SSD Nodes Learn Hosting plans →
మార్గదర్శకాలు Matt Connorద్వారా Matt Connor · అప్‌డేట్ చేయబడింది 2026-08-26

2026లో ఉత్తమ self-hosted AI agents ఏవి?

OpenClaw, Hermes, Dify, OpenHands, Agent Zero పోలిక: ప్రతి agent ఏ పనికి ఉత్తమం, server అవసరాలు, VPSలో సురక్షితంగా నడిపే విధానం తెలుసుకోండి.

2026లో అత్యుత్తమ self-hosted AI agents సంక్షిప్తంగా

2026లో అత్యుత్తమ self-hosted AI agents ఇవి: chat apps నుంచి చేరుకోగల personal assistant కోసం OpenClaw, సాధ్యమైనంత చిన్న serverలో అదే పనికి Hermes Agent, language models ఆధారంగా applications రూపొందించే team కోసం Dify, autonomous coding కోసం OpenHands, అలాగే agents తమ స్వంత sub-agents ను ప్రారంభించగల general purpose framework గా Agent Zero. ఈ ఐదూ open source సాఫ్ట్‌వేర్‌లు. ఇవన్నీ మీరు నియంత్రించే VPSపై నడుస్తాయి. మీరు ఏదైనా install చేయకముందే సరైనదాన్ని ఎంచుకునేందుకు, ఈ సమీక్షలో ప్రతి సాధనం దేనికి ఉపయోగపడుతుంది, దాని నిర్మాణం ఎలా ఉంది, server నుంచి దానికి ఏమి అవసరం, అలాగే దాని design మీపై ఎంత security పనిని ఉంచుతుంది అనే అంశాలను పోల్చుతున్నాం.

ఈ సాధనాల్లో ప్రతి దానినీ మేము వాస్తవ serversపై నడుపుతున్నాం. దిగువన ఉన్న ప్రతి section ఆ సాధనం కోసం పూర్తి setup మరియు hardening guide కు link చేస్తుంది.

స్వయంగా హోస్ట్ చేసే AI agent అంటే ఏమిటి

AI agent అనేది language model చుట్టూ నిర్మించిన loop. Model పరిస్థితిని చదివి, ఒక చర్యను నిర్ణయిస్తుంది. మీ server ఆ చర్యను అమలు చేస్తుంది. వచ్చిన ఫలితం loop యొక్క తదుపరి దశకు ఇన్‌పుట్‌గా వెళ్తుంది. ఈ చర్యలను tools అంటారు: shell command ను అమలు చేయడం, file ను చదవడం లేదా రాయడం, browser ను నియంత్రించడం, API ను call చేయడం. మొత్తం విధానాన్ని తెలుసుకోవాలంటే, VPSపై మీ స్వంత AI agent ను నిర్మించడం అనే మార్గదర్శకంలో loop, tools, memory ను మొదటి నుంచి వివరిస్తుంది. Web search సాధారణంగా జోడించే సౌకర్యం. మీరు ఇప్పటికే మీ స్వంత SearXNG instance నడుపుతున్నట్లయితే, దాన్ని మీ agent search backend గా అనుసంధానించవచ్చు. దాంతో మీ queries గోప్యంగా ఉంటాయి. అయితే agent ఇప్పుడు ఎవరైనా రాయగలిగే pages ను చదువుతుంది.

Self-hosted అంటే agent runtime, దాని memory, tools, secrets అన్నీ ఇతరుల platform పై కాకుండా మీ స్వంత server లో ఉంటాయి. Language model మాత్రం సాధారణంగా hosted API గానే ఉంటుంది, ఎందుకంటే అత్యంత సామర్థ్యం ఉన్న models చిన్న server memory లో సరిపోవు. అదే VPSలో Ollama ఉపయోగించడం ద్వారా model ను local గా serve చేయవచ్చు. అయితే సామర్థ్యం ఉన్న model కోసం తగినంత RAM అవసరం.

Agent ను self-host చేయడానికి ప్రధాన కారణం control: మీ conversation history, files, API keys, agent అమలు చేసే ప్రతి command మీ సొంత machine లోనే ఉంటాయి. జాగ్రత్తగా ఉండాల్సిన కారణం కూడా ఇదే. మీ server పై commands అమలు చేసే agent, దాని చుట్టూ మీరు ఏర్పాటు చేసే పరిమితుల మేరకే సురక్షితంగా ఉంటుంది. అందుకే కింది comparison లో security posture ను footnote గా కాకుండా ప్రధాన ప్రమాణంగా పరిగణిస్తుంది.

ఐదు agents పక్కపక్కనే

ChartFive self-hosted AI agents compared
The data behind this chart
[
  {
    "tool": "OpenClaw",
    "primary_use": "Personal assistant with full server access",
    "interface": "Chat apps (Telegram, WhatsApp, Slack, Discord)",
    "isolation_model": "One gateway process, on loopback by default",
    "ram_floor": "Small VPS; more if it drives a browser",
    "security_posture": "Safe network default; operator must harden the rest",
    "maturity": "380,000+ stars mid-2026; March 2026 CVE history"
  },
  {
    "tool": "Hermes Agent",
    "primary_use": "Lightweight personal assistant with memory",
    "interface": "Chat apps (Telegram, Discord)",
    "isolation_model": "Single process, runs fine under systemd",
    "ram_floor": "A $5 VPS is enough",
    "security_posture": "Connects outward only; no inbound port needed",
    "maturity": "New (February 2026), from Nous Research"
  },
  {
    "tool": "Dify",
    "primary_use": "LLM app platform for teams",
    "interface": "Web UI and API",
    "isolation_model": "Docker Compose stack of about six containers",
    "ram_floor": "2 GB free; 4 GB is comfortable",
    "security_posture": "Ships on plain HTTP port 80; needs TLS and a proxy in front",
    "maturity": "Established, fast release pace"
  },
  {
    "tool": "OpenHands",
    "primary_use": "Autonomous coding agent",
    "interface": "Web UI on port 3000",
    "isolation_model": "Per-task sandbox containers via the host Docker socket",
    "ram_floor": "4 GB",
    "security_posture": "Docker socket is root equivalent; run it on a disposable VPS",
    "maturity": "Established (formerly OpenDevin)"
  },
  {
    "tool": "Agent Zero",
    "primary_use": "General purpose multi-agent framework",
    "interface": "Web UI on port 50001",
    "isolation_model": "Subordinate agents in separate containers",
    "ram_floor": "2 GB to start",
    "security_posture": "Default run exposes the UI on every interface; bind it to loopback",
    "maturity": "Active, Docker-first"
  }
]

ఈ పట్టికలోని రెండు నమూనాలు భద్రతా పనిలో ఎక్కువ భాగాన్ని నిర్ణయిస్తాయి. వ్యక్తిగత agents అయిన OpenClaw మరియు Hermes chat apps ద్వారా మీతో కనెక్ట్ అవుతాయి. అందువల్ల అవి బయటికి కనెక్షన్‌ను ప్రారంభిస్తాయి; inbound port అసలు అవసరం ఉండదు. వెబ్‌ను ప్రధానంగా ఉపయోగించే tools అయిన Dify, OpenHands మరియు Agent Zero ఒక్కొక్కటి HTTPపై ఒక interface అందిస్తాయి. ఈ సందర్భాలన్నింటిలో install చేసిన వెంటనే మొదట సరిచేయాల్సింది default network posture.

OpenClaw: అత్యంత సామర్థ్యం కలిగిన వ్యక్తిగత agent

OpenClaw అనేది మీరు మీ స్వంత server పై నడిపి, Telegram, WhatsApp, Slack లేదా Discord ద్వారా ఉపయోగించే వ్యక్తిగత AI agent. ఇది shell commands ను అమలు చేయగలదు, browser ను నియంత్రించగలదు, అలాగే మీ files ను చదవడం మరియు రాయడం చేయగలదు. అందువల్ల ఈ జాబితాలో ఇది అత్యంత సామర్థ్యం కలిగిన tool మాత్రమే కాకుండా, మీ machine లోకి అత్యధిక ప్రాప్యత కలిగిన tool కూడా. ఇది MIT license కింద విడుదలైంది. 2026 మధ్య నాటికి దీనికి 380,000 కంటే ఎక్కువ GitHub stars ఉన్నాయి. అందువల్ల ఇది ఆ platform లో అత్యధిక stars కలిగిన projects లో ఒకటి. దీని ecosystem మరియు community ఇక్కడి ఇతర agents కంటే చాలా పెద్దవి.

మీ నిర్ణయాన్ని రెండు విషయాలు ప్రభావితం చేయాలి. మొదటిది, network వైపు ప్రారంభ configuration సురక్షితంగా ఉంటుంది. ప్రతిదాన్ని నియంత్రించే ఒకే process అయిన gateway, default గా loopback address పై listen చేస్తుంది. కాబట్టి మీరు స్వయంగా దాన్ని expose చేయనంతవరకు internet నుంచి దాన్ని చేరుకోలేరు. రెండవది, ఈ project కు వాస్తవమైన security history ఉంది. 2026 మార్చిలో నాలుగు రోజుల్లో తొమ్మిది security issues బహిర్గతమయ్యాయి. వాటిలో critical privilege escalation flaw CVE-2026-32922 కూడా ఉంది. దీనికి 10లో 9.9 rating ఇచ్చారు. OpenClaw security model ప్రకారం hardening బాధ్యత operator అయిన మీపై ఉంటుంది. ఈ రెండు విషయాల్లో ఏదీ దాన్ని నివారించడానికి కారణం కాదు. బదులుగా, దీన్ని జాగ్రత్తగా install చేయడానికి ఇవి కారణాలు. VPS పై OpenClaw ను సురక్షితంగా నడపడం అనే విభాగం దీనినే దశలవారీగా వివరిస్తుంది.

Hermes Agent: అత్యంత తేలికైన వ్యక్తిగత agent

Hermes Agent Nous Research నుంచి వచ్చింది. ఇది February 2026లో విడుదలైంది. అందువల్ల ఇక్కడ పేర్కొన్న సాధనాల్లో ఇదే తాజాది. ఇది మీ ప్రాజెక్ట్‌లకు persistent memory ను ఉంచే వ్యక్తిగత agent. పని చేస్తున్నప్పుడు తిరిగి ఉపయోగించగల skills ను స్వయంగా రాస్తుంది. Telegram, Discord వంటి chat apps ద్వారా మిమ్మల్ని చేరుకుంటుంది. ఇది model agnostic. కాబట్టి మీకు నచ్చిన language model కు దీన్ని అనుసంధానించవచ్చు.

దీనికి ప్రధాన ప్రయోజనం తక్కువ వనరులు అవసరం కావడమే. Hermes ను ఒకే command తో install చేయవచ్చు. ఇది $5 VPS పై సౌకర్యంగా నడుస్తుంది. కారణం agent runtime గా పనిచేస్తుంది, model గా కాదు. భారీ computation మీరు అనుసంధానించే API వద్ద జరుగుతుంది. ఇది మీ model మరియు chat apps కు outbound connections ద్వారా చేరుకుంటుంది. అందువల్ల inbound port అవసరం లేదు. దీని network surface దాదాపు శూన్యంగా ఉంటుంది. OpenClaw తో పోలిస్తే ప్రధాన లోటు maturity. Hermes కు కొన్ని నెలల చరిత్ర మాత్రమే ఉంది. OpenClaw యొక్క integrations మరియు community చాలా పెద్దవి. పూర్తి setup, అలాగే curl install script ను run చేయడానికి ముందు download చేసి చదవడం ఎందుకు అవసరమో వివరణతో, VPSలో Hermes Agent ను self-host చేయడం లో ఉంది.

బృందాల కోసం Dify ప్లాట్‌ఫారమ్

Dify ఒక ప్రత్యేక రకమైన సాధనం. ఒక వ్యక్తి కోసం ఒక agent పనిచేయడం బదులుగా, language models ఆధారంగా అప్లికేషన్లు నిర్మించడానికి ఉపయోగించే self-hostable platform ఇది. ఇందులో chat apps, agents, retrieval pipelines రూపొందించడానికి web interface, మీ స్వంత code నుంచి వాటిని పిలవడానికి API, అలాగే prompts, datasets, model keys నిర్వహించడానికి ఒకే కేంద్రం ఉంటాయి. చిన్న team దీన్ని ఏర్పాటు చేస్తే, API keys ను scripts అంతటా విడిగా ఉంచకుండా, అందరూ ఒకే private base పై నిర్మాణం చేయవచ్చు. మీ team అవసరం shared apps నిర్మించడం కంటే ప్రతి వ్యక్తికి వేరుగా sandboxed agent ఇవ్వడానికే దగ్గరగా ఉంటే, OneCLI ఒక వ్యక్తికి ఒక agent విధానాన్ని అందిస్తుంది; అదే సమయంలో model keys ను ఒకే gateway లో ఉంచుతుంది.

ఈ పరిధి కారణంగా ఇందులో ఎక్కువ భాగాలు ఉంటాయి. Dify సుమారు అర డజను containers కలిగిన Docker Compose stack గా విడుదలవుతుంది. ఇందులో Postgres database, Redis cache, vector database ఉన్నాయి. అందువల్ల కనీసం 2 GB free RAM అవసరం; 4 GB ఉండటం మంచిది. Security విధానం కూడా భిన్నంగా ఉంటుంది. Dify తో వచ్చే web server ప్రతి interface పై plain HTTP port 80 ను వినుతుంది. Install page ను మొదట సందర్శించే వ్యక్తి admin account ను claim చేస్తాడు. దీన్ని loopback కు bind చేసి, ముందు TLS reverse proxy ఉంచి, వెంటనే admin account సృష్టించండి. VPSలో Difyను స్వయంగా హోస్ట్ చేయడం install విధానంతో పాటు ఈ పరిష్కారాలన్నింటినీ వివరిస్తుంది.

OpenHands: స్వయంచాలక coding agent

OpenHands, గతంలో OpenDevin పేరుతో ఉన్నది, స్వయంచాలక software engineering agent. మీరు దీనికి సాధారణ భాషలో ఒక task ఇస్తే, ఇది పనిని ప్రణాళిక చేస్తుంది, code రాస్తుంది, commands అమలు చేస్తుంది, output చదువుతుంది, task పూర్తయ్యే వరకు మళ్లీ మళ్లీ మార్పులు చేస్తుంది. ఇది Docker తో నడుస్తుంది, port 3000 పై web UI అందిస్తుంది, dozens of model backends కు మద్దతు ఇస్తుంది, మరియు కనీసం 4 GB RAM అవసరం.

ఒక design decision మీ మొత్తం setup ను నిర్దేశించాలి. ప్రతి task ను కొత్త sandbox container లో నడపడానికి, దీని controller host Docker socket ను mount చేస్తుంది. ఆ socket తో మాట్లాడగల ఏదైనా process, మీ మొత్తం host filesystem ను mount చేసే container ను ప్రారంభించగలదు. అంటే socket access వాస్తవంగా ఆ machine పై root access తో సమానం. అందువల్ల OpenHands ను దాని host నుంచి పూర్తిగా sandbox చేయలేరు. ఆచరణాత్మక mitigation placement: మరే ముఖ్యమైన data లేదా సేవలు లేని ప్రత్యేక disposable VPS కు దీన్ని పరిమితం చేయండి, ప్రారంభించే ముందు ఆ machine కు snapshot తీసుకోండి, మరియు agent-authored code ను వారాలపాటు అమలు చేసిన server పై ఆధారపడకుండా snapshot నుంచి దాన్ని rebuild చేయండి. Setup, దాని UI కు SSH tunnel, మరియు కారణ వివరణ VPS పై OpenHands ను self-host చేయడం లో ఉన్నాయి.

Agent Zero: సాధారణ ప్రయోజనాల framework

Agent Zero అనేది Docker-first agent framework. ప్రధాన agent subordinate agents ను ప్రారంభించగలదు. ప్రతి agent తన స్వంత isolated container లో నడుస్తుంది. ప్రతి agent code ను execute చేయగలదు, browser ను నియంత్రించగలదు, shell commands ను అమలు చేయగలదు. ఇవన్నీ web UI నుంచి నియంత్రించవచ్చు. ఇది ఆరు-డాలర్ల VPS వంటి తక్కువ సామర్థ్య hardware పై కూడా నడుస్తుంది. అందువల్ల తక్కువ బడ్జెట్‌తో multi-agent setupలను ప్రయోగించడానికి ఇది సులభమైన మార్గం.

దీన్ని సురక్షితంగా ఉంచడానికి రెండు విషయాలను గుర్తుంచుకోవాలి. చాలా guidesలోని ప్రామాణిక docker run web UIని ప్రతి network interfaceపై port 50001లో publish చేస్తుంది. కాబట్టి public VPSలో commands అమలు చేసే system యొక్క control panel container ప్రారంభమైన వెంటనే మొత్తం internet నుంచి అందుబాటులోకి వస్తుంది. దాని బదులుగా loopbackపై publish చేసి, SSH tunnel ద్వారా దాన్ని యాక్సెస్ చేయండి. అలాగే దాని container isolationను ఉన్నదున్నట్లుగా అర్థం చేసుకోండి: subordinate agents ఒకదానికొకటి వేరుగా నిర్బంధించబడతాయి. ఇది agentsను రక్షిస్తుంది, మీ serverను కాదు. Host-side పనులు ఇంకా మీ బాధ్యతే. VPSలో Agent Zeroను self-host చేయడం అనే విభాగంలో దీనికి సంబంధించిన వివరాలు, చాలా tutorialsలో వదిలిపోయే loopback bindతో సహా, ఉన్నాయి.

మీకు సరైన self-hosted AI agent ఏది

  • మీ chat apps లో సామర్థ్యం ఉన్న personal assistant కావాలి, అలాగే వాస్తవమైన hardening పనిని చేయడానికి సిద్ధంగా ఉంటే: OpenClaw.
  • అత్యల్ప పరిమాణం, తక్కువ ఖర్చు ఉన్న server పై, దాదాపు ఎలాంటి attack surface లేకుండా personal agent కావాలంటే: Hermes Agent.
  • non-developers ఉపయోగించగల UI తో, LLM apps కోసం ఒకే private base మీ team కు కావాలంటే: Dify.
  • మీరు అందుబాటులో లేని సమయంలో code రాయబడాలి, దానికి disposable server ఇవ్వగలిగితే: OpenHands.
  • ఇతర agents కు పనులను అప్పగించే agents తో ప్రయోగాలు చేయాలంటే: Agent Zero.

ఒక పరిస్థితి ఈ జాబితాకు వెలుపల ఉంటుంది. మీరు autonomous agent కాకుండా, terminal నుంచి session వారీగా నియంత్రించే interactive coding agent కోరుకుంటే, ఆ విభాగానికి ప్రత్యేక tools మరియు ప్రత్యేక guide ఉన్నాయి: అత్యధిక stars ఉన్న open option కోసం VPS పై OpenCode నడపడం చూడండి. విస్తృత ఎంపికల కోసం VPS పై coding AI agent నడపడం చూడండి. రెండవ పరిస్థితి సామర్థ్యానికి బదులుగా uptime పై ఆధారపడి ఉంటుంది: మీరు లేని సమయంలో agent నిరంతరం పనిచేయాలి అనేదే ఉద్దేశమైతే, reboot తర్వాత memory మరియు scheduled jobs కొనసాగించే pinned-container మరియు systemd విధానాన్ని KiroCrew ను ఎల్లప్పుడూ పనిచేసే agent గా నడపడం వివరిస్తుంది. చాలా agent installations ఈ అంశాన్ని అనుకోకుండా వదిలేస్తాయి.

ఈ ఐదు సాధనాలకూ భద్రతా విధానం ఒకటే

మీరు ఏ agent ను ఎంచుకున్నా hardening విధానం మారదు. ప్రమాదం కూడా మారదు. ఈ సాధనాలన్నీ మీ server పై commands లేదా code నడుపుతాయి. అందువల్ల పొరపాటు వల్ల ప్రభావితమయ్యే పరిధిని server తప్పనిసరిగా పరిమితం చేయాలి.

నాలుగు అలవాట్లు ఎక్కువ భద్రతను అందిస్తాయి. agent ను ప్రత్యేక unprivileged user గా నడపండి. root గా ఎప్పుడూ నడపవద్దు. అప్పుడు నష్టం ఎంతవరకు చేరగలదో agent నడిచే account యొక్క permissions పరిమితం చేస్తాయి. ఇది unprivileged user గా services నడపడం లో వివరించిన విధానం. ప్రతి control surface ను private గా ఉంచండి. Web UIs మరియు gateways కోసం loopback binding ఉపయోగించండి. వాటిని చేరాల్సినప్పుడు SSH tunnel లేదా VPN ఉపయోగించండి. చేరుకోలేని port పై ఎవరూ దాడి చేయలేరు. Server ముందు default-deny firewall ఉంచండి. IPv4తో పాటు IPv6ను కూడా తనిఖీ చేయండి. IPv4ను మాత్రమే కవర్ చేసే ruleset వల్ల అదే service IPv6పై పూర్తిగా తెరిచి ఉండవచ్చు. ఇదే తరచుగా self-hostersను ప్రభావితం చేసే IPv6 firewall gap. Secrets ను agent user మాత్రమే చదవగల files లో ఉంచండి (mode 600). వాటిని command linesలో paste చేయకుండా service ద్వారా load చేయండి. ఒక file మిగతా అన్నింటికీ కీలకంగా ఉన్న సందర్భాల్లో ఇదే నియమం వర్తిస్తుంది: Vaultwarden యొక్క నిజమైన భద్రత encrypted vault పై కాకుండా, దాన్ని రక్షించే admin token మరియు backup file పై ఆధారపడి ఉంటుంది.

ఈ మొత్తం విధానానికి, NoNewPrivileges, ProtectSystem=strict, PrivateTmp, ProtectHome కలిగిన hardened systemd unit సహా, పూర్తి ఉదాహరణ OpenClaw hardening guide. ఇదే విధానాన్ని ఈ పేజీలోని ఏ agent కైనా అన్వయించవచ్చు. ఈ ఐదింటికీ మరో అలవాటు ముఖ్యమైనది: ఉద్దేశపూర్వకంగా update చేయండి. March 2026లో వెలుగులోకి వచ్చిన OpenClaw భద్రతా సమస్యలు, agent లోని critical flaw ఎంత వేగంగా అత్యవసర సమస్యగా మారుతుందో చూపించాయి. agent ఇప్పటికే commands నడుపుతుంది. అందువల్ల దానిలోని privilege escalation bug సాధారణ web app లోని అదే రకమైన bug కంటే చాలా తీవ్రమైనది.

FAQ

2026లో ఉత్తమ self-hosted AI agent ఏది?

ఇది ఉపయోగంపై ఆధారపడి ఉంటుంది. వ్యక్తిగత agent‌గా OpenClaw అత్యంత సామర్థ్యవంతమైనది మరియు అత్యంత ప్రజాదరణ పొందినది. 2026 మధ్య నాటికి దీనికి 380,000 కంటే ఎక్కువ GitHub stars ఉన్నాయి. అదే ఉపయోగానికి Hermes Agent తక్కువ వనరులు అవసరమయ్యే ప్రత్యామ్నాయం. LLM అప్లికేషన్లు రూపొందించే బృందానికి Dify ఉత్తమ platform. OpenHands అత్యంత బలమైన autonomous coding agent. Agent Zero అత్యంత అనువైన multi-agent framework. ముందుగా మీ use case ఆధారంగా ఎంచుకోండి. తరువాత మీరు చేయడానికి సిద్ధంగా ఉన్న hardening పనిని పరిగణించండి.

చవకైన VPSలో self-hosted AI agent నడపవచ్చా?

అవును, వాటిలో చాలా వాటిని నడపవచ్చు. Hermes Agent $5 VPSపై నడుస్తుంది. Agent Zero సుమారు 2 GB RAMతో ప్రారంభమవుతుంది. Difyకి 2 నుంచి 4 GB ఖాళీ RAM అవసరం. OpenHandsకి కనీసం 4 GB అవసరం. Language model సాధారణంగా hosted APIలో నడుస్తుంది కాబట్టి agents‌కు తక్కువ వనరులు సరిపోతాయి. మీరు model‌ను కూడా self-host చేస్తే, server పరిమాణాన్ని model‌ కోసం నిర్ణయించాలి. ఇది agent‌ కంటే చాలా ఎక్కువ వనరులు అవసరమయ్యే పని.

self-hosted AI agent నడపడానికి GPU అవసరమా?

లేదు. Agent ఒక runtime. ఇది CPU-only VPSలో నడిచే loop, tools మరియు memoryతో కూడిన సాధారణ code. Hosted APIని ఉపయోగించకుండా language model‌ను మీ స్వంత hardwareపై నడపాలనుకుంటేనే GPU అవసరం అవుతుంది. అప్పుడు model memoryలో సరిపోవాలి. Model‌ను download చేయడానికి ముందు machine పరిమాణాన్ని model‌ అవసరాల ఆధారంగా నిర్ణయించాలి.

self-hosted AI agents‌ను నడపడం సురక్షితమేనా?

వాటిపై మీరు విధించే పరిమితుల మేరకే అవి సురక్షితంగా ఉంటాయి. ఇక్కడి ప్రతి agent commands లేదా code నడుపుతుంది. అందువల్ల exposed control surface, root install మరియు బయటపడిన API keys ప్రధాన ప్రమాదాలు. ఈ ఐదు agents‌కూ పరిష్కారాలు ఒకటే: unprivileged user, SSH లేదా VPN ద్వారా మాత్రమే చేరుకునే loopback-only interfaces, IPv4 మరియు IPv6 రెండింటినీ కవర్ చేసే default-deny firewall, secrets‌కు సరైన file permissions మరియు prompt updates. ఈ విధంగా install చేసిన agent‌ను నడపడం సమంజసం. Public portపై ఎలాంటి పరిమితులు లేకుండా నేరుగా expose చేసిన agent‌ను నడపడం సురక్షితం కాదు.