在这里插入图片描述

软件名称

Hermes(AI Agent)、cpolar(内网穿透工具)

操作系统支持

  • Hermes:依托 Docker 部署,支持飞牛 NAS ARM 版、Linux 类系统(适配 RK3566、N1 等小主机 / NAS);
  • cpolar:支持 Windows、macOS、Linux、树莓派、群晖 NAS、飞牛 NAS 等多平台。

软件介绍

  • Hermes:开源的 AI Agent 工具,不是简单的 “问一句答一句” 的聊天机器人,更像能长期驻留的私人 AI 管家。可以通过终端、Web 控制台、微信等消息平台交互,能处理文本生成、内容整理、简单自动化任务,适合 24 小时挂在 NAS 上长期运行,模型上下文和 Token 消耗更适配个人使用场景;
  • cpolar:轻量级内网穿透工具,不用折腾路由器端口转发,就能把局域网内的服务(比如 Hermes 的 Web 控制台)映射到公网,还能配置固定二级子域名、HttpAuth 访问认证,兼顾远程访问的便捷性和安全性。

在这里插入图片描述

Hermes 的出色功能

Hermes 最核心的优势是 “能落地的长期陪伴式 AI 助手”—— 和普通聊天 AI 比,它像个住在你 NAS 里的专属管家,不用每次打开新网页、登录新账号,24 小时在线待命。既能通过微信直接对话,帮你写文案、整理清单、解答日常问题,也能沉淀常用的任务指令,比如固定的文案风格、常用的信息整理模板,越用越贴合你的使用习惯;而且依托 Docker 部署在 NAS 上,不用额外占电脑资源,隐私性也比云端 AI 更可控。

在这里插入图片描述

实用场景

场景 1:家庭日常 AI 助手

  • 痛点:想快速搞定小的文字类任务(写请假条、整理购物清单、给孩子编睡前故事),但打开电脑找 AI 网站、登录账号太繁琐,云端 AI 还担心隐私泄露;
  • 爽点:NAS 上的 Hermes 24 小时在线,微信发消息就能调用,比如 “帮我写个简洁的事假请假条,理由是家人小手术需要陪护”,1 分钟收到适配的内容,不用切换各种 APP,而且数据存在自己的 NAS 里,不用担心聊天记录被泄露。

场景 2:远程调整 AI 配置

  • 痛点:Hermes 的 Web 控制台原本只能在局域网访问,出门在外想修改 AI 的回答风格、补充指令(比如调整文案的语气、新增常用的育儿知识问答),只能等回家连内网,错过即时需求;
  • 爽点:用 cpolar 把 Hermes 的 Web 控制台映射到公网后,不管是在公司、出差路上,用手机就能访问控制台,随时调整 AI 的配置,甚至给 Hermes 新增 “整理月度消费记录” 的指令,到家就能直接用,不用临时抱佛脚。

在这里插入图片描述

cpolar 内网穿透技术带来的便利

说白了,cpolar 就是给你的 Hermes 开了一扇 “外网大门”,而且这扇门还又安全又好走。

首先,不用折腾路由器 —— 之前想让外网访问局域网里的 Hermes,得手动设置路由器端口转发,还要记各种 IP 和端口,非数码爱好者根本搞不定。cpolar 一键就能完成映射,哪怕是刚接触 NAS 的新手,跟着步骤操作 10 分钟就能搞定,不用懂复杂的网络设置。

其次,固定二级子域名太香了 —— 免费版的随机域名又长又难记,还每天变,刚存好的地址第二天就用不了。升级后配置的固定二级子域名,比如hermes01.cpolar.cn简单好记,不管是自己用还是偶尔分享给家人,不用反复发新地址,省了超多沟通成本。

再者,HttpAuth 访问认证给安全加了层锁 —— 公网地址能访问 Hermes 控制台是方便,但也怕被陌生人盯上。给 cpolar 隧道加了用户名和密码后,哪怕别人知道你的公网地址,也得输入正确的账号密码才能进入,相当于给控制台装了道防盗门,既不影响自己远程用,又能防止陌生人乱改配置。

还有,跨设备访问无压力 —— 不管是用手机、平板还是出差用的笔记本,只要能上网,就能访问 Hermes 的 Web 控制台,不用局限在家里的电脑上。比如周末出去玩,突然想让 Hermes 帮写个旅行攻略,用手机连公网地址就能调整 AI 的指令,不用等回家再弄。

最后,轻量化不占资源 ——cpolar 安装和运行都很轻巧,跑在 NAS 上几乎不占内存,和 Hermes 一起驻留,既不影响 NAS 存储文件、跑其他服务,也不会让设备变卡,24 小时运行完全没压力。

在这里插入图片描述

总结

Hermes 不是那种 “华而不实” 的 AI 工具,它找准了个人用户的核心需求 —— 把 AI 助手搬进自己的 NAS,变成 24 小时在线、隐私可控的私人管家,还能通过微信直接调用,解决日常各种小的文字类、整理类任务;而 cpolar 则补齐了 Hermes 的 “远程短板”,让原本只能在局域网里用的 AI 管家,变成能随时随地访问的工具,还通过固定域名、访问认证兼顾了便捷性和安全性。

对于有 NAS 或小主机的用户来说,这个组合把 “吃灰” 的设备盘活了 —— 原本只用来存文件的 NAS,摇身变成兼具存储和 AI 能力的家庭智能中心,不用额外花钱买云端 AI 会员,也不用折腾复杂的设备,既能满足日常 AI 使用需求,又能保证数据隐私,性价比和实用性都拉满了。

快去安装!快去安装!好东西不要错过呦!尤其是有NAS和小主机的小伙伴!

这篇文章就用一台刷了飞牛 NAS ARM 版的 RK3566 小主机来演示:通过 Docker 部署 Hermes,接入 DeepSeek 模型,再配置微信消息平台。如果你手里也有 RK3566、N1、小主机、NAS 或其他 24 小时在线设备,可以按这个流程搭建一个自己的 AI 管家。

1 Hermes 是什么?为什么适合部署在 NAS 上?

Hermes Agent

Hermes 是一个开源的 AI Agent 项目,可以理解成一个能够长期运行的 个人 AI 助手

它和普通聊天机器人不太一样。普通聊天机器人更多是“问一句、答一句”,而 Hermes 更偏向 长期使用任务沉淀。我们可以通过 终端、Web 控制台、消息平台 和它交互,让它帮忙处理文本、生成内容,或者完成一些简单的自动化任务。

对于 NAS 用户来说,Hermes 比较适合做成一个 常驻服务

原因很简单:NAS 本身就是一台 24 小时在线 的设备,平时可以跑 Docker、挂服务、做远程访问。如果把 Hermes 部署到 NAS 里,就相当于给这台机器加了一个可以随时调用的 AI 管家

2 Docker 一键部署 Hermes

我这次使用的是一台 RK3566 小主机,已经刷好了飞牛 NAS ARM 版系统。

飞牛 NAS 本身支持 Docker,所以这里不需要单独安装 Docker,直接通过 SSH 执行脚本部署 Hermes 即可。

接下来正式开始部署。

首先打开飞牛 NAS 桌面的【Docker】,确认 Docker 服务已经开启。然后进入【系统设置】里的【SSH】,把 SSH 服务打开,后面的命令需要通过终端执行。

image-20260505174537607

然后进入【系统设置】中,选择【SSH】,将其启用:

image-20260505174623872

接着,电脑摁下【Win + X】键,选择【终端(管理员)】打开PowerShell窗口:

image-20260505174939658

然后在终端输入如下ssh命令,进行远程连接你的飞牛Nas终端:

ssh n1@192.168.50.212

如下图所示:

111

接着,在终端执行如下命令,切换至root用户(输入密码时不会显示):

sudo -i

image-20260505180939492

2.2 部署Hermes

切换好后,然后执行如下命令,然后选择安装 Hermes Agent,进行一键部署hermes:

curl -fsSL https://gitee.com/jun-wan/script/raw/master/fnos-hermes/fnos-hermes.sh -o /tmp/fnos-hermes.sh && chmod +x /tmp/fnos-hermes.sh && /tmp/fnos-hermes.sh

image-20260505185329210

默认直接回车即可,然后回车进入Hermes 初始化向导,需要等待镜像拉取:
image-20260505190100736

拉取完成后,会出现如下选项,直接选择快速开始即可(Quick setup):
image-20260505191052148

回车后,会来到选择提供商页面(Select provider),这里以DeepSeek为例,选择进行回车:
image-20260505191211082

接着, 访问deepseek官方keys页面,进行创建一个apikey:

https://platform.deepseek.com/api_keys

image-20260505191343844

复制好key后,填写到终端(粘贴不会显示):
image-20260505192200671

模型这里就用默认的deepseek-chat,然后回车,会来到配置消息平台的部分,我们选择第二项,先暂时跳过:
image-20260505193826842

跳过后,等待一下,可以看到提示已经初始化完成了:
image-20260505193909719

我们回车,运行这个hermes:
image-20260505202232857

运行起来是这样的,我们可以对话询问一下:

你好,你是谁?你当前运行在什么操作系统上,接入的是什么模型?

如下图所示:
image-20260505202352349

可以看到它知道运行在Docker容器里面,接入的是deepseek模型,接着我们输入如下指令退出,完成剩下部分配置:

/exit

image-20260505202543095

出现如上提示,代表全部配置完成啦!我们还可以访问web控制台:

http://192.168.50.212:9119

如下图:
image-20260505202826832

3 将Hermes接入至微信

我们重新执行一键部署脚本:

curl -fsSL https://gitee.com/jun-wan/script/raw/master/fnos-hermes/fnos-hermes.sh -o /tmp/fnos-hermes.sh && chmod +x /tmp/fnos-hermes.sh && /tmp/fnos-hermes.sh

输入6进行配置聊天平台网关:

image-20260507194510269

然后会进入到如下页面,选择【WeiXin】然后回车:
image-20260508113635150

接着会提示是否开始扫码登录,直接回车:
image-20260508113703156

扫码连接后,会来到如下页面,依次选择默认的配对审批模式和禁用群聊消息,然后回车使用当前连接的账号:

image-20260508113852183

最后会回到消息平台选择菜单,选择【Done】退出:
image-20260508114017328

接着回到菜单,选择【8】重启一下hermes服务:
image-20260508114459365

此时可以给hermes发送消息测试:

image-20260508135446925

可以看到能够正常回复了,但是还需要配对审批:

hermes pairing approve weixin QKHBWHAJ

回到菜单,选择选项【10】执行容器内 Hermes 原生命令:
image-20260508134132164

输入审批授权的命令:
image-20260508135531258

出现如上提示,代表这个微信用户已经通过配对授权了,接着我们直接对话询问就可以了:

你好,你是谁?请你介绍一下你自己,你都能干什么?

如下图所示:
image-20260508135724520

可以看到,这次它成功的回复了!这样我们就配置好了hermes并且接入到微信啦!接下来就是大开脑洞让它完成任务了,比如给个提示词:

请你给我写一个用于旅游的好看点儿的宣传落地页

效果(DeepSeek-chat模型):
image-20260508183023270

可以看到,这次 Hermes 已经成功回复了。到这里,我们已经完成了本地部署和微信接入,NAS 里的这个 AI 助手基本算是跑起来了。

4 穿透 Hermes WebUI 以实现公网访问

前面我们已经把 Hermes 部署到了飞牛 NAS 上,也完成了微信接入。到这一步,NAS 里的 AI 助手已经可以正常使用了。

不过,局域网里的服务终究还是局域网服务。Hermes 的 Web 控制台虽然可以通过本地地址访问,但如果人在外面,想远程查看运行状态、调整配置,或者临时打开控制台,就没那么方便了。

所以接下来,我们给它加上 cpolar 内网穿透,把飞牛 NAS 本地的 9119 端口 映射到公网。这样即使不在家,也能通过公网地址访问 Hermes 的 Web 控制台。

4.1 什么是 cpolar?

cpolar

cpolar 是一款内网穿透工具,可以把局域网内运行的服务映射到公网。

简单来说,只要服务已经在本地跑起来,比如本文中的 Hermes Web 控制台 9119 端口,就可以通过 cpolar 创建公网访问地址。这样外部设备不需要配置路由器端口转发,也能远程访问本地服务。

cpolar 支持 Windows、macOS、Linux、树莓派、群晖 NAS 等平台,也适合飞牛 NAS 这类支持 SSH 和 Docker 的设备使用。

4.2 安装 cpolar

回到 SSH 终端窗口,也就是前面连接飞牛 NAS 的终端,执行下面命令安装 cpolar:

sudo curl https://get.cpolar.sh | sh

如下图所示:

image-20260509152034028

安装完成后,执行下面命令查看 cpolar 服务状态:

sudo systemctl status cpolar

如下图所示:

image-20260509152054654

如果状态中显示 **active (running) **就说明 cpolar 已经正常启动。

接着,在浏览器中输入下面地址,访问 cpolar 的 Web UI 控制台,例如我这里的飞牛 NAS IP 是 192.168.50.212,所以访问地址就是:

http://192.168.50.212:9200

如下图所示:

image-20260509152129581

可以看到,已经成功进入 cpolar 的 Web UI 页面。如果还没有注册 cpolar 账号,也可以点击页面底部的注册入口先完成账号注册。

4.3 将 Hermes WebUI 映射到公网

注册好账号以后,回到该页面进行登录即可,登录成功后,进入侧边的【隧道管理>隧道列表】,可以看到有2条隧道:

image-20260509152805723

选择website这条隧道,点击编辑进行修改(也可以创建新的隧道):

image-20260509153156874

创建或者更新完成后,接着点击状态>在线隧道列表,可以看到同一个隧道生成了两个公网访问地址,一个是 http,另一个是 https:

image-20260509153245170

这里以https为例,访问测试一下:

image-20260509153308649

可以看到,成功的访问到了飞牛Hermes的管理界面,已经支持外网访问啦!

5 固定二级子域名

虽然前面我们使用 cpolar 的永久免费套餐版成功实现了内网穿透,但免费版的随机域名存在一些不便之处:域名又长又难记忆,而且每隔 24 小时左右就会自动变化一次。这意味着每次域名变化后,我们都需要重新分享新的地址,使用起来非常不方便。

为了解决这个问题,cpolar 提供了固定二级子域名功能。只需升级到任意付费套餐,就可以配置一个固定不变、简短易记的专属域名,彻底告别域名频繁变化的烦恼。下面我们来看看如何配置固定二级子域名。

5.1 设置二级子域名

首先,进入官网的预留页面:

https://dashboard.cpolar.com/reserved

然后,选择预留菜单,即可看到保留二级子域名项,填写其中的地区、名称、描述(可不填)项,然后点击保留按钮,操作步骤图如下:
image-20260509154322286

列表中显示了一条已保留的二级子域名记录:

  • 地区:显示为China Top
  • 二级域名:显示为hermes01

注:二级域名是唯一的,每个账号都不相同,请以自己设置的二级域名保留的为主

5.2 修改隧道为子域名方式

进入侧边菜单栏的【隧道管理】下的【隧道列表】,可以看到名为【hermes01】的隧道:

image-20260509155949551

点击【编辑】按钮进入编辑页面,修改域名类型为【二级子域名】,然后填写前面配置好的子域名,点击更新按钮:

image-20260509164218118

接着来到【状态】菜单下的【在线隧道列表】可以看到隧道名称为【hermes01】的公网地址已经变更为【二级子域名+固定域名主体及后缀】的形式了:

image-20260509164342224

这里以https访问测试一下:

image-20260509164415465

访问成功!到这里,Hermes WebUI 已经拥有了一个固定的公网访问地址。不过,公网访问虽然方便,但也意味着这个页面可以被外部网络访问到。为了避免控制台被别人直接打开,接下来我们再给这个公网地址加一层 HttpAuth 访问认证

6 设置 HttpAuth 访问认证

前面我们已经通过 cpolar 固定二级子域名,给 Hermes WebUI 配置了一个固定的公网访问地址。

这样做的好处是访问更方便,但也带来一个问题:只要知道这个公网地址,别人也可能尝试打开你的 Hermes WebUI。

所以,建议给公网访问地址再加一层 HttpAuth 访问认证。这样访问 Hermes WebUI 时,需要先输入用户名和密码,通过认证后才能进入页面,相当于在 WebUI 外面再套一层基础保护。

6.1 配置 HttpAuth

回到 cpolar Web UI 控制台,点击左侧菜单栏的【隧道管理】→【隧道列表】,找到前面配置好的 hermes01 隧道,点击右侧的【编辑】:
image-20260509170342172

在编辑页面中,展开【高级】选项,找到 HttpAuth 配置项,填写自定义的用户名和密码,格式参考如下:

admin:123456

注意,中间使用的是英文冒号 :。用户名和密码可以自定义,但不建议使用 admin:123456 这类弱密码。

如下图所示:
image-20260509170709281

设置完成后,点击【更新】保存配置:

接着再次访问前面配置好的 Hermes WebUI 公网地址,就会先弹出一个认证窗口,需要输入刚才设置的用户名和密码:

image-20260509171449055

认证通过后,才能继续进入 Hermes WebUI 页面。

这样一来,即使公网地址被别人看到,对方也无法直接打开控制台,安全性会更高一些。

安全提醒:HttpAuth 只是基础访问认证,适合给个人测试环境增加一层保护。公网访问地址不要随意公开,密码也尽量设置复杂一些。

总结

本教程带你从零起步,将一台刷入 飞牛 NAS ARM 版RK3566 小主机,成功改造成了搭载 Hermes AI Agent 的家庭 AI 管家。通过 Docker 部署、微信接入、cpolar 内网穿透、固定二级子域名和 HttpAuth 访问认证,让原本只负责存储和跑服务的 NAS,多了一个可以 24 小时在线的 AI 助手。

整套流程下来,主要完成了这几件事:

  • 从吃灰小主机到 AI 管家:在飞牛 NAS 上部署 Hermes,并接入 DeepSeek 模型,让 NAS 具备 AI 对话和任务处理能力。
  • 从网页控制台到微信调用:通过配置消息平台,将 Hermes 接入微信,让这个 AI 助手可以直接在聊天窗口中使用。
  • 从局域网访问到公网在线:借助 cpolar 内网穿透、固定二级子域名和 HttpAuth 认证,让 Hermes WebUI 既能远程访问,也多了一层基础保护。

这样一来,家里的 RK3566、N1、小主机或 NAS 就不只是一个存储设备,而是可以变成一个长期在线的私人 AI 助手。后面无论是内容生成、简单自动化,还是继续接入更多消息平台,都可以在这个基础上继续扩展。

Logo

AtomGit 是由开放原子开源基金会联合 CSDN 等生态伙伴共同推出的新一代开源与人工智能协作平台。平台坚持“开放、中立、公益”的理念,把代码托管、模型共享、数据集托管、智能体开发体验和算力服务整合在一起,为开发者提供从开发、训练到部署的一站式体验。

更多推荐