SSD Nodes Learn Hosting plans →
Panduan Matt ConnorOleh Matt Connor · Dikemas kini 2026-08-26

Ejen AI Layan Diri Terbaik 2026: Panduan Pemasangan VPS

Bandingkan OpenClaw, Hermes, Dify, OpenHands, dan Agent Zero. Ketahui kelebihan setiap ejen AI, keperluan sumber pelayan, dan cara memasangnya dengan selamat pada VPS anda.

Ejen AI layan diri terbaik pada tahun 2026, secara ringkas

Ejen AI layan diri terbaik pada tahun 2026 ialah OpenClaw untuk pembantu peribadi yang boleh dicapai melalui aplikasi sembang, Hermes Agent untuk tugas yang sama pada pelayan paling kecil yang mungkin, Dify untuk pasukan yang membina aplikasi di atas model bahasa, OpenHands untuk pengekodan autonomi, dan Agent Zero untuk rangka kerja tujuan am yang ejennya menjana sub-ejen sendiri. Kesemua lima perisian ini adalah sumber terbuka, dan kesemuanya berjalan pada VPS yang anda kawal. Ringkasan ini membandingkan kegunaan, cara pembinaan, keperluan pelayan, dan tahap kerja keselamatan yang diperlukan oleh setiap reka bentuk, supaya anda boleh memilih yang tepat sebelum memasang apa-apa.

Kami menjalankan setiap perisian ini pada pelayan sebenar, dan setiap bahagian di bawah memaut kepada panduan penyediaan dan pengukuhan penuh untuk alat tersebut.

Apakah ejen AI yang dihoskan sendiri

Ejen AI ialah gelung yang mengelilingi model bahasa. Model membaca situasi, memutuskan satu tindakan, pelayan anda melaksanakan tindakan tersebut, dan hasilnya dimasukkan ke dalam pusingan gelung seterusnya. Tindakan tersebut merupakan alatan: menjalankan arahan shell, membaca atau menulis fail, mengendalikan pelayar, atau memanggil API. Jika anda mahukan mekanik penuh, membina ejen AI anda sendiri pada VPS membincangkan gelung, alatan, dan memori dari peringkat asas. Carian web ialah tambahan biasa, dan jika anda sudah menjalankan instans SearXNG sendiri, anda boleh menghubungkannya sebagai backend carian ejen anda, yang memastikan pertanyaan anda kekal peribadi tetapi bermakna ejen kini membaca halaman yang boleh ditulis oleh sesiapa sahaja.

Dihoskan sendiri bermaksud runtime ejen, memorinya, alatannya, dan rahsianya berada pada pelayan anda sendiri dan bukannya pada platform orang lain. Model bahasa itu sendiri biasanya masih merupakan API yang dihoskan, kerana model yang paling berkuasa tidak muat dalam memori pelayan yang kecil. Anda boleh menggunakan model sepenuhnya secara tempatan dengan menghidangkan model menggunakan Ollama pada VPS yang sama, dengan syarat anda mempunyai RAM yang mencukupi untuk model yang berkebolehan.

Sebab untuk menghoskan sendiri ejen tersebut adalah kawalan: sejarah perbualan anda, fail anda, kunci API anda, dan setiap arahan yang dijalankan oleh ejen kekal pada mesin milik anda. Sebab untuk berhati-hati adalah fakta yang sama. Ejen yang menjalankan arahan pada pelayan anda hanya selamat setakat had yang anda tetapkan di sekelilingnya, itulah sebabnya perbandingan di bawah menganggap postur keselamatan sebagai paksi utama, bukan sekadar nota kaki.

Lima ejen bersebelahan

ChartFive self-hosted AI agents compared
The data behind this chart
[
  {
    "tool": "OpenClaw",
    "primary_use": "Personal assistant with full server access",
    "interface": "Chat apps (Telegram, WhatsApp, Slack, Discord)",
    "isolation_model": "One gateway process, on loopback by default",
    "ram_floor": "Small VPS; more if it drives a browser",
    "security_posture": "Safe network default; operator must harden the rest",
    "maturity": "380,000+ stars mid-2026; March 2026 CVE history"
  },
  {
    "tool": "Hermes Agent",
    "primary_use": "Lightweight personal assistant with memory",
    "interface": "Chat apps (Telegram, Discord)",
    "isolation_model": "Single process, runs fine under systemd",
    "ram_floor": "A $5 VPS is enough",
    "security_posture": "Connects outward only; no inbound port needed",
    "maturity": "New (February 2026), from Nous Research"
  },
  {
    "tool": "Dify",
    "primary_use": "LLM app platform for teams",
    "interface": "Web UI and API",
    "isolation_model": "Docker Compose stack of about six containers",
    "ram_floor": "2 GB free; 4 GB is comfortable",
    "security_posture": "Ships on plain HTTP port 80; needs TLS and a proxy in front",
    "maturity": "Established, fast release pace"
  },
  {
    "tool": "OpenHands",
    "primary_use": "Autonomous coding agent",
    "interface": "Web UI on port 3000",
    "isolation_model": "Per-task sandbox containers via the host Docker socket",
    "ram_floor": "4 GB",
    "security_posture": "Docker socket is root equivalent; run it on a disposable VPS",
    "maturity": "Established (formerly OpenDevin)"
  },
  {
    "tool": "Agent Zero",
    "primary_use": "General purpose multi-agent framework",
    "interface": "Web UI on port 50001",
    "isolation_model": "Subordinate agents in separate containers",
    "ram_floor": "2 GB to start",
    "security_posture": "Default run exposes the UI on every interface; bind it to loopback",
    "maturity": "Active, Docker-first"
  }
]

Dua corak dalam jadual ini menentukan kebanyakan tugasan keselamatan. Ejen peribadi, OpenClaw dan Hermes, menghubungi anda melalui aplikasi sembang, jadi ia membuat sambungan keluar dan tidak memerlukan sebarang port masuk. Alat berasaskan web, Dify, OpenHands, dan Agent Zero, masing-masing menyediakan antara muka melalui HTTP, dan dalam setiap kes tersebut, postur rangkaian lalai adalah perkara pertama yang perlu anda betulkan selepas pemasangan.

OpenClaw: ejen peribadi paling berupaya

OpenClaw ialah ejen AI peribadi yang anda jalankan pada pelayan sendiri dan berinteraksi melaluinya daripada Telegram, WhatsApp, Slack atau Discord. Ia boleh menjalankan arahan shell, mengawal pelayar web, serta membaca dan menulis fail anda, menjadikannya alat paling berupaya dalam senarai ini dan juga alat yang mempunyai capaian paling luas ke dalam mesin anda. Ia dilesenkan di bawah MIT dan mempunyai lebih 380,000 bintang di GitHub setakat pertengahan 2026, menjadikannya salah satu projek yang paling banyak menerima bintang di platform tersebut, justeru ekosistem dan komuniti di sekelilingnya jauh lebih besar berbanding mana-mana ejen lain di sini.

Dua fakta harus membentuk keputusan anda. Pertama, bahagian rangkaian bermula dengan selamat: gateway, iaitu proses tunggal yang mengawal segala-galanya, mendengar pada alamat loopback secara lalai, jadi ia tidak boleh dicapai dari internet melainkan anda sendiri yang mendedahkannya. Kedua, projek ini mempunyai sejarah keselamatan yang nyata. Pada Mac 2026, sembilan isu keselamatan telah didedahkan dalam tempoh empat hari, termasuk kelemahan peningkatan keistimewaan kritikal, CVE-2026-32922, yang dinilai 9.9 daripada 10. Model keselamatan OpenClaw meletakkan beban pengukuhan (hardening) ke atas anda, sebagai pengendali, dan kedua-dua fakta ini bukanlah sebab untuk mengelakkannya. Ia adalah sebab untuk memasangnya dengan cara yang berhati-hati, yang merupakan perkara tepat yang diliputi langkah demi langkah dalam menjalankan OpenClaw dengan selamat pada VPS.

Hermes Agent: ejen peribadi paling ringan

Hermes Agent diterbitkan oleh Nous Research pada Februari 2026, menjadikannya alat terbaharu dalam senarai ini. Ia merupakan ejen peribadi yang mengekalkan memori berterusan tentang projek anda, menulis kemahiran boleh guna semula sendiri semasa bekerja, dan berhubung dengan anda melalui aplikasi sembang seperti Telegram dan Discord. Ia bersifat model agnostic, jadi anda boleh menyambungkannya kepada mana-mana model bahasa yang anda gemari.

Kelebihan utamanya ialah keperluan sumber yang sangat rendah. Hermes dipasang dengan satu arahan sahaja dan boleh berjalan dengan lancar pada VPS berharga $5, kerana ejen ini hanyalah runtime, bukannya model itu sendiri, dan pengiraan berat berlaku pada mana-mana API yang anda sambungkan. Ia berfungsi dengan menghubungi model dan aplikasi sembang anda, jadi ia tidak memerlukan port masuk, yang memastikan permukaan rangkaiannya hampir kepada sifar. Kekurangan berbanding OpenClaw ialah kematangan: Hermes baru berusia beberapa bulan, manakala integrasi dan komuniti OpenClaw jauh lebih besar. Persediaan penuh, termasuk sebab mengapa anda perlu memuat turun dan membaca skrip pemasangan curl sebelum menjalankannya, terdapat dalam pengehosan kendiri Hermes Agent pada VPS.

Dify: platform untuk pasukan

Dify ialah alat yang berbeza. Daripada satu agent bertindak bagi seorang pengguna, Dify ialah platform yang boleh dihos sendiri untuk membina aplikasi berasaskan model bahasa: antara muka web untuk mereka bentuk aplikasi chat, agent dan pipeline retrieval, API untuk memanggilnya daripada kod sendiri, serta satu tempat untuk mengurus prompt, dataset dan key model. Pasukan kecil boleh menyediakannya supaya semua orang membina aplikasi berasaskan satu pangkalan peribadi yang dikongsi, bukannya menyebarkan key API dalam skrip. Jika keperluan pasukan anda lebih kepada memberikan setiap orang agent berasingan dalam sandbox daripada membina aplikasi yang dikongsi, OneCLI menggunakan pendekatan satu agent bagi setiap orang sambil mengekalkan key model dalam satu gateway.

Skop tersebut bermakna terdapat lebih banyak komponen yang terlibat. Dify diedarkan sebagai tindanan Docker Compose yang mengandungi kira-kira setengah dozen kontena, termasuk pangkalan data Postgres, cache Redis, dan pangkalan data vektor, jadi rancangkan sekurang-kurangnya 2 GB RAM kosong dan idealnya 4 GB. Kerja keselamatan juga berbeza: pelayan web yang disertakan oleh Dify mendengar pada port HTTP 80 biasa pada setiap antara muka, dan pelawat pertama ke halaman pemasangannya akan menuntut akaun pentadbir. Ikat ia kepada loopback, letakkan reverse proxy TLS di hadapan, dan cipta akaun pentadbir dengan segera. Menghoskan sendiri Dify pada VPS membimbing anda melalui proses pemasangan dan setiap satu daripada langkah pembaikan tersebut.

OpenHands: ejen pengekodan autonomi

OpenHands, yang dahulunya dikenali sebagai OpenDevin, merupakan ejen kejuruteraan perisian autonomi. Anda memberikan tugasan dalam bahasa biasa, dan ia akan merancang kerja tersebut, menulis kod, menjalankan arahan, membaca output, serta melakukan lelaran sehingga tugasan selesai. Ia berjalan menggunakan Docker, menyediakan UI web pada port 3000, menyokong berpuluh-puluh backend model, dan memerlukan sekurang-kurangnya 4 GB RAM.

Satu keputusan reka bentuk harus menentukan keseluruhan persediaan anda. Untuk menjalankan setiap tugasan dalam kontena sandbox yang baharu, pengawalnya akan melakukan mount pada Docker socket hos, dan apa sahaja yang boleh berhubung dengan socket tersebut boleh memulakan kontena yang melakukan mount pada keseluruhan sistem fail hos anda. Ini bermakna akses socket secara efektif adalah bersamaan dengan root pada mesin tersebut, jadi anda tidak boleh melakukan sandbox sepenuhnya terhadap OpenHands daripada hosnya. Mitigasi yang jujur adalah dari segi penempatan: berikan ia VPS khusus yang boleh dibuang dan tidak mengandungi apa-apa perkara penting lain, ambil snapshot pelayan tersebut sebelum anda bermula, dan bina semula daripada snapshot tersebut berbanding mempercayai pelayan yang telah menjalankan kod hasil ciptaan ejen selama berminggu-minggu. Persediaan, terowong SSH ke UI-nya, dan penaakulan mengenainya terdapat dalam pengehosan kendiri OpenHands pada VPS.

Agent Zero: rangka kerja tujuan am

Agent Zero ialah rangka kerja ejen yang mengutamakan Docker. Ejen utama boleh menjana ejen bawahan, dengan setiap satunya berjalan dalam bekas terasing, serta mampu melaksanakan kod, mengendalikan pelayar dan menjalankan arahan shell. Anda mengawal segala-galanya melalui UI web, dan ia boleh dijalankan pada perkakasan sekecil VPS berharga enam dolar, menjadikannya cara paling mudah untuk bereksperimen dengan persediaan berbilang ejen pada kos rendah.

Dua langkah berjaga-jaga memastikan keselamatan. docker run standard daripada kebanyakan panduan menerbitkan UI web pada port 50001 pada setiap antara muka rangkaian. Oleh itu, pada VPS awam, panel kawalan bagi sistem yang menjalankan arahan boleh diakses dari seluruh internet sebaik sahaja bekas dimulakan. Terbitkan ia pada loopback sebaliknya dan akses melalui terowong SSH. Selain itu, fahami pengasingan bekasnya dengan betul: ejen bawahan diasingkan antara satu sama lain, yang melindungi ejen tersebut, bukan pelayan anda. Tugas di bahagian hos masih tanggungjawab anda, dan self-hosting Agent Zero on a VPS merangkumi perkara ini, termasuk pengikatan loopback yang sering diabaikan oleh kebanyakan tutorial.

Ejen AI layan diri (self-hosted) yang manakah sesuai untuk anda

  • Anda mahukan pembantu peribadi yang berkebolehan dalam aplikasi sembang anda dan anda sanggup melakukan kerja pengukuhan (hardening) yang sebenar: OpenClaw.
  • Anda mahukan ejen peribadi pada pelayan yang paling kecil dan murah dengan permukaan serangan yang hampir sifar: Hermes Agent.
  • Pasukan anda mahukan satu pangkalan peribadi yang dikongsi untuk aplikasi LLM, dengan UI yang boleh digunakan oleh bukan pembangun: Dify.
  • Anda mahukan kod ditulis semasa anda tiada, dan anda boleh menyediakan pelayan pakai buang: OpenHands.
  • Anda mahu bereksperimen dengan ejen yang menyerahkan tugasan kepada ejen lain: Agent Zero.

Satu kes berada di luar senarai ini. Jika apa yang anda mahukan ialah ejen pengekodan interaktif yang anda kendalikan dari terminal, sesi demi sesi, dan bukannya ejen autonomi, kategori tersebut mempunyai alatan dan panduannya sendiri: lihat menjalankan OpenCode pada VPS untuk pilihan sumber terbuka yang paling banyak mendapat bintang, dan menjalankan ejen AI pengekodan pada VPS untuk bidang yang lebih luas. Kes kedua bergantung pada masa operasi (uptime) dan bukannya keupayaan: jika tujuan ejen tersebut adalah untuk terus berfungsi semasa anda tiada, menjalankan KiroCrew sebagai ejen yang sentiasa aktif menunjukkan corak bekas yang disemat (pinned-container) dan systemd yang membawa memori serta tugasan berjadual merentasi but semula, iaitu bahagian yang kebanyakan pemasangan ejen biarkan kepada nasib.

Tugas keselamatan adalah sama untuk kelima-lima ejen

Tidak kira ejen mana yang anda pilih, corak pengukuhan (hardening) tidak berubah kerana risikonya tetap sama: setiap alat ini menjalankan perintah atau kod pada pelayan anda, jadi pelayan tersebut mesti mengehadkan skop kerosakan jika berlaku kesilapan.

Empat tabiat memberikan kesan paling besar. Jalankan ejen sebagai pengguna tanpa keistimewaan (unprivileged user) yang khusus, jangan sekali-kali sebagai root, supaya akaun yang menjalankannya menjadi had maksimum kepada kerosakan, seperti yang dijelaskan dalam menjalankan servis sebagai pengguna tanpa keistimewaan. Pastikan setiap permukaan kawalan bersifat peribadi: gunakan pengikatan loopback untuk UI web dan gateway, dengan terowong SSH atau VPN apabila anda perlu mengaksesnya, kerana tiada siapa boleh menyerang port yang tidak dapat dicapai. Letakkan firewall default-deny di hadapan pelayan, dan periksa IPv6 serta IPv4, kerana set peraturan yang hanya meliputi IPv4 boleh membiarkan servis yang sama terdedah sepenuhnya pada IPv6, iaitu jurang firewall IPv6 yang sering memerangkap ramai pengguna self-host. Simpan rahsia dalam fail yang hanya boleh dibaca oleh pengguna ejen tersebut (mod 600), dan dimuatkan melalui servis dan bukannya ditampal pada baris perintah. Pengajaran yang sama muncul di mana-mana sahaja satu fail menjadi kunci kepada segala-galanya: keselamatan sebenar Vaultwarden bergantung pada token admin dan fail sandarannya, bukannya pada vault tersulit yang dilindungi oleh kedua-dua perkara tersebut.

Contoh kerja bagi keseluruhan corak ini, termasuk unit systemd yang dikukuhkan dengan NoNewPrivileges, ProtectSystem=strict, PrivateTmp, dan ProtectHome, terdapat dalam panduan pengukuhan OpenClaw, dan resipi yang sama boleh dipindahkan kepada mana-mana ejen di halaman ini. Satu lagi tabiat penting untuk kelima-lima ejen: lakukan kemas kini secara sengaja. Pendedahan OpenClaw pada Mac 2026 menunjukkan betapa cepatnya kelemahan kritikal dalam ejen menjadi mendesak, kerana ejen sudah pun menjalankan perintah, jadi pepijat peningkatan keistimewaan (privilege escalation) dalam ejen adalah jauh lebih serius berbanding dalam aplikasi web biasa.

FAQ

Apakah ejen AI self-hosted terbaik pada tahun 2026?

Ia bergantung kepada tugasan. OpenClaw ialah ejen peribadi yang paling berkemampuan dan popular, dengan lebih 380,000 bintang GitHub menjelang pertengahan 2026, manakala Hermes Agent merupakan alternatif paling ringan untuk peranan yang sama. Dify ialah platform terbaik untuk pasukan yang membina aplikasi LLM, OpenHands ialah ejen pengekodan autonomi yang paling mantap, dan Agent Zero ialah rangka kerja berbilang ejen yang paling fleksibel. Pilih berdasarkan kes penggunaan terlebih dahulu, kemudian berdasarkan tahap usaha pengukuhan (hardening) yang anda sanggup lakukan.

Bolehkah saya menjalankan ejen AI self-hosted pada VPS murah?

Ya, bagi kebanyakan ejen tersebut. Hermes Agent boleh dijalankan pada VPS $5 dan Agent Zero bermula pada sekitar 2 GB RAM, manakala Dify memerlukan 2 hingga 4 GB ruang kosong dan OpenHands memerlukan sekurang-kurangnya 4 GB. Ejen itu sendiri adalah ringan kerana model bahasa biasanya dijalankan pada API yang dihoskan. Jika anda juga melakukan self-host pada model tersebut, sesuaikan saiz pelayan mengikut keperluan model, yang merupakan keperluan jauh lebih besar berbanding ejen itu sendiri.

Adakah saya memerlukan GPU untuk melakukan self-host pada ejen AI?

Tidak. Ejen ialah masa jalan (runtime): satu gelung, alatan, dan memori, semuanya merupakan kod biasa yang berjalan pada VPS berasaskan CPU sahaja. GPU hanya penting jika anda juga mahu menjalankan model bahasa itu sendiri pada perkakasan anda berbanding memanggil API yang dihoskan. Dalam kes tersebut, model perlu dimuatkan ke dalam memori, dan anda harus menyesuaikan saiz mesin untuk model tersebut sebelum memuat turunnya.

Adakah ejen AI self-hosted selamat untuk dijalankan?

Tahap keselamatannya bergantung kepada had yang anda tetapkan. Setiap ejen di sini menjalankan arahan atau kod, jadi risikonya termasuk permukaan kawalan yang terdedah, pemasangan sebagai root, dan kebocoran kunci API. Penyelesaiannya adalah sama untuk kelima-lima ejen tersebut: gunakan pengguna tanpa keistimewaan (unprivileged user), antara muka loopback sahaja yang dicapai melalui SSH atau VPN, firewall default-deny yang meliputi IPv4 dan IPv6, keizinan fail pada rahsia (secrets), dan kemas kini segera. Ejen yang dipasang dengan cara tersebut adalah selamat untuk dijalankan; ejen yang didedahkan secara terus pada port awam adalah tidak selamat.