SSD Nodes Learn
Guias Matt ConnorPor Matt Connor · Atualizado 2026-07-24

Como instalar Agent Zero em um VPS com segurança

Aprenda a configurar o Agent Zero em um VPS e como proteger a Web UI na porta 50001 para evitar execução remota de comandos não autorizada via internet.

O que é o Agent Zero e onde reside o perigo

O Agent Zero é um framework de agentes open-source focado em Docker. Um agente principal pode criar agentes subordinados, cada um rodando em seu próprio container Docker isolado. Cada agente pode executar código, controlar um browser e rodar comandos de shell. Você controla tudo via Web UI. Ele é capaz e funcional, rodando em hardware simples como um VPS de seis dólares.

O perigo é a Web UI. Ela é o painel de controle de um sistema que executa comandos e escreve arquivos. Uma Web UI exposta e sem autenticação é um ponto de entrada remoto para isso. Aqui está a armadilha comum em guias de instalação: o docker run padrão publica a interface na porta 50001 em todas as interfaces de rede. Em um VPS público, isso significa que ele está acessível por toda a internet assim que o container inicia. Corrigir isso é a primeira coisa que você deve fazer, não a última.

O que você precisa

Você precisa de um VPS com Docker instalado, uma chave de API para um modelo de linguagem (ou um modelo local) e alguns gigabytes de RAM para começar. O Agent Zero roda onde o Docker rodar, desde um VPS pequeno até um servidor com GPU. Se você é novo no Docker, o guia de conceitos básicos do Docker cobre o que os comandos abaixo assumem.

Instalação com Docker, vinculado ao loopback

O quick start documentado é um único docker run. A mudança importante em relação à versão de "copiar e colar" que você encontrará em outros lugares é o endereço publicado. Não publique em todas as interfaces na porta 50001. Publique no loopback:

docker run -d --name agent-zero \
  -p 127.0.0.1:5080:80 \
  -v a0_usr:/a0/usr \
  agent0ai/agent-zero

O -p 127.0.0.1:5080:80 vincula a Web UI apenas ao endereço de loopback do servidor, tornando-a inacessível pela internet. Acesse-a da sua própria máquina via túnel SSH:

ssh -L 5080:127.0.0.1:5080 you@your-vps

Depois, abra o http://127.0.0.1:5080 localmente e configure o provedor do modelo na UI. Para uma configuração multiusuário permanente, utilize uma VPN ou um reverse proxy com autenticação, mas nunca publique a UI bruta na internet aberta.

Onde outros guias param, e por que você não deve

Ao procurar como instalar o Agent Zero, você encontrará vários guias, inclusive de empresas de hospedagem, que chegam até uma Web UI rodando na porta 50001 e param por aí. É precisamente aí que o risco começa, não onde termina. Duas coisas completam o processo. Primeiro, mantenha a UI privada, como mencionado acima. Segundo, coloque um firewall de "deny-by-default" na frente do servidor para que um container perdido ou um erro futuro não exponha uma porta esquecida:

sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enable

Siga o guia de conceitos básicos de firewall para uma visão completa, e atenção ao gap do IPv6, pois um serviço no :: é acessível via IPv6 mesmo que suas regras de IPv4 pareçam seguras.

O isolamento de containers protege os agentes, não seu servidor

O design do Agent Zero é eficiente em um tipo de isolamento: agentes subordinados rodam em containers separados, ficando isolados uns dos outros. Isso é útil. Mas é fácil interpretar isso como "está em sandbox, então estou seguro" e parar por aí. O isolamento de containers protege os agentes entre si. Ele não protege seu servidor da internet, nem impede que uma Web UI exposta entregue o controle a um estranho. Essa proteção é sua, no host.

Segredos, usuários e o host

Mantenha a chave de API do modelo e quaisquer outras credenciais no config do Agent Zero ou em um arquivo de ambiente que apenas a conta correta possa ler. Mantenha-os fora do seu shell history e de qualquer repositório. Administre o servidor como um usuário sem privilégios em vez de root, conforme usuários de privilégio mínimo, e configure o SSH para autenticação apenas por chave, como em SSH hardening. Em seguida, siga o checklist abaixo para não esquecer nada.

ToolVPS hardening checklist

Se você estiver comparando agentes, esta é a mesma postura de segurança que o guia de hardening do OpenClaw e o guia do OpenHands adotam: mantenha a interface de controle privada, rode como usuário sem privilégios, use firewall por padrão e trate o host como um sistema que executa código que ele não escreveu. Para uma comparação entre os cinco agentes, veja os melhores agentes de IA self-hosted em 2026.

Os conceitos por trás de qualquer um desses estão em construindo seu próprio agente de IA em um VPS, e o Dify é outra plataforma self-hostable que vale a comparação.

FAQ

O Agent Zero é seguro para self-host?

Sim, se você mantiver a Web UI privada e realizar o hardening do host. O Agent Zero executa código, um browser e um shell, e é controlado por uma Web UI que é publicada na porta 50001 por padrão; portanto, o perigo é uma interface exposta, não o framework em si. Vincule a UI ao loopback e acesse via SSH ou VPN, coloque um firewall de "deny-by-default" e rode como usuário sem privilégios.

O Agent Zero expõe uma Web UI para a internet por padrão?

O docker run padrão publica a interface na porta 50001 em todas as interfaces de rede, o que em um VPS público significa que ele é acessível pela internet assim que o container inicia. Altere o endereço publicado para 127.0.0.1 para que a UI escute apenas no loopback, e então acesse via túnel SSH ou VPN.

O Agent Zero pode rodar em um VPS pequeno?

Sim. O Agent Zero roda onde o Docker rodar, incluindo um VPS pequeno e barato, embora tarefas pesadas e modelos locais grandes exijam mais memória. Se você usar um modelo self-hosted em vez de uma API hospedada, dimensione o servidor para o modelo, não apenas para o Agent Zero.

Qual a diferença entre o Agent Zero, OpenClaw ou Hermes?

Eles se sobrepõem, mas têm objetivos diferentes. O Agent Zero é um framework focado em Docker que utiliza um agente principal para criar agentes subordinados em containers isolados, controlados por uma Web UI. OpenClaw e Hermes são assistentes pessoais acessados via apps de chat. A postura de segurança é a mesma para todos: mantenha a interface de controle privada e faça o hardening do host.