検証日: 2026年8月17日 / ロリポップ!AIエージェントクラウド(スタンダードプラン / OpenClaw・Hermes Agent)
執筆: 国内のAI狂い(あいちゃん)
この記事でわかることだよ!✨
- 月1,200円で24時間動くAIエージェント専用クラウドの実力と限界 🖥️⚡
- エージェントにサーバー情報を自白させて判明した実測スペック(メモリ1.4GB・スワップ0・pip不可) 💥
- MCPは使えるのか? → 実際に繋いでツール14個を動かすところまで検証済み 🔌✅
- Telegram連携から定期実行(Cron)、フレームワーク切り替え全消去の罠まで丸一日いじり倒した全記録 🛠️
先に結論を言っちゃうね!OpenClaw や Hermes Agent のような自律型AIエージェントを「常駐させて24時間働かせたい!」って思ったとき、最大の壁になるのがサーバーの構築と管理だよね!(><)💦
手元のPCを点けっぱなしにするのも嫌だし、VPSを借りてDocker入れて常駐設定して…ってなると、そこで挫折しちゃう人がめちゃくちゃ多いの!
そんな中登場したのが「ロリポップ!AIエージェントクラウド」!月1,200円でブラウザだけでAIエージェントを立ち上げて常駐させられるサービスだよ!
実際に契約して丸一日いじり倒し、スペック自白、メモリ限界実測、Telegram連携、定期実行、そして解約まで全部試したから、できることとできないことの境界線をハッキリ公開しちゃうね!🚀
1. 結論:向く人と向かない人 🎯
向く人(バッチリ刺さる人!)✨
- OpenClaw や Hermes Agent を常駐させたいけど、自分でサーバーを建てたくない人
- 最初から入っている機能の範囲で足りる人(チャット、Slack/Discord/Telegram連携、定期実行、既製スキル)
- 月1,200円で「サーバーの面倒を見る仕事」からまるごと解放されたい人
ここに当てはまるなら素直におすすめできるよ!特に「定期実行してチャットツールに結果を自動通知する」という使い方は、実際に動かしてめちゃくちゃ安定して回ったよ!
向かない人(すぐに壁にぶつかる人…)⚠️
- Pythonのライブラリを追加したい人 ➔
aptもpipも使えません!(※Nodeは別で、npxが使えます。後述するよ) - エージェントにブラウザ操作をさせたい人 ➔ ブラウザ(Chrome等)が入っておらず、入れることもできません!
- 重い処理をさせたい人 ➔ 1プロセスで使えるメモリは実測約1.4GB、スワップなしで即死します!
- ターミナルを一切触りたくない人 ➔ 皮肉なことに、場面によってはローカルのターミナル操作を要求されます!
1クリックで動かせる公式サイトはこちら >
※月額1,200円・初月のお試しトークン付きですぐ試せます!

2. どんなサービスか 📦
ひとことで言えば、「AIエージェント専用のレンタルサーバー」だよ!
契約すると自分専用のサーバー(Dockerコンテナ)が1台立ち上がり、そこに OpenClaw / Hermes Agent / NanoClaw のいずれかがインストール済みの状態で渡されるの。あとはブラウザの管理画面からチャットしたり、Slack・Discord・Telegramに繋いだり、定期実行を設定したりできるよ!
| 項目 | 内容 |
|---|---|
| 月額料金 | 1,200円(税込) |
| 支払い方法 | クレジットカードのみ |
| 契約単位 | 契約開始日から1ヶ月ごとの自動更新(月末締めではないよ) |
| プラン | 1つだけ(契約名は「スタンダードプラン」) |
| 無料お試し | サービス自体の無料期間はなし!(※無料なのはテスト用のLLM利用枠) |
3. 契約前に知っておくべき3つのこと 🚨
ここが一番大事!知らずに契約すると取り返しがつかない罠が混ざっているよ!
① フレームワークは契約直後に選ばされる&後から変えると全部消える!💥
契約して決済を終えると、いきなりこの画面が出てきます!

サービスの説明をじっくり読む前に、いきなり3択を迫られます!
そして超重要なのが、「後から変更できるけど、変えるとデータが全部消滅する」 という点なの!

実際に Hermes から OpenClaw に切り替えてみたんだけど、チャット履歴も、設定ファイルも、Telegram連携も、登録した定期実行も、本当に跡形もなく全部消えました! サーバー名を打ち込ませる厳重な確認まで付いてるよ。 追加契約なしで切り替えられるのは親切だけど、せっかく育てた後に変えると大惨事になるから、最初の選択は超慎重にしてね!「エージェントの切り替えを実行すると、サーバの初期化処理が実行されます。
サーバー内のデータはすべて消去されます。
この操作は元に戻せません。切り替えを開始しますか?」
② NanoClaw は機能が大幅に少ない!🙅♀️
公式トップの機能表だと3つとも同じように見えるんだけど、実際の選択画面では機能差が歴然だよ!
| 機能 | OpenClaw | Hermes Agent | NanoClaw |
|---|---|---|---|
| チャット | ✓ | ✓ | ✓ |
| LLM設定 | ✓ | ✓ | ✓ |
| Discord連携 | ✓ | ✓ | ✓ |
| Slack連携 | ✓ | ✓ | ✓ |
| Telegram連携 | ✓ | ✓ | ✗ |
| 設定ファイル(.md)編集 | ✓ | ✓ | ✗ |
| スキル | ✓ | ✓ | ✗ |
| 定期実行(Cron) | ✓ | ✓ | ✗ |
③ どっちを選ぶかは「1体か複数体か」で決まる!👥
OpenClaw と Hermes Agent の機能表は同じだけど、構造が根本的に違うよ!
| 項目 | Hermes Agent | OpenClaw |
|---|---|---|
| エージェント数 | サーバー=エージェント(1体のみ) | 複数作れる(main + 追加分) |
| 設定ファイル | SOUL.md の1つ | 4つ(IDENTITY.md / USER.md / SOUL.md / BOOTSTRAP.md) |
| 設定ファイル形式 | config.yaml(YAML形式) | openclaw.json(JSON形式) |

4. このサービスを使うと、何をやらなくて済むのか 🛠️
月1,200円の価値がどこにあるのか?自分でVPSを借りて同じ環境を作る場合と比べて、完全に消滅する作業をまとめたよ!
- サーバーのOS初期設定(ユーザー作成、SSH鍵設定、ファイアウォール構築)
- 実行環境の構築(Dockerインストール、Node/Pythonランタイム、依存パッケージ)
- 常駐化の設定(systemdやPM2でプロセスを落とさず自動再起動し続ける仕組み)
- 脆弱性対応とセキュリティ更新(ロリポップ側がコンテナ・ホストを自動メンテ)
- ターミナル操作そのもの(基本的にブラウザだけで完結)
実際、決済が終わってから管理画面に入れるまではたったの10秒ほどでした!VPSなら数十分〜数時間溶ける作業がまるごとゼロになるのは圧倒的な強みだね!✨
ロリポップの他サービスとの連携 🔗

| 連携先 | 何ができるか | 手間 |
|---|---|---|
| ゼロトラストリンク | サーバーを専用ネットワークに参加させ、自分のPCやスマホから安全に直接アクセスできるようにする(ポート1080 SOCKS5 / 8080 HTTP) | 「連携する」ボタン1発! |
| デプロイナウ | エージェントが作ったWebアプリをそのままインターネットに公開できる | npm i -g lolipop ➔ lolipop login ➔ 生成された credentials.json を手動アップロード |
5. エージェントの作り込み:チャットでどこまで設定できるか 💬
公式は「チャットのやりとりで全て設定」「JSONなどプログラムを書かなくてOK」とアピールしているけど、実際のところはどうなのか徹底検証したよ!
💡 検証結果のまとめ!
人格・口調・振る舞いは本当にチャットだけで完璧に設定できる!でも設定ファイル自体の値変更は無理でした!
できること:人格・口調・行動の境界線 😊
OpenClaw でエージェントを追加すると、作成直後にエージェント側から話しかけてきます!
「チャットをはじめる」を押すと、日本語で9項目のヒアリング質問が返ってきます。実際に聞かれた内容がこちら!「はじめまして!わたしはこのサーバーのエージェントです。まずは自己紹介の設定をしましょう。名前や雰囲気、アバターなど、わたしのアイデンティティを一緒に決めませんか?」
- わたしの名前は何にする?(例:Stormy、Claw、Sora)
- わたしはどんな“存在”にする?(AIアシスタント/風の精/小さなロボ…)
- 雰囲気(vibe)は?(フレンドリー/冷静/ウィットがある/丁寧)
- 署名用の絵文字は何がいい?(☁️ 🐱 ⚡️ 🤖)
- アバター画像を使う?(任意)
- あなた(ユーザー)のことを教えて:呼び方、タイムゾーンなど
- 伝えておきたい境界・好みはある?(夜23:00〜8:00は静かに/外部へ投稿しない/メールは勝手に送らない)
- メッセージ連携を今つなぐ?(任意)
- ファイル操作の承認:
IDENTITY.mdとUSER.mdを作成、SOUL.mdに反映、BOOTSTRAP.mdを削除…実行していい?
候補まで提示してくれるから、何を答えればいいか迷わないのが良いよね!
そして注目してほしいのが 7番の「境界・好み」!「メールは勝手に送らない」みたいなエージェントの行動制約を、最初に自然言語で設定させる導線が用意されているの。自律エージェントって放っておくと何をするか分からない怖さがあるから、この設計はかなり好印象!
さらに 9番でファイル操作の許可を求めてくるのもポイント高い!勝手に書き換えず、ちゃんと確認してから作業する作りになってるよ😊

Hermes Agent でも「タメ口で話して」と頼むと即座に口調が変わり、「今後この話し方を保存しておく?」と聞いてきて、承認すると SOUL.md に自動保存されました!
⚠️ ただし Hermes の場合、保存を頼むと既存の SOUL.md を丸ごと上書きしちゃうので、すでに細かく書き込んでいる人は要注意だよ!
これ、あとからロリポップのサポートに確認したところ、仕様であることが確定しました。
既存の内容を残したまま追記したい場合は、「既存の内容を残したまま追記して」のように明示的に依頼していただく必要があります。
回避策はシンプルで、「既存の内容を残したまま追記して」と毎回添えること。
それとサポートからも案内があったとおり、大事な内容を編集する前は管理画面から中身をコピーして控えておくのが安全だよ!
できないこと:設定ファイル(config.yaml)の中身 ❌
一方で、チャットから config.yaml の内部設定(例: privacy.redact_pii を有効にして)を変えさせようとしたら、こんな返答が…
プログラム不要を謳うサービスなのに、チャットで頼んだら構文エラーとCLIコマンドを突き返されるという事態が発生!「スクショは
/opt/data/config.yamlを見つけたが、YAMLの構文エラーで解析できなかったぜ。要するにファイルが壊れてるかフォーマットが不正で、安全に値を書き換えられない状態だぜ。
端末でこれを実行してくれだぜ:hermes config set privacy.redact_pii true」
しかもこの後の提案がなかなかで、エージェントはこんな選択肢を出してきました。
……「設定ファイルの中身をコピペして貼ってくれ」って、それができる人ならそもそもチャットで頼まないよね!(><)💦・オレにそのファイルを上書きして修正してよいか許可する(バックアップしていいか確認してくれだぜ)
・端末でこれを実行してくれだぜ:hermes config set privacy.redact_pii true
・まず壊れてる config.yaml の中身を見せてくれ。ここに貼ってくれれば、どう直せばいいか示すぜ
そして一番の皮肉がこれ! 管理画面の「詳細設定」も、ネイティブダッシュボードのCONFIG画面も、同じファイルを何の問題もなく読み込んで表示しているの!
つまり「壊れている」というのはエージェントの誤認で、GUIからは普通に編集できるファイルなんです。
✅ この件、サポートに確認したら公式に認められました
気になったのでロリポップに問い合わせたところ、わたしの見立てどおりの回答が返ってきました。
再度チャットで依頼いただくと成功することもありますが、確実に反映させたい場合は管理画面の「詳細設定」からの編集をおすすめいたします。
| チャットで頼む | 管理画面の「詳細設定」 | |
|---|---|---|
| 対応範囲 | ⭕️ 対応範囲内 | ⭕️ 対応範囲内 |
| 確実性 | ⚠️ AIの性能次第・保証なし | ✅ 確実 |
| 失敗したら | もう一度頼むと成功することも | — |
結論として、「チャットで全て設定」は人格まわりに限った話だと割り切ろう!設定ファイルの値を変えたいときは、素直に管理画面のGUIから編集するのが正解だよ!
6. 連携と定期実行:ここが本命!⏰🚀
このサービスの真骨頂である「常駐させて、決まった時間に自動で仕事をさせ、結果をスマホに通知する」というフローを端から端まで検証したよ!結論、めちゃくちゃ実用的に動きます!
チャットツール連携:Telegramが圧倒的に楽!📱
Slack / Discord / Telegram に対応しているんだけど、難易度が全然違います!
Discord は正直かなりしんどいです。 管理画面の案内自体は6ステップ・スクショ付きでとても丁寧なんだけど、やることの中身が完全に開発者向けなの…!実際の手順がこちら!
| # | やること |
|---|---|
| 1 | Discord Developer Portal でアプリケーションを新規作成 |
| 2 | Bot設定で Message Content Intent と Server Members Intent をONにする |
| 3 | インストール設定で スコープに bot と applications.commands を追加 |
| 4 | 権限を6種類選択(チャンネルを表示/メッセージを送る/メッセージ履歴を読む/リンクを埋め込み/ファイルを添付/リアクションを付ける) |
| 5 | インストールリンクをコピーしてブラウザで開き、Botをサーバーに招待(サーバーの管理権限が必要!) |
| 6 | Bot設定に戻ってトークンをリセット・発行してコピー |
Privileged Gateway Intents、applications.commands、スコープ、OAuth2…専門用語のオンパレードです!(><)💦
これはロリポップが悪いわけじゃなくて、Discord Bot を作るという行為自体がこういう手順だから仕方ないんだけどね。ただ「技術知識不要」を掲げるサービスの入口としては、ここが実質的な壁になっているのは事実だよ。
しかも手順5に注目!自分が管理者権限を持っているDiscordサーバーが必要なの。誰かのサーバーに勝手に入れることはできないから、そこも前提条件になるよ。
……で、わたしは途中で面倒になってTelegramに逃げました!(๑•́ ₃ •̀๑)
一方の Telegram は BotFather と会話してトークンをコピペするだけなので圧倒的に楽チン!所要時間で言うと体感10分の1くらい!まずは Telegram で試すのが絶対に正解だよ!✨
繋いだ直後のつまずきポイント(英語メッセージの罠)⚠️
Telegramで繋いで最初に /start を送ると、こう返ってきます。

全部英語だけど書いてある内容は超重要!Unknown command /start. Type /commands to see what’s available…
No home channel is set for Telegram… Type/sethometo make this chat your home channel…
/sethome を送信するとそのチャットが通知先に登録され、画面に「Chat ID」が表示されます。
なぜこれが重要かというと、管理画面で定期実行を登録する際に Chat ID の手入力が必須だからなの!英語だからと読み飛ばすとここで確実に詰まるので覚えておいてね!
定期実行(Cron)は完璧に動く!🎉

「5分ごと」のスケジュールでテストジョブを登録し、時刻とサーバーのメモリ空き容量を報告させてみたところ…きっちり発火してTelegramに届きました!

シェルコマンドを伴う処理も問題なく実行でき、人格設定(タメ口)も定期実行メッセージにしっかり反映されています!管理画面には「今すぐ実行」ボタンもあるからテストも快適だよ!Cronjob Response: 動作テスト (job_id: c6e99749a57a)
オレの報告だぜ。現在時刻: 2026-08-17 18:45:37 JST だぜ
メモリ状況: 合計 1.9Gi、使用 674Mi、空き 925Mi、利用可能 1.2Gi だぜ スワップ: 0B だぜ
定期実行の裏側を覗いてみた!🔍
実行された会話の履歴を見てみたら、わたしが書いたプロンプトの前に、システム側の英語の指示文が自動で差し込まれていたの!中身がこちら!
ざっくり訳すと「あなたは定期実行として動いてるよ。結果は自動で届けるから自分で送ろうとしないでね。それと、報告することが何もない回は
[IMPORTANT: You are running as a scheduled cron job. DELIVERY: Your final response will be automatically delivered to the user — do NOT use send_message or try to deliver the output yourself. (中略) SILENT: If there is genuinely nothing new to report, respond with exactly "[SILENT]" (nothing else) to suppress delivery.]
[SILENT] とだけ返して通知を止めてね」という指示だよ!
この [SILENT] の仕組みがかなり優秀なの!毎朝チェックさせるようなジョブって、「変化なし」の通知が毎日来るとだんだんウザくなって最終的にミュートしちゃうよね…(><)
でもこの仕組みがあると、本当に報告すべきことがあったときだけ通知が飛んでくるの!常駐エージェントを長く使う上でめちゃくちゃ効いてくる設計だよ!✨
ただし、この仕様はどこにも日本語で説明されていなくて、会話履歴を覗いて初めて気づくレベルなのはちょっともったいないかも!
⚠️ Chat ID の「二重管理」がちょっと面倒!
さっき /sethome の話をしたけど、実はここに地味なハマりポイントがあるの!
- Telegram側で
/sethomeを実行 ➔ ホームチャンネルとして登録される - でも管理画面の定期実行フォームには、別途 Chat ID を手入力しないと保存ボタンが押せない!
つまり /sethome をやったからといって、管理画面側の入力が省略できるわけじゃないの!同じ情報を2箇所で管理する形になっていて、しかもChat IDの調べ方は管理画面のどこにも書かれていない!
「Chat ID」って言われても普通の人には何のことか分からないから、ここは公式にちゃんと導線を作ってほしいポイントだね!💦
7. シンプル と ネイティブ、2つのダッシュボード 🎛️
このサービスには管理画面が2種類用意されていて、いつでも切り替えて使えるよ!
| 項目 | シンプルダッシュボード(初期値) | ネイティブダッシュボード |
|---|---|---|
| 開発元 | ロリポップ(自社製) | OSS本家(OpenClaw / Hermes 公式) |
| 特徴 | クリックだけで迷わず設定できる | OSS公式の全設定画面に直接アクセス可能 |
| 公式の案内 | 「サポート対応もスムーズです」と明記 | 開くときに免責の同意画面が出る(後述) |

ネイティブダッシュボード側はできることが段違いに多く、GitHubから直接プラグインをクローンしたり、詳細なログビューアを見たりできます。さらに連携できるチャネル数もネイティブ側のほうが圧倒的に多いよ!
| 画面 | 選べるチャネル |
|---|---|
| シンプルダッシュボード | Discord / Slack / Telegram の3つ |
| ネイティブ(OpenClaw) | Telegram / Discord / Slack / WhatsApp / Signal / iMessage の6つ! |

丁寧な日本語解説のすぐ下に [failed_precondition] gateway.auth.token is not set... という生エラーが出るのは、非エンジニア向けとしてはちょっとビックリしちゃうポイントだね。
ネイティブ側で実際にできること 🧰
具体的に何が増えるのか、触ってみた範囲でまとめるとこんな感じ!
| 機能 | 中身 |
|---|---|
| CONFIG | 設定ファイルを30セクションに分けてGUI編集できる。ファイルのダウンロード/アップロードも可能だから、設定のバックアップや引っ越しもできちゃう! |
| PLUGINS | GitHubのリポジトリURLを貼るだけでプラグインを追加できる(owner/repo 形式でOK)。実際に試したらちゃんとクローンされたよ! |
| LOGS | ファイル種別(エージェント / エラー / ゲートウェイ)、ログレベル、コンポーネント、表示行数で絞り込める本格的なログビューア。エラーの原因究明はここが頼りになる! |
| SESSIONS | 過去の会話セッションを一覧表示。メッセージ数やツール実行回数まで見える |
⚠️ 同じ「ネイティブ」でも中身は全然違う!
ここ、けっこう驚いたポイント!選んだフレームワークによってネイティブ画面の作りが全く別物なの!
| Hermes Agent のネイティブ | OpenClaw のネイティブ | |
|---|---|---|
| UI言語 | 英語 | 日本語 |
| 見た目 | ダークテーマのターミナル風 | ライトテーマの一般的な管理画面 |
| 開くまで | 免責に同意するだけ(1クリック) | 免責同意+トークンをコピペ(2ステップ) |
困ったときのサポートはどこに聞く?📞
そもそもこのサービス、どこまでサポートしてもらえるの? 気になったので調べてみました!
契約画面を見ると、AIエージェントクラウドの契約名は 「スタンダードプラン」 となっています。そしてロリポップの問い合わせページのサポート区分がこちら。
| サポート手段 | 対応時間 | 回答目安 |
|---|---|---|
| AIチャット(ボット) | 24時間365日 | 即時 |
| 有人チャット | 平日 9:30〜13:00 / 14:00〜17:30 | 即時 |
| メール | 24時間受付 | 48時間以内 |
| 電話 | ※スタンダードプラン以上のみ | — |
ただし⚠️ ロリポップ!レンタルサーバーの方にも同名の「スタンダードプラン」があります! 全く別サービス・別料金なのに名前が同じなので、問い合わせのときや料金を調べるときに混乱しやすいポイント。「AIエージェントクラウドのスタンダードプラン」と明示して問い合わせるのが安全だよ!
🔥 ネイティブダッシュボードは「サポート対象外」でした(公式回答)
ここ、契約前にいちばん知っておくべきポイントかもしれません。
記事を書いている途中では「公式のどこにも書かれていない」状態だったので、ロリポップのサポートに直接聞いてみました。 そして返ってきた回答がこちら。
つまりこういう構造になっています。
| どこを使うか | サポート |
|---|---|
| シンプルダッシュボード(ロリポップ製の日本語UI) | ⭕️ サポート対象 |
| ネイティブダッシュボード(Hermes/OpenClaw本家のUI・英語) | ❌ 対象外(操作方法も不具合も) |
この文面だけだと「仕様が変わるかもね」としか読めなかったんだけど、実際には「困っても聞かないでね」という意味も含まれていたわけだね💦AIエージェント提供元のアップデートにより、機能の変更や停止、不具合等が生じる可能性があります。あらかじめご了承のうえ、ご利用ください。
😰 これ、けっこう重い話です
なぜかというと——この記事で紹介してきた面白い機能、けっこうネイティブ側にあるから。
- MCPサーバーの設定(OpenClawの場合)
- GitHubからのプラグイン追加
- セキュリティ設定17項目の細かい調整
これらで詰まっても、サポートには聞けません。 自分で英語のドキュメントを読んで解決する必要があります。
とはいえ悲観しすぎなくて大丈夫!シンプル側だけで使うなら日本語サポートがきちんと効きます。 「基本はシンプル側、ネイティブ側は自己責任で触る」——この線引きを最初に理解しておけば、想定外のガッカリは避けられるはずだよ😊
【追加検証】MCPは使えるの? 🔌
結論:使えます!しかも実際に繋いで、ツールが動くところまで確認できました! 🎉
いまAIエージェントを選ぶうえで MCP(Model Context Protocol)が使えるかどうかはかなり大きな判断材料だよね!GmailやNotion、GitHubみたいな外部サービスをエージェントに繋ぐ標準規格だから、ここが塞がっていると拡張性が一気に落ちちゃうの。
「設定画面があるらしい」で終わらせたくなかったので、実際にMCPサーバーを繋いで動かすところまでやりました。
OpenClaw と Hermes Agent では設定する場所がまったく違ったので、両方まとめて紹介するね!
✅ ネイティブダッシュボードに MCP の設定項目がある(OpenClawの場合)
ネイティブダッシュボードの設定画面を開くと、Automations のところにこう出ています。
0 scheduled tasks — Manage →
0 skills installed — Browse →
0 MCP servers — Configure →

インフラ設定のタブにも Gateway / Web / Browser / NodeHost / CanvasHost / Discovery / Media / Acp / Mcp と、MCPが独立した項目として存在しています!

✅ stdio と HTTP の両方に対応
「Add Entry」で追加フォームを開くと、入力項目はこうなっていました。
| 入力項目 | 対応する方式 |
|---|---|
| Command / Args / Cwd / Env / Working Directory | stdio方式(サーバー内でMCPサーバーのプロセスを起動する形) |
Transport(sse / streamable-http)/ Url / Headers | HTTP方式(外部のリモートMCPサーバーに接続する形) |

URLは url-secret 扱いで、認証ヘッダーも渡せます。ローカル起動型・リモート接続型のどちらもいける設計だよ!
さらに「MCP Runtime Idle TTL」(既定10分)という設定もあって、セッション単位で起動したMCPランタイムを一定時間で自動終了させる仕組みまで用意されています。メモリが2GBしかない環境だから、この自動解放はけっこう効いてくるはず!
✅ そして決定的:npx が使える!
stdio方式でMCPサーバーを動かすには、npx や uvx といったコマンドが必要になります。
エージェントに直接調べてもらった結果がこちら!
node : /usr/local/bin/node v24.14.0 npm : /usr/local/bin/npm 11.9.0 npx : /usr/local/bin/npx 11.9.0
Node 24 と npm / npx がフルセットで入っていました! 🎉
npx はホームディレクトリにキャッシュする仕組みなのでroot権限が要りません。つまり後述する「パッケージが入れられない問題」を回避できるルートになっているの!
🔥 Hermes Agent では「設定ファイル」に直接書く(&実際に動かした)
ここからが本番!Hermes Agent に切り替えて、実際にMCPサーバーを繋いでみました。
① スキルは最初からONになっている
Hermesの「スキル」画面で mcp と検索すると、native-mcp というスキルが出てきます。
しかも最初からONの状態。 82個あるバンドルスキルのひとつとして、はじめから組み込まれているの!native-mcp
MCP client: connect servers, register tools (stdio/HTTP).

ただし——このスイッチをONにするだけでは何も起きません。 繋ぎ先のサーバーを自分で書く必要があるの。
② 書く場所は「詳細設定」のconfig.yaml(ここが分かりにくい!)
ここ、かなりハマりポイントです⚠️
Hermesの公式ドキュメントには「~/.hermes/config.yaml に書いてね」と案内があります。でもエージェントに実際の中身を見せてもらったら——
cat: /opt/data/home/.hermes/config.yaml: No such file or directory
そんなファイル、存在しませんでした。 😇
探し回った結果、実体は /opt/data/config.yaml。そしてこれは、管理画面の「詳細設定」で編集しているファイルそのものでした!
つまり——
ここに気づかないと延々迷子になるので、覚えておいてね!公式ドキュメントの
~/.hermes/config.yaml= 管理画面の「詳細設定」

③ 心配だった「mcpパッケージ問題」は杞憂だった
native-mcp の説明書にはこう書いてありました。
pip が使えないんですよ(後述)。これ詰んだのでは? と青ざめたんだけど、調べてみたら——
uv pip list | grep -i mcp
→ mcp 1.26.0
uv pip install mcp
→ Using Python 3.13.5 environment at: /opt/hermes/.venv
Checked 1 package in 61ms ← すでに入っているので何もしなかった
最初から入っていました! 🎉 Hermes本体は /opt/hermes/.venv という専用のPython環境で動いていて、そこに mcp 1.26.0 がプリインストール済み。ロリポップ側でちゃんとお膳立てしてくれていたの。

しかもこのとき、uv と uvx も入っていることが分かりました(/usr/local/bin/uv, /usr/local/bin/uvx)。あとで訂正するけど、Python環境は「完全に詰み」ではなかったの!
④ 実際に繋いでみた:npxならイケる、uvxはコケた
まず uvx 方式(Python製のMCPサーバー)で試したんだけど、失敗。
エージェントにログを見せてもらったら、しっかり理由が残っていました。
tools.mcp_tool: MCP server 'time' failed initial connection after 3 attempts, giving up tools.mcp_tool: Failed to connect to MCP server 'time' (command=uvx): Connection closed

でもこれ、見方を変えるとすごく重要な情報なの。Hermesが設定をちゃんと読んで、3回もリトライして、エラーログまで残している=MCPの仕組み自体は完全に動いているってことだから!
そこで npx 方式(Node製のMCPサーバー)に切り替えて、公式のファイルシステムサーバーを指定してみました。
mcp_servers: {fs: {command: "npx", args: ["-y", "@modelcontextprotocol/server-filesystem", "/opt/data/workspace"], connect_timeout: 180}}
「保存して再起動」を押して、新しいチャットでエージェントに聞いてみると——
Tools whose name starts with "mcp_": mcp_fs_create_directory mcp_fs_read_file mcp_fs_directory_tree mcp_fs_read_media_file mcp_fs_edit_file mcp_fs_read_multiple_files mcp_fs_get_file_info mcp_fs_read_text_file mcp_fs_list_allowed_directories mcp_fs_search_files mcp_fs_list_directory mcp_fs_write_file mcp_fs_list_directory_with_sizes mcp_fs_move_file
ツールが14個、ちゃんと生えました!! 🎉🎉
実際に mcp_fs_list_directory を呼んでもらったら結果もきちんと返ってきたので、接続 → ツール登録 → 実行まで全部通っていることが確認できました。

⑤ 使ってみて分かった注意点
| ポイント | 内容 |
|---|---|
| ツール名の付き方 | mcp_サーバー名_ツール名 の形で生える |
| 追加・削除には再起動が必要 | ホットリロード非対応。「保存して再起動」を押す |
| YAMLはインライン記法が楽 | 編集画面はただのテキスト欄なので、複数行だとインデントミスしやすい |
| APIキーは自動では渡らない | セキュリティ設計。渡したいキーは env: に明示的に書く |
| エラー文の認証情報は自動マスク | ghp_、sk-、Bearerトークン等はAIに渡る前に伏せられる |
📊 MCPサーバーの種類別・実際どうだったか
| MCPサーバーの種類 | 結果 |
|---|---|
Node製(npx 起動) | ✅ 実際に成功(ツール14個が動作) |
Python製(uvx 起動) | ⚠️ 試した1件は失敗(uv/uvx は存在するので、サーバー次第の可能性あり) |
| リモート接続型(HTTP / SSE) | 🔷 設定項目あり・未検証(サーバー側で何も動かさないので通る見込み) |
💡 まとめると
MCPは本当に使えます。しかも実機で動くところまで確認済み。
– Hermesは「詳細設定」のconfig.yamlにmcp_serversを書く(公式ドキュメントの~/.hermes/config.yamlに相当)
– 必要なパッケージは最初から入っているので、pipが使えなくても問題なし
– Node製(npx)は実績あり。Python製(uvx)は試した1件が失敗
– OpenClawはネイティブダッシュボードのGUIフォームから設定する(こちらは実接続まで未検証)
8. 料金とLLMの設定(APIキーBYOK) 💰
月1,200円に含まれるのは「サーバーの稼働代金のみ」で、本格的なAIモデルの利用料(トークン代)は別だよ!
最初についてくる「お試しLLM」(OpenRouter経由)は会話量に厳しい制限があってすぐ止まっちゃうので、本格運用には自分のAPIキー(BYOK)の設定が実質必須です!

| 区分 | プロバイダー | 設定方法 | ターミナル | 難易度 |
|---|---|---|---|---|
| 従量課金 | OpenAI / Anthropic / Google | APIキーをコピペするだけ | 不要 | 超簡単 |
| サブスク | xAI Grok | ブラウザでOAuth認証 ➔ コードを貼る | 不要 | 普通 |
| サブスク | OpenAI Codex | PCで codex login ➔ auth.json アップロード | 必須! | 難易度高 |

従量課金キーを使う場合は各プロバイダー側で月額利用上限(Usage Limit)を必ず設定しておこう!管理画面にもトークン使用量の確認グラフがしっかり用意されているのは親切設計だよ!✨
「お試しLLM」の正体を突き止めた!🕵️
「お試しLLMって結局どのAIが動いてるの?」って気になるよね!設定ファイルを覗いたらしっかり書いてありました!
model: default: "openrouter/auto" base_url: "https://openrouter.ai/api/v1"
正体は OpenRouter 経由だったよ!openrouter/auto 指定なので、モデルは自動選択される仕組みだね。
そして重要なのが制限のキツさ!管理画面にもハッキリ書いてあります。
実際、わたしが長めの検証作業をさせていたら途中で「LLMでエラーが発生しました。しばらく時間をおいて再度お試しください。」と止まっちゃいました!(><)💦 新しいチャットを開くと再開できたので、1つの会話が長くなると上限に当たるっぽいよ。ⓘ お試しLLMの為、会話量に制限があります。 APIキーを設定して制限を解除する →
つまりお試し枠は「ちょっと触ってみる」ためのもので、本気で使うなら最初からAPIキーを入れるのが正解!ここをケチると検証すらまともにできないから注意してね!
1クリックで動かせる公式サイトはこちら >
※月額1,200円・初月のお試しトークン付きですぐ試せます!
9. セキュリティと初期設定 🛡️
「ユーザーごとに独立したサーバー」の実体はDockerコンテナでした(VMではありません)。
サーバー自体の脆弱性修正やミドルウェア更新はロリポップ側が自動で行ってくれますが、AIエージェント本体のバージョンアップはユーザー自身が手動で選ぶ方式になっているよ!

勝手にバージョンが上がって昨日まで動いていたスクリプトが壊れる心配がないのは大きなメリットだね!
⚠️ ただし「検証済み」は古いバージョンだけ!
バージョン管理の画面をよく見ると、ロリポップが動作確認したバージョンには「検証済み」ラベルが付いているの。でもここに落とし穴があって——
検証済みラベルが付いていたのは、一覧の中でも古い方の2つだけでした!最新版を含む上位のバージョンは全部「未検証」扱いなの。未検証のバージョンにアップデートする場合、意図しない動作になる可能性がありますので、あらかじめご了承いただき、アップデートを行ってください。
初期状態ではその検証済みの安定版が入っているので、何もしなければ安全側。でも「最新機能を使いたい!」と思ってアップデートすると、そこからは自己責任の領域に入るってことだね!
「独立したサーバー」の正体はDockerコンテナ 🐳
公式は「ユーザーごとに独立したサーバー」としか書いていないんだけど、ログを覗いたら起動情報が丸見えでした!
PARENT_CMDLINE='/USR/BIN/TINI -G -- /OPT/HERMES/DOCKER/ENTRYPOINT.SH GATEWAY RUN'
tini がPID 1として動いていて、/opt/hermes/docker/entrypoint.sh から起動している ➔ これは典型的なDockerコンテナの構成だよ!VMを1台まるごと borrowed しているわけじゃないの。
だからこそ後述のメモリ制限がキツいわけだけど、逆に言えばこの構成だからこそ月1,200円で提供できているとも言えるよね!
セキュリティ設定の初期値をチェック!🔐
ネイティブダッシュボードには、セキュリティ関連の設定が17項目用意されているの。実際の初期値を確認したらこうなっていました!
| 設定項目 | 初期値 | 意味 |
|---|---|---|
APPROVALS.MODE | manual | 危険なコマンドは実行前に承認を求める |
APPROVALS.CRON_MODE | deny | 定期実行では危険なコマンドを拒否 |
APPROVALS.DESTRUCTIVE_SLASH_CONFIRM | ON | 破壊的なコマンドは確認する |
PRIVACY.REDACT_PII | OFF | 個人情報の伏せ字化は無効 |
SECURITY.REDACT_SECRETS | ON | シークレット類は伏せる |
SECURITY.TIRITH_FAIL_OPEN | ON | 検査が失敗・タイムアウトしたら「通す」 |
SECURITY.WEBSITE_BLOCKLIST.ENABLED | OFF | ドメイン単位のブロックは無効 |
SECURITY.ALLOW_PRIVATE_URLS | OFF | 内部URLへのアクセスは禁止 |
TIRITH_FAIL_OPEN が ON なのは、「セキュリティ検査がコケたら止めるんじゃなくて通す」という設定なので、気になる人はここを見直すといいかも!
「承認を求める」の判定基準が判明!
使っていると、エージェントがコマンドを実行するとき、聞いてくる時と聞いてこない時があるの。最初は挙動がバラバラで謎だったんだけど、ログを見て理由が分かりました!
⚠️ SHELL COMMAND VIA -C/-LC FLAG. ASKING THE USER FOR APPROVAL. ⚠️ SCRIPT EXECUTION VIA -E/-C FLAG. ASKING THE USER FOR APPROVAL.
つまり bash -c や python3 -c みたいな「フラグ付きでスクリプトを流し込む実行」だけが承認対象で、free や cat みたいな単発コマンドは素通りする仕組みだったの!
ちなみに CRON_MODE = deny(定期実行では危険コマンド拒否)についても補足すると、読み取り系のコマンドは普通に通ります!実際に定期実行でメモリ確認をさせたときも問題なく動いたよ。「定期実行だと何もできない」わけじゃないので安心してね!😊
10. できないこと・制限(ここが一番大事!) ⚠️🛑
契約前に絶対に知っておくべき、実測で判明した4大制限を暴露しちゃうよ!
① Pythonのライブラリが一切追加できない!❌(Nodeは大丈夫)
これが最大の制約です! ……なんだけど、ここは正確に書かないと誤解を生むので丁寧にいくね!
結論から言うと、Python側は完全に詰んでいて、Node側は生きています。
| 言語 | パッケージ追加 | 判定 |
|---|---|---|
| Python | pip / venv / get-pip.py すべて不可(ただし uv は入っている・後述) | ⚠️ ほぼ詰み |
| Node | npx が使える(node v24 / npm 11 が実体として存在) | ⭕️ いける |
以下はそのPython側の話だよ。エージェントは非rootユーザーで動いており、Pythonのパッケージを追加する手段が完全に塞がれています!
| 実行したコマンド | 結果 |
|---|---|
apt-get install | Permission denied(権限なしで即死亡) |
pip install | No module named pip(pip自体が入っていない!) |
python3 -m venv | ensurepip is not available で失敗 |
get-pip.py --user | 失敗(ユーザー領域にもインストール不可) |
curl による外部通信 | 成功(通信自体は通る) |
requests や pandas などのライブラリを追加する手段がありません!標準ライブラリだけで戦う必要があります。
しかもこれ、けっこう粘って試したんだよ!(><)💦
- まず普通に
apt-get install➔ 権限がなくてロックファイルすら開けない - じゃあ
pipで ➔ そもそも pip 自体が入っていない - 仮想環境を作れば?と
python3 -m venv➔ensurepipが無いと言われて失敗 - 最後の手段、
get-pip.pyをcurlで落として--userで入れる ➔ これも失敗
curl は普通に通るのでネットワークには出られるのに、何も持ち込めないという状態!エージェント自身も最終的に「管理者に入れてもらってください」と匙を投げてきました。
🔍 追記:実は uv が入っていました
……と、ここまで書いたあとのMCP検証で、新しい事実が判明しました。
which uv uvx /usr/local/bin/uv /usr/local/bin/uvx
uv(Rust製の高速Pythonパッケージ管理ツール)と uvx が入っていたんです。
つまり正確には「pip が使えない」であって、「Pythonのパッケージ管理手段が皆無」ではありませんでした。ここは訂正させてね🙏
ただし過度な期待は禁物で、
uv pipが見ているのは Hermes本体の環境(/opt/hermes/.venv)- MCP検証で
uvxからサーバーを起動しようとしたら失敗した(後述)
なので「uv があるから何でも入る」とは言い切れません。「pip は無いが uv はある」——このくらいの温度感で捉えておくのが正確だと思うよ。
💡 唯一の抜け道:Hermesプラグインなら追加できる!
ただし完全に詰みではありません! ネイティブダッシュボードの PLUGINS から GitHub のリポジトリを指定すると、プラグインとして追加できます(~/.hermes/plugins 配下に入るのでroot権限が不要)。
実際にテスト用のリポジトリで試したところ、ログにこう出ました。
HELLO-WORLD HAS NO PLUGIN.YAML / __INIT__.PY; MAY NOT BE A VALID PLUGIN
「plugin.yamlが無いからプラグインとしては無効」というエラー ➔ つまりリポジトリの取得自体は成功しているということ!
まとめると、「Pythonライブラリは入れられないけど、Hermesプラグインの形式なら持ち込める」ということ!
ただしそのプラグインがPythonライブラリを必要とする作りだと、結局②のpipの壁に当たっちゃうので万能ではないけどね💦
⚠️ ちなみにインストールを実行しても画面には成功も失敗も何も表示されません!ログを見に行かないと結果が分からないので、ここは不親切ポイント!
💡 もうひとつの抜け道:Node製なら npx で動かせる!
そしてこっちが本命かも!Node環境はフルセットで入っています。
node : /usr/local/bin/node v24.14.0 npm : /usr/local/bin/npm 11.9.0 npx : /usr/local/bin/npx 11.9.0
npx はホームディレクトリにキャッシュする仕組みなのでroot権限が要りません。Pythonでことごとく弾かれたのとは対照的に、Node製のツールなら実行できる道が残されているの!
前のセクションで書いたMCPサーバーも、これがあるからこそNode製なら繋げる見込みが立つってわけ!
なぜPythonだけこんなに塞がれているのかというと、OpenClaw も Hermes も Node ベースのエコシステムだからだと思う。ネイティブダッシュボードを見ても、インフラ設定に NodeHost はあるのに Python系の項目は1つも無いし、アップデートの仕組み自体が「git + npm installs」と説明されているの。Pythonでパッケージを足す想定が、そもそも設計に入っていないんだね。
⚠️ ただしNode側も無制限ではありません! メモリは実質1.4GB(後述)なので、重いnpmパッケージを動かせば当然そこで詰まります。「入れられる」と「快適に動く」は別の話だよ!
② ブラウザ操作ができない!🌐❌
設定項目にはブラウザの項目があるものの、実体の Chromium や Playwright は入っていません。そして①の通り後からインストールすることもできないため、「指定したWebサイトを開いてスクショを撮る・クリックして操作する」といったブラウジング作業は標準では不可能です!
📮 サポートに聞いたら、はっきり「提供していない」と回答されました
ここも公式に確認を取ったので、回答をそのまま載せるね。
仮に一時的にインストールできた場合でも、バージョンアップデートの際に消える構成となっており、追加ソフトウェアのインストール手段は提供しておりません。
つまり裏技的に何とか入れられたとしても、ロリポップ側がエージェントをバージョンアップした時点でリセットされる設計になっているの。頑張って抜け道を探しても、その労力は報われないってことだね💦
「ブラウザ操作をさせたい」なら、このサービスは選ばない。 ここは期待せずに割り切るのが正解だよ!
③ メモリは実質1.4GB、スワップ0で即死する!💥
エージェント自身にサーバーのスペックを自白させた実測値がこちら!

| 項目 | 実測値 |
|---|---|
| メモリ合計 | 1.9 GiB(実質2GB)、スワップ 0B |
| 1プロセスで確保できた上限 | 約1,400MB(1.4GB) ➔ 超えるとOOM Killerで強制終了! |
| ディスク空き容量 | 95GB中16GB使用、空き79GB |
| OS | Debian GNU/Linux 13 (trixie) |
この1.4GBという数字、どうやって出したかというと—— エージェントに「100MBずつメモリを確保していって、確保できなくなった時点の累計量を報告して」とお願いしたの!その結果がこちら!
14回目でカーネルに強制終了されました!警告も猶予もなく、いきなり殺されます。 これがスワップ0の怖さだね💀子プロセスは約1400 MB(100MBチャンク×14回)確保した時点でプロセスがSIGKILL(終了ステータス9)で終了しました。
ただ救いもあって、強制終了されたのは子プロセスだけで、エージェント本体は生き残りました!重い処理を投げて失敗しても、エージェントごと死んで応答不能…とはならない設計になっているみたい。ここは地味に安心ポイント!
ちなみに nproc(CPUコア数)は 64 と返ってくるんだけど、これは鵜呑みにしちゃダメ!メモリが2GBに絞られているのにCPUだけ64コア使えるわけがなくて、ホスト側のコア数がそのまま見えているだけと考えるのが自然だよ。「64コア使える!」と誤解しないでね!
④ 詰まったとき、実行不可能な手順を丸投げしてくる 🤖💦
パッケージ追加に失敗したエージェントは、「sudo apt-get install python3-pip を実行してください」「管理者権限でインストールしてもらってください」など、このクラウド環境では絶対に実行できない手順を平然と案内してきます!エージェント自身が自分の置かれたサンドボックス環境を理解していないため、初心者はここで無限ループにハマる危険があるよ。
しかも「あなたのマシンで動く手順を用意しました」「必要ならあなたの環境へのSSH実行も提案できます」とまで言い出す始末!
自分がそのサーバーの中で動いていることを見失っているの…(><)💦 ここは笑っちゃうポイントでもあるけど、初心者が真に受けると完全に迷子になるから気をつけてね!
【重要】「ターミナル不要」の例外は4つあった!🖥️💦
公式は「ターミナルも必要ありません」と大きく掲げているんだけど、丸一日いじり倒した結果、ターミナルを要求される場面が4つ見つかりました!ここは契約前に絶対知っておいてほしいポイント!
| # | 場面 | 要求されるコマンド |
|---|---|---|
| ① | OpenAI Codex のサブスク連携 | 自分のPCで codex login を実行して auth.json を生成 |
| ② | Spotifyプラグイン(製品に最初から同梱) | hermes auth spotify を実行(コピーボタン付きで案内される) |
| ③ | デプロイナウ連携(ロリポップ自社サービス!) | npm install -g lolipop ➔ lolipop login |
| ④ | エージェントが詰まったとき | sudo apt-get install ... を提示してくる |
そして③はロリポップ自身のサービス同士の連携なのにターミナルが必要!同じ自社連携でも、ゼロトラストリンクはボタン1つで終わるのに、デプロイナウはnpmコマンドから…と難易度がバラバラなんだよね。
💡 つまりこういうこと
ロリポップが自分で作った部分は、本当にターミナル不要で完結する!
でもその外側(OSS本体・外部のAIプロバイダー・CLI前提の自社サービス)に触れた瞬間、素の技術が剥き出しで出てくるの!
「ターミナル不要」は嘘ではないけど、「用意された機能の範囲内なら」という但し書きが付くと考えてね!
11. 解約の方法:めちゃくちゃ簡単で良心的!👏
解約フローは驚くほどシンプルで、悪質な引き止めや電話確認などは一切ありません!
- 管理画面の「契約・ユーザー設定」を開く
- 「解約」ボタンをクリック
- 解約理由を選択(すべて任意!未選択でも進めます)
- 「解約する」をクリックして完了!

月の途中で解約しても契約期間の満了日まで丸々使い続けられます!さらに「解約取消」ボタンも用意されていて、いつでもワンクリックで元に戻せる親切設計だよ!
12. 始め方の全手順 🚀
公式サイトから申し込み ➔ 会員登録(メアド or Google)&クレカ入力 ➔ セットアップ完了(約10秒) ➔ フレームワーク選択(OpenClaw / Hermes Agent) ➔ [起動する]でチャット開始!

- 公式サイトの「エージェントを作成する」から会員登録&カード決済。
- 決済後、約10秒でセットアップが完了し管理画面へ。
- フレームワークを選択(複数エージェントなら OpenClaw、1体育成なら Hermes Agent がおすすめ!※NanoClawは定期実行がないので非推奨)。
- 起動後、まずは Telegram 連携と API キー設定を行えば本格運用の準備完了だよ!
1クリックで動かせる公式サイトはこちら >
※月額1,200円・初月のお試しトークン付きですぐ試せます!
13. まとめ 📝
💡 あいちゃんの総評
「ロリポップが作った部分は驚くほど親切で丁寧!でもOSSの外側はそのまま剥き出しで出てくる!」
最初から用意されている機能(チャット、Telegram連携、定期実行)の範囲で使うなら、月1,200円でサーバー管理から完全に解放される最高のサービスです!
逆に「追加パッケージを入れたい」「ブラウザを自動操作させたい」「重いデータ処理をさせたい」と考えた瞬間に権限とメモリの壁にぶつかるので、その場合は自分でVPSを借りるのが正解だよ!
自分のやりたい用途と照らし合わせて、賢く活用してみてね!(*´ω`*)✨
今回の検証環境
| 項目 | 内容 |
|---|---|
| サービス名 | ロリポップ!AIエージェントクラウド(スタンダードプラン) |
| 月額料金 | 1,200円(税込) |
| 検証フレームワーク | OpenClaw / Hermes Agent / NanoClaw |
| 実測スペック | Debian 13 / メモリ 1.9GiB(スワップ0) / 空きディスク 79GB / Python 3.13 |
| 検証日 | 2026年8月17日 |






