SSD Nodes Learn
Gidsen Matt ConnorDoor Matt Connor · Bijgewerkt 2026-07-24

Agent Zero zelf hosten op een VPS

Leer Agent Zero veilig installeren op een VPS. Voorkom dat poort 50001 publiek toegankelijk is en beveilig de Web UI tegen onbevoegde toegang via het internet.

Wat Agent Zero is en waar het gevaar ligt

Agent Zero is een open-source agent framework dat eerst voor Docker is ontworpen. Een primaire agent kan subagenten aanmaken, die elk in een eigen geïsoleerde Docker container draaien. Elke subagent kan code uitvoeren, een browser besturen en shell-commando's uitvoeren. U beheert het geheel via een Web UI. Het is krachtig en gebruiksvriendelijk, en het draait op hardware die zo klein is als een VPS van zes dollar.

Het gevaar is de Web UI. Dit is het bedieningspaneel voor een systeem dat commando's uitvoert en bestanden schrijft. Een blootgestelde, ongeauthenticeerde Web UI is daarom een directe toegangsweg voor kwaadwillenden. Hier is de valstrik waar de meeste handleidingen in trappen: de standaard docker run publiceert de interface op poort 50001 op elke netwerkinterface. Op een publieke VPS betekent dit dat de interface direct bereikbaar is via het internet zodra de container start. Het oplossen van dit probleem is de eerste prioriteit, niet de laatste.

Wat u nodig heeft

U heeft een VPS met Docker nodig, een API-sleutel voor een taalmodel of een lokaal model, en minimaal een paar gigabyte aan RAM. Agent Zero draait overal waar Docker draait, van een kleine VPS tot een GPU-server. Als Docker nieuw voor u is, behandelt de Docker basics guide de basisprincipes die de onderstaande commando's veronderstellen.

Installeren met Docker, gebonden aan loopback

De gedocumenteerde quick start is een enkele docker run. De belangrijke wijziging ten opzichte van de kopieer-plakversies die u elders vindt, is het adres dat u publiceert. Publiceer niet op elke interface op poort 50001. Publiceer naar loopback:

docker run -d --name agent-zero \
  -p 127.0.0.1:5080:80 \
  -v a0_usr:/a0/usr \
  agent0ai/agent-zero

-p 127.0.0.1:5080:80 bindt de Web UI alleen aan het loopback-adres van de server, waardoor deze niet bereikbaar is via het internet. Bereik de interface vanaf uw eigen machine via een SSH-tunnel:

ssh -L 5080:127.0.0.1:5080 you@your-vps

Open vervolgens lokaal http://127.0.0.1:5080 en configureer uw modelprovider in de UI. Gebruik voor een permanente multi-user setup een VPN of een authenticerende reverse proxy, maar publiceer de ruwe UI nooit direct op het open internet.

Waar andere handleidingen stoppen, en waarom u dat niet moet doen

Als u zoekt naar hoe u Agent Zero installeert, vindt u veel handleidingen, inclusief die van hostingbedrijven, die u naar een werkende Web UI op poort 50001 leiden en daar stoppen. Dat is precies waar het risico begint, niet waar het eindigt. Twee stappen maken de beveiliging compleet. Ten eerste: houd de UI privé, zoals hierboven beschreven. Ten tweede: plaats een firewall met een default-deny instelling voor de server, zodat een foutieve container of een toekomstige fout geen poort blootstelt die u bent vergeten:

sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enable

Volg de firewall basics voor het volledige overzicht, en let op de IPv6 gap, aangezien een service op :: bereikbaar is via IPv6, zelfs als uw IPv4-regels strikt zijn.

Container-isolatie beschermt de agents, niet uw server

Het ontwerp van Agent Zero is zeer goed in één soort isolatie: subagenten draaien in aparte containers, waardoor ze van elkaar gescheiden zijn. Dat is een belangrijk voordeel. Maar het is makkelijk om dit te interpreteren als "het is gesandboxed, dus ik ben veilig" en daarmee te stoppen. Container-isolatie beschermt de agents tegen elkaar. Het beschermt uw server niet tegen het internet en voorkomt niet dat een blootgestelde Web UI de controle weggeeft aan een vreemde. Dat is uw verantwoordelijkheid op de host.

Secrets, gebruikers en de host

Bewaar de model API-sleutel en andere credentials in de Agent Zero config of in een environment file dat alleen door het juiste account gelezen kan worden. Houd deze buiten uw shell-geschiedenis en uit elke repository. Beheer de server als een onbevoegde gebruiker in plaats van root, conform least-privilege users, en gebruik alleen nog SSH-sleutels voor authenticatie, zoals in SSH hardening. Loop vervolgens de onderstaande checklist af zodat er niets wordt vergeten.

ToolVPS hardening checklist

Als u agents vergelijkt, is dit dezelfde beveiligingshouding die de OpenClaw hardening guide en de OpenHands guide hanteren: houd de interface privé, draai als onbevoegde gebruiker, gebruik standaard een firewall en behandel de host als een systeem dat code uitvoert die u niet zelf heeft geschreven. Voor een vergelijking van alle vijf de agents, zie de beste self-hosted AI agents in 2026.

De concepten achter al deze tools staan beschreven in building your own AI agent on a VPS, en Dify is een ander self-hostbaar platform dat een vergelijking waard is.

FAQ

Is Agent Zero veilig om zelf te hosten?

Dat is het, mits u de Web UI privé houdt en de host beveiligt. Agent Zero voert code, een browser en een shell uit, en wordt standaard aangestuurd via een Web UI op poort 50001. Het gevaar is dus de blootgestelde interface, niet het framework zelf. Bind de UI aan loopback en bereik deze via SSH of een VPN, plaats een default-deny firewall en draai als een onbevoegde gebruiker.

Blootstelt Agent Zero standaard een Web UI aan het internet?

De standaard docker run publiceert de interface op poort 50001 op elke netwerkinterface. Op een publieke VPS betekent dit dat de interface direct bereikbaar is via het internet zodra de container start. Wijzig het gepubliceerde adres naar 127.0.0.1 zodat de UI alleen op loopback luistert, en bereik deze vervolgens via een SSH-tunnel of een VPN.

Kan Agent Zero draaien op een kleine VPS?

Ja. Agent Zero draait overal waar Docker draait, inclusief een kleine, goedkope VPS. Zwaardere taken en grotere lokale modellen vereisen echter meer geheugen. Als u een zelfgehost model gebruikt in plaats van een API, kies dan een server die groot genoeg is voor het model, niet alleen voor Agent Zero.

Wat is het verschil tussen Agent Zero en OpenClaw of Hermes?

Er is overlap, maar de doelen verschillen. Agent Zero is een Docker-first framework rond een primaire agent die subagenten in geïsoleerde containers aanmaakt, aangestuurd via een Web UI. OpenClaw en Hermes zijn persoonlijke assistenten die u via chat-apps bereikt. De beveiligingshouding is voor alle drie gelijk: houd de interface privé en beveilig de host.