NỘI DUNG
Hermes Agent là gì?
Hermes Agent là một AI agent mã nguồn mở, được phát triển bởi Nous Research. Khác với một chatbot thông thường chỉ trả lời trong khung chat, Hermes có thể trực tiếp thao tác với hệ thống: đọc/sửa file, chạy lệnh terminal, tìm kiếm thông tin trên web, gọi API, thiết lập tác vụ chạy theo lịch, và gửi kết quả về Telegram hay Discord.
Có thể hiểu đơn giản: model AI là “bộ não” xử lý suy luận, còn Hermes là lớp điều phối bao quanh model đó — quyết định agent được dùng công cụ (tool) nào, được truy cập thư mục nào, lưu trữ phiên làm việc ra sao, khi nào cần con người xác nhận trước khi thực thi, và gửi kết quả về đâu.
Hai tính năng nổi bật nhất của Hermes là:
- Skills: cho phép agent lưu lại một quy trình đã thực hiện tốt để tái sử dụng về sau.
- Memory: giúp agent ghi nhớ những thông tin ổn định về người dùng xuyên suốt nhiều phiên làm việc khác nhau.
So với Hermes, một agent tự host khác cùng dòng là OpenClaw có cách tổ chức hơi khác, có thể tham khảo thêm để so sánh phương pháp cài đặt và vận hành.
So sánh nhanh Hermes Agent với chatbot thông thường
| Tiêu chí | Chatbot thông thường | Hermes Agent |
| Nơi vận hành | Trên hạ tầng của nhà cung cấp | Máy local, VPS hoặc backend tự quản lý |
| Khả năng thao tác | Chủ yếu là trả lời văn bản | Terminal, file, trình duyệt web, gọi API |
| Bộ nhớ | Tùy sản phẩm | Có Memory, hồ sơ người dùng, tìm lại phiên cũ bằng FTS5 |
| Tái sử dụng quy trình | Prompt hoặc GPT tùy chỉnh | Skills — tài liệu có thể tạo, chỉnh sửa, dùng lại |
| Tự động hóa | Thường phải dùng dịch vụ ngoài | Có sẵn cron, webhook, gateway |
Các thành phần chính của Hermes Agent
Model & provider: Hermes không ràng buộc người dùng vào một nhà cung cấp model duy nhất. Có thể đăng nhập qua Nous Portal, OpenAI Codex, hoặc tự cấu hình API key của OpenRouter, Anthropic, Google, DeepSeek và các endpoint tương thích chuẩn OpenAI.
Tools & Toolsets: Tool là một hành động cụ thể (đọc file, chạy lệnh, tìm web, tạo ảnh…). Toolset là một nhóm các tool có cùng mục đích. Việc tắt bớt các toolset không cần dùng sẽ giúp giảm dung lượng schema đưa vào prompt, đồng thời thu hẹp phạm vi quyền hạn của agent.
Skills: là các tài liệu Markdown mô tả cách thực hiện một loại công việc nhất định — gồm các bước, câu lệnh, lỗi hay gặp và cách kiểm tra kết quả. Đây thực chất là “bộ nhớ về quy trình” chứ không phải plugin thực thi tùy ý, nên rất dễ đọc, dễ kiểm tra và có thể tương thích với các agent khác theo chuẩn agentskills.io.
Memory & session: Hermes lưu các phiên làm việc bằng SQLite kèm công cụ tìm kiếm toàn văn FTS5. Memory dùng để lưu các thông tin bền vững (cách xưng hô, quy ước dự án, đặc điểm môi trường…), còn các chi tiết chỉ liên quan tới một tác vụ tạm thời nên để trong session, tránh nhồi nhét hết vào bộ nhớ dài hạn.
Phân biệt các lớp lưu trữ thông tin:
| Thành phần | Chức năng | Khi nào dùng |
| Session history | Lưu hội thoại và tool call của một phiên | Tiếp tục công việc dở dang, tìm lại lịch sử |
| Context compression | Nén hội thoại dài để có chỗ cho lượt mới | Tự động khi đạt ngưỡng, hoặc chủ động nén |
| Persistent Memory | Lưu sự thật ổn định về người dùng/môi trường | Thông tin cần dùng lại nhiều phiên |
| Skills | Lưu quy trình xử lý một loại việc | Workflow lặp lại, có bước rõ ràng |
| SOUL.md | Định nghĩa tính cách, cách giao tiếp chung | Thiết lập nhân dạng toàn cục của agent |
| AGENTS.md | Quy tắc riêng của một dự án/repo | Chỉ áp dụng khi làm việc trong dự án đó |
Gateway, cron, MCP: Gateway kết nối Hermes với các nền tảng nhắn tin như Telegram, Discord, Slack, WhatsApp. Cron cho phép chạy tác vụ theo lịch trong một phiên mới. MCP giúp mở rộng khả năng của Hermes thông qua các server công cụ bên ngoài.
Nên chạy Hermes Agent ở môi trường nào?
| Môi trường | Phù hợp khi | Lưu ý |
| Desktop | Muốn giao diện trực quan (Windows/macOS/Linux) | Tốt cho thử nghiệm, dùng cá nhân |
| CLI local | Làm việc gần với terminal, lập trình, quản trị hệ thống | Tool có thể tác động trực tiếp lên máy |
| VPS Linux | Cần gateway/cron chạy 24/7 | Nên dùng user riêng, backup định kỳ, giới hạn quyền |
| Windows native | Muốn cài trực tiếp qua PowerShell | Có installer riêng, không bắt buộc WSL2 |
| Docker backend | Muốn sandbox hóa lệnh terminal | Khác với việc đóng gói toàn bộ Hermes vào container |
Nếu cần một máy chủ chạy liên tục để nhận tin nhắn và xử lý cron, một VPS Linux là lựa chọn hợp lý, miễn là được cấu hình user riêng, tường lửa và backup đầy đủ.
Cài đặt Hermes Agent
Cấu hình khuyến nghị
| Mục đích | RAM | CPU | DISK |
| Chỉ chat + Terminal + SSH | 2 vCPU | 2 GB | 20 GB |
| Thêm Playwright (điều khiển trình duyệt) | 2-4 vCPU | 4 GB | 30 GB |
| Chạy nhiều tác vụ song song | 4 vCPU | 8 GB | 50 GB |
| Dùng 24/7, nhiều agent | 8 vCPU | 16 GB | 100 GB |
Trên Linux, macOS, WSL2
Installer chính thức sẽ tự động chuẩn bị uv, Python, môi trường ảo và các phụ thuộc cần thiết:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bashMuốn thử nghiệm nhanh mà chưa chạy wizard cấu hình:
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash -s -- --skip-setup --skip-browser
Sau khi cài xong, dữ liệu chính nằm trong thư mục Hermes Home, mặc định là ~/.hermes/: file config.yaml chứa cấu hình, .env chứa biến môi trường/API key, còn sessions, skills, logs, cron có thư mục riêng.
Trên Windows native
iex (irm https://hermes-agent.nousresearch.com/install.ps1)Nếu quy trình làm việc cần công cụ Linux hoặc Docker, WSL2 vẫn là lựa chọn dễ đồng bộ hơn với VPS; nếu chủ yếu dùng giao diện Desktop và PowerShell thì cài native sẽ gọn hơn.
Thiết lập model và chạy phiên đầu tiên
Chạy wizard cấu hình đầy đủ:
hermes setupChạy wizard cấu hình đầy đủ:
hermes setupDùng Nous Portal (một tài khoản có thể cung cấp cả model lẫn nhóm Tool Gateway):
hermes setup --portalĐổi provider/model sau này, hoặc kiểm tra credential:
hermes model
hermes auth
hermes doctorhermes doctor sẽ kiểm tra phiên bản Python, các package, cấu hình, symlink lệnh, cũng như các tool/credential còn thiếu. Nên xử lý từng cảnh báo rồi chạy lại lệnh này để xác nhận.
Mở giao diện chat:
hermesHoặc gửi một câu lệnh không cần tương tác:
hermes chat -q "Kiểm tra thư mục hiện tại và cho biết dự án dùng ngôn ngữ gì"Các lệnh nên biết khi dùng hàng ngày
| Lệnh | Tác dụng |
|---|---|
hermes --version | Xem phiên bản, đường dẫn cài, Python đang dùng |
hermes doctor | Chẩn đoán cấu hình, phụ thuộc |
hermes status --all | Xem trạng thái các thành phần |
hermes tools list | Xem Toolset đang bật/tắt |
hermes skills list | Xem các Skill đã cài |
hermes sessions list | Liệt kê phiên làm việc gần đây |
hermes profile list | Xem các profile độc lập |
hermes config check | Kiểm tra cấu hình cũ/thiếu |
hermes update | Cập nhật Hermes |
Sau khi bật/tắt một toolset, nên dùng lệnh /reset trong chat hoặc mở lại Hermes để thay đổi có hiệu lực — điều này giữ system prompt ổn định, tránh làm hỏng prompt cache đang dùng.
Quản lý Skills
hermes skills search docker
hermes skills inspect <skill-id>
hermes skills install <skill-id>
hermes skills check
hermes skills updateVì Skill được đưa thẳng vào ngữ cảnh của agent, chỉ nên cài từ nguồn tin cậy, xem trước nội dung bằng hermes skills inspect và kiểm tra kỹ các script/lệnh đi kèm trước khi dùng.
Dùng Profile khi cần nhiều agent riêng biệt
Profile giúp tách cấu hình, model, session, skill và memory cho từng mục đích khác nhau, ví dụ một profile cho công việc và một profile để thử nghiệm:
hermes profile create work
hermes --profile workWeb Dashboard
hermes dashboard
hermes dashboard --status
hermes dashboard --no-openMặc định Dashboard chỉ bind vào 127.0.0.1:9119. Không nên public cổng này ra ngoài; nếu cần truy cập từ xa hãy dùng SSH tunnel, VPN hoặc Tailscale. Khi bind ra địa chỉ không phải loopback, Hermes hiện bắt buộc phải có nhà cung cấp xác thực đi kèm.
Kết nối Telegram và Discord
hermes gateway setup
hermes gateway install
hermes gateway start
hermes gateway statusVới Telegram, cần tạo bot qua BotFather và giới hạn người dùng được phép truy cập bằng allowlist hoặc DM pairing. Với Discord, cần tạo application, lấy bot token và bật Message Content Intent trong Developer Portal — đây thường là nguyên nhân khiến bot có mặt trong server nhưng không phản hồi.
Vì bot gateway có thể gọi tool và truy cập hệ thống trong phạm vi được cấp quyền, tuyệt đối không nên để bot mở công khai; nên dùng allowlist/pairing, giới hạn toolset, và tách riêng user Linux cho dịch vụ này.
Sau khi sửa cấu hình gateway, dùng hermes gateway restart; log lưu tại ~/.hermes/logs/.
Tự động hóa bằng cron
hermes cron create "0 7 * * *" "Đọc log lỗi 24 giờ qua, chỉ gửi cảnh báo mới và kèm nguồn" --name bao-cao-loi --deliver telegram
hermes cron list
hermes cron statusMỗi lần chạy, cron sẽ tạo một session mới nên không có ký ức về cuộc trò chuyện hiện tại. Vì vậy, prompt cần ghi rõ nguồn dữ liệu, định dạng đầu ra, múi giờ, nơi gửi kết quả, điều kiện im lặng và tiêu chí dừng. Nếu tác vụ liên quan đến một repository, thêm --workdir /duong-dan-tuyet-doi để Hermes nạp đúng context và chạy tool trong đúng thư mục.
Trước khi để lịch chạy thật, nên kích hoạt thử một lần:
hermes cron run <job-id>Nên bắt đầu với các tác vụ chỉ đọc (tổng hợp tin, kiểm tra dung lượng, báo cáo log…), theo dõi vài lần chạy ổn định rồi mới cân nhắc cấp quyền ghi.
Cấu hình bảo mật trước khi chạy 24/7
- Chạy Hermes bằng user Linux riêng, tránh dùng root nếu không thật sự cần thiết.
- Bật tính năng ẩn thông tin nhạy cảm (secret redaction) và lưu khóa API trong
~/.hermes/.env. - Dùng chế độ duyệt lệnh
manualhoặcsmartcho các lệnh có rủi ro. - Chỉ bật những toolset thực sự cần dùng.
- Dùng pairing hoặc allowlist cho Telegram/Discord và các kênh khác.
- Không mount Docker socket vào container nếu chưa hiểu rõ rủi ro về quyền root tương đương.
- Backup thư mục
~/.hermes/và kiểm tra quyền file định kỳ.
hermes config set approvals.mode smart
hermes config set security.redact_secrets true
hermes doctorChế độ approvals.mode: off hoặc cờ --yolo sẽ bỏ qua bước duyệt lệnh — chỉ nên dùng trong môi trường sandbox dùng một lần, và không thể thay thế cho backup hay phân quyền.
Nếu muốn cô lập lệnh terminal trong Docker, có thể cấu hình qua wizard:
hermes setup terminalCập nhật, backup và rollback
hermes update --check
hermes backup --quick --label truoc-cap-nhat
hermes update --backup
hermes config check
hermes config migrate
hermes doctorLệnh backup lưu cấu hình, Skills, sessions và dữ liệu Hermes, nhưng không sao lưu codebase. Sau khi cập nhật, nên chạy lại doctor, kiểm tra trạng thái gateway và thử một tác vụ chỉ đọc để xác nhận mọi thứ vẫn hoạt động bình thường.
Với công việc liên quan đến sửa repository, nên khởi động chat kèm checkpoint để có thể rollback nếu thay đổi không đúng ý:
hermes chat --checkpointsLưu ý file backup có thể chứa cả .env, thông tin xác thực và dữ liệu session — cần lưu ở nơi riêng tư, giới hạn quyền đọc, tuyệt đối không đưa lên repository công khai.
Một số lỗi thường gặp
- Thiếu
xz-utilstrên Ubuntu minimal: installer tải Node.js dạng.tar.xznhưng hệ thống chưa có công cụ giải nén. Cách khắc phục:apt-get install -y curl git ca-certificates xz-utilsrồi chạy lại installer. - Không tìm thấy lệnh
hermes: mở terminal mới, kiểm tra biếnPATH, hoặc chạyhermes doctor --fixđể sửa symlink. - Cấu hình cũ sau khi cập nhật: chạy
hermes config checkrồihermes config migrate. - Bot Discord không phản hồi: kiểm tra Message Content Intent, token, allowlist, trạng thái gateway rồi restart gateway.
- Tool không xuất hiện trong phiên hiện tại: kiểm tra bằng
hermes tools list; nếu vừa bật toolset mới, cần tạo session mới bằng/reset.
Ba workflow thực tế để bắt đầu
- Tóm tắt log hệ thống mỗi sáng: viết một script chỉ đọc log cần theo dõi, in phần thay đổi ra stdout, rồi dùng cron gửi báo cáo — cách này an toàn hơn để agent tự quét toàn bộ máy vì nguồn dữ liệu và quyền hạn đã được giới hạn sẵn.
- Trợ lý nghiên cứu qua Telegram: bật tool web, kết nối Telegram bằng pairing, yêu cầu Hermes lưu kèm nguồn/URL; nên dùng session riêng cho từng chủ đề để dễ tìm lại về sau.
- Trợ lý dự án với Skills riêng: tạo một profile cho từng dự án, đặt đúng working directory, và viết skill cho quy trình kiểm thử hay phát hành — kết hợp thêm Git branch/worktree/checkpoint để luôn có đường lui khi cần.
Câu hỏi thường gặp
Hermes Agent có miễn phí không? Hermes Agent là phần mềm mã nguồn mở theo giấy phép MIT, tuy vậy vẫn có thể phát sinh chi phí cho model API, VPS, lưu trữ, băng thông hoặc phần cứng nếu chạy model local.
Hermes Agent có chạy trên Windows không? Có, Hermes hỗ trợ installer Windows native và ứng dụng Desktop; WSL2 vẫn hữu ích nếu cần môi trường Linux.
Có cần Docker để dùng Hermes không? Không bắt buộc. Hermes chạy trực tiếp được trên Linux, macOS, Windows. Docker chỉ hữu ích khi cần sandbox hóa lệnh terminal.
Hermes có dùng được model chạy local không? Có, bằng cách cấu hình custom endpoint tương thích OpenAI như Ollama, LM Studio hay vLLM.
Nên bắt đầu với Telegram hay Discord? Telegram thường nhanh và đơn giản hơn cho một bot cá nhân; Discord phù hợp hơn khi cần dùng theo server/nhóm nhưng đòi hỏi cấu hình quyền bot kỹ hơn.
Tổng kết
Cách bắt đầu gọn gàng nhất là: cài Hermes bằng installer chính thức, chạy hermes setup, chọn một provider, kiểm tra bằng hermes doctor, rồi thử một tác vụ chỉ đọc trước khi bật thêm gateway, cron, browser hoặc quyền ghi file.
Khi triển khai trên VPS, nên xem Hermes như một tiến trình có quyền thực sự trên hệ thống: dùng user riêng, giới hạn tool, bật chế độ duyệt lệnh, giữ tính năng ẩn thông tin nhạy cảm, và backup thư mục ~/.hermes/ thường xuyên. Việc này mất thêm vài phút thiết lập ban đầu nhưng giảm đáng kể rủi ro khi để agent tự động xử lý công việc.
Với kinh nghiệm thực chiến từ việc tiếp xúc hàng ngày với vô vàn vấn đề về Website, Hosting, VPS, Server tại Phòng Kỹ thuật AZDIGI, mình luôn ấp ủ niềm đam mê chia sẻ kiến thức.
Mình xây dựng các blog không chỉ để tự trau dồi kỹ năng mà còn để cung cấp những tài liệu, hướng dẫn hữu ích nhất đến cộng đồng. Rất mong nhận được sự quan tâm của các bạn!
Để lại thông tin, mình sẽ phản hồi ngay.
