Cara pasang Agent Zero pada VPS dengan selamat
Belajar cara pasang Agent Zero pada VPS dan cara mengelakkan port 50001 terdedah kepada internet. Lindungi Web UI anda daripada akses tanpa kebenaran.
Apa itu Agent Zero, dan di mana letaknya bahaya
Agent Zero ialah rangka kerja ejen berasaskan Docker sumber terbuka. Ejen utama boleh menghasilkan ejen bawahan, yang mana setiap satunya berjalan dalam bekas Docker yang terasing, dan setiap ejen boleh melaksanakan kod, mengendalikan pelayar, dan menjalankan arahan shell. Anda mengawal keseluruhan sistem melalui Web UI. Ia sangat berupaya dan menyeronokkan untuk digunakan, serta boleh dijalankan pada perkakasan sekecil VPS berharga enam dolar.
Bahayanya terletak pada Web UI. Ia adalah panel kawalan untuk sistem yang menjalankan arahan dan menulis fail, jadi Web UI yang terdedah tanpa pengesahan adalah titik masuk jarak jauh untuk melakukan perkara tersebut. Berikut adalah perangkap yang sering dilakukan oleh kebanyakan panduan pemasangan: docker run standard menerbitkan antara muka pada port 50001 pada setiap antara muka rangkaian, yang bermaksud pada VPS awam, ia boleh dicapai dari seluruh internet sebaik sahaja bekas dimulakan. Memperbaiki perkara ini adalah perkara pertama yang perlu anda lakukan, bukan yang terakhir.
Apa yang anda perlukan
Anda memerlukan VPS dengan Docker yang telah dipasang, kunci API untuk model bahasa atau model tempatan, dan beberapa gigabait RAM untuk bermula. Agent Zero berjalan di mana-mana sahaja Docker berjalan, daripada VPS kecil sehinggalah ke pelayan GPU. Jika Docker masih baharu bagi anda, panduan asas Docker merangkumi apa yang diandaikan oleh arahan di bawah.
Pasang dengan Docker, terikat pada loopback
Permulaan pantas yang didokumentasikan hanyalah satu docker run. Perubahan penting daripada versi salin-tampal yang anda temui di tempat lain adalah alamat yang anda terbitkan. Jangan terbitkan pada setiap antara muka pada port 50001. Terbitkan pada loopback:
docker run -d --name agent-zero \
-p 127.0.0.1:5080:80 \
-v a0_usr:/a0/usr \
agent0ai/agent-zero-p 127.0.0.1:5080:80 mengikat Web UI kepada alamat loopback pelayan sahaja, jadi ia tidak boleh dicapai dari internet. Akses ia dari mesin anda sendiri melalui terowong SSH:
ssh -L 5080:127.0.0.1:5080 you@your-vpsKemudian buka http://127.0.0.1:5080 secara tempatan, dan konfigurasikan pembekal model anda dalam UI. Untuk tetapan pelbagai pengguna yang kekal, letakkannya di belakang VPN atau reverse proxy yang mempunyai pengesahan, dan jangan sekali-kali menerbitkan UI mentah ke internet terbuka.
Di mana panduan lain berhenti, dan mengapa anda tidak patut melakukannya
Cari cara untuk memasang Agent Zero dan anda akan menemui banyak panduan, termasuk daripada syarikat pengehosan, yang membawa anda sehingga Web UI yang berjalan pada port 50001 dan berhenti di situ. Itulah sebenarnya tempat risiko bermula, bukan di mana ia berakhir. Dua perkara melengkapkan tugas ini. Pertama, pastikan UI adalah peribadi, seperti di atas. Kedua, letakkan firewall default-deny di hadapan pelayan supaya bekas yang tersesat atau kesilapan masa hadapan tidak mendedahkan port yang anda terlupa:
sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enableIkuti asas firewall untuk gambaran penuh, dan berhati-hati dengan jurang IPv6, kerana perkhidmatan pada :: boleh dicapai melalui IPv6 walaupun peraturan IPv4 anda kelihatan ketat.
Pengasingan bekas melindungi ejen, bukan pelayan anda
Reka bentuk Agent Zero sangat baik untuk satu jenis pengasingan: ejen bawahan berjalan dalam bekas yang berasingan, jadi mereka terasing antara satu sama lain. Itu adalah sesuatu yang berbaloi. Namun, mudah untuk tersalah anggap bahawa "ia di dalam sandbox, jadi saya selamat" dan berhenti di situ. Pengasingan bekas melindungi ejen daripada satu sama lain. Ia tidak melindungi pelayan anda daripada internet, atau menghalang Web UI yang terdedah daripada menyerahkan kawalan kepada orang asing. Itu adalah tugas anda, pada hos.
Rahsia, pengguna, dan hos
Simpan kunci API model dan sebarang kredensial lain dalam konfigurasi Agent Zero atau fail persekitaran yang hanya boleh dibaca oleh akaun yang betul, jauh daripada sejarah shell anda dan daripada mana-mana repositori. Pentadbirkan pelayan sebagai pengguna tanpa keistimewaan (unprivileged user) dan bukannya root, mengikut pengguna keistimewaan terendah, dan tukar SSH kepada pengesahan kunci sahaja, seperti dalam pengerasan SSH. Kemudian ikuti senarai semak di bawah supaya tiada perkara yang tertinggal.
Jika anda sedang membandingkan ejen, ini adalah postur keselamatan yang sama yang diambil oleh panduan pengerasan OpenClaw dan panduan OpenHands: kekalkan permukaan kawalan secara peribadi, jalankan sebagai pengguna tanpa keistimewaan, gunakan firewall secara lalai, dan anggap hos sebagai sistem yang menjalankan kod yang tidak ditulisnya. Untuk pandangan sebelah-menyebelah bagi kesemua lima ejen, lihat ejen AI self-hosted terbaik pada 2026.
Konsep asas bagi mana-mana ejen ini terdapat dalam membina ejen AI anda sendiri pada VPS, dan Dify adalah satu lagi platform self-host yang berbaloi untuk dibandingkan.
FAQ
Adakah Agent Zero selamat untuk dihoskan sendiri?
Ya, jika anda mengekalkan Web UI secara peribadi dan memperkukuh hos. Agent Zero menjalankan kod, pelayar, dan shell, dan ia dikawal daripada Web UI yang diterbitkan pada port 50001 secara lalai, jadi bahayanya adalah antara muka yang terdedah, bukan rangka kerja itu sendiri. Ikat UI pada loopback dan akses melalui SSH atau VPN, letakkan firewall default-deny di hadapan, dan jalankannya sebagai pengguna tanpa keistimewaan.
Adakah Agent Zero mendedahkan Web UI ke internet secara lalai?
docker run standard menerbitkan antara muka pada port 50001 pada setiap antara muka rangkaian, yang bermaksud pada VPS awam ia boleh dicapai dari internet sebaik sahaja bekas dimulakan. Tukar alamat yang diterbitkan kepada 127.0.0.1 supaya UI hanya mendengar pada loopback, kemudian akses melalui terowong SSH atau VPN.
Bolehkah Agent Zero berjalan pada VPS kecil?
Ya. Agent Zero berjalan di mana-mana sahaja Docker berjalan, termasuk VPS kecil yang murah, walaupun tugas yang lebih berat dan model tempatan yang lebih besar memerlukan lebih banyak memori. Jika anda menggunakan model yang dihoskan sendiri berbanding API berhos, tentukan saiz pelayan berdasarkan model tersebut, bukan sekadar untuk Agent Zero.
Apakah perbezaan Agent Zero dengan OpenClaw atau Hermes?
Mereka mempunyai persamaan tetapi mempunyai matlamat yang berbeza. Agent Zero ialah rangka kerja berasaskan Docker yang dibina di sekeliling ejen utama yang menghasilkan ejen bawahan dalam bekas yang terasing, dikawal daripada Web UI. OpenClaw dan Hermes ialah pembantu peribadi yang anda akses melalui aplikasi sembang. Postur keselamatan adalah sama untuk kesemuanya: kekalkan permukaan kawalan secara peribadi dan perkukuh hos.