Назад к гайдам

Свой AI-агент на VPS за $4,73 в месяц: сколько памяти нужно OpenClaw и Hermes на самом деле

Сколько RAM нужно OpenClaw и Hermes Agent на VPS: замеры, цены тарифов от $4,73 в месяц, установка по официальным докам и чеклист безопасности.

Сервер под личного AI-агента стоит от $4,73 в месяц: это самый дешёвый тариф на 2 vCPU и 4 ГБ RAM в нашем каталоге. Дорого обходятся не железо, а токены модели и ошибки в настройке.

Название агента меняется быстро. OpenClaw рос в первом квартале 2026 года, летом на первый план вышел Hermes Agent. Сайзинг от этого не меняется: он зависит от того, что агент делает на сервере. Поэтому ниже цифры привязаны к нагрузке, а команды даны для обоих агентов.

Цены тарифов ниже - цены каталога на 30 августа 2026 с официальных сайтов провайдеров. Команды сверены с документацией на 11 октября 2026.

Что нужно агенту: измерено и заявлено

Сначала честное разделение. Официальные доки OpenClaw не дают цифр по RAM: в них есть требования к Node (24.16+ или 26.1+) и описание того, как ядро убивает процессы по OOM (код выхода 137), но не гигабайты. В доках Hermes Agent требования к железу на странице установки тоже не названы; там только Python 3.14, который ставит сам установщик.

Единственные цифры с замерами, которые нашлись, - из разбора на Habr: автор запустил Hermes на VPS с 1 vCPU и 2 ГБ RAM и посмотрел, что реально потребляется. Остальное - заявления без замеров.

Таблицу можно прокрутить вправо →

ЧтоЦифраСтатус
Один процесс Hermesоколо 210 МБ RAMизмерено автором
Headless Chrome600+ МБ, зависит от сайтаизмерено автором
faster-whisper, модель base540 МБизмерено автором
CPU при Chrome или whisperдо 100% одного vCPU, в простое 1-2%измерено автором
Диск, чистая Ubuntu с агентом10-15 ГБизмерено автором
OpenClaw, процесс300-500 МБ в одном гайде, около 1,5 ГБ в другомзаявлено, замеров нет
Рекомендация "2 vCPU, 4 ГБ, 20-40 ГБ SSD"для агента с облачной моделью и браузеромсовпадает в нескольких гайдах

Арифметика простая. Процесс агента 210 МБ плюс Chrome 600 МБ - это уже больше 800 МБ до системы, второй вкладки и пиков. Если процесс OpenClaw ближе к верхней заявленной цифре, 2 ГБ кончатся быстро. Автор замера прямо пишет, что 1 ГБ не хватает даже для его сценария.

Отсюда три профиля:

  • Минимум, 1 vCPU / 2 ГБ. Агент в мессенджере, облачная модель, без браузера и без распознавания голоса. Добавьте swap.
  • Комфорт, 2 vCPU / 4 ГБ. Агент плюс headless-браузер, cron-задачи, пара параллельных сессий.
  • С запасом, 4 vCPU / 8 ГБ. Несколько пользователей, голос, тяжёлые страницы, несколько браузерных сессий.

Диск: тарифы ниже отфильтрованы по минимуму 20 ГБ, но чистая установка уже занимает 10-15 ГБ. Если можно, берите 40 ГБ и больше.

Сколько стоит сервер: цены каталога на 30 августа 2026

Мы взяли в каталоге VPS самый дешёвый тариф каждого провайдера, который подходит под профиль (нужное число vCPU и RAM, диск от 20 ГБ), и посчитали минимум и медиану по провайдерам.

Таблицу можно прокрутить вправо →

ПрофильvCPU / RAMПровайдеровМинимум, $/месМедиана, $/месМедиана без серверов в России, $/мес
Минимум, без браузера1 / 2 ГБ242,956,476,88
Комфорт, агент и браузер2 / 4 ГБ244,7311,3113,61
С запасом4 / 8 ГБ237,5322,9125,02
Мелкая локальная модель4 / 16 ГБ2115,3737,9037,77

Три самых дешёвых тарифа в каждом профиле, по провайдерам:

Таблицу можно прокрутить вправо →

ПрофильПровайдер и тарифКонфигурацияЛокация$/мес
1 / 2 ГБXorek DE-R9-2 (249 ₽)1 vCPU, 2 ГБ, 30 ГБ NVMeГермания, Финляндия, Нидерланды2,95
Selectel VDS 1-2-25 (250 ₽)1 vCPU, 2 ГБ, 25 ГБ NVMeРоссия2,96
netcup VPS nano G11s (3,08 €)2 vCPU, 2 ГБ, 60 ГБ SSDГермания3,53
2 / 4 ГБXorek DE-R9-4 (399 ₽)2 vCPU, 4 ГБ, 60 ГБ NVMeГермания, Финляндия, Нидерланды4,73
Firstbyte MSK-highmem-KVM-SAS-2 (439 ₽)2 vCPU, 4 ГБ, 60 ГБ SAS+SSDРоссия5,20
OVHcloud NL VPS-1 (4,61 €)2 vCPU, 4 ГБ, 40 ГБ NVMeНидерланды5,28
4 / 8 ГБHOSTKEY vm.v2-mini (6,57 €)4 vCPU, 8 ГБ, 120 ГБ NVMeНидерланды, Финляндия, Италия7,53
Xorek DE-R9-8 (749 ₽)4 vCPU, 8 ГБ, 120 ГБ NVMeГермания, Финляндия, Нидерланды8,87
netcup VPS 1000 ARM G11 (7,77 €)6 vCPU, 8 ГБ, 256 ГБ NVMeГермания, Австрия, США8,91
4 / 16 ГБnetcup VPS 2000 ARM G11 (13,41 €)10 vCPU, 16 ГБ, 512 ГБ NVMeГермания, Австрия, США15,37
HOSTKEY vm.v2-medium (14 €)8 vCPU, 16 ГБ, 160 ГБ NVMeНидерланды, Финляндия, Италия16,05
Xorek DE-R9-16 (1 399 ₽)8 vCPU, 16 ГБ, 240 ГБ NVMeГермания, Финляндия, Нидерланды16,58

Что важно в этой таблице:

  • Ни в одном из двенадцати тарифов в названии нет PROMO. Если при оформлении вы увидите тариф с PROMO в названии, считайте цену временной.
  • Доллары - пересчёт по курсу каталога, а не валюта, в которой вы платите. Тарифы netcup ARM G11 работают на ARM-процессорах: проверьте, что агент и его зависимости запускаются под ARM.
  • Дешёвый не значит лучший. Скорость сети, поддержку и стабильность мы не измеряли. Локация нужна для задержки до API, требований к хранению данных и удобства оплаты, не для чего-то ещё.

Подробнее о том, как мы считаем цены и сколько всего тарифов в каталоге, - в обзоре цен на VPS. Если вам нужен сервер под бота или набор cron-задач без агента, смотрите чеклист по VPS для ботов.

Сколько на самом деле стоит агент в месяц

Сервер - это $5-10. Основной расход - модель. Цены я не называю: они зависят от модели, объёма контекста и того, сколько раз агент ходит в браузер и инструменты. Смотрите актуальные цены на официальных страницах провайдера модели, например Anthropic и OpenAI.

Для ощущения масштаба - один реальный случай. Автор заметки на Habr положил $40 на OpenRouter и потратил их меньше чем за три недели "ленивого использования" OpenClaw. В итоговой таблице у него вышло $56,59. Это одна история, не среднее, но она показывает, что бюджет на токены надо ограничивать заранее.

Что делать:

  • Пополняйте предоплатный баланс небольшими суммами или ставьте жёсткий месячный лимит в кабинете провайдера.
  • Для рутины берите дешёвую модель, дорогую включайте для сложных задач.
  • Следите за циклами: агент, который застрял и повторяет шаги, сжигает токены без пользы.

Установка OpenClaw

Сначала подготовьте сервер. Это стандартная гигиена Linux, а не шаги из доков агентов. Примеры для Ubuntu или Debian, от root, один раз:

adduser agent
usermod -aG sudo agent
rsync --archive --chown=agent:agent ~/.ssh /home/agent
ufw default deny incoming
ufw default allow outgoing
ufw allow OpenSSH
ufw enable

Дальше отключите вход по паролю и вход root по SSH (в /etc/ssh/sshd_config или в файле внутри sshd_config.d: PermitRootLogin no и PasswordAuthentication no), но сначала убедитесь, что заходите под agent по ключу. Иначе заблокируете себя.

Дальше всё делайте под пользователем agent, не под root.

Установка. По доке установки нужен Node 24.16+ или 26.1+. Установщик сам поставит Node, если его нет.

curl -fsSL https://openclaw.ai/install.sh | bash

Установщик запускает мастер настройки. Вручную тот же мастер вместе с установкой systemd-сервиса запускается так:

openclaw onboard --install-daemon

Мастер может подхватить логин Claude Code или Codex CLI либо попросить ключ провайдера. Условия использования подписок в сторонних агентах менялись несколько раз, поэтому перед использованием подписки проверьте текущие правила провайдера. Безопаснее всего работать по ключу API.

Проверка:

openclaw --version
openclaw doctor
openclaw gateway status

Gateway по доке слушает порт 18789 и по умолчанию привязан к loopback, то есть к 127.0.0.1.

Чтобы сервис жил после выхода из SSH. OpenClaw ставит systemd user-сервис. Дока советует включить lingering:

sudo loginctl enable-linger $(whoami)

Для маленьких серверов. Страница про VPS советует кэш компиляции Node и перезапуск gateway внутри процесса:

export NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cache
mkdir -p /var/tmp/openclaw-compile-cache
export OPENCLAW_NO_RESPAWN=1

Эти строки по доке добавляют в ~/.bashrc. Для systemd-сервиса те же переменные задают через systemctl --user edit openclaw-gateway.service.

Доступ к панели. Порт 18789 в интернет не открываем. Два способа из документации:

SSH-туннель с вашего компьютера:

ssh -N -L 18789:127.0.0.1:18789 agent@IP-вашего-сервера

Пока туннель открыт, Control UI доступен на вашем компьютере. Ссылку на него даёт команда openclaw dashboard.

Либо Tailscale Serve: gateway остаётся на loopback, а Tailscale пускает только ваши устройства. Нужен установленный и залогиненный tailscale. Конфиг:

{
  gateway: {
    bind: "loopback",
    tailscale: { mode: "serve" },
  },
}

Установка Hermes Agent

По документации Hermes установщик сам ставит нужный Python 3.14. Достаточно Git, curl, tar и утилиты SHA-256.

curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash

Перезагрузите оболочку (source ~/.bashrc) и запустите мастер:

hermes setup
hermes model
hermes gateway setup
hermes doctor

hermes setup проводит по настройке, hermes model выбирает провайдера и модель, hermes gateway setup подключает мессенджеры, hermes doctor показывает, чего не хватает. Данные и конфиг лежат в ~/.hermes/.

Сервис. Для gateway на сервере:

hermes gateway install
sudo loginctl enable-linger $USER
hermes gateway status
journalctl --user -u hermes-gateway -f

Док предлагает и системный сервис (sudo hermes gateway install --system) для случая, когда сервис должен подниматься при загрузке без lingering. Я бы начал с user-сервиса: проще и без лишних прав.

Ограничьте, кто может писать агенту. Без списка разрешённых пользователей Hermes по умолчанию никого не пускает. Задайте ID через переменную, например TELEGRAM_ALLOWED_USERS (числовые ID через запятую), либо используйте код привязки: hermes pairing approve <платформа> <код>.

Чеклист безопасности

Агент читает почту, сайты и файлы и выполняет команды. Всё, что он прочитал, потенциально содержит инструкции для него. В доках OpenClaw про prompt injection прямо сказано: ссылки, вложения и вставленный текст нужно считать враждебными по умолчанию. Модель не защищает от этого полностью.

  1. Порты. OpenClaw по умолчанию привязан к loopback. В доках сказано: режимы lan, tailnet и custom только с авторизацией (токен или пароль) и настоящим файрволом, а Tailscale Serve предпочтительнее открытого LAN-порта. Проверьте, что реально слушает сервер: ss -tlnp. Снаружи должен быть виден только SSH.
  2. Docker обходит ufw. Опубликованные порты Docker идут мимо правил ufw по INPUT. В доке OpenClaw про это есть отдельный раздел с правилами для цепочки DOCKER-USER. Если запускаете агента в Docker, не публикуйте порты наружу.
  3. Отдельный пользователь без root. Агент выполняет команды от имени своего пользователя. Hermes в доках отдельно предупреждает, что терминальный инструмент работает под тем же пользователем ОС, а защита файлов это лишь дополнительный слой, не граница. Не давайте этому пользователю sudo без пароля.
  4. SSH только по ключам. Вход root и вход по паролю отключены.
  5. Ключи API в файле с правами. Hermes хранит ключи в ~/.hermes/.env, права: chmod 600 ~/.hermes/.env. У OpenClaw состояние лежит в ~/.openclaw, по доке нужны права 700 на каталог и 600 на openclaw.json; openclaw doctor предупреждает о слишком открытых правах. Не кладите .env в Git.
  6. Кто может писать агенту. У OpenClaw неизвестные отправители в большинстве каналов получают код привязки (pairing), а группы работают по списку и упоминанию. У Hermes - allowlist или pairing. Не включайте режимы "разрешить всем".
  7. Подтверждение команд. В Hermes режим approvals.mode по умолчанию smart; значение off отключает все предупреждения. Список approvals.deny блокирует команды по маске, но по доке это политика, а не песочница. Для настоящей изоляции используйте контейнерный бэкенд. В OpenClaw в базовой защищённой конфигурации exec настроен на запрет с запросом подтверждения.
  8. Аудит. openclaw security audit находит отклонения от безопасных настроек.
  9. Навыки и плагины - это код. Ставьте только те, что прочитали сами.
  10. Обновления. Обновляйте агента (hermes update) и систему.
  11. Профиль браузера. Не подключайте агента к своему личному профилю Chrome с авторизованными сессиями. В доках OpenClaw сказано, что тогда модель получает доступ к этим аккаунтам. Используйте отдельный профиль.
  12. Бэкап. Состояние агента содержит токены и историю переписки. Решите осознанно, куда его копировать, и шифруйте.

Это не теория. В сентябре 2026 в репозитории OpenClaw опубликовали серию уязвимостей, среди них две высокой серьёзности: подтверждения exec могли пережить рабочий каталог, для которого их выдали, а инструмент входа в WhatsApp мог быть доступен в ходах не-владельца. Весной 2026 закрыли CVE-2026-33579 с оценкой CVSS 9.9: пользователь с правом привязывать устройства мог одобрить запрос на права администратора. Исправлено в версии 2026.3.28, так что старые установки стоит обновить. Исследователи также сообщали о вредоносных навыках в каталоге ClawHub (кампанию назвали ClawHavoc): разбор Aviatrix. Число заражённых навыков в источниках расходится от сотен до более тысячи, поэтому точной цифры я не называю.

Когда браузер агента блокируют

Агент идёт на сайт из дата-центра, а там капча или ошибка. Это обычное дело: у дата-центровых диапазонов IP другая репутация, чем у домашних. Но IP - лишь один из сигналов. Сайты смотрят ещё на отпечаток браузера, TLS-отпечаток и поведение. Одна смена IP часто ничего не меняет.

Прокси помогает, когда:

  • сайт режет именно диапазоны дата-центров, а обычным посетителям отвечает нормально;
  • вам разрешён автоматический доступ (публичные страницы, ваш собственный сайт, партнёрский API без ограничений для ботов);
  • запросов мало, и вы укладываетесь в лимиты.

В таких случаях подходят резидентные прокси. Мобильные прокси дороже и нужны реже, в основном для сервисов, ориентированных на мобильный трафик.

Прокси не поможет, когда:

  • сайт запрещает автоматизацию в условиях использования или в robots.txt. Уважайте это: прокси здесь не решение, а нарушение;
  • блокировка идёт по аккаунту, по отпечатку браузера или по поведению;
  • нужна работа с несколькими аккаунтами или обход ограничений сервиса: так делать нельзя;
  • у сайта есть API или экспорт данных, который проще и честнее.

Как подключить прокси. Здесь честный пробел. В документации OpenClaw в разделе конфигурации браузера нет отдельной опции прокси, а параметр extraArgs для запуска Chromium описан без примера с прокси. В доках Hermes из прокси упомянут только BROWSERBASE_PROXIES для облачного Browserbase, универсальной настройки HTTP-прокси нет. Поэтому подключение прокси к встроенному браузеру агента я не описываю: лучше проверьте актуальные доки или репозиторий вашей версии. Для собственных скриптов и инструментов на Playwright в официальной документации есть настройка:

const browser = await chromium.launch({
  proxy: {
    server: 'http://myproxy.com:3128',
    username: 'usr',
    password: 'pwd'
  }
});

Перед покупкой прокси проверьте его работу по нашему гайду про проверку прокси.

Локальная модель на VPS: проверка реальностью

Хочется убрать расходы на API и запустить модель на том же сервере. Прикинем по замерам LearnWithHasan (август 2026): автор взял шесть серверов DigitalOcean и измерил скорость генерации одним пользователем на Ollama.

Таблицу можно прокрутить вправо →

СерверЦена в месяцllama3.1 8B, ток/сllama3.2 3B, ток/с
4 общих vCPU, 8 ГБ$482,85-7
8 общих vCPU, 16 ГБ$965,3-5,4не указано
8 выделенных vCPU, 16 ГБ$1686,812-15
GPU RTX 4000 Ada, 20 ГБ$0,76 в час63не измерено

Выводы:

  • На CPU-VPS модель 8B выдаёт от 2,8 до 6,8 токена в секунду. Для диалога терпимо, для агента, который делает десятки шагов с инструментами, это очень медленно.
  • Продавцы хостинга обещают больше (5-15 ток/с для 7B на современном 8-ядерном CPU), но это заявления без независимых замеров, и они выше измеренного.
  • Модель 8B в 4-битном квантовании занимает около 4,9 ГБ (по тем же замерам). Поэтому 8 ГБ - это нижняя граница, а 16 ГБ - реальный минимум, чтобы осталось место агенту и системе. По каталогу это 4 vCPU и 8 ГБ от $7,53, а 16 ГБ - от $15,37 в месяц.
  • GPU работает в десятки раз быстрее, но $0,76 в час при круглосуточной работе - это около $555 в месяц.

Вердикт: для личного агента на VPS берите модель по API, а локальную модель оставляйте для приватных задач и экспериментов. Если запускаете Ollama, не открывайте его порт в интернет.

Когда VPS не нужен

Есть бесплатная альтернатива. 10 октября 2026 на Hacker News набрал около 300 очков проект Talorys - личный AI-ассистент, который работает в вашем аккаунте Cloudflare на бесплатном тарифе: чат, память, задачи, заметки, напоминания. Серверов и баз данных у автора нет. Лимиты задаёт Cloudflare, и они могут меняться.

В описании проекта нет управления браузером, доступа к файлам и произвольных инструментов. VPS остаётся лучшим выбором, когда вам нужно:

  • чтобы агент работал круглосуточно;
  • управлял браузером;
  • читал и писал файлы на сервере;
  • запускал локальные инструменты, скрипты и cron.

Если нужен только ассистент с заметками и напоминаниями, сервер не нужен.

Частые вопросы

Сколько RAM нужно OpenClaw? Официальные доки цифру не называют. Реальных замеров нашлось мало; по ним и по гайдам минимум 2 ГБ без браузера, а для работы с браузером комфортно 4 ГБ и 2 vCPU. Один замер для Hermes: около 210 МБ на процесс, headless Chrome 600+ МБ.

Можно ли запустить агента на 1 ГБ? Автор замера пишет, что 1 ГБ не хватает. Если очень хочется, добавьте swap, откажитесь от браузера и голоса и следите за exit 137: так ядро сообщает, что процесс убит из-за нехватки памяти.

Что легче, OpenClaw или Hermes? Честного сравнения на одном сервере мы не нашли. Цифра 210 МБ относится к Hermes и измерена, цифры для OpenClaw заявлены без замеров. Прямо сравнивать их нельзя.

Нужна ли видеокарта? Нет, если модель работает по API. Видеокарта нужна только для локальных моделей, и стоит она на порядки дороже обычного VPS.

Безопасно ли открывать панель управления в интернет? Нет. Используйте SSH-туннель или Tailscale. Если всё же нужен внешний доступ, то только с токеном или паролем, настоящим файрволом и ограничением по IP, как сказано в доках OpenClaw.

Сколько всего стоит агент в месяц? Сервер от $4,73 за 2 vCPU и 4 ГБ плюс токены модели, цена которых зависит от модели и нагрузки. Выставите лимит в кабинете провайдера модели.

Все серверы для сравнения - в каталоге VPS.

Источники

Команды сверены с документацией на 11 октября 2026.

Цены тарифов - из каталога researched.xyz на 30 августа 2026, переведены в доллары по курсу каталога. Перед оплатой проверьте цену на сайте провайдера.