Linux
你在家中,需要在一个网站开始故障前修复一个 Linux VPS。一小时后,你需要在另一台机器上打开 Windows 管理工具,就像坐在它前面一样。然后一条错误的防火墙规则让你完全无法登录服务器,所以正常登录停止工作。同一天晚些时候,一个同事或家庭成员需要你在他们自己的电脑上帮忙,因为他们无法独自解决问题。所有这些情况都属于远程访问。但是,它们不需要相同类型的访问。
如果你曾经安装过 AI 工具,看着二进制文件落在你的 "PATH" 中,但仍然没有证据证明它能够到达模型、理解其工作区或安全地回答问题,你已经理解了本指南要解决的问题。完成的安装只能证明文件被复制了。它不能证明代理运行时是可用的。
你有GPU。你有模型。你有热情。然后下午就消失在驱动程序不匹配、假设不同发行版的包版本,或破坏你即将用于本地推理的容器工作流的更新中。在2026年,这就是为什么Linux发行版选择再次重要。操作系统层不再是安装后你就忘记的东西;它现在直接显示在AI开发、本地推理和向他人提供模型服务的第一步中。
你推送了一次部署,重新加载网站,域名立即响应——只是没有返回你的应用程序。或者客户点击结账,页面加载完成,但交易却以一条冷冰冰的 502 Bad Gateway 消息告终。这正是这个错误令人倍感压力的原因:网站可以访问,但健康状况不足以完成交接。
如果您运行公共 API、反向代理、游戏服务或任何其他面向互联网的工作负载,您可能会遇到一个令人头疼的问题:服务器忙于处理那些从一开始就毫无用处的流量。应用程序出现故障,未必是因为它无法处理真实用户的请求,而是因为主机在将垃圾数据包更深入地传递到 Linux 之前,就已经耗费了 CPU 时间来接收、解析、分类和传输这些数据包,而此时还没有任何机制说"不"。许多 Anti-DDoS 问题正是从这里开始的:不是带宽问题,而是数据包处理成本问题。
如果你曾经安装过一个新的 AI 工具,看着二进制文件落入你的 PATH,却最终得到一个技术上存在但实际上毫无用处的东西,你就已经理解了这个 Hermes Agent 快速入门所要解决的问题。安装完成只能证明文件被复制了,并不能证明 agent 可以检查代码库、与真实模型通信、安全地使用工具,或者在之后重新打开工作。
在深入设置之前,以下是本指南中最容易让读者感到困惑的术语。这份简短的词汇表从一开始就将 Linux、GPU 和本地模型的词汇阐述清楚。
有一天你的 VPN 工作正常。第二天它就停止工作了。在限制性网络中,封锁往往不在于流量是否加密,而在于流量看起来是否容易分类。
现代团队并不是“运行一个应用程序”——他们操作一系列的 SaaS 工具、内部服务、数据存储和聊天/警报系统。这种复杂性的成本以可预测的方式显现出来:

