SSD Nodes Learn Hosting plans →
मार्गदर्शक Matt Connorद्वारे Matt Connor · अपडेटेड 2026-08-30

VPS वर Agent Zero सुरक्षितपणे self-host कसे करावे

Agent Zero चे Web UI code, browser आणि shell चालवते. port 50001 सर्व interfaces वर उघडा ठेवण्याचा धोका समजून VPS वर ते सुरक्षितपणे सेट करा.

Agent Zero म्हणजे काय आणि धोका कुठे आहे

Agent Zero हे open-source, Docker-first agent framework आहे. मुख्य agent subordinate agents सुरू करू शकतो. प्रत्येक subordinate agent स्वतःच्या isolated Docker container मध्ये चालतो. प्रत्येक agent code execute करू शकतो, browser नियंत्रित करू शकतो आणि shell commands चालवू शकतो. हे संपूर्ण framework तुम्ही Web UI मधून नियंत्रित करता. हे सक्षम असून वापरण्यास खरोखर सोपे आहे. तसेच सहा डॉलर इतक्या कमी किमतीच्या VPS वरही ते चालते. तुम्हाला framework पेक्षा multi-agent रचना हवी असल्यास, एकाच box वर चालणारी दोन Claude Code sessions एकमेकांना थेट message करू शकतात. ते चालवणे आणि सुरक्षित ठेवणे यासाठी खूपच लहान पर्याय आहे.

धोका Web UI मध्ये आहे. commands चालवणाऱ्या आणि files लिहिणाऱ्या system साठी हे control panel आहे. त्यामुळे authentication नसलेले आणि public केलेले Web UI त्या system मध्ये remote foothold उपलब्ध करून देते. बहुतेक setup guides तुम्हाला थेट याच सापळ्यात नेतात: standard docker run interface प्रत्येक network interface वर port 50001 publish करते. Public VPS वर याचा अर्थ container सुरू होताच ते संपूर्ण internet वरून accessible होते. हे दुरुस्त करणे ही तुम्ही सर्वप्रथम करावयाची गोष्ट आहे; शेवटी करायची नाही.

तुम्हाला काय आवश्यक आहे

तुमच्याकडे Docker स्थापित असलेला VPS, language model साठी API key किंवा त्याकडे निर्देश करता येईल असा local model आणि सुरुवातीला किमान दोन-तीन gigabytes RAM असणे आवश्यक आहे. Docker जिथे चालते तिथे Agent Zero चालतो, मग तो छोटा VPS असो किंवा GPU server. Docker तुमच्यासाठी नवीन असल्यास, Docker basics guide खालील commands मध्ये गृहीत धरलेल्या बाबी स्पष्ट करते.

Docker वापरून loopback ला bind करून स्थापित करा

दस्तऐवजात दिलेली quick start एकच docker run आहे. इतरत्र आढळणाऱ्या copy-paste आवृत्तीपेक्षा महत्त्वाचा बदल म्हणजे तुम्ही publish करत असलेला address. port 50001 वर सर्व interfaces साठी publish करू नका. loopback वर publish करा:

docker run -d --name agent-zero \
  -p 127.0.0.1:5080:80 \
  -v a0_usr:/a0/usr \
  agent0ai/agent-zero

-p 127.0.0.1:5080:80 Web UI ला फक्त server च्या loopback address शी bind करते. त्यामुळे ते internet वरून उपलब्ध होत नाही. SSH tunnel वापरून ते स्वतःच्या machine वरून उघडा:

ssh -L 5080:127.0.0.1:5080 you@your-vps

त्यानंतर locally http://127.0.0.1:5080 उघडा आणि UI मध्ये तुमचा model provider configure करा. कायमस्वरूपी multi-user setup साठी त्याऐवजी ते VPN किंवा authentication करणाऱ्या reverse proxy मागे ठेवा. मात्र raw UI open internet वर कधीही publish करू नका. ही सवय sensitive बाबींवर नियंत्रण ठेवणाऱ्या box वरील इतर प्रत्येक tool साठीही उपयुक्त आहे. self-hosted open-kritt scanner पर्यंतही अशाच प्रकारे पोहोचा: published port ऐवजी त्याच्या UI कडे जाणाऱ्या tunnel द्वारे.

इतर मार्गदर्शक जिथे थांबतात, तिथे तुम्ही का थांबू नये

Agent Zero कसे install करायचे याचा शोध घेतल्यास तुम्हाला अनेक मार्गदर्शक सापडतील. त्यात hosting कंपन्यांचे मार्गदर्शकही असतात. हे मार्गदर्शक तुम्हाला port 50001 वर कार्यरत Web UI पर्यंत पोहोचवतात आणि तिथेच थांबतात. जोखीम तिथे संपत नाही; ती नेमकी तिथून सुरू होते. काम पूर्ण करण्यासाठी दोन गोष्टी आवश्यक आहेत. प्रथम, वर सांगितल्याप्रमाणे UI private ठेवा. दुसरे, serverच्या पुढे default-deny firewall ठेवा. त्यामुळे एखादा अनपेक्षित container किंवा भविष्यातील चूक तुम्ही विसरलेल्या port ला उघडे करू शकणार नाही:

sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enable

संपूर्ण माहितीकरिता firewallच्या मूलभूत बाबी वाचा. तसेच IPv6 मधील उणीव लक्षात घ्या, कारण :: वरील सेवा IPv6 द्वारे उपलब्ध होऊ शकते, जरी तुमचे IPv4 नियम कडक दिसत असले तरी.

कंटेनरमधील isolation agents चे संरक्षण करते, तुमच्या server चे नाही

Agent Zero ची रचना एका प्रकारच्या isolation बाबतीत खरोखर चांगली आहे: subordinate agents स्वतंत्र containers मध्ये चालतात, त्यामुळे ते एकमेकांपासून वेगळे राहतात. ही रचना उपयुक्त आहे. परंतु याचा अर्थ "ते sandboxed आहे, त्यामुळे मी सुरक्षित आहे" असा घेऊन तिथेच थांबणे सोपे आहे. Container isolation agents चे एकमेकांपासून संरक्षण करते. ते तुमच्या server चे internet पासून संरक्षण करत नाही. तसेच exposed Web UI मुळे एखाद्या अनोळखी व्यक्तीला control मिळणेही ते थांबवत नाही. Host वर ही जबाबदारी तुमची आहे. कोणीही त्याच्यावर लक्ष ठेवत नसताना agent ला किती कामे करता येतील हे आधीच ठरवा. Claude Code च्या permission modes मागेही हाच निर्णय आहे. Unattended server साठी तुमच्यासमोर ठेवलेल्या laptop पेक्षा अधिक कडक setting निवडा.

Secrets, users, and the host

Model API key आणि इतर credentials Agent Zero च्या config मध्ये किंवा फक्त योग्य account ला वाचता येईल अशा environment file मध्ये ठेवा. ते shell history मध्ये किंवा कोणत्याही repository मध्ये ठेवू नका. Secrets सुरक्षित ठेवणाऱ्या host वरील इतर कोणत्याही घटकालाही हेच तत्त्व लागू होते. उदाहरणार्थ, Vaultwarden चे hardening करताना मुख्य लक्ष app आधीच चांगले करत असलेल्या encryption पेक्षा त्याच्या admin token आणि backup file वर असते. least-privilege users नुसार box चे प्रशासन root ऐवजी unprivileged user म्हणून करा. SSH hardening प्रमाणे SSH मध्ये key-only authentication वापरा. त्यानंतर काहीही राहू नये म्हणून खालील checklist तपासा.

ToolVPS hardening checklist

तुम्ही agents ची तुलना करत असल्यास, OpenClaw hardening guide आणि OpenHands guide मध्येही हीच security posture वापरली आहे: control surface private ठेवा, unprivileged user म्हणून चालवा, default ने firewall लागू ठेवा आणि host वर स्वतः न लिहिलेला code चालतो असे गृहीत धरा. सर्व पाच agents ची side-by-side तुलना करण्यासाठी 2026 मधील सर्वोत्तम self-hosted AI agents पहा.

या सर्वांच्या मागील संकल्पना VPS वर स्वतःचा AI agent तयार करणे येथे दिल्या आहेत. Dify हेही तुलना करण्यासारखे self-hostable platform आहे.

FAQ

Agent Zero स्वतः host करणे सुरक्षित आहे का?

होय, जर तुम्ही त्याचा Web UI private ठेवला आणि host ची सुरक्षा मजबूत केली, तर ते सुरक्षित आहे. Agent Zero code, browser आणि shell चालवतो. त्याचे नियंत्रण Web UI द्वारे केले जाते. हा UI default नुसार port 50001 वर प्रकाशित असतो. त्यामुळे धोका framework मध्ये नसून उघड्या interface मध्ये असतो. UI ला loopback वर bind करा आणि SSH किंवा VPN द्वारे त्याला access करा. त्याच्या समोर default-deny firewall ठेवा आणि तो unprivileged user म्हणून चालवा.

Agent Zero default नुसार internet वर Web UI expose करतो का?

Standard docker run प्रत्येक network interface वर port 50001 वरील interface प्रकाशित करते. Public VPS वर याचा अर्थ container सुरू होताच ते internet वरून पोहोचण्यायोग्य होते. Published address 127.0.0.1 मध्ये बदला, जेणेकरून UI फक्त loopback वर listen करेल. त्यानंतर SSH tunnel किंवा VPN द्वारे त्याला access करा.

Agent Zero लहान VPS वर चालू शकतो का?

होय. Docker जिथे चालतो तिथे Agent Zero चालू शकतो. यात लहान आणि कमी किमतीच्या VPS चाही समावेश आहे. मात्र अधिक जड tasks आणि मोठ्या local models साठी अधिक memory आवश्यक असते. Hosted API ऐवजी self-hosted model वापरणार असाल, तर box चे sizing केवळ Agent Zero साठी नव्हे, तर model साठी करा.

Agent Zero, OpenClaw किंवा Hermes यांच्यात काय फरक आहे?

त्यांच्यात काही समानता आहे, परंतु त्यांची उद्दिष्टे वेगवेगळी आहेत. Agent Zero हे Docker-first framework आहे. त्याची रचना एका primary agent भोवती केली आहे. हा agent isolated containers मध्ये subordinate agents सुरू करतो आणि त्याचे नियंत्रण Web UI द्वारे केले जाते. OpenClaw आणि Hermes हे chat apps द्वारे access करता येणारे personal assistants आहेत. या सर्वांसाठी security posture समान आहे: control surface private ठेवा आणि host ची सुरक्षा मजबूत करा.