从OpenClaw到Hermes Agent,AI Agent这把火越烧越旺。
但你有没有发现,很多人的第一反应不是"怎么装",而是——
"装在自己电脑上,安全吗?"
怕Agent乱动文件,怕装完系统变慢,出了问题不知道找谁。放到云服务器上吧,又觉得麻烦。
这些担心合理。但有个办法,能让Agent在你电脑上跑,同时完全不影响你的系统。
这个办法叫Docker。
Docker是什么
你可以把Docker理解成一个"隔离舱"。
正常安装软件,相当于直接往你家客厅里搬东西。装多了乱,卸载也不一定卸干净。Docker不一样,它是在你家旁边盖了一间独立的小屋,Agent住在里面,用自己的环境,不碰你的系统。
不想要了?把小屋拆了就行。你的电脑和之前一模一样,像什么都没发生过。
用Docker跑Agent,好处就两个字:安全。
装坏了?删掉重来,30秒的事。想试新Agent?再建一个隔离舱,互不干扰。
你不需要理解Docker的技术原理。知道它能保护你的电脑就够了。
安装Docker
第一步,先把Docker装上。
MacOS用户比较简单,到官网下载Docker Desktop(https://www.docker.com/products/docker-desktop/),安装,打开,搞定。
Windows用户多一步。你需要先安装WSL,全称Windows Subsystem for Linux,也就是在Windows里跑一个Linux系统。听起来吓人,但这是微软官方出品的功能,不是什么野路子软件。
WSL安装地址:https://learn.microsoft.com/en-us/windows/wsl/
装完WSL之后,再装Docker Desktop,和Mac一样。
Windows用户确实多折腾了一步,但也就这一步。中间遇到问题,直接把报错信息丢给AI问就行。
安装Hermes Agent
Docker装好之后,Hermes Agent的安装就简单了。两步搞定。
第一步,创建一个文件夹。这个文件夹用来保存Hermes Agent的配置文件和重要数据,比如SOUL.md。
打开终端,Mac用户在"启动台"里搜索"终端",Windows用户在开始菜单搜索"PowerShell"。然后输入:
mkdir -p ~/.hermes第二步,初始化。docker run -it --rm \-v ~/.hermes:/opt/data \nousresearch/hermes-agent setup
回车之后要等一会儿,几分钟到十几分钟,看你网速。Docker要先下载Hermes Agent的镜像,你可以理解成它在帮你把那间"隔离小屋"建好,里面的运行环境都配齐了。命令行在滚动输出就说明在正常下载,等着就行。下载完之后会进入配置流程,问你几个问题:
大模型用哪个?选你常用的就行。
API KEY?填上对应模型的key。
通信方式?国内推荐飞书或微信。选飞书的话,飞书机器人的配置可以看我上一篇文章(一步一步创建飞书机器人并连接OpenClaw)。
配置完成后,最后会问你要不要直接进入命令行交互模式。选"是",就可以直接跟Hermes Agent聊了。

就这两步,Agent就跑起来了。
打开Docker Desktop看一眼,会有一个正在运行的container,那就是Hermes Agent的"小屋"。

日常使用
但你可能会发现一个问题:退出之后,Docker Desktop里那个container不见了。
别慌。
这是正常的。刚才那条命令里有个--rm参数,意思是"用完即走",container关掉就自动删除了。
但删除的只是那间"小屋"本身,不是你的数据。配置和数据都保存在电脑上的~/.hermes文件夹里,Docker镜像也还在,什么都没丢。随时可以再建一间新的。
想长期使用,用下面这条命令创建一个持久的container。这次不会"用完即走"了,而是一直在后台跑着:
docker run -d \--name hermes \--restart unless-stopped \-v ~/.hermes:/opt/data \nousresearch/hermes-agent gateway run
简单说一下这几个参数:-d是让它在后台运行,--name hermes给它起个名字方便管理,--restart unless-stopped意味着电脑重启后它会自动跑起来。你通过飞书或微信就能随时跟Agent对话。
如果你有文件想让Agent访问,可以多挂载一个目录。比如在上面的命令里加一行:
-v ~/Documents/my-data:/data冒号左边是你电脑上的真实路径,右边是Agent在"小屋"里看到的路径。相当于给小屋开了一扇窗,让Agent能看到你指定的文件。这里其实藏着一个更大的好处:以后不管出什么新的Agent,只要支持Docker,都可以用同样的方式跑。一个Agent一个container,互不干扰,你的电脑永远干干净净。
写在最后
Docker说白了就是一层保护。保护你的系统,也让你敢去折腾。
很多人不是不想用Agent,就是怕。怕装坏,怕搞不定。但你看,整个过程就那么几条命令,没什么玄学。
别想太多,先装上试试。
装完了截图发评论区,让我看看有多少人今天就把Agent跑起来了。有问题也留言,或者直接问AI。
夜雨聆风