les clés vont dans ~/.hermes/.env, les réglages dans ~/.hermes/config.yaml. Ferme l'accès au fichier des secrets tout de suite.

chmod 600 ~/.hermes/.env

5. Première conversation

hermes

Tu es dans le chat. Demande-lui de résumer un fichier, de faire une recherche, de lister le dossier. Quand ça marche, tu sors avec /quit et tu passes à ce qui rend un serveur utile.

Comment installer Hermes Agent avec Docker ?

Docker sert à deux choses différentes avec Hermes, et la confusion est fréquente.

Faire tourner Hermes dans un conteneur

L'image officielle est nousresearch/hermes-agent. Toute la configuration vit dans ~/.hermes sur le serveur, montée dans le conteneur, donc une mise à jour se fait en tirant une nouvelle image sans rien perdre.

mkdir -p ~/.hermes
docker run -it --rm -v ~/.hermes:/opt/data nousresearch/hermes-agent setup
docker run -d --name hermes --restart unless-stopped \
  --memory=4g --cpus=2 \
  -v ~/.hermes:/opt/data \
  nousresearch/hermes-agent gateway run

La première commande lance l'assistant de configuration, modèle et messageries. La seconde démarre le gateway en tâche de fond, relancé automatiquement au redémarrage. Pour mettre à jour, tu tires l'image et tu recrées le conteneur.

docker pull nousresearch/hermes-agent:latest
docker rm -f hermes
docker run -d --name hermes --restart unless-stopped -v ~/.hermes:/opt/data nousresearch/hermes-agent gateway run

Le tableau de bord web s'active avec la variable HERMES_DASHBOARD=1 et écoute sur le port 9119. Ne l'ouvre pas sur internet. Tu y accèdes par un tunnel SSH depuis ton poste.

ssh -L 9119:localhost:9119 hermes@ton-serveur

Isoler les commandes de l'agent dans Docker

C'est l'autre usage, et c'est celui que Nous Research recommande en production. Hermes reste installé normalement, mais chaque commande qu'il exécute tourne dans un conteneur jetable, avec des limites de mémoire et de processeur, sans accès au reste du serveur. Deux lignes dans ~/.hermes/config.yaml.

terminal:
  backend: docker
  container_memory: 4096
  container_cpu: 1

Il faut Docker installé sur le serveur et l'utilisateur hermes dans le groupe docker. C'est le réglage qui te laisse dormir tranquille quand l'agent tourne la nuit.

Comment brancher Hermes Agent à Telegram ?

C'est le cœur du sujet. Le gateway est le processus de fond qui relie Hermes à tes messageries, exécute les tâches planifiées et livre les résultats. Telegram est le plus simple à brancher, et le plus demandé.

1. Créer le bot Telegram

Dans Telegram, ouvre @BotFather, envoie /newbot, donne-lui un nom et un identifiant qui finit par bot. Il te rend un jeton. Garde-le pour toi, quiconque l'a contrôle ton bot.

Récupère ensuite ton identifiant numérique en écrivant à @userinfobot. C'est un nombre, pas ton pseudo.

2. Déclarer le bot et les utilisateurs autorisés

hermes gateway setup

L'assistant te demande la plateforme, le jeton et ton identifiant. Il écrit dans ~/.hermes/.env deux lignes que tu peux aussi poser à la main.

TELEGRAM_BOT_TOKEN=123456789:ABCdefGHIjklMNOpqrSTUvwxYZ
TELEGRAM_ALLOWED_USERS=123456789

Par défaut, Hermes refuse tout utilisateur qui n'est pas dans cette liste. Pour autoriser quelqu'un d'autre, ajoute son identifiant, séparé par une virgule.

3. Le faire tourner 24 h sur 24 avec le gateway

hermes gateway install
sudo loginctl enable-linger $USER
hermes gateway status

La première commande crée un service systemd utilisateur. La deuxième autorise ce service à démarrer avec la machine et à survivre à ta déconnexion, sans être root. À partir de là, tu redémarres le serveur, Hermes revient tout seul.

Écris à ton bot depuis ton téléphone. Il répond. Envoie-lui un vocal, il le transcrit. Envoie-lui un fichier, il le lit.

4. Donner un canal aux tâches planifiées

Les tâches récurrentes ont besoin d'un endroit où livrer. Ajoute dans ~/.hermes/.env le canal de destination, ton identifiant pour un message privé, ou l'identifiant négatif d'un groupe.

TELEGRAM_HOME_CHANNEL=123456789

Ensuite, dans le chat, tu demandes en clair. « Tous les matins à 7 h, envoie-moi les cinq nouveautés de mes trois concurrents. » Le gateway porte les tâches planifiées, elles tournent tant que le serveur tourne.

Comment sécuriser Hermes Agent sur un serveur ?

Un agent qui exécute des commandes et lit tes messages mérite cinq précautions. Elles viennent toutes de la documentation de sécurité de Nous Research, je n'invente rien.

  1. Une liste d'autorisés, toujours. Jamais GATEWAY_ALLOW_ALL_USERS=true sur un serveur exposé. Sans liste, Hermes refuse tout le monde, c'est voulu.
  2. Jamais en root. Le gateway tourne sous l'utilisateur hermes. Tu l'as fait à l'étape 1.
  3. Le pare-feu ne laisse passer que SSH. Le gateway parle à Telegram en sortant, il n'a besoin d'aucun port entrant.
sudo ufw allow OpenSSH
sudo ufw enable
  1. Les secrets restent privés. chmod 600 ~/.hermes/.env, et les clés ne vont jamais dans config.yaml.
  2. Les commandes dangereuses demandent ton accord. Le réglage approvals.mode: smart fait évaluer le risque de chaque commande avant de l'exécuter. Ne le passe à off que sur une machine jetable. Et une liste noire bloque de toute façon les commandes catastrophiques, comme un effacement du disque.

Pour mettre à jour, une commande, hermes update. Elle détecte comment tu as installé et fait ce qu'il faut. Sur Docker, c'est la nouvelle image, vue plus haut.

Installer Hermes Agent en un clic sur un VPS Hostinger

Tout ce qui précède tient en vingt minutes sur n'importe quel hébergement, si tu es à l'aise avec un terminal. Si tu ne l'es pas, ou si tu veux que quelqu'un d'autre dans l'entreprise puisse gérer l'agent, il existe un raccourci.

Je te le dis en toute transparence, je suis chez Hostinger depuis trois ans. Mes agents, mes projets clients et une bonne partie de ce que je décris sur ce blog tournent sur leurs VPS, après avoir essayé une dizaine d'hébergeurs pour ce genre de déploiement. Je leur fais confiance, et c'est pour ça que je les recommande à des dirigeants qui n'ouvriront jamais un terminal.

Pour Hermes, ils proposent un modèle Docker prêt à l'emploi, Hermes Workspace, qui installe l'agent, un tableau de bord web et un terminal dans le navigateur. Tu choisis un VPS, le KVM 2 à 7,99 euros par mois sur deux ans, 14,99 au renouvellement, celui que j'utilise pour mes propres agents. Dans hPanel, tu vas dans VPS, puis OS et panneau, puis Système d'exploitation, et tu sélectionnes le modèle Hermes Workspace. Il te demande deux choses, un mot de passe pour le tableau de bord et une clé API du fournisseur de modèle que tu as choisi. Cinq minutes plus tard, tu ouvres le tableau de bord sur le port 3000 de ton serveur, tu configures Telegram, tu actives des compétences depuis l'onglet Skills, tu suis les journaux, tu mets à jour en un clic.

La page Hostinger du modèle Hermes Agent, installation Docker en un clic sur un VPS

Ce que tu perds par rapport à l'installation manuelle, c'est le contrôle fin, et ce que tu gagnes, c'est de ne jamais taper une commande. Les mêmes règles de sécurité s'appliquent. Un mot de passe long sur le tableau de bord, une liste d'utilisateurs autorisés sur Telegram, et pas de GATEWAY_ALLOW_ALL_USERS même si le message d'avertissement te pousse à le faire.

FAQ

Combien coûte Hermes Agent sur un VPS ?

L'agent est gratuit. L'hébergement coûte de 5 à 10 euros par mois. Le modèle d'IA se paie à l'usage via une clé OpenRouter, Anthropic ou OpenAI, ou par l'abonnement Nous Portal. Un modèle local via Ollama ne coûte rien, mais il demande une machine bien plus grosse qu'un VPS d'entrée de gamme.

Combien de RAM faut-il ?

Un gigaoctet suffit à l'agent seul, deux à quatre sont recommandés, et le navigateur intégré en demande deux à lui seul. Prends 4 Go au minimum, 8 Go si tu actives la sandbox Docker.

Est-ce que ça marche sur un Raspberry Pi ?

Oui, Hermes prend en charge l'architecture ARM 64 bits, et l'installateur est le même. La limite, c'est que le Pi reste chez toi.

Comment mettre à jour Hermes Agent ?

hermes update sur une installation classique. Sur Docker, tu tires la nouvelle image et tu recrées le conteneur, la configuration est conservée dans ~/.hermes.

Et sur Windows ?

Hermes s'installe sur Windows en une ligne PowerShell, mais ce guide parle de serveur. Un Windows de bureau s'éteint, un VPS non.

Conclusion

Installer Hermes Agent sur un serveur, c'est une ligne pour l'installer, une pour choisir le modèle, une pour le brancher à Telegram, et une pour qu'il survive au redémarrage. Le reste, c'est de la discipline, un utilisateur dédié, une liste d'autorisés, un pare-feu fermé. À partir de là, tu as un agent qui tourne jour et nuit pour le prix d'un café par semaine.

Si tu veux qu'il soit installé, sécurisé et branché sur tes outils sans y passer ton week-end, je le déploie avec toi. Et si tu ne sais pas encore ce que tu lui confierais, je t'offre un audit de 30 minutes pour le trouver.

Ma newsletter

Ce qui sort en IA, et ce qui sert vraiment.

  • Les nouveaux outils et modèles IA passés au crible, sans complaisance
  • Des skills et des connecteurs gratuits, qui font gagner des dizaines d’heures
  • Mes guides en avant-première, avant qu’ils sortent sur le site

Un email par semaine. Désinscription en un clic.

À lire ensuite

30 minutes · offert · sans engagement

Envie que tout ça tourne tout seul chez vous ?

Réserver mon audit offert
1 500+ heures récupérées30+ entreprises accompagnées