El agente no necesita GPU si usas modelos por API. Lo que necesita es energia estable, disco que no se corrompa y una red que no cambie de IP cada hora.
Hardware recomendado
| Equipo | Recomendacion | Por que |
|---|---|---|
| Raspberry Pi | Pi 4 o Pi 5 con 4 GB RAM o mas | 2 GB se queda corto cuando Node o Python + gateway coexisten |
| Almacenamiento | microSD A2 de marca, o SSD USB | Las tarjetas baratas mueren con logs y swaps |
| Energia | Fuente oficial o de 5V/5A segun el modelo | Un cargador de telefono viejo reinicia la placa |
| Red | Ethernet si puedes | Wi-Fi sirve si es estable; no si el AP se duerme |
| Alternativa | mini PC, VPS Linux o Mac mini viejo | Misma receta: Linux 64-bit, SSH, systemd |
No improvises la fuente
Si la Pi se apaga a media escritura, corrompes la microSD. Eso se parece a "el agente se volvio loco" y casi nunca es el modelo.
Sistema operativo
Usa Linux 64-bit. En Raspberry Pi, instala Raspberry Pi OS 64-bit (Lite si no necesitas escritorio) o Ubuntu Server.
Busca aarch64 o arm64 en una Pi moderna. Si ves armv7l, estas en 32-bit: cambia de imagen antes de instalar Node 22 u OpenClaw.
Crea un usuario propio. No dejes pi con la contrasena de fabrica.
Red y acceso
Activa SSH en el imager o con raspi-config. Desde tu computadora:
Si .local no resuelve, usa la IP que te da el router. Anota esa IP o reserva DHCP para que no cambie.
Actualiza paquetes una vez, no en medio de un onboarding:
Seguridad basica (antes del runtime)
- Cambia la contrasena o, mejor, usa llaves SSH.
- Desactiva login por contrasena cuando las llaves funcionen.
- No abras el puerto 22 a internet "porque es mas comodo".
- Si usas VPS, un firewall que solo permita tu IP o un salto (Tailscale, WireGuard) es mas sano que
0.0.0.0/0.
Gateway expuesto
Un agente con tools es un usuario mas en esa maquina. Si el gateway queda publico sin lista de usuarios, cualquiera puede pedirle que lea archivos o dispare comandos.
Carpeta de trabajo
Separa runtime, backups y logs. Asi un rm o un tar no se come todo.
En ~/agents vivira el working directory de Hermes o los archivos que OpenClaw no deba mezclar con backups.