SSD Nodes Learn
Guides Matt ConnorPar Matt Connor · Mis à jour le 2026-07-19

Héberger Agent Zero sur un VPS

Agent Zero exécute du code, un navigateur et un shell via son interface Web ; l'exposer sans précaution est risqué. Installez-le sur un VPS et verrouillez-le.

Ce qu'est Agent Zero, et où se situe le danger

Agent Zero est un framework d'agents open source, pensé d'abord pour Docker. Un agent principal peut créer des agents subordonnés, chacun s'exécutant dans son propre conteneur Docker isolé, et chacun peut exécuter du code, piloter un navigateur et lancer des commandes shell. Vous contrôlez l'ensemble depuis une interface Web. Il est puissant et vraiment agréable à utiliser, et il tourne sur du matériel aussi modeste qu'un VPS à six dollars.

Le danger, c'est l'interface Web. C'est le panneau de contrôle d'un système qui exécute des commandes et écrit des fichiers, donc une interface Web exposée et sans authentification est un point d'entrée distant vers exactement cela. Et voici le piège dans lequel la plupart des guides d'installation vous font tomber directement : le docker run standard publie l'interface sur le port 50001 sur toutes les interfaces réseau, ce qui, sur un VPS public, signifie qu'elle est accessible depuis tout l'internet dès le démarrage du conteneur. Corriger cela est la première chose à faire, pas la dernière.

Ce dont vous avez besoin

Il vous faut un VPS avec Docker installé, une clé d'API pour un modèle de langage ou un modèle local vers lequel le diriger, et quelques gigaoctets de RAM pour commencer. Agent Zero tourne partout où Docker tourne, d'un petit VPS jusqu'à un serveur GPU. Si Docker est nouveau pour vous, le guide des bases de Docker couvre ce que les commandes ci-dessous supposent acquis.

Installer avec Docker, lié à la boucle locale

Le démarrage rapide documenté tient en un seul docker run. Le changement important par rapport à la version copier-coller que vous trouverez ailleurs, c'est l'adresse sur laquelle vous publiez. Ne publiez pas sur toutes les interfaces sur le port 50001. Publiez sur la boucle locale :

docker run -d --name agent-zero \
  -p 127.0.0.1:5080:80 \
  -v a0_usr:/a0/usr \
  agent0ai/agent-zero

-p 127.0.0.1:5080:80 lie l'interface Web uniquement à l'adresse de boucle locale du serveur, de sorte qu'elle n'est pas accessible depuis l'internet. Atteignez-la depuis votre propre machine via un tunnel SSH :

ssh -L 5080:127.0.0.1:5080 you@your-vps

Ouvrez ensuite http://127.0.0.1:5080 en local, et configurez votre fournisseur de modèle dans l'interface. Pour une installation permanente multi-utilisateur, placez-la plutôt derrière un VPN ou un proxy inverse avec authentification, mais ne publiez jamais l'interface brute sur l'internet ouvert.

Là où les autres guides s'arrêtent, et pourquoi vous ne devriez pas

Cherchez comment installer Agent Zero et vous trouverez de nombreux guides, y compris ceux d'hébergeurs, qui vous mènent à une interface Web fonctionnelle sur le port 50001 et s'arrêtent là. C'est précisément là que le risque commence, pas là qu'il se termine. Deux choses achèvent le travail. Premièrement, gardez l'interface privée, comme ci-dessus. Deuxièmement, placez un pare-feu en deny par défaut devant la machine pour qu'un conteneur égaré ou une erreur future ne puisse pas exposer un port que vous auriez oublié :

sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enable

Suivez les bases du pare-feu pour la vue d'ensemble, et attention à la faille IPv6, car un service sur :: est accessible en IPv6 même quand vos règles IPv4 semblent verrouillées.

L'isolation des conteneurs protège les agents, pas votre serveur

La conception d'Agent Zero est vraiment bonne sur un type d'isolation : les agents subordonnés s'exécutent dans des conteneurs séparés, ils sont donc cloisonnés les uns des autres. C'est appréciable. Mais il est facile de le lire comme « c'est en bac à sable, donc je suis en sécurité » et de s'arrêter là. L'isolation des conteneurs protège les agents les uns des autres. Elle ne fait rien pour protéger votre serveur de l'internet, ni pour empêcher une interface Web exposée de remettre le contrôle à un inconnu. Cela, c'est votre travail, sur l'hôte.

Secrets, utilisateurs et l'hôte

Conservez la clé d'API du modèle et tout autre identifiant dans la configuration d'Agent Zero ou dans un fichier d'environnement que seul le bon compte peut lire, hors de votre historique de shell et de tout dépôt. Administrez la machine avec un utilisateur non privilégié plutôt qu'avec root, comme dans les utilisateurs à moindre privilège, et passez SSH à une authentification par clé uniquement, comme dans le durcissement de SSH. Parcourez ensuite la liste de vérification ci-dessous pour ne rien oublier.

ToolListe de vérification du durcissement du VPS

Si vous comparez les agents, c'est la même posture de sécurité que celle du guide de durcissement d'OpenClaw et du guide OpenHands : gardez la surface de contrôle privée, exécutez avec un utilisateur non privilégié, un pare-feu en deny par défaut, et traitez l'hôte comme une machine qui exécute du code qu'elle n'a pas écrit. Pour une vue comparative des cinq agents, voyez les meilleurs agents IA auto-hébergés en 2026.

Les concepts sous-jacents à tout cela se trouvent dans créer votre propre agent IA sur un VPS, et Dify est une autre plateforme auto-hébergeable qui mérite la comparaison.

FAQ

Agent Zero est-il sûr à auto-héberger ?

Oui, si vous gardez son interface Web privée et que vous durcissez l'hôte. Agent Zero exécute du code, un navigateur et un shell, et il est contrôlé depuis une interface Web publiée sur le port 50001 par défaut, donc le danger est une interface exposée, pas le framework lui-même. Liez l'interface à la boucle locale et atteignez-la via SSH ou un VPN, placez un pare-feu en deny par défaut devant, et exécutez-le avec un utilisateur non privilégié.

Agent Zero expose-t-il une interface Web sur l'internet par défaut ?

Le docker run standard publie l'interface sur le port 50001 sur toutes les interfaces réseau, ce qui, sur un VPS public, signifie qu'elle est accessible depuis l'internet dès le démarrage du conteneur. Changez l'adresse publiée en 127.0.0.1 pour que l'interface n'écoute que sur la boucle locale, puis atteignez-la via un tunnel SSH ou un VPN.

Agent Zero peut-il tourner sur un petit VPS ?

Oui. Agent Zero tourne partout où Docker tourne, y compris sur un petit VPS bon marché, même si les tâches plus lourdes et les modèles locaux plus grands réclament plus de mémoire. Si vous le dirigez vers un modèle auto-hébergé plutôt que vers une API hébergée, dimensionnez la machine pour le modèle, pas seulement pour Agent Zero.

En quoi Agent Zero diffère-t-il d'OpenClaw ou de Hermes ?

Ils se recoupent mais visent différemment. Agent Zero est un framework pensé d'abord pour Docker, construit autour d'un agent principal qui crée des agents subordonnés dans des conteneurs isolés, piloté depuis une interface Web. OpenClaw et Hermes sont des assistants personnels que vous atteignez via des applications de messagerie. La posture de sécurité est la même pour tous : gardez la surface de contrôle privée et durcissez l'hôte.