SSD Nodes Learn Hosting plans →
מדריכים Matt Connorמאת Matt Connor · עודכן 2026-08-26

סוכני AI לאירוח עצמי: השוואה מקיפה לשנת 2026

השוואה בין OpenClaw, Hermes, Dify, OpenHands ו-Agent Zero. גלו איזה כלי מתאים לצרכי פיתוח או אוטומציה ואיך להריץ אותם בצורה מאובטחת על שרת VPS פרטי משלכם.

סוכני ה-AI הטובים ביותר לאירוח עצמי בשנת 2026, בקצרה

סוכני ה-AI הטובים ביותר לאירוח עצמי בשנת 2026 הם OpenClaw עבור עוזר אישי שניתן להגיע אליו מאפליקציות צ'אט, Hermes Agent לאותה מטרה על השרת הקטן ביותר האפשרי, Dify עבור צוותים הבונים יישומים על גבי מודלי שפה, OpenHands עבור תכנות אוטונומי, ו-Agent Zero עבור תשתית למטרות כלליות שבה הסוכנים מקימים סוכני-משנה בעצמם. כל חמשת הכלים הם בקוד פתוח, וכולם רצים על VPS שבשליטתכם. סקירה זו משווה ביניהם לפי הייעוד שלהם, אופן הבנייה שלהם, דרישות השרת שלהם, וכמות עבודת האבטחה שכל תכנון דורש מכם, כדי שתוכלו לבחור את הכלי המתאים לפני שתתקינו דבר מה.

אנו מריצים כל אחד מהכלים הללו על שרתים אמיתיים, וכל סעיף להלן מקשר למדריך ההתקנה והקשחת האבטחה המלא עבור אותו כלי.

מהו סוכן AI בניהול עצמי

סוכן AI הוא לולאה העוטפת מודל שפה. המודל קורא את המצב, מחליט על פעולה אחת, השרת שלכם מבצע את הפעולה, והתוצאה מוזנת לסיבוב הבא של הלולאה. הפעולות הן כלים: הרצת פקודת shell, קריאה או כתיבה של קובץ, הפעלת דפדפן, או קריאה ל-API. אם אתם מעוניינים במכניקה המלאה, בניית סוכן AI משלכם על גבי VPS מפרטת את הלולאה, הכלים והזיכרון מאפס. חיפוש ברשת הוא תוספת נפוצה, ואם אתם כבר מריצים מופע SearXNG משלכם, תוכלו לחבר אותו כ-backend החיפוש של הסוכן, מה ששומר על פרטיות השאילתות שלכם אך אומר שהסוכן קורא כעת דפים שכל אחד יכול לכתוב.

ניהול עצמי (self-hosted) אומר שסביבת ההרצה של הסוכן, הזיכרון שלו, הכלים שלו והסודות שלו נמצאים על השרת שלכם במקום על פלטפורמה של מישהו אחר. מודל השפה עצמו הוא בדרך כלל עדיין API חיצוני, כיוון שהמודלים החזקים ביותר אינם נכנסים לזיכרון של שרת קטן. ניתן לעבור לעבודה מקומית מלאה על ידי הרצת מודל עם Ollama על אותו ה-VPS, במחיר של הצורך ב-RAM מספיק עבור מודל בעל יכולות.

הסיבה לנהל את הסוכן בעצמכם היא שליטה: היסטוריית השיחות שלכם, הקבצים שלכם, מפתחות ה-API שלכם וכל פקודה שהסוכן מריץ נשארים על מכונה שבבעלותכם. הסיבה לנקוט זהירות היא אותה עובדה בדיוק. סוכן שמריץ פקודות על השרת שלכם בטוח רק במידה שבה אתם מגבילים אותו, וזו הסיבה שההשוואה להלן מתייחסת לרמת האבטחה כציר מרכזי, ולא כהערת שוליים.

חמשת הסוכנים זה לצד זה

ChartFive self-hosted AI agents compared
The data behind this chart
[
  {
    "tool": "OpenClaw",
    "primary_use": "Personal assistant with full server access",
    "interface": "Chat apps (Telegram, WhatsApp, Slack, Discord)",
    "isolation_model": "One gateway process, on loopback by default",
    "ram_floor": "Small VPS; more if it drives a browser",
    "security_posture": "Safe network default; operator must harden the rest",
    "maturity": "380,000+ stars mid-2026; March 2026 CVE history"
  },
  {
    "tool": "Hermes Agent",
    "primary_use": "Lightweight personal assistant with memory",
    "interface": "Chat apps (Telegram, Discord)",
    "isolation_model": "Single process, runs fine under systemd",
    "ram_floor": "A $5 VPS is enough",
    "security_posture": "Connects outward only; no inbound port needed",
    "maturity": "New (February 2026), from Nous Research"
  },
  {
    "tool": "Dify",
    "primary_use": "LLM app platform for teams",
    "interface": "Web UI and API",
    "isolation_model": "Docker Compose stack of about six containers",
    "ram_floor": "2 GB free; 4 GB is comfortable",
    "security_posture": "Ships on plain HTTP port 80; needs TLS and a proxy in front",
    "maturity": "Established, fast release pace"
  },
  {
    "tool": "OpenHands",
    "primary_use": "Autonomous coding agent",
    "interface": "Web UI on port 3000",
    "isolation_model": "Per-task sandbox containers via the host Docker socket",
    "ram_floor": "4 GB",
    "security_posture": "Docker socket is root equivalent; run it on a disposable VPS",
    "maturity": "Established (formerly OpenDevin)"
  },
  {
    "tool": "Agent Zero",
    "primary_use": "General purpose multi-agent framework",
    "interface": "Web UI on port 50001",
    "isolation_model": "Subordinate agents in separate containers",
    "ram_floor": "2 GB to start",
    "security_posture": "Default run exposes the UI on every interface; bind it to loopback",
    "maturity": "Active, Docker-first"
  }
]

שני דפוסים בטבלה זו מכתיבים את רוב עבודת האבטחה. הסוכנים האישיים, OpenClaw ו-Hermes, מגיעים אליך דרך אפליקציות צ'אט, לכן הם מתחברים החוצה ואינם זקוקים כלל לפורט נכנס. הכלים מבוססי-האינטרנט, Dify, OpenHands ו-Agent Zero, מגישים כל אחד ממשק דרך HTTP, ובכל אחד מהמקרים הללו, הגדרת הרשת המוגדרת כברירת מחדל היא הדבר הראשון שיש לתקן לאחר ההתקנה.

OpenClaw: הסוכן האישי בעל היכולות הגבוהות ביותר

OpenClaw הוא סוכן בינה מלאכותית אישי שניתן להריץ על שרת עצמאי ולתקשר איתו דרך Telegram, WhatsApp, Slack או Discord. הוא מסוגל להריץ פקודות shell, לשלוט בדפדפן, ולקרוא ולכתוב קבצים במערכת שלך. יכולות אלו הופכות אותו לכלי העוצמתי ביותר ברשימה זו, וגם לזה בעל הגישה הנרחבת ביותר למכונה שלך. הפרויקט מופץ תחת רישיון MIT וצבר מעל 380,000 כוכבים ב-GitHub נכון לאמצע שנת 2026, מה שהופך אותו לאחד הפרויקטים בעלי הדירוג הגבוה ביותר בפלטפורמה; כתוצאה מכך, האקו-סיסטם והקהילה סביבו גדולים משמעותית מכל סוכן אחר המוזכר כאן.

שתי עובדות צריכות להנחות את החלטתך. ראשית, צד הרשת מתחיל במצב בטוח: ה-gateway, התהליך היחיד ששולט בהכל, מאזין כברירת מחדל לכתובת ה-loopback, כך שהוא אינו נגיש מהאינטרנט אלא אם תחשוף אותו בעצמך. שנית, לפרויקט יש היסטוריה ביטחונית ממשית. במרץ 2026 נחשפו תשע פרצות אבטחה בתוך ארבעה ימים, כולל פגם קריטי בהסלמת הרשאות, CVE-2026-32922, שקיבל דירוג של 9.9 מתוך 10. מודל האבטחה של OpenClaw מטיל את עבודת ההקשחה עליך, המפעיל, ושתי העובדות הללו אינן סיבה להימנע ממנו. הן מהוות סיבה להתקין אותו בדרך זהירה, וזה בדיוק מה שמתואר צעד אחר צעד ב-הרצת OpenClaw בצורה בטוחה על שרת VPS.

Hermes Agent: הסוכן האישי הקל ביותר

Hermes Agent מגיע מבית Nous Research ושוחרר בפברואר 2026, מה שהופך אותו לכלי החדש ביותר כאן. זהו סוכן אישי השומר זיכרון עקבי של הפרויקטים שלך, כותב לעצמו מיומנויות לשימוש חוזר תוך כדי עבודה, ומגיע אליך דרך אפליקציות צ'אט כמו Telegram ו-Discord. הוא אגנוסטי למודל, כך שניתן לחבר אותו לכל מודל שפה שמעדיפים.

נקודת המכירה שלו היא הדרישות המינימליות. Hermes מותקן באמצעות פקודה אחת ורץ בנוחות על VPS בעלות של 5$, כיוון שהסוכן הוא ה-runtime ולא המודל, והחישוב הכבד מתבצע ב-API שאליו מחברים אותו. הוא פועל על ידי פנייה למודל ולאפליקציות הצ'אט שלך, לכן הוא אינו זקוק לפורט נכנס, מה ששומר על שטח פנים רשתי קרוב לאפס. הפשרה הכנה מול OpenClaw היא הבשלות: Hermes קיים חודשים ספורים בלבד, בעוד האינטגרציות והקהילה של OpenClaw גדולות הרבה יותר. ההגדרה המלאה, כולל הסיבות לכך שכדאי להוריד ולקרוא סקריפט התקנה מסוג curl לפני הרצתו, נמצאת ב-אירוח עצמי של Hermes Agent על גבי VPS.

Dify: הפלטפורמה עבור צוותים

Dify הוא כלי מסוג אחר. במקום סוכן אחד שפועל עבור אדם אחד, זו פלטפורמה שניתן לארח באופן עצמאי לבניית יישומים על בסיס מודלי שפה: ממשק web לתכנון יישומי צ'אט, סוכנים וצינורות עיבוד לשליפה, API להפעלתם מהקוד שלכם, ומקום מרכזי לניהול prompts, datasets ו־model keys. צוות קטן מקים אותה, כך שכולם עובדים על בסיס פרטי משותף אחד, במקום לפזר מפתחות API בין סקריפטים. אם הצורך של הצוות שלכם קרוב יותר להקצאת סוכן מבודד לכל אדם מאשר לבניית יישומים משותפים, OneCLI נוקטת בגישה של סוכן אחד לכל אדם ועדיין שומרת את מפתחות המודלים ב־gateway מרכזי אחד.

היקף זה אומר שיש יותר רכיבים נעים. Dify מופץ כ-stack של Docker Compose הכולל כחצי תריסר מכולות, ביניהן מסד נתונים Postgres, מטמון Redis ומסד נתונים וקטורי; לכן, תכננו לפחות 2 GB של זיכרון RAM פנוי, ורצוי 4 GB. גם עבודת האבטחה שונה: שרת האינטרנט המצורף ל-Dify מאזין ב-HTTP רגיל בפורט 80 על כל ממשק, והמבקר הראשון בדף ההתקנה תופס את חשבון ה-admin. הגבילו את הגישה ל-loopback, הציבו לפניו reverse proxy עם TLS, וצרו את חשבון ה-admin באופן מיידי. המדריך אירוח עצמי של Dify על גבי VPS מפרט את תהליך ההתקנה ואת כל התיקונים הללו.

OpenHands: סוכן תכנות אוטונומי

OpenHands, שנקרא בעבר OpenDevin, הוא סוכן הנדסת תוכנה אוטונומי. אתם מגדירים לו משימה בשפה טבעית, והוא מתכנן את העבודה, כותב קוד, מריץ פקודות, קורא את הפלט ומבצע איטרציות עד להשלמת המשימה. הוא רץ באמצעות Docker, מגיש ממשק משתמש מבוסס דפדפן בפורט 3000, תומך בעשרות מודלי שפה (backends) ודורש לפחות 4 GB של RAM.

החלטת תכנון אחת צריכה להכתיב את כל אופן ההגדרה שלכם. כדי להריץ כל משימה בתוך מכולת sandbox נקייה, הבקר שלו מבצע mount ל-socket של ה-Docker המארח. כל גורם שיכול לתקשר עם ה-socket הזה יכול להפעיל מכולה שמבצעת mount לכל מערכת הקבצים של המארח. המשמעות היא שגישה ל-socket שקולה להרשאות root על המכונה, ולכן לא ניתן לבודד את OpenHands באופן מלא מהמארח שלו. דרך ההתמודדות הכנה היא מיקום: הקצו לו VPS ייעודי וחד-פעמי שאינו מכיל שום דבר אחר שחשוב לכם, בצעו snapshot לשרת לפני תחילת העבודה, ובצעו שחזור מה-snapshot במקום לתת אמון בשרת שהריץ קוד שנכתב על ידי סוכן במשך שבועות. ההגדרה, מנהרת ה-SSH לממשק המשתמש שלו, והלוגיקה מאחורי הפעולה מפורטים ב-אירוח עצמי של OpenHands על גבי VPS.

Agent Zero: תשתית לשימוש כללי

Agent Zero היא תשתית סוכנים המבוססת על Docker. סוכן ראשי יכול להפעיל סוכני משנה, כאשר כל אחד מהם רץ בתוך מכולה מבודדת משלו, ומסוגל להריץ קוד, להפעיל דפדפן ולהריץ פקודות shell. השליטה מתבצעת דרך ממשק אינטרנטי, והיא פועלת על חומרה דלה כמו VPS בעלות של שישה דולרים, מה שהופך אותה לדרך הפשוטה ביותר להתנסות בהגדרות מרובות-סוכנים בתקציב נמוך.

שתי אזהרות מבטיחות את רמת האבטחה. ה-docker run הסטנדרטי מרוב המדריכים מפרסם את ממשק ה-web UI בפורט 50001 על כל ממשקי הרשת; לכן, ב-VPS ציבורי, לוח הבקרה של מערכת שמריצה פקודות הופך לנגיש לכל רחבי האינטרנט ברגע שהמכולה עולה. במקום זאת, יש לפרסם אותו ב-loopback ולגשת אליו דרך מנהרת SSH. כמו כן, יש להתייחס לבידוד המכולות כפי שהוא באמת: סוכני משנה מופרדים זה מזה, מה שמגן על הסוכנים, לא על השרת שלכם. העבודה בצד המארח נותרת באחריותכם, והמדריך אירוח עצמי של Agent Zero על גבי VPS מכסה זאת, כולל ה-loopback bind שרוב המדריכים מדלגים עליו.

איזה סוכן AI בניהול עצמי מתאים לך

  • אם ברצונך בעוזר אישי בעל יכולות באפליקציות הצ'אט שלך ואתה מוכן להשקיע בעבודה משמעותית של הקשחת אבטחה: OpenClaw.
  • אם ברצונך בסוכן אישי על השרת הקטן והזול ביותר, עם שטח תקיפה מינימלי: Hermes Agent.
  • אם הצוות שלך זקוק לבסיס משותף ופרטי עבור יישומי LLM, עם ממשק משתמש שאינו דורש ידע בפיתוח: Dify.
  • אם ברצונך בקוד שנכתב בזמן שאתה לא נמצא, ואתה יכול להקצות לו שרת חד-פעמי: OpenHands.
  • אם ברצונך להתנסות בסוכנים שמבצעים האצלת משימות לסוכנים אחרים: Agent Zero.

מקרה אחד חורג מרשימה זו. אם מה שאתה מחפש הוא סוכן תכנות אינטראקטיבי שאתה מפעיל מהטרמינל, סשן אחר סשן, ולא סוכן אוטונומי, לקטגוריה זו יש כלים ומדריך משלה: ראה הרצת OpenCode על גבי VPS עבור האופציה הפופולרית ביותר בקוד פתוח, ו-הרצת סוכן AI לתכנות על גבי VPS עבור התחום הרחב יותר. מקרה שני מתמקד בזמינות (uptime) ולא ביכולות: אם מטרת הסוכן היא להמשיך לעבוד בזמן שאתה לא נמצא, הרצת KiroCrew כסוכן פעיל תמידית מציג את תבנית ה-pinned-container ו-systemd ששומרת על זיכרון ומשימות מתוזמנות גם לאחר reboot, מה שמהווה את החלק שרוב התקנות הסוכנים מותירות ליד המקרה.

עבודת האבטחה זהה עבור כל החמישה

לא משנה באיזה סוכן תבחרו, דפוס ההקשחה אינו משתנה, כיוון שהסיכון אינו משתנה: כל אחד מהכלים הללו מריץ פקודות או קוד על השרת שלכם, לכן על המערכת להגביל את טווח הנזק במקרה של טעות.

ארבעה הרגלים נושאים ברוב הנטל. הריצו את הסוכן כמשתמש ייעודי ללא הרשאות, לעולם לא כ-root, כך שהחשבון שדרכו הוא רץ מהווה את תקרת הנזק, כפי שמוסבר ב-הרצת שירותים כמשתמש ללא הרשאות. שמרו על כל ממשק שליטה פרטי: ביצוע binding ל-loopback עבור ממשקי אינטרנט ו-gateways, עם מנהרת SSH או VPN כאשר עליכם לגשת אליהם, כיוון שאף אחד לא יכול לתקוף פורט שהוא לא יכול להגיע אליו. הציבו firewall עם מדיניות default-deny לפני השרת, ובדקו את IPv6 לצד IPv4, שכן קבוצת חוקים שמכסה רק IPv4 עלולה להשאיר את אותו שירות חשוף לחלוטין ב-IPv6, בדיוק אותו פער ב-firewall של IPv6 שתופס מארחים עצמיים רבים כל כך. שמרו סודות בקבצים שרק המשתמש של הסוכן יכול לקרוא (mode 600), וטענו אותם דרך השירות במקום להדביק אותם בשורת הפקודה. אותו לקח מופיע בכל מקום שבו קובץ אחד הוא המפתח לכל השאר: האבטחה האמיתית של Vaultwarden נשענת על אסימון הניהול (admin token) ועל קובץ הגיבוי שלו, ולא על הכספת המוצפנת ששני אלו מגנים עליה.

הדוגמה המעשית לדפוס זה, הכוללת יחידת systemd מוקשחת עם NoNewPrivileges, ProtectSystem=strict, PrivateTmp, ו-ProtectHome, נמצאת ב-מדריך ההקשחה של OpenClaw, ואותו מתכון תקף לכל סוכן בדף זה. הרגל נוסף חשוב עבור כל החמישה: עדכנו באופן יזום. החשיפות של OpenClaw ממרץ 2026 הראו עד כמה מהר פגם קריטי בסוכן הופך לדחוף, כיוון שסוכן כבר מריץ פקודות, ולכן באג של הסלמת הרשאות באחד מהם חמור הרבה יותר מאשר ביישום אינטרנט רגיל.

FAQ

מהו סוכן ה-AI הטוב ביותר לאירוח עצמי בשנת 2026?

הבחירה תלויה במשימה. OpenClaw הוא הסוכן האישי בעל היכולות הגבוהות והפופולרי ביותר, עם מעל 380,000 כוכבים ב-GitHub נכון לאמצע שנת 2026, בעוד Hermes Agent הוא החלופה הקלה ביותר לאותו תפקיד. Dify היא הפלטפורמה הטובה ביותר לצוותים הבונים יישומי LLM, OpenHands הוא סוכן הקידוד האוטונומי החזק ביותר, ו-Agent Zero הוא תשתית ה-multi-agent הגמישה ביותר. בחרו לפי מקרה השימוש, ולאחר מכן לפי רמת המאמץ שאתם מוכנים להשקיע בהקשחת המערכת.

האם ניתן להריץ סוכן AI באירוח עצמי על VPS זול?

כן, עבור רובם. Hermes Agent רץ על VPS בעלות של 5 דולר, ו-Agent Zero דורש כ-2 GB של RAM, בעוד Dify דורש 2 עד 4 GB פנויים ו-OpenHands דורש לפחות 4 GB. הסוכנים עצמם קלים משום שמודל השפה רץ בדרך כלל דרך API חיצוני. אם אתם מארחים גם את המודל בעצמכם, התאימו את גודל השרת לדרישות המודל, שהן משמעותיות הרבה יותר מאלו של הסוכן.

האם אני זקוק ל-GPU כדי לארח סוכן AI בעצמי?

לא. הסוכן הוא סביבת הרצה: לולאה, כלים וזיכרון – כל אלו הם קוד רגיל שרץ על VPS מבוסס CPU בלבד. ה-GPU רלוונטי רק אם ברצונכם להריץ את מודל השפה עצמו על החומרה שלכם במקום לקרוא ל-API חיצוני. במקרה כזה, המודל חייב להיכנס לזיכרון, ועליכם להתאים את המכונה למודל לפני הורדתו.

האם בטוח להריץ סוכני AI באירוח עצמי?

הם בטוחים במידה שבה תגבילו אותם. כל סוכן כאן מריץ פקודות או קוד, לכן הסיכונים הם משטח בקרה חשוף, התקנה תחת משתמש root, ודליפת מפתחות API. הפתרונות זהים עבור כל החמישה: הרצה תחת משתמש ללא הרשאות, ממשקי loopback בלבד הנגישים דרך SSH או VPN, חומת אש עם מדיניות default-deny המכסה IPv4 ו-IPv6, הרשאות קבצים קפדניות על secrets, ועדכוני גרסה שוטפים. סוכן שמותקן בצורה כזו הוא שירות סביר להרצה; סוכן שחשוף ישירות לפורט ציבורי – אינו כזה.