下篇:无网环境docker部署Hermes Agent笔记——下篇 内网部署和中文社区桌面端配置-CSDN博客

番外篇:

无网环境docker部署Hermes Agent笔记——番外篇 全功能沙箱:从 0 到 1 的踩坑实录(Docker + Python 3.12 + LibreOffice + 国产数据库)-CSDN博客

一、总体考虑

1.单位办公网络无互联网,但是有内网大模型,为了提高办公效率,只能部署Hermes Agent,为了部署方便,采用docker方式

2.办公电脑是win10,因此采用docker desktop

3.为了确保电脑数据的安全,需要让hermes生成的代码和命令在沙箱里运行

4.hermes agent要帮助我制作word、ppt、excel文档,我的word模板比较复杂,需要用python + docxtpl来按照模板生成word;我还从事数据分析工作,需要pandas、numpy、matplotlib等数据处理,sqlite、达梦数据库等数据库等python包,因此沙箱里需要有这些工具

二、前提条件

1. 硬件

  • 必须支持CPU虚拟化
  • 内存推荐8G以上:
    • 实测hermes agent占用500M左右
    • 沙箱占用不一定,根据你需要跑的代码确定,我这边主要测试了word文档生成,内存占用200M左右

2.Windows环境

因为我是docker desktop部署,对内网电脑有一定的版本要求:

  • Windows 10版本需要22H2,build号19045及以上(下图为网上找的示意图)
  • 或Windows 11

3. Linux环境

安装docker运行环境即可,别太老。

4.外网电脑

安装了docker环境。

三、所有资源准备

1.docker镜像

(1)hermes agent镜像

 在外网电脑拉取hermes agent镜像,命令如下:

docker pull nousresearch/hermes-agent:latest

如果网速慢,可以试试夜里拉取,我这边试过可以使用的国内源如下

  "registry-mirrors": [
    "https://docker.1ms.run",
    "https://hub.rat.dev",
    "https://docker.xuanyuan.run",
    "https://hub-mirror.c.163.com",
    "https://docker.xuanyuan.me",
    "https://docker.m.daocloud.io"
  ]

(2)沙箱镜像

前面说了,为了数据安全,要让所有hermes产生的程序代码在沙箱里运行,我选择自制沙箱镜像。借助AI分析了我的需求后,让AI给我生成了dockerfile和配套资源文件,已全部上传github,见

hermes-sandbox-offline

关于沙箱,我打算后面将再出一篇番外篇,这里面的坑很多,比如:

  • 使用libreoffice在无图形环境的情况下处理wps文档报错
  • pandoc版本太低缺少关键功能
  • matplotlib设置中文字体后报错
沙箱主要工具
能力工具/包
PPT 文本提取markitdown[pptx]
PPT 生成(Python)python-pptx
PPT 生成(JS)pptxgenjs
Word 读写python-docx
Word 模板渲染(邮件合并/合同)docxtpl
Excel 读写openpyxlxlsxwriterpython-calamine
PDF 转换sofficepdftoppm
PDF 文本/表格提取PyMuPDFpdfplumber
OCRtesseract-ocrpytesseract
数据处理pandasnumpyscipy
可视化matplotlibseabornplotlykaleido
流程图/架构图graphvizdiagramsnetworkx
思维导图xmindxmindparser
数据库(通用)psycopg2pymongoredissqlalchemypymysql
数据库(国产)sqlcipher3(微信/钉钉), oracledbdmPython
文档转换pandocpypandoc
游戏/多媒体引擎pygame
沙箱构建

在外网电脑上下载我的github项目文件后,在项目目录中运行命令,沙箱名称为hermes-sandbox-python312:20260812v2

docker build -t hermes-sandbox-python312:20260812v2 -f dockerfile .

    (3)镜像导出为文件

    将上述两个docker镜像保存到文件,命令如下

    docker save -o hermes-agent.tar.gz nousresearch/hermes-agent:latest
    docker save -o hermes-sandbox-offline.tar.gz hermes-sandbox-python312:20260812v2

    得到的 hermes-agent.tar.gzhermes-sandbox-offline.tar.gz这2个文件就是hermes-agent和沙箱的镜像文件,保存好,后面要拷贝到内网电脑。

    2.Windows环境

    Windows环境需要配置docker desktop,同时win10自带powershell版本太低,很多新语法不支持,需要升级;另外win10自带终端很难看,很多hermes的动态交互无法显示,需要安装Windows Terminal,因此所有需要的依赖如下:

    docker运行的hermes agent默认是在终端里的命令行界面,如果需要桌面端,还需要如下资源:

    Windows10环境总资源约3.28GB(含桌面端APP)

    3. Linux环境

    • docker所需相关软件包,都使用linux了,自行准备离线apt/yum包吧
    • 前面打包的 hermes-agent.tar.gzhermes-sandbox-offline.tar.gz

    4. 其他

    如果你使用我的沙箱,需要同时下载我提供的wps-office-formats SKILL,否则沙箱可能无法读写WPS文档。SKILL文件在我沙箱github的同名文件夹里:

    四、资源导入内网电脑

    通过光盘、U盘等方式把上述资源导入到内网电脑。

    下篇我将介绍如何在内网电脑上离线部署Hermes Agent并配置沙箱。

    另外昨天(2026年8月14日)我已经实现了使用docxtpl按照复杂文档模板生成制式word文档,并制作成了SKILL,后面也打算写一篇笔记详细说说里面的坑。

    更多推荐