São Paulo · Brasil template · copiar · usar

template gratuito

Agente pessoal em VPS com Hermes Agent

quando você quer um agente pessoal rodando num servidor sem criar risco desnecessário. Preencha com uma situação real, copie só os campos que servem e ignore o que ainda for grande demais para sua rotina.

mapa operacional

Antes de deixar o agente mexer no VPS, separe capacidade de autorização.

O mapa mostra o que já está seguro, o que ainda é aposta e qual decisão muda o risco antes de dar mais acesso ao agente.

Pacote mínimo

Quatro travas antes do bot virar rotina.

  • Acesso mínimo usuário sem root para rotina, SSH funcionando e atualização do Ubuntu feita.
  • Hermes instalado e diagnosticado instalador oficial, hermes setup e hermes doctor antes de conectar Telegram.
  • Canal privado bot no Telegram com allowlist, sem grupo aberto e sem token colado em página pública.
  • Limite de dano escrito ações destrutivas, produção, publicação e credenciais novas exigem confirmação humana.

Matriz de liberação

A pergunta não é se o agente consegue. É quanto dano ele consegue causar sem você perceber.

Opção Use quando Evite quando Próximo passo
Só pesquisar e organizar o agente ainda está sendo testado em tarefas sem risco. você já quer mexer em produção ou dados de cliente. manter ferramentas perigosas desligadas.
Operar arquivos e scripts pequenos o VPS já tem usuário sem root e backup simples. não existe histórico do que foi alterado. rodar uma tarefa real e revisar diff/log.
Virar rotina operacional o agente já afeta atendimento, vendas ou infraestrutura. não há supervisão, evidência e regra de handoff. tratar como operação, não brinquedo pessoal.

O que ainda precisa de verificação humana

Sabemos

  • O VPS pode rodar Hermes Agent com Telegram privado.
  • A allowlist reduz exposição acidental do bot.

Ainda não sabemos

  • Qual provedor, plano e política de backup o leitor vai usar.
  • Quais ferramentas perigosas estarão habilitadas no perfil local.

Verificar antes de avançar

  • Token do bot fora de repositório público.
  • Usuário sem root para operação diária.
  • Confirmação explícita antes de apagar, publicar ou mexer em produção.

A matriz continua legível no celular e mantém texto selecionável para revisão.

Use isto antes de comprar coisa demais.

0. Decisão antes do setup

1. Compra do VPS

2. Primeiro acesso

``bash ssh root@SEU_IP sudo apt update && sudo apt upgrade -y sudo adduser agent sudo usermod -aG sudo agent su - agent ``

3. Instalação do Hermes

``bash curl -fsSL https://raw.githubusercontent.com/NousResearch/hermes-agent/main/scripts/install.sh | bash hermes setup hermes doctor ``

4. Telegram

5. Segurança mínima

6. Primeiras tarefas boas

Se ele não ajuda nessas coisas pequenas, não complique. Corrija o básico antes de adicionar mais ferramentas.