拓冰建站拓冰建站
首页 / 资讯中心 / 正文

一行命令容器化部署 Hermes Agent:Docker Compose 完整指南

一行命令容器化部署 Hermes AgentDocker Compose 完整指南【免费下载链接】hermes-agentThe agent that grows with you项目地址: https://gitcode.com/GitHub_Trending/he/hermes-agentHermes Agent 是一个跑在 CLI、消息网关、TUI 和桌面端上同一套内核的个人 AI 代理。把它容器化跑解决的是三件事依赖不占宿主、状态有固定落点、升级只换镜像。下面直接给最小可运行的 Docker Compose 部署方案10 分钟可跑通。环境检查只需 Docker 和 Compose v2容器镜像已内置 Debian 13、Python 3.13、Node 26 和 s6-overlay 进程监督见仓库根目录 Dockerfile你本机不用装 Python 或 Node只要一套 Docker 环境。docker --version # 需要 20.10 docker compose version # 需要 v2最小配置跑通 docker compose 一键启动所有状态都落在一个数据目录里容器内是/opt/data镜像里HERMES_HOME已指到此处里面放config.yaml行为配置和.env只放 API key、token 这类密钥。想让代理把 shell 命令关进沙箱执行就在config.yaml里改两个键terminal: backend: docker # 命令在独立容器里跑不直接落宿主 docker_image: python:3.11 cwd: /app接着是完整可复制的最小 compose 文件放进任意目录例如hermes-deploy/services: hermes-agent: image: ghcr.io/nousresearch/hermes-agent:latest # 镜像地址按你使用的官方发布渠道替换 volumes: - ./data:/opt/data # 状态目录config.yaml、.env、logs、会话全部在这 - ./.env:/opt/data/.env # 只含密钥切勿提交进代码库 restart: unless-stoppedgit clone https://gitcode.com/GitHub_Trending/he/hermes-agent cd hermes-agent mkdir ~/hermes-deploy cp docker-compose.yml ~/hermes-deploy/ cd ~/hermes-deploy docker compose up -d两个挂载是重点/opt/data必须挂镜像里/opt/hermes被做成只读代码区一切可写状态都指向数据卷.env挂进去后容器启动时直接读到密钥不用每次docker exec补。进阶调优资源限制、UID 对齐、Docker-in-Docker限制 CPU/内存—— 长任务 agent 会持续吃资源共享宿主机上尤其要加# 加在 hermes-agent 服务内 deploy: resources: limits: { cpus: 2, memory: 4g }效果单容器失控时只封顶自己不拖垮邻居进程。HERMES_UID 对齐宿主用户—— 在 compose 里加environment: [HERMES_UID1000]换成id -u的值。效果数据目录里生成的文件与你宿主账号同属主备份、迁移时不碰权限。挂载 /var/run/docker.sock—— 只有你启用了上面的terminal.backend: docker才需要一行./var-run-docker.sock:/var/run/docker.sock宿主机建好软链。效果代理的命令沙箱真正跑在嵌套容器里。日常运维命令清单操作命令启动docker compose up -d跟踪日志docker compose logs -f hermes-agent容器内跑命令docker compose exec hermes-agent hermes status版本核对docker compose exec hermes-agent hermes dump升级docker compose pull docker compose up -d停止docker compose down镜像构建时会把 git SHA 烤进镜像hermes dump报出的就是当前运行版本——排障时先报这个号。docker exec进去执行命令时镜像内置的权限 shim 会自动降回 hermes 用户不用担心把数据卷里的文件写成 root 属主。避坑速查权限、密钥、镜像三个高频问题EACCES读不了数据卷里的文件—— 旧镜像或旧模板把 entrypoint 指向过时的/usr/bin/tini标志参数被当成命令解析后启动死循环。修复升级到现行官方镜像别再手动覆盖 entrypoint。改完.env不生效——.env只装密钥行为配置超时、阈值、开关必须写config.yaml写进.env的环境变量代理不读。修复把配置项挪回config.yaml再重启容器。拉镜像报 manifest unknown—— 镜像仓库名填错或 tag 不存在。修复用你实际订阅渠道的完整镜像名和 tagdocker compose pull先验证能拉到再up。跑起来之后可以往这个 compose 上叠 cron 定时任务、消息网关Telegram/Discord/Slack 等 20 来个平台或按 profile 拆出多个隔离实例——镜像里的 s6-overlay 已经为这些服务预留了生命周期管理扩服务只需要加配置不需要重写镜像。【免费下载链接】hermes-agentThe agent that grows with you项目地址: https://gitcode.com/GitHub_Trending/he/hermes-agent创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
分享:

看完干货,该让你的企业上线了

免费需求沟通 · 48 小时内出具建站方案 · 河南本地可上门