文档首页/ Flexus云服务_Flexus应用服务器L实例/ 最佳实践/ 部署Hermes Agent/ 使用Hermes Agent搭建个人AI助手(钉钉)
更新时间:2026-08-13 GMT+08:00
分享

使用Hermes Agent搭建个人AI助手(钉钉)

应用场景

Hermes Agent是一款由Nous Research推出的开源自主AI智能体,以MIT协议开放使用,主打跨会话持久记忆、自主提炼可复用技能、多平台接入与多模型切换能力,能够在持续使用中不断适配用户习惯,实现能力的自我迭代。

本文档介绍如何在Flexus L实例上使用Hermes Agent应用镜像结合钉钉快速搭建个人AI助手。

部署时请选择Hermes Agent 0.17.0版本,0.9.0版本不支持对接钉钉。

步骤一:部署Hermes Agent应用镜像的L实例

您可以新购买Hermes Agent应用镜像的L实例,也可以使用已有L实例部署Hermes Agent应用镜像。

  1. 进入Flexus应用服务器L实例购买页
  2. Flexus应用服务器L实例进行资源配置。

    参数

    示例

    说明

    区域

    北京-北京四

    请就近选择靠近您业务的区域,可减少网络时延,提高访问速度。Flexus应用服务器L实例创建后无法更换区域,请谨慎选择。

    应用镜像

    Hermes Agent

    选择Hermes Agent应用镜像。

    说明:

    请选择0.17.0版本,0.9.0版本不支持对接钉钉。

    实例规格

    2核2G系统盘40GiB

    您可根据您的业务需求选择Flexus应用服务器L实例规格。

    实例名称

    Hermes-Example

    请自定义方便您识别的实例名称,例如Hermes-Example。

    您可能需要(可选)

    • 数据盘:10GiB
    • 主机安全
    • 云备份:50GB

    请根据您的业务需要自主选择数据盘、主机安全、云备份附加服务并设置规格。

    购买时长

    1个月

    设置购买时长。

    Flexus应用服务器L实例支持自动续费功能。勾选后,在Flexus应用服务器L实例到期前自动续费。如果您购买时未开通自动续费,后续仍可以在控制台开通。自动续费的更多信息详见自动续费

    购买数量

    1台

    设置您购买的Flexus应用服务器L实例数量。

  3. 单击“下一步:确认配置”,进入订单详情页面。

    根据界面提示,请确认配置信息,阅读并勾选协议。

  4. 单击“去支付”,根据页面提示完成支付。
  5. 单击“返回华为云Flexus云服务控制台”,查看已创建的Flexus应用服务器L实例
  1. 登录Flexus应用服务器L实例控制台,查看目标L实例是否为Hermes Agent应用镜像。

  2. 单击L实例资源卡片上的图标,单击“切换镜像”。按照界面提示切换为Hermes Agent应用镜像,待切换成功且L实例为运行中时,进行下一步。

    切换镜像会清除原系统盘数据,包括系统盘上的系统分区和所有其它分区,请做好数据备份。

步骤二:创建钉钉机器人

  1. 登录钉钉开发者后台

    创建钉钉应用需要钉钉账号有开发者权限。请提前联系组织管理员获取钉钉开放平台的开发权限,具体操作请参见获取开发者权限

  2. 在应用开发的左侧导航栏中,单击“钉钉应用”,如还未创建应用,请单击“立即创建”。
    图1 钉钉应用
  3. 钉钉平台已自动填写机器人的默认信息,您也可以根据实际需要修改,确认信息无误后单击确定。
    图2 创建应用
  4. 创建成功后,在弹窗中获取应用的Client ID和Client Secret,用于L实例Hermes应用配置的填写。
    图3 获取应用凭证

(可选)步骤三:配置安全组

创建Flexus L实例时,系统会自动为您创建默认安全组(sg-default-smb)并关联至该实例。默认安全组仅确保安全组内实例互通,默认拒绝所有外部请求进入实例。本示例使用默认安全组及默认安全组规则,您可以按照本步骤进行查看。

  1. Flexus应用服务器L实例控制台,单击资源卡片或名称,进入资源页面。
  2. 在左侧列表中选择“云主机 VM”,单击云主机名称,进入云主机详情页面。

  3. 选择“安全组”页签,入方向规则确保使用以下默认安全组规则。

    您也可以根据实际需要添加更多规则,详情请参见配置Flexus L实例安全组规则

    安全组入方向规则的源地址设置为0.0.0.0/0或::/0,表示允许或拒绝所有外部IP地址访问您的实例,如果将“22、3389、8848”等高危端口暴露到公网,可能导致网络入侵,造成业务中断、数据泄露或数据勒索等严重后果。建议您将安全组规则设置为仅允许已知的IP地址访问。

    表1 安全组入方向规则

    优先级

    策略

    类型

    协议端口

    源地址

    描述

    1

    允许

    IPv4

    TCP:全部

    sg-default-smb

    针对全部IPv4协议,允许本安全组内实例的请求进入,即该条规则确保安全组内的实例网络互通。

    1

    允许

    IPv6

    TCP:全部

    sg-default-smb

    针对全部IPv6协议,允许本安全组内实例的请求进入,即该条规则确保安全组内的实例网络互通。

步骤四:重置密码并登录Flexus L实例

Flexus L实例无初始密码,创建Flexus L实例后,如需登录云主机,请先设置Flexus L实例的密码。更多详情请参见重置Flexus L实例密码

  1. 在资源卡片上,单击图标,单击“重置密码”,或者在列表视图中单击操作列下的“重置密码”,设置Flexus L实例的密码。

  2. 建议您使用在线重置密码,并确保当前资源为可操作资源,即已安装UniAgent。

    在线重置密码和后续手动配置Hermes Agent均依赖应用运维管理(Application Operations Management,简称AOM)的统一数据采集Agent(简称UniAgent)功能,支持脚本下发和执行。购买L实例后系统会自动安装UniAgent,若提示当前资源为不可操作资源,请耐心等待5-10分钟后,单击刷新UniAgent状态,若当前资源依旧为不可操作资源,请按界面提示手动安装UniAgent。

  3. 单击资源卡片上的“远程登录”按钮,或者单击列表视图操作列下的“远程登录”,在弹出的登录窗口中,单击“VNC登录”,根据界面提示,输入用户名密码登录Flexus L实例。更多登录方式请参见登录方式概述

    用户名为root,密码为上一步设置的密码。

步骤五:配置Hermes Agent

  1. 登录服务器后,执行以下命令开始配置Hermes Agent。
    su - hermes
    hermes model

    运行以上命令后,需要通过键盘来完成后续配置动作:方向键控制选项,空格键表示勾选选项,回车键表示选择并确认。

  2. provider选择Custom endpoint (enter URL manually)。

  3. 填写需要配置的AI模型的参数信息。参数填写后请按回车键表示确认。
    • API base URL:模型配置以华为云MaaS为例,API base URL如下。
      https://api.modelarts-maas.com/v2
    • API key:获取模型API Key用于接口的鉴权认证。此处API key填写后并不显示,请直接按回车键进入下一项参数配置。

      如您配置的是华为云MaaS,支持使用“西南-贵阳一”区域已创建的API Key,或者登录MaaS平台,在左侧导航栏,单击“API Key管理 > 创建API Key”,根据界面提示创建新的API Key。

      • 当前仅支持使用“西南-贵阳一”区域的API Key。
      • 如果访问MaaS控制台提示“区域不支持服务”,请切换至“西南-贵阳一”区域。
      • 最多可创建30个API Key。每个API Key仅在创建时显示一次,请确保妥善保存。如果密钥丢失,无法找回,需要重新创建API Key以获取新的访问密钥。
    • 设置API兼容模式:按回车键保存后默认。
    • 选择模型:请输入已经开通的模型的对应数字,如模型未开通可以在华为云MaaS模型列表开通所需模型。

      模型开通后,将按模型实际调用用量计费,详情请见模型服务计费项

      Hermes Agent 0.17版本要求模型至少具备64000个token的上下文窗口,上下文窗口较小的模型在启动时将会报错,如下图所示。

      华为云MaaS的如下模型不支持被Hermes Agent 0.17版本调用:

      qwen3-30b-a3b、qwen3-32b、qwen3-235b-a22b、longcat-flash-chat、deepseek-v3.2、deepseek-r1-250528、deepseek-v3.1-terminus、DeepSeek-V3。

    • 设置上下文长度:此处按回车键保持默认,您也可以按需设置。
    • 设置Display name:此处按回车键保持默认,您也可以按需设置。

  4. 执行以下命令,可以进入hermes会话窗口。
    hermes

    在会话窗口,如果返回已配置模型,且输入hello后可以正常答复,证明配置已完成。

    输入/exit,退出对话。

  5. 输入以下命令,查看Hermes状态为active即可执行下一步。
    hermes gateway status

  6. 执行以下命令,开始配置platform。
    hermes gateway setup
  7. platform选择DingTalk。

  8. 选择手动输入钉钉配置。

  9. 填写步骤4复制的ID、Secret。Secret输入后不显示,输入后直接按回车键进入下一项配置。

  10. 可以看到钉钉已完成配置。如无需配置其他platform,则选择默认Done。

  11. 输入y,重启网关。

    重启后执行以下命令,查看网关状态。

    hermes gateway status

步骤六:验证机器人对话效果

  1. 打开钉钉APP,尝试和已经对接的钉钉机器人进行单独聊天。

    在搜索框中搜索机器人名称,单击机器人进入聊天对话框,可以与机器人正常对话。

    如果机器人答复No home channel is set for Dingtalk,可以在对话框直接发送/sethome即可。

(可选)步骤七:访问Hermes Agent Web界面

Hermes Agent Web页面是一个基于浏览器的用户界面,您可以通过该页面管理Hermes的配置、管理API密钥以及监控会话状态等。更多操作信息请参见Hermes Agent官方文档

Hermes Agent 0.9.0版本的应用镜像不支持开启Hermes Agent Web界面。如需开启,请通过以下方式更新最新版本的Hermes Agent应用镜像。

  • 手动更新Hermes Agent版本,详细操作请参见Hermes Agent更新。更新命令hermes update执行时间较长,可能会超过10分钟,请耐心等待。手动更新后请按照官网指导中更新后建议的验证步骤进行验证。
  • 重新购买装有Hermes Agent最新版本应用镜像的L实例。
  1. 登录Flexus应用服务器L实例控制台
  2. 在L实例资源卡片上,单击“开启”。确认安全风险后单击“确定”。

    开启公网IP访问Hermes Agent Web界面,可能会使您的服务器暴露在网络攻击风险之中,请在开启后配置安全组访问策略以降低风险。建议仅在访问时临时开启,用完即关。

  3. 单击“访问Hermes Agent Web界面”,弹窗中显示如下信息,请妥善保管相关信息,以防隐私泄露或资产损失。
    • Web界面链接:访问Hermes Agent Web界面的链接地址。
    • 端口:Hermes Agent Web界面的网关端口。

      为避免服务器被恶意扫描,系统会随机放通一个未使用的端口,此时在安全组入方向规则中该端口的源地址为0.0.0.0/0,表示允许所有外部IP地址访问您的实例,可能导致网络入侵,造成业务中断、数据泄露或数据勒索等严重后果。强烈建议您将安全组规则设置为仅允许已知的IP地址访问。

      您可以单击页面右上角的,单击“配置安全组规则”,在入方向规则中找到目标端口,修改端口对应的源地址为已知的IP地址。

    • 用户名:Hermes Agent Web界面的登录用户名。
    • 密码:Hermes Agent Web界面的登录密码。
  4. 单击“立即访问”或者Web界面的链接,即可打开Hermes Agent Web界面。

    该页面由Hermes Agent提供,更多详细信息请参见Hermes Agent官方文档

    Hermes Agent Web界面默认为英文界面,如需切换请在左下角菜单栏切换语言。

  5. 建议您在操作完成后,在L实例资源卡片上单击“关闭”,关闭后Hermes Agent Web界面将不可访问,已放通端口的安全组规则会自动删除,可以降低信息泄露等安全风险。

常见问题

相关文档