开头:直接结论

Hermes Agent 的价值不只是生成一段前端代码,而是可以把“写一个页面”和“部署到真实云环境”连接成一条可执行链路。

在 UCloud 开发者中心 Spaces 环境中,Hermes Agent 可以直接打开体验,不需要先在本地安装 Agent、配置模型或准备运行环境。本次约 1 小时实测中,只输入一句需求:

写一个 Todo 个人 Web 版,放到 UCloud 云上,安装 ucloud-cli Skill 就可以。

Hermes Agent 最终完成了 Todo List 静态 Web 应用开发,并通过 ucloud-cli Skill 调用 UCloud API 创建 VPC、子网、云主机和 EIP,再配置 Nginx 部署静态页面,通过公网地址完成访问验收。

需要明确的是:体验成功不等于生产可用。AK/SK 权限、EIP 暴露、防火墙端口、截图敏感信息和云资源释放都必须由人复核。


一、场景背景:为什么用 Todo List 测 Hermes Agent

Todo List 本身不是复杂应用,但它适合用来验证 Agent 是否具备端到端执行能力。

如果只让 AI 生成一个 Todo 页面,很多工具都能完成;但如果要求它把页面部署到真实云主机,并通过公网访问,就会涉及更多工程环节:

  • 是否能识别当前环境缺少的工具;
  • 是否能安装并调用云厂商 CLI;
  • 是否能处理云账号鉴权;
  • 是否能创建 VPC、子网、云主机和公网 IP;
  • 是否能处理镜像、可用区、SSH、端口和 Nginx;
  • 是否能把静态文件部署到服务器并完成访问验证。

这次实测的核心问题是:Hermes Agent 能不能在约 1 小时的云端体验环境里,把一个自然语言需求部署成公网可访问的 Web 应用。


二、技术方案:从打开 Agent 到公网验收

1. 打开 UCloud 开发者中心 Spaces

本次页面显示 Hermes Agent 体验需要 100 积分,单次环境大约持续 1 小时。相关规则可能调整,应以页面实时显示为准。

以前体验一个 Agent,通常需要先阅读安装文档、准备运行时、配置模型和依赖。Spaces 把这些前置工作封装成了云端应用,第一步就是直接打开环境。

飞书图片:TsMXbtZpboUqDhx5w1UcOar9nog

2. 直接输入自然语言任务

输入的需求如下:

写一个 Todo 个人 Web 版,放到 UCloud 云上,安装 ucloud-cli Skill 就可以。

没有指定前端框架,没有提前设计部署步骤,也没有手动创建云主机。这样做是为了观察 Hermes Agent 是否能自己补齐中间步骤。

Hermes Agent 首先检查当前环境中的 Skills,发现没有 ucloud-cli。它没有停止任务,而是自行查找并安装对应 Skill,然后继续执行。

这个步骤很关键:Agent 的工程价值不只是“知道答案”,而是在发现缺少工具时,能把工具链补齐。

飞书图片:Ivq2bV2VvoftwuxtbsFc1ltdneb

3. 安装 ucloud-cli Skill,打通云 API 调用能力

Todo 页面本身可以是静态应用,但部署到云上需要调用 UCloud API。因此,Hermes Agent 安装 ucloud-cli Skill 后,开始准备创建云资源。

这里遇到第一个实际问题:沙箱里没有可用的交互式终端,OAuth 登录无法完成。Hermes Agent 选择改用 AK/SK 鉴权。

AK/SK 不是普通登录信息,而是可以操作云资源的访问凭证。这里必须控制权限边界:

  • 不要使用长期、高权限的主账号密钥;
  • 建议使用专门为体验准备的最小权限凭证;
  • 体验结束后立即禁用、删除或轮换;
  • 不要让 AK/SK 出现在截图、日志或公开文章中。

Agent 越能自动执行,凭证权限越需要谨慎授予。

飞书图片:EcilbczECo1JP6xGfk5cWOG5nWf

4. 将 AK/SK 临时配置到沙箱环境

输入 AK/SK 后,Hermes Agent 将凭证写入沙箱环境中的 ucloud-cli 本地 profile,并调用 UCloud API 检查项目和凭证是否可用。

这里有一个容易误解的点:沙箱环境销毁,不等于通过 AK/SK 创建的云资源自动释放。

沙箱中的临时配置文件会随着环境生命周期结束而消失,但云主机、EIP、磁盘等资源是在云账号下创建的,仍需要登录控制台检查和释放。

建议流程:

  1. 使用体验专用 AK/SK;
  2. 体验结束后检查云主机、EIP、磁盘等资源;
  3. 确认释放资源并停止计费;
  4. 禁用、删除或轮换本次使用的 AK/SK。

飞书图片:Zwq7bUkCto5QomxkBa7c2ioHnYe

5. 创建 VPC、子网、云主机和 EIP

凭证配置完成后,Hermes Agent 开始创建云资源,主要包括:

  • VPC;
  • 子网;
  • 云主机;
  • EIP;
  • 防火墙规则;
  • 运行环境与部署目录。

这个过程并非一次成功。早期创建时,目标可用区没有预期的 Ubuntu 24.04 镜像。Hermes Agent 调用 API 查询可用镜像,切换到 Ubuntu 20.04 后继续初始化云主机。

后续重新执行成功的版本切换到了 cn-bj2-02,最终使用 Ubuntu 24.04。因此,创建过程截图和最终交付截图里的实例 ID、内网 IP 与系统版本不完全一致,它们对应前后两次真实尝试。

这也是云端工程实践里的常见情况:镜像会受区域和可用区限制,接口可能返回错误,原计划不一定能一次跑通。可用的 Agent 不应只在理想路径下工作,还应能在失败后继续查询、切换和重试。

飞书图片:Z6TMbdaj6o16zTxLpbUce0P9nFe

6. 部署 Todo 页面并使用 Nginx 对外访问

最终成功版本使用的云主机配置为:

  • 规格:1 核 2G;
  • 磁盘:20G SSD;
  • 系统:Ubuntu 24.04;
  • 网络:绑定公网 IP;
  • Web 服务:Nginx;
  • 应用形态:静态 Todo List Web 应用。

Hermes Agent 给出了交付摘要,包括实例 ID、区域、系统镜像、计费模式、防火墙规则、登录用户和已安装的 Skill。

Todo 页面支持:

  • 添加待办事项;
  • 完成待办事项;
  • 删除待办事项;
  • 按状态筛选;
  • 统计面板;
  • 响应式界面;
  • 使用浏览器 localStorage 保存数据。

这个版本没有后端服务,也没有数据库,数据只保存在当前浏览器中。作为快速原型足够,但不适合作为正式多用户应用。

同时要注意,截图中可能包含公网 IP、实例 ID 和内网 IP。发布技术文章、博客或社交内容前,应对这些信息做打码处理。

防火墙也要做最小暴露:

  • Web 服务按需开放 80/443;
  • 22 端口如必须开放,应限制来源 IP;
  • SSH 优先使用密钥登录,不建议长期暴露密码登录入口。

飞书图片:YufTbCKOUoXW2Ixr3dUcjy90nde

7. 打开公网地址完成验收

在浏览器中打开 Hermes Agent 返回的公网地址后,Todo List 页面可以正常访问。

页面不是简单的 Hello World,而是包含任务输入框、状态统计、全部与待完成筛选,并内置两条示例待办。

从一句自然语言需求到公网可访问页面,中间的 Skill 搜索、云账号鉴权、VPC 和子网创建、云主机申请、Nginx 配置和静态文件部署,基本由 Hermes Agent 自行完成。

这说明 Hermes Agent 已经开始跨过“只生成代码”的边界,进入“调用工具完成工程动作”的阶段。

飞书图片:BiSkb2Kn0oBEBKx56sFcohxrnBb


三、核心指标:本次实测链路是否跑通

指标 结果 说明
云端打开 Agent 成功 在 UCloud 开发者中心 Spaces 中直接打开 Hermes Agent
本地安装依赖 不需要 无需在本地安装 Hermes Agent、模型或运行环境
Skill 安装 成功 Hermes Agent 检测缺少 ucloud-cli 后自行安装
云账号鉴权 成功 OAuth 不可用时改用 AK/SK
云资源创建 成功 创建 VPC、子网、云主机、EIP 等资源
镜像异常处理 成功绕过 目标可用区镜像不可用时,查询并切换可用镜像/可用区
应用部署 成功 静态 Todo List 通过 Nginx 对外提供访问
公网验收 成功 浏览器打开公网地址后页面正常显示
生产可用性 不建议直接使用 缺少后端、数据库、用户鉴权、审计和生产级安全策略

本次体验消耗页面显示为 100 积分,单次环境约持续 1 小时。该规则可能调整,应以 Spaces 页面实时显示为准。


四、优刻得相关能力:这条链路用到了什么

本次实践中,UCloud 侧主要承担了两类能力:

1. UCloud 开发者中心 Spaces

Spaces 提供了可以直接打开的云端体验环境,降低了 Agent 体验门槛。对于想快速验证 Agent 能力的开发者来说,主要价值是减少以下准备工作:

  • 本地环境安装;
  • Agent 运行时配置;
  • 模型配置;
  • 临时实验环境准备。

2. UCloud 云资源与 API 能力

Hermes Agent 通过 ucloud-cli Skill 调用 UCloud API,完成了云资源创建和应用部署所需的基础能力:

  • VPC;
  • 子网;
  • 云主机;
  • EIP;
  • 防火墙规则;
  • Nginx Web 服务部署。

这里的关键点不是云资源本身多复杂,而是 Agent 能否把自然语言需求拆成可执行步骤,再用 CLI/API 真实完成操作。


五、安全与费用复核清单

体验完成后,不要只看页面是否能访问,还要做安全和费用复核。

风险点 为什么重要 建议动作
AK/SK 权限过大 凭证可操作云资源,权限越大影响越大 使用体验专用、最小权限凭证;体验结束后禁用、删除或轮换
截图暴露公网 IP 或实例 ID 可能泄露资源信息,增加被扫描或误操作风险 发布前打码公网 IP、实例 ID、内网 IP
22 端口开放范围过大 SSH 暴露会增加暴力扫描风险 限制来源 IP,优先使用 SSH 密钥登录
沙箱销毁误解 沙箱销毁不等于云主机、EIP、磁盘自动释放 体验结束后到控制台检查并释放云资源
静态 Todo 数据仅在浏览器 localStorage 不能跨设备共享,也不适合多用户协作 生产化需要后端、数据库和服务端鉴权

通过控制台删除云主机时,关联的 EIP 与 UDisk 可能会随删除流程同步处理并停止计费;如果通过 API 删除,则需要明确相关释放参数。实际释放与计费规则应以 UCloud 控制台和官方文档当前说明为准。

体验结束建议按顺序检查:

  1. 云主机是否仍在运行;
  2. EIP 是否仍在绑定或计费;
  3. 磁盘是否仍保留;
  4. 防火墙规则是否残留;
  5. AK/SK 是否已禁用、删除或轮换。

六、适用场景与不适用场景

适合使用的场景

  1. 快速验证一个轻量 Web 应用能否上线。
  2. 体验 Agent 是否能调用云 API 完成端到端任务。
  3. 学习从自然语言需求到云资源创建、应用部署的完整链路。
  4. 做内部 Demo、教学演示或个人项目原型。
  5. 验证 Skill、CLI、云 API 与 Agent 协同工作的可行性。

暂不适合直接使用的场景

  1. 生产环境自动化部署。
  2. 涉及高权限主账号 AK/SK 的任务。
  3. 包含敏感数据、合规要求或复杂权限体系的系统。
  4. 需要多用户登录、数据库一致性、服务端鉴权和审计日志的正式应用。
  5. 对网络隔离、权限审批、变更管理有严格要求的企业生产环境。

Hermes Agent 可以降低体验门槛,但不能替代安全责任。云账号权限、网络暴露面、计费资源和生产架构仍需要人工最终确认。


七、FAQ

1. Hermes Agent 这次到底完成了什么?

它从一句自然语言需求开始,完成了 Todo List 静态 Web 应用开发,并通过 ucloud-cli Skill 调用 UCloud API 创建云资源,最终把页面部署到云主机上,通过公网访问完成验收。

2. 这次体验是否需要本地安装 Hermes Agent?

不需要。本次体验在 UCloud 开发者中心 Spaces 中完成,云端环境、模型和运行时间已经准备好。

3. 为什么要使用 AK/SK?

沙箱环境没有可用的交互式终端,OAuth 登录走不通,因此改用 AK/SK。AK/SK 是云资源访问凭证,应使用体验专用、最小权限凭证,并在体验结束后禁用、删除或轮换。

4. 沙箱 1 小时后销毁,云资源会自动释放吗?

不能这样理解。沙箱临时文件和通过 AK/SK 创建的云资源不是一回事。体验结束后,应到 UCloud 控制台检查云主机、EIP、磁盘等资源,并确认释放和停止计费。

5. 这个 Todo List 可以直接作为生产应用吗?

不适合。它是轻量静态 Web 应用,数据保存在浏览器 localStorage 中。生产化需要增加后端、数据库、用户登录、服务端鉴权、审计和更严格的安全策略。

6. 这次体验最值得关注的点是什么?

最值得关注的不是 Todo List 本身,而是 Hermes Agent 能把代码生成、云资源创建、网络配置和应用部署串成一条可执行链路。它开始从“告诉你怎么做”转向“替你实际执行”。

7. 创建云主机时镜像不可用怎么办?

可以查询当前区域和可用区支持的镜像列表,再切换到可用镜像或其他可用区。本次实践中,早期目标可用区没有预期的 Ubuntu 24.04 镜像,后续通过查询和切换继续执行,最终成功版本使用 cn-bj2-02 和 Ubuntu 24.04。

8. 防火墙应该怎么开?

只开放业务必需端口。Web 服务通常需要 80/443;SSH 的 22 端口如果必须开放,应限制来源 IP,并优先使用 SSH 密钥登录。


最后总结

Hermes Agent 在这次实测中完成了从自然语言需求到公网部署的完整闭环:生成 Todo List 静态页面、安装 ucloud-cli Skill、处理 AK/SK 鉴权、创建云资源、配置 Nginx,并通过公网完成访问验收。

这类能力适合快速原型、教学演示和 Agent 工程能力验证。进入生产环境前,仍需要补齐后端、数据库、身份认证、审计、安全策略、权限控制和资源治理。Agent 可以提高执行效率,但云资源和安全边界必须由人负责。

Logo

小龙虾开发者社区是 CSDN 旗下专注 OpenClaw 生态的官方阵地,聚焦技能开发、插件实践与部署教程,为开发者提供可直接落地的方案、工具与交流平台,助力高效构建与落地 AI 应用

更多推荐