SSD Nodes Learn Hosting plans →
Rehberler Matt ConnorYazan Matt Connor · Güncellendi 2026-08-26

2026'nın En İyi Self-Hosted Yapay Zeka Ajanları

OpenClaw, Hermes, Dify, OpenHands ve Agent Zero araçlarını karşılaştırın. Hangi ajanın hangi iş yüküne uygun olduğunu, VPS gereksinimlerini ve güvenli kurulum yöntemlerini öğrenin.

2026 yılının en iyi self-hosted yapay zeka ajanları: özet

2026 yılında öne çıkan en iyi self-hosted yapay zeka ajanları şunlardır: sohbet uygulamaları üzerinden erişilebilen kişisel asistanlar için OpenClaw, mümkün olan en küçük sunucuda aynı işi yapan Hermes Agent, dil modelleri üzerinde uygulama geliştiren ekipler için Dify, otonom kodlama için OpenHands ve kendi alt ajanlarını oluşturabilen genel amaçlı bir çerçeve olan Agent Zero. Bu beş aracın tamamı açık kaynaklıdır ve kontrolünüz altındaki bir VPS üzerinde çalışır. Bu özet; araçların kullanım amaçlarını, mimarilerini, sunucu gereksinimlerini ve her tasarımın sizden talep ettiği güvenlik çalışmalarını karşılaştırır; böylece herhangi bir kurulum yapmadan önce doğru aracı seçebilirsiniz.

Bu araçların her birini gerçek sunucular üzerinde çalıştırıyoruz ve aşağıdaki her bölüm, ilgili araç için hazırlanan tam kurulum ve güvenlik sıkılaştırma rehberine bağlantı vermektedir.

Self-hosted bir yapay zeka ajanı nedir

Yapay zeka ajanı, bir dil modelinin etrafına sarılmış bir döngüdür. Model durumu okur, bir eyleme karar verir, sunucunuz bu eylemi gerçekleştirir ve sonuç döngünün bir sonraki turuna girdi olarak verilir. Eylemler araçlardır: bir shell komutu çalıştırmak, dosya okumak veya yazmak, tarayıcı yönetmek, bir API çağırmak. Mekanikleri bütünüyle öğrenmek isterseniz, kendi yapay zeka ajanınızı bir VPS üzerinde oluşturma rehberi; döngüyü, araçları ve belleği sıfırdan ele alır. Web araması yaygın bir eklentidir; eğer halihazırda kendi SearXNG örneğinizi çalıştırıyorsanız, bunu ajanınızın arama altyapısı olarak bağlayabilir ve sorgularınızı gizli tutabilirsiniz. Ancak bu durum, ajanın artık herkesin yazabileceği sayfaları okuduğu anlamına gelir.

Self-hosted ifadesi; ajan çalışma zamanının, belleğinin, araçlarının ve gizli anahtarlarının başka birinin platformunda değil, kendi sunucunuzda barındırıldığı anlamına gelir. En güçlü modeller küçük bir sunucunun belleğine sığmadığı için, dil modelinin kendisi genellikle hala uzak bir API üzerinden sunulur. Yeterli RAM kapasitesine sahipseniz, aynı VPS üzerinde Ollama ile bir model çalıştırarak tamamen yerel bir yapıya geçebilirsiniz.

Ajanı self-hosted olarak çalıştırmanın temel nedeni kontroldür: konuşma geçmişiniz, dosyalarınız, API anahtarlarınız ve ajanın çalıştırdığı her komut, sahibi olduğunuz bir makinede kalır. Dikkatli olmanızın nedeni de aynı gerçektir. Sunucunuzda komutlar çalıştıran bir ajan, yalnızca ona koyduğunuz sınırlar kadar güvenlidir. Bu nedenle aşağıdaki karşılaştırma, güvenlik duruşunu bir dipnot olarak değil, birinci sınıf bir kriter olarak ele alır.

Beş ajanın yan yana karşılaştırması

ChartFive self-hosted AI agents compared
The data behind this chart
[
  {
    "tool": "OpenClaw",
    "primary_use": "Personal assistant with full server access",
    "interface": "Chat apps (Telegram, WhatsApp, Slack, Discord)",
    "isolation_model": "One gateway process, on loopback by default",
    "ram_floor": "Small VPS; more if it drives a browser",
    "security_posture": "Safe network default; operator must harden the rest",
    "maturity": "380,000+ stars mid-2026; March 2026 CVE history"
  },
  {
    "tool": "Hermes Agent",
    "primary_use": "Lightweight personal assistant with memory",
    "interface": "Chat apps (Telegram, Discord)",
    "isolation_model": "Single process, runs fine under systemd",
    "ram_floor": "A $5 VPS is enough",
    "security_posture": "Connects outward only; no inbound port needed",
    "maturity": "New (February 2026), from Nous Research"
  },
  {
    "tool": "Dify",
    "primary_use": "LLM app platform for teams",
    "interface": "Web UI and API",
    "isolation_model": "Docker Compose stack of about six containers",
    "ram_floor": "2 GB free; 4 GB is comfortable",
    "security_posture": "Ships on plain HTTP port 80; needs TLS and a proxy in front",
    "maturity": "Established, fast release pace"
  },
  {
    "tool": "OpenHands",
    "primary_use": "Autonomous coding agent",
    "interface": "Web UI on port 3000",
    "isolation_model": "Per-task sandbox containers via the host Docker socket",
    "ram_floor": "4 GB",
    "security_posture": "Docker socket is root equivalent; run it on a disposable VPS",
    "maturity": "Established (formerly OpenDevin)"
  },
  {
    "tool": "Agent Zero",
    "primary_use": "General purpose multi-agent framework",
    "interface": "Web UI on port 50001",
    "isolation_model": "Subordinate agents in separate containers",
    "ram_floor": "2 GB to start",
    "security_posture": "Default run exposes the UI on every interface; bind it to loopback",
    "maturity": "Active, Docker-first"
  }
]

Bu tablodaki iki model, güvenlik çalışmalarının büyük kısmını belirler. Kişisel ajanlar olan OpenClaw ve Hermes, sohbet uygulamaları üzerinden size ulaşır; bu nedenle dışarıya doğru bağlantı kurarlar ve herhangi bir gelen port bağlantısına ihtiyaç duymazlar. Web tabanlı araçlar olan Dify, OpenHands ve Agent Zero ise her biri HTTP üzerinden bir arayüz sunar. Bu araçların her birinde, varsayılan ağ yapılandırması kurulumdan hemen sonra düzeltmeniz gereken ilk konudur.

OpenClaw: en yetenekli kişisel ajan

OpenClaw, kendi sunucunuzda çalıştırdığınız ve Telegram, WhatsApp, Slack veya Discord üzerinden etkileşime geçtiğiniz kişisel bir yapay zeka ajanıdır. Shell komutlarını çalıştırabilir, tarayıcıyı kontrol edebilir, dosyalarınızı okuyup yazabilir; bu özellikleri onu listedeki en yetenekli araç ve makinenize en geniş erişim alanına sahip olan yazılım yapar. MIT lisansına sahiptir ve 2026 yılının ortaları itibarıyla GitHub üzerinde 380.000'den fazla yıldıza ulaşmıştır. Bu durum onu platformdaki en çok yıldız alan projelerden biri haline getirir; dolayısıyla etrafındaki ekosistem ve topluluk, buradaki diğer tüm ajanlardan çok daha büyüktür.

Kararınızı şekillendirmesi gereken iki gerçek vardır. Birincisi, ağ tarafı güvenli başlar: her şeyi kontrol eden tek süreç olan ağ geçidi (gateway), varsayılan olarak loopback adresi üzerinden dinleme yapar; bu nedenle siz kendiniz dış dünyaya açmadığınız sürece internetten erişilemez. İkincisi, projenin gerçek bir güvenlik geçmişi mevcuttur. Mart 2026'da, 9,9 üzerinden 9,9 puan alan kritik bir ayrıcalık yükseltme açığı olan CVE-2026-32922 dahil olmak üzere, dört gün içinde dokuz güvenlik sorunu bildirilmiştir. OpenClaw'un güvenlik modeli, sıkılaştırma işini operatör olarak size bırakır; bu iki gerçek de projeden kaçınmak için bir neden değildir. Bunlar, projeyi dikkatli bir şekilde kurmanız için birer nedendir; OpenClaw'u bir VPS üzerinde güvenli bir şekilde çalıştırmak rehberi tam olarak bu süreci adım adım ele almaktadır.

Hermes Agent: en hafif kişisel ajan

Hermes Agent, Nous Research tarafından geliştirilmiş ve Şubat 2026'da yayınlanmıştır; bu da onu buradaki en yeni araç yapmaktadır. Projelerinizin kalıcı bir belleğini tutan, çalıştıkça kendi yeniden kullanılabilir yeteneklerini yazan ve size Telegram ile Discord gibi sohbet uygulamaları üzerinden ulaşan kişisel bir ajandır. Modelden bağımsızdır, bu nedenle onu tercih ettiğiniz herhangi bir dil modeline yönlendirebilirsiniz.

En güçlü yönü, sistem kaynaklarına olan düşük gereksinimidir. Hermes tek bir komutla kurulur ve 5 dolarlık bir VPS üzerinde rahatlıkla çalışır; çünkü ajan çalışma zamanı ortamıdır, modelin kendisi değildir ve yoğun hesaplama işlemleri bağlandığınız API üzerinde gerçekleşir. Modelinize ve sohbet uygulamalarınıza dışarıdan erişerek çalıştığı için herhangi bir gelen port açılmasına ihtiyaç duymaz, bu da ağ üzerindeki saldırı yüzeyini sıfıra yakın tutar. OpenClaw ile kıyaslandığında dürüst bir takas söz konusudur: Hermes henüz birkaç aylıktır, OpenClaw'un entegrasyonları ve topluluğu ise çok daha geniştir. Bir curl kurulum betiğini çalıştırmadan önce neden indirip okumanız gerektiği de dahil olmak üzere tam kurulum süreci bir VPS üzerinde Hermes Agent self-hosting başlığında yer almaktadır.

Dify: ekipler için platform

Dify farklı bir araç türüdür. Tek bir kişinin yerine çalışan tek bir agent sunmak yerine, language model'ler üzerinde uygulama geliştirmeye yönelik self-host edilebilir bir platform sağlar: chat uygulamaları, agent'lar ve retrieval pipeline'ları tasarlamak için bir web arayüzü; bunları kendi kodunuzdan çağırmak için bir API; prompt'ları, dataset'leri ve model key'lerini yönetmek için tek bir merkezi yapı. Küçük bir ekip bu platformu kurarak API key'lerini script'lere dağıtmak yerine herkesin aynı paylaşılan özel temel üzerinde çalışmasını sağlar. Ekibinizin ihtiyacı paylaşılan uygulamalar geliştirmekten çok her kişiye kendi sandbox'lanmış agent'ını vermeye yakınsa, OneCLI bu kişi başına bir agent yaklaşımını benimser ve model key'lerini yine tek bir gateway üzerinde tutar.

Bu kapsam, daha fazla hareketli parça anlamına gelir. Dify, Postgres veritabanı, Redis önbelleği ve vektör veritabanı dahil olmak üzere yaklaşık yarım düzine container içeren bir Docker Compose yığını olarak sunulur; bu nedenle en az 2 GB boş RAM ve ideal olarak 4 GB RAM planlayın. Güvenlik çalışmaları da farklıdır: Dify ile birlikte gelen web sunucusu her arayüzde standart HTTP 80 portunu dinler ve kurulum sayfasına ilk giren kişi yönetici hesabını oluşturur. Servisi loopback adresine bağlayın, önüne bir TLS reverse proxy koyun ve yönetici hesabını hemen oluşturun. Bir VPS üzerinde Dify barındırma rehberi, kurulumu ve bu güvenlik önlemlerinin her birini adım adım açıklar.

OpenHands: otonom kodlama ajanı

Eski adıyla OpenDevin olan OpenHands, otonom bir yazılım mühendisliği ajanıdır. Kendisine düz bir dille görev verdiğinizde; işi planlar, kod yazar, komutları çalıştırır, çıktıları okur ve görev tamamlanana kadar süreci yineler. Docker üzerinde çalışır, 3000 numaralı port üzerinden bir web arayüzü sunar, düzinelerce model arka ucunu destekler ve en az 4 GB RAM gerektirir.

Tüm kurulumunuzu tek bir tasarım kararı yönlendirmelidir. Her görevi temiz bir sandbox container içerisinde çalıştırmak için denetleyicisi, ana makinenin Docker soketini bağlar (mount eder). Bu soketle iletişim kurabilen herhangi bir yapı, ana makinenizin tüm dosya sistemini bağlayan bir container başlatabilir. Bu durum, soket erişiminin makinede fiilen root yetkisi anlamına geldiği ve OpenHands'i ana makineden tam olarak yalıtmanın mümkün olmadığı sonucunu doğurur. Bunun dürüst çözüm yolu konumlandırmadır: Ajanı, içinde sizin için önemli başka hiçbir şeyin bulunmadığı, özel ve atılabilir bir VPS üzerinde çalıştırın. Başlamadan önce makinenin snapshot'ını alın ve haftalarca ajan tarafından yazılmış kodları çalıştıran bir sunucuya güvenmek yerine, ihtiyaç duyduğunuzda snapshot üzerinden yeniden oluşturun. Kurulum, arayüzüne yönelik SSH tüneli ve mantıksal işleyiş OpenHands'i bir VPS üzerinde self-host etmek başlığında yer almaktadır.

Agent Zero: genel amaçlı çerçeve

Agent Zero, Docker öncelikli bir aracı çerçevesidir. Birincil bir aracı, her biri kendi yalıtılmış container'ı içinde çalışan ve kod yürütebilen, tarayıcı yönetebilen ve shell komutları çalıştırabilen alt aracılar oluşturabilir. Tüm süreci bir web arayüzü üzerinden kontrol edersiniz; sistem, altı dolarlık bir VPS kadar küçük donanımlarda bile çalışabilir. Bu da onu, kısıtlı bütçeyle çoklu aracı kurulumlarını denemenin en kolay yolu haline getirir.

Güvenliği sağlamak için iki uyarı dikkate alınmalıdır. Çoğu rehberdeki standart docker run, web arayüzünü her ağ arayüzünde 50001 numaralı port üzerinden yayınlar. Bu nedenle, halka açık bir VPS üzerinde, komut çalıştıran bir sistemin kontrol paneli container başladığı anda tüm internetten erişilebilir hale gelir; bunun yerine arayüzü loopback üzerinde yayınlayın ve SSH tüneli üzerinden erişin. Ayrıca container yalıtımını olduğu gibi değerlendirin: alt aracılar birbirinden ayrılmıştır, bu durum aracıları korur ancak sunucunuzu korumaz. Sunucu tarafındaki iş yükü hala size aittir ve bir VPS üzerinde Agent Zero self-hosting rehberi, çoğu eğitimin atladığı loopback bind işlemi de dahil olmak üzere bu süreci kapsamaktadır.

Hangi self-hosted yapay zeka ajanı sizin için uygun

  • Sohbet uygulamalarınızda yetenekli bir kişisel asistan istiyor ve ciddi bir güvenlik sıkılaştırma çalışmasını kabul ediyorsanız: OpenClaw.
  • En küçük, en ucuz sunucuda ve neredeyse hiç saldırı yüzeyi olmayan bir kişisel ajan istiyorsanız: Hermes Agent.
  • Ekibiniz, geliştirici olmayanların da kullanabileceği bir arayüze sahip, paylaşımlı ve özel bir LLM uygulamaları temeli istiyorsa: Dify.
  • Siz yokken kod yazılmasını istiyor ve bunun için geçici bir sunucu ayırabiliyorsanız: OpenHands.
  • Diğer ajanlara görev devredebilen ajanlarla denemeler yapmak istiyorsanız: Agent Zero.

Bu listenin dışında kalan bir durum daha mevcuttur. Eğer istediğiniz şey otonom bir ajan değil de, terminal üzerinden oturum bazlı yönettiğiniz etkileşimli bir kodlama ajanı ise, bu kategorinin kendi araçları ve kendi rehberi vardır: en çok yıldız alan açık kaynaklı seçenek için VPS üzerinde OpenCode çalıştırma bölümüne, daha geniş bir yelpaze için ise VPS üzerinde kodlama yapay zeka ajanı çalıştırma bölümüne bakınız. İkinci bir durum ise yetenekten ziyade çalışma süresine odaklanır: eğer ajanın amacı siz yokken de çalışmaya devam etmesi ise, her zaman açık bir ajan olarak KiroCrew çalıştırma rehberi, yeniden başlatma sonrasında hafızayı ve zamanlanmış görevleri koruyan, çoğu ajan kurulumunun şansa bıraktığı sabitlenmiş container ve systemd modelini göstermektedir.

Güvenlik çalışmaları beş araç için de aynıdır

Hangi ajanı seçerseniz seçin, sıkılaştırma modeli değişmez çünkü risk değişmez: bu araçların her biri sunucunuzda komut veya kod çalıştırır, bu nedenle sunucunun bir hata durumunda erişilebilecek alanları sınırlaması gerekir.

Dört alışkanlık yükün büyük kısmını taşır. Ajanı root olarak değil, özel ve yetkisiz bir kullanıcı olarak çalıştırın; böylece yetkisiz kullanıcı olarak servis çalıştırma bölümünde açıklandığı gibi, çalıştırıldığı hesap hasarın üst sınırını belirler. Her kontrol yüzeyini gizli tutun: web arayüzleri ve ağ geçitleri için loopback bağlaması kullanın, bunlara erişmeniz gerektiğinde SSH tüneli veya VPN tercih edin; çünkü kimse erişemediği bir portu hedef alamaz. Sunucunun önüne varsayılan olarak reddeden bir güvenlik duvarı yerleştirin ve IPv4'ün yanı sıra IPv6'yı da kontrol edin; çünkü yalnızca IPv4'ü kapsayan bir kural seti, aynı servisi IPv6 üzerinde tamamen açık bırakabilir; bu, birçok self-host kullanıcısını yakalayan IPv6 güvenlik duvarı boşluğu durumudur. Sırları yalnızca ajanın kullanıcısının okuyabileceği (600 modu) dosyalarda tutun ve bunları komut satırına yapıştırmak yerine servis üzerinden yükleyin. Aynı ders, bir dosyanın her şeyin anahtarı olduğu her yerde karşımıza çıkar: Vaultwarden'ın gerçek güvenliği, koruduğu şifreli kasadan ziyade yönetici token'ına ve yedekleme dosyasına dayanır.

NoNewPrivileges, ProtectSystem=strict, PrivateTmp ve ProtectHome içeren sıkılaştırılmış bir systemd birimi de dahil olmak üzere, tüm bu modelin uygulamalı örneği OpenClaw sıkılaştırma kılavuzu içinde yer almaktadır ve aynı tarif bu sayfadaki tüm ajanlar için geçerlidir. Beş araç için de önemli olan bir alışkanlık daha vardır: güncellemeleri bilinçli yapın. Mart 2026 OpenClaw açıklamaları, bir ajandaki kritik bir açığın ne kadar hızlı acil duruma dönüştüğünü göstermiştir; çünkü bir ajan zaten komut çalıştırdığı için, birindeki ayrıcalık yükseltme hatası sıradan bir web uygulamasındakinden çok daha ciddidir.

FAQ

2026 yılında en iyi self-hosted yapay zeka ajanı hangisidir?

Bu, yapılacak işe bağlıdır. OpenClaw, 2026 ortası itibarıyla 380.000'den fazla GitHub yıldızı ile en yetenekli ve en popüler kişisel ajandır; Hermes Agent ise aynı rol için en hafif alternatiftir. Dify, LLM uygulamaları geliştiren ekipler için en iyi platformdur; OpenHands en güçlü otonom kodlama ajanıdır ve Agent Zero en esnek çoklu ajan çerçevesidir. Seçiminizi önce kullanım durumuna, ardından ne kadar güvenlik sıkılaştırma çalışması yapmaya istekli olduğunuza göre yapın.

Ucuz bir VPS üzerinde self-hosted yapay zeka ajanı çalıştırabilir miyim?

Evet, çoğu için çalıştırabilirsiniz. Hermes Agent 5 dolarlık bir VPS üzerinde çalışır ve Agent Zero yaklaşık 2 GB RAM ile başlar; Dify 2 ila 4 GB boş alan, OpenHands ise en az 4 GB RAM gerektirir. Dil modeli genellikle barındırılan bir API üzerinde çalıştığı için ajanların kendileri hafiftir. Eğer modeli de kendiniz barındırıyorsanız, sunucuyu modele göre boyutlandırın; bu, ajan için gerekenden çok daha büyük bir gereksinimdir.

Self-hosted yapay zeka ajanı çalıştırmak için GPU gerekir mi?

Hayır. Ajan bir çalışma zamanıdır: bir döngü, araçlar ve bellek; bunların hepsi sadece CPU içeren bir VPS üzerinde çalışan sıradan kodlardır. GPU, yalnızca dil modelini barındırılan bir API çağırmak yerine kendi donanımınızda çalıştırmak istiyorsanız önemlidir. Bu durumda modelin belleğe sığması gerekir ve makineyi modeli indirmeden önce modele göre boyutlandırmalısınız.

Self-hosted yapay zeka ajanlarını çalıştırmak güvenli midir?

Bu ajanlar, etraflarına koyduğunuz sınırlar kadar güvenlidir. Burada bahsedilen her ajan komut veya kod çalıştırır; bu nedenle riskler, açık bir kontrol yüzeyi, root yetkisiyle kurulum ve sızdırılmış API anahtarlarıdır. Çözümler beş ajan için de aynıdır: ayrıcalıksız bir kullanıcı, SSH veya VPN üzerinden erişilen yalnızca loopback arayüzleri, IPv4 ve IPv6'yı kapsayan varsayılan olarak reddeden bir güvenlik duvarı, gizli veriler üzerinde dosya izinleri ve hızlı güncellemeler. Bu şekilde kurulan bir ajan çalıştırılması makul bir araçtır; ancak herkese açık bir portta doğrudan dış dünyaya maruz bırakılan bir ajan güvenli değildir.