VPS-এ Agent Zero নিরাপদে self-host করার নিয়ম
Agent Zero Web UI code, browser ও shell চালায়। VPS-এ নিরাপদে চালাতে Docker সেটআপ করুন এবং port 50001-এর public exposure বন্ধ করে Web UI সুরক্ষিত রাখুন।
Agent Zero কী এবং ঝুঁকি কোথায়
Agent Zero একটি open-source, Docker-first agent framework। একটি primary agent subordinate agent তৈরি করতে পারে। প্রতিটি agent নিজের isolated Docker container-এ চলে। প্রতিটি agent code execute করতে, browser নিয়ন্ত্রণ করতে এবং shell command চালাতে পারে। আপনি একটি Web UI থেকে পুরো সিস্টেম নিয়ন্ত্রণ করেন। এটি সক্ষম এবং ব্যবহার করাও সত্যিই আনন্দদায়ক। মাত্র six-dollar VPS-এর মতো ছোট hardware-এও এটি চলে। Framework নয়, যদি আপনার প্রয়োজন হয় multi-agent ব্যবস্থাটি, তাহলে একই box-এ দুটি Claude Code session একে অন্যকে সরাসরি message করতে পারে। এটি চালানো ও নিরাপদ রাখা অনেক সহজ।
ঝুঁকিটি Web UI-তে। এটি এমন একটি সিস্টেমের control panel, যা command চালায় এবং file লেখে। তাই exposed, unauthenticated Web UI সেই সিস্টেমে remote foothold তৈরি করে। অধিকাংশ setup guide যে ফাঁদে আপনাকে সরাসরি নিয়ে যায়, সেটি হলো: standard docker run প্রতিটি network interface-এ port 50001-এ interface প্রকাশ করে। Public VPS-এ এর অর্থ, container start হওয়ার সঙ্গে সঙ্গে এটি পুরো Internet থেকে reachable হয়ে যায়। এটি ঠিক করা আপনার প্রথম কাজ হওয়া উচিত, শেষ কাজ নয়।
যা প্রয়োজন
আপনার একটি VPS-এ Docker ইনস্টল থাকতে হবে। একটি language model-এর API key অথবা ব্যবহার করার জন্য একটি local model থাকতে হবে। শুরু করার জন্য কয়েক গিগাবাইট RAM যথেষ্ট। Docker যেখানে চলে, Agent Zero সেখানেই চালানো যায়—ছোট VPS থেকে GPU server পর্যন্ত। Docker আপনার জন্য নতুন হলে, Docker-এর প্রাথমিক নির্দেশিকা নিচের কমান্ডগুলোর প্রয়োজনীয় বিষয়গুলো ব্যাখ্যা করে।
Docker দিয়ে loopback-এ bind করে ইনস্টল করুন
নথিভুক্ত quick start একটি মাত্র docker run। অন্যত্র পাওয়া copy-paste সংস্করণের তুলনায় গুরুত্বপূর্ণ পরিবর্তন হলো আপনি কোন address-এ publish করছেন। port 50001-এ সব interface-এ publish করবেন না। loopback-এ publish করুন:
docker run -d --name agent-zero \
-p 127.0.0.1:5080:80 \
-v a0_usr:/a0/usr \
agent0ai/agent-zero-p 127.0.0.1:5080:80 Web UI-কে শুধু server-এর loopback address-এ bind করে। তাই এটি Internet থেকে reachable নয়। SSH tunnel ব্যবহার করে নিজের machine থেকে এতে প্রবেশ করুন:
ssh -L 5080:127.0.0.1:5080 you@your-vpsএরপর locally http://127.0.0.1:5080 খুলুন এবং UI-তে আপনার model provider configure করুন। স্থায়ী multi-user setup-এর জন্য এর পরিবর্তে এটিকে একটি VPN বা authentication-সমর্থিত reverse proxy-এর পেছনে রাখুন। তবে raw UI কখনো open Internet-এ publish করবেন না। server-এর এমন প্রতিটি tool-এর ক্ষেত্রেই এই অভ্যাস অনুসরণ করা উচিত, যার interface সংবেদনশীল কিছু নিয়ন্ত্রণ করে। self-hosted open-kritt scanner-এও একইভাবে পৌঁছাতে হবে: published port ব্যবহার না করে tunnel-এর মাধ্যমে তার UI-তে সংযোগ করুন।
অন্যান্য গাইড যেখানে থেমে যায়, সেখানে আপনার থামা উচিত নয়
Agent Zero ইনস্টল করার পদ্ধতি খুঁজলে hosting company-গুলোর প্রকাশিত গাইডসহ অনেক গাইড পাবেন। এগুলোর বেশিরভাগই আপনাকে port 50001-এ চালু Web UI পর্যন্ত নিয়ে গিয়ে শেষ হয়। ঝুঁকি ঠিক সেখান থেকেই শুরু হয়, শেষ নয়। কাজটি সম্পূর্ণ করতে দুটি পদক্ষেপ দরকার। প্রথমত, উপরের নির্দেশনা অনুযায়ী UI private রাখুন। দ্বিতীয়ত, সার্ভারের সামনে default-deny firewall রাখুন। এতে কোনো বিচ্ছিন্ন container বা ভবিষ্যতের ভুলের কারণে ভুলে যাওয়া কোনো port প্রকাশ পাবে না:
sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enableসম্পূর্ণ বিষয়টি জানতে firewall-এর মৌলিক বিষয়গুলো অনুসরণ করুন। IPv6-এর ফাঁক-এর কথাও মনে রাখুন, কারণ IPv4-এর rule কঠোর দেখালেও ::-এ চলমান service IPv6-এর মাধ্যমে reachable হতে পারে।
Container isolation agent-গুলোকে সুরক্ষিত রাখে, আপনার server-কে নয়
Agent Zero-এর design এক ধরনের isolation-এর ক্ষেত্রে সত্যিই ভালো: subordinate agent-গুলো আলাদা container-এ চলে, তাই তারা একে অন্যের থেকে বিচ্ছিন্ন থাকে। এই ব্যবস্থা থাকা গুরুত্বপূর্ণ। কিন্তু এটিকে সহজেই এভাবে বোঝা যায়, “এটি sandboxed, তাই আমি নিরাপদ”, এবং সেখানেই থেমে যাওয়া যায়। Container isolation agent-গুলোকে পরস্পরের কাছ থেকে সুরক্ষিত রাখে। এটি আপনার server-কে Internet থেকে সুরক্ষিত করে না এবং exposed Web UI-এর মাধ্যমে কোনো অপরিচিত ব্যক্তিকে control নেওয়া থেকেও আটকায় না। Host-এ এই সুরক্ষার দায়িত্ব আপনার। কেউ নজর না রাখার সময় কোনো agent কতটা কাজ করতে পারবে, তা আগে থেকেই নির্ধারণ করুন। এটি Claude Code-এর permission mode নির্ধারণের একই নীতিগত সিদ্ধান্ত; unattended server-এর জন্য আপনার সামনে থাকা laptop-এর তুলনায় আরও কঠোর setting ব্যবহার করা উচিত।
Secrets, users, এবং host
Model API key এবং অন্যান্য credentials Agent Zero-এর config বা এমন একটি environment file-এ রাখুন, যা শুধু নির্ধারিত account পড়তে পারে। এগুলো shell history এবং যেকোনো repository-এর বাইরে রাখুন। একই নীতি সার্ভারের secrets সুরক্ষাকারী অন্যান্য উপাদানের ক্ষেত্রেও প্রযোজ্য। যেমন Vaultwarden hardening মূলত তার admin token এবং backup file সুরক্ষিত রাখার ওপর নির্ভর করে, app যে encryption ইতিমধ্যে ভালোভাবে করে তার ওপর নয়। root-এর পরিবর্তে unprivileged user হিসেবে সার্ভার পরিচালনা করুন, যেমন least-privilege users-এ বলা হয়েছে। SSH-তে key-only authentication চালু করুন, SSH hardening-এর নির্দেশনা অনুসরণ করে। এরপর নিচের checklist অনুসরণ করুন, যাতে কোনো বিষয় বাদ না পড়ে।
আপনি যদি agent-গুলোর তুলনা করেন, তাহলে OpenClaw hardening guide এবং OpenHands guide-এ একই security posture অনুসরণ করা হয়েছে: control surface private রাখুন, unprivileged user হিসেবে চালান, default অবস্থায় firewall সক্রিয় রাখুন, এবং host-কে এমন একটি সিস্টেম হিসেবে বিবেচনা করুন যেখানে host-এর লেখা নয় এমন code চালানো হয়। পাঁচটি agent-এর পাশাপাশি তুলনার জন্য দেখুন 2026 সালের সেরা self-hosted AI agent।
এই ধারণাগুলোর ভিত্তি ব্যাখ্যা করা হয়েছে VPS-এ নিজের AI agent তৈরি করা-এ। Dify-ও তুলনা করার মতো আরেকটি self-hostable platform।
FAQ
Agent Zero নিজে host করা কি নিরাপদ?
হ্যাঁ, যদি এর Web UI private রাখেন এবং host সুরক্ষিত করেন। Agent Zero code, browser এবং shell চালায়। এটি Web UI থেকে নিয়ন্ত্রিত হয়। এই UI ডিফল্টভাবে port 50001-এ প্রকাশিত থাকে। তাই ঝুঁকি framework-এ নয়, exposed interface-এ। UI-কে loopback-এ bind করুন এবং SSH বা VPN-এর মাধ্যমে এতে সংযোগ করুন। এর সামনে default-deny firewall রাখুন। Agent Zero-কে unprivileged user হিসেবে চালান।
Agent Zero কি ডিফল্টভাবে Internet-এ Web UI প্রকাশ করে?
Standard docker run প্রতিটি network interface-এ port 50001-এ interface প্রকাশ করে। Public VPS-এ এর অর্থ হলো container চালু হওয়ার সঙ্গে সঙ্গে Internet থেকে এতে সংযোগ করা যায়। Published address 127.0.0.1-এ পরিবর্তন করুন, যাতে UI শুধু loopback-এ listen করে। এরপর SSH tunnel বা VPN-এর মাধ্যমে এতে সংযোগ করুন।
Agent Zero কি ছোট VPS-এ চলতে পারে?
হ্যাঁ। Docker যেখানে চলে, Agent Zero সেখানেই চলতে পারে। এর মধ্যে ছোট, কম খরচের VPS-ও রয়েছে। তবে ভারী কাজ এবং বড় local model-এর জন্য বেশি memory প্রয়োজন। Hosted API-এর পরিবর্তে self-hosted model ব্যবহার করলে শুধু Agent Zero-এর জন্য নয়, model-এর প্রয়োজন অনুযায়ী VPS-এর resource নির্ধারণ করুন।
Agent Zero, OpenClaw এবং Hermes-এর মধ্যে পার্থক্য কী?
এগুলোর সক্ষমতার মধ্যে মিল আছে, তবে লক্ষ্য ভিন্ন। Agent Zero হলো Docker-first framework। এটি একটি primary agent-কে কেন্দ্র করে তৈরি, যা isolated container-এ subordinate agent চালায় এবং Web UI থেকে পরিচালিত হয়। OpenClaw এবং Hermes হলো personal assistant, যেগুলো chat app-এর মাধ্যমে ব্যবহার করা যায়। তিনটির ক্ষেত্রেই security posture একই: control surface private রাখুন এবং host সুরক্ষিত করুন।