Beste self-hosted AI-agents in 2026: vergelijking
Ontdek de beste self-hosted AI-agents van 2026. Wij vergelijken OpenClaw, Hermes, Dify, OpenHands en Agent Zero op serververeisten, installatiegemak en veiligheid op uw VPS.
De beste self-hosted AI-agents in 2026, in het kort
De beste self-hosted AI-agents in 2026 zijn OpenClaw voor een persoonlijke assistent die u via chat-apps bereikt, Hermes Agent voor dezelfde taak op de kleinst mogelijke server, Dify voor een team dat applicaties bouwt op basis van taalmodellen, OpenHands voor autonoom programmeren en Agent Zero voor een algemeen framework waarvan de agents hun eigen sub-agents aanmaken. Alle vijf zijn open source en alle vijf draaien op een VPS die u beheert. Dit overzicht vergelijkt ze op basis van hun gebruiksdoel, architectuur, serververeisten en de benodigde inspanning voor beveiliging, zodat u de juiste keuze kunt maken voordat u met de installatie begint.
Wij draaien elk van deze op echte servers en elke onderstaande sectie linkt naar de volledige installatie- en hardening-handleiding voor die tool.
Wat een self-hosted AI-agent is
Een AI-agent is een lus die om een taalmodel heen is gebouwd. Het model analyseert de situatie, besluit tot één actie, uw server voert deze actie uit en het resultaat voedt de volgende stap in de lus. De acties zijn tools: een shell-commando uitvoeren, een bestand lezen of schrijven, een browser aansturen of een API aanroepen. Als u de volledige werking wilt begrijpen, doorloopt uw eigen AI-agent bouwen op een VPS de lus, de tools en het geheugen vanaf de basis. Zoeken op het web is een veelvoorkomende toevoeging; als u al een eigen SearXNG-instantie draait, kunt u deze koppelen als zoek-backend voor uw agent. Dit houdt uw zoekopdrachten privé, maar betekent wel dat de agent pagina's leest die door iedereen geschreven kunnen zijn.
Self-hosted betekent dat de runtime van de agent, het geheugen, de tools en de geheimen op uw eigen server staan in plaats van op het platform van een ander. Het taalmodel zelf is meestal nog steeds een gehoste API, omdat de krachtigste modellen niet in het geheugen van een kleine server passen. U kunt volledig lokaal werken door een model te draaien met Ollama op dezelfde VPS, maar dit vereist voldoende RAM voor een capabel model.
De reden om de agent zelf te hosten is controle: uw gespreksgeschiedenis, uw bestanden, uw API-sleutels en elk commando dat de agent uitvoert, blijven op een machine die van u is. De reden om voorzichtig te zijn is hetzelfde feit. Een agent die commando's op uw server uitvoert, is slechts zo veilig als de beperkingen die u eromheen stelt. Daarom behandelt de onderstaande vergelijking de beveiligingshouding als een essentieel aspect, en niet als een voetnoot.
De vijf agents naast elkaar
The data behind this chart
[
{
"tool": "OpenClaw",
"primary_use": "Personal assistant with full server access",
"interface": "Chat apps (Telegram, WhatsApp, Slack, Discord)",
"isolation_model": "One gateway process, on loopback by default",
"ram_floor": "Small VPS; more if it drives a browser",
"security_posture": "Safe network default; operator must harden the rest",
"maturity": "380,000+ stars mid-2026; March 2026 CVE history"
},
{
"tool": "Hermes Agent",
"primary_use": "Lightweight personal assistant with memory",
"interface": "Chat apps (Telegram, Discord)",
"isolation_model": "Single process, runs fine under systemd",
"ram_floor": "A $5 VPS is enough",
"security_posture": "Connects outward only; no inbound port needed",
"maturity": "New (February 2026), from Nous Research"
},
{
"tool": "Dify",
"primary_use": "LLM app platform for teams",
"interface": "Web UI and API",
"isolation_model": "Docker Compose stack of about six containers",
"ram_floor": "2 GB free; 4 GB is comfortable",
"security_posture": "Ships on plain HTTP port 80; needs TLS and a proxy in front",
"maturity": "Established, fast release pace"
},
{
"tool": "OpenHands",
"primary_use": "Autonomous coding agent",
"interface": "Web UI on port 3000",
"isolation_model": "Per-task sandbox containers via the host Docker socket",
"ram_floor": "4 GB",
"security_posture": "Docker socket is root equivalent; run it on a disposable VPS",
"maturity": "Established (formerly OpenDevin)"
},
{
"tool": "Agent Zero",
"primary_use": "General purpose multi-agent framework",
"interface": "Web UI on port 50001",
"isolation_model": "Subordinate agents in separate containers",
"ram_floor": "2 GB to start",
"security_posture": "Default run exposes the UI on every interface; bind it to loopback",
"maturity": "Active, Docker-first"
}
]Twee patronen in deze tabel bepalen het merendeel van het beveiligingswerk. De persoonlijke agents, OpenClaw en Hermes, bereiken u via chat-apps; zij maken verbinding naar buiten en hebben geen enkele inkomende poort nodig. De web-first tools, Dify, OpenHands en Agent Zero, serveren elk een interface via HTTP. In al deze gevallen is de standaard netwerkconfiguratie het eerste wat u na de installatie moet aanpassen.
OpenClaw: de meest capabele persoonlijke agent
OpenClaw is een persoonlijke AI-agent die u op uw eigen server draait en waarmee u communiceert via Telegram, WhatsApp, Slack of Discord. De agent kan shell-commando's uitvoeren, een browser aansturen en uw bestanden lezen en schrijven. Dit maakt het de meest capabele tool in deze lijst en tevens de tool met de meeste toegang tot uw machine. Het project is MIT-gelicentieerd en had medio 2026 meer dan 380.000 GitHub-sterren, wat het een van de meest gewaardeerde projecten op het platform maakt. Het ecosysteem en de community eromheen zijn daardoor aanzienlijk groter dan bij elke andere agent in dit overzicht.
Twee feiten moeten uw besluitvorming bepalen. Ten eerste is de netwerkkant standaard veilig: de gateway, het enige proces dat alles aanstuurt, luistert standaard op het loopback-adres. Hierdoor is deze niet bereikbaar vanaf het internet, tenzij u de gateway zelf blootstelt. Ten tweede heeft het project een reële beveiligingshistorie. In maart 2026 werden binnen vier dagen negen beveiligingslekken bekendgemaakt, waaronder een kritiek privilege-escalatielek, CVE-2026-32922, met een score van 9,9 op 10. Het beveiligingsmodel van OpenClaw legt de verantwoordelijkheid voor het harden bij u, de beheerder. Geen van beide feiten is een reden om de software te vermijden. Het zijn redenen om de installatie zorgvuldig uit te voeren, wat precies is wat OpenClaw veilig draaien op een VPS stap voor stap behandelt.
Hermes Agent: de lichtste persoonlijke agent
Hermes Agent is afkomstig van Nous Research en werd uitgebracht in februari 2026, wat het de nieuwste tool in dit overzicht maakt. Het is een persoonlijke agent die een persistent geheugen van uw projecten bijhoudt, tijdens het werk eigen herbruikbare skills schrijft en u bereikt via chat-apps zoals Telegram en Discord. De agent is model-agnostisch, waardoor u deze kunt koppelen aan elk taalmodel van uw voorkeur.
Het sterke punt is de minimale systeemeis. Hermes installeert met een enkel commando en draait soepel op een VPS van $5, omdat de agent de runtime is en niet het model; de zware berekeningen vinden plaats bij de API waarmee u de agent verbindt. Het werkt door verbinding te maken met uw model en uw chat-apps, waardoor er geen inkomende poort nodig is en het netwerkoppervlak vrijwel nul blijft. Het eerlijke compromis ten opzichte van OpenClaw is de volwassenheid: Hermes bestaat pas enkele maanden, terwijl de integraties en community van OpenClaw aanzienlijk groter zijn. De volledige installatie, inclusief de reden waarom u een curl-installatiescript moet downloaden en lezen voordat u het uitvoert, vindt u in Hermes Agent zelf hosten op een VPS.
Dify: het platform voor teams
Dify is een ander type tool. In plaats van één agent die voor één persoon werkt, is het een self-hostable platform voor het bouwen van applicaties op basis van taalmodellen: een webinterface voor het ontwerpen van chatapps, agents en retrieval-pipelines, een API om deze vanuit uw eigen code aan te roepen en één centrale plek voor het beheren van prompts, datasets en modelsleutels. Een klein team zet het platform op, zodat iedereen op één gedeelde private basis werkt in plaats van API-sleutels over scripts te verspreiden. Als de behoefte van uw team meer lijkt op het geven van een eigen geïsoleerde sandbox-agent aan elke persoon dan op het bouwen van gedeelde applicaties, hanteert OneCLI die benadering met één agent per persoon, terwijl de modelsleutels nog steeds in één gateway worden beheerd.
Die omvang betekent meer bewegende onderdelen. Dify wordt geleverd als een Docker Compose-stack van ongeveer een half dozijn containers, inclusief een Postgres-database, een Redis-cache en een vector-database. Houd daarom rekening met minimaal 2 GB vrij RAM-geheugen en idealiter 4 GB. Het beveiligingsaspect is ook anders: de meegeleverde webserver van Dify luistert op elke interface naar onversleuteld HTTP-verkeer op poort 80, en de eerste bezoeker van de installatiepagina claimt het beheerdersaccount. Koppel de server aan loopback, plaats er een TLS-reverse proxy voor en maak direct het beheerdersaccount aan. Dify zelf-hosten op een VPS doorloopt de installatie en elk van deze correcties.
OpenHands: de autonome programmeer-agent
OpenHands, voorheen OpenDevin, is een autonome software-engineering-agent. U geeft de agent een taak in natuurlijke taal, waarna deze het werk plant, code schrijft, commando's uitvoert, de output leest en iteraties uitvoert totdat de taak is voltooid. De software draait met Docker, biedt een web-UI op poort 3000, ondersteunt tientallen model-backends en vereist minimaal 4 GB RAM.
Eén ontwerpkeuze moet bepalend zijn voor uw gehele configuratie. Om elke taak in een nieuwe sandbox-container uit te voeren, koppelt de controller de Docker-socket van de host. Alles wat met die socket kan communiceren, kan een container starten die uw volledige bestandssysteem van de host koppelt. Dit betekent dat toegang tot de socket effectief gelijkstaat aan root-toegang op de machine; u kunt OpenHands dus niet volledig isoleren van de host. De eerlijke mitigatie is plaatsing: gebruik een toegewezen, vervangbare VPS waar verder niets op staat dat voor u van belang is. Maak een snapshot van de server voordat u begint en herbouw de omgeving vanuit het snapshot in plaats van te vertrouwen op een server die wekenlang door een agent geschreven code heeft uitgevoerd. De installatie, de SSH-tunnel naar de UI en de werking worden beschreven in het zelf hosten van OpenHands op een VPS.
Agent Zero: het universele framework
Agent Zero is een agent-framework dat primair is ontworpen voor Docker. Een primaire agent kan ondergeschikte agents aanmaken, die elk in een eigen geïsoleerde container draaien. Elke agent kan code uitvoeren, een browser aansturen en shell-commando's draaien. U beheert alles via een web-UI en het systeem draait op hardware zo klein als een VPS van zes dollar. Dit maakt het de eenvoudigste manier om met een beperkt budget te experimenteren met multi-agent-opstellingen.
Twee waarschuwingen zijn essentieel voor de veiligheid. De standaard docker run uit de meeste handleidingen publiceert de web-UI op poort 50001 op elke netwerkinterface. Op een publieke VPS is het configuratiescherm van een systeem dat commando's uitvoert daardoor direct vanaf het hele internet bereikbaar zodra de container start. Publiceer de interface daarom alleen op loopback en benader deze via een SSH-tunnel. Beschouw de container-isolatie bovendien voor wat het is: ondergeschikte agents zijn van elkaar afgeschermd, wat de agents beschermt, niet uw server. De beveiliging aan de host-zijde blijft uw verantwoordelijkheid. De handleiding Agent Zero zelf hosten op een VPS behandelt dit proces, inclusief de loopback-binding die in de meeste tutorials wordt overgeslagen.
Welke self-hosted AI-agent is geschikt voor u
- U wilt een capabele persoonlijke assistent in uw chat-apps en u accepteert dat er aanzienlijk werk nodig is voor hardening: OpenClaw.
- U wilt een persoonlijke agent op de kleinst mogelijke, goedkoopste server met vrijwel geen aanvalsoppervlak: Hermes Agent.
- Uw team wil één gedeelde, private basis voor LLM-applicaties, met een interface die ook door niet-ontwikkelaars gebruikt kan worden: Dify.
- U wilt dat er code wordt geschreven terwijl u weg bent, en u kunt hiervoor een wegwerpserver inzetten: OpenHands.
- U wilt experimenteren met agents die taken delegeren aan andere agents: Agent Zero.
Eén scenario valt buiten deze lijst. Als u op zoek bent naar een interactieve programmeer-agent die u sessie voor sessie aanstuurt vanuit de terminal, in plaats van een autonome agent, dan heeft die categorie eigen tools en een eigen handleiding: zie OpenCode draaien op een VPS voor de meest populaire open-source optie, en een programmeer-AI-agent draaien op een VPS voor het bredere aanbod. Een tweede scenario draait om uptime in plaats van functionaliteit: als het doel van de agent is dat deze blijft werken terwijl u weg bent, toont KiroCrew draaien als een always-on agent het patroon met pinned-containers en systemd dat geheugen en geplande taken behoudt na een reboot; dit is het onderdeel dat bij de meeste agent-installaties aan het toeval wordt overgelaten.
Het beveiligingswerk is voor alle vijf gelijk
Welke agent u ook kiest, het patroon voor hardening verandert niet, omdat het risico gelijk blijft: elk van deze tools voert commando's of code uit op uw server, dus de machine moet beperken wat een fout kan aanrichten.
Vier gewoonten zijn hierbij het belangrijkst. Draai de agent als een toegewezen gebruiker zonder privileges, nooit als root, zodat het account waaronder deze draait de bovengrens van de schade vormt, zoals uitgelegd in services draaien als een gebruiker zonder privileges. Houd elk bedieningsvlak privé: bind web-UI's en gateways aan de loopback-interface, en gebruik een SSH-tunnel of VPN wanneer u deze moet bereiken, omdat niemand een poort kan aanvallen die onbereikbaar is. Plaats een default-deny firewall voor de server en controleer zowel IPv6 als IPv4, aangezien een regelset die alleen IPv4 dekt dezelfde service wijd open kan laten staan op IPv6; dit is precies het IPv6 firewall-gat waar veel zelf-hosters in trappen. Bewaar geheimen in bestanden die alleen de gebruiker van de agent kan lezen (modus 600) en laad deze via de service in plaats van ze op de commandoregel te plakken. Dezelfde les geldt overal waar één bestand de sleutel is tot al het andere: de werkelijke beveiliging van Vaultwarden rust op het admin-token en het back-upbestand, in plaats van op de versleutelde kluis die deze twee zaken beschermen.
Het uitgewerkte voorbeeld van dit hele patroon, inclusief een geharde systemd-unit met NoNewPrivileges, ProtectSystem=strict, PrivateTmp en ProtectHome, is de OpenClaw hardening-handleiding, en hetzelfde recept is toepasbaar op elke agent op deze pagina. Eén extra gewoonte is van belang voor alle vijf: update bewust. De OpenClaw-onthullingen van maart 2026 lieten zien hoe snel een kritiek lek in een agent urgent wordt; omdat een agent al commando's uitvoert, is een bug voor privilege-escalatie in een dergelijke tool veel ernstiger dan in een gewone webapplicatie.
FAQ
Wat is de beste self-hosted AI-agent in 2026?
Dit hangt af van de taak. OpenClaw is de meest capabele en populairste persoonlijke agent, met meer dan 380.000 GitHub-sterren medio 2026, en Hermes Agent is het lichtste alternatief voor dezelfde rol. Dify is het beste platform voor een team dat LLM-applicaties bouwt, OpenHands is de sterkste autonome codeer-agent en Agent Zero is het meest flexibele multi-agent framework. Kies eerst op basis van de use case en daarna op basis van de hoeveelheid beveiligingswerk die u bereid bent te verrichten.
Kan ik een self-hosted AI-agent draaien op een goedkope VPS?
Ja, voor de meeste wel. Hermes Agent draait op een VPS van $5 en Agent Zero begint bij ongeveer 2 GB RAM, terwijl Dify 2 tot 4 GB vrije ruimte vereist en OpenHands minimaal 4 GB. De agents zelf zijn licht omdat het taalmodel meestal op een gehoste API draait. Als u het model ook zelf host, stem de server dan af op het model; dit vereist aanzienlijk meer resources dan de agent zelf.
Heb ik een GPU nodig om een AI-agent zelf te hosten?
Nee. De agent is een runtime: een loop, tools en geheugen; dit is allemaal standaardcode die op een VPS met alleen een CPU draait. Een GPU is alleen van belang als u het taalmodel zelf op uw eigen hardware wilt draaien in plaats van een gehoste API aan te roepen. In dat geval moet het model in het geheugen passen en dient u de machine op het model af te stemmen voordat u het downloadt.
Is het veilig om self-hosted AI-agents te draaien?
Ze zijn zo veilig als de beperkingen die u eromheen instelt. Elke agent hier voert commando's of code uit, dus de risico's zijn een blootgesteld besturingsoppervlak, een installatie als root en gelekte API-keys. De oplossingen zijn voor alle vijf hetzelfde: een gebruiker zonder privileges, interfaces die alleen via loopback bereikbaar zijn via SSH of een VPN, een default-deny firewall voor zowel IPv4 als IPv6, strikte bestandsrechten op geheimen en tijdige updates. Een agent die op die manier is geïnstalleerd, is veilig om te draaien; een agent die direct op een publieke poort wordt blootgesteld, is dat niet.