我一直在用Hermes,一个开源智能体,自带工具、记忆和定时任务。以前跑自己的托管服务之前,我试过好几家竞品,把Hermes部署在VPS上。这种方式问题不少,因为你经常要SSH进去,直接在.env文件里管理密钥。一旦服务器被攻破,这些敏感信息就全暴露了。对代理机构来说尤其麻烦,他们得在VPS上替客户维护这些“常驻智能体”。
好在这些说到底只是托管层面的问题。于是我给自己做了个解决方案,叫SEAOTTER。做完之后发现,其他人大概率也卡在同样的地方。
SEAOTTER能做什么
SEAOTTER是Hermes智能体的托管控制平面,核心能力有这么几项:
- 逐智能体隔离:每个智能体跑在自己的命名空间里,外面套一层gVisor沙箱。一个客户的智能体看不到也碰不到另一个客户的。
- 不用SSH也能操作:暂停、重启、恢复、读日志,全走API,不用开终端。
- 原生支持MCP:可以从Claude、Cursor或Codex直接跟托管中的智能体对话。
- 密钥托管:由Google Secret Manager统一管理,不用再记着某个.env文件放在哪。
大致工作流程
调用POST /api/v1/agents,或者在界面上点“Create Agent”,系统就会自动完成一系列动作:分配命名空间、用Helm安装Hermes、启动沙箱、配置DNS和TLS,最后给你一个可以访问的仪表盘。整个过程通常在五分钟以内。
适合谁用
第一类是代理机构,他们需要给每个客户跑一个隔离的智能体,但又不想为每个客户单独开一台VPS。第二类是Hermes的重度用户,想要完整的生命周期控制,比如暂停、重启、恢复,又不想维护SSH访问。第三类是爱好者,想要一个常驻助手,但不想把自己逼成运维。
试用与已知摩擦
Hobby套餐提供14天免费试用。有一点我得先说清楚:目前结账时会要求填卡。我知道这会劝退一些人,正在做一个不用绑卡就能试用的方案。在那之前,文档里把API和仪表盘都讲得很细,想先看看再注册也完全可以。
想听听你的反馈
如果你现在正在VPS上自托管Hermes,什么原因会让你愿意切换过来,又是什么让你犹豫?关于隔离模型,也就是每个智能体一个命名空间加gVisor沙箱,对你的使用场景来说,是过度设计还是不够用?还有MCP集成这块,有没有人已经在编辑器或智能体客户端里用起来了,缺了什么?我会在评论区回复,也乐意聊聊架构设计和做过的取舍。
热门跟贴