SSD Nodes Learn
Rehberler Matt ConnorYazan Matt Connor · Güncellendi 2026-07-24

En iyi self-hosted AI agent araçları 2026

OpenClaw, Hermes, Dify, OpenHands ve Agent Zero karşılaştırması. VPS üzerinde güvenli kurulum için gereksinimleri ve kullanım amaçlarını inceleyin.

2026 yılındaki en iyi self-hosted AI agent'lar (kısa özet)

2026 yılında en iyi self-hosted AI agent'lar şunlardır: Sohbet uygulamaları üzerinden erişilebilen kişisel asistan için OpenClaw; aynı iş için mümkün olan en küçük sunucuda çalışan Hermes Agent; dil modelleri üzerine uygulama geliştiren ekipler için Dify; otonom kodlama için OpenHands ve kendi alt agent'larını oluşturan genel amaçlı bir framework olan Agent Zero. Beş araç da açık kaynaklıdır ve beş araç da kontrol ettiğiniz bir VPS üzerinde çalışır. Bu özet; kurulum yapmadan önce doğru olanı seçebilmeniz için araçları kullanım amaçlarına, nasıl inşa edildiklerine, sunucu gereksinimlerine ve her tasarımın sizden ne kadar güvenlik çalışması talep ettiğine göre karşılaştırır.

Bu araçların her birini gerçek sunucularda çalıştırdık; aşağıdaki her bölüm, ilgili aracın tam kurulum ve sıkılaştırma kılavuzuna bağlantı içerir.

Self-hosted AI agent nedir?

Bir AI agent, bir dil modelinin etrafına sarılmış bir döngüdür. Model durumu okur, bir eylem kararı verir, sunucunuz eylemi gerçekleştirir ve sonuç döngünün bir sonraki turunu besler. Eylemler araçlardır: bir shell komutu çalıştırmak, bir dosyayı okumak veya yazmak, bir tarayıcıyı yönetmek veya bir API çağırmak. Mekanizmanın tamamını öğrenmek istiyorsanız, bir VPS üzerinde kendi AI agent'ınızı oluşturma kılavuzu döngüyü, araçları ve belleği sıfırdan anlatır.

Self-hosted olması; agent runtime'ının, belleğinin, araçlarının ve sırlarının başka bir platform yerine kendi sunucunuzda yaşaması demektir. Dil modelinin kendisi genellikle hala barındırılan bir API'dir, çünkü en güçlü modeller küçük bir sunucunun belleğine sığmaz. aynı VPS üzerinde Ollama kullanarak bir modeli tamamen yerel olarak çalıştırabilirsiniz, ancak bu durumda yetenekli bir model için yeterli RAM'e ihtiyacınız olacaktır.

Agent'ı self-host etme nedeni kontroldür: konuşma geçmişiniz, dosyalarınız, API anahtarlarınız ve agent'ın çalıştırdığı her komut size ait bir makinede kalır. Dikkatli olma nedeni de aynı gerçektir. Sunucunuzda komutlar çalıştıran bir agent, yalnızca ona koyduğunuz limitler kadar güvenlidir; bu nedenle aşağıdaki karşılaştırma, güvenlik duruşunu bir dipnot olarak değil, birincil bir eksen olarak ele alır.

Beş agent yan yana

ChartFive self-hosted AI agents compared
The data behind this chart
[
  {
    "tool": "OpenClaw",
    "primary_use": "Personal assistant with full server access",
    "interface": "Chat apps (Telegram, WhatsApp, Slack, Discord)",
    "isolation_model": "One gateway process, on loopback by default",
    "ram_floor": "Small VPS; more if it drives a browser",
    "security_posture": "Safe network default; operator must harden the rest",
    "maturity": "380,000+ stars mid-2026; March 2026 CVE history"
  },
  {
    "tool": "Hermes Agent",
    "primary_use": "Lightweight personal assistant with memory",
    "interface": "Chat apps (Telegram, Discord)",
    "isolation_model": "Single process, runs fine under systemd",
    "ram_floor": "A $5 VPS is enough",
    "security_posture": "Connects outward only; no inbound port needed",
    "maturity": "New (February 2026), from Nous Research"
  },
  {
    "tool": "Dify",
    "primary_use": "LLM app platform for teams",
    "interface": "Web UI and API",
    "isolation_model": "Docker Compose stack of about six containers",
    "ram_floor": "2 GB free; 4 GB is comfortable",
    "security_posture": "Ships on plain HTTP port 80; needs TLS and a proxy in front",
    "maturity": "Established, fast release pace"
  },
  {
    "tool": "OpenHands",
    "primary_use": "Autonomous coding agent",
    "interface": "Web UI on port 3000",
    "isolation_model": "Per-task sandbox containers via the host Docker socket",
    "ram_floor": "4 GB",
    "security_posture": "Docker socket is root equivalent; run it on a disposable VPS",
    "maturity": "Established (formerly OpenDevin)"
  },
  {
    "tool": "Agent Zero",
    "primary_use": "General purpose multi-agent framework",
    "interface": "Web UI on port 50001",
    "isolation_model": "Subordinate agents in separate containers",
    "ram_floor": "2 GB to start",
    "security_posture": "Default run exposes the UI on every interface; bind it to loopback",
    "maturity": "Active, Docker-first"
  }
]

Bu tablodaki iki desen, güvenlik işlerinin çoğunu belirler. Kişisel agent'lar olan OpenClaw ve Hermes, size sohbet uygulamaları aracılığıyla ulaşır; bu nedenle dışarıya bağlanırlar ve hiçbir inbound port'a ihtiyaç duymazlar. Web odaklı araçlar olan Dify, OpenHands ve Agent Zero ise her biri HTTP üzerinden bir arayüz sunar; bu durumlarda varsayılan ağ duruşu, kurulumdan sonra düzeltilmesi gereken ilk şeydir.

OpenClaw: en yetenekli kişisel agent

OpenClaw, kendi sunucunuzda çalıştırdığınız ve Telegram, WhatsApp, Slack veya Discord üzerinden konuştuğunuz kişisel bir AI agent'tır. Shell komutları çalıştırabilir, bir tarayıcıyı kontrol edebilir, dosyalarınızı okuyabilir ve yazabilir; bu da onu bu listedeki en yetenekli araç ve makinenize en fazla erişimi olan araç yapar. MIT lisanslıdır ve 2026 ortası itibarıyla 380.000'den fazla GitHub yıldızına sahiptir; bu da onu platformdaki en çok yıldız alan projelerden biri yapar, dolayısıyla etrafındaki ekosistem ve topluluk diğer tüm agent'lardan çok daha büyüktür.

İki gerçek kararınızı şekillendirmelidir. Birincisi, ağ tarafı güvenli başlar: her şeyi kontrol eden tek işlem olan gateway, varsayılan olarak loopback adresini dinler, bu nedenle siz açmadığınız sürece internetten erişilemez. İkincisi, projenin gerçek bir güvenlik geçmişi vardır. Mart 2026'da, 10 üzerinden 9 puan alan kritik bir yetki yükseltme kusuru (CVE-2026-32922) dahil olmak üzere dört gün içinde dokuz güvenlik sorunu açıklanmıştır. OpenClaw'un güvenlik modeli, sıkılaştırma işini operatör olarak size yükler ve bu iki gerçek de ondan kaçınmak için bir neden değildir. Bunlar, bir VPS üzerinde OpenClaw'u güvenli bir şekilde çalıştırmak kılavuzunda adım adım anlatıldığı gibi, dikkatli bir şekilde kurmanız için bir nedendir.

Hermes Agent: en hafif kişisel agent

Hermes Agent, Nous Research tarafından geliştirilmiştir ve Şubat 2026'da yayınlanmıştır, bu da onu buradaki en yeni araç yapar. Projelerinizin kalıcı belleğini tutan, çalışırken kendi yeniden kullanılabilir yeteneklerini yazan ve size Telegram ve Discord gibi sohbet uygulamaları üzerinden ulaşan kişisel bir agent'tır. Modelden bağımsızdır, bu nedenle onu tercih ettiğiniz herhangi bir dil modeline yönlendirebilirsiniz.

Temel satış noktası, çok az kaynak talep etmesidir. Hermes tek bir komutla kurulur ve 5 dolarlık bir VPS üzerinde rahatça çalışır; çünkü agent runtime'dır, model değil ve ağır hesaplamalar bağlandığınız API'de gerçekleşir. Modelinize ve sohbet uygulamalarınıza ulaşarak çalıştığı için inbound port'a ihtiyacı yoktur, bu da ağ yüzeyini sıfıra yakın tutar. OpenClaw'a karşı dürüst dezavantajı olgunluktur: Hermes birkaç aylıktır ve OpenClaw'un entegrasyonları ile topluluğu çok daha büyüktür. Bir curl kurulum script'ini çalıştırmadan önce neden indirip okumanız gerektiği de dahil olmak üzere tam kurulum, bir VPS üzerinde Hermes Agent self-hosting kısmındadır.

Dify: ekipler için platform

Dify farklı türde bir araçtır. Tek bir kişinin adına hareket eden tek bir agent yerine, dil modelleri üzerine uygulamalar oluşturmak için self-host edilebilir bir platformdur: sohbet uygulamaları, agent'lar ve geri çağırma (retrieval) boru hatları tasarlamak için bir web arayüzü, bunları kendi kodunuzdan çağırmak için bir API ve prompt'ları, veri setlerini ve model anahtarlarını yönetmek için tek bir yer. Küçük bir ekip, API anahtarlarını script'lere dağıtmak yerine herkesin ortak bir özel temel üzerinde inşa yapması için bunu kurar.

Bu kapsam, daha fazla hareketli parça anlamına gelir. Dify; bir Postgres veritabanı, bir Redis cache ve bir vektör veritabanı dahil olmak üzere yaklaşık yarım düzine container'dan oluşan bir Docker Compose stack'i olarak sunulur; bu nedenle en az 2 GB boş RAM ve ideal olarak 4 GB planlayın. Güvenlik işi de farklıdır: Dify'ın paketlenmiş web sunucusu her arayüzde düz HTTP port 80 üzerinden dinleme yapar ve kurulum sayfasındaki ilk ziyaretçi admin hesabını alır. Onu loopback'e bağlayın, önüne bir TLS reverse proxy koyun ve admin hesabını hemen oluşturun. bir VPS üzerinde Dify self-hosting kurulumu ve bu düzeltmelerin her birini anlatır.

OpenHands: otonom kodlama agent'ı

Eski adıyla OpenDevin olan OpenHands, otonom bir yazılım mühendisliği agent'ıdır. Ona düz dilde bir görev verirsiniz; o da işi planlar, kodu yazar, komutları çalıştırır, çıktıyı okur ve görev tamamlanana kadar iterasyon yapar. Docker ile çalışır, port 3000 üzerinden bir web UI sunar, onlarca model backend'ini destekler ve en az 4 GB RAM ister.

Bir tasarım kararı tüm kurulumunuzu yönlendirmelidir. Her görevi taze bir sandbox container'ında çalıştırmak için controller, host Docker socket'ini mount eder ve bu socket ile konuşabilen her şey, tüm host dosya sistemini mount eden bir container başlatabilir. Bu, socket erişiminin makinede etkili olarak root olması anlamına gelir, bu nedenle OpenHands'ı host makineden tamamen izole edemezsiniz. Dürüst hafifletme yöntemi konumlandırmadır: ona önem verdiğiniz başka hiçbir şeyi barındırmayan özel ve geçici bir VPS verin, işe başlamadan önce makinenin snapshot'ını alın ve haftalarca agent tarafından yazılmış kod çalıştıran bir sunucuya güvenmek yerine snapshot'tan yeniden oluşturun. Kurulum, UI'a SSH tüneli ve mantığı bir VPS üzerinde OpenHands self-hosting kısmındadır.

Agent Zero: genel amaçlı framework

Agent Zero, Docker öncelikli bir agent framework'üdür. Bir birincil agent, her biri kendi izole container'ında çalışan alt agent'lar oluşturabilir ve her biri kod yürütebilir, bir tarayıcıyı yönetebilir ve shell komutları çalıştırabilir. Her şeyi bir web UI'dan kontrol edersiniz ve 6 dolarlık bir VPS kadar küçük donanımlarda çalışır, bu da onu düşük bütçeli çoklu agent kurulumları denemek için en kolay yol yapar.

İki uyarı onu güvenli tutar. Çoğu kılavuzdaki standart docker run, web UI'ı her ağ arayüzünde port 50001 üzerinden yayınlar; bu nedenle halka açık bir VPS'de, komut çalıştıran bir sistemin kontrol paneli, container başlar başlamaz tüm internetten erişilebilir hale gelir; bunun yerine loopback üzerinde yayınlayın ve ona bir SSH tüneli üzerinden ulaşın. Ve container izolasyonunu olduğu gibi okuyun: alt agent'lar birbirinden ayrılmıştır, bu da agent'ları değil, sunucunuzu korur. Host tarafındaki iş hala sizindir ve bir VPS üzerinde Agent Zero self-hosting, çoğu eğitimin atladığı loopback bağlaması dahil olmak üzere bunu kapsar.

Hangi self-hosted AI agent sizin için doğru?

  • Sohbet uygulamalarınızda yetenekli bir kişisel asistan istiyorsanız ve gerçek sıkılaştırma işini kabul ediyorsanız: OpenClaw.
  • Neredeyse hiç saldırı yüzeyi olmayan, en küçük ve en ucuz sunucuda kişisel bir agent istiyorsanız: Hermes Agent.
  • Ekibiniz, geliştiriciler olmayanların kullanabileceği bir UI ile LLM uygulamaları için tek bir ortak, özel temel istiyorsa: Dify.
  • Siz uzaktayken kod yazılmasını istiyorsanız ve geçici bir sunucu verebiliyorsanız: OpenHands.
  • Diğer agent'lara görev devreden agent'larla denemeler yapmak istiyorsanız: Agent Zero.

Bir durum bu listenin dışındadır. Eğer istediğiniz otonom bir agent değil de, terminalden oturum oturum yöneteceğiniz etkileşimli bir kodlama agent'ı ise, bu kategorinin kendi araçları ve kılavuzu vardır: en çok yıldız alan açık seçenek için bir VPS üzerinde OpenCode çalıştırma ve daha geniş alan için bir VPS üzerinde bir kodlama AI agent'ı çalıştırma bölümlerine bakın.

Güvenlik işi beş araç için de aynıdır

Hangi agent'ı seçerseniz seçin, sıkılaştırma deseni değişmez çünkü risk değişmez: bu araçların her biri sunucunuzda komutlar veya kodlar çalıştırır, bu nedenle kutu, bir hatanın neler yapabileceğini sınırlamalıdır.

Dört alışkanlık yükün çoğunu taşır. Agent'ı asla root olarak değil, özel bir yetkisiz kullanıcı olarak çalıştırın; böylece çalıştığı hesap, hizmetleri yetkisiz bir kullanıcı olarak çalıştırmak bölümünde açıklandığı gibi, hasarın tavanı olur. Her kontrol yüzeyini özel tutun: web UI'lar ve gateway'ler için loopback bağlaması kullanın ve onlara ulaşmanız gerektiğinde bir SSH tüneli veya VPN kullanın, çünkü kimse ulaşamadığı bir port'a saldıramaz. Sunucunun önüne varsayılan olarak reddeden (default-deny) bir firewall koyun ve hem IPv4 hem de IPv6'yı kontrol edin; çünkü sadece IPv4'ü kapsayan bir kural seti, aynı hizmeti IPv6 üzerinde tamamen açık bırakabilir, bu da birçok self-host kullanıcısını yakalayan tam olarak IPv6 firewall gap durumudur. Ve sırları sadece agent kullanıcısının okuyabileceği dosyalarda (mode 600) tutun; bunlar komut satırlarına yapıştırılmak yerine hizmet aracılığıyla yüklenmelidir.

NoNewPrivileges, ProtectSystem=strict, PrivateTmp ve ProtectHome içeren sıkılaştırılmış bir systemd unit ile birlikte bu desenin tamamının uygulanmış örneği OpenClaw sıkılaştırma kılavuzu'dur ve aynı tarif bu sayfadaki herhangi bir agent için geçerlidir. Beş araç için de bir alışkanlık daha önemlidir: bilerek güncelleyin. Mart 2026 OpenClaw açıklamaları, bir agent içindeki kritik bir kusurun ne kadar hızlı acil hale geldiğini gösterdi; çünkü bir agent zaten komutlar çalıştırıyor, bu nedenle birindeki yetki yükseltme hatası, sıradan bir web uygulamasına kıyasla çok daha ciddidir.

FAQ

2026'daki en iyi self-hosted AI agent hangisidir?

Bu işe bağlıdır. OpenClaw, 2026 ortası itibarıyla 380.000'den fazla GitHub yıldızıyla en yetenekli ve en popüler kişisel agent'tır; Hermes Agent ise aynı rol için en hafif alternatiftir. Dify, LLM uygulamaları geliştiren bir ekip için en iyi platformdur, OpenHands en güçlü otonom kodlama agent'ıdır ve Agent Zero en esnek çoklu agent framework'üdür. Önce kullanım durumuna, sonra ne kadar sıkılaştırma işi yapmaya istekli olduğunuza göre seçin.

Ucuz bir VPS üzerinde self-hosted AI agent çalıştırabilir miyim?

Evet, çoğu araç için. Hermes Agent 5 dolarlık bir VPS'de çalışır ve Agent Zero yaklaşık 2 GB RAM ile başlar; Dify ise 2 ila 4 GB boş RAM ister ve OpenHands en az 4 GB ister. Dil modeli genellikle barındırılan bir API'de çalıştığı için agent'ların kendisi hafiftir. Eğer modeli de kendiniz host edecekseniz, sunucuyu model için boyutlandırın; bu, agent'tan çok daha büyük bir gereksinimdir.

Bir AI agent self-host etmek için GPU'ya ihtiyacım var mı?

Hayır. Agent bir runtime'dır: bir döngü, araçlar ve bellek; bunların tamamı CPU tabanlı bir VPS'de çalışan sıradan kodlardır. GPU, eğer bir API çağırmak yerine dil modelinin kendisini kendi donanımınızda çalıştırmak isterseniz önemlidir. Bu durumda modelin belleğe sığması gerekir ve modeli indirmeden önce makineyi modele göre boyutlandırmalısınız.

Self-hosted AI agent çalıştırmak güvenli midir?

Onlara koyduğunuz limitler kadar güvenlidirler. Buradaki her agent komutlar veya kodlar çalıştırır, bu nedenle riskler; açık bir kontrol yüzeyi, root kurulumu ve sızdırılan API anahtarlarıdır. Çözümler beş araç için de aynıdır: yetkisiz bir kullanıcı, SSH veya VPN üzerinden ulaşılan sadece loopback arayüzleri, IPv4 ve IPv6'yı kapsayan varsayılan olarak reddeden bir firewall, sırların dosya izinleri ve prompt güncellemeleri. Bu şekilde kurulmuş bir agent çalıştırmak makul bir şeydir; halka açık bir portta çıplak halde açık bırakılmış bir agent ise değildir.