2026 সালের সেরা সেলফ-হোস্টেড এআই এজেন্ট তালিকা
OpenClaw, Hermes, Dify, OpenHands এবং Agent Zero এর বিস্তারিত তুলনা দেখুন। আপনার নিজস্ব VPS-এ এই এআই এজেন্টগুলো নিরাপদে সেটআপ করার পদ্ধতি এবং হার্ডেনিং গাইড সম্পর্কে জানুন।
2026 সালের সেরা সেলফ-হোস্টেড এআই এজেন্ট, সংক্ষেপে
2026 সালের সেরা সেলফ-হোস্টেড এআই এজেন্টগুলো হলো: চ্যাট অ্যাপ থেকে ব্যবহারের উপযোগী ব্যক্তিগত সহকারীর জন্য OpenClaw, ক্ষুদ্রতম সার্ভারে একই কাজের জন্য Hermes Agent, ল্যাঙ্গুয়েজ মডেলের ওপর ভিত্তি করে অ্যাপ্লিকেশন তৈরির জন্য Dify, স্বয়ংক্রিয় কোডিংয়ের জন্য OpenHands এবং সাধারণ কাজের ফ্রেমওয়ার্ক হিসেবে Agent Zero, যার এজেন্টরা নিজেরাই সাব-এজেন্ট তৈরি করতে পারে। এই পাঁচটিই ওপেন সোর্স এবং আপনার নিয়ন্ত্রণে থাকা যেকোনো VPS-এ এগুলো চালানো সম্ভব। এই রাউন্ডআপে আমরা এদের উদ্দেশ্য, গঠন, সার্ভারের প্রয়োজনীয়তা এবং নিরাপত্তার জন্য আপনার কতটুকু কাজ করতে হবে তা তুলনা করেছি, যাতে কোনো কিছু ইনস্টল করার আগেই আপনি সঠিকটি বেছে নিতে পারেন।
আমরা এই প্রতিটি টুল বাস্তব সার্ভারে চালিয়ে দেখেছি এবং নিচের প্রতিটি সেকশনে সেই টুলের সম্পূর্ণ সেটআপ ও হার্ডেনিং গাইডের লিঙ্ক দেওয়া হয়েছে।
সেলফ-হোস্টেড এআই এজেন্ট কী
একটি এআই এজেন্ট হলো ল্যাঙ্গুয়েজ মডেলকে ঘিরে তৈরি একটি লুপ। মডেলটি পরিস্থিতি বিশ্লেষণ করে একটি কাজের সিদ্ধান্ত নেয়, আপনার সার্ভার সেই কাজটি সম্পন্ন করে এবং ফলাফলটি লুপের পরবর্তী ধাপে ইনপুট হিসেবে কাজ করে। এই কাজগুলো মূলত বিভিন্ন টুলস: যেমন শেল কমান্ড চালানো, ফাইল পড়া বা লেখা, ব্রাউজার নিয়ন্ত্রণ করা অথবা এপিআই কল করা। আপনি যদি এর কার্যপদ্ধতি বিস্তারিত জানতে চান, তবে আপনার নিজস্ব ভিপিএস-এ এআই এজেন্ট তৈরি গাইডটি অনুসরণ করতে পারেন, যেখানে লুপ, টুলস এবং মেমোরি কীভাবে স্ক্র্যাচ থেকে তৈরি করতে হয় তা দেখানো হয়েছে। ওয়েব সার্চ একটি সাধারণ সংযোজন; আপনি যদি ইতিমধ্যে নিজের SearXNG ইনস্ট্যান্স চালিয়ে থাকেন, তবে সেটিকে আপনার এজেন্টের সার্চ ব্যাকএন্ড হিসেবে যুক্ত করতে পারেন। এতে আপনার কুয়েরিগুলো ব্যক্তিগত থাকে, তবে এজেন্ট এখন এমন সব পেজ পড়তে পারে যা যে কেউ লিখতে পারে।
সেলফ-হোস্টেড মানে হলো এজেন্টের রানটাইম, এর মেমোরি, টুলস এবং সিক্রেটগুলো অন্য কারো প্ল্যাটফর্মে না রেখে আপনার নিজের সার্ভারে রাখা। ল্যাঙ্গুয়েজ মডেলটি সাধারণত একটি হোস্ট করা এপিআই হিসেবেই থাকে, কারণ শক্তিশালী মডেলগুলো ছোট সার্ভারের মেমোরিতে ধরে না। আপনি চাইলে একই ভিপিএস-এ Ollama ব্যবহার করে সম্পূর্ণ লোকাল সেটআপও করতে পারেন, তবে সেক্ষেত্রে একটি সক্ষম মডেল চালানোর জন্য পর্যাপ্ত র্যাম (RAM) প্রয়োজন হবে।
এজেন্ট সেলফ-হোস্ট করার মূল কারণ হলো নিয়ন্ত্রণ: আপনার কথোপকথনের ইতিহাস, ফাইল, এপিআই কি (API keys) এবং এজেন্ট যে কমান্ডগুলো চালায়, তার সবকিছুই আপনার মালিকানাধীন মেশিনে থাকে। সতর্ক থাকার কারণটিও একই। একটি এজেন্ট আপনার সার্ভারে যে কমান্ডগুলো চালায়, তা কেবল আপনার দেওয়া সীমাবদ্ধতার ওপর ভিত্তি করেই নিরাপদ থাকে। এই কারণেই নিচের তুলনামূলক আলোচনায় নিরাপত্তা ব্যবস্থাকে একটি ফুটনোট হিসেবে না দেখে প্রধান বিবেচ্য বিষয় হিসেবে ধরা হয়েছে।
পাশাপাশি পাঁচটি এজেন্ট
The data behind this chart
[
{
"tool": "OpenClaw",
"primary_use": "Personal assistant with full server access",
"interface": "Chat apps (Telegram, WhatsApp, Slack, Discord)",
"isolation_model": "One gateway process, on loopback by default",
"ram_floor": "Small VPS; more if it drives a browser",
"security_posture": "Safe network default; operator must harden the rest",
"maturity": "380,000+ stars mid-2026; March 2026 CVE history"
},
{
"tool": "Hermes Agent",
"primary_use": "Lightweight personal assistant with memory",
"interface": "Chat apps (Telegram, Discord)",
"isolation_model": "Single process, runs fine under systemd",
"ram_floor": "A $5 VPS is enough",
"security_posture": "Connects outward only; no inbound port needed",
"maturity": "New (February 2026), from Nous Research"
},
{
"tool": "Dify",
"primary_use": "LLM app platform for teams",
"interface": "Web UI and API",
"isolation_model": "Docker Compose stack of about six containers",
"ram_floor": "2 GB free; 4 GB is comfortable",
"security_posture": "Ships on plain HTTP port 80; needs TLS and a proxy in front",
"maturity": "Established, fast release pace"
},
{
"tool": "OpenHands",
"primary_use": "Autonomous coding agent",
"interface": "Web UI on port 3000",
"isolation_model": "Per-task sandbox containers via the host Docker socket",
"ram_floor": "4 GB",
"security_posture": "Docker socket is root equivalent; run it on a disposable VPS",
"maturity": "Established (formerly OpenDevin)"
},
{
"tool": "Agent Zero",
"primary_use": "General purpose multi-agent framework",
"interface": "Web UI on port 50001",
"isolation_model": "Subordinate agents in separate containers",
"ram_floor": "2 GB to start",
"security_posture": "Default run exposes the UI on every interface; bind it to loopback",
"maturity": "Active, Docker-first"
}
]এই টেবিলের দুটি প্যাটার্ন বেশিরভাগ নিরাপত্তা সংক্রান্ত কাজের সিদ্ধান্ত নেয়। ব্যক্তিগত এজেন্ট, OpenClaw এবং Hermes, চ্যাট অ্যাপের মাধ্যমে আপনার সাথে যোগাযোগ করে, তাই তারা বাইরের দিকে সংযোগ স্থাপন করে এবং কোনো inbound port-এর প্রয়োজন হয় না। ওয়েব-ফার্স্ট টুলগুলো, যেমন Dify, OpenHands এবং Agent Zero, প্রতিটি HTTP-এর মাধ্যমে একটি ইন্টারফেস পরিবেশন করে এবং এই প্রতিটি ক্ষেত্রেই ইনস্টলেশনের পর প্রথম যে বিষয়টি আপনাকে ঠিক করতে হয় তা হলো ডিফল্ট নেটওয়ার্ক কনফিগারেশন।
OpenClaw: সবচেয়ে শক্তিশালী পার্সোনাল এজেন্ট
OpenClaw হলো একটি পার্সোনাল AI এজেন্ট যা আপনি আপনার নিজস্ব সার্ভারে চালাতে পারেন এবং Telegram, WhatsApp, Slack বা Discord থেকে এর সাথে যোগাযোগ করতে পারেন। এটি shell কমান্ড চালাতে, ব্রাউজার নিয়ন্ত্রণ করতে এবং আপনার ফাইল পড়তে ও লিখতে পারে, যা এটিকে এই তালিকার সবচেয়ে সক্ষম টুল এবং আপনার মেশিনে সবচেয়ে বেশি প্রবেশাধিকার সম্পন্ন করে তোলে। এটি MIT লাইসেন্সপ্রাপ্ত এবং 2026 সালের মাঝামাঝি পর্যন্ত এর GitHub-এ 380,000-এর বেশি স্টার রয়েছে, যা এটিকে প্ল্যাটফর্মের অন্যতম সর্বাধিক স্টারপ্রাপ্ত প্রজেক্ট করে তুলেছে। ফলে এর ইকোসিস্টেম এবং কমিউনিটি এখানে থাকা অন্য যেকোনো এজেন্টের তুলনায় অনেক বড়।
দুটি বিষয় আপনার সিদ্ধান্তকে প্রভাবিত করা উচিত। প্রথমত, নেটওয়ার্কের দিক থেকে এটি নিরাপদভাবে শুরু হয়: গেটওয়ে, অর্থাৎ যে একক প্রসেস সবকিছু নিয়ন্ত্রণ করে, তা ডিফল্টভাবে loopback অ্যাড্রেসে লিসেন করে। তাই আপনি নিজে থেকে উন্মুক্ত না করলে এটি ইন্টারনেট থেকে অ্যাক্সেস করা সম্ভব নয়। দ্বিতীয়ত, এই প্রজেক্টটির বাস্তব নিরাপত্তা ইতিহাস রয়েছে। 2026 সালের মার্চ মাসে চার দিনের মধ্যে নয়টি নিরাপত্তা ত্রুটি প্রকাশ করা হয়, যার মধ্যে একটি গুরুত্বপূর্ণ privilege escalation ত্রুটি, CVE-2026-32922, ছিল যার রেটিং 10-এর মধ্যে 9.9। OpenClaw-এর নিরাপত্তা মডেল হার্ডেনিংয়ের দায়িত্ব আপনার অর্থাৎ অপারেটরের ওপর ছেড়ে দেয়, এবং এই দুটি তথ্যের কোনোটিই এটি ব্যবহার না করার কারণ নয়। বরং এগুলোই এটিকে সতর্কভাবে ইনস্টল করার কারণ, যা নিরাপদভাবে VPS-এ OpenClaw চালানো অংশে ধাপে ধাপে আলোচনা করা হয়েছে।
Hermes Agent: সবচেয়ে হালকা ব্যক্তিগত এজেন্ট
Hermes Agent এসেছে Nous Research থেকে এবং এটি 2026 সালের ফেব্রুয়ারি মাসে রিলিজ করা হয়েছে, যা এটিকে এই তালিকার সবচেয়ে নতুন টুল করে তুলেছে। এটি একটি ব্যক্তিগত এজেন্ট যা আপনার প্রজেক্টগুলোর একটি স্থায়ী মেমোরি ধরে রাখে, কাজ করার সময় নিজের জন্য পুনরায় ব্যবহারযোগ্য স্কিল তৈরি করে এবং Telegram ও Discord-এর মতো চ্যাট অ্যাপের মাধ্যমে আপনার সাথে যোগাযোগ করে। এটি মডেল অ্যাগনোস্টিক, তাই আপনি আপনার পছন্দমতো যেকোনো ল্যাঙ্গুয়েজ মডেলের সাথে এটিকে যুক্ত করতে পারেন।
এর প্রধান বৈশিষ্ট্য হলো এটি খুব সামান্য রিসোর্স দাবি করে। Hermes একটি মাত্র কমান্ডের মাধ্যমে ইনস্টল করা যায় এবং একটি 5 ডলারের VPS-এ খুব সহজে চলে, কারণ এজেন্টটি হলো রানটাইম, মডেল নয়। আর ভারী কম্পিউটেশনের কাজগুলো সেই API-তে ঘটে যার সাথে আপনি এটিকে সংযুক্ত করেন। এটি আপনার মডেল এবং চ্যাট অ্যাপগুলোর সাথে যোগাযোগ করে কাজ করে, তাই এর কোনো ইনবাউন্ড পোর্টের প্রয়োজন হয় না, যা এর নেটওয়ার্ক সারফেসকে প্রায় শূন্যের কাছাকাছি রাখে। OpenClaw-এর তুলনায় এর একমাত্র সীমাবদ্ধতা হলো এর পরিপক্কতা: Hermes মাত্র কয়েক মাস আগে এসেছে, যেখানে OpenClaw-এর ইন্টিগ্রেশন এবং কমিউনিটি অনেক বড়। সম্পূর্ণ সেটআপ, এবং কেন কোনো curl ইনস্টল স্ক্রিপ্ট চালানোর আগে সেটি ডাউনলোড করে পড়া উচিত, তা VPS-এ Hermes Agent সেলফ-হোস্টিং-এ বিস্তারিত আলোচনা করা হয়েছে।
Dify: টিমগুলোর জন্য প্ল্যাটফর্ম
Dify ভিন্ন ধরনের একটি টুল। একজন ব্যক্তির হয়ে কাজ করা একটি agent-এর বদলে এটি language model-এর ওপর application তৈরির জন্য self-hostable platform। এতে chat app, agent এবং retrieval pipeline নকশা করার web interface, নিজের code থেকে সেগুলো কল করার API এবং prompt, dataset ও model key পরিচালনার জন্য একটি কেন্দ্রীয় স্থান রয়েছে। একটি ছোট team এটি স্থাপন করে, যাতে সবাই script-এ API key ছড়িয়ে না রেখে একই shared private base-এর ওপর কাজ করতে পারে। আপনার team-এর প্রয়োজন যদি shared app তৈরির চেয়ে প্রত্যেক ব্যক্তিকে আলাদা sandboxed agent দেওয়ার কাছাকাছি হয়, তাহলে OneCLI প্রতি ব্যক্তির জন্য একটি agent পদ্ধতি গ্রহণ করে এবং model key একটি single gateway-তেই রাখে।
এই পরিধির অর্থ হলো এতে অনেকগুলো অংশ রয়েছে। Dify প্রায় আধা ডজন কন্টেইনারের একটি Docker Compose স্ট্যাক হিসেবে রিলিজ হয়, যার মধ্যে একটি Postgres ডেটাবেস, একটি Redis ক্যাশ এবং একটি ভেক্টর ডেটাবেস অন্তর্ভুক্ত থাকে। তাই অন্তত 2 GB ফ্রি RAM এবং আদর্শভাবে 4 GB RAM রাখার পরিকল্পনা করুন। এর নিরাপত্তার বিষয়টি কিছুটা ভিন্ন: Dify-এর সাথে থাকা ওয়েব সার্ভার প্রতিটি ইন্টারফেসে সাধারণ HTTP port 80-এ লিসেন করে এবং এর ইন্সটল পেজে প্রথম যে ভিজিটর আসে, সে-ই অ্যাডমিন অ্যাকাউন্টের মালিকানা পায়। তাই এটিকে loopback-এ bind করুন, সামনে একটি TLS reverse proxy বসান এবং অবিলম্বে অ্যাডমিন অ্যাকাউন্ট তৈরি করুন। VPS-এ Dify self-hosting গাইডে ইন্সটলেশন এবং এই প্রতিটি নিরাপত্তা পদক্ষেপের বিস্তারিত বর্ণনা রয়েছে।
OpenHands: স্বয়ংক্রিয় কোডিং এজেন্ট
OpenHands, যা আগে OpenDevin নামে পরিচিত ছিল, একটি স্বয়ংক্রিয় সফটওয়্যার ইঞ্জিনিয়ারিং এজেন্ট। আপনি একে সাধারণ ভাষায় কোনো কাজের নির্দেশ দিলে এটি পরিকল্পনা করে, কোড লেখে, কমান্ড চালায়, আউটপুট পড়ে এবং কাজ শেষ না হওয়া পর্যন্ত তা পুনরাবৃত্তি করে। এটি Docker-এর মাধ্যমে চলে, port 3000-এ একটি ওয়েব UI প্রদান করে, ডজনখানেক মডেল ব্যাকএন্ড সমর্থন করে এবং এর জন্য অন্তত 4 GB RAM প্রয়োজন।
একটি ডিজাইন সিদ্ধান্ত আপনার পুরো সেটআপকে প্রভাবিত করবে। প্রতিটি কাজ একটি নতুন স্যান্ডবক্স কন্টেইনারে চালানোর জন্য, এর কন্ট্রোলার হোস্টের Docker socket মাউন্ট করে। যে কোনো কিছু যা এই সকেটের সাথে যোগাযোগ করতে পারে, তা এমন একটি কন্টেইনার শুরু করতে পারে যা আপনার পুরো হোস্ট ফাইলসিস্টেমকে মাউন্ট করে। এর মানে হলো সকেট অ্যাক্সেস থাকা মানেই কার্যত মেশিনের root অ্যাক্সেস থাকা, তাই আপনি OpenHands-কে এর হোস্ট থেকে পুরোপুরি আলাদা করতে পারবেন না। এর প্রকৃত সমাধান হলো সঠিক স্থানে স্থাপন: এটিকে একটি ডেডিকেটেড, ডিসপোজেবল VPS-এ রাখুন যেখানে অন্য কোনো গুরুত্বপূর্ণ তথ্য নেই। কাজ শুরু করার আগে বক্সটির একটি স্ন্যাপশট নিন এবং কয়েক সপ্তাহ ধরে এজেন্টের লেখা কোড চালানো সার্ভারের ওপর ভরসা না করে স্ন্যাপশট থেকে পুনরায় তৈরি করুন। এর সেটআপ, এর UI-তে SSH টানেল এবং এর কার্যপদ্ধতি VPS-এ OpenHands সেলফ-হোস্টিং-এ দেওয়া আছে।
Agent Zero: সাধারণ কাজের ফ্রেমওয়ার্ক
Agent Zero একটি Docker-কেন্দ্রিক এজেন্ট ফ্রেমওয়ার্ক। একটি প্রাথমিক এজেন্ট তার অধীনে একাধিক সাবঅর্ডিনেট এজেন্ট তৈরি করতে পারে, যার প্রতিটি আলাদা আইসোলেটেড কন্টেইনারে চলে এবং কোড এক্সিকিউট, ব্রাউজার নিয়ন্ত্রণ ও শেল কমান্ড চালানোর ক্ষমতা রাখে। আপনি একটি ওয়েব UI থেকে পুরো বিষয়টি নিয়ন্ত্রণ করতে পারেন। এটি ছয় ডলারের মতো ছোট VPS-এও চলতে সক্ষম, যা সীমিত বাজেটে মাল্টি-এজেন্ট সেটআপ নিয়ে কাজ করার সবচেয়ে সহজ উপায়।
নিরাপত্তার খাতিরে দুটি বিষয়ে সতর্ক থাকা প্রয়োজন। বেশিরভাগ গাইডে দেওয়া সাধারণ docker run কমান্ডটি ওয়েব UI-কে প্রতিটি নেটওয়ার্ক ইন্টারফেসে 50001 পোর্টে উন্মুক্ত করে দেয়। ফলে পাবলিক VPS-এ কন্টেইনার চালু হওয়ার সাথে সাথেই কমান্ড চালানোর ক্ষমতাসম্পন্ন এই সিস্টেমটি পুরো ইন্টারনেটের কাছে দৃশ্যমান হয়ে যায়। এর পরিবর্তে এটিকে শুধুমাত্র loopback ইন্টারফেসে পাবলিশ করুন এবং SSH টানেলের মাধ্যমে অ্যাক্সেস করুন। এছাড়া এর কন্টেইনার আইসোলেশন সম্পর্কে সঠিক ধারণা রাখুন: সাবঅর্ডিনেট এজেন্টগুলো একে অপরের থেকে বিচ্ছিন্ন থাকে, যা এজেন্টদের সুরক্ষা দেয়, আপনার সার্ভারকে নয়। হোস্ট-সাইডের নিরাপত্তার দায়িত্ব আপনারই। VPS-এ Agent Zero সেলফ-হোস্টিং গাইডে এই বিষয়টি বিস্তারিত আলোচনা করা হয়েছে, যেখানে লুপব্যাক বাইন্ডিংয়ের মতো গুরুত্বপূর্ণ বিষয়গুলো অন্তর্ভুক্ত রয়েছে যা বেশিরভাগ টিউটোরিয়ালে এড়িয়ে যাওয়া হয়।
আপনার জন্য কোন self-hosted AI agent উপযুক্ত
- আপনি যদি আপনার chat app-এ একটি দক্ষ personal assistant চান এবং এর জন্য প্রয়োজনীয় নিরাপত্তা নিশ্চিত করার কাজ করতে রাজি থাকেন: OpenClaw।
- আপনি যদি সবচেয়ে ছোট ও সাশ্রয়ী সার্ভারে এমন একটি personal agent চান যার attack surface প্রায় নেই বললেই চলে: Hermes Agent।
- আপনার টিম যদি LLM অ্যাপের জন্য একটি শেয়ারড ও প্রাইভেট বেস চায়, যেখানে non-developer-রাও UI ব্যবহার করতে পারবে: Dify।
- আপনি যদি চান আপনার অনুপস্থিতিতে কোড লেখা হোক এবং আপনি এর জন্য একটি disposable সার্ভার দিতে পারেন: OpenHands।
- আপনি যদি এমন সব agent নিয়ে পরীক্ষা-নিরীক্ষা করতে চান যারা অন্য agent-কে কাজ অর্পণ (delegate) করতে পারে: Agent Zero।
এই তালিকার বাইরে একটি বিশেষ ক্ষেত্র রয়েছে। আপনি যদি autonomous agent-এর পরিবর্তে এমন একটি interactive coding agent চান যা আপনি টার্মিনাল থেকে সেশন অনুযায়ী নিয়ন্ত্রণ করবেন, তবে সেই ক্যাটাগরির জন্য আলাদা টুল ও গাইড রয়েছে: সবচেয়ে জনপ্রিয় ওপেন সোর্স অপশনটির জন্য running OpenCode on a VPS দেখুন এবং বিস্তৃত পরিসরের জন্য running a coding AI agent on a VPS দেখুন। দ্বিতীয় ক্ষেত্রটি সক্ষমতার চেয়ে uptime-এর ওপর বেশি গুরুত্ব দেয়: যদি agent-এর মূল উদ্দেশ্য হয় আপনার অনুপস্থিতিতেও কাজ চালিয়ে যাওয়া, তবে running KiroCrew as an always-on agent গাইডটি দেখুন। এটি pinned-container এবং systemd প্যাটার্ন দেখায়, যা reboot-এর পরেও memory এবং scheduled job বজায় রাখে—এটি এমন একটি বিষয় যা বেশিরভাগ agent ইনস্টলেশনে উপেক্ষা করা হয়।
পাঁচটি এজেন্টের জন্যই নিরাপত্তা ব্যবস্থা একই
আপনি যে এজেন্টই বেছে নিন না কেন, হার্ডেনিং বা নিরাপত্তা জোরদার করার পদ্ধতি একই থাকে, কারণ ঝুঁকির ধরন একই: এই টুলগুলোর প্রতিটিই আপনার সার্ভারে কমান্ড বা কোড চালায়, তাই কোনো ভুল হলে তার প্রভাব যেন সীমিত থাকে তা নিশ্চিত করতে হবে।
চারটি অভ্যাস এক্ষেত্রে সবচেয়ে গুরুত্বপূর্ণ। এজেন্টকে সবসময় একটি ডেডিকেটেড আনপ্রিভিলেজড ইউজার হিসেবে চালান, কখনোই root হিসেবে নয়। এতে অ্যাকাউন্টের সীমাবদ্ধতাই ক্ষতির পরিমাণ নির্ধারণ করে, যা আনপ্রিভিলেজড ইউজার হিসেবে সার্ভিস চালানো অংশে ব্যাখ্যা করা হয়েছে। প্রতিটি কন্ট্রোল সারফেসকে প্রাইভেট রাখুন: ওয়েব UI এবং গেটওয়ের জন্য লুপব্যাক বাইন্ডিং ব্যবহার করুন এবং প্রয়োজনে SSH টানেল বা VPN-এর মাধ্যমে সেগুলোতে প্রবেশ করুন, কারণ যে পোর্টে কেউ পৌঁছাতে পারে না, সেখানে আক্রমণও করা সম্ভব নয়। সার্ভারের সামনে একটি ডিফল্ট-ডিনাই ফায়ারওয়াল রাখুন এবং IPv4-এর পাশাপাশি IPv6-ও পরীক্ষা করুন। কারণ শুধুমাত্র IPv4 কভার করে এমন রুল সেট IPv6-এ সার্ভিসটিকে উন্মুক্ত রেখে দিতে পারে, যা সেই IPv6 ফায়ারওয়াল গ্যাপ তৈরি করে, যার ফাঁদে অনেক সেলফ-হোস্টার পড়েন। গোপন তথ্য বা সিক্রেটগুলো এমন ফাইলে রাখুন যা শুধুমাত্র এজেন্টের ইউজার পড়তে পারে (মোড 600), এবং সেগুলো কমান্ড লাইনে পেস্ট না করে সার্ভিসের মাধ্যমে লোড করুন। একই শিক্ষা সব ক্ষেত্রেই প্রযোজ্য যেখানে একটি ফাইলই সবকিছুর চাবিকাঠি: Vaultwarden-এর প্রকৃত নিরাপত্তা তার এনক্রিপ্টেড ভল্টের চেয়ে বরং তার অ্যাডমিন টোকেন এবং ব্যাকআপ ফাইলের ওপর বেশি নির্ভর করে।
এই পুরো পদ্ধতির একটি কার্যকর উদাহরণ, যার মধ্যে NoNewPrivileges, ProtectSystem=strict, PrivateTmp এবং ProtectHome সহ একটি হার্ডেনড systemd ইউনিট অন্তর্ভুক্ত রয়েছে, তা হলো OpenClaw হার্ডেনিং গাইড। একই পদ্ধতি এই পৃষ্ঠার যেকোনো এজেন্টের ক্ষেত্রে প্রয়োগ করা যায়। এই পাঁচটির জন্যই আরও একটি অভ্যাস জরুরি: সচেতনভাবে আপডেট করুন। মার্চ 2026-এর OpenClaw ডিসক্লোজারগুলো দেখিয়েছে যে, এজেন্টের একটি ক্রিটিক্যাল ত্রুটি কত দ্রুত জরুরি অবস্থায় রূপ নিতে পারে। যেহেতু একটি এজেন্ট আগে থেকেই কমান্ড চালাতে পারে, তাই সাধারণ ওয়েব অ্যাপের তুলনায় এতে প্রিভিলেজ এসকেলেশন বাগ অনেক বেশি বিপজ্জনক।
FAQ
2026 সালে সেরা self-hosted AI agent কোনটি?
এটি কাজের ধরনের ওপর নির্ভর করে। OpenClaw হলো সবচেয়ে সক্ষম এবং জনপ্রিয় personal agent, যার 2026 সালের মাঝামাঝি পর্যন্ত 3,80,000-এর বেশি GitHub stars রয়েছে এবং Hermes Agent একই কাজের জন্য সবচেয়ে হালকা বিকল্প। Dify হলো টিম-ভিত্তিক LLM অ্যাপ্লিকেশন তৈরির জন্য সেরা প্ল্যাটফর্ম, OpenHands হলো সবচেয়ে শক্তিশালী autonomous coding agent, এবং Agent Zero হলো সবচেয়ে নমনীয় multi-agent framework। প্রথমে ব্যবহারের ক্ষেত্র অনুযায়ী নির্বাচন করুন, তারপর আপনি কতটা hardening বা নিরাপত্তা নিশ্চিত করতে ইচ্ছুক তার ওপর ভিত্তি করে সিদ্ধান্ত নিন।
আমি কি একটি সস্তা VPS-এ self-hosted AI agent চালাতে পারি?
হ্যাঁ, অধিকাংশের ক্ষেত্রেই সম্ভব। Hermes Agent একটি $5 VPS-এ চলে এবং Agent Zero-এর জন্য প্রায় 2 GB RAM প্রয়োজন, যেখানে Dify-এর জন্য 2 থেকে 4 GB খালি RAM এবং OpenHands-এর জন্য অন্তত 4 GB RAM প্রয়োজন। এজেন্টগুলো সাধারণত হালকা হয় কারণ ল্যাঙ্গুয়েজ মডেলটি সাধারণত একটি hosted API-তে চলে। আপনি যদি মডেলটিও নিজে host করতে চান, তবে মডেলের প্রয়োজন অনুযায়ী সার্ভারের আকার নির্ধারণ করুন, যা এজেন্টের তুলনায় অনেক বেশি রিসোর্স দাবি করে।
AI agent self-host করার জন্য কি আমার GPU প্রয়োজন?
না। এজেন্ট হলো একটি runtime: এটি একটি লুপ, টুলস এবং মেমোরি, যা সাধারণ কোড হিসেবে CPU-ভিত্তিক VPS-এ চলে। GPU তখনই প্রয়োজন যদি আপনি ল্যাঙ্গুয়েজ মডেলটিকে hosted API-এর পরিবর্তে নিজের হার্ডওয়্যারে চালাতে চান। সেক্ষেত্রে মডেলটিকে মেমোরিতে জায়গা করে নিতে হবে এবং মডেলটি ডাউনলোড করার আগেই সেই অনুযায়ী মেশিনের কনফিগারেশন ঠিক করতে হবে।
self-hosted AI agent চালানো কি নিরাপদ?
এগুলো ততটাই নিরাপদ যতটা আপনি এদের চারপাশে সীমাবদ্ধতা তৈরি করবেন। এখানে উল্লিখিত প্রতিটি এজেন্ট কমান্ড বা কোড চালায়, তাই ঝুঁকিগুলোর মধ্যে রয়েছে উন্মুক্ত control surface, root হিসেবে ইনস্টলেশন এবং API keys ফাঁস হওয়া। এই পাঁচটি এজেন্টের জন্যই সমাধান একই: একটি unprivileged user ব্যবহার করা, SSH বা VPN-এর মাধ্যমে শুধুমাত্র loopback interface-এ অ্যাক্সেস রাখা, IPv4 ও IPv6-এর জন্য default-deny firewall ব্যবহার করা, secrets-এর ফাইল পারমিশন ঠিক রাখা এবং নিয়মিত আপডেট করা। এভাবে ইনস্টল করা এজেন্ট চালানো যুক্তিসঙ্গত; কিন্তু একটি পাবলিক পোর্টে সরাসরি উন্মুক্ত রাখা এজেন্ট নিরাপদ নয়।