SSD Nodes Learn
మార్గదర్శకాలు Matt Connorద్వారా Matt Connor · అప్‌డేట్ చేయబడింది 2026-07-25

VPSలో Agent Zero సెటప్ ఎలా

Agent Zero వెబ్ UI కోడ్, బ్రౌజర్, షెల్ నియంత్రిస్తుంది. పోర్ట్ 50001 బహిర్గతమైతే రిమోట్ పట్టు వస్తుంది. VPSలో సురక్షితంగా సెటప్ చేసుకునే దశలు ఇవియే.

Agent Zero అంటే ఏమిటి, మరియు ప్రమాదం ఎక్కడ ఉంది

Agent Zero అనేది ఒక ఓపెన్-సోర్స్, Docker-first ఏజెంట్ ఫ్రేమ్‌వర్క్. ప్రాథమిక ఏజెంట్ అధీన ఏజెంట్‌లను సృష్టించగలదు. ప్రతి అధీన ఏజెంట్ దాని స్వంత ప్రత్యేక Docker కంటైనర్‌లో నడుస్తుంది. ప్రతి ఏజెంట్ కోడ్‌ను అమలు చేయగలదు, బ్రౌజర్‌ను నడపగలదు, మరియు షెల్ కమాండ్‌లను అమలు చేయగలదు. మీరు మొత్తం వ్యవస్థను వెబ్ UI నుండి నియంత్రిస్తారు. ఇది సామర్థ్యం కలిగి ఉంది మరియు ఉపయోగించడానికి నిజంగా ఆసక్తికరంగా ఉంటుంది. ఇది ఆరు డాలర్ల VPS వంటి చిన్న హార్డ్‌వేర్‌పై కూడా నడుస్తుంది.

ప్రమాదం వెబ్ UI వద్ద ఉంది. ఇది కమాండ్‌లను అమలు చేసే మరియు ఫైళ్లను రాసే వ్యవస్థకు నియంత్రణ ప్యానెల్. కాబట్టి, బహిర్గతమైన, ధృవీకరణ లేని వెబ్ UI అనేది దానికి రిమోట్ పట్టుకు దారితీస్తుంది. చాలా సెటప్ గైడ్‌లు మిమ్మల్ని నేరుగా ఈ ఊబిలోకి నడిపిస్తాయి: ప్రామాణిక docker run ప్రతి నెట్‌వర్క్ ఇంటర్‌ఫేస్‌పై పోర్ట్ 50001 వద్ద ఇంటర్‌ఫేస్‌ను ప్రచురిస్తుంది. పబ్లిక్ VPSలో ఇది కంటైనర్ ప్రారంభమైన క్షణం నుండి మొత్తం ఇంటర్నెట్ నుండి చేరుకోగలదని అర్థం. దానిని సరి చేయడమే మీరు చేయాల్సిన మొదటి పని, చివరి పని కాదు.

మీకు కావలసినవి

మీకు Docker ఇన్‌స్టాల్ చేసిన VPS కావాలి. భాషా మోడల్ కోసం API కీ లేదా దానిని సూచించడానికి ఒక లోకల్ మోడల్ కావాలి. ప్రారంభించడానికి కొన్ని గిగాబైట్ల RAM కావాలి. Agent Zero అనేది Docker నడిచే చోట ఎక్కడైనా నడుస్తుంది, చిన్న VPS నుండి GPU సర్వర్ వరకు. Docker మీకు కొత్త అయితే, Docker ప్రాథమిక గైడ్ దిగువ కమాండ్‌లు ఊహించే విషయాలను వివరిస్తుంది.

Dockerతో ఇన్‌స్టాల్ చేయండి, లూప్‌బ్యాక్‌కు బైండ్ చేయండి

డాక్యుమెంట్ చేయబడిన క్విక్ స్టార్ట్ ఒకే docker run. మీరు ఇతర చోట్ల కాపీ-పేస్ట్ చేసే వెర్షన్‌తో ముఖ్యమైన మార్పు మీరు ప్రచురించే చిరునామా. ప్రతి ఇంటర్‌ఫేస్‌పై పోర్ట్ 50001 వద్ద ప్రచురించవద్దు. లూప్‌బ్యాక్‌కు ప్రచురించండి:

docker run -d --name agent-zero \
  -p 127.0.0.1:5080:80 \
  -v a0_usr:/a0/usr \
  agent0ai/agent-zero

-p 127.0.0.1:5080:80 వెబ్ UIని సర్వర్ యొక్క లూప్‌బ్యాక్ చిరునామాకు మాత్రమే బైండ్ చేస్తుంది, కాబట్టి ఇది ఇంటర్నెట్ నుండి చేరుకోలేదు. దీనిని మీ స్వంత మెషీన్ నుండి SSH టనెల్ ద్వారా చేరుకోండి:

ssh -L 5080:127.0.0.1:5080 you@your-vps

తర్వాత http://127.0.0.1:5080 ని లోకల్‌గా తెరవండి, మరియు UIలో మీ మోడల్ ప్రొవైడర్‌ను కాన్ఫిగర్ చేయండి. శాశ్వత మల్టీ-యూజర్ సెటప్ కోసం, దానిని VPN లేదా ధృవీకరణ రివర్స్ ప్రాక్సీ వెనుక ఉంచండి. కానీ ముడి UIని ఓపెన్ ఇంటర్నెట్‌కు ఎప్పుడూ ప్రచురించవద్దు.

ఇతర గైడ్‌లు ఎక్కడ ఆగిపోతాయి, మరియు మీరు ఎందుకు ఆగకూడదు

Agent Zero ను ఎలా ఇన్‌స్టాల్ చేయాలో వెతకండి. హోస్టింగ్ కంపెనీల గైడ్‌లతో సహా చాలా గైడ్‌లు మిమ్మల్ని పోర్ట్ 50001 వద్ద వెబ్ UI నడుస్తున్న స్థితికి తీసుకువెళ్తాయి మరియు అక్కడే ఆగిపోతాయి. అదే ప్రమాదం ప్రారంభమయ్యే స్థలం, ముగిసే స్థలం కాదు. రెండు పనులు పనిని పూర్తి చేస్తాయి. మొదట, పైన చెప్పినట్లు UIని ప్రైవేట్‌గా ఉంచండి. రెండవది, బాక్స్ ముందు default-deny ఫైర్‌వాల్ ఉంచండి, తద్వారా తప్పిపోయిన కంటైనర్ లేదా భవిష్యత్తు పొరపాటు మీరు మర్చిపోయిన పోర్ట్‌ను బహిర్గతం చేయలేదు:

sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enable

పూర్తి వివరాల కోసం ఫైర్‌వాల్ ప్రాథమికాలను అనుసరించండి, మరియు IPv6 గ్యాప్ గురించి జాగ్రత్త పడండి, ఎందుకంటే మీ IPv4 నియమాలు కఠినంగా కనిపించినప్పుడు కూడా :: వద్ద ఉన్న సర్వీస్ IPv6 ద్వారా చేరుకోగలదు.

కంటైనర్ ఐసోలేషన్ ఏజెంట్‌లను రక్షిస్తుంది, మీ సర్వర్‌ను కాదు

Agent Zero డిజైన్ ఒక రకమైన ఐసోలేషన్ విషయంలో నిజంగా మంచిది: అధీన ఏజెంట్‌లు వేర్వేరు కంటైనర్‌లలో నడుస్తాయి, కాబట్టి అవి ఒకదానికొకటి వేరుగా ఉంటాయి. అది ఉపయోగపడుతుంది. కానీ దానిని "ఇది శాండ్‌బాక్స్ చేయబడింది, కాబట్టి నేను సురక్షితంగా ఉన్నాను" అని చదివి అక్కడే ఆగిపోవడం సులభం. కంటైనర్ ఐసోలేషన్ ఏజెంట్‌లను ఒకదానికొకటి రక్షిస్తుంది. ఇది మీ సర్వర్‌ను ఇంటర్నెట్ నుండి రక్షించడానికి ఏమీ చేయదు. లేదా బహిర్గతమైన వెబ్ UI నియంత్రణను అపరిచితుడికి అప్పగించకుండా ఆపదు. అవి హోస్ట్‌లో మీ బాధ్యతలు.

రహస్యాలు, యూజర్‌లు, మరియు హోస్ట్

మోడల్ API కీ మరియు ఇతర ఆధారాలను Agent Zero కాన్ఫిగ్ లేదా పర్యావరణ ఫైల్‌లో ఉంచండి, దీనిని సరైన ఖాతా మాత్రమే చదవగలదు. వాటిని మీ షెల్ హిస్టరీ నుండి మరియు ఏ రిపాజిటరీ నుండి బయట పెట్టండి. తక్కువ-అధికార యూజర్‌లు ప్రకారం బాక్స్‌ను root కాకుండా అధికారం లేని యూజర్‌గా నిర్వహించండి. SSH హార్డెనింగ్లో ఉన్నట్లు SSHని కీ-మాత్రమే ధృవీకరణకు మార్చండి. తర్వాత ఏదీ వదిలిపెట్టకుండా దిగువ చెక్‌లిస్ట్‌ను అనుసరించండి.

ToolVPS hardening checklist

మీరు ఏజెంట్‌లను పోల్చుతుంటే, ఇది OpenClaw హార్డెనింగ్ గైడ్ మరియు OpenHands గైడ్ తీసుకునే అదే భద్రతా వైఖరి: నియంత్రణ ఉపరితలాన్ని ప్రైవేట్‌గా ఉంచండి, అధికారం లేని యూజర్‌గా అమలు చేయండి, డిఫాల్ట్‌గా ఫైర్‌వాల్ ఉంచండి, మరియు హోస్ట్‌ను తాను రాయని కోడ్‌ను అమలు చేసేదిగా పరిగణించండి. ఐదు ఏజెంట్‌ల సైడ్-బై-సైడ్ వ్యూ కోసం, 2026లో ఉత్తమ సెల్ఫ్-హోస్టెడ్ AI ఏజెంట్‌లను చూడండి.

వీటిలో దేనికైనా అంతర్లీనమైన భావనలు VPSలో మీ స్వంత AI ఏజెంట్‌ను నిర్మించడంలో ఉన్నాయి. Dify పోల్చుకోదగిన మరొక సెల్ఫ్-హోస్టబుల్ ప్లాట్‌ఫారమ్.

FAQ

Agent Zero సెల్ఫ్-హోస్ట్ చేయడం సురక్షితమేనా?

అవును, మీరు దాని వెబ్ UIని ప్రైవేట్‌గా ఉంచితే మరియు హోస్ట్‌ను హార్డెన్ చేస్తే. Agent Zero కోడ్, బ్రౌజర్, మరియు షెల్‌ను అమలు చేస్తుంది. ఇది వెబ్ UI నుండి నియంత్రించబడుతుంది, అది డిఫాల్ట్‌గా పోర్ట్ 50001 వద్ద ప్రచురించబడుతుంది. కాబట్టి ప్రమాదం బహిర్గతమైన ఇంటర్‌ఫేస్, ఫ్రేమ్‌వర్క్ కాదు. UIని లూప్‌బ్యాక్‌కు బైండ్ చేయండి మరియు దానిని SSH లేదా VPN ద్వారా చేరుకోండి. ముందు default-deny ఫైర్‌వాల్ ఉంచండి, మరియు దానిని అధికారం లేని యూజర్‌గా అమలు చేయండి.

Agent Zero డిఫాల్ట్‌గా వెబ్ UIని ఇంటర్నెట్‌కు బహిర్గతం చేస్తుందా?

ప్రామాణిక docker run ప్రతి నెట్‌వర్క్ ఇంటర్‌ఫేస్‌పై పోర్ట్ 50001 వద్ద ఇంటర్‌ఫేస్‌ను ప్రచురిస్తుంది. పబ్లిక్ VPSలో ఇది కంటైనర్ ప్రారంభమైన వెంటనే ఇంటర్నెట్ నుండి చేరుకోగలదని అర్థం. ప్రచురించిన చిరునామాను 127.0.0.1 గా మార్చండి, తద్వారా UI లూప్‌బ్యాక్‌పై మాత్రమే వింటుంది. తర్వాత దానిని SSH టనెల్ లేదా VPN ద్వారా చేరుకోండి.

Agent Zero చిన్న VPSలో నడవగలదా?

అవును. Agent Zero అనేది Docker నడిచే చోట ఎక్కడైనా నడుస్తుంది, చిన్న, చౌకమైన VPSతో సహా. అయితే భారీ టాస్క్‌లు మరియు పెద్ద లోకల్ మోడళ్లకు ఎక్కువ మెమరీ కావాలి. మీరు దానిని హోస్ట్ చేసిన API కాకుండా సెల్ఫ్-హోస్టెడ్ మోడల్‌కు సూచిస్తే, బాక్స్ పరిమాణాన్ని Agent Zero కోసం కాకుండా మోడల్ కోసం పెంచండి.

Agent Zero, OpenClaw లేదా Hermes నుండి ఎలా భిన్నంగా ఉంటుంది?

అవి అతివ్యాప్తి చెందుతాయి కానీ లక్ష్యంలో భిన్నంగా ఉంటాయి. Agent Zero అనేది Docker-first ఫ్రేమ్‌వర్క్, ఇది ప్రాథమిక ఏజెంట్ చుట్టూ నిర్మించబడింది, అది ప్రత్యేక కంటైనర్‌లలో అధీన ఏజెంట్‌లను సృష్టిస్తుంది, వెబ్ UI నుండి నడుపబడుతుంది. OpenClaw మరియు Hermes అనేవి మీరు చాట్ యాప్‌ల ద్వారా చేరుకునే వ్యక్తిగత అసిస్టెంట్‌లు. అన్నింటికీ భద్రతా వైఖరి ఒకేలా ఉంటుంది: నియంత్రణ ఉపరితలాన్ని ప్రైవేట్‌గా ఉంచండి మరియు హోస్ట్‌ను హార్డెన్ చేయండి.