Hermes 隔離
在 Mac 上用虛擬機沙盒跑 Hermes Agent,不必另買一台 Mac mini
Nous Research 的 Hermes Agent 本來就是設計來常駐伺服器、自主執行任務、隨時間累積技能的 AI 代理,而且它需要很大的存取權限。Kyvenza 把 Hermes 隔離在 Apple Silicon Mac 上的 macOS 或 Linux ARM 虛擬機裡,讓它有個能長期待著的家,而那個家不是你的主機。
誰會用 Kyvenza 當 Hermes 的沙盒
讓 Hermes 24/7 待命的開發者
Hermes 就是要一直開著:從 Telegram、Discord 或 Slack 接任務,還會跑 cron 排程。Kyvenza 客體給它一個穩定、全天候待命的落腳處,不會吃掉你的主機。
不想為了跑代理再多買一台機器的工程師
常見建議是「把 Hermes 丟到伺服器或閒置的 Mac 上」。Kyvenza 虛擬機就是那台閒置機器:它住在你的 Apple Silicon Mac 裡,有自己的檔案系統和網路身分。
想把 Hermes 和 OpenClaw 放在一起比較的研究者
一個 Kyvenza 客體跑 Hermes,另一個跑 OpenClaw。兩個代理各有自己的記憶、技能掃描器和憑證,行為比較起來乾淨俐落。
買一台 Mac mini,還是在 Kyvenza 虛擬機跑 Hermes?
Hermes 天生是住在伺服器上的,但多數在家開發或小團隊的人手上根本沒有伺服器。實際可行的選項就兩個:專用的 Mac mini,或在你現在用的 Mac 上開一台隔離的虛擬機。
| 功能 | Kyvenza | Dedicated Mac mini |
|---|---|---|
| 一開始要花多少硬體成本 | $0,用你手上的 Mac 就好 | 新 Mac mini $599+ 起 |
| 讓代理全天候待命、不關機 | 只要 Mac 開著,VM 就持續執行 | 全天候待命,是獨立的一台裝置 |
| 可用 macOS 原生整合 | 可以,選 macOS ARM 客體即可 | 可以 |
| 偏好純 Linux 部署 | 可以,選 Ubuntu / Debian / Fedora ARM 客體 | 需靠 Asahi 或外部伺服器 |
| 能否與主機上的工作檔案確實隔離 | 強:VM 預設讀不到主機磁碟 | 強:完全是另一台機器 |
| 代理做錯事之後,能不能一鍵回溯到先前狀態 | 可以,靠 VM 快照 | 只能手動還原 |
| 不再用 Hermes 時怎麼處理 | 刪掉 VM 就好 | 轉賣或回收 Mac mini |
Kyvenza 目前支援什麼
簡短、老實的清單,讓你下載前就知道能期待什麼。
目前已支援
- Apple Silicon Mac(M1、M2、M3、M4、M5)
- Windows 11 on ARM(映像檔與授權需自備,須為 Microsoft 官方版本)
- Ubuntu ARM(LTS 版本)
- Debian ARM
- Fedora ARM
- 主機系統為 macOS 14 Sonoma 或更新版本
- 原生 Apple Virtualization framework 核心
尚未支援
- Windows 客體的 GPU/3D 加速
- Windows 客體的音訊與 USB 直通
- Windows 客體的共用資料夾:開發中;剪貼簿共用自 2.1.0 起已可使用
- x86/Intel 架構的客體系統
- 巢狀虛擬化
- GPU 直通
我們把目前做不到的也列出來,方便你事先規劃。
運作方式
選對客體系統
想讓 Hermes 串接 Apple Notes / iMessage,就選 macOS ARM 客體;如果要比照 Linux 伺服器的部署方式,就選 Ubuntu、Debian 或 Fedora ARM。
在客體裡安裝 Hermes
在 Kyvenza 客體裡執行 Hermes 官方的一行安裝指令。Hermes 閘道、代理執行環境和技能掃描器全都留在 VM 裡,主機完全不受影響。
放著讓它跑,定期拍快照
讓 VM 保持執行,Hermes 就能持續接任務、擴充技能庫。每週拍一次 Kyvenza 快照,萬一學到的技能出問題,隨時可以回溯。
常見問題
Hermes 預設有沙盒機制,截至 2026 年也沒有公開的 CVE。但它仍會自主執行任務、學習新技能,並把長期記憶存在你給它的檔案系統上。把 Hermes 放進 Kyvenza 虛擬機,那個檔案系統就是客體,而不是存著你工作資料的那台 Mac。
給 Hermes 一台專屬機器,而且不用真的去買
下載 Kyvenza,選一個 macOS 或 Linux ARM 客體,讓 Hermes 在 VM 裡生活、學習、執行任務。主機維持原狀,想回溯隨時都行。