SSD Nodes Learn
गाइड Matt Connorलेखक: Matt Connor · अपडेट किया गया: 2026-07-21

2026 के बेहतरीन सेल्फ़-होस्टेड AI एजेंट

OpenClaw, Hermes, Dify, OpenHands और Agent Zero की तुलना: हर एजेंट किसमें सबसे अच्छा है, उसे क्या चाहिए, और अपने VPS पर उन्हें सुरक्षित तरीके से कैसे चलाएँ।

2026 के बेहतरीन सेल्फ़-होस्टेड AI एजेंट, संक्षेप में

2026 के बेहतरीन सेल्फ़-होस्टेड AI एजेंट हैं: OpenClaw, एक ऐसे पर्सनल असिस्टेंट के लिए जिस तक आप चैट ऐप्स से पहुँचते हैं; Hermes Agent, यही काम छोटे-से-छोटे सर्वर पर करने के लिए; Dify, ऐसी टीम के लिए जो भाषा मॉडलों के ऊपर एप्लिकेशन बनाती है; OpenHands, ऑटोनॉमस (खुद से काम पूरा करने वाली) कोडिंग के लिए; और Agent Zero, एक ऐसे जनरल-पर्पज़ फ़्रेमवर्क के रूप में जिसके एजेंट अपने ही सब-एजेंट पैदा करते हैं। पाँचों ओपन सोर्स हैं, और पाँचों आपके नियंत्रण वाले VPS पर चलते हैं। यह तुलना उन्हें इस आधार पर परखती है कि हर एक किस काम के लिए है, कैसे बना है, उसे सर्वर से क्या चाहिए, और हर डिज़ाइन आपसे कितने सुरक्षा-काम की माँग करता है — ताकि कुछ भी इंस्टॉल करने से पहले आप सही टूल चुन सकें।

हम इनमें से हर एक को असली सर्वरों पर चलाते हैं, और नीचे का हर सेक्शन उस टूल की पूरी सेटअप और हार्डनिंग (सुरक्षा मज़बूत करने) की गाइड से लिंक करता है।

सेल्फ़-होस्टेड AI एजेंट क्या होता है

AI एजेंट किसी भाषा मॉडल के चारों ओर लिपटा एक लूप है। मॉडल स्थिति पढ़ता है, एक ऐक्शन तय करता है, आपका सर्वर उस ऐक्शन को अंजाम देता है, और नतीजा लूप के अगले चक्र में जाता है। ये ऐक्शन ही टूल हैं: कोई shell कमांड चलाना, फ़ाइल पढ़ना या लिखना, ब्राउज़र चलाना, कोई API कॉल करना। पूरा तंत्र विस्तार से समझना हो तो VPS पर अपना AI एजेंट बनाना लूप, टूल और मेमोरी को शुरू से समझाता है।

सेल्फ़-होस्टेड का मतलब है कि एजेंट का रनटाइम, उसकी मेमोरी, उसके टूल और उसके सीक्रेट्स (API कुंजियों जैसी गोपनीय चीज़ें) किसी और के प्लेटफ़ॉर्म के बजाय आपके अपने सर्वर पर रहते हैं। भाषा मॉडल खुद आमतौर पर अब भी एक होस्टेड API ही होता है, क्योंकि सबसे मज़बूत मॉडल किसी छोटे सर्वर की मेमोरी में नहीं समाते। आप उसी VPS पर Ollama से मॉडल सर्व करके पूरी तरह लोकल भी जा सकते हैं, पर इसकी कीमत है एक सक्षम मॉडल के लिए पर्याप्त RAM का इंतज़ाम।

एजेंट को सेल्फ़-होस्ट करने की वजह है नियंत्रण: आपकी बातचीत का इतिहास, आपकी फ़ाइलें, आपकी API कुंजियाँ, और एजेंट की चलाई हर कमांड आपकी अपनी मशीन पर रहती है। सावधान रहने की वजह भी यही तथ्य है। आपके सर्वर पर कमांड चलाने वाला एजेंट उतना ही सुरक्षित है जितनी सीमाएँ आप उसके चारों ओर लगाते हैं, और इसीलिए नीचे की तुलना सुरक्षा-स्थिति (security posture) को पहले दर्जे की कसौटी मानती है, फ़ुटनोट नहीं।

पाँचों एजेंट आमने-सामने

ChartFive self-hosted AI agents compared
The data behind this chart
[
  {
    "tool": "OpenClaw",
    "primary_use": "Personal assistant with full server access",
    "interface": "Chat apps (Telegram, WhatsApp, Slack, Discord)",
    "isolation_model": "One gateway process, on loopback by default",
    "ram_floor": "Small VPS; more if it drives a browser",
    "security_posture": "Safe network default; operator must harden the rest",
    "maturity": "380,000+ stars mid-2026; March 2026 CVE history"
  },
  {
    "tool": "Hermes Agent",
    "primary_use": "Lightweight personal assistant with memory",
    "interface": "Chat apps (Telegram, Discord)",
    "isolation_model": "Single process, runs fine under systemd",
    "ram_floor": "A $5 VPS is enough",
    "security_posture": "Connects outward only; no inbound port needed",
    "maturity": "New (February 2026), from Nous Research"
  },
  {
    "tool": "Dify",
    "primary_use": "LLM app platform for teams",
    "interface": "Web UI and API",
    "isolation_model": "Docker Compose stack of about six containers",
    "ram_floor": "2 GB free; 4 GB is comfortable",
    "security_posture": "Ships on plain HTTP port 80; needs TLS and a proxy in front",
    "maturity": "Established, fast release pace"
  },
  {
    "tool": "OpenHands",
    "primary_use": "Autonomous coding agent",
    "interface": "Web UI on port 3000",
    "isolation_model": "Per-task sandbox containers via the host Docker socket",
    "ram_floor": "4 GB",
    "security_posture": "Docker socket is root equivalent; run it on a disposable VPS",
    "maturity": "Established (formerly OpenDevin)"
  },
  {
    "tool": "Agent Zero",
    "primary_use": "General purpose multi-agent framework",
    "interface": "Web UI on port 50001",
    "isolation_model": "Subordinate agents in separate containers",
    "ram_floor": "2 GB to start",
    "security_posture": "Default run exposes the UI on every interface; bind it to loopback",
    "maturity": "Active, Docker-first"
  }
]

इस टेबल के दो पैटर्न ही ज़्यादातर सुरक्षा-काम तय कर देते हैं। पर्सनल एजेंट, यानी OpenClaw और Hermes, चैट ऐप्स के ज़रिए आप तक पहुँचते हैं, इसलिए वे बाहर की ओर कनेक्ट करते हैं और उन्हें किसी इनबाउंड (भीतर आने वाले) पोर्ट की ज़रूरत ही नहीं होती। वेब-केंद्रित टूलों — यानी Dify, OpenHands और Agent Zero — में से हरेक HTTP पर एक इंटरफ़ेस सर्व करता है, और इन तीनों ही मामलों में इंस्टॉल के बाद सबसे पहले जो चीज़ आप ठीक करते हैं, वह है डिफ़ॉल्ट नेटवर्क-स्थिति।

OpenClaw: सबसे सक्षम पर्सनल एजेंट

OpenClaw एक पर्सनल AI एजेंट है जिसे आप अपने सर्वर पर चलाते हैं और Telegram, WhatsApp, Slack या Discord से उससे बात करते हैं। यह shell कमांड चला सकता है, ब्राउज़र नियंत्रित कर सकता है, और आपकी फ़ाइलें पढ़-लिख सकता है — इसी वजह से यह इस सूची का सबसे सक्षम टूल है और साथ ही वह टूल भी जिसकी पहुँच आपकी मशीन के भीतर सबसे गहरी है। यह MIT लाइसेंस के तहत है और 2026 के मध्य तक इसके 380,000 से ज़्यादा GitHub स्टार हैं, जो इसे इस प्लेटफ़ॉर्म के सबसे ज़्यादा स्टार पाने वाले प्रोजेक्ट्स में से एक बनाता है, इसलिए इसके इर्द-गिर्द का इकोसिस्टम और समुदाय यहाँ मौजूद किसी भी दूसरे एजेंट से कहीं बड़ा है।

आपका फ़ैसला दो तथ्यों पर टिका होना चाहिए। पहला, नेटवर्क की तरफ़ शुरुआत सुरक्षित है: गेटवे — वह अकेली प्रोसेस जो सब कुछ नियंत्रित करती है — डिफ़ॉल्ट रूप से लूपबैक (loopback) एड्रेस पर सुनती है, इसलिए जब तक आप खुद उसे एक्सपोज़ न करें, वह इंटरनेट से पहुँच में नहीं है। दूसरा, इस प्रोजेक्ट का सुरक्षा-इतिहास असली है। मार्च 2026 में चार दिनों के भीतर नौ सुरक्षा-समस्याएँ उजागर हुईं, जिनमें प्रिविलेज एस्केलेशन (सिस्टम पर अधिकार बढ़ा लेने) की एक गंभीर खामी CVE-2026-32922 भी थी, जिसे 10 में से 9.9 की रेटिंग मिली। OpenClaw का सुरक्षा मॉडल हार्डनिंग का काम आप — यानी ऑपरेटर — पर छोड़ता है, और इन दोनों में से कोई भी तथ्य इससे दूर रहने की वजह नहीं है। ये इसे सावधानी वाले तरीके से इंस्टॉल करने की वजह हैं, और ठीक यही VPS पर OpenClaw को सुरक्षित रूप से चलाना कदम-दर-कदम समझाता है।

Hermes Agent: सबसे हल्का पर्सनल एजेंट

Hermes Agent, Nous Research की ओर से आता है और फ़रवरी 2026 में रिलीज़ हुआ, जो इसे यहाँ का सबसे नया टूल बनाता है। यह एक पर्सनल एजेंट है जो आपके प्रोजेक्ट्स की स्थायी मेमोरी रखता है, काम करते-करते अपनी दोबारा इस्तेमाल होने लायक स्किल्स खुद लिखता है, और Telegram व Discord जैसे चैट ऐप्स के ज़रिए आप तक पहुँचता है। यह किसी एक मॉडल से बंधा नहीं है (model agnostic), इसलिए आप इसे जिस भी भाषा मॉडल पर चाहें, पॉइंट कर सकते हैं।

इसकी खूबी यह है कि यह माँगता ही कितना कम है। Hermes एक ही कमांड से इंस्टॉल हो जाता है और $5 वाले VPS पर आराम से चलता है, क्योंकि एजेंट सिर्फ़ रनटाइम है, मॉडल नहीं — भारी गणना उसी API पर होती है जिससे आप इसे जोड़ते हैं। यह आपके मॉडल और आपके चैट ऐप्स की ओर खुद कनेक्शन बनाकर काम करता है, इसलिए इसे किसी इनबाउंड पोर्ट की ज़रूरत नहीं, जिससे इसका नेटवर्क सरफ़ेस लगभग शून्य रहता है। OpenClaw के मुकाबले असली समझौता परिपक्वता का है: Hermes अभी कुछ ही महीने पुराना है, जबकि OpenClaw के इंटीग्रेशन और समुदाय कहीं बड़े हैं। पूरा सेटअप — इस बात समेत कि किसी curl इंस्टॉल स्क्रिप्ट को चलाने से पहले उसे डाउनलोड करके पढ़ना क्यों चाहिए — VPS पर Hermes Agent सेल्फ़-होस्ट करना में है।

Dify: टीमों के लिए प्लेटफ़ॉर्म

Dify एक अलग किस्म का टूल है। एक व्यक्ति के लिए काम करने वाले एक एजेंट के बजाय, यह भाषा मॉडलों के ऊपर एप्लिकेशन बनाने का सेल्फ़-होस्ट किया जा सकने वाला प्लेटफ़ॉर्म है: चैट ऐप, एजेंट और रिट्रीवल (जानकारी खोजकर लाने वाली) पाइपलाइनें डिज़ाइन करने के लिए एक वेब इंटरफ़ेस, उन्हें अपने कोड से कॉल करने के लिए एक API, और प्रॉम्प्ट, डेटासेट व मॉडल-कुंजियाँ सँभालने की एक ही जगह। एक छोटी टीम इसे इसलिए खड़ा करती है ताकि हर कोई एक साझा, प्राइवेट बुनियाद पर अपने ऐप बनाए — बजाय इसके कि API कुंजियाँ अलग-अलग स्क्रिप्टों में बिखरी रहें।

इतने दायरे का मतलब है ज़्यादा हिस्से-पुर्ज़े। Dify करीब आधा दर्जन कंटेनरों के Docker Compose स्टैक के रूप में आता है, जिसमें एक Postgres डेटाबेस, एक Redis कैश और एक वेक्टर डेटाबेस शामिल हैं, इसलिए कम से कम 2 GB खाली RAM का इंतज़ाम रखें, और 4 GB हो तो बेहतर। सुरक्षा-काम भी अलग है: Dify के साथ आने वाला वेब सर्वर हर नेटवर्क इंटरफ़ेस पर सादे (बिना TLS वाले) HTTP के पोर्ट 80 पर सुनता है, और इसके इंस्टॉल पेज पर पहुँचने वाला पहला व्यक्ति ही एडमिन अकाउंट हथिया लेता है। इसे लूपबैक से बाँधें, आगे एक TLS रिवर्स प्रॉक्सी लगाएँ, और एडमिन अकाउंट तुरंत बनाएँ। VPS पर Dify सेल्फ़-होस्ट करना इंस्टॉल और इन सभी सुधारों को एक-एक करके समझाता है।

OpenHands: ऑटोनॉमस कोडिंग एजेंट

OpenHands, जो पहले OpenDevin था, एक ऑटोनॉमस सॉफ़्टवेयर-इंजीनियरिंग एजेंट है। आप उसे सादी भाषा में एक टास्क देते हैं, और वह काम की योजना बनाता है, कोड लिखता है, कमांड चलाता है, आउटपुट पढ़ता है, और तब तक दोहराता रहता है जब तक टास्क पूरा न हो जाए। यह Docker के साथ चलता है, पोर्ट 3000 पर एक वेब UI सर्व करता है, दर्जनों मॉडल-बैकएंड सपोर्ट करता है, और कम से कम 4 GB RAM चाहता है।

आपका पूरा सेटअप एक ही डिज़ाइन-निर्णय पर टिका होना चाहिए। हर टास्क को एक ताज़ा सैंडबॉक्स कंटेनर में चलाने के लिए इसका कंट्रोलर होस्ट का Docker सॉकेट (socket) माउंट करता है, और जो कुछ भी उस सॉकेट से बात कर सकता है, वह ऐसा कंटेनर शुरू कर सकता है जो आपके होस्ट का पूरा फ़ाइल सिस्टम माउंट कर ले। इसका मतलब है कि सॉकेट तक पहुँच व्यावहारिक रूप से उस मशीन पर root होने के बराबर है, इसलिए आप OpenHands को उसके होस्ट से पूरी तरह सैंडबॉक्स में बंद नहीं कर सकते। व्यावहारिक बचाव है जगह का चुनाव: इसे एक समर्पित, डिस्पोज़ेबल (मिटाकर दोबारा बनाया जा सकने वाला) VPS दें जिस पर आपकी परवाह की कोई और चीज़ न हो, शुरू करने से पहले मशीन का स्नैपशॉट लें, और हफ़्तों तक एजेंट का लिखा कोड चला चुके सर्वर पर भरोसा करने के बजाय स्नैपशॉट से दोबारा बनाएँ। सेटअप, इसके UI तक की SSH टनल, और इसके पीछे की सोच VPS पर OpenHands सेल्फ़-होस्ट करना में हैं।

Agent Zero: जनरल-पर्पज़ फ़्रेमवर्क

Agent Zero एक Docker-फ़र्स्ट एजेंट फ़्रेमवर्क है। एक मुख्य एजेंट अधीनस्थ (subordinate) एजेंट पैदा कर सकता है, जिनमें से हर एक अपने अलग, आइसोलेटेड कंटेनर में चलता है, और हर एक कोड चला सकता है, ब्राउज़र चला सकता है और shell कमांड चला सकता है। आप यह सब एक वेब UI से नियंत्रित करते हैं, और यह छह डॉलर के VPS जितने छोटे हार्डवेयर पर चल जाता है — जो इसे कम बजट में मल्टी-एजेंट सेटअप आज़माने का सबसे आसान तरीका बनाता है।

दो सावधानियाँ इसे सुरक्षित रखती हैं। ज़्यादातर गाइडों वाला स्टैंडर्ड docker run वेब UI को हर नेटवर्क इंटरफ़ेस पर पोर्ट 50001 पर पब्लिश कर देता है, इसलिए किसी पब्लिक VPS पर, कमांड चलाने वाले सिस्टम का कंट्रोल पैनल कंटेनर शुरू होते ही पूरे इंटरनेट की पहुँच में होता है; इसके बजाय इसे लूपबैक पर पब्लिश करें और SSH टनल से इस तक पहुँचें। और इसके कंटेनर-आइसोलेशन को वही समझें जो वह असल में है: अधीनस्थ एजेंट एक-दूसरे से अलग-थलग हैं, जो एजेंटों की रक्षा करता है, आपके सर्वर की नहीं। होस्ट की तरफ़ का काम अब भी आपका ही है, और VPS पर Agent Zero सेल्फ़-होस्ट करना उसे कवर करता है — उस लूपबैक बाइंडिंग समेत जिसे ज़्यादातर ट्यूटोरियल छोड़ जाते हैं।

कौन-सा सेल्फ़-होस्टेड AI एजेंट आपके लिए सही है

  • आप अपने चैट ऐप्स में एक सक्षम पर्सनल असिस्टेंट चाहते हैं और असली हार्डनिंग-काम करने को तैयार हैं: OpenClaw।
  • आप सबसे छोटे, सबसे सस्ते सर्वर पर लगभग शून्य अटैक सरफ़ेस वाला पर्सनल एजेंट चाहते हैं: Hermes Agent।
  • आपकी टीम LLM (लार्ज लैंग्वेज मॉडल) ऐप्स के लिए एक साझा, प्राइवेट बुनियाद चाहती है, ऐसे UI के साथ जिसे नॉन-डेवलपर भी इस्तेमाल कर सकें: Dify।
  • आप चाहते हैं कि आपकी गैर-मौजूदगी में कोड लिखा जाए, और आप उसे एक डिस्पोज़ेबल सर्वर दे सकते हैं: OpenHands।
  • आप ऐसे एजेंटों के साथ प्रयोग करना चाहते हैं जो दूसरे एजेंटों को काम सौंपते हैं: Agent Zero।

एक स्थिति इस सूची से बाहर है। अगर आप असल में एक इंटरैक्टिव कोडिंग एजेंट चाहते हैं, जिसे आप टर्मिनल से सेशन-दर-सेशन खुद चलाएँ — न कि कोई ऑटोनॉमस एजेंट — तो उस श्रेणी के अपने टूल और अपनी गाइड हैं: सबसे ज़्यादा स्टार वाले ओपन-सोर्स विकल्प के लिए VPS पर OpenCode चलाना देखें, और व्यापक विकल्पों के लिए VPS पर कोडिंग AI एजेंट चलाना

सुरक्षा का काम पाँचों के लिए एक जैसा है

आप जो भी एजेंट चुनें, हार्डनिंग का ढर्रा नहीं बदलता, क्योंकि जोखिम नहीं बदलता: इनमें से हर टूल आपके सर्वर पर कमांड या कोड चलाता है, इसलिए मशीन को यह सीमित करना होगा कि एक गलती कहाँ तक पहुँच सकती है।

चार आदतें ज़्यादातर बोझ उठा लेती हैं। एजेंट को एक समर्पित, अनप्रिविलेज्ड (सीमित अधिकारों वाले) यूज़र के रूप में चलाएँ, कभी root के रूप में नहीं, ताकि जिस अकाउंट पर वह चलता है वही नुकसान की ऊपरी सीमा हो — जैसा सेवाओं को अनप्रिविलेज्ड यूज़र के रूप में चलाना समझाता है। हर कंट्रोल इंटरफ़ेस को प्राइवेट रखें: वेब UI और गेटवे के लिए लूपबैक बाइंडिंग, और जब उन तक पहुँचना हो तो SSH टनल या VPN — क्योंकि जिस पोर्ट तक कोई पहुँच ही नहीं सकता, उस पर हमला भी नहीं कर सकता। सर्वर के आगे एक डिफ़ॉल्ट-डिनाई (default-deny) फ़ायरवॉल रखें, और IPv4 के साथ-साथ IPv6 भी जाँचें, क्योंकि सिर्फ़ IPv4 कवर करने वाला रूल-सेट वही सर्विस IPv6 पर पूरी तरह खुली छोड़ सकता है — ठीक वही IPv6 फ़ायरवॉल की चूक जिसमें इतने सारे सेल्फ़-होस्ट करने वाले फँसते हैं। और सीक्रेट्स ऐसी फ़ाइलों में रखें जिन्हें सिर्फ़ एजेंट का यूज़र पढ़ सके (mode 600), और जो कमांड लाइन पर चिपकाने के बजाय सर्विस के ज़रिए लोड हों।

इस पूरे ढर्रे का बना-बनाया उदाहरण — NoNewPrivileges, ProtectSystem=strict, PrivateTmp और ProtectHome वाली हार्डन की गई systemd यूनिट समेत — OpenClaw हार्डनिंग गाइड है, और वही नुस्खा इस पेज के किसी भी एजेंट पर लागू हो जाता है। एक और आदत पाँचों के लिए मायने रखती है: अपडेट सोच-समझकर और बिना देर किए करें। मार्च 2026 के OpenClaw खुलासों ने दिखाया कि किसी एजेंट की गंभीर खामी कितनी तेज़ी से फ़ौरी मसला बन जाती है, क्योंकि एजेंट पहले से ही कमांड चलाता है, इसलिए उसमें मिला प्रिविलेज एस्केलेशन का बग किसी साधारण वेब ऐप के मुकाबले कहीं ज़्यादा गंभीर होता है।

FAQ

2026 में सबसे अच्छा सेल्फ़-होस्टेड AI एजेंट कौन-सा है?

यह काम पर निर्भर करता है। OpenClaw सबसे सक्षम और सबसे लोकप्रिय पर्सनल एजेंट है — 2026 के मध्य तक 380,000 से ज़्यादा GitHub स्टार के साथ — और Hermes Agent उसी भूमिका के लिए सबसे हल्का विकल्प है। LLM एप्लिकेशन बनाने वाली टीम के लिए Dify सबसे अच्छा प्लेटफ़ॉर्म है, OpenHands सबसे मज़बूत ऑटोनॉमस कोडिंग एजेंट है, और Agent Zero सबसे लचीला मल्टी-एजेंट फ़्रेमवर्क है। पहले इस्तेमाल के हिसाब से चुनें, फिर इस हिसाब से कि आप कितना हार्डनिंग-काम करने को तैयार हैं।

क्या मैं सस्ते VPS पर सेल्फ़-होस्टेड AI एजेंट चला सकता हूँ?

हाँ, इनमें से ज़्यादातर के लिए। Hermes Agent $5 वाले VPS पर चलता है और Agent Zero करीब 2 GB RAM से शुरू हो जाता है, जबकि Dify को 2 से 4 GB खाली RAM चाहिए और OpenHands को कम से कम 4 GB। एजेंट खुद हल्के होते हैं, क्योंकि भाषा मॉडल आमतौर पर किसी होस्टेड API पर चलता है। अगर आप मॉडल भी सेल्फ़-होस्ट करते हैं, तो सर्वर का आकार मॉडल के हिसाब से तय करें — वह ज़रूरत एजेंट से कहीं बड़ी है।

क्या AI एजेंट सेल्फ़-होस्ट करने के लिए GPU चाहिए?

नहीं। एजेंट एक रनटाइम है: एक लूप, कुछ टूल और मेमोरी — सब साधारण कोड, जो सिर्फ़ CPU वाले VPS पर चल जाता है। GPU तभी मायने रखता है जब आप भाषा मॉडल को भी किसी होस्टेड API को कॉल करने के बजाय अपने हार्डवेयर पर चलाना चाहें। उस स्थिति में मॉडल को मेमोरी में समाना होगा, और मॉडल डाउनलोड करने से पहले आपको मशीन का आकार मॉडल के हिसाब से तय कर लेना चाहिए।

क्या सेल्फ़-होस्टेड AI एजेंट चलाना सुरक्षित है?

वे उतने ही सुरक्षित हैं जितनी सीमाएँ आप उनके चारों ओर लगाते हैं। यहाँ का हर एजेंट कमांड या कोड चलाता है, इसलिए जोखिम हैं: एक्सपोज़्ड कंट्रोल इंटरफ़ेस, root के रूप में इंस्टॉल, और लीक हुई API कुंजियाँ। सुधार पाँचों के लिए एक ही हैं: एक अनप्रिविलेज्ड यूज़र, सिर्फ़ लूपबैक से बंधे इंटरफ़ेस जिन तक SSH या VPN से पहुँचा जाए, IPv4 और IPv6 दोनों को कवर करने वाला डिफ़ॉल्ट-डिनाई फ़ायरवॉल, सीक्रेट्स पर फ़ाइल-परमिशन, और बिना देर किए अपडेट। इस तरह इंस्टॉल किया गया एजेंट चलाना एक समझदारी भरा काम है; सीधे पब्लिक पोर्ट पर खुला छोड़ा गया एजेंट नहीं।