Hermes Workspace Docker部署教程:2个容器跑起AI Agent控制平面,含远程访问配置

发布时间:2026/9/1 10:09:35
Hermes Workspace Docker部署教程:2个容器跑起AI Agent控制平面,含远程访问配置 Hermes Workspace Docker部署教程2个容器跑起AI Agent控制平面含远程访问配置【免费下载链接】hermes-workspaceNative web workspace for Hermes Agent — chat, terminal, memory, skills, inspector.项目地址: https://gitcode.com/gh_mirrors/he/hermes-workspaceHermes Workspace是 Hermes Agent 的原生 Web 控制平面集聊天、终端、记忆管理、技能系统与调试检查器于一体。通过 Docker 部署只需2 个容器Agent 引擎 Workspace Web UI即可完整跑起整套系统本文给出从零到远程访问的完整步骤。先搞懂架构为什么是 2 个容器Hermes Workspace 采用「UI 与引擎分离」的设计容器镜像职责端口hermes-agentnousresearch/hermes-agent:latest网关 仪表盘 API引擎8642内部、9119仪表盘内部hermes-workspaceghcr.io/outsourc-e/hermes-workspace:latestWeb UI聊天/终端/记忆/技能3000分离的好处很实际两者可独立更新、可对同一 Agent 挂多个 Workspace、甚至把 UI 跑在平板上而让 Agent 留在高性能主机上。默认 Compose 文件将两者放在同一主机开箱即用。相关配置可参阅官方文档 docs/docker.md 与根目录的 docker-compose.yml。部署前准备3 样东西缺一不可✅Docker与Docker Compose新版 Docker Desktop 自带✅至少一个 LLM 提供商密钥OpenAI、OpenRouter、Google 等任一即可本地 Ollama / LM Studio 则无需密钥✅ 空闲端口3000UI与8642Agent 网关一键安装3 步快速启动第 1 步获取代码并配置环境变量git clone https://gitcode.com/gh_mirrors/he/hermes-workspace cd hermes-workspace cp .env.example .env编辑.env填入你使用的模型提供商密钥只填一个即可OPENROUTER_API_KEYsk-or-... # 或 OPENAI_API_KEY / GOOGLE_API_KEY 等.env的完整变量说明安全项、超时项等见 .env.example。第 2 步启动容器docker compose up首次运行会自动拉取两个预构建镜像约 1 分钟之后秒启。Compose 配置了健康检查与启动依赖Workspace 会等待 Agent 的/health返回 200 后才启动见 docker-compose.yml 中depends_on: condition: service_healthy的设置。镜像内置的健康检查与入口脚本在 Dockerfile 与 docker/entrypoint.sh 中定义。第 3 步访问验证打开http://localhost:3000完成引导设置。确认日志中出现以下字样即代表两容器握手成功docker compose logs hermes-workspace | grep \[gateway\] # 期望看到 modezero-fork 且 core 列表包含 health,chatCompletions,models,streaming核心环境变量速查Docker 部署最容易踩坑的就是环境变量几个关键项变量作用何时必须设置HERMES_API_URLWorkspace 连接 Agent 的地址容器内默认为http://hermes-agent:8642Docker DNS不是 localhost默认即可跨主机部署时改HERMES_PASSWORDWeb UI 登录密码远程访问时必填否则拒绝启动API_SERVER_KEYAgent 网关认证密钥Agent 绑定0.0.0.0时必填HERMES_API_TOKEN须与API_SERVER_KEY完全一致同上COOKIE_SECURESession Cookie 的 Secure 标志HTTPS 代理下设1纯 HTTP 内网设0TRUST_PROXY信任反代转发的真实 IP位于 Nginx/Traefik 之后时设1远程访问配置局域网 / Tailscale / VPS默认 Compose 将端口绑定到127.0.0.1仅本机。要从手机、平板或其他电脑访问需要三步改动1. 放开端口绑定— 新建docker-compose.override.ymlCompose 会自动合并不污染基础文件services: hermes-agent: ports: - 8642:8642 hermes-workspace: ports: - 3000:30002. 补齐安全变量— 追加到.envHERMES_PASSWORD你的强密码 # 必填容器默认绑 0.0.0.0无密码直接拒启 COOKIE_SECURE0 # 纯 HTTP 内网访问时设为 0 API_SERVER_KEY另一个强随机密钥 # 网关鉴权防局域网未授权调用3. 重启生效docker compose down docker compose up -d⚠️ 安全提醒HERMES_PASSWORD与API_SERVER_KEY建议使用两个不同的随机长字符串若通过 Tailscale Funnel / Cloudflare Tunnel 等 TLS 反代暴露改设COOKIE_SECURE1并加TRUST_PROXY1详见 docs/docker.md 的「Multi-host / NAS / VPS」章节。数据持久化容器随便删数据不丢两个命名卷负责持久化docker compose down不会清除hermes-agent-data→ Agent 配置、会话、技能、记忆、凭据hermes-workspace-files→ 通过 Workspace 文件浏览器创建的文件只有docker compose down -v才会删除它们升级镜像前可放心操作。开发者进阶从源码构建想改 Workspace 代码并热编译进容器用官方提供的 dev overlay基础docker-compose.yml保持不动docker compose -f docker-compose.yml -f docker-compose.dev.yml up --build该 overlay 仅为 Workspace 服务追加build:配置本地源码编译替代拉取镜像见 docker-compose.dev.yml。常见问题快速排查症状原因与修复refusing to start — HERMES_PASSWORD is unset.env中补上HERMES_PASSWORD登录后页面静默刷新、登录失败纯 HTTP 环境未设COOKIE_SECURE0Agent 报binding to 0.0.0.0 requires API_SERVER_KEY补API_SERVER_KEYUI 显示 Disconnected 但 Agent 在跑先等 30 秒刷新或curl -X POST http://localhost:3000/api/gateway-reprobe强制重探所有探针返回 401HERMES_API_TOKEN与API_SERVER_KEY不一致改一致更完整的诊断手册见 docs/troubleshooting.md容器内网络诊断方法见 docs/docker.md 的「Connection failures」章节。写在最后至此你已用 2 个容器部署好完整的 Hermes Workspace 控制平面聊天、终端、记忆、技能、任务管理一应俱全并掌握了远程访问与安全加固的全部要点。日常运维只需记住三条命令docker compose up -d启动、docker compose logs排查、docker compose pull up -d升级。【免费下载链接】hermes-workspaceNative web workspace for Hermes Agent — chat, terminal, memory, skills, inspector.项目地址: https://gitcode.com/gh_mirrors/he/hermes-workspace创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考