Сервер под личного AI-агента стоит от $4,73 в месяц: это самый дешёвый тариф на 2 vCPU и 4 ГБ RAM в нашем каталоге. Дорого обходятся не железо, а токены модели и ошибки в настройке.
Название агента меняется быстро. OpenClaw рос в первом квартале 2026 года, летом на первый план вышел Hermes Agent. Сайзинг от этого не меняется: он зависит от того, что агент делает на сервере. Поэтому ниже цифры привязаны к нагрузке, а команды даны для обоих агентов.
Цены тарифов ниже - цены каталога на 30 августа 2026 с официальных сайтов провайдеров. Команды сверены с документацией на 11 октября 2026.
Что нужно агенту: измерено и заявлено
Сначала честное разделение. Официальные доки OpenClaw не дают цифр по RAM: в них есть требования к Node (24.16+ или 26.1+) и описание того, как ядро убивает процессы по OOM (код выхода 137), но не гигабайты. В доках Hermes Agent требования к железу на странице установки тоже не названы; там только Python 3.14, который ставит сам установщик.
Единственные цифры с замерами, которые нашлись, - из разбора на Habr: автор запустил Hermes на VPS с 1 vCPU и 2 ГБ RAM и посмотрел, что реально потребляется. Остальное - заявления без замеров.
Таблицу можно прокрутить вправо →
| Что | Цифра | Статус |
|---|---|---|
| Один процесс Hermes | около 210 МБ RAM | измерено автором |
| Headless Chrome | 600+ МБ, зависит от сайта | измерено автором |
| faster-whisper, модель base | 540 МБ | измерено автором |
| CPU при Chrome или whisper | до 100% одного vCPU, в простое 1-2% | измерено автором |
| Диск, чистая Ubuntu с агентом | 10-15 ГБ | измерено автором |
| OpenClaw, процесс | 300-500 МБ в одном гайде, около 1,5 ГБ в другом | заявлено, замеров нет |
| Рекомендация "2 vCPU, 4 ГБ, 20-40 ГБ SSD" | для агента с облачной моделью и браузером | совпадает в нескольких гайдах |
Арифметика простая. Процесс агента 210 МБ плюс Chrome 600 МБ - это уже больше 800 МБ до системы, второй вкладки и пиков. Если процесс OpenClaw ближе к верхней заявленной цифре, 2 ГБ кончатся быстро. Автор замера прямо пишет, что 1 ГБ не хватает даже для его сценария.
Отсюда три профиля:
- Минимум, 1 vCPU / 2 ГБ. Агент в мессенджере, облачная модель, без браузера и без распознавания голоса. Добавьте swap.
- Комфорт, 2 vCPU / 4 ГБ. Агент плюс headless-браузер, cron-задачи, пара параллельных сессий.
- С запасом, 4 vCPU / 8 ГБ. Несколько пользователей, голос, тяжёлые страницы, несколько браузерных сессий.
Диск: тарифы ниже отфильтрованы по минимуму 20 ГБ, но чистая установка уже занимает 10-15 ГБ. Если можно, берите 40 ГБ и больше.
Сколько стоит сервер: цены каталога на 30 августа 2026
Мы взяли в каталоге VPS самый дешёвый тариф каждого провайдера, который подходит под профиль (нужное число vCPU и RAM, диск от 20 ГБ), и посчитали минимум и медиану по провайдерам.
Таблицу можно прокрутить вправо →
| Профиль | vCPU / RAM | Провайдеров | Минимум, $/мес | Медиана, $/мес | Медиана без серверов в России, $/мес |
|---|---|---|---|---|---|
| Минимум, без браузера | 1 / 2 ГБ | 24 | 2,95 | 6,47 | 6,88 |
| Комфорт, агент и браузер | 2 / 4 ГБ | 24 | 4,73 | 11,31 | 13,61 |
| С запасом | 4 / 8 ГБ | 23 | 7,53 | 22,91 | 25,02 |
| Мелкая локальная модель | 4 / 16 ГБ | 21 | 15,37 | 37,90 | 37,77 |
Три самых дешёвых тарифа в каждом профиле, по провайдерам:
Таблицу можно прокрутить вправо →
| Профиль | Провайдер и тариф | Конфигурация | Локация | $/мес |
|---|---|---|---|---|
| 1 / 2 ГБ | Xorek DE-R9-2 (249 ₽) | 1 vCPU, 2 ГБ, 30 ГБ NVMe | Германия, Финляндия, Нидерланды | 2,95 |
| Selectel VDS 1-2-25 (250 ₽) | 1 vCPU, 2 ГБ, 25 ГБ NVMe | Россия | 2,96 | |
| netcup VPS nano G11s (3,08 €) | 2 vCPU, 2 ГБ, 60 ГБ SSD | Германия | 3,53 | |
| 2 / 4 ГБ | Xorek DE-R9-4 (399 ₽) | 2 vCPU, 4 ГБ, 60 ГБ NVMe | Германия, Финляндия, Нидерланды | 4,73 |
| Firstbyte MSK-highmem-KVM-SAS-2 (439 ₽) | 2 vCPU, 4 ГБ, 60 ГБ SAS+SSD | Россия | 5,20 | |
| OVHcloud NL VPS-1 (4,61 €) | 2 vCPU, 4 ГБ, 40 ГБ NVMe | Нидерланды | 5,28 | |
| 4 / 8 ГБ | HOSTKEY vm.v2-mini (6,57 €) | 4 vCPU, 8 ГБ, 120 ГБ NVMe | Нидерланды, Финляндия, Италия | 7,53 |
| Xorek DE-R9-8 (749 ₽) | 4 vCPU, 8 ГБ, 120 ГБ NVMe | Германия, Финляндия, Нидерланды | 8,87 | |
| netcup VPS 1000 ARM G11 (7,77 €) | 6 vCPU, 8 ГБ, 256 ГБ NVMe | Германия, Австрия, США | 8,91 | |
| 4 / 16 ГБ | netcup VPS 2000 ARM G11 (13,41 €) | 10 vCPU, 16 ГБ, 512 ГБ NVMe | Германия, Австрия, США | 15,37 |
| HOSTKEY vm.v2-medium (14 €) | 8 vCPU, 16 ГБ, 160 ГБ NVMe | Нидерланды, Финляндия, Италия | 16,05 | |
| Xorek DE-R9-16 (1 399 ₽) | 8 vCPU, 16 ГБ, 240 ГБ NVMe | Германия, Финляндия, Нидерланды | 16,58 |
Что важно в этой таблице:
- Ни в одном из двенадцати тарифов в названии нет PROMO. Если при оформлении вы увидите тариф с PROMO в названии, считайте цену временной.
- Доллары - пересчёт по курсу каталога, а не валюта, в которой вы платите. Тарифы netcup ARM G11 работают на ARM-процессорах: проверьте, что агент и его зависимости запускаются под ARM.
- Дешёвый не значит лучший. Скорость сети, поддержку и стабильность мы не измеряли. Локация нужна для задержки до API, требований к хранению данных и удобства оплаты, не для чего-то ещё.
Подробнее о том, как мы считаем цены и сколько всего тарифов в каталоге, - в обзоре цен на VPS. Если вам нужен сервер под бота или набор cron-задач без агента, смотрите чеклист по VPS для ботов.
Сколько на самом деле стоит агент в месяц
Сервер - это $5-10. Основной расход - модель. Цены я не называю: они зависят от модели, объёма контекста и того, сколько раз агент ходит в браузер и инструменты. Смотрите актуальные цены на официальных страницах провайдера модели, например Anthropic и OpenAI.
Для ощущения масштаба - один реальный случай. Автор заметки на Habr положил $40 на OpenRouter и потратил их меньше чем за три недели "ленивого использования" OpenClaw. В итоговой таблице у него вышло $56,59. Это одна история, не среднее, но она показывает, что бюджет на токены надо ограничивать заранее.
Что делать:
- Пополняйте предоплатный баланс небольшими суммами или ставьте жёсткий месячный лимит в кабинете провайдера.
- Для рутины берите дешёвую модель, дорогую включайте для сложных задач.
- Следите за циклами: агент, который застрял и повторяет шаги, сжигает токены без пользы.
Установка OpenClaw
Сначала подготовьте сервер. Это стандартная гигиена Linux, а не шаги из доков агентов. Примеры для Ubuntu или Debian, от root, один раз:
adduser agent
usermod -aG sudo agent
rsync --archive --chown=agent:agent ~/.ssh /home/agent
ufw default deny incoming
ufw default allow outgoing
ufw allow OpenSSH
ufw enable
Дальше отключите вход по паролю и вход root по SSH (в /etc/ssh/sshd_config или в файле внутри sshd_config.d: PermitRootLogin no и PasswordAuthentication no), но сначала убедитесь, что заходите под agent по ключу. Иначе заблокируете себя.
Дальше всё делайте под пользователем agent, не под root.
Установка. По доке установки нужен Node 24.16+ или 26.1+. Установщик сам поставит Node, если его нет.
curl -fsSL https://openclaw.ai/install.sh | bash
Установщик запускает мастер настройки. Вручную тот же мастер вместе с установкой systemd-сервиса запускается так:
openclaw onboard --install-daemon
Мастер может подхватить логин Claude Code или Codex CLI либо попросить ключ провайдера. Условия использования подписок в сторонних агентах менялись несколько раз, поэтому перед использованием подписки проверьте текущие правила провайдера. Безопаснее всего работать по ключу API.
Проверка:
openclaw --version
openclaw doctor
openclaw gateway status
Gateway по доке слушает порт 18789 и по умолчанию привязан к loopback, то есть к 127.0.0.1.
Чтобы сервис жил после выхода из SSH. OpenClaw ставит systemd user-сервис. Дока советует включить lingering:
sudo loginctl enable-linger $(whoami)
Для маленьких серверов. Страница про VPS советует кэш компиляции Node и перезапуск gateway внутри процесса:
export NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cache
mkdir -p /var/tmp/openclaw-compile-cache
export OPENCLAW_NO_RESPAWN=1
Эти строки по доке добавляют в ~/.bashrc. Для systemd-сервиса те же переменные задают через systemctl --user edit openclaw-gateway.service.
Доступ к панели. Порт 18789 в интернет не открываем. Два способа из документации:
SSH-туннель с вашего компьютера:
ssh -N -L 18789:127.0.0.1:18789 agent@IP-вашего-сервера
Пока туннель открыт, Control UI доступен на вашем компьютере. Ссылку на него даёт команда openclaw dashboard.
Либо Tailscale Serve: gateway остаётся на loopback, а Tailscale пускает только ваши устройства. Нужен установленный и залогиненный tailscale. Конфиг:
{
gateway: {
bind: "loopback",
tailscale: { mode: "serve" },
},
}
Установка Hermes Agent
По документации Hermes установщик сам ставит нужный Python 3.14. Достаточно Git, curl, tar и утилиты SHA-256.
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash
Перезагрузите оболочку (source ~/.bashrc) и запустите мастер:
hermes setup
hermes model
hermes gateway setup
hermes doctor
hermes setup проводит по настройке, hermes model выбирает провайдера и модель, hermes gateway setup подключает мессенджеры, hermes doctor показывает, чего не хватает. Данные и конфиг лежат в ~/.hermes/.
Сервис. Для gateway на сервере:
hermes gateway install
sudo loginctl enable-linger $USER
hermes gateway status
journalctl --user -u hermes-gateway -f
Док предлагает и системный сервис (sudo hermes gateway install --system) для случая, когда сервис должен подниматься при загрузке без lingering. Я бы начал с user-сервиса: проще и без лишних прав.
Ограничьте, кто может писать агенту. Без списка разрешённых пользователей Hermes по умолчанию никого не пускает. Задайте ID через переменную, например TELEGRAM_ALLOWED_USERS (числовые ID через запятую), либо используйте код привязки: hermes pairing approve <платформа> <код>.
Чеклист безопасности
Агент читает почту, сайты и файлы и выполняет команды. Всё, что он прочитал, потенциально содержит инструкции для него. В доках OpenClaw про prompt injection прямо сказано: ссылки, вложения и вставленный текст нужно считать враждебными по умолчанию. Модель не защищает от этого полностью.
- Порты. OpenClaw по умолчанию привязан к loopback. В доках сказано: режимы
lan,tailnetиcustomтолько с авторизацией (токен или пароль) и настоящим файрволом, а Tailscale Serve предпочтительнее открытого LAN-порта. Проверьте, что реально слушает сервер:ss -tlnp. Снаружи должен быть виден только SSH. - Docker обходит ufw. Опубликованные порты Docker идут мимо правил
ufwпо INPUT. В доке OpenClaw про это есть отдельный раздел с правилами для цепочкиDOCKER-USER. Если запускаете агента в Docker, не публикуйте порты наружу. - Отдельный пользователь без root. Агент выполняет команды от имени своего пользователя. Hermes в доках отдельно предупреждает, что терминальный инструмент работает под тем же пользователем ОС, а защита файлов это лишь дополнительный слой, не граница. Не давайте этому пользователю sudo без пароля.
- SSH только по ключам. Вход root и вход по паролю отключены.
- Ключи API в файле с правами. Hermes хранит ключи в
~/.hermes/.env, права:chmod 600 ~/.hermes/.env. У OpenClaw состояние лежит в~/.openclaw, по доке нужны права 700 на каталог и 600 наopenclaw.json;openclaw doctorпредупреждает о слишком открытых правах. Не кладите.envв Git. - Кто может писать агенту. У OpenClaw неизвестные отправители в большинстве каналов получают код привязки (pairing), а группы работают по списку и упоминанию. У Hermes - allowlist или pairing. Не включайте режимы "разрешить всем".
- Подтверждение команд. В Hermes режим
approvals.modeпо умолчаниюsmart; значениеoffотключает все предупреждения. Списокapprovals.denyблокирует команды по маске, но по доке это политика, а не песочница. Для настоящей изоляции используйте контейнерный бэкенд. В OpenClaw в базовой защищённой конфигурации exec настроен на запрет с запросом подтверждения. - Аудит.
openclaw security auditнаходит отклонения от безопасных настроек. - Навыки и плагины - это код. Ставьте только те, что прочитали сами.
- Обновления. Обновляйте агента (
hermes update) и систему. - Профиль браузера. Не подключайте агента к своему личному профилю Chrome с авторизованными сессиями. В доках OpenClaw сказано, что тогда модель получает доступ к этим аккаунтам. Используйте отдельный профиль.
- Бэкап. Состояние агента содержит токены и историю переписки. Решите осознанно, куда его копировать, и шифруйте.
Это не теория. В сентябре 2026 в репозитории OpenClaw опубликовали серию уязвимостей, среди них две высокой серьёзности: подтверждения exec могли пережить рабочий каталог, для которого их выдали, а инструмент входа в WhatsApp мог быть доступен в ходах не-владельца. Весной 2026 закрыли CVE-2026-33579 с оценкой CVSS 9.9: пользователь с правом привязывать устройства мог одобрить запрос на права администратора. Исправлено в версии 2026.3.28, так что старые установки стоит обновить. Исследователи также сообщали о вредоносных навыках в каталоге ClawHub (кампанию назвали ClawHavoc): разбор Aviatrix. Число заражённых навыков в источниках расходится от сотен до более тысячи, поэтому точной цифры я не называю.
Когда браузер агента блокируют
Агент идёт на сайт из дата-центра, а там капча или ошибка. Это обычное дело: у дата-центровых диапазонов IP другая репутация, чем у домашних. Но IP - лишь один из сигналов. Сайты смотрят ещё на отпечаток браузера, TLS-отпечаток и поведение. Одна смена IP часто ничего не меняет.
Прокси помогает, когда:
- сайт режет именно диапазоны дата-центров, а обычным посетителям отвечает нормально;
- вам разрешён автоматический доступ (публичные страницы, ваш собственный сайт, партнёрский API без ограничений для ботов);
- запросов мало, и вы укладываетесь в лимиты.
В таких случаях подходят резидентные прокси. Мобильные прокси дороже и нужны реже, в основном для сервисов, ориентированных на мобильный трафик.
Прокси не поможет, когда:
- сайт запрещает автоматизацию в условиях использования или в
robots.txt. Уважайте это: прокси здесь не решение, а нарушение; - блокировка идёт по аккаунту, по отпечатку браузера или по поведению;
- нужна работа с несколькими аккаунтами или обход ограничений сервиса: так делать нельзя;
- у сайта есть API или экспорт данных, который проще и честнее.
Как подключить прокси. Здесь честный пробел. В документации OpenClaw в разделе конфигурации браузера нет отдельной опции прокси, а параметр extraArgs для запуска Chromium описан без примера с прокси. В доках Hermes из прокси упомянут только BROWSERBASE_PROXIES для облачного Browserbase, универсальной настройки HTTP-прокси нет. Поэтому подключение прокси к встроенному браузеру агента я не описываю: лучше проверьте актуальные доки или репозиторий вашей версии. Для собственных скриптов и инструментов на Playwright в официальной документации есть настройка:
const browser = await chromium.launch({
proxy: {
server: 'http://myproxy.com:3128',
username: 'usr',
password: 'pwd'
}
});
Перед покупкой прокси проверьте его работу по нашему гайду про проверку прокси.
Локальная модель на VPS: проверка реальностью
Хочется убрать расходы на API и запустить модель на том же сервере. Прикинем по замерам LearnWithHasan (август 2026): автор взял шесть серверов DigitalOcean и измерил скорость генерации одним пользователем на Ollama.
Таблицу можно прокрутить вправо →
| Сервер | Цена в месяц | llama3.1 8B, ток/с | llama3.2 3B, ток/с |
|---|---|---|---|
| 4 общих vCPU, 8 ГБ | $48 | 2,8 | 5-7 |
| 8 общих vCPU, 16 ГБ | $96 | 5,3-5,4 | не указано |
| 8 выделенных vCPU, 16 ГБ | $168 | 6,8 | 12-15 |
| GPU RTX 4000 Ada, 20 ГБ | $0,76 в час | 63 | не измерено |
Выводы:
- На CPU-VPS модель 8B выдаёт от 2,8 до 6,8 токена в секунду. Для диалога терпимо, для агента, который делает десятки шагов с инструментами, это очень медленно.
- Продавцы хостинга обещают больше (5-15 ток/с для 7B на современном 8-ядерном CPU), но это заявления без независимых замеров, и они выше измеренного.
- Модель 8B в 4-битном квантовании занимает около 4,9 ГБ (по тем же замерам). Поэтому 8 ГБ - это нижняя граница, а 16 ГБ - реальный минимум, чтобы осталось место агенту и системе. По каталогу это 4 vCPU и 8 ГБ от $7,53, а 16 ГБ - от $15,37 в месяц.
- GPU работает в десятки раз быстрее, но $0,76 в час при круглосуточной работе - это около $555 в месяц.
Вердикт: для личного агента на VPS берите модель по API, а локальную модель оставляйте для приватных задач и экспериментов. Если запускаете Ollama, не открывайте его порт в интернет.
Когда VPS не нужен
Есть бесплатная альтернатива. 10 октября 2026 на Hacker News набрал около 300 очков проект Talorys - личный AI-ассистент, который работает в вашем аккаунте Cloudflare на бесплатном тарифе: чат, память, задачи, заметки, напоминания. Серверов и баз данных у автора нет. Лимиты задаёт Cloudflare, и они могут меняться.
В описании проекта нет управления браузером, доступа к файлам и произвольных инструментов. VPS остаётся лучшим выбором, когда вам нужно:
- чтобы агент работал круглосуточно;
- управлял браузером;
- читал и писал файлы на сервере;
- запускал локальные инструменты, скрипты и cron.
Если нужен только ассистент с заметками и напоминаниями, сервер не нужен.
Частые вопросы
Сколько RAM нужно OpenClaw? Официальные доки цифру не называют. Реальных замеров нашлось мало; по ним и по гайдам минимум 2 ГБ без браузера, а для работы с браузером комфортно 4 ГБ и 2 vCPU. Один замер для Hermes: около 210 МБ на процесс, headless Chrome 600+ МБ.
Можно ли запустить агента на 1 ГБ?
Автор замера пишет, что 1 ГБ не хватает. Если очень хочется, добавьте swap, откажитесь от браузера и голоса и следите за exit 137: так ядро сообщает, что процесс убит из-за нехватки памяти.
Что легче, OpenClaw или Hermes? Честного сравнения на одном сервере мы не нашли. Цифра 210 МБ относится к Hermes и измерена, цифры для OpenClaw заявлены без замеров. Прямо сравнивать их нельзя.
Нужна ли видеокарта? Нет, если модель работает по API. Видеокарта нужна только для локальных моделей, и стоит она на порядки дороже обычного VPS.
Безопасно ли открывать панель управления в интернет? Нет. Используйте SSH-туннель или Tailscale. Если всё же нужен внешний доступ, то только с токеном или паролем, настоящим файрволом и ограничением по IP, как сказано в доках OpenClaw.
Сколько всего стоит агент в месяц? Сервер от $4,73 за 2 vCPU и 4 ГБ плюс токены модели, цена которых зависит от модели и нагрузки. Выставите лимит в кабинете провайдера модели.
Все серверы для сравнения - в каталоге VPS.
Источники
Команды сверены с документацией на 11 октября 2026.
- OpenClaw: установка
- OpenClaw: VPS
- OpenClaw: удалённый доступ и SSH-туннель
- OpenClaw: Tailscale
- OpenClaw: безопасность, сетевая экспозиция, секреты и хранилище, управление браузером, prompt injection
- OpenClaw: репозиторий и advisories
- Hermes Agent: установка, безопасность, gateway, браузер
- Hermes Agent на GitHub
- Playwright: прокси
- Замеры: Habr, Hermes на VPS, Habr, расходы на OpenClaw, LearnWithHasan, Ollama на VPS
- Talorys на GitHub
Цены тарифов - из каталога researched.xyz на 30 августа 2026, переведены в доллары по курсу каталога. Перед оплатой проверьте цену на сайте провайдера.