SSD Nodes Learn Hosting plans →
Rehberler Matt ConnorYazan Matt Connor · Güncellendi 2026-08-27

Agent Zero VPS uzerinde nasil guvenli kurulur?

Agent Zero kurulumunda 50001 portunu disariya acmak sistemin ele gecirilmesine yol acar. Web UI erisimini Nginx ters vekil sunucusu ve temel kimlik dogrulama ile koruyun.

Agent Zero nedir ve tehlike nerede yatar

Agent Zero, Docker öncelikli, açık kaynaklı bir ajan çerçevesidir. Birincil ajan, her biri kendi yalıtılmış Docker container'ı içinde çalışan alt ajanlar oluşturabilir; bu ajanların her biri kod yürütebilir, tarayıcı yönetebilir ve shell komutları çalıştırabilir. Sistemin tamamını bir Web UI üzerinden kontrol edersiniz. Oldukça yetenekli ve kullanımı gerçekten keyiflidir; altı dolarlık bir VPS kadar küçük donanımlarda bile çalışabilir. Eğer aradığınız şey çerçeveden ziyade çoklu ajan yapısı ise, aynı makine üzerindeki iki Claude Code oturumu doğrudan birbirine mesaj gönderebilir; bu, çalıştırılması ve güvenliğinin sağlanması çok daha kolay bir yöntemdir.

Tehlike, Web UI kısmındadır. Bu arayüz, komut çalıştıran ve dosya yazan bir sistemin kontrol panelidir; dolayısıyla dışarıya açık ve kimlik doğrulaması olmayan bir Web UI, doğrudan sisteme uzaktan erişim kapısı sağlar. Çoğu kurulum kılavuzunun sizi doğrudan içine çektiği tuzak şudur: standart docker run, arayüzü her ağ arayüzünde 50001 numaralı port üzerinden yayınlar. Bu durum, halka açık bir VPS üzerinde, container başladığı anda tüm internetten erişilebilir olduğu anlamına gelir. Bunu düzeltmek, yapmanız gereken son değil, ilk iş olmalıdır.

Gereksinimler

Docker kurulu bir VPS'e, bir dil modeli için API anahtarına veya yönlendirme yapabileceğiniz yerel bir modele ve başlangıç için birkaç gigabayt RAM'e ihtiyacınız vardır. Agent Zero, Docker'ın çalıştığı her yerde; küçük bir VPS'ten GPU sunucusuna kadar her ortamda çalışır. Docker sizin için yeniyse, Docker temel bilgiler kılavuzu aşağıda kullanılan komutların varsayımlarını açıklamaktadır.

Docker ile kurulum ve loopback adresine bağlama

Belgelenmiş hızlı başlangıç kılavuzu tek bir docker run komutundan oluşur. Başka yerlerde bulacağınız kopyala-yapıştır sürümünden farklı olarak yapmanız gereken önemli değişiklik, yayın yapacağınız adresi belirlemektir. 50001 numaralı portu tüm arayüzlere açmayın. Sadece loopback adresine yayın yapın:

docker run -d --name agent-zero \
  -p 127.0.0.1:5080:80 \
  -v a0_usr:/a0/usr \
  agent0ai/agent-zero

-p 127.0.0.1:5080:80, Web arayüzünü yalnızca sunucunun loopback adresine bağlar; böylece internet üzerinden erişilemez hale gelir. Arayüze kendi makinenizden bir SSH tüneli aracılığıyla erişin:

ssh -L 5080:127.0.0.1:5080 you@your-vps

Ardından yerel makinenizde http://127.0.0.1:5080 adresini açın ve arayüz üzerinden model sağlayıcınızı yapılandırın. Kalıcı ve çok kullanıcılı bir kurulum için arayüzü bir VPN veya kimlik doğrulama yapan bir reverse proxy arkasına alın; ancak ham arayüzü asla doğrudan internete açmayın. Hassas ayarlar içeren arayüzlere sahip tüm araçlar için bu alışkanlığı edinmek önemlidir. Kendi kendine barındırılan bir open-kritt tarayıcı gibi araçlara da doğrudan port açmak yerine, arayüzlerine bir tünel üzerinden erişilmelidir.

Diğer rehberlerin bittiği yer ve neden durmanız gerektiği

Agent Zero kurulumu için arama yaptığınızda, barındırma şirketlerinden gelenler de dahil olmak üzere, sizi 50001 numaralı portta çalışan bir Web arayüzüne ulaştıran ve orada biten birçok rehber bulursunuz. Risk tam olarak orada başlar, bitmez. İşi tamamlayan iki unsur vardır. Birincisi, yukarıda belirtildiği gibi arayüzü gizli tutun. İkincisi, sunucunun önüne varsayılan olarak reddeden (default-deny) bir güvenlik duvarı koyun; böylece başıboş bir container veya gelecekteki bir hata, unuttuğunuz bir portu dış dünyaya açamaz:

sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enable

Resmin tamamını görmek için güvenlik duvarı temelleri rehberini takip edin ve IPv6 boşluğu konusuna dikkat edin; çünkü IPv4 kurallarınız sıkı görünse bile :: üzerindeki bir servis IPv6 üzerinden erişilebilir durumdadır.

Container izolasyonu sunucunuzu değil, aracıları korur

Agent Zero'nun tasarımı, bir tür izolasyon konusunda oldukça başarılıdır: alt aracılar ayrı container'lar içinde çalışır, bu sayede birbirlerinden yalıtılmış olurlar. Bu, sahip olunması gereken bir özelliktir. Ancak bunu "sandbox içinde, dolayısıyla güvendeyim" şeklinde yorumlayıp orada durmak kolaydır. Container izolasyonu, aracıları yalnızca birbirlerinden korur. Sunucunuzu internetten korumak veya dışarıya açık bir Web UI arayüzünün kontrolü bir yabancıya kaptırmasını engellemek için hiçbir şey yapmaz. Bunlar, host üzerinde sizin sorumluluğunuzdadır. Bir aracının başında kimse yokken ne kadar işlem yapabileceğine en baştan karar verin; bu, Claude Code'un izin modları arkasındaki mantıkla aynıdır; gözetimsiz bir sunucu, önünüzde duran bir dizüstü bilgisayara kıyasla daha sıkı bir güvenlik ayarını hak eder.

Sırlar, kullanıcılar ve ana makine

Model API anahtarını ve diğer tüm kimlik bilgilerini Agent Zero yapılandırmasında veya yalnızca ilgili hesabın okuyabileceği bir ortam dosyasında tutun; bu bilgileri shell geçmişinizden ve herhangi bir depodan uzak tutun. Aynı mantık, sunucuda sırları koruyan diğer tüm öğeler için de geçerlidir; çünkü Vaultwarden için sıkılaştırma adımları, uygulamanın halihazırda iyi yaptığı şifrelemeden ziyade, yönetici belirteci ve yedekleme dosyası ile ilgilidir. Sunucuyu en düşük yetkili kullanıcılar prensibi gereği root yerine yetkisiz bir kullanıcı olarak yönetin ve SSH sıkılaştırma bölümünde belirtildiği gibi SSH erişimini yalnızca anahtar tabanlı kimlik doğrulamaya geçirin. Ardından hiçbir şeyin gözden kaçmaması için aşağıdaki kontrol listesini inceleyin.

ToolVPS hardening checklist

Ajanları karşılaştırıyorsanız, bu güvenlik duruşu OpenClaw sıkılaştırma kılavuzu ve OpenHands kılavuzu ile aynıdır: kontrol yüzeyini gizli tutun, yetkisiz bir kullanıcı olarak çalıştırın, varsayılan olarak güvenlik duvarı kullanın ve ana makineyi kendi yazmadığı kodları çalıştıran bir sistem olarak değerlendirin. Beş ajanın yan yana karşılaştırması için 2026 yılının en iyi self-hosted yapay zeka ajanları bölümüne bakın.

Bunların temelindeki kavramlar VPS üzerinde kendi yapay zeka ajanı oluşturma bölümünde yer almaktadır ve Dify, karşılaştırmaya değer bir diğer self-host edilebilir platformdur.

FAQ

Agent Zero'yu kendi sunucumda barındırmak güvenli midir?

Web arayüzünü gizli tuttuğunuz ve sunucuyu sıkılaştırdığınız sürece güvenlidir. Agent Zero kod, tarayıcı ve kabuk çalıştırır; varsayılan olarak 50001 numaralı portta yayınlanan bir Web arayüzü üzerinden kontrol edilir. Dolayısıyla risk çerçevenin kendisinde değil, dışa açık arayüzündedir. Arayüzü loopback adresine bağlayın, SSH veya VPN üzerinden erişin, ön tarafa varsayılan olarak reddeden bir güvenlik duvarı kurun ve uygulamayı yetkisiz bir kullanıcı ile çalıştırın.

Agent Zero varsayılan olarak internete bir Web arayüzü açar mı?

Standart docker run, arayüzü tüm ağ arayüzlerinde 50001 numaralı portta yayınlar. Bu durum, genel bir VPS üzerinde container başladığı anda arayüzün internetten erişilebilir olması anlamına gelir. Yayınlanan adresi 127.0.0.1 olarak değiştirin; böylece arayüz yalnızca loopback üzerinde dinleme yapar ve siz de SSH tüneli veya VPN üzerinden erişim sağlarsınız.

Agent Zero küçük bir VPS üzerinde çalışabilir mi?

Evet. Agent Zero, Docker'ın çalıştığı her yerde, küçük ve uygun maliyetli VPS'ler dahil olmak üzere çalışabilir. Ancak daha ağır görevler ve büyük yerel modeller daha fazla bellek gerektirir. Eğer barındırılan bir API yerine kendi sunucunuzda barındırdığınız bir modele yönlendirme yapıyorsanız, sunucu kapasitesini sadece Agent Zero'ya göre değil, modelin ihtiyaçlarına göre belirleyin.

Agent Zero, OpenClaw veya Hermes'ten nasıl farklıdır?

Bu araçlar benzer özelliklere sahip olsa da hedefleri farklıdır. Agent Zero, Web arayüzü üzerinden yönetilen, izole container'larda alt temsilciler oluşturan birincil bir temsilci etrafında inşa edilmiş, Docker öncelikli bir çerçevedir. OpenClaw ve Hermes ise sohbet uygulamaları üzerinden erişilen kişisel asistanlardır. Hepsi için güvenlik duruşu aynıdır: kontrol yüzeyini gizli tutun ve sunucuyu sıkılaştırın.