SSD Nodes Learn
가이드 Matt Connor작성자 Matt Connor · 업데이트됨 2026-07-24

Agent Zero VPS 설치 및 보안 설정 가이드

Agent Zero를 VPS에 설치할 때 50001 포트를 모든 인터페이스에 공개하면 보안에 매우 취약합니다. Docker를 사용하여 Web UI를 loopback 주소에만 바인딩하고 SSH 터널링으로 안전하게 접속하는 방법을 상세히 설명합니다.

Agent Zero의 정의 및 위험 요소

Agent Zero는 Docker를 우선적으로 사용하는 오픈 소스 에이전트 프레임워크입니다. 메인 에이전트는 각각 격리된 Docker 컨테이너에서 실행되는 하위 에이전트들을 생성할 수 있습니다. 각 에이전트는 코드를 실행하고, 브라우저를 제어하며, shell 명령어를 실행할 수 있습니다. 모든 제어는 Web UI를 통해 이루어집니다. 이 프레임워크는 성능이 뛰어나며 사용이 매우 유용합니다. 6달러 수준의 저렴한 VPS에서도 실행 가능합니다.

위험 요소는 Web UI에 있습니다. Web UI는 명령어를 실행하고 파일을 작성하는 시스템의 제어 패널입니다. 따라서 인증되지 않은 상태로 노출된 Web UI는 공격자에게 원격 침투 지점을 제공합니다. 대부분의 설치 가이드에서 발생하는 함정은 다음과 같습니다. 표준 docker run는 모든 네트워크 인터페이스의 50001 포트로 인터페이스를 공개합니다. 이는 공용 VPS에서 컨테이너가 시작되는 즉시 인터넷 전체에서 접속이 가능하다는 것을 의미합니다. 이 문제를 해결하는 것이 가장 먼저 수행해야 할 작업입니다.

필요 사항

Docker가 설치된 VPS, 연결할 언어 모델의 API 키 또는 로컬 모델, 그리고 최소 수 GB의 RAM이 필요합니다. Agent Zero는 소형 VPS부터 GPU 서버까지 Docker가 실행되는 곳이라면 어디든 실행됩니다. Docker 사용이 처음이라면 Docker 기초 가이드를 참조하십시오.

Loopback에 바인딩하여 Docker로 설치하기

공식 문서의 빠른 시작 방법은 단일 docker run 명령입니다. 다른 곳에서 볼 수 있는 복사-붙여넣기용 버전과 다른 중요한 변경 사항은 공개할 주소입니다. 50001 포트의 모든 인터페이스에 공개하지 마십시오. Loopback 주소에만 공개하십시오.

docker run -d --name agent-zero \
  -p 127.0.0.1:5080:80 \
  -v a0_usr:/a0/usr \
  agent0ai/agent-zero

-p 127.0.0.1:5080:80는 Web UI를 서버의 loopback 주소에만 바인딩하므로 인터넷에서 접속할 수 없습니다. SSH 터널을 통해 자신의 컴퓨터에서 접속하십시오.

ssh -L 5080:127.0.0.1:5080 you@your-vps

그 다음 로컬에서 http://127.0.0.1:5080를 열고 UI에서 모델 제공자를 설정하십시오. 영구적인 다중 사용자 설정을 위해서는 VPN 또는 인증 기능이 있는 reverse proxy 뒤에 배치하십시오. 절대로 원본 UI를 공개 인터넷에 노출하지 마십시오.

다른 가이드의 한계 및 주의사항

Agent Zero 설치 방법을 검색하면 50001 포트에서 Web UI를 실행하는 단계에서 끝나는 수많은 가이드(호스팅 업체 제공 포함)를 볼 수 있습니다. 하지만 위험은 거기서 끝나는 것이 아니라 바로 거기서부터 시작됩니다. 다음 두 가지 조치가 필요합니다. 첫째, 위에서 설명한 대로 UI를 비공개로 유지하십시오. 둘째, 실수로 포트를 노출하는 일이 없도록 서버 앞에 기본 거부(default-deny) 방화벽을 설정하십시오.

sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enable

전체적인 내용을 파악하려면 방화벽 기초를 따르십시오. 또한 IPv6 gap에 주의하십시오. ::의 서비스는 IPv4 규칙이 엄격하더라도 IPv6를 통해 접속이 가능할 수 있습니다.

컨테이너 격리는 에이전트를 보호할 뿐 서버를 보호하지 않음

Agent Zero의 설계는 한 가지 측면에서 매우 우수합니다. 하위 에이전트들이 별도의 컨테이너에서 실행되므로 서로 격리됩니다. 이는 중요한 장점입니다. 하지만 이를 "샌드박스화되었으므로 안전하다"라고 오해하고 멈추어서는 안 됩니다. 컨테이너 격리는 에이전트들 사이를 보호할 뿐입니다. 컨테이너 격리는 인터넷으로부터 서버를 보호하거나, 노출된 Web UI가 타인에게 제어권을 넘겨주는 것을 막아주지 않습니다. 호스트 시스템에 대한 보안은 사용자의 책임입니다.

비밀 정보, 사용자 및 호스트

모델 API 키와 기타 자격 증명은 Agent Zero의 설정 파일이나 권한이 제한된 환경 변수 파일에 보관하십시오. 쉘 히스토리나 리포지토리에 남지 않도록 주의하십시오. 최소 권한 사용자 원칙에 따라 root가 아닌 권한이 제한된 사용자로 서버를 관리하십시오. 또한 SSH 강화와 같이 SSH를 키 기반 인증으로만 설정하십시오. 그 다음 아래 체크리스트를 수행하여 누락된 사항이 없는지 확인하십시오.

ToolVPS hardening checklist

에이전트를 비교 중이라면, 이는 OpenClaw 강화 가이드OpenHands 가이드가 채택한 보안 태세와 동일합니다. 즉, 제어 인터페이스를 비공개로 유지하고, 권한이 제한된 사용자로 실행하며, 기본적으로 방화벽을 설정하고, 호스트를 직접 작성하지 않은 코드가 실행되는 환경으로 취급하는 것입니다. 5개 에이전트를 비교하려면 2026년 최고의 셀프 호스팅 AI 에이전트를 참조하십시오.

이러한 개념의 기초는 VPS에서 자신만의 AI 에이전트 구축하기에 설명되어 있으며, Dify 또한 비교해 볼 만한 셀프 호스팅 플랫폼입니다.

FAQ

Agent Zero를 셀프 호스팅하는 것이 안전합니까?

Web UI를 비공개로 유지하고 호스트를 강화한다면 안전합니다. Agent Zero는 코드, 브라우저, 쉘을 실행하며 기본적으로 50001 포트로 공개되는 Web UI를 통해 제어됩니다. 따라서 위험 요소는 프레임워크 자체가 아니라 노출된 인터페이스입니다. UI를 loopback에 바인딩하고 SSH 또는 VPN을 통해 접속하며, 기본 거부 방화벽을 설정하고, 권한이 제한된 사용자로 실행하십시오.

Agent Zero는 기본적으로 Web UI를 인터넷에 노출합니까?

표준 docker run는 모든 네트워크 인터페이스의 50001 포트에 인터페이스를 공개합니다. 이는 공용 VPS에서 컨테이너가 시작되자마자 인터넷에서 접속이 가능함을 의미합니다. 공개 주소를 127.0.0.1으로 변경하여 UI가 loopback에서만 대기하도록 설정한 후, SSH 터널이나 VPN을 통해 접속하십시오.

Agent Zero를 소형 VPS에서 실행할 수 있습니까?

네, 가능합니다. Agent Zero는 소형 저가형 VPS를 포함하여 Docker가 실행되는 곳이라면 어디든 실행됩니다. 다만 무거운 작업이나 대규모 로컬 모델은 더 많은 메모리를 필요로 합니다. 호스팅 API 대신 셀프 호스팅 모델을 사용한다면, Agent Zero뿐만 아니라 모델을 위한 서버 사양도 고려하십시오.

Agent Zero는 OpenClaw 또는 Hermes와 어떻게 다릅니까?

기능이 겹치기도 하지만 목적이 다릅니다. Agent Zero는 Web UI로 제어하며, 메인 에이전트가 격리된 컨테이너에 하위 에이전트를 생성하는 Docker 중심 프레임워크입니다. OpenClaw와 Hermes는 채팅 앱을 통해 사용하는 개인 비서입니다. 세 가지 모두 보안 태세는 동일합니다. 제어 인터페이스를 비공개로 유지하고 호스트를 강화하십시오.