SSD Nodes Learn
मार्गदर्शक Matt Connorद्वारे Matt Connor · अपडेटेड 2026-07-24

VPS वर Agent Zero कसे सेट करावे

Agent Zero चे Web UI सुरक्षित करण्यासाठी VPS वर योग्य setup कसे करावे ते शिका. Port 50001 च्या असुरक्षितता टाळून तुमचा Docker container सुरक्षित करा.

Agent Zero म्हणजे काय आणि धोका कुठे आहे

Agent Zero हे एक open-source, Docker-first agent framework आहे. एक primary agent अनेक subordinate agents तयार करू शकतो, ज्यामध्ये प्रत्येक agent स्वतःच्या isolated Docker container मध्ये चालतो. प्रत्येक agent code execute करू शकतो, browser नियंत्रित करू शकतो आणि shell commands चालवू शकतो. तुम्ही या संपूर्ण प्रक्रियेवर Web UI द्वारे नियंत्रण ठेवू शकता. हे वापरण्यास अत्यंत सक्षम आणि मनोरंजक आहे, आणि ते 6 डॉलरच्या VPS सारख्या लहान hardware वर देखील चालते.

खरा धोका Web UI मध्ये आहे. हे अशा सिस्टमचे control panel आहे जी commands चालवते आणि files लिहिते, त्यामुळे जर Web UI unauthenticated आणि exposed असेल, तर तो थेट रिमोट access देतो. अनेक setup guides मध्ये एक मोठी चूक आढळते: standard docker run सर्व network interfaces वर port 50001 वर interface publish करते. सार्वजनिक VPS वर याचा अर्थ असा आहे की container सुरू होताच ते संपूर्ण internet वरून उपलब्ध होते. हे दुरुस्त करणे ही तुमची पहिली प्राथमिकता असायला हवी.

तुम्हाला कशाची आवश्यकता आहे

तुम्हाला Docker इंस्टॉल केलेले VPS, language model साठी API key किंवा local model आणि सुरुवातीसाठी काही GB RAM आवश्यक आहे. Agent Zero जिथे Docker चालते तिथे चालते, लहान VPS पासून ते GPU server पर्यंत. जर तुम्हाला Docker बद्दल माहिती नसेल, तर the Docker basics guide मध्ये खालील commands साठी आवश्यक असलेल्या गोष्टींची माहिती दिली आहे.

Docker वापरून install करा, loopback ला bind करून

दस्तऐवजीकृत quick start मध्ये एक single docker run आहे. इतरत्र आढळणाऱ्या copy-paste version पेक्षा महत्त्वाचा बदल म्हणजे तुम्ही जो address publish करता तो आहे. port 50001 वर सर्व interfaces वर publish करू नका. फक्त loopback वर publish करा:

docker run -d --name agent-zero \
  -p 127.0.0.1:5080:80 \
  -v a0_usr:/a0/usr \
  agent0ai/agent-zero

-p 127.0.0.1:5080:80 मुळे Web UI फक्त server च्या loopback address ला bind होते, ज्यामुळे ते internet वरून उपलब्ध होत नाही. तुमच्या स्वतःच्या मशीनवरून SSH tunnel द्वारे ते एक्सेस करा:

ssh -L 5080:127.0.0.1:5080 you@your-vps

त्यानंतर स्थानिक पातळीवर http://127.0.0.1:5080 उघडा आणि UI मध्ये तुमचा model provider configure करा. कायमस्वरूपी multi-user setup साठी, याला VPN किंवा authenticating reverse proxy च्या मागे ठेवा, परंतु raw UI कधीही open internet वर publish करू नका.

इतर guides कुठे थांबतात आणि तुम्ही का थांबायला नको

Agent Zero कसे इंस्टॉल करायचे हे शोधल्यास तुम्हाला अनेक guides मिळतील, ज्यामध्ये hosting companies कडूनही guides आहेत. ते तुम्हाला port 50001 वर चालणाऱ्या Web UI पर्यंत घेऊन जातात आणि तिथेच थांबतात. धोका तिथे संपत नाही, तर तिथेच सुरू होतो. दोन गोष्टी या प्रक्रियेला पूर्ण करतात. पहिले, वरीलप्रमाणे UI खाजगी ठेवा. दुसरे, box च्या समोर default-deny firewall ठेवा जेणेकरून एखादा stray container किंवा भविष्यातील चूक तुमच्या विसरलेल्या port ला expose करू शकणार नाही:

sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enable

पूर्ण माहितीसाठी the firewall basics फॉलो करा, आणि IPv6 gap कडे लक्ष द्या, कारण जरी तुमचे IPv4 rules कडक असले तरी :: वरील service IPv6 द्वारे उपलब्ध असू शकते.

Container isolation agents चे संरक्षण करते, तुमच्या server चे नाही

Agent Zero चे डिझाइन एका प्रकारच्या isolation साठी उत्तम आहे: subordinate agents वेगळ्या containers मध्ये चालतात, त्यामुळे ते एकमेकांपासून सुरक्षित राहतात. हे फायदेशीर आहे. परंतु, "हे sandboxed आहे, म्हणून मी सुरक्षित आहे" असा चुकीचा अर्थ काढून तिथेच थांबणे सोपे आहे. Container isolation फक्त agents चे एकमेकांपासून संरक्षण करते. ते तुमच्या server चे internet पासून संरक्षण करण्यासाठी किंवा exposed Web UI कडून stranger ला control देण्यापासून रोखण्यासाठी काहीही करत नाही. host वर हे काम तुमचे आहे.

Secrets, users, आणि host

Model API key आणि इतर सर्व credentials Agent Zero च्या config मध्ये किंवा अशा environment file मध्ये ठेवा जी फक्त योग्य account वाचू शकते. हे तुमच्या shell history मधून आणि कोणत्याही repository मधून बाहेर ठेवा. least-privilege users नुसार, root ऐवजी unprivileged user म्हणून box चे प्रशासन करा, आणि SSH hardening प्रमाणे SSH ला key-only authentication वर हलवा. त्यानंतर खालील checklist पूर्ण करा जेणेकरून काहीही सुटणार नाही.

ToolVPS hardening checklist

जर तुम्ही agents ची तुलना करत असाल, तर OpenClaw hardening guide आणि the OpenHands guide प्रमाणेच ही security posture आहे: control surface खाजगी ठेवा, unprivileged user म्हणून चालवा, default firewall वापरा, आणि host कडे असा system म्हणून पहा जे स्वतः लिहिलेला code चालवत नाही. पाचही agents च्या side-by-side पाहण्यासाठी, the best self-hosted AI agents in 2026 पहा.

यापैकी कोणत्याही गोष्टीमागील संकल्पना building your own AI agent on a VPS मध्ये आहेत, आणि Dify हा देखील एक तुलना करण्यायोग्य self-hostable platform आहे.

FAQ

Agent Zero self-host करणे सुरक्षित आहे का?

जर तुम्ही त्याचे Web UI खाजगी ठेवले आणि host harden केला, तर ते सुरक्षित आहे. Agent Zero code, browser आणि shell चालवते, आणि ते default port 50001 वर publish केलेल्या Web UI मधून नियंत्रित केले जाते, त्यामुळे धोका interface मध्ये आहे, framework मध्ये नाही. UI ला loopback ला bind करा आणि SSH किंवा VPN द्वारे एक्सेस करा, समोर default-deny firewall ठेवा आणि ते unprivileged user म्हणून चालवा.

Agent Zero बाय default internet वर Web UI expose करते का?

Standard docker run सर्व network interfaces वर port 50001 वर interface publish करते, ज्याचा अर्थ public VPS वर container सुरू होताच ते internet वरून उपलब्ध होते. published address बदलून 127.0.0.1 करा जेणेकरून UI फक्त loopback वर listen करेल, त्यानंतर SSH tunnel किंवा VPN द्वारे ते एक्सेस करा.

Agent Zero लहान VPS वर चालू शकते का?

हो. Agent Zero जिथे Docker चालते तिथे चालते, ज्यामध्ये लहान, स्वस्त VPS चा समावेश आहे, तरीही जड tasks आणि मोठ्या local models साठी अधिक memory आवश्यक असते. जर तुम्ही hosted API ऐवजी self-hosted model वापरत असाल, तर box ची क्षमता फक्त Agent Zero साठी नाही, तर model साठी देखील ठरवा.

Agent Zero हे OpenClaw किंवा Hermes पेक्षा वेगळे कसे आहे?

त्यांच्या कामात साम्य आहे पण उद्दिष्टे वेगळी आहेत. Agent Zero हे एक Docker-first framework आहे जे primary agent च्या भोवती बांधलेले आहे, जो isolated containers मध्ये subordinate agents तयार करतो आणि Web UI द्वारे नियंत्रित केला जातो. OpenClaw आणि Hermes हे personal assistants आहेत जे तुम्ही chat apps द्वारे एक्सेस करता. सर्वांसाठी security posture सारखीच आहे: control surface खाजगी ठेवा आणि host harden करा.