返回列表 发布新帖

[玩法教程] 绿联DX4600+(UGOS Pro)部署Hermes-Agent

1505 3
发表于 2026-5-26 15:29:02 | 查看全部 阅读模式 IP:–广东–佛山–高明区

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
之前绿联官方应用市场提供的hermes 一直不更新,想尝试最新的,于是折腾了一番,遇到了不少问题,最终解决,分享出来供参考。

主要解决了一个关键矛盾:官方镜像安全策略(禁止root运行) vs 绿联UGOS Pro系统(严格拦截权限操作)
🐳 最终可用的 Docker Compose 配置

这个配置是我成功部署的。既绕过了绿联系统的权限拦截,又欺骗(或满足)了官方镜像的启动要求
  1. services:
  2.   hermes-agent:
  3.     image: nousresearch/hermes-agent:latest
  4.     container_name: hermes-agent
  5.     restart: unless-stopped
  6.     network_mode: host                             # 必须:使用宿主机网络
  7.     privileged: true                                     # 必须:让容器拥有真正的root权限
  8.     user: "0:0"                                           # 必须:强制以root用户运行
  9.     tty: true                                               # 必须:强制分配伪终端,防止容器因无TTY退出
  10.     volumes:
  11.       - /volume4/Docker/ai_hermes:/opt/data                           # 配置与数据映射目录,需要提前创建好
  12.       - /volume4/Docker/ai_workspace:/opt/workspace              # 工作目录,需要提前创建好
  13.     environment:
  14.       - HERMES_HOME=/opt/data
  15.       - TZ=Asia/Shanghai
  16.       - HERMES_DASHBOARD=1
  17.       - HERMES_DASHBOARD_HOST=0.0.0.0
  18.       - HERMES_DASHBOARD_PORT=9119                               # 访问的端口号
  19.       - GATEWAY_ALLOW_ALL_USERS=true
  20.       - API_SERVER_ENABLED=true
  21.       - API_SERVER_HOST=0.0.0.0
  22.       - API_SERVER_PORT=8642
  23.       - API_SERVER_KEY=你的WebUI连接密钥                           # 自定义一个强密码,建议8-16位
  24.       - HERMES_ALLOW_ROOT_GATEWAY=1                             # 关键:明确允许以root运行网关
  25.     command: ["hermes", "gateway", "run"]
  26.     deploy:
  27.       resources:
  28.         limits:
  29.           memory: 4096M
  30.           cpus: '2.0'
复制代码


📝 关键配置项详解

配置项
为什么必须这么写?
privileged: true + user: "0:0"
绿联UGOS Pro系统的“通行证”。 只有给予容器真正的最高权限,才能让它内部的程序获得写入文件系统的能力,否则启动就会遇到权限错误。
HERMES_ALLOW_ROOT_GATEWAY=1
官方镜像的“后门”。 官方镜像默认会拒绝以root运行,这个环境变量明确:“用root权限跑” ,否则容器会启动失败。
tty: true
稳定性“保险丝”。 防止容器在后台运行时因为缺少交互终端而莫名退出。
network_mode: host
避免端口映射的潜在问题。 使用宿主机网络可以让Hermes更方便地连接你NAS上跑的其他服务(如New-API)。
🗺️ 部署与配置全流程

  • 准备目录:在NAS的 /volume4/Docker/ 下创建 ai_hermes 和 ai_workspace 两个文件夹。
  • 创建项目:在绿联Docker的“项目”中,用上面的Compose配置一键部署。
  • 配置终端环境:进入容器终端,执行 echo 'export PATH="/opt/hermes/.venv/bin:$PATH"' >> ~/.bashrc && source ~/.bashrc 让 hermes 命令可以直接使用,否则就需要输入/opt/hermes/.venv/bin/hermes。
  • 配置模型:运行 hermes model,按照向导选择 Custom OpenAI-compatible,填写New-API地址和密钥(解决 Invalid token 问题)。
  • 配置飞书:运行 hermes setup gateway,选择飞书,填入App ID和Secret,连接模式选 WebSocket。
  • 完成收尾:最后运行 hermes gateway restart 使所有配置生效。

⚠️ 避坑指南

  • 容器无限重启? 99%是权限问题。请对照上面的Compose配置,检查 privileged, user, HERMES_ALLOW_ROOT_GATEWAY 三项是否都正确设置。




















评论3

夏夏子Lv.7绿联NAS社区会员用户 发表于 2026-5-27 10:40:37 | 查看全部 IP:–湖南
确实很多人遇到权限问题
fAyTHcLv.1 发表于 2026-5-27 22:25:22 | 查看全部 IP:–福建–福州
楼主,我按照你的配置修改了,但还是会报错。
image.png

配置截图:
image.png

后面我又SSH改成 10000 权限才行,但是这样只要重启NAS,就会失效
image.png
JXvq94Lv.1 发表于 2026-6-1 18:29:35 | 查看全部 IP:–河南–郑州
Hermes-Agent 什么时候版本更新阿 ,迭代了太多关键版本了 哎绿联不作为

评论

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Copyright © 2026 绿联NAS私有云社区 版权所有 All Rights Reserved. 粤公网安备44030002002555号| 粤ICP备12028978号
关灯 在本版发帖
联系技术支持
返回顶部
快速回复 返回顶部 返回列表