拓冰建站拓冰建站
首页 / 资讯中心 / 正文

Hermes Agent Docker Compose 容器化部署实战:从零启动到避坑的完整路径

Hermes Agent Docker Compose 容器化部署实战从零启动到避坑的完整路径【免费下载链接】hermes-agentThe agent that grows with you项目地址: https://gitcode.com/GitHub_Trending/he/hermes-agentHermes Agent 是一个能操作真实终端、驱动浏览器、接入二十多个消息平台的个人 AI 智能体官方支持 Docker Compose 这类容器化部署方式。如果你不想把环境折腾在自己的笔记本上而是想放到一台 VPS 或 NAS 里长期跑本文带你用 Docker Compose 完成最小可用部署并把新手最常踩的权限、数据丢失两个坑提前排掉。动手前先分清两个Docker不是一回事很多教程把两件事混着讲我们先拆开。容器化部署 Hermes 本身整个 Agent 跑在容器里宿主机保持干净升级回滚都只是换个镜像——这就是本篇的主题。Docker 终端后端Hermes 已经跑起来了但它把需要执行的命令派发到另一个 Docker 容器里完成相当于给危险命令套了一层沙箱。项目 README 里列了 7 种终端后端local、Docker、SSH、Singularity、Modal、Daytona、Vercel Sandbox在~/.hermes/config.yaml的terminal段里切换即可。两者互不冲突你可以把 Hermes 部署进容器再在容器内把终端后端也设为docker做到部署隔离 执行隔离双重防护。5 分钟起一份最小可用部署仓库根目录就附带了一份完整的 Dockerfile官方已经把依赖预装、非 root 用户、服务守护都处理好了你不需要自己写镜像定义。克隆仓库后直接构建git clone https://gitcode.com/GitHub_Trending/he/hermes-agent cd hermes-agent docker build -t hermes-agent:local .配套的 Compose 文件只需要四样东西services: hermes: image: hermes-agent:local volumes: - hermes-data:/opt/data ports: - 8642:8642 restart: unless-stopped volumes: hermes-data:要点说明/opt/data是官方镜像声明的数据目录HERMES_HOME配置、会话记录、凭据全落在这里用命名卷而不是宿主机路径这样docker compose down也不会丢数据8642是 Web 面板的监听端口桌面端远程连接同样走这个端口。首次启动后的配置怎么改容器第一次启动时会自动完成目录初始化和配置播种之后所有配置都通过 CLI 交互完成不用手动进容器改文件docker compose exec hermes hermes setup想限制资源占用的话在 service 下追加deploy.resources.limits比如cpus: 2、memory: 4G防止 Agent 跑高负载任务时占满宿主机。权限报错这样修两行搞定⚠️ 这是新手反馈最多的问题日志里出现权限拒绝或宿主机挂载的目录容器读不进去。原因是官方镜像默认用一个 UID 为 10000 的hermes非 root 用户运行和宿主机普通用户的 UID 对不上时就会写不进去。在 Compose 的 service 里加一个环境变量environment: - HERMES_UID$(id -u)启动脚本检测到HERMES_UID后会自动调整容器内用户与数据卷的所有权不需要你手动去宿主机 chown。日常运维记住 3 条命令就够了场景命令跟日志docker compose logs -f hermes进容器执行子命令docker compose exec hermes hermes ...升级git pull docker compose up -d --builddocker exec那条命令可以随便用镜像内置了一个提权回落的 shimroot 执行时会自动降回hermes用户不会在数据目录里留下 root 属主的文件。上线前的 3 个安全细节别裸奔面板端口8642 只绑定内网或放在反向代理后面面板虽有 token 机制但公网暴露本身就没必要。镜像来源自己把关从仓库源码构建的镜像也就是上面的流程最可控第三方改名再发布的镜像要谨慎。慎挂 Docker socket只有当你在容器内启用 Docker 终端后端时才需要挂载/var/run/docker.sock——它相当于把宿主机的 root 能力交给了 Agent非必要不开。下一步建议先按这份最小配置把面板跑起来再阅读 AGENTS.md 里关于终端后端的说明把terminal.backend切到docker体验容器里跑 Agent、命令在沙箱里执行的完整链路。【免费下载链接】hermes-agentThe agent that grows with you项目地址: https://gitcode.com/GitHub_Trending/he/hermes-agent创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
分享:

看完干货,该让你的企业上线了

免费需求沟通 · 48 小时内出具建站方案 · 河南本地可上门