本文由 腾讯云国际站代理商『翼龙云 / Yilongcloud腾讯云国际服务器服务商・撰写』如需转载请注明!
提示:Hermes Agent 为第三方开源项目,开源项目迭代频繁,本文侧重提供配置框架与核验清单,具体环境变量请参考官方最新文档;机器人业务需要遵守 Telegram 平台服务条款,业务内容合规由使用者自行负责。
一、核心需求与环境说明
Telegram AI 机器人通过接入大语言模型,可实现自动回复、社群管理及多语言翻译。为确保机器人 24 小时在线并稳定连接 Telegram API,必须选择海外地域的云服务器。腾讯云轻量应用服务器(Lighthouse)集成了计算、存储与网络资源,适合此类轻量级应用。
两种运行模式区分:
- 长轮询(Long Polling):部署简单,无需域名证书,适合小规模测试;服务器主动向外拉取消息。
- Webhook:低延迟高吞吐,必须配置公网 HTTPS 域名 + 有效 SSL 证书,仅支持 443/80/88/8443 端口;长轮询与 Webhook 互斥,切换模式需要调用 Bot API 解除旧配置,适合正式生产社群。
二、前置准备与资源规划
部署前请确认以下事项:
- 网络环境:必须使用海外节点(如新加坡、中国香港、硅谷等),否则无法连接 Telegram API;香港节点跨境链路存在波动,上线前建议先做 API 连通测试。
- 基础能力:拥有 Telegram 账号,掌握基础的 Linux 命令行操作。
- 资源选型:根据交互频率选择合适的 Lighthouse 套餐,社群用户多会拉高 CPU 与出站带宽。
服务说明:大陆用户在开通海外云资源时,如遇到注册或支付门槛,渠道合作伙伴翼龙云 / Yilongcloud 可根据用户主体与业务类型,协助梳理腾讯云国际版开户流程,并提供微信、支付宝、港币 / 美金对公转账等合规支付协助。
以下为 Lighthouse 常用地域及配置参考: 新加坡:东南亚延迟极低,适合亚太社群运营。推荐 2 核 2G 内存。 中国香港:面向亚太区域业务,跨境链路存在波动,适合高频交互。推荐 2 核 4G 内存。 美国硅谷:北美延迟极低,适合欧美客群,性价比高。推荐 1 核 2G 内存。 (注:具体可用性与价格请以 2026 年腾讯云官网控制台实时信息为准。)
三、步骤一:获取 Telegram Bot Token
- 在 Telegram 中搜索 @BotFather。
- 发送 /newbot,按提示设置机器人名称。
- 保存生成的 Bot Token(如 123456789:ABC…),此为调用 API 的唯一凭证,请勿泄露、不要硬编码写入代码。
- 核验提示:访问 Hermes Agent 官方 GitHub 仓库,确认 2026 年最新版本所需的环境变量。
四、步骤二:创建 Lighthouse 实例
- 登录腾讯云国际站控制台,进入 Lighthouse 产品页。
- 点击 “新建”,地域务必选择海外地域。
- 镜像建议选择包含 Docker 的应用镜像,或纯净的 Ubuntu/Debian 系统。
- 选择预付月订阅套餐并完成支付,等待实例状态变为 “运行中”。
五、步骤三:环境初始化与防火墙设置
- SSH 登录:使用控制台提供的公网 IP,通过 SSH 工具登录服务器;Lighthouse 防火墙 22 端口建议限制为自己办公公网 IP,禁止全网 0.0.0/0 开放,防范暴力破解。
- 安装基础组件(若镜像未内置):
plaintext
sudo apt update && sudo apt install docker.io git -y
防火墙配置:在 Lighthouse 控制台 “防火墙” 页签中检查规则。
长轮询模式:只需要出站访问,无需开放任何入站端口;
Webhook 模式:放行 443/80 端口,前提已经准备 HTTPS 域名与有效 SSL 证书,同时建议配置 webhook secret_token 校验请求来源。
六、步骤四:部署 Hermes Agent 框架
采用 Docker 通用范式进行部署,请将占位符替换为实际参数;增加–restart=always实现服务器重启自动恢复机器人服务。
克隆代码:
plaintext
git clone [官方仓库地址]
cd 项目目录
启动容器示例:
plaintext
docker run -d \
–name hermes-bot \
–restart=always \
-e TELEGRAM_TOKEN=”您的_Bot_Token” \
-e OPENAI_API_KEY=”您的_AI_API_Key” \
hermes-agent镜像名称
⚠️安全重点:Hermes Agent 具备服务器指令执行能力,生产部署务必开启用户配对白名单,严禁开启GATEWAY_ALLOW_ALL_USERS=true,防止陌生人操控服务器。
七、上线核验与运维清单
- 容器启动后查看容器日志,确认无密钥、网络报错;
- Telegram 向机器人发送消息,验证回复链路正常;
- 监控实例 CPU、内存、出站带宽,带宽跑满会出现消息延迟丢失;
- 业务下线:停止并删除容器,妥善销毁 Bot Token;闲置实例及时释放避免持续扣费。
常见问题 (FAQ)
Q1:长轮询与 Webhook 模式该如何选型? 小规模测试、没有域名证书优先长轮询,部署简单;面向大量社群用户生产环境选 Webhook,需要准备 HTTPS 域名和 SSL 证书,二者互斥,切换需要调用 BotAPI 重置配置。
Q2:Hermes Agent 部署完成,但是机器人收不到消息? 优先三点排查:①Bot Token 是否复制正确;②服务器出站网络能否正常访问 Telegram API;③容器日志查看大模型 API Key 是否有效;如果开启白名单,确认 Telegram 账号已完成配对授权。
Q3:部署 Telegram 机器人有哪些安全风险? Bot Token、大模型 APIKey 一旦泄露会被恶意调用;Hermes Agent 支持系统命令执行,不能完全对外开放机器人,必须启用用户白名单配对;SSH 端口禁止全网开放。
Q4:轻量服务器哪些情况会造成机器人异常? 实例 CPU 占满、出站带宽打满、服务器重启未配置自动重启容器;海外节点存在小概率 API 网络抖动,需要定期查看容器运行日志。
