Agen AI self-hosted terbaik 2026
Bandingkan OpenClaw, Hermes, Dify, OpenHands, dan Agent Zero. Ketahui keperluan VPS dan cara menjalankan agen AI sumber terbuka ini dengan selamat.
Agen AI self-hosted terbaik pada 2026, secara ringkas
Agen AI self-hosted terbaik pada 2026 ialah OpenClaw untuk pembantu peribadi yang anda hubungi melalui aplikasi sembang, Hermes Agent untuk tugas yang sama pada pelayan paling kecil, Dify untuk pasukan membina aplikasi berasaskan model bahasa, OpenHands untuk pengekodan autonomi, dan Agent Zero untuk rangka kerja tujuan am yang agennya boleh menghasilkan sub-agen sendiri. Kelima-lima adalah sumber terbuka, dan kelima-lima berjalan pada VPS yang anda kawal. Ringkasan ini membandingkan mereka dari segi kegunaan, cara ia dibina, keperluan pelayan, dan tahap kerja keselamatan yang diperlukan oleh setiap reka bentuk, supaya anda boleh memilih yang tepat sebelum memasang apa-apa.
Kami menjalankan setiap satu daripada ini pada pelayan sebenar, dan setiap bahagian di bawah mempunyai pautan ke panduan pemasangan penuh dan pengerasan (hardening) untuk alatan tersebut.
Apa itu agen AI self-hosted
Agen AI ialah satu gelung (loop) yang membungkus model bahasa. Model tersebut membaca situasi, memutuskan satu tindakan, pelayan anda melaksanakan tindakan tersebut, dan hasilnya menjadi input untuk pusingan gelung seterusnya. Tindakan tersebut adalah alatan: menjalankan arahan shell, membaca atau menulis fail, mengawal pelayar, memanggil API. Jika anda mahu memahami mekanismenya secara penuh, membina agen AI anda sendiri pada VPS menerangkan tentang gelung, alatan, dan memori dari awal.
Self-hosted bermaksud masa larian (runtime) agen, memorinya, alatannya, dan rahsianya berada pada pelayan anda sendiri dan bukannya pada platform orang lain. Model bahasa itu sendiri biasanya masih merupakan API yang dihoskan, kerana model yang paling kuat tidak muat dalam memori pelayan kecil. Anda boleh menjadi sepenuhnya lokal dengan menyediakan model menggunakan Ollama pada VPS yang sama, dengan kos keperluan RAM yang mencukupi untuk model yang berupaya.
Sebab untuk melakukan self-host pada agen adalah kawalan: sejarah perbualan anda, fail anda, kunci API anda, dan setiap arahan yang dijalankan oleh agen kekal pada mesin milik anda. Sebab untuk berhati-hati adalah faktor yang sama. Agen yang menjalankan arahan pada pelayan anda hanya selamat setakat had yang anda tetapkan padanya, sebab itulah perbandingan di bawah menganggap kedudukan keselamatan sebagai paksi utama, bukan sekadar nota kaki.
Perbandingan lima agen secara bersebelahan
The data behind this chart
[
{
"tool": "OpenClaw",
"primary_use": "Personal assistant with full server access",
"interface": "Chat apps (Telegram, WhatsApp, Slack, Discord)",
"isolation_model": "One gateway process, on loopback by default",
"ram_floor": "Small VPS; more if it drives a browser",
"security_posture": "Safe network default; operator must harden the rest",
"maturity": "380,000+ stars mid-2026; March 2026 CVE history"
},
{
"tool": "Hermes Agent",
"primary_use": "Lightweight personal assistant with memory",
"interface": "Chat apps (Telegram, Discord)",
"isolation_model": "Single process, runs fine under systemd",
"ram_floor": "A $5 VPS is enough",
"security_posture": "Connects outward only; no inbound port needed",
"maturity": "New (February 2026), from Nous Research"
},
{
"tool": "Dify",
"primary_use": "LLM app platform for teams",
"interface": "Web UI and API",
"isolation_model": "Docker Compose stack of about six containers",
"ram_floor": "2 GB free; 4 GB is comfortable",
"security_posture": "Ships on plain HTTP port 80; needs TLS and a proxy in front",
"maturity": "Established, fast release pace"
},
{
"tool": "OpenHands",
"primary_use": "Autonomous coding agent",
"interface": "Web UI on port 3000",
"isolation_model": "Per-task sandbox containers via the host Docker socket",
"ram_floor": "4 GB",
"security_posture": "Docker socket is root equivalent; run it on a disposable VPS",
"maturity": "Established (formerly OpenDevin)"
},
{
"tool": "Agent Zero",
"primary_use": "General purpose multi-agent framework",
"interface": "Web UI on port 50001",
"isolation_model": "Subordinate agents in separate containers",
"ram_floor": "2 GB to start",
"security_posture": "Default run exposes the UI on every interface; bind it to loopback",
"maturity": "Active, Docker-first"
}
]Dua corak dalam jadual ini menentukan sebahagian besar kerja keselamatan. Agen peribadi, OpenClaw dan Hermes, menghubungi anda melalui aplikasi sembang, jadi ia bersambung ke luar dan tidak memerlukan sebarang port masuk. Alatan berasaskan web, Dify, OpenHands, dan Agent Zero, masing-masing menyediakan antara muka melalui HTTP, dan dalam setiap kes tersebut, kedudukan rangkaian lalai adalah perkara pertama yang perlu anda perbaiki selepas pemasangan.
OpenClaw: agen peribadi yang paling berupaya
OpenClaw ialah agen AI peribadi yang anda jalankan pada pelayan sendiri dan berbual dengannya melalui Telegram, WhatsApp, Slack, atau Discord. Ia boleh menjalankan arahan shell, mengawal pelayar, serta membaca dan menulis fail anda, menjadikannya alatan paling berupaya dalam senarai ini dan juga yang mempunyai akses paling luas ke dalam mesin anda. Ia dilesenkan di bawah MIT dan mempunyai lebih 380,000 bintang GitHub setakat pertengahan 2026, menjadikannya salah satu projek paling popular di platform tersebut, jadi ekosistem dan komuniti di sekelilingnya adalah jauh lebih besar berbanding mana-mana agen lain di sini.
Dua fakta harus menentukan keputusan anda. Pertama, bahagian rangkaian bermula dengan selamat: gateway, satu-satunya proses yang mengawal segalanya, mendengar pada alamat loopback secara lalai, jadi ia tidak boleh dicapai dari internet melainkan anda mendedahkannya sendiri. Kedua, projek ini mempunyai sejarah keselamatan yang nyata. Pada Mac 2026, sembilan isu keselamatan telah didedahkan dalam masa empat hari, termasuk pepijat peningkatan keistimewaan (privilege escalation) yang kritikal, CVE-2026-32922, dengan kadar 9.9 daripada 10. Model keselamatan OpenClaw meletakkan kerja pengerasan kepada anda sebagai pengendali, dan kedua-dua fakta ini bukan alasan untuk mengelaknya. Ia adalah alasan untuk memasangnya dengan cara yang berhati-hati, yang mana menjalankan OpenClaw dengan selamat pada VPS menerangkan langkah demi langkah.
Hermes Agent: agen peribadi yang paling ringan
Hermes Agent berasal daripada Nous Research dan telah dikeluarkan pada Februari 2026, menjadikannya alatan terbaru di sini. Ia adalah agen peribadi yang mengekalkan memori berterusan tentang projek anda, menulis kemahiran boleh guna semula sendiri semasa ia bekerja, dan menghubungi anda melalui aplikasi sembang seperti Telegram dan Discord. Ia tidak bergantung pada model (model agnostic), jadi anda boleh menyambungkannya kepada mana-mana model bahasa yang anda suka.
Kelebihannya adalah betapa sedikit keperluan sumbernya. Hermes dipasang dengan satu arahan dan berjalan dengan selesa pada VPS seharga $5, kerana agen tersebut adalah masa larian, bukan model, dan pengiraan berat berlaku pada API yang anda sambungkan. Ia berfungsi dengan menghubungi model dan aplikasi sembang anda, jadi ia tidak memerlukan port masuk, yang mengekalkan permukaan rangkaiannya hampir kepada sifar. Perbezaan ketara berbanding OpenClaw adalah kematangan: Hermes baru berusia beberapa bulan, manakala integrasi dan komuniti OpenClaw adalah jauh lebih besar. Pemasangan penuh, termasuk mengapa anda perlu memuat turun dan membaca skrip pemasangan curl sebelum menjalankannya, terdapat dalam self-hosting Hermes Agent pada VPS.
Dify: platform untuk pasukan
Dify ialah jenis alatan yang berbeza. Berbanding satu agen yang bertindak untuk seorang individu, ia adalah platform self-hostable untuk membina aplikasi di atas model bahasa: antara muka web untuk mereka bentuk aplikasi sembang, agen, dan saluran paip (pipeline) pengambilan maklumat, API untuk memanggilnya daripada kod anda sendiri, dan satu tempat untuk menguruskan prompt, set data, dan kunci model. Pasukan kecil menggunakannya supaya semua orang membina di atas satu pangkalan peribadi yang dikongsi berbanding menyebarkan kunci API dalam pelbagai skrip.
Skop tersebut bermaksud lebih banyak komponen yang bergerak. Dify dihantar sebagai stack Docker Compose dengan kira-kira setengah lusin kontena, termasuk pangkalan data Postgres, cache Redis, dan pangkalan data vektor, jadi rancang sekurang-kurangnya 2 GB RAM kosong dan idealnya 4 GB. Kerja keselamatan juga berbeza: pelayan web Dify yang disertakan mendengar pada port HTTP biasa 80 pada setiap antara muka, dan pelawat pertama ke halaman pemasangannya akan menuntut akaun admin. Ikat ia pada loopback, letakkan reverse proxy TLS di hadapannya, dan cipta akaun admin dengan segera. Self-hosting Dify pada VPS menerangkan pemasangan dan setiap pembetulan tersebut.
OpenHands: agen pengekodan autonomi
OpenHands, sebelum ini OpenDevin, ialah agen kejuruteraan perisian autonomi. Anda berikan tugasan dalam bahasa biasa, dan ia merancang kerja, menulis kod, menjalankan arahan, membaca output, dan melakukan iterasi sehingga tugasan selesai. Ia berjalan dengan Docker, menyediakan UI web pada port 3000, menyokong puluhan backend model, dan memerlukan sekurang-kurangnya 4 GB RAM.
Satu keputusan reka bentuk harus memacu keseluruhan tetapan anda. Untuk menjalankan setiap tugasan dalam kontena sandbox yang baharu, pengawalnya memasang (mount) Docker socket hos, dan apa-apa sahaja yang boleh bercakap dengan socket tersebut boleh memulakan kontena yang memasang keseluruhan sistem fail hos anda. Ini bermakna akses socket secara berkesan adalah root pada mesin tersebut, jadi anda tidak boleh mengasingkan OpenHands sepenuhnya daripada hosnya. Mitigasi yang jujur adalah penempatan: berikan ia VPS khas yang boleh dibuang (disposable) yang tidak menyimpan apa-apa perkara lain yang penting bagi anda, ambil snapshot pada mesin tersebut sebelum anda bermula, dan bina semula daripada snapshot tersebut berbanding mempercayai pelayan yang telah menjalankan kod buatan agen selama berminggu-minggu. Pemasangan, terowong SSH ke UI, dan penjelasannya terdapat dalam self-hosting OpenHands pada VPS.
Agent Zero: rangka kerja tujuan am
Agent Zero ialah rangka kerja agen berasaskan Docker. Agen utama boleh menghasilkan agen bawahan, setiap satunya berjalan dalam kontena terasing sendiri, dan setiap satunya boleh melaksanakan kod, mengawal pelayar, dan menjalankan arahan shell. Anda mengawal semuanya dari UI web, dan ia berjalan pada perkakasan sekecil VPS enam dolar, menjadikannya cara termudah untuk bereksperimen dengan tetapan multi-agen dengan bajet rendah.
Dua amaran menjaganya tetap selamat. docker run standard daripada kebanyakan panduan menerbitkan UI web pada port 50001 pada setiap antara muka rangkaian, jadi pada VPS awam, panel kawalan untuk sistem yang menjalankan arahan boleh dicapai dari seluruh internet sebaik sahaja kontena bermula; terbitkan ia pada loopback sebagai ganti dan akses melalui terowong SSH. Dan fahami pengasingan kontainernya: agen bawahan diasingkan antara satu sama lain, yang melindungi agen tersebut, bukan pelayan anda. Kerja di sebelah hos tetap menjadi tanggungjawab anda, dan self-hosting Agent Zero pada VPS menerangkannya, termasuk ikatan loopback yang sering diabaikan oleh kebanyakan tutorial.
Agen AI self-hosted mana yang sesuai untuk anda
- Anda mahukan pembantu peribadi yang berupaya dalam aplikasi sembang anda dan anda menerima kerja pengerasan yang nyata: OpenClaw.
- Anda mahukan agen peribadi pada pelayan paling kecil dan termurah dengan hampir tiada permukaan serangan: Hermes Agent.
- Pasukan anda mahukan satu pangkalan peribadi yang dikongsi untuk aplikasi LLM, dengan UI yang boleh digunakan oleh bukan pembangun: Dify.
- Anda mahu kod ditulis semasa anda tiada, dan anda boleh memberikannya pelayan yang boleh dibuang: OpenHands.
- Anda mahu bereksperimen dengan agen yang menyerahkan tugas kepada agen lain: Agent Zero.
Satu kes berada di luar senarai ini. Jika apa yang anda mahukan ialah agen pengekodan interaktif yang anda kawal dari terminal, sesi demi sesi, berbanding agen autonomi, kategori tersebut mempunyai alatan dan panduan sendiri: lihat menjalankan OpenCode pada VPS untuk pilihan sumber terbuka paling popular, dan menjalankan agen AI pengekodan pada VPS untuk bidang yang lebih luas.
Kerja keselamatan adalah sama untuk kelima-lima agen
Mana-mana agen yang anda pilih, corak pengerasan tidak berubah, kerana risikonya tidak berubah: setiap satu daripada alatan ini menjalankan arahan atau kod pada pelayan anda, jadi mesin tersebut mesti mengehadkan apa yang boleh dicapai oleh kesilapan.
Empat tabiat memikul sebahagian besar beban. Jalankan agen sebagai pengguna tanpa keistimewaan (unprivileged user) yang khas, jangan sekali-kali sebagai root, supaya akaun yang ia jalankan adalah had maksimum kepada kerosakan, seperti yang dijelaskan dalam menjalankan perkhidmatan sebagai pengguna tanpa keistimewaan. Kekalkan setiap permukaan kawalan secara peribadi: ikatan loopback untuk UI web dan gateway, dengan terowong SSH atau VPN apabila anda perlu mencapainya, kerana tiada siapa boleh menyerang port yang tidak boleh mereka capai. Letakkan firewall "default-deny" di hadapan pelayan, dan periksa IPv6 serta IPv4, kerana set peraturan yang hanya merangkumi IPv4 boleh membiarkan perkhidmatan yang sama terbuka luas pada IPv6, iaitu jurang firewall IPv6 yang memerangkap ramai pengguna self-host. Dan simpan rahsia dalam fail yang hanya boleh dibaca oleh pengguna agen (mod 600), dimuatkan melalui perkhidmatan dan bukannya ditampal pada baris arahan.
Contoh kerja bagi keseluruhan corak ini, termasuk unit systemd yang diperkukuh dengan NoNewPrivileges, ProtectSystem=strict, PrivateTmp, dan ProtectHome, adalah panduan pengerasan OpenClaw, dan resipi yang sama boleh digunakan untuk mana-mana agen di halaman ini. Satu lagi tabiat penting untuk kelima-lima agen: kemas kini secara sengaja. Pendedahan OpenClaw pada Mac 2026 menunjukkan betapa cepatnya pepijat kritikal dalam agen menjadi mendesak, kerana agen sudah pun menjalankan arahan, jadi pepijat peningkatan keistimewaan dalam satu agen adalah jauh lebih serius daripada dalam aplikasi web biasa.
FAQ
Apakah agen AI self-hosted terbaik pada 2026?
Ia bergantung pada tugasnya. OpenClaw ialah agen peribadi yang paling berupaya dan paling popular, dengan lebih 380,000 bintang GitHub menjelang pertengahan 2026, dan Hermes Agent ialah alternatif paling ringan untuk peranan yang sama. Dify ialah platform terbaik untuk pasukan membina aplikasi LLM, OpenHands ialah agen pengekodan autonomi yang paling kuat, dan Agent Zero ialah rangka kerja multi-agen yang paling fleksibel. Pilih berdasarkan kes penggunaan terlebih dahulu, kemudian berdasarkan sejauh mana kerja pengerasan yang sanggup anda lakukan.
Bolehkah saya menjalankan agen AI self-hosted pada VPS murah?
Ya, untuk kebanyakan daripada mereka. Hermes Agent berjalan pada VPS seharga $5 dan Agent Zero bermula pada sekitar 2 GB RAM, manakala Dify memerlukan 2 hingga 4 GB kosong dan OpenHands memerlukan sekurang-kurangnya 4 GB. Agen itu sendiri adalah ringan kerana model bahasa biasanya berjalan pada API yang dihoskan. Jika anda juga melakukan self-host pada model, saizkan pelayan untuk model tersebut, yang merupakan keperluan yang jauh lebih besar daripada agen.
Adakah saya memerlukan GPU untuk melakukan self-host pada agen AI?
Tidak. Agen ialah masa larian: satu gelung, alatan, dan memori, semuanya kod biasa yang berjalan pada VPS yang hanya mempunyai CPU. GPU hanya penting jika anda juga mahu menjalankan model bahasa itu sendiri pada perkakasan anda sendiri berbanding memanggil API yang dihoskan. Dalam kes itu, model tersebut mesti muat dalam memori, dan anda harus menentukan saiz mesin untuk model tersebut sebelum anda memuat turunnya.
Adakah agen AI self-hosted selamat untuk dijalankan?
Ia adalah selamat setakat had yang anda tetapkan padanya. Setiap agen di sini menjalankan arahan atau kod, jadi risikonya ialah permukaan kawalan yang terdedah, pemasangan root, dan kebocoran kunci API. Penyelesaiannya adalah sama untuk kelima-lima agen: pengguna tanpa keistimewaan, antara muka hanya loopback yang dicapai melalui SSH atau VPN, firewall "default-deny" yang merangkumi IPv4 dan IPv6, kebenaran fail pada rahsia, dan kemas kini prompt. Agen yang dipasang dengan cara itu adalah sesuatu yang munasabah untuk dijalankan; agen yang didedahkan secara mentah pada port awam adalah tidak munasabah.