VPS-ல் Agent Zero எப்படி install செய்வது
Agent Zero Web UI port 50001-இல் இணையம் முழுவதும் வெளிப்படும். இது code, browser, shell ஆகியவற்றை இயக்கும். VPS-ல் பாதுகாப்பாக install செய்து Web UI-ஐ lock செய்ய வேண்டிய படிகள் இங்கே.
Agent Zero என்றால் என்ன, மற்றும் ஆபத்து எங்குள்ளது
Agent Zero என்பது ஒரு open-source, Docker-first agent framework ஆகும். ஒரு primary agent கீழ்ப்படிய பல subordinate agent-களை உருவாக்க முடியும். ஒவ்வொரு subordinate agent-ம் தனிமைப்படுத்தப்பட்ட அதன் சொந்த Docker container-இல் இயங்குகிறது. ஒவ்வொன்றும் code-ஐ இயக்கவும், browser-ஐ இயக்கவும், shell command-களை இயக்கவும் முடியும். நீங்கள் இவை அனைத்தையும் ஒரு Web UI-இல் இருந்து கட்டுப்படுத்துகிறீர்கள். இது திறமையானது மற்றும் பயன்படுத்த உண்மையிலேயே சுவாரஸ்யமானது. இது ஆறு டாலர் VPS அளவுக்கு சிறிய ஹார்டுவேரிலும் இயங்கும்.
ஆபத்து Web UI-இல் உள்ளது. இது command-களை இயக்கி file-களை எழுதும் ஒரு கணினியின் control panel ஆகும். எனவே, வெளிப்படுத்தப்பட்ட, அங்கீகரிக்கப்படாத Web UI என்பது அதில் நேரடியாக ஒரு remote foothold ஆகும். பெரும்பாலான setup guide-கள் உங்களை நேராக வழித்துகிற சிக்கல் இதுதான்: நிலையான docker run இடைமுகத்தை ஒவ்வொரு network interface-இலும் port 50001-இல் வெளியிடுகிறது. ஒரு public VPS-இல், container தொடங்கிய உடனேயே இது இணையம் முழுவதும் இருந்து அணுகக்கூடியதாக இருக்கும். இதை சரிசெய்வது நீங்கள் கடைசியாகச் செய்ய வேண்டிய விஷயம் அல்ல. இதுவே நீங்கள் முதலில் செய்ய வேண்டிய விஷயம்.
உங்களுக்கு என்ன தேவை
உங்களுக்கு Docker நிறுவப்பட்ட ஒரு VPS தேவை. மேலும், ஒரு language model-க்கான API key அல்லது அதை இயக்குவதற்கான ஒரு local model தேவை. தொடங்குவதற்கு சில gigabyte RAM தேவை. Agent Zero எங்கு Docker இயங்குகிறதோ, அங்கே இயங்கும். சிறிய VPS-லிருந்து GPU server வரை இயங்கும். Docker உங்களுக்கு புதியது என்றால், கீழே உள்ள command-கள் என்ன என்று கருதுகின்றன என்பதை Docker அடிப்படை வழிகாட்டி விளக்குகிறது.
Docker மூலம் நிறுவவும், loopback-உடன் பிணைக்கவும்
ஆவணப்படுத்தப்பட்ட quick start ஒரு ஒற்றை docker run ஆகும். வேறு இடங்களில் நீங்கள் காணும் copy-paste பதிப்பிலிருந்து முக்கியமான மாற்றம் நீங்கள் வெளியிடும் முகவரி ஆகும். ஒவ்வொரு network interface-இலும் port 50001-இல் வெளியிட வேண்டாம். Loopback-க்கு வெளியிடவும்:
docker run -d --name agent-zero \
-p 127.0.0.1:5080:80 \
-v a0_usr:/a0/usr \
agent0ai/agent-zero-p 127.0.0.1:5080:80 Web UI-ஐ சர்வரின் loopback முகவரியுடன் மட்டுமே பிணைக்கிறது. எனவே இதை இணையத்திலிருந்து அணுக முடியாது. உங்கள் சொந்த கணினியில் இருந்து ஒரு SSH tunnel வழியாக இதை அணுகவும்:
ssh -L 5080:127.0.0.1:5080 you@your-vpsபிறகு http://127.0.0.1:5080-ஐ உள்ளூர் அளவில் திறக்கவும். UI-இல் உங்கள் model provider-ஐ உள்ளமைக்கவும். நிரந்தர பல-பயனர் setup-க்கு, இதை ஒரு VPN அல்லது அங்கீகரிக்கும் reverse proxy-க்குப் பின்னால் வைக்கவும். ஆனால் மூல UI-ஐ வெளிப்பட்ட இணையத்தில் ஒருபோதும் வெளியிட வேண்டாம்.
மற்ற வழிகாட்டிகள் எங்கே நிறுத்துகின்றன, மற்றும் நீங்கள் ஏன் நிறுத்தக்கூடாது
Agent Zero-ஐ எப்படி நிறுவுவது என்று தேடினால், hosting நிறுவனங்களின் வழிகாட்டிகள் உட்பட ஏராளமான வழிகாட்டிகளை நீங்கள் காண்பீர்கள். அவை port 50001-இல் இயங்கும் ஒரு Web UI-ஐ உங்களுக்குக் கொடுத்து அங்கே முடிக்கின்றன. ஆபத்து தொடங்குவது அந்த இடம்தான். அது முடிவடையும் இடம் அல்ல. இரண்டு விஷயங்கள் இந்த வேலையை முடிக்கின்றன. முதலாவதாக, மேலே கூறியபடி UI-ஐ தனிப்பட்டதாக வைக்கவும். இரண்டாவதாக, ஒரு default-deny firewall-ஐ கணினிக்கு முன்னால் வைக்கவும். இதனால் ஒரு தவறவிடப்பட்ட container அல்லது எதிர்கால தவறு நீங்கள் மறந்த ஒரு port-ஐ வெளிப்படுத்த முடியாது:
sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enableமுழு விவரத்திற்கும் firewall அடிப்படைகள் வழிகாட்டியைப் பின்பற்றவும். மேலும் IPv6 இடைவெளி குறித்து கவனமாக இருக்கவும். ஏனெனில் உங்கள் IPv4 விதிகள் கடுமையாக இருந்தாலும், ::-இல் உள்ள ஒரு சேவை IPv6 வழியாக அணுகக்கூடியதாக இருக்கும்.
Container தனிமைப்படுத்தல் agent-களைப் பாதுகாக்கிறது, உங்கள் சர்வரை அல்ல
Agent Zero-வின் வடிவமைப்பு ஒரு வகை தனிமைப்படுத்தலில் உண்மையிலேயே சிறந்தது. Subordinate agent-கள் தனித்தனி container-களில் இயங்குகின்றன. எனவே அவை ஒன்றையொன்று தனிமைப்படுத்தி பிரிக்கின்றன. இது இருப்பது நல்லது. ஆனால் இதை "இது sandbox-ச் செய்யப்பட்டது, எனவே நான் பாதுகாப்பாக இருக்கிறேன்" என்று படித்து அங்கே நிறுத்துவது எளிது. Container தனிமைப்படுத்தல் agent-களை ஒன்றையொன்று பாதுகாக்கிறது. இது உங்கள் சர்வரை இணையத்திலிருந்து பாதுகாக்க ஒன்றும் செய்யாது. அல்லது வெளிப்படுத்தப்பட்ட ஒரு Web UI கட்டுப்பாட்டை ஒரு அந்நியரிடம் கொடுப்பதைத் தடுக்காது. அவை இரண்டும் host-இல் உங்கள் பொறுப்பு.
ரகசியங்கள், பயனர்கள், மற்றும் host
Model API key மற்றும் வேறு ஏதேனும் credentials-ஐ Agent Zero-வின் config அல்லது environment file-இல் வைக்கவும். அதை சரியான account மட்டுமே படிக்க முடியும். அவற்றை உங்கள் shell history-லிருந்தும் எந்த repository-இலிருந்தும் வெளியே வைக்கவும். least-privilege பயனர்கள் படி, root-க்கு பதிலாக ஒரு unprivileged பயனராக கணினியை நிர்வகிக்கவும். மேலும் SSH hardening படி SSH-ஐ key-only அங்கீகாரத்திற்கு மாற்றவும். பிறகு எதுவும் தவறவிடப்படாதது என்பதை உறுதி செய்ய கீழே உள்ள சரிபார்ப்பு பட்டியலை பின்பற்றவும்.
நீங்கள் agent-களை ஒப்பிடுகிறீர்கள் என்றால், OpenClaw hardening வழிகாட்டி மற்றும் OpenHands வழிகாட்டி பின்பற்றும் பாதுகாப்பு நிலை இதுவே: control surface-ஐ தனிப்பட்டதாக வைக்கவும், unprivileged பயனராக இயக்கவும், இயல்பாக firewall செய்யவும், மேலும் host-ஐ தான் எழுதாத code-ஐ இயக்கும் ஒன்றாக கருதவும். ஐந்து agent-களின் பக்கவாட்டு ஒப்பீட்டிற்கு, 2026-இல் சிறந்த self-hosted AI agent-கள் காண்க.
இவற்றில் ஏதேனும் ஒன்றின் அடிப்படையிலான கருத்துகள் உங்கள் சொந்த VPS-இல் AI agent-ஐ உருவாக்குதல் என்பதில் உள்ளன. மேலும் Dify என்பது ஒப்பிடத்தக்க மற்றொரு self-hostable தளமாகும்.
FAQ
Agent Zero-ஐ self-host செய்வது பாதுகாப்பானதா?
அதன் Web UI-ஐ தனிப்பட்டதாக வைத்து host-ஐ harden செய்தால் பாதுகாப்பானது. Agent Zero code, browser, மற்றும் shell-ஐ இயக்குகிறது. இது இயல்பாக port 50001-இல் வெளியிடப்படும் ஒரு Web UI-இலிருந்து கட்டுப்படுத்தப்படுகிறது. எனவே ஆபத்து வெளிப்படுத்தப்பட்ட இடைமுகம், framework அல்ல. UI-ஐ loopback-உடன் பிணைத்து SSH அல்லது VPN வழியாக அணுகவும். முன்னால் ஒரு default-deny firewall வைக்கவும். மேலும் இதை ஒரு unprivileged பயனராக இயக்கவும்.
Agent Zero இயல்பாக இணையத்தில் ஒரு Web UI-ஐ வெளிப்படுத்துகிறதா?
நிலையான docker run இடைமுகத்தை ஒவ்வொரு network interface-இலும் port 50001-இல் வெளியிடுகிறது. ஒரு public VPS-இல், container தொடங்கியவுடன் இது இணையத்திலிருந்து அணுகக்கூடியதாக இருக்கும். வெளியிடப்பட்ட முகவரியை 127.0.0.1 என மாற்றவும். இதனால் UI loopback-இல் மட்டுமே கவனிக்கும். பிறகு அதை SSH tunnel அல்லது VPN வழியாக அணுகவும்.
Agent Zero சிறிய VPS-ல் இயங்க முடியுமா?
ஆம். Agent Zero எங்கு Docker இயங்குகிறதோ, அங்கே இயங்கும். சிறிய, மலிவான VPS உட்பட. ஆனால் கனமான பணிகள் மற்றும் பெரிய local model-களுக்கு அதிக நினைவகம் தேவை. நீங்கள் இதை ஒரு hosted API-க்கு பதிலாக self-hosted model-ஐ நோக்கி இயக்கினால், கணினியின் அளவை Agent Zero-வுக்கு மட்டும் அல்லாமல் model-க்கு ஏற்ப புதையலாக அமைக்கவும்.
Agent Zero, OpenClaw அல்லது Hermes-லிருந்து எவ்வாறு வேறுபடுகிறது?
அவை ஒன்றையொன்று ஒத்திருக்கின்றன, ஆனால் நோக்கங்கள் வேறுபடுகின்றன. Agent Zero என்பது Docker-first framework ஆகும். இது தனிமைப்படுத்தப்பட்ட container-களில் subordinate agent-களை உருவாக்கும் ஒரு primary agent-ஐ மையமாகக் கொண்டு, Web UI-இலிருந்து இயக்கப்படுகிறது. OpenClaw மற்றும் Hermes என்பவை chat app-கள் வழியாக அணுகும் personal assistant-கள் ஆகும். இவை அனைத்திற்கும் பாதுகாப்பு நிலை ஒன்றே: control surface-ஐ தனிப்பட்டதாக வைத்து host-ஐ harden செய்யவும்.