Arama Yap Mesaj Senden
Rückruf anfordern
+90
X
X

Wählen Sie Ihre Währung

Türkische Lira $ US Dollar Euro
X
X

Wählen Sie Ihre Währung

Türkische Lira $ US Dollar Euro

Kontaktieren Sie uns

Standort Halkali Merkez Viertel Fatih Str. Ozgur Apt. No. 46, Kucukcekmece, Istanbul, 34303, TR
Hermes Agent Windows VPS: Codex, Caddy, HTTPS und Fallback
Hermes Agent, OpenAI Codex, Caddy und Windows Server

Hermes Agent auf Windows VPS: Vollständige bebilderte Anleitung

Diese Anleitung dokumentiert eine reale Hermes-Agent-Installation auf einem Windows-Server-2022-VPS von Anfang bis Produktion. Behandelt werden OpenAI Codex OAuth, der lokale API Server, Caddy als HTTPS Reverse Proxy, 502-Fehleranalyse, Windows-Dienst, Autostart ohne Benutzeranmeldung, Custom Fallback und WISECP-Integration mit 40 echten Screenshots.

Hermes AgentWindows VPSOpenAI CodexCaddyOpenAI Compatible APIFallbackWindows Server 2022
Hermes Gateway / Windows VPS
Hermes Agent → OpenAI-kompatible API
127.0.0.1:8642 → Caddy → HTTPS
Hauptmodell → fallback_providers
Windows-Dienst + Scheduled Task → Always-on
API127.0.0.1:8642TLSCaddy :443
4040 echte Screenshots
3TR · EN · DE Inhalt
443HTTPS-Reverse-Proxy
24/7Automatischer Start
01Hermes nur an localhost binden
02HTTPS über Caddy Reverse Proxy veröffentlichen
03Caddy und Hermes automatisch mit Windows starten
04Bei Fehlern auf Fallback-Provider wechseln
00
Inhaltsverzeichnis

Schritte dieser Anleitung

  1. 01Warum Hermes Agent auf einem eigenen Windows-VPS betreiben?
  2. 02Hermes Agent unter Windows Server installieren
  3. 03OpenAI-Codex-Geräteautorisierung abschließen
  4. 04Modell wählen und unnötige Tools deaktivieren
  5. 05Hermes API Server nur auf localhost aktivieren
  6. 06Gateway starten und lokalen Health-Endpunkt prüfen
  7. 07OpenAI-kompatiblen chat/completions-Endpunkt testen
  8. 08Caddy auf dem Windows-VPS installieren
  9. 09Caddyfile ohne .txt-Endung speichern
  10. 10502 Bad Gateway von Backend connection refused unterscheiden
  11. 11Hermes-Health-Antwort über die öffentliche Domain erhalten
  12. 12Caddy als Windows-Dienst betreiben
  13. 13Hermes Gateway per Scheduled Task starten
  14. 14Endpoint bei geschlossener PowerShell und ohne RDP prüfen
  15. 15Benutzerdefinierten OpenAI-kompatiblen Fallback hinzufügen
  16. 16Invalid JSON in request body mit UTF-8-Bytes beheben
  17. 17Gateway-Logs und Hintergrundprozesse kontrollieren
  18. 18Hermes mit WISECP oder eigener PHP-Anwendung verbinden
01
Architektur und Vorbereitung

Warum Hermes Agent auf einem eigenen Windows-VPS betreiben?

Ziel dieser Architektur ist, Hermes Agent zwischen Webanwendung und einzelnen KI-Anbietern zu platzieren. Die Anwendung sieht nur einen OpenAI-kompatiblen Endpunkt, während Hermes Hauptmodell, Fallback-Anbieter und spätere Funktionen wie Websuche, Memory und Cron-Aufgaben verwaltet.

Für den Produktivbetrieb bleibt die Hermes-API an 127.0.0.1 gebunden und wird über Caddy per HTTPS veröffentlicht. DNS, TLS/Reverse-Proxy und Hermes-Prozess lassen sich dadurch getrennt prüfen.

Schritt 1
WISECP / Webanwendung
        ↓
https://ai-api.example.com/v1
        ↓
Caddy :443
        ↓
127.0.0.1:8642
        ↓
Hermes Agent
        ↓
Hauptmodell → Fallback-Kette
02
Hermes-Installation

Hermes Agent unter Windows Server installieren

Hermes lässt sich nativ über PowerShell installieren. Die Daten liegen standardmäßig im LocalAppData-hermes-Verzeichnis des Administratorprofils, darunter config.yaml, .env, auth.json, logs und sessions.

Wir verwendeten Full Setup, um Provider, Modell und Tools selbst festzulegen, und wählten anschließend OpenAI als Inference Provider.

Schritt 1
iex (irm https://hermes-agent.nousresearch.com/install.ps1)
Schritt 2
hermes --version
03
OpenAI Codex OAuth

OpenAI-Codex-Geräteautorisierung abschließen

Nach Auswahl von OpenAI Codex startet Hermes den Device-Login und zeigt URL sowie einen kurzlebigen Code. Öffnen Sie die URL, geben Sie den Code ein und autorisieren Sie das gewünschte ChatGPT/Codex-Konto.

Gerätecode, auth.json und Tokenwerte sind vertraulich und sollten nie in veröffentlichten Screenshots stehen.

Schritt 1
https://auth.openai.com/codex/device
04
Modell und Tool-Rechte

Modell wählen und unnötige Tools deaktivieren

Nach OAuth zeigt Hermes die für das Konto verfügbaren Modelle. Modellnamen können sich ändern; verwenden Sie die aktuelle Liste Ihrer Installation.

Da dieser VPS primär als AI-API-Gateway für WISECP und eigene Webanwendungen dient, haben wir Terminal, Dateioperationen, Code Execution, Browser Automation und Computer Use zunächst deaktiviert.

Web Search, Memory oder Cron sollten später nur gezielt aktiviert werden.

Schritt 1
hermes setup tools
Schritt 2
hermes setup terminal
05
API Server

Hermes API Server nur auf localhost aktivieren

Nach der Einrichtung zeigt Hermes die Pfade für Konfiguration, .env und Daten. Aktivieren Sie den OpenAI-kompatiblen API Server über die API_SERVER-Variablen.

API_SERVER_HOST=127.0.0.1 ist entscheidend: Port 8642 wird nicht direkt öffentlich gebunden; externer Verkehr läuft später über Caddy/HTTPS.

Verwenden Sie einen langen zufälligen API_SERVER_KEY und speichern Sie ihn ausschließlich serverseitig.

Schritt 1
notepad C:\Users\Administrator\AppData\Local\hermes\.env
Schritt 2
API_SERVER_ENABLED=true
API_SERVER_HOST=127.0.0.1
API_SERVER_PORT=8642
API_SERVER_KEY=STARKES_ZUFAELLIGES_SECRET
API_SERVER_MODEL_NAME=hermes-agent
Schritt 3
$bytes = New-Object byte[] 32; $rng = [System.Security.Cryptography.RandomNumberGenerator]::Create(); $rng.GetBytes($bytes); ($bytes | ForEach-Object { $_.ToString("x2") }) -join ""
06
Erster Laufzeittest

Gateway starten und lokalen Health-Endpunkt prüfen

Der API Server startet zusammen mit dem Gateway. Prüfen Sie /health in einem zweiten PowerShell-Fenster, bevor Sie Caddy oder Cloudflare konfigurieren.

Eine erfolgreiche Antwort beweist, dass Hermes unabhängig von DNS und TLS auf Port 8642 lauscht.

Schritt 1
hermes gateway
Schritt 2
curl.exe http://127.0.0.1:8642/health
07
Echter Modellaufruf

OpenAI-kompatiblen chat/completions-Endpunkt testen

Ein Health-Check bestätigt nur die Erreichbarkeit. Senden Sie daher eine echte Anfrage an /v1/chat/completions mit API_SERVER_KEY als Bearer-Token.

In unserem Test erreichte die Anfrage OpenAI Codex, das Konto antwortete jedoch wegen erreichtem Nutzungslimit mit HTTP 429. Das ist ein Upstream-Limit und kein lokaler API-Fehler.

Ältere PowerShell/.NET-Versionen unterstützen nicht alle neuen RandomNumberGenerator-Kurzformen. Verwenden Sie bei Fehlern die byte[]-Methode.

Schritt 1
$envDatei = "C:\Users\Administrator\AppData\Local\hermes\.env"
$apiKey = ((Get-Content $envDatei | Where-Object { $_ -like "API_SERVER_KEY=*" } | Select-Object -First 1) -replace "^API_SERVER_KEY=", "").Trim()
Schritt 2
POST http://127.0.0.1:8642/v1/chat/completions
Authorization: Bearer API_SERVER_KEY
08
HTTPS Reverse Proxy

Caddy auf dem Windows-VPS installieren

Unser erster Webi-Versuch schlug in einer administrativen PowerShell fehl. Das war ein Webi-Installationsproblem, kein Hermes-Fehler.

Für eine reproduzierbare Serverinstallation luden wir die offizielle Windows-Binary nach C:\Caddy und öffneten TCP 80 und 443 in der Windows-Firewall.

Für Port 8642 wurde keine Inbound-Regel erstellt; die Hermes-API bleibt nur lokal erreichbar.

Schritt 1
New-Item -ItemType Directory -Force C:\Caddy
Schritt 2
curl.exe -L "https://github.com/caddyserver/caddy/releases/download/v2.11.4/caddy_2.11.4_windows_amd64.zip" -o "C:\Caddy\caddy.zip"
Schritt 3
Expand-Archive -Path "C:\Caddy\caddy.zip" -DestinationPath "C:\Caddy" -Force
Schritt 4
New-NetFirewallRule -DisplayName "Caddy HTTP 80" -Direction Inbound -Protocol TCP -LocalPort 80 -Action Allow
New-NetFirewallRule -DisplayName "Caddy HTTPS 443" -Direction Inbound -Protocol TCP -LocalPort 443 -Action Allow
09
Reverse-Proxy-Konfiguration

Caddyfile ohne .txt-Endung speichern

Im Caddyfile genügen Hostname und reverse_proxy-Ziel. Notepad kann die Datei als Caddyfile.txt speichern; dann findet Caddy die erwartete Datei nicht.

Entfernen Sie die Erweiterung, validieren Sie die Konfiguration und starten Sie Caddy.

Schritt 1
ai-api.example.com {
    reverse_proxy 127.0.0.1:8642
}
Schritt 2
Rename-Item "C:\Caddy\Caddyfile.txt" "Caddyfile"
Schritt 3
C:\Caddy\caddy.exe validate --config C:\Caddy\Caddyfile
Schritt 4
C:\Caddy\caddy.exe run --config C:\Caddy\Caddyfile
10
Fehleranalyse

502 Bad Gateway von Backend connection refused unterscheiden

Erreicht die Domain Caddy, während Hermes nicht läuft, erscheint 502 Bad Gateway. dial tcp 127.0.0.1:8642 connection refused im Caddy-Log bedeutet, dass DNS/TLS weitgehend funktionieren, aber das Backend nicht erreichbar ist.

Prüfen Sie zuerst den lokalen Health-Endpunkt und starten Sie Hermes bei Bedarf neu. Arbeiten Sie nicht gleichzeitig an Cloudflare und Hermes, wenn localhost bereits fehlschlägt.

Schritt 1
curl.exe http://127.0.0.1:8642/health
Schritt 2
hermes gateway
11
Öffentliches HTTPS

Hermes-Health-Antwort über die öffentliche Domain erhalten

Laufen Caddy und Hermes, liefert die öffentliche /health-URL die Hermes-Antwort. Der Pfad lautet nun Internet → Caddy → localhost:8642 → Hermes.

Bei Cloudflare kann DNS-only während der Origin-/Zertifikatsdiagnose hilfreich sein. Aktivieren Sie den Proxy wieder, sobald der Origin-Pfad bestätigt ist.

Schritt 1
https://ai-api.example.com/health
12
Hintergrundbetrieb

Caddy als Windows-Dienst betreiben

Ein im PowerShell-Fenster gestarteter caddy.exe-run-Prozess endet mit dem Fenster. Registrieren Sie Caddy daher als automatisch startenden Windows-Dienst.

STATE : 4 RUNNING bestätigt den laufenden Hintergrunddienst.

Schritt 1
sc.exe create caddy start= auto binPath= "C:\Caddy\caddy.exe run --config C:\Caddy\Caddyfile"
Schritt 2
sc.exe failure caddy reset= 86400 actions= restart/5000/restart/5000/restart/5000
Schritt 3
sc.exe start caddy
Schritt 4
sc.exe query caddy
13
Hermes Autostart

Hermes Gateway per Scheduled Task starten

Hermes kann das Windows-Gateway über geplante Aufgaben verwalten. Der dokumentierte Ablauf registriert die Aufgabe mit hermes gateway install und verwaltet den Hintergrundprozess anschließend mit gateway start/status.

Für einen Produktiv-VPS stellen Sie die Aufgabe auf 'Ausführen, unabhängig davon, ob der Benutzer angemeldet ist' und aktivieren höchste Privilegien.

Ändern Sie den Trigger auf Systemstart. Das Administrator-Passwort wird nur lokal in der Aufgabenplanung eingegeben und gehört niemals in die Dokumentation.

Schritt 1
hermes gateway install
Schritt 2
hermes gateway start
hermes gateway status
Schritt 3
schtasks /Query /TN Hermes_Gateway /V /FO LIST
14
Reboot- und Logout-Test

Endpoint bei geschlossener PowerShell und ohne RDP prüfen

Nach der Service-Konfiguration schlossen wir alle PowerShell-Fenster und der öffentliche Health-Endpunkt blieb erreichbar. Der finale Test ist ein kompletter Neustart und eine Prüfung vor dem RDP-Login.

Antwortet der Endpunkt, starten Caddy und Hermes unabhängig von einer interaktiven Sitzung.

Schritt 1
Restart-Computer
Schritt 2
https://ai-api.example.com/health
15
Multi-Provider-Ausfallsicherheit

Benutzerdefinierten OpenAI-kompatiblen Fallback hinzufügen

Hermes kann bei Rate Limits, Server-/Auth-Fehlern oder Verbindungsproblemen auf ein anderes provider:model-Paar wechseln. Testen Sie einen Custom Endpoint zuerst direkt.

Wir testeten openai/gpt-oss-20b über einen OpenAI-kompatiblen LLMGate-Endpunkt und legten anschließend den Schlüssel in .env sowie Endpoint/Modell in fallback_providers der config.yaml ab.

Mit key_env referenzieren Sie die Umgebungsvariable, ohne das Secret direkt in config.yaml zu schreiben.

Schritt 1
LLMGATE_API_KEY=PRIVATER_API_KEY
Schritt 2
fallback_providers:
  - provider: custom
    model: openai/gpt-oss-20b
    base_url: https://llmgate.waflare.net/v1
    key_env: LLMGATE_API_KEY
16
Windows PowerShell UTF-8

Invalid JSON in request body mit UTF-8-Bytes beheben

Windows PowerShell 5.1 kann JSON unter bestimmten Bedingungen mit unerwartetem Encoding senden. Bei türkischen Zeichen erhielten wir Invalid JSON in request body.

Die Umwandlung des JSON in UTF-8-Bytes und Content-Type application/json; charset=utf-8 löste den Fehler. Da Codex rate-limitiert war, bestätigte die erfolgreiche Antwort zugleich den Fallback.

Schritt 1
$body = @{ model = "hermes-agent"; messages = @(@{ role = "user"; content = "Schreibe eine kurze VPS-Hosting-SEO-Beschreibung." }); max_tokens = 100 } | ConvertTo-Json -Depth 5
$utf8Body = [System.Text.Encoding]::UTF8.GetBytes($body)
Schritt 2
Invoke-RestMethod -Uri "http://127.0.0.1:8642/v1/chat/completions" -Method POST -Headers @{ Authorization = "Bearer $apiKey" } -ContentType "application/json; charset=utf-8" -Body $utf8Body
17
Logs und Abschlussprüfung

Gateway-Logs und Hintergrundprozesse kontrollieren

gateway.log ist die wichtigste Quelle für API-Server-Start, Scheduled-Task-Verhalten, Provider-/Fallback-Fehler und Neustarts.

Prüfen Sie Caddy und Hermes gemeinsam, bevor Sie die endgültige Anwendung anbinden. So bleiben Anwendung, Reverse Proxy, Agent und Upstream-Modell getrennt beobachtbar.

Schritt 1
Get-Content "C:\Users\Administrator\AppData\Local\hermes\logs\gateway.log" -Tail 100
Schritt 2
Select-String -Path "C:\Users\Administrator\AppData\Local\hermes\logs\gateway.log" -Pattern "fallback|429|custom|gpt-oss" | Select-Object -Last 50
Schritt 3
sc.exe query caddy
hermes gateway status
18
Anwendungsintegration

Hermes mit WISECP oder eigener PHP-Anwendung verbinden

Der Hermes API Server ist OpenAI-kompatibel. Ein vorhandener OpenAI-Client benötigt daher nur Base URL, Modellalias und Bearer-Key. Codex-OAuth- und Fallback-Secrets bleiben auf dem Hermes-Server.

Lesen Sie API_SERVER_KEY aus .env und speichern Sie ihn ausschließlich serverseitig. Geben Sie ihn niemals an Browser-JavaScript aus. Wenn nur ein Applikationsserver zugreifen soll, ergänzt eine IP-Allowlist/WAF-Regel die Sicherheit.

Schritt 1
Provider: Hermes
Typ: OpenAI-kompatible API
Base URL: https://ai-api.example.com/v1
Modell: hermes-agent
API Key: Wert von API_SERVER_KEY aus .env
Schritt 2
POST https://ai-api.example.com/v1/chat/completions
Production checklist

Sicherheitscheck vor Veröffentlichung und Produktivbetrieb

API_SERVER_HOST auf 127.0.0.1 belassen.
Keine öffentliche Windows-Firewall-Regel für Port 8642 anlegen.
Starke, eindeutige Secrets für API_SERVER_KEY und Fallback-Provider verwenden.
OAuth-Gerätecodes, auth.json und Token niemals veröffentlichen.
Terminal-, Datei-, Code-, Browser- und Computer-Use-Tools deaktiviert lassen, sofern nicht benötigt.
Wenn möglich eine IP-Allowlist für den Applikationsserver in Cloudflare/WAF setzen.
Caddy- und Hermes-Logs überwachen und 401/403/429/5xx unterscheiden.
IPs, Secrets, Token und Gerätecodes in Screenshots vor Veröffentlichung vollständig schwärzen.
R
Offizielle Quelle

Offizielle Dokumentation und Referenzen

+
EKA Sunucu

Verwandte EKA-Sunucu-Links

?
FAQ

Häufige Fragen zur Hermes-Agent-Einrichtung auf Windows VPS

Läuft Hermes Agent unter Windows Server?

Hermes unterstützt Windows nativ. Diese Anleitung wurde auf einem Windows-Server-2022-VPS umgesetzt; die offizielle Windows-Dokumentation nennt explizit Windows 10/11, daher sollten Sie Ihre Serveredition vor Produktion testen.

Müssen PowerShell-Fenster geöffnet bleiben?

Nein. Caddy läuft als Windows-Dienst und Hermes Gateway über die Aufgabenplanung, sodass weder PowerShell noch eine offene RDP-Sitzung erforderlich sind.

Soll Port 8642 öffentlich erreichbar sein?

In dieser Architektur nein. API_SERVER_HOST bleibt 127.0.0.1 und Caddy veröffentlicht HTTPS auf Port 443.

Was bedeutet 502 Bad Gateway?

Häufig hat Caddy die Anfrage erhalten, kann aber Hermes nicht erreichen. Prüfen Sie zuerst den lokalen /health-Endpunkt und Caddy auf connection refused.

Stoppt alles, wenn OpenAI Codex 429 liefert?

Nicht bei konfigurierter Fallback-Kette. Hermes kann bei unterstützten Fehlerbedingungen auf die nächste provider:model-Route wechseln.

Wo gehört API_SERVER_KEY hin?

In die Hermes-.env-Datei und ausschließlich in serverseitige Secret-Verwaltung. Nie in Browser-JavaScript, Screenshots, Repositories oder öffentliche Artikel.

Kann ich Hermes mit WISECP oder eigener PHP-Seite verbinden?

Ja. Hermes stellt einen OpenAI-kompatiblen /v1/chat/completions-Endpunkt bereit und kann mit Base URL, Modellalias und Bearer-Key verwendet werden.

Welcher VPS eignet sich?

Für ein dauerhaftes Gateway empfiehlt sich ein stabiler Windows VPS mit ausreichender CPU/RAM, Administratorzugriff und statischer Public IP. EKA-Sunucu-VPS-Pakete finden Sie unter /vps.

EKA YAZILIM VE BİLİŞİM SİSTEMLERİ

Windows VPS für Hermes Agent gesucht?

Mit den EKA-Sunucu-VPS-Paketen können Sie dieselbe Caddy-, HTTPS-, Autostart- und AI-Gateway-Architektur auf Ihrem eigenen Server umsetzen.

Aktualisiert: 08.08.2026
VPS-Pakete ansehenKI- & VPS-Ratgeber
Top