Beste self-hosted AI agents in 2026
Vergelijk OpenClaw, Hermes, Dify, OpenHands en Agent Zero. Ontdek de beste tool voor uw VPS en lees hoe u deze veilig installeert op uw eigen server.
De beste self-hosted AI agents in 2026, in het kort
De beste self-hosted AI agents in 2026 zijn OpenClaw voor een persoonlijke assistent via chat-apps, Hermes Agent voor dezelfde taak op een zo klein mogelijke server, Dify voor teams die applicaties bouwen op taalmodellen, OpenHands voor autonome codering, en Agent Zero als een algemeen framework waarbij agents hun eigen sub-agents aanmaken. Alle vijf zijn open source en alle vijf draaien ze op een VPS die u controleert. Deze vergelijking kijkt naar het doel, de bouw, de serververeisten en de benodigde beveiligingswerkzaamheden, zodat u de juiste kunt kiezen voordat u iets installeert.
Wij draaien elk van deze tools op echte servers. Elke sectie hieronder bevat een link naar de volledige setup- en hardening-gids voor die tool.
Wat een self-hosted AI agent is
Een AI agent is een loop rondom een taalmodel. Het model analyseert de situatie, kiest één actie, uw server voert de actie uit, en het resultaat voedt de volgende ronde van de loop. De acties zijn tools: een shell-commando uitvoeren, een bestand lezen of schrijven, een browser besturen, of een API aanroepen. Voor de volledige mechanica kunt u zelf een AI agent bouwen op een VPS lezen; dit behandelt de loop, tools en geheugen vanaf de basis.
Self-hosted betekent dat de agent-runtime, het geheugen, de tools en de secrets op uw eigen server staan in plaats van op het platform van een derde partij. Het taalmodel zelf is meestal een gehoste API, omdat de sterkste modellen niet in het geheugen van een kleine server passen. U kunt volledig lokaal werken door een model te serveren met Ollama op dezelfde VPS, maar dan heeft u voldoende RAM nodig voor een krachtig model.
De reden om een agent zelf te hosten is controle: uw conversatiegeschiedenis, uw bestanden, uw API-keys en elk commando dat de agent uitvoert, blijven op een machine die u bezit. De reden om voorzichtig te zijn, is hetzelfde. Een agent die commando's uitvoert op uw server is slechts zo veilig als de beperkingen die u stelt. Daarom behandelt de onderstaande vergelijking de beveiligingsstatus als een primaire factor.
De vijf agents naast elkaar
The data behind this chart
[
{
"tool": "OpenClaw",
"primary_use": "Personal assistant with full server access",
"interface": "Chat apps (Telegram, WhatsApp, Slack, Discord)",
"isolation_model": "One gateway process, on loopback by default",
"ram_floor": "Small VPS; more if it drives a browser",
"security_posture": "Safe network default; operator must harden the rest",
"maturity": "380,000+ stars mid-2026; March 2026 CVE history"
},
{
"tool": "Hermes Agent",
"primary_use": "Lightweight personal assistant with memory",
"interface": "Chat apps (Telegram, Discord)",
"isolation_model": "Single process, runs fine under systemd",
"ram_floor": "A $5 VPS is enough",
"security_posture": "Connects outward only; no inbound port needed",
"maturity": "New (February 2026), from Nous Research"
},
{
"tool": "Dify",
"primary_use": "LLM app platform for teams",
"interface": "Web UI and API",
"isolation_model": "Docker Compose stack of about six containers",
"ram_floor": "2 GB free; 4 GB is comfortable",
"security_posture": "Ships on plain HTTP port 80; needs TLS and a proxy in front",
"maturity": "Established, fast release pace"
},
{
"tool": "OpenHands",
"primary_use": "Autonomous coding agent",
"interface": "Web UI on port 3000",
"isolation_model": "Per-task sandbox containers via the host Docker socket",
"ram_floor": "4 GB",
"security_posture": "Docker socket is root equivalent; run it on a disposable VPS",
"maturity": "Established (formerly OpenDevin)"
},
{
"tool": "Agent Zero",
"primary_use": "General purpose multi-agent framework",
"interface": "Web UI on port 50001",
"isolation_model": "Subordinate agents in separate containers",
"ram_floor": "2 GB to start",
"security_posture": "Default run exposes the UI on every interface; bind it to loopback",
"maturity": "Active, Docker-first"
}
]Twee patronen in deze tabel bepalen het grootste deel van het beveiligingswerk. De persoonlijke agents, OpenClaw en Hermes, bereiken u via chat-apps; zij maken verbinding naar buiten toe en hebben geen inbound port nodig. De web-first tools, Dify, OpenHands en Agent Zero, bieden elk een interface via HTTP. In al die gevallen is de standaard netwerkinstelling het eerste dat u moet aanpassen na installatie.
OpenClaw: de meest capabele persoonlijke agent
OpenClaw is een persoonlijke AI agent die u op uw eigen server draait en waarmee u communiceert via Telegram, WhatsApp, Slack of Discord. De agent kan shell-commando's uitvoeren, een browser besturen en uw bestanden lezen en schrijven. Dit maakt het de meest capabele tool op deze lijst, maar ook de tool met de meeste toegang tot uw machine. Het is MIT-gelicenseerd en heeft meer dan 380.000 GitHub stars (medio 2026). Het ecosysteem en de community zijn hierdoor veel groter dan bij andere agents.
Twee feiten zijn van belang voor uw keuze. Ten eerste is de netwerkzijde veilig: de gateway, het proces dat alles controleert, luistert standaard naar het loopback-adres. Het is dus niet bereikbaar via het internet, tenzij u dit zelf doet. Ten tweede heeft het project een bewezen beveiligingsverleden. In maart 2026 werden binnen vier dagen negen beveiligingsproblemen bekendgemaakt, waaronder een kritiek privilege escalation-lek, CVE-2026-32922, met een score van 9.9 uit 10. Het beveiligingsmodel van OpenClaw legt het werk voor hardening bij u als operator. Dit is geen reden om het te vermijden, maar een reden om het voorzichtig te installeren, zoals beschreven in OpenClaw veilig draaien op een VPS.
Hermes Agent: de lichtste persoonlijke agent
Hermes Agent is afkomstig van Nous Research en is uitgebracht in februari 2026, wat het de nieuwste tool in deze lijst maakt. Het is een persoonlijke agent die een persistent geheugen bijhoudt van uw projecten, zelf herbruikbare skills schrijft tijdens het werk, en via chat-apps zoals Telegram en Discord communiceert. Het is model-agnostisch; u kunt elk gewenst taalmodel koppelen.
Het voordeel is het lage verbruik. Hermes installeert met één commando en draait probleemloos op een $5 VPS. Dit komt omdat de agent de runtime is, niet het model; de zware berekeningen vinden plaats bij de gekoppen API. Omdat de agent verbinding maakt met uw model en chat-apps, is er geen inbound port nodig. Dit houdt het aanvalsoppervlak bijna op nul. Het nadeel ten opzichte van OpenClaw is de volwassenheid: Hermes is pas enkele maanden oud, terwijl de integraties en community van OpenClaw veel groter zijn. De volledige setup, inclusief waarom u een curl-installatiescript moet controleren voordat u het uitvoert, vindt u in Hermes Agent zelf hosten op een VPS.
Dify: het platform voor teams
Dify is een ander type tool. In plaats van één agent voor één persoon, is dit een self-hostable platform voor het bouwen van applicaties op taalmodellen. Het biedt een web-interface voor het ontwerpen van chat-apps, agents en retrieval-pipelines, een API voor eigen code, en een centrale plek voor prompts, datasets en model-keys. Teams gebruiken dit zodat iedereen op een gedeelde private basis bouwt in plaats van API-keys te verspreiden over verschillende scripts.
Deze omvang betekent meer onderdelen. Dify wordt geleverd als een Docker Compose stack met ongeveer een half dozijn containers, waaronder een Postgres database, een Redis cache en een vector database. Reken op minimaal 2 GB vrije RAM, idealiter 4 GB. Het beveiligingswerk is ook anders: de ingebouwde webserver van Dify luistert standaard op HTTP-poort 80 op elke interface. De eerste bezoeker van de installatiepagina claimt direct het admin-account. Koppel de server aan loopback, plaats een TLS reverse proxy en maak direct een admin-account aan. Dify zelf hosten op een VPS behandelt de installatie en al deze oplossingen.
OpenHands: de autonome coding agent
OpenHands, voorheen OpenDevin, is een autonome software engineering agent. U geeft een taak in gewone taal op, en de agent plant het werk, schrijft code, voert commando's uit, leest de output en herhaalt dit tot de taak is voltooid. Het draait met Docker, biedt een web-UI op poort 3000, ondersteunt tientallen model-backends en vereist minimaal 4 GB RAM.
Eén ontwerpbeslissing bepaalt uw volledige setup. Om elke taak in een frisse sandbox-container uit te voeren, koppelt de controller de host Docker socket. Alles dat met die socket kan communiceren, kan een container starten die uw volledige host-filesystem mount. Dit betekent dat toegang tot de socket effectief root-rechten op de machine geeft; u kunt OpenHands dus niet volledig isoleren van de host. De enige oplossing is de plaatsing: gebruik een dedicated, vervangbare VPS zonder andere belangrijke data, maak een snapshot van de machine voordat u begint, en bouw de server opnieuw op vanuit die snapshot in plaats van een server te vertrouwen die wekenlang door een agent is gebruikt. De setup, de SSH-tunnel naar de UI en de onderbouwing staan in OpenHands zelf hosten op een VPS.
Agent Zero: het algemene framework
Agent Zero is een Docker-first agent framework. Een primaire agent kan sub-agents aanmaken, die elk in een eigen geïsoleerde container draaien. Elke sub-agent kan code uitvoeren, een browser besturen en shell-commando's uitvoeren. U beheert dit via een web-UI. Het draait op hardware zo klein als een $6 VPS, wat het de makkelijkste manier maakt om met een budget te experimenteren met multi-agent setups.
Twee waarschuwingen houden het veilig. De standaard docker run uit de meeste handleidingen publiceert de web-UI op poort 50001 op elke netwerkinterface. Op een publieke VPS is het controlepaneel van een systeem dat commando's uitvoert dus direct bereikbaar via het internet zodra de container start. Publiceer het in plaats daarvan op loopback en bereik het via een SSH-tunnel. Let ook op de container-isolatie: sub-agents zijn van elkaar afgeschermd, wat de agents beschermt, maar niet uw server. Het werk aan de host-zijde blijft uw verantwoordelijkheid; Agent Zero zelf hosten op een VPS behandelt dit, inclusief de loopback-binding die de meeste tutorials overslaan.
Welke self-hosted AI agent is geschikt voor u?
- U wilt een capabele persoonlijke assistent in uw chat-apps en u accepteert intensief beveiligingswerk: OpenClaw.
- U wilt een persoonlijke agent op de kleinste, goedkoopste server met bijna geen aanvalsoppervlak: Hermes Agent.
- Uw team wil een gedeelde, private basis voor LLM-apps met een UI die niet-ontwikkelaars kunnen gebruiken: Dify.
- U wilt dat code wordt geschreven terwijl u weg bent, en u kunt een vervangbare server gebruiken: OpenHands.
- U wilt experimenteren met agents die taken delegeren aan andere agents: Agent Zero.
Eén categorie valt buiten deze lijst. Als u een interactieve coding agent wilt die u via de terminal bestuurt (sessie voor sessie) in plaats van een autonome agent, dan heeft die categorie eigen tools: zie OpenCode draaien op een VPS voor de meest populaire open optie, en een coding AI agent draaien op een VPS voor het bredere veld.
Het beveiligingswerk is hetzelfde voor alle vijf
Welke agent u ook kiest, het patroon voor hardening verandert niet, omdat het risico niet verandert: al deze tools voeren commando's of code uit op uw server. De machine moet dus beperken wat een fout kan bereiken.
Vier gewoontes zijn cruciaal. Draai de agent als een dedicated unprivileged user (niet als root), zodat het account de limiet is van de mogelijke schade, zoals uitgelegd in services draaien als unprivileged user. Houd elke interface privé: gebruik loopback-binding voor web-UI's en gateways, en gebruik een SSH-tunnel of VPN wanneer u toegang nodig heeft. Niemand kan een poort aanvallen die niet bereikbaar is. Plaats een firewall met een 'default-deny' beleid voor de server, en controleer zowel IPv6 als IPv4. Een regelset die alleen IPv4 dekt, laat een service namelijk openstaan op IPv6; dit is de IPv6 firewall gap waar veel self-hosters tegenaan lopen. Bewaar secrets alleen in bestanden die alleen de user van de agent kan lezen (mode 600), en laad deze via de service in plaats van ze in de command-line te plakken.
Het volledige voorbeeld van dit patroon, inclusief een hardened systemd unit met NoNewPrivileges, ProtectSystem=strict, PrivateTmp en ProtectHome, vindt u in de OpenClaw hardening-gids. Dit recept is toepasbaar op elke agent op deze pagina. Nog één gewoonte is belangrijk: update bewust. De OpenClaw-lekken van maart 2026 lieten zien hoe snel een kritiek lek in een agent urgent wordt. Omdat een agent al commando's uitvoert, is een privilege escalation-bug hier veel serieuzer dan bij een gewone web-app.
FAQ
Wat is de beste self-hosted AI agent in 2026?
Dat hangt af van de taak. OpenClaw is de meest capabele en populaire persoonlijke agent (meer dan 380.000 GitHub stars medio 2026). Hermes Agent is het lichtste alternatief voor dezelfde rol. Dify is het beste platform voor teams die LLM-applicaties bouwen. OpenHands is de sterkste autonome coding agent, en Agent Zero is het meest flexibele multi-agent framework. Kies eerst op basis van gebruiksscenario, en daarna op basis van de hoeveelheid beveiligingswerk die u wilt uitvoeren.
Kan ik een self-hosted AI agent draaien op een goedkope VPS?
Ja, voor de meeste van deze tools. Hermes Agent draait op een $5 VPS en Agent Zero vereist ongeveer 2 GB RAM. Dify heeft 2 tot 4 GB vrije RAM nodig en OpenHands vereist minimaal 4 GB. De agents zelf zijn licht omdat het taalmodel meestal via een gehoste API draait. Als u het model zelf host, moet u de server afstemmen op het model; dit is een veel grotere vereiste dan de agent zelf.
Heb ik een GPU nodig om een AI agent zelf te hosten?
Nee. De agent is een runtime: een loop, tools en geheugen; dit is gewone code die op een CPU-only VPS draait. Een GPU is alleen relevant als u het taalmodel zelf op uw eigen hardware wilt draaien in plaats van een gehoste API aan te roepen. In dat geval moet het model in het geheugen passen; schaal de machine dan af op het model voordat u het downloadt.
Is het veilig om self-hosted AI agents te draaien?
Ze zijn zo veilig als de beperkingen die u hen oplegt. Elke agent hier voert commando's of code uit, dus de risico's zijn een blootgesteld aanvalsoppervlak, een installatie als root en gelekte API-keys. De oplossingen zijn voor alle vijf gelijk: een unprivileged user, interfaces die alleen via loopback bereikbaar zijn via SSH of VPN, een default-deny firewall voor IPv4 en IPv6, juiste bestandsrechten voor secrets, en regelmatige updates. Een agent die op die manier is geïnstalleerd is veilig; een agent die ongefilterd op een publieke poort staat is dat niet.