Agent Zero VPS kurulumu ve güvenlik ayarları
Agent Zero Web UI arayüzünü VPS üzerinde güvenli hale getirin. 50001 portunun dış dünyaya açık olması riskine karşı kimlik doğrulama yöntemlerini öğrenin.
Agent Zero nedir ve tehlike nerede bulunur
Agent Zero, Docker odaklı, açık kaynaklı bir ajan çerçevesidir. Bir ana ajan, her biri kendi izole Docker konteynerinde çalışan alt ajanlar oluşturabilir; her bir ajan kod yürütebilir, bir tarayıcıyı kontrol edebilir ve shell komutları çalıştırabilir. Tüm süreci bir Web UI üzerinden kontrol edersiniz. Kullanımı oldukça yetenekli ve eğlencelidir; 6 dolarlık bir VPS gibi küçük donanımlarda bile çalışabilir.
Tehlike Web UI kısmındadır. Web UI, komutlar çalıştıran ve dosyalar yazan bir sistemin kontrol panelidir; bu nedenle, kimlik doğrulaması olmayan ve dış dünyaya açık bir Web UI, sisteme uzaktan erişim imkanı sağlar. Çoğu kurulum kılavuzunun sizi düşürdüğü tuzak şudur: standart docker run, arayüzü tüm ağ arayüzlerinde 50001 portu üzerinden yayınlar. Bu durum, halka açık bir VPS üzerinde konteyner başladığı anda arayüzün tüm internetten erişilebilir olması demektir. Bu sorunu çözmek, yapmanız gereken son şey değil, ilk şeydir.
Gereksinimler
Docker yüklü bir VPS, bir dil modeline yönlendirmek için bir API anahtarı veya yerel bir model ve başlangıç için birkaç gigabayt RAM gereklidir. Agent Zero, küçük bir VPS'den GPU sunucusuna kadar Docker'ın çalıştığı her yerde çalışır. Docker konusunda yeniyseniz, Docker temel rehberi aşağıdaki komutların varsaydığı konuları kapsamaktadır.
Docker ile loopback'e bağlı olarak kurulum
Belgelenmiş hızlı başlangıç tek bir docker run komutudur. Diğer yerlerde bulacağınız kopyala-yapıştır versiyonundan önemli fark, yayınladığınız adrestir. 50001 portunda tüm arayüzlere yayın yapmayın. Loopback adresine yayın yapın:
docker run -d --name agent-zero \
-p 127.0.0.1:5080:80 \
-v a0_usr:/a0/usr \
agent0ai/agent-zero-p 127.0.0.1:5080:80 komutu, Web UI'ı yalnızca sunucunun loopback adresine bağlar, böylece internetten erişilemez hale gelir. Kendi makinenizden bir SSH tüneli üzerinden erişin:
ssh -L 5080:127.0.0.1:5080 you@your-vpsArdından yerel olarak http://127.0.0.1:5080 adresini açın ve arayüzden model sağlayıcınızı yapılandırın. Kalıcı ve çok kullanıcılı bir kurulum için, sistemi bir VPN veya kimlik doğrulama yapan bir reverse proxy arkasına koyun; arayüzü asla doğrudan internete açmayın.
Diğer kılavuzların bittiği nokta ve neden yapmamanız gerektiği
Agent Zero kurulumu için arama yaptığınızda, sizi 50001 portunda çalışan bir Web UI'a ulaştırıp orada bırakan, barındırma şirketlerine ait olanlar dahil birçok kılavuz bulacaksınız. Risk tam olarak burada biter, burada başlamaz. İki adım işi tamamlar. Birincisi, yukarıdaki gibi arayüzü gizli tutun. İkincisi, sistemin önüne varsayılan olarak her şeyi engelleyen (default-deny) bir firewall koyun; böylece kontrolsüz bir konteyner veya gelecekteki bir hata, unuttuğunuz bir portu dış dünyaya açamaz:
sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enableTam resim için firewall temellerini takip edin ve IPv6 boşluğuna dikkat edin; çünkü :: üzerindeki bir servis, IPv4 kurallarınız sıkı olsa bile IPv6 üzerinden erişilebilir olabilir.
Konteyner izolasyonu ajanları, sunucunuzu değil korur
Agent Zero'nun tasarımı bir izolasyon türünde gerçekten başarılıdır: alt ajanlar ayrı konteynerlerde çalışır, bu nedenle birbirlerinden izole edilirler. Bu önemli bir özelliktir. Ancak bunu "kum havuzunda (sandbox) çalışıyor, o halde güvendeyim" şeklinde yorumlayıp durmak kolaydır. Konteyner izolasyonu ajanları birbirinden korur. Sunucunuzu internetten korumak veya açık bir Web UI'ın kontrolü bir yabancıya devretmesini engellemek için bir şey yapmaz. Bunlar, ana makine (host) üzerinde sizin görevinizdir.
Sırlar, kullanıcılar ve ana makine
Model API anahtarını ve diğer tüm kimlik bilgilerini, sadece yetkili hesabın okuyabileceği Agent Zero konfigürasyonunda veya bir ortam dosyasında (environment file) tutun; bunları shell geçmişinden ve herhangi bir depodan (repository) uzak tutun. en az yetki prensibi uyarınca, kutuyu root yerine yetkisiz bir kullanıcıyla yönetin ve SSH sıkılaştırma işleminde olduğu gibi SSH'ı yalnızca anahtar tabanlı kimlik doğrulamaya geçirin. Ardından, hiçbir şeyin atlanmaması için aşağıdaki kontrol listesini uygulayın.
Eğer ajanları karşılaştırıyorsanız, OpenClaw sıkılaştırma kılavuzu ve OpenHands kılavuzu ile aynı güvenlik duruşunu sergilemektesiniz: kontrol yüzeyini gizli tutun, yetkisiz kullanıcı olarak çalıştırın, varsayılan olarak firewall kullanın ve ana makineyi, yazmadığı kodları çalıştıran bir sistem olarak değerlendirin. Beş ajanın yan yana karşılaştırması için 2026'daki en iyi self-hosted AI ajanları kısmına bakın.
Bunların altındaki kavramlar bir VPS üzerinde kendi AI ajanınızı oluşturma konusundadır; Dify ise karşılaştırılmaya değer bir diğer self-host platformdur.
FAQ
Agent Zero'yu self-host etmek güvenli mi?
Web UI'ı gizli tutar ve ana makineyi sıkılaştırırsanız evet. Agent Zero kod, tarayıcı ve shell çalıştırır ve varsayılan olarak 50001 portundan yayınlanan bir Web UI üzerinden kontrol edilir; bu nedenle tehlike framework'ün kendisi değil, açık bir arayüzdür. Arayüzü loopback'e bağlayın, SSH veya VPN üzerinden erişin, öne bir default-deny firewall koyun ve yetkisiz bir kullanıcı olarak çalıştırın.
Agent Zero varsayılan olarak internete bir Web UI açar mı?
Standart docker run, arayüzü tüm ağ arayüzlerinde 50001 portu üzerinden yayınlar; bu durum, halka açık bir VPS üzerinde konteyner başladığı anda internetten erişilebilir olduğu anlamına gelir. Arayüzün yalnızca loopback üzerinde dinleme yapması için yayınlanan adresi 127.0.0.1 olarak değiştirin, ardından bir SSH tüneli veya VPN üzerinden erişin.
Agent Zero küçük bir VPS üzerinde çalışabilir mi?
Evet. Agent Zero, küçük ve ucuz bir VPS dahil olmak üzere Docker'ın çalıştığı her yerde çalışır; ancak daha ağır görevler ve daha büyük yerel modeller daha fazla bellek gerektirir. Eğer bir API yerine self-hosted bir modele yönlendiriyorsanız, makine boyutunu sadece Agent Zero için değil, model için ayarlayın.
Agent Zero, OpenClaw veya Hermes'ten nasıl farklıdır?
Birbirleriyle örtüşürler ancak farklı amaçlara hizmet ederler. Agent Zero, bir Web UI üzerinden yönetilen, izole konteynerlerde alt ajanlar oluşturan bir ana ajan etrafında inşa edilmiş Docker odaklı bir çerçevedir. OpenClaw ve Hermes ise sohbet uygulamaları üzerinden eriştiğiniz kişisel asistanlardır. Hepsi için güvenlik duruşu aynıdır: kontrol yüzeyini gizli tutun ve ana makineyi sıkılaştırın.