[Unit] Description=Hermes Built-in Web UI (`hermes serve` — Agent-Dashboard/Chat, Loopback only) After=network-online.target Wants=network-online.target [Service] # Serviert die EINGEBAUTE Hermes-Web-GUI (die reiche Agent-Oberflaeche mit Threads/Tool-Calls, die # auch die Electron-Desktop-App umhuellt) headless. # SICHERHEIT: Bindet NUR an Loopback (127.0.0.1:9119) und laeuft hinter dem MC2-Reverse-Proxy # (routers/hermes_ui.py → same-origin /hermes-ui/ auf dem offenen Port 9001) — KEINE eigene # Firewall-Freigabe, KEIN Login (LAN-Trust wie Konsole/Terminal). --skip-build nutzt das von # deploy.sh mit Vite-base=/hermes-ui/ vorgebaute web_dist, damit alle SPA-Pfade unter /hermes-ui/ # liegen und der Proxy sie sauber durchreichen kann. Type=simple Environment=HERMES_HOME=%h/.hermes ExecStart=%h/.hermes/hermes-agent/venv/bin/hermes serve --skip-build --host 127.0.0.1 --port 9119 Restart=on-failure RestartSec=3 [Install] WantedBy=default.target