SSD Nodes Learn
கல்வி வழிகாட்டிகள் Matt Connorஆல் Matt Connor · புதுப்பிக்கப்பட்டது 2026-07-24

சிறந்த self-hosted AI agents 2026

OpenClaw, Hermes, Dify, OpenHands மற்றும் Agent Zero ஆகியவற்றை ஒப்பிடுகிறது. உங்கள் VPS-இல் இவற்றைத் திறம்பட run செய்யத் தேவையான server விவரங்கள் இதோ.

2026-இல் சிறந்த self-hosted AI agents - சுருக்கமாக

2026-இல் சிறந்த self-hosted AI agents என்பவை: chat apps மூலம் நீங்கள் அணுகக்கூடிய personal assistant ஆக OpenClaw, மிகச்சிறிய server-இல் அதே வேலையைச் செய்ய Hermes Agent, language models-ஐப் பயன்படுத்தி applications உருவாக்க உதவும் ஒரு team-க்கான Dify, autonomous coding-க்கான OpenHands, மற்றும் ஒரு agent தனது சொந்த sub-agents-களை உருவாக்கும் ஒரு general purpose framework ஆக Agent Zero. இவை ஐந்தும் open source ஆகும், மேலும் இவை அனைத்தும் நீங்கள் கட்டுப்படுத்தும் ஒரு VPS-இல் இயங்கும். இந்த தொகுப்பு அவற்றின் பயன்பாடு, கட்டமைப்பு, server தேவைகள் மற்றும் பாதுகாப்புத் தேவைகள் ஆகியவற்றின் அடிப்படையில் அவற்றை ஒப்பிடுகிறது, இதன் மூலம் நீங்கள் எதையும் install செய்வதற்கு முன் சரியானதைத் தேர்ந்தெடுக்க முடியும்.

நாங்கள் இந்த ஒவ்வொன்றையும் உண்மையான servers-இல் இயக்கிப் பார்த்துள்ளோம். கீழே உள்ள ஒவ்வொரு பகுதியும் அந்தத் கருவிக்கான முழுமையான setup மற்றும் hardening guide-க்கான link-ஐக் கொண்டுள்ளது.

Self-hosted AI agent என்றால் என்ன

AI agent என்பது ஒரு language model-ஐச் சுற்றிச் சுற்றிக்கொண்டிருக்கும் ஒரு loop ஆகும். அந்த model சூழ்நிலையைப் படிக்கிறது, ஒரு செயலைத் தீர்மானிக்கிறது, உங்கள் server அந்தச் செயலைச் செய்கிறது, அதன் முடிவு அடுத்த சுற்றின் (turn) loop-க்குத் தரவுகளாகச் செல்கிறது. இந்தச் செயல்கள் tools ஆகும்: shell command-ஐ இயக்குதல், ஒரு file-ஐப் படித்தல் அல்லது எழுதுதல், browser-ஐ இயக்குதல், அல்லது ஒரு API-ஐ அழைத்தல். இதன் நுட்பமான செயல்பாடுகளை முழுமையாக அறிய, building your own AI agent on a VPS என்ற பகுதி loop, tools மற்றும் memory ஆகியவற்றைத் தொடக்கத்திலிருந்து விளக்குகிறது.

Self-hosted என்பது agent runtime, அதன் memory, அதன் tools மற்றும் அதன் secrets ஆகியவை மற்றுமொரு platform-க்குப் பதிலாக உங்கள் சொந்த server-இல் இருப்பதாகும். language model பொதுவாக ஒரு hosted API ஆகவே இருக்கும், ஏனெனில் வலிமையான models சிறிய server-இன் memory-இல் அடங்காது. நீங்கள் Ollama on the same VPS மூலம் ஒரு model-ஐச் சேவையாற்றினால், போதுமான RAM தேவைப்படும் என்ற விலையில், முழுமையாக local ஆகச் செயல்பட முடியும்.

Agent-ஐ self-host செய்வதற்கான காரணம் control ஆகும்: உங்கள் conversation history, உங்கள் files, உங்கள் API keys மற்றும் agent இயக்கும் ஒவ்வொரு command-உம் நீங்கள் வைத்திருக்கும் ஒரு machine-இல் மட்டுமே இருக்கும். கவனமாக இருக்க வேண்டியதற்குக் காரணமும் இதுவே. உங்கள் server-இல் commands-ஐ இயக்கும் ஒரு agent, நீங்கள் அதன் மீது விதிக்கும் கட்டுப்பாடுகளைப் பொறுத்தே பாதுகாப்பானது. அதனால்தான் கீழே உள்ள ஒப்பீடு security posture-ஐ ஒரு முக்கியக் காரணியாகக் கருதுகிறது.

ஐந்து agents ஒப்பீடு

ChartFive self-hosted AI agents compared
The data behind this chart
[
  {
    "tool": "OpenClaw",
    "primary_use": "Personal assistant with full server access",
    "interface": "Chat apps (Telegram, WhatsApp, Slack, Discord)",
    "isolation_model": "One gateway process, on loopback by default",
    "ram_floor": "Small VPS; more if it drives a browser",
    "security_posture": "Safe network default; operator must harden the rest",
    "maturity": "380,000+ stars mid-2026; March 2026 CVE history"
  },
  {
    "tool": "Hermes Agent",
    "primary_use": "Lightweight personal assistant with memory",
    "interface": "Chat apps (Telegram, Discord)",
    "isolation_model": "Single process, runs fine under systemd",
    "ram_floor": "A $5 VPS is enough",
    "security_posture": "Connects outward only; no inbound port needed",
    "maturity": "New (February 2026), from Nous Research"
  },
  {
    "tool": "Dify",
    "primary_use": "LLM app platform for teams",
    "interface": "Web UI and API",
    "isolation_model": "Docker Compose stack of about six containers",
    "ram_floor": "2 GB free; 4 GB is comfortable",
    "security_posture": "Ships on plain HTTP port 80; needs TLS and a proxy in front",
    "maturity": "Established, fast release pace"
  },
  {
    "tool": "OpenHands",
    "primary_use": "Autonomous coding agent",
    "interface": "Web UI on port 3000",
    "isolation_model": "Per-task sandbox containers via the host Docker socket",
    "ram_floor": "4 GB",
    "security_posture": "Docker socket is root equivalent; run it on a disposable VPS",
    "maturity": "Established (formerly OpenDevin)"
  },
  {
    "tool": "Agent Zero",
    "primary_use": "General purpose multi-agent framework",
    "interface": "Web UI on port 50001",
    "isolation_model": "Subordinate agents in separate containers",
    "ram_floor": "2 GB to start",
    "security_posture": "Default run exposes the UI on every interface; bind it to loopback",
    "maturity": "Active, Docker-first"
  }
]

இந்த அட்டவணையில் உள்ள இரண்டு முறைகள் பெரும்பாலான பாதுகாப்புப் பணிகளைத் தீர்மானிக்கின்றன. Personal agents ஆன OpenClaw மற்றும் Hermes, chat apps மூலம் உங்களைச் சென்றடைகின்றன, எனவே அவை வெளிப்புறத் தொடர்புகளை (outward connections) மட்டுமே கொண்டிருக்கும், அவற்றுக்கு inbound port தேவையில்லை. Web-first tools ஆன Dify, OpenHands மற்றும் Agent Zero ஆகியவை HTTP வழியாக ஒரு interface-ஐ வழங்குகின்றன. இந்தச் சூழல்களில், install செய்த பிறகு செய்ய வேண்டிய முதல் விஷயம் network posture-ஐச் சரிசெய்வதாகும்.

OpenClaw: மிகச்சிறந்த personal agent

OpenClaw என்பது உங்கள் சொந்த server-இல் நீங்கள் இயக்கும், Telegram, WhatsApp, Slack அல்லது Discord மூலம் நீங்கள் பேசக்கூடிய ஒரு personal AI agent ஆகும். இது shell commands-ஐ இயக்கவும், browser-ஐக் கட்டுப்படுத்தவும், உங்கள் files-ஐப் படிக்கவும் எழுதவும் முடியும். இது இந்தப் பட்டியலில் மிகவும் திறமையான கருவி மற்றும் உங்கள் machine-இல் அதிகத் தாக்கத்தை ஏற்படுத்தக்கூடியது. இது MIT license கொண்டது மற்றும் mid-2026 நிலவரப்படி 380,000-க்கும் அதிகமான GitHub stars கொண்டுள்ளது. எனவே இதன் ecosystem மற்றும் community மற்ற agent-களை விடப் பெரியது.

இரண்டு உண்மைகள் உங்கள் முடிவைத் தீர்மானிக்க வேண்டும். முதலாவதாக, இதன் network பகுதி பாதுகாப்பானது: gateway எனப்படும் அனைத்துத்தையும் கட்டுப்படுத்தும் ஒரே process, இயல்பாக loopback address-இல் மட்டுமே listen செய்யும், எனவே நீங்கள் அதைத் தெரியப்படுத்தாவிட்டால் இணையத்திலிருந்து அதை அணுக முடியாது. இரண்டாவதாக, இந்தத் திட்டத்திற்கு முறையான security history உள்ளது. மார்ச் 2026-இல், நான்கு நாட்களில் ஒன்பது security issues வெளிவந்தன, அதில் 9.9 rating கொண்ட ஒரு முக்கியமான privilege escalation flaw (CVE-2026-32922) அடங்கும். OpenClaw-இன் security model, hardening பணிகளை இயக்குபவரான உங்களிடமே ஒப்படைக்கிறது. இவை அதைத் தவிர்க்கக் காரணமல்ல, மாறாக running OpenClaw safely on a VPS என்பதில் உள்ளபடி கவனமான முறையில் install செய்யக் காரணமாகும்.

Hermes Agent: மிகக் குறைந்த வளங்கள் தேவைப்படும் personal agent

Hermes Agent என்பது Nous Research நிறுவனத்திடமிருந்து வந்தது மற்றும் பிப்ரவரி 2026-இல் வெளியிடப்பட்டது, இதுவே இங்குள்ள புதிய கருவி ஆகும். இது உங்கள் projects-களின் நினைவகத்தைத் (persistent memory) தக்கவைத்துக் கொள்ளும், வேலை செய்யும்போதே மீண்டும் பயன்படுத்தக்கூடிய skills-களைத் தானே எழுதும், மற்றும் Telegram மற்றும் Discord போன்ற chat apps மூலம் உங்களைச் சென்றடையும் ஒரு personal agent ஆகும். இது model agnostic ஆகும், எனவே உங்களுக்குப் பிடித்த எந்த language model-க்கும் இதை இணைக்கலாம்.

இதன் சிறப்பம்சம் இது மிகக் குறைந்த வளங்களைச் சேதப்படுத்துவதுதான். Hermes ஒரே ஒரு command மூலம் install செய்யப்படுகிறது மற்றும் $5 VPS-இல் கூட தடையின்றி இயங்குகிறது, ஏனெனில் agent என்பது runtime மட்டுமே, model அல்ல; கடினமான கணக்கீடுகள் நீங்கள் இணைக்கும் API-இல் நடக்கும். இது உங்கள் model மற்றும் chat apps-ஐத் தொடர்பு கொள்வதால், இதற்கு inbound port தேவையில்லை, இது இதன் network surface-ஐ பூஜ்ஜியத்திற்கு அருகில் வைக்கிறது. OpenClaw உடன் ஒப்பிடும்போது இதன் குறைபாடு அதன் முதிர்ச்சி (maturity) ஆகும்: Hermes சில மாதங்கள் பழமையானது, ஆனால் OpenClaw-இன் integrations மற்றும் community மிகவும் பெரியது. ஒரு curl install script-ஐ ஏன் இயக்க வேண்டும் என்பது உட்பட முழுமையான setup, self-hosting Hermes Agent on a VPS இல் உள்ளது.

Dify: teams-க்கான platform

Dify என்பது ஒரு வித்தியாசமான கருவி. ஒரு நபருக்காக ஒரு agent செயல்படுவதற்குப் பதிலாக, இது language models-இன் மேல் applications உருவாக்குவதற்கான ஒரு self-hostable platform ஆகும்: chat apps, agents மற்றும் retrieval pipelines ஆகியவற்றை வடிவமைக்க ஒரு web interface, உங்கள் சொந்த code-லிருந்து அழைப்பதற்கு ஒரு API, மற்றும் prompts, datasets மற்றும் model keys ஆகியவற்றை நிர்வகிக்க ஒரே இடம். ஒரு சிறிய team, API keys-களை scripts-களில் சிதறடிக்காமல், அனைவரும் ஒரு பகிரப்பட்ட private base-இல் கட்டமைக்க இது உதவுகிறது.

இந்தத் தொடர்ச்சியான செயல்பாடுகள் அதிகப்படியான moving parts-களைக் கொண்டிருக்கக் காரணமாகின்றன. Dify ஒரு Docker Compose stack ஆகச் செயல்படுகிறது, இதில் Postgres database, Redis cache மற்றும் ஒரு vector database உள்ளிட்ட சுமார் ஆறு containers உள்ளன. எனவே குறைந்தபட்சம் 2 GB free RAM மற்றும் ideal ஆக 4 GB RAM திட்டமிடுங்கள். இதன் பாதுகாப்புப் பணிகளும் மாறுபட்டவை: Dify-இன் bundled web server அனைத்து interface-களிலும் plain HTTP port 80-இல் listen செய்கிறது, மேலும் அதன் install page-ஐ அணுகும் முதல் visitor admin account-ஐப் பெற்றுக்கொள்ளலாம். இதை loopback-இல் இணைக்கவும், ஒரு TLS reverse proxy-ஐ முன்னால் வைக்கவும், மற்றும் உடனடியாக admin account-ஐ உருவாக்கவும். Self-hosting Dify on a VPS நிறுவல் மற்றும் இந்தத் திருத்தங்கள் அனைத்தையும் விளக்குகிறது.

OpenHands: autonomous coding agent

OpenHands (முன்பு OpenDevin) என்பது ஒரு autonomous software engineering agent ஆகும். நீங்கள் ஒரு பணியை சாதாரண மொழியில் வழங்கினால், அது வேலையைத் திட்டமிடும், code எழுதும், commands-ஐ இயக்கும், வெளியீட்டைப் படிக்கும், மற்றும் பணி முடியும் வரை மீண்டும் மீண்டும் செய்யும். இது Docker மூலம் இயங்குகிறது, port 3000-இல் ஒரு web UI-ஐ வழங்குகிறது, பல model backends-களை ஆதரிக்கிறது, மற்றும் குறைந்தபட்சம் 4 GB RAM தேவைப்படுகிறது.

இதன் ஒரு design decision உங்கள் முழு setup-ஐயும் தீர்மானிக்கும். ஒவ்வொரு பணியையும் ஒரு புதிய sandbox container-இல் இயக்குவதற்கு, அதன் controller host Docker socket-ஐ mount செய்கிறது. அந்த socket-உடன் பேசக்கூடிய எதற்கும் உங்கள் முழு host filesystem-ஐயும் mount செய்யக்கூடிய ஒரு container-ஐத் தொடங்க முடியும். அதாவது socket access என்பது அந்த machine-இல் root அணுகலுக்குச் சமமானது, எனவே OpenHands-ஐ அதன் host-இலிருந்து முழுமையாக sandbox செய்ய முடியாது. இதற்கான தீர்வு: இதற்கு ஒரு பிரத்யேகமான, disposable VPS-ஐப் பயன்படுத்துங்கள், அதில் உங்களுக்குத் தேவையான முக்கியமான தரவுகள் எதுவும் இருக்கக்கூடாது, தொடங்குவதற்கு முன் அந்த box-இன் snapshot எடுக்கவும், வாரக்கணக்கில் agent எழுதிய code-ஐ நம்புவதற்குப் பதிலாக snapshot-லிருந்து மீண்டும் கட்டமைக்கவும். setup, அதன் UI-க்கான SSH tunnel மற்றும் அதற்கான காரணங்கள் self-hosting OpenHands on a VPS இல் உள்ளன.

Agent Zero: general purpose framework

Agent Zero என்பது ஒரு Docker-first agent framework ஆகும். ஒரு முதன்மை agent பல subordinate agents-களை உருவாக்க முடியும், ஒவ்வொன்றும் அதன் சொந்த isolated container-இல் இயங்கும், மேலும் ஒவ்வொன்றும் code இயக்கலாம், browser-ஐ இயக்கலாம் மற்றும் shell commands-ஐ இயக்கலாம். நீங்கள் அனைத்தையும் ஒரு web UI மூலம் கட்டுப்படுத்தலாம், இது $6 VPS போன்ற சிறிய hardware-இல் இயங்குகிறது, இது பட்ஜெட்டில் multi-agent setups-களைச் சோதிக்க எளிதான வழியாகும்.

இரண்டு எச்சரிக்கைகள் இதைப் பாதுகாப்பாக வைத்திருக்கும். பெரும்பாலான guides-களில் உள்ள நிலையான docker run, web UI-ஐ அனைத்து network interface-களிலும் port 50001-இல் வெளியிடுகிறது, எனவே ஒரு public VPS-இல், commands இயக்கும் ஒரு system-இன் control panel container தொடங்கிய உடனேயே இணையம் முழுவதிலிருந்தும் அணுகக்கூடியதாக இருக்கும்; அதற்குப் பதிலாக loopback-இல் வெளியிடுங்கள் மற்றும் SSH tunnel மூலம் அணுகுங்கள். மேலும் அதன் container isolation-ஐ சரியாகப் புரிந்துகொள்ளுங்கள்: subordinate agents ஒருவருக்கொருவர் தனிமைப்படுத்தப்பட்டவர்கள், இது agents-களைப் பாதுகாக்கிறது, உங்கள் server-ஐ அல்ல. host-side வேலை இன்னும் உங்களுக்கே உள்ளது, self-hosting Agent Zero on a VPS பெரும்பாலான tutorials தவிர்க்கும் loopback bind உட்பட இதைக் கையாள்கிறது.

உங்களுக்குத் தகுந்த self-hosted AI agent எது?

  • உங்கள் chat apps-இல் திறமையான personal assistant தேவை மற்றும் கடினமான hardening பணிகளைச் செய்யத் தயார் என்றால்: OpenClaw.
  • மிகச்சிறிய, மலிவான server மற்றும் மிகக் குறைந்த attack surface கொண்ட personal agent தேவை என்றால்: Hermes Agent.
  • உங்கள் team, LLM apps-களுக்காக ஒரு பகிரப்பட்ட, private base மற்றும் non-developers பயன்படுத்தக்கூடிய UI-ஐ விரும்பினால்: Dify.
  • நீங்கள் இல்லாதபோது code எழுதப்பட வேண்டும் மற்றும் ஒரு disposable server வழங்க முடியும் என்றால்: OpenHands.
  • மற்ற agents-களுக்குப் பணிகளைப் பிரித்து வழங்கும் (delegate) agents-களைச் சோதிக்க விரும்பினால்: Agent Zero.

இந்த பட்டியலில் இருந்து ஒன்று மாறுபடுகிறது. உங்களுக்குத் தேவை ஒரு autonomous agent அல்லாமல், terminal மூலம் நீங்கள் நேரடியாகக் கையாளக்கூடிய ஒரு interactive coding agent என்றால், அந்தத் துறையில் தனித்துவமான கருவிகள் மற்றும் guide உள்ளன: அதிக stars கொண்ட open option-க்கு running OpenCode on a VPS என்பதையும், விரிவானத் துறைக்கு running a coding AI agent on a VPS என்பதையும் பார்க்கவும்.

ஐந்துமே ஒரே மாதிரியான பாதுகாப்புப் பணிகளைக் கொண்டவை

நீங்கள் எந்த agent-ஐத் தேர்ந்தெடுத்தாலும், hardening pattern மாறாது, ஏனெனில் ஆபத்து மாறாது: இந்தத் கருவிகள் ஒவ்வொன்றும் உங்கள் server-இல் commands அல்லது code-ஐ இயக்குகின்றன, எனவே ஒரு தவறு எதற்கெல்லாம் சென்றடையும் என்பதை அந்த box கட்டுப்படுத்த வேண்டும்.

நான்கு பழக்கங்கள் மிக முக்கியமானவை. agent-ஐ ஒரு பிரத்யேக unprivileged user-ஆக இயக்கவும், root-ஆக ஒருபோதும் இயக்க வேண்டாம், இதனால் அது இயங்கும் கணக்கு சேதத்தின் உச்சகட்டமாக இருக்கும், இது running services as an unprivileged user என்பதில் விளக்கப்பட்டுள்ளது. அனைத்து control surface-களையும் தனிப்பட்டதாக வைத்திருங்கள்: web UIs மற்றும் gateways-களுக்கு loopback binding மற்றும் தேவைப்படும்போது SSH tunnel அல்லது VPN பயன்படுத்தவும், ஏனெனில் எட்ட முடியாத port-ஐ யாராலும் தாக்க முடியாது. server-இன் முன்னால் ஒரு default-deny firewall-ஐ வைக்கவும், IPv4 மற்றும் IPv6 இரண்டையும் சரிபார்க்கவும், ஏனெனில் IPv4-ஐ மட்டும் உள்ளடக்கிய ஒரு rule set, IPv6-இல் அதே service-ஐத் திறந்து விடலாம், இது பல self-hosters-களைப் பிடிக்கும் IPv6 firewall gap ஆகும். மேலும் secrets-களை agent user-ஆல் மட்டுமே படிக்கக்கூடிய கோப்புகளில் (mode 600) வைத்திருக்கவும், அவற்றை command lines-இல் நகலெடுப்பதற்குப் பதிலாக service மூலம் ஏற்றவும்.

NoNewPrivileges, ProtectSystem=strict, PrivateTmp, மற்றும் ProtectHome கொண்ட ஒரு hardened systemd unit உட்பட இந்த முழு முறையின் உதாரணம் OpenClaw hardening guide ஆகும், இதே முறையை இந்தப் பக்கத்தில் உள்ள எந்த agent-க்கும் பயன்படுத்தலாம். மேலும் ஐந்துக்கும் ஒரு பழக்கம் முக்கியமானது: திட்டமிட்டு update செய்யவும். மார்ச் 2026 OpenClaw வெளிப்படுத்தல்கள், ஒரு agent-இல் உள்ள முக்கியமான குறைபாடு எவ்வளவு விரைவாக அவசரமானதாக மாறுகிறது என்பதைக் காட்டியது, ஏனெனில் ஒரு agent ஏற்கனவே commands-ஐ இயக்குகிறது, எனவே அதில் ஏற்படும் privilege escalation bug ஒரு சாதாரண web app-ஐ விடப் பல மடங்கு தீவிரமானது.

FAQ

2026-இல் சிறந்த self-hosted AI agent எது?

இது வேலையைப் பொறுத்தது. OpenClaw என்பது மிகவும் திறமையான மற்றும் பிரபலமான personal agent, mid-2026 நிலவரப்படி 380,000-க்கும் அதிகமான GitHub stars கொண்டது, மற்றும் Hermes Agent என்பது அதே பணிக்கான மிகக் குறைந்த வளங்கள் தேவைப்படும் மாற்றாகும். LLM applications உருவாக்கும் ஒரு team-க்கு Dify சிறந்த platform, OpenHands மிகவும் வலிமையான autonomous coding agent, மற்றும் Agent Zero மிகவும் நெகிழ்வான multi-agent framework ஆகும். முதலில் உங்கள் பயன்பாட்டைக் கொண்டு தேர்ந்தெடுங்கள், பிறகு நீங்கள் எவ்வளவு hardening செய்யத் தயார் என்பதைக் கொண்டு தேர்ந்தெடுங்கள்.

மலிவான VPS-இல் என்னால் self-hosted AI agent-ஐ இயக்க முடியுமா?

ஆம், பெரும்பாலானவற்றிற்குச் சாத்தியமே. Hermes Agent ஒரு $5 VPS-இல் இயங்குகிறது மற்றும் Agent Zero சுமார் 2 GB RAM-இல் தொடங்குகிறது, அதே நேரத்தில் Dify-க்கு 2 முதல் 4 GB தேவைப்படுகிறது மற்றும் OpenHands-க்கு குறைந்தபட்சம் 4 GB தேவைப்படுகிறது. language model பொதுவாக ஒரு hosted API-இல் இயங்குவதால், agents தற்போதைக்கு லேசானவை. நீங்கள் model-ஐயும் self-host செய்ய விரும்பினால், agent-ஐ விடப் பெரியத் தேவைகளான model-க்கானத் தகுந்த server-ஐத் தேர்ந்தெடுங்கள்.

AI agent-ஐ self-host செய்ய எனக்கு GPU தேவையா?

இல்லை. agent என்பது ஒரு runtime: ஒரு loop, tools, மற்றும் memory, இவை அனைத்தும் CPU-only VPS-இல் இயங்கும் சாதாரண code ஆகும். நீங்கள் ஒரு hosted API-க்குப் பதிலாக உங்கள் சொந்த hardware-இல் language model-ஐயே இயக்க விரும்பினால் மட்டுமே GPU முக்கியத்துவம் பெறுகிறது. அந்தச் சூழலில், model-இன் அளவு memory-இல் அடங்க வேண்டும், எனவே நீங்கள் அதைத் தரவிறக்குவதற்கு முன் machine-இன் அளவைத் தீர்மானிக்க வேண்டும்.

self-hosted AI agents பாதுகாப்பானதா?

நீங்கள் அவற்றின் மீது விதிக்கும் கட்டுப்பாடுகளைப் பொறுத்தே அவை பாதுகாப்பானவை. இங்குள்ள ஒவ்வொரு agent-உம் commands அல்லது code-ஐ இயக்குகிறது, எனவே ஆபத்துகள் என்பது ஒரு exposed control surface, root install, மற்றும் கசிந்து போகும் API keys ஆகும். ஐந்துக்கும் தீர்வுகள் ஒன்றுதான்: ஒரு unprivileged user, SSH அல்லது VPN மூலம் அணுகக்கூடிய loopback-only interfaces, IPv4 மற்றும் IPv6 ஆகிய இரண்டையும் உள்ளடக்கிய default-deny firewall, secrets-களுக்கான file permissions, மற்றும் prompt updates. அவ்வாறு நிறுவப்பட்ட ஒரு agent பாதுகாப்பானது; ஒரு public port-இல் நேரடியாகத் திறக்கப்பட்ட agent பாதுகாப்பானது அல்ல.