SSD Nodes Learn
गाइड Matt Connorलेखक: Matt Connor · अपडेट किया गया: 2026-07-24

Agent Zero को VPS पर कैसे setup करें

Agent Zero को VPS पर सुरक्षित रूप से setup करने का तरीका सीखें। Port 50001 को public access से बचाएं और Web UI को lock करके अपने system को सुरक्षित रखें।

Agent Zero क्या है, और खतरा कहाँ है

Agent Zero एक open-source, Docker-first agent framework है। एक primary agent subordinate agents बना सकता है, जिनमें से प्रत्येक अपने स्वयं के isolated Docker container में चलता है। प्रत्येक agent code execute कर सकता है, browser चला सकता है, और shell commands चला सकता है। आप पूरी प्रक्रिया को Web UI से control करते हैं। यह सक्षम है और उपयोग करने में बहुत सरल है, और यह $6 के VPS जैसे छोटे hardware पर भी चल सकता है।

खतरा Web UI में है। यह उस system का control panel है जो commands चलाता है और files लिखता है। इसलिए, एक exposed और unauthenticated Web UI सीधे तौर पर एक remote foothold बन जाता है। अधिकांश setup guides में एक जाल है: standard docker run interface को port 50001 पर हर network interface पर publish करता है। public VPS पर इसका मतलब है कि container शुरू होते ही यह पूरे internet से reachable हो जाता है। इसे ठीक करना आपका पहला काम होना चाहिए, आखिरी नहीं।

आपको क्या चाहिए

आपको Docker installed VPS, किसी language model के लिए API key (या local model), और शुरुआत के लिए कुछ GB RAM की आवश्यकता होगी। Agent Zero वहां चलता है जहां Docker चलता है, एक छोटे VPS से लेकर GPU server तक। यदि Docker आपके लिए नया है, तो the Docker basics guide उन commands को कवर करता है जिन्हें नीचे माना गया है।

Docker के साथ install करें, loopback से bound करके

Documented quick start एक single docker run है। अन्य जगहों पर मिलने वाले copy-paste version से महत्वपूर्ण बदलाव वह address है जिसे आप publish करते हैं। port 50001 पर हर interface पर publish न करें। loopback पर publish करें:

docker run -d --name agent-zero \
  -p 127.0.0.1:5080:80 \
  -v a0_usr:/a0/usr \
  agent0ai/agent-zero

-p 127.0.0.1:5080:80 Web UI को केवल server के loopback address से bind करता है, इसलिए यह internet से reachable नहीं होता है। इसे अपने machine से SSH tunnel के माध्यम से एक्सेस करें:

ssh -L 5080:127.0.0.1:5080 you@your-vps

फिर locally http://127.0.0.1:5080 खोलें, और UI में अपने model provider को configure करें। स्थायी multi-user setup के लिए, इसे VPN या authenticating reverse proxy के पीछे रखें, लेकिन raw UI को कभी भी open internet पर publish न करें।

अन्य guides कहाँ रुकते हैं, और आपको क्यों नहीं रुकना चाहिए

Agent Zero install करने के तरीके को search करने पर आपको कई guides मिलेंगे, जिनमें hosting companies के guides भी शामिल हैं। वे आपको port 50001 पर एक running Web UI तक ले जाते हैं और वहीं रुक जाते हैं। जोखिम वहीं से शुरू होता है, खत्म नहीं होता। दो चीजें काम पूरा करती हैं। पहला, UI को private रखें, जैसा कि ऊपर बताया गया है। दूसरा, box के आगे एक default-deny firewall लगाएं ताकि कोई stray container या भविष्य की गलती आपके द्वारा भूले हुए port को expose न कर सके:

sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enable

पूरी जानकारी के लिए the firewall basics का पालन करें, और IPv6 gap का ध्यान रखें, क्योंकि :: पर मौजूद service IPv6 पर भी reachable होती है, भले ही आपके IPv4 rules सख्त हों।

Container isolation agents को सुरक्षित करता है, आपके server को नहीं

Agent Zero का design एक प्रकार के isolation के लिए बहुत अच्छा है: subordinate agents अलग-अलग containers में चलते हैं, इसलिए वे एक-दूसरे से अलग (walled off) रहते हैं। यह एक अच्छी विशेषता है। लेकिन इसे "यह sandboxed है, इसलिए मैं सुरक्षित हूँ" के रूप में पढ़कर वहीं रुकना आसान है। Container isolation agents को एक-दूसरे से बचाता है। यह आपके server को internet से बचाने या किसी exposed Web UI को stranger को control सौंपने से रोकने के लिए कुछ नहीं करता है। host पर ये काम आपकी जिम्मेदारी हैं।

Secrets, users, और host

Model API key और अन्य credentials को Agent Zero के config या किसी environment file में रखें जिसे केवल सही account ही पढ़ सके। इन्हें अपनी shell history और किसी भी repository से दूर रखें। least-privilege users के अनुसार, root के बजाय एक unprivileged user के रूप में box को administer करें, और SSH hardening की तरह SSH को key-only authentication पर move करें। फिर नीचे दी गई checklist का पालन करें ताकि कुछ भी छूटे नहीं।

ToolVPS hardening checklist

यदि आप agents की तुलना कर रहे हैं, तो यह वही security posture है जो OpenClaw hardening guide और the OpenHands guide अपनाते हैं: control surface को private रखें, unprivileged user के रूप में चलाएं, default firewall का उपयोग करें, और host को एक ऐसे system की तरह मानें जो वह code चलाता है जिसे उसने स्वयं नहीं लिखा है। सभी पांच agents के side-by-side view के लिए, the best self-hosted AI agents in 2026 देखें।

इनमें से किसी भी agent के पीछे के concepts building your own AI agent on a VPS में दिए गए हैं, और Dify एक अन्य self-hostable platform है जिसकी तुलना की जा सकती है।

FAQ

क्या Agent Zero को self-host करना सुरक्षित है?

हाँ, यदि आप इसके Web UI को private रखते हैं और host को harden करते हैं। Agent Zero code, browser, और shell चलाता है, और इसे Web UI से control किया जाता है जो default रूप से port 50001 पर publish होता है, इसलिए खतरा exposed interface है, न कि framework स्वयं। UI को loopback से bind करें और SSH या VPN के माध्यम से एक्सेस करें, आगे एक default-deny firewall लगाएं, और इसे unprivileged user के रूप में चलाएं।

क्या Agent Zero default रूप से internet पर Web UI expose करता है?

Standard docker run interface को port 50001 पर हर network interface पर publish करता है, जिसका मतलब है कि public VPS पर container शुरू होते ही यह internet से reachable हो जाता है। Published address को 127.0.0.1 में बदलें ताकि UI केवल loopback पर listen करे, फिर इसे SSH tunnel या VPN के माध्यम से एक्सेस करें।

क्या Agent Zero एक छोटे VPS पर चल सकता है?

हाँ। Agent Zero वहां चलता है जहां Docker चलता है, जिसमें एक छोटा, सस्ता VPS भी शामिल है, हालांकि भारी tasks और बड़े local models को अधिक memory की आवश्यकता होती है। यदि आप इसे hosted API के बजाय self-hosted model पर point करते हैं, तो box का size केवल Agent Zero के लिए नहीं, बल्कि model के लिए भी तय करें।

Agent Zero, OpenClaw या Hermes से कैसे अलग है?

इनके काम में समानता है लेकिन लक्ष्य अलग हैं। Agent Zero एक Docker-first framework है जो एक primary agent के चारों ओर बना है जो isolated containers में subordinate agents बनाता है, जिसे Web UI से संचालित किया जाता है। OpenClaw और Hermes personal assistants हैं जिन्हें आप chat apps के माध्यम से एक्सेस करते हैं। सभी के लिए security posture समान है: control surface को private रखें और host को harden करें।