instalar Agent Zero en un VPS de forma segura
Aprenda a configurar Agent Zero en un VPS usando Docker. Evite que el puerto 50001 quede expuesto a internet y proteja su Web UI para evitar accesos remotos.
Qué es Agent Zero y dónde reside el peligro
Agent Zero es un framework de agentes de código abierto basado en Docker. Un agente principal puede crear agentes subordinados, cada uno ejecutándose en su propio contenedor Docker aislado. Cada agente puede ejecutar código, controlar un navegador y ejecutar comandos de shell. El control se realiza mediante una Web UI. Es una herramienta capaz y funcional que puede ejecutarse en hardware tan limitado como un VPS de seis dólares.
El peligro es la Web UI. Es el panel de control de un sistema que ejecuta comandos y escribe archivos; por lo tanto, una Web UI expuesta y sin autenticación es un punto de acceso remoto para ello. La mayoría de las guías de configuración contienen una trampa: el docker run estándar publica la interfaz en el puerto 50001 en todas las interfaces de red. En un VPS público, esto significa que es accesible desde todo internet en cuanto el contenedor se inicia. Corregir esto es la primera tarea que debe realizar, no la última.
Requisitos
Necesita un VPS con Docker instalado, una clave API para un modelo de lenguaje (o un modelo local) y un par de gigabytes de RAM para comenzar. Agent Zero se ejecuta donde Docker se ejecute, desde un VPS pequeño hasta un servidor con GPU. Si no tiene experiencia con Docker, la guía de conceptos básicos de Docker cubre lo que asumen los comandos siguientes.
Instalación con Docker, vinculado al loopback
El inicio rápido documentado es un único docker run. El cambio importante respecto a la versión de copiar y pegar que encontrará en otros sitios es la dirección de publicación. No publique en todas las interfaces en el puerto 50001. Publique en el loopback:
docker run -d --name agent-zero \
-p 127.0.0.1:5080:80 \
-v a0_usr:/a0/usr \
agent0ai/agent-zero-p 127.0.0.1:5080:80 vincula la Web UI únicamente a la dirección loopback del servidor, por lo que no es accesible desde internet. Acceda desde su propia máquina mediante un túnel SSH:
ssh -L 5080:127.0.0.1:5080 you@your-vpsLuego, abra http://127.0.0.1:5080 localmente y configure su proveedor de modelo en la UI. Para una configuración permanente de usuarios múltiples, utilice una VPN o un proxy inverso con autenticación; nunca publique la UI sin protección en internet.
Dónde terminan otras guías y por qué no debe hacer lo mismo
Si busca cómo instalar Agent Zero, encontrará muchas guías, incluidas las de empresas de hosting, que terminan al tener una Web UI funcionando en el puerto 50001. Ahí es precisamente donde comienza el riesgo, no donde termina. Dos acciones completan la seguridad. Primero, mantenga la UI privada, como se indicó arriba. Segundo, coloque un firewall con política de denegación por defecto (default-deny) delante del servidor para evitar que un contenedor errante o un error futuro exponga un puerto olvidado:
sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enableConsulte los conceptos básicos de firewall para obtener una visión completa, y tenga en cuenta el vacío de IPv6, ya que un servicio en :: es accesible vía IPv6 incluso si sus reglas de IPv4 son estrictas.
El aislamiento de contenedores protege a los agentes, no a su servidor
El diseño de Agent Zero es efectivo en un tipo de aislamiento: los agentes subordinados se ejecutan en contenedores separados, por lo que están aislados entre sí. Esto es útil. Sin embargo, es fácil interpretar esto como "está en un sandbox, así que estoy seguro" y detenerse ahí. El aislamiento de contenedores protege a los agentes entre sí. No protege su servidor de internet ni evita que una Web UI expuesta entregue el control a un extraño. Esa es su responsabilidad en el host.
Secretos, usuarios y el host
Mantenga la clave API del modelo y cualquier otra credencial en la configuración de Agent Zero o en un archivo de entorno que solo la cuenta autorizada pueda leer. Mantenga estos datos fuera de su historial de shell y de cualquier repositorio. Administre el servidor como un usuario sin privilegios en lugar de root, siguiendo usuarios de privilegios mínimos, y configure SSH para usar únicamente autenticación por clave, como en SSH hardening. Luego, siga la lista de verificación a continuación para no omitir nada.
Si está comparando agentes, esta es la misma postura de seguridad que adoptan la guía de hardening de OpenClaw y la guía de OpenHands: mantenga la superficie de control privada, ejecute como usuario sin privilegios, use firewall por defecto y trate al host como un sistema que ejecuta código que no escribió. Para una comparativa de los cinco agentes, vea los mejores agentes de IA self-hosted en 2026.
Los conceptos subyacentes a cualquiera de estos se encuentran en building your own AI agent on a VPS, y Dify es otra plataforma self-hostable que merece la comparación.
FAQ
¿Es seguro alojar Agent Zero por cuenta propia?
Lo es, si mantiene su Web UI privada y refuerza el host. Agent Zero ejecuta código, un navegador y una shell, y se controla desde una Web UI que se publica en el puerto 50001 por defecto; por tanto, el peligro es una interfaz expuesta, no el framework en sí. Vincule la UI al loopback y acceda mediante SSH o VPN, coloque un firewall de denegación por defecto y ejecútelo como un usuario sin privilegios.
¿Expone Agent Zero una Web UI a internet por defecto?
El docker run estándar publica la interfaz en el puerto 50001 en todas las interfaces de red, lo que en un VPS público significa que es accesible desde internet en cuanto el contenedor se inicia. Cambie la dirección publicada a 127.0.0.1 para que la UI escuche solo en el loopback, y luego acceda mediante un túnel SSH o una VPN.
¿Puede Agent Zero ejecutarse en un VPS pequeño?
Sí. Agent Zero se ejecuta donde Docker se ejecute, incluyendo un VPS pequeño y económico, aunque las tareas pesadas y los modelos locales grandes requieren más memoria. Si utiliza un modelo alojado localmente en lugar de una API externa, dimensione el servidor para el modelo, no solo para Agent Zero.
¿En qué se diferencia Agent Zero de OpenClaw o Hermes?
Tienen áreas comunes pero objetivos distintos. Agent Zero es un framework basado en Docker que utiliza un agente principal para crear agentes subordinados en contenedores aislados, controlados desde una Web UI. OpenClaw y Hermes son asistentes personales a los que se accede mediante aplicaciones de chat. La postura de seguridad es la misma para todos: mantenga la superficie de control privada y refuerza el host.