Self-Host vs. gehosteter Hermes Agent
Die Box besitzen oder von einer Control Plane aus betreiben? Stunden, Fehlerbilder und eine klare Entscheidungshilfe für gehosteten Hermes auf SEAOTTER.
Hermes selbst hosten, wenn Sie die Box wollen. SEAOTTER nutzen, wenn Hermes immer laufen soll, ohne Installer, Prozessaufsicht, TLS und SSH-Recovery. Beide Wege funktionieren. Hermes bleibt in beiden Fällen Open Source.
Wenn Hermes in Produktion geht, oder auf einen Kunden-Retainer, treffen Sie diese Gabelung schnell. Das ist das Tradeoff-Blatt, das wir nutzen.
Zwei Jobs
Self-Host Hermes heißt: Sie besitzen Install, Host, Prozessaufsicht, Secrets auf der Box, Backups und Recovery. Maximale Kontrolle. Keine Vendor-Abhängigkeit für die Runtime.
Gehosteter Hermes auf SEAOTTER heißt: die Control Plane besitzt Provision, Isolation, TLS, Backups und Lifecycle. Hermes bleibt Hermes. Sie legen an, pollen und betreiben: pausieren, neu starten, wiederherstellen, Credentials, Secrets, Logs, ohne SSH auf einen VPS.
Sie lösen unterschiedliche Probleme.
Wo die Stunden liegen
| Arbeit | Self-Host | Auf SEAOTTER |
|---|---|---|
| Erster Agent live | Installer, Host, Verkabelung | POST, Provisionierung, Stages pollen, running (typisch wenige Minuten) |
| Am Laufen halten | Ihre Supervision, Ihre Restarts | Start / Stop / Restart über API; Dashboard wenn nötig |
| Secrets und Credentials | Praktiken auf der Box | Credentials zeigen / rotieren; Secrets in Secret Manager |
| Zweites / n-tes Environment | Noch ein VPS | Noch ein isolierter Agent: eigener Namespace, eigene Quotas |
| Störung um 2 Uhr nachts | SSH, graben, hoffen | Neu starten, aus Snapshot wiederherstellen oder reprovisionieren. Hostname bleibt beim Restore. |
| Sicherheitsgrenze | Was Sie härten | Namespace pro Agent, NetworkPolicy, PSA restricted, gVisor bei neuen Agenten |
Erster Agent live
Self-Host: Installer, Host, Verkabelung
Auf SEAOTTER: POST, Provisionierung, Stages pollen, running (typisch wenige Minuten)
Am Laufen halten
Self-Host: Ihre Supervision, Ihre Restarts
Auf SEAOTTER: Start / Stop / Restart über API; Dashboard wenn nötig
Secrets und Credentials
Self-Host: Praktiken auf der Box
Auf SEAOTTER: Credentials zeigen / rotieren; Secrets in Secret Manager
Zweites / n-tes Environment
Self-Host: Noch ein VPS
Auf SEAOTTER: Noch ein isolierter Agent: eigener Namespace, eigene Quotas
Störung um 2 Uhr nachts
Self-Host: SSH, graben, hoffen
Auf SEAOTTER: Neu starten, aus Snapshot wiederherstellen oder reprovisionieren. Hostname bleibt beim Restore.
Sicherheitsgrenze
Self-Host: Was Sie härten
Auf SEAOTTER: Namespace pro Agent, NetworkPolicy, PSA restricted, gVisor bei neuen Agenten
Self-Hosting
- Installer und Cloud-Konten, die Sie beobachten
- SSH auf Boxen, wenn etwas ausfällt
- Wochenenden für noch ein Deploy
- Noch ein VPS pro Kunde oder Team
Auf SEAOTTER
- Verwaltete Control Plane: anlegen, pollen, betreiben
- Isolierte Agenten mit Lifecycle-APIs
- Pausieren, neu starten, wiederherstellen, Secrets, Logs. Kein SSH
- Der Agent arbeitet weiter, wenn Sie den Laptop schließen
Fehlerbilder, für die Sie designen
Self-Host-Modi, die Sie treffen
- Host schläft, Disk läuft voll oder der Prozess stirbt. Cron und immer laufende Assistenten werden still.
- Credential-Wildwuchs über Boxen; Rotation ist manuell und leicht zu verschieben.
- Kunden- oder Team-Isolation defaultet auf noch eine Maschine.
- Sie sind On-Call für jedes Flake, auch wenn Hermes selbst in Ordnung ist.
Modi der gehosteten Ebene
- Agenten pinnen an eine Google-Cloud-Region. Iowa (us-central1) ist live. Andere Regionen folgen.
- Tiefe OS-Anpassung und exotisches Networking passen oft nicht auf die Ebene.
- Test: 7 Tage ohne Kreditkarte (ein Agent). Paid: 99 USD pro Agent / Monat. Custom: Termin buchen. Siehe Preise.
Beide Listen zu kennen heißt, mit Ruhe zu wählen.
Wie die Ebene arbeitet
Wenn Sie einen Agenten anlegen, läuft SEAOTTER Readiness-Stages in dieser Reihenfolge:
namespace_created → helm_installed → pod_ready → sandbox_verified → dns_resolvable → tls_valid → wizard_reachable
Neue Agenten schlagen fehl, wenn der Ready-Pod nicht unter gVisor läuft (sandbox_verified). Jeder Tenant lebt in agent-{id} mit Ingress nur vom gemeinsamen Edge und Egress begrenzt auf DNS + HTTPS. Secrets, die Sie upserten, liegen als Secret-Manager-Referenzen, nicht in einem geteilten Passwort-Doc.
Restore skaliert den Workload runter, baut die Hermes-Home-PVC aus einem VolumeSnapshot neu und skaliert wieder hoch. Der Agent-Hostname ändert sich nicht. Das ist der Unterschied zwischen wir haben Backups und Sie können um 2 Uhr ohne SSH operieren.
Regionen und Verfügbarkeit: Regions · Trust · Status.
Entscheidung
Self-Host wählen, wenn
- Ein persönlicher Operator, Hardware, die Sie bereits 24/7 betreiben, und volle Kontrolle.
- Sie Hermes lernen, indem Sie den Stack selbst betreiben.
- Networking oder Data-Residency Sie auf Eisen zwingt, das Sie kontrollieren.
Gehostet wählen, wenn
- Immer-an Teil der Leistung ist: stehender Assistent, geplantes Research, kundennahe Agenten.
- Sie pausieren / neu starten / wiederherstellen / Secrets ohne SSH brauchen.
- Sie mehr als eine isolierte Umgebung erwarten, ohne VPS-Ops zu multiplizieren.
Die Ebene gegen Ihre Nächte preisen
Pläne decken Compute, Backups und die Control Plane. Listenpreis gegen Boxen plus echten Kalenderaufwand halten, dann den 7-Tage-Test starten, wenn der gehostete Weg gewinnt.
