在 Hetzner Cloud 上部署 AgentAura:服务器、SSH 密钥与 API token
注册 Hetzner Cloud,开一台 x86 Ubuntu 24.04 服务器供 AgentAura 部署,或生成部分 App 用的读写 token。

在 Hetzner Cloud 上部署 AgentAura:服务器、SSH 密钥与 API token 🔴
跟着这篇做完,你会有一台 AgentAura 能直接部署的 Hetzner Cloud 服务器:x86 CPU 上跑 Ubuntu 24.04,约 2 核 vCPU、4 GB 内存,有公网 IPv4 地址,并且能用你自己的 SSH 密钥以 root 登录。
在 Hetzner 上,AgentAura 有两条路可走(另一家同样如此的是 Vultr):
- My Server(第 1 到第 6 步):所有 AgentAura 客户端都有,包括网页、iPhone 和 iPad、Mac、Android、Windows、Linux。你在 Hetzner Console 里自己开好服务器,再把地址和密钥交给 AgentAura。
- API token(第 7 步):如果你的 AgentAura App 里有 Hetzner 选项(目前是 Apple 设备上的 App 和 Windows App),把 Hetzner 的 API token 粘贴进去,App 就会在你自己的 Hetzner 项目里开服务器。
两条路都由 Hetzner 直接向你收费。每个选择背后的要求,见给 AgentAura 准备服务器。Hetzner Console 的界面时有调整,按钮名称可能和下文略有出入。
1. 注册账号并建一个项目
在 Hetzner 的账号网站注册,填写联系信息和账单地址,然后点击 Hetzner 发来的邮件链接确认邮箱。电话号码是选填的。Hetzner 建议注册时不要开 VPN,可能的话也不要用免费邮箱:这两样都会让它的反欺诈审核更难通过。
在处理订单之前,Hetzner 可能要求你验证账号,方式有两种:提供政府签发证件(身份证或护照)的副本,或者用你本人的信用卡预付一笔款。我们查阅的 Hetzner 页面(2026 年 9 月)没有提到免费试用;服务器从第一个小时起就开始计费。
在 Hetzner Console 里,服务器、密钥和 API token 都归属于某个项目(project)。专门给 AgentAura 建一个,比如叫 agentaura,这样它和你其他的东西互不相干。
2. 生成 SSH 密钥
专门为这台服务器新建一把密钥,不设密码短语(AgentAura 没有填写密码短语的地方):
# macOS 或 Linux
mkdir -p ~/.ssh
ssh-keygen -t ed25519 -f ~/.ssh/agentaura -N "" -C "agentaura"# Windows 10 或 11,在 PowerShell 里执行。提示输入密码短语(passphrase)时,直接按两次回车。
New-Item -ItemType Directory -Force "$HOME\.ssh" | Out-Null
ssh-keygen -t ed25519 -f "$HOME\.ssh\agentaura" -C "agentaura"密钥的各项规则,总览篇里有详细说明。显示公钥并复制下来,下一步要粘贴到 Hetzner:
cat ~/.ssh/agentaura.pub # macOS / Linux
Get-Content "$HOME\.ssh\agentaura.pub" # Windows PowerShell3. 创建服务器
打开你的项目,进入 Servers,选择 Add server,然后依次设置:
- Location(位置): 离你最近的那个。
- Image(镜像): 在 OS images 里选 Ubuntu 24.04。不要选 Apps 镜像:那些预装了软件,而 AgentAura 要的是一台干净的服务器。
- Type(机型): 选共享 vCPU 的 x86 机型,约 2 核、4 GB 内存:
| 机型系列 | CPU | 能用吗 |
|---|---|---|
| CPX(Regular Performance) | AMD,x86 | 能用。截至本文写作时,4 GB 的机型在欧洲和新加坡是 CPX22(2 核),在美国是 CPX21(3 核)。 |
| CX(Cost-Optimized) | Intel 或 AMD,x86 | 如果有货就能用。CX23 是 2 核、4 GB。我们查看时,Hetzner 官网把 CX 标为不可订购。 |
| CAX | Ampere,Arm64 | 不能用。 ARM 跑不了 AgentAura。 |
| CCX(独享 vCPU) | x86 | 能用,但没必要。 |
- Networking(网络): IPv4 和 IPv6 都要勾上。Hetzner 可以开纯 IPv6 的服务器,而公网 IPv4 是单独计费的,取消勾选看起来能省一点钱。但 AgentAura 需要 IPv4。
- SSH key: 把刚才复制的公钥添加进来,命名为
agentaura,并确认它处于选中状态。Hetzner 文档说明,服务器建好之后就无法再通过 Console 添加 SSH 密钥了。 - Firewalls、Backups、Volumes、Cloud config: 都留空。
- Name(名称):
agentaura。
点击 Create & Buy now。服务器显示为运行中之后,它的 IPv4 地址会出现在服务器页面上,点一下地址就能复制。
4. 防火墙与网络
Hetzner Cloud Firewall 是可选的,只有你应用了防火墙,服务器才会受它约束。没有应用的话,这一步什么都不用改。
如果你用了防火墙,要知道:没有任何入站规则的防火墙会拦下所有入站流量。给它加一条入站规则:TCP 22 端口,来源为任意地址(0.0.0.0/0 和 ::/0)。不要只放行你自己的 IP:AgentAura 是从它自己的云端通过 SSH 连过来的,安装时如此,之后查看日志、重启、重新连接凭据、添加 agent、更新时也都是如此。出站规则留空,也就是允许所有出站流量;其他端口一个都不要开:agent 是通过一条出站的 Cloudflare Tunnel 访问的。
5. 自己先登录一次
服务器启动后等几分钟:新服务器可能还在开机,或者在跑首次的软件包升级,这期间 apt 会被锁住。然后用你服务器的地址登录:
ssh -i ~/.ssh/agentaura root@203.0.113.10
# Windows PowerShell: ssh -i "$HOME\.ssh\agentaura" root@203.0.113.10第一次会问是否信任指纹,回答 yes。看到 root@ 提示符后,输入 exit 退出。
在 Ubuntu 22.04 及更新的版本上,用 SSH 密钥创建的服务器会被 Hetzner 关闭 root 密码登录,所以密钥就是你的登录方式。如果你创建时没有选密钥,Hetzner 会把 root 密码发到你的邮箱,而第一次用这个密码登录时会要求你设置新密码。请先自己完成这次登录,再把新密码交给 AgentAura。
6. 在 AgentAura 里填写
选择 My Server,填入:
| AgentAura 里的字段 | 默认值 | 填什么 |
|---|---|---|
| Server IP | — | 服务器的 IPv4 地址 |
| Login user | root | root |
| Password 或 SSH key | Password | 切换到 SSH key,粘贴完整的私钥 |
| SSH port | 22 | 保持 22 |
显示私钥以便复制:
cat ~/.ssh/agentaura # macOS / Linux
Get-Content "$HOME\.ssh\agentaura" # Windows PowerShell全部复制,包括 BEGIN 和 END 那两行,然后开始部署并留意输出。接下来要选的模型凭据,见快速入门。
7. 或者:用 API token 让 AgentAura 替你开服务器
如果你的 AgentAura App 里有 Hetzner 选项,它可以替你开服务器,省掉第 3 到第 6 步。它需要你项目里的一个 token:
- 打开
agentaura项目,进入 Security,再点上方的 API tokens 标签。 - 选择 Generate API token,填一个说明,比如
AgentAura。 - 权限选 Read & Write。Read 权限只能读取,App 拿它开不了服务器。
- 马上复制 token。Hetzner 只显示这一次。
把它粘贴到 AgentAura 的 Hetzner 选项里,再选规格;App 目前提供两种 x86 规格:2 核 / 4 GB 和 4 核 / 8 GB。服务器会出现在这个项目里,由 Hetzner 向你收费。
token 只属于一个项目,这正是要单独建项目的原因:这个 token 能管理 agentaura 项目里的一切,但碰不到项目以外的东西。像对待密码一样保管它。万一泄露,就在 API tokens 里删掉它,再生成一个新的。
8. 费用与清理
Hetzner 按小时计费,不足一小时按一小时算,每月有封顶价;从创建开始,一直计费到你删除服务器为止。在 AgentAura 里移除 agent 不会删除服务器,部署失败也不会。
- 关机照样收全价。 Hetzner 明确说明,服务器只要存在就计费,「不论是否开机」,因为资源一直为它保留着。
- IPv4 地址单独计费。 Primary IPv4 在被删除之前一直计费,即使没有绑定任何服务器。只有开启了自动删除(auto delete)设置,它才会随服务器一起删除,所以删完服务器后,去项目的 Primary IPs 里看一眼。
- 快照(Snapshots)和备份(Backups) 如果你开了,也要另外收费。
常见问题
- 连接超时(Connection timed out)。 Cloud Firewall 缺少 22 端口的规则或只放行了你的 IP,或者服务器创建时没有 IPv4。
- Permission denied (publickey)。 创建时没选中密钥、粘贴成了
.pub文件,或者密钥设了密码短语。服务器是空的,删掉它、用正确的密钥重建,比修复更快。 - 密码被拒绝。 用 SSH 密钥创建的服务器不接受 root 通过 SSH 密码登录,请用密钥。
- 安装卡在
apt锁上。 首次开机的升级还在跑。等一会儿再部署。 - AgentAura 的 Hetzner 选项开不了服务器。 token 是只读的、属于另一个项目,或者你的账号还需要验证。
我们参考的 Hetzner 官方页面: Creating a Server · Generating an API token · Cloud Servers FAQ · Billing FAQ