飞牛NAS部署 Hermes Agent,出门在外也能随时使唤
前言
作为一个把 AI Agent 当"数字员工"养的人,我很早就把 Hermes 跑在了家里的飞牛 NAS 上——模型调用便宜、数据不出局域网、7×24 小时挂机跑任务,确实香。但用了一段时间就碰到一个绕不开的问题:Agent 在家,我人经常不在家。
出差时想临时换个模型 API Key,得先想办法连回内网;地铁上想掏出手机看一眼 Gateway 有没有掉线,发现根本够不着;同事想帮我排查个问题,还得我先开 VPN 把权限放出去。试过 SSH 端口转发、路由器端口映射,要么配置繁琐,要么把整个 NAS 暴露在公网上,心里总不踏实。
后来用 ZeroNews 解决了这个问题。它的思路很直接:在 NAS 上装个客户端,把 Hermes Web UI 的 6060 端口映射成一个带 HTTPS 证书的公网域名,出门在外打开浏览器就能管。不用固定公网 IP,不用配 Nginx 和证书续期,也不用把整个 NAS 扔到公网——只暴露 Web UI 这一个入口,该有的认证都还在。
这篇文章就是我在飞牛 NAS 上从零搭这套方案的完整记录:docker-compose 部署 Hermes Agent + Web UI、安装 ZeroNews 客户端、配置 HTTPS 隧道、最后远程验证。如果你也想把家里的 AI Agent 变成"随时随地能使唤的助手",希望这份实操笔记能帮你省点折腾的时间。
一、在飞牛上把 Hermes Agent + Hermes-Web-UI 跑起来
在飞牛上我们以 docker-compose 方式一键部署 Hermes Agent + Hermes-Web-UI。
docker-compose 部署脚本
可以直接复制以下 docker-compose.yml 部署脚本内容:
services:
hermes:
image: ekkoye8888/hermes-web-ui:latest
container_name: hermes-webui
restart: unless-stopped
ports:
- "6060:6060"
- "8651:8651"
- "56121:56121"
volumes:
- ./hermes_data:/home/agent/.hermes
- ./hermes_data/hermes-web-ui:/home/agent/.hermes-web-ui
environment:
PORT: "6060"
HERMES_HOME: /home/agent/.hermes
HERMES_BIN: /opt/hermes/.venv/bin/hermes
HERMES_WEB_UI_XAI_CALLBACK_BIND_HOST: 0.0.0.0
HERMES_ALLOW_ROOT_GATEWAY: "1"
几个配置顺便解释一下:
./hermes_data是相对路径,跟着 yml 文件走,不用写死绝对路径6060:6060,浏览器访问 hermes-web-ui 的本地端口号
部署 Hermes 容器
打开飞牛的 Docker → Compose

2.点击「新建项目」
输入项目名,如 hermes
点击路径,新建一个文件夹,如 hermes 文件夹,然后选择新增的 hermes 文件夹,再确认



3.来源选择「创建 docker-compose.yml」,将上面的 docker-compose.yml 内容直接粘贴进来,并勾选「创建项目后立即启动」

4.然后点击确认,等 Hermes 镜像拉完,看 hermes-agent 和 hermes-webui 是不是都绿的(运行中)

先在局域网里试试
浏览器打开:http://<飞牛内网IP>:6060,先用默认账号密码登录:
默认登录名:
admin默认密码:
123456
⚠️ 登录后记得修改密码。

第一次登录成功后,默认是没有配置大模型的,这时候发起对话会提示异常。
在这里插入图片描述所以我们需要先配置大模型:
在模型配置页面,点击「添加 Provider」

2.选用 DeepSeek 的 v4-flash 模型,输入 API Key,点击添加


大模型添加完成后,再回到对话界面,与 Hermes 对话一次,这时候就能正常交流了。
在这里插入图片描述Hermes-Web-UI 内网访问正常后,接下来就安装 ZeroNews 完成 Hermes-Web-UI 映射配置。
二、安装 ZeroNews 客户端
本地能访问了,接下来装 ZeroNews,准备把 Hermes-Web-UI 面板映射出去。
复制 Token
先登录 ZeroNews 控制台
复制快速开始的 AuthToken(Token 是多设备共用一个)
在这里插入图片描述飞牛中安装 ZeroNews 客户端
打开飞牛的应用中心,搜索
zeronews应用,然后点击安装,点击下一步直到安装完成


2.ZeroNews 安装完成后,点击打开,会弹出 ZeroNews 的 token 绑定界面
粘贴在 ZeroNews 控制台复制的 Token,然后点击「绑定」即可


3.绑定完成后,客户端状态显示「在线」
在这里插入图片描述同时在 ZeroNews 控制台的客户端界面,可以查看刚上线的飞牛客户端

三、给 Hermes Web UI 加个公网隧道
先给 Hermes Web UI 分配一个好记的域名
ZeroNews 控制台 → 自定义域名 → 添加域名

2.在子域名输入框中,输入一个好记的名称,如 hermesweb
3.点击「域名可用性检测」,会在下方显示出可以选择的域名,然后选中一个
4.最后点击提交,完成域名添加


然后给 Hermes-Web-UI 添加公网隧道
进入「隧道管理」页面 → 添加隧道

2.隧道协议:默认 HTTPS 就行
3.带宽:4M 带宽,也可以分配多一些
4.公网域名:选择自定义域名,再选择刚创建好的 hermesweb 域名
5.绑定设备:选择 fnos 客户端
6.内网端口:输入 hermes-web-ui 的端口号 6060


隧道添加完成后,就可以通过公网访问了。
四、测一测,确认没问题
隧道添加完成后,可以点击域名后的小图标直接访问 Hermes-web-ui,也可以复制域名到浏览器中打开。
在这里插入图片描述登录 Hermes-Web-UI 后,我们做一些简单的测试:
在对话中做下简单交互

在模型页面可以查看/编辑当前用户的模型

查看日志

查看用量

五、收尾
Hermes Agent 在飞牛上 7×24 跑 Gateway,真正执行任务;
Hermes Web UI 提供浏览器管理面板,配置、监控、调试都在网页里搞定;
ZeroNews 把 Hermes Web UI 映射成 HTTPS 地址,让你在外面随时随地都能远程访问。
按这篇教程走下来,你得到的不是一个暴露到公网的 NAS,而是一个随时能连上的 Agent 管理入口,模型和会话数据还在本地,传输走 HTTPS,该开的认证开着,简单又安全。
