SSD Nodes Learn
تعلیمی Matt Connorتحریر: Matt Connor · اپ ڈیٹ شدہ 2026-07-25

VPS پر Agent Zero سیفلی سیٹ اپ کرنا

Agent Zero کا Web UI پورٹ 50001 پر پورے انٹرنیٹ کے لیے کھلا ہو جاتا ہے، جو ریموٹ رسائی کا خطرہ ہے۔ جانیں کہ VPS پر Docker کے ساتھ انسٹال کر کے Web UI کو کیسے محفوظ بنایا جائے۔

Agent Zero کیا ہے، اور خطرہ کہاں ہے

Agent Zero ایک open-source، Docker-first ایجنٹ فریم ورک ہے۔ ایک بنیادی ایجنٹ ماتحت ایجنٹس بنا سکتا ہے، ہر ایک اپنے الگ تھلگ Docker کنٹینر میں چلتا ہے، اور ہر ایک کوڈ چلا سکتا ہے، براؤزر چلا سکتا ہے، اور shell کمانڈز چلا سکتا ہے۔ آپ پوری چیز کو Web UI سے کنٹرول کرتے ہیں۔ یہ قابل ہے اور استعمال میں واقعی دلچسپ ہے، اور یہ چھوٹے سے چھ ڈالر کے VPS پر بھی چلتا ہے۔

خطرہ Web UI ہے۔ یہ ایک ایسے نظام کا کنٹرول پینل ہے جو کمانڈز چلاتا ہے اور فائلیں لکھتا ہے، لہذا ایک بے نقاب، غیر مستند Web UI بالکل اسی میں ریموٹ رسائی کا ذریعہ ہے۔ اور یہاں وہ جال ہے جس میں زیادہ تر سیٹ اپ گائیڈز آپ کو سیدھے لے جاتی ہیں: معیاری docker run انٹرفیس کو پورٹ 50001 پر ہر نیٹ ورک انٹرفیس پر شائع کرتا ہے، جو ایک پبلک VPS پر اس کا مطلب ہے کہ جیسے ہی کنٹینر شروع ہوتا ہے، یہ پورے انٹرنیٹ سے قابل رسائی ہو جاتا ہے۔ اسے ٹھیک کرنا پہلا کام ہے جو آپ کو کرنا چاہیے، آخری نہیں۔

آپ کو کیا چاہیے

آپ کو Docker انسٹال شدہ ایک VPS چاہیے، زبان ماڈل کے لیے ایک API کلید یا اسے منقطع کرنے کے لیے ایک مقامی ماڈل، اور شروع کرنے کے لیے کچھ گیگابائٹ RAM چاہیے۔ Agent Zero وہاں چلتا ہے جہاں Docker چلتا ہے، ایک چھوٹے VPS سے لے کر GPU سرور تک۔ اگر Docker آپ کے لیے نیا ہے، تو Docker بنیادی گائیڈ ان کمانڈز کو کور کرتا ہے جو نیچے فرض کی جاتی ہیں۔

Docker کے ساتھ انسٹال کریں، loopback سے باندھیں

دستاویزی شدہ فوری آغاز ایک واحد docker run ہے۔ کاپی پیسٹ ورژن سے اہم تبدیلی، جو آپ کو دوسری جگہوں پر ملے گی، وہ پتہ ہے جس پر آپ شائع کرتے ہیں۔ پورٹ 50001 پر ہر انٹرفیس پر شائع نہ کریں۔ loopback پر شائع کریں:

docker run -d --name agent-zero \
  -p 127.0.0.1:5080:80 \
  -v a0_usr:/a0/usr \
  agent0ai/agent-zero

-p 127.0.0.1:5080:80 Web UI کو صرف سرور کے loopback پتے سے باندھتا ہے، لہذا یہ انٹرنیٹ سے قابل رسائی نہیں ہے۔ اسے اپنی مشین سے SSH سرنگ کے ذریعے پہنچیں:

ssh -L 5080:127.0.0.1:5080 you@your-vps

پھر http://127.0.0.1:5080 کو مقامی طور پر کھولیں، اور UI میں اپنے ماڈل فراہم کنندہ کو ترتیب دیں۔ ایک مستقل ملٹی یوزر سیٹ اپ کے لیے، اسے VPN یا مستند کرنے والے ریورس پراکسی کے پیچھے رکھیں، لیکن کچی UI کو کھلے انٹرنیٹ پر کبھی شائع نہ کریں۔

دوسری گائیڈز جہاں رک جاتی ہیں، اور آپ کو کیوں نہیں رکنا چاہیے

Agent Zero کو انسٹال کرنے کا طریقہ تلاش کریں اور آپ کو بہت سی گائیڈز ملیں گی، بشمول ہوسٹنگ کمپنیوں کی، جو آپ کو پورٹ 50001 پر چلتے ہوئے Web UI تک لے جاتی ہیں اور وہیں ختم ہو جاتی ہیں۔ یہ بالکل وہیں ہے جہاں خطرہ شروع ہوتا ہے، جہاں ختم نہیں ہوتا۔ دو چیزیں کام مکمل کرتی ہیں۔ پہلا، جیسا کہ اوپر ہے، UI کو پرائیویٹ رکھیں۔ دوسرا، باکس کے سامنے ایک default-deny فائر وال لگائیں تاکہ کوئی آوارہ کنٹینر یا مستقبل کی غلطی ایسا پورٹ نہ کھول سکے جسے آپ بھول گئے تھے:

sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enable

مکمل تصور کے لیے فائر وال بنیادی باتیں پر عمل کریں، اور IPv6 فرق کو ذہن میں رکھیں، کیونکہ :: پر ایک سروس IPv6 کے ذریعے قابل رسائی ہوتی ہے حتیٰ کہ جب آپ کے IPv4 قواعد سخت لگیں۔

کنٹینر علیحدگی ایجنٹس کی حفاظت کرتی ہے، آپ کے سرور کی نہیں

Agent Zero کا ڈیزائن ایک قسم کی علیحدگی کے بارے میں واقعی اچھا ہے: ماتحت ایجنٹس الگ کنٹینرز میں چلتے ہیں، لہذا وہ ایک دوسرے سے الگ ہیں۔ یہ رکھنے کے قابل ہے۔ لیکن اسے ایسے پڑھنا آسان ہے کہ "یہ سینڈ باکسڈ ہے، لہذا میں محفوظ ہوں" اور وہیں رک جائیں۔ کنٹینر علیحدگی ایجنٹس کو ایک دوسرے سے بچاتی ہے۔ یہ آپ کے سرور کو انٹرنیٹ سے بچانے کے لیے کچھ نہیں کرتی، یا ایک بے نقاب Web UI کو کنٹرول اجنبی کو دینے سے روکنے کے لیے کچھ نہیں کرتی۔ یہ آپ کا کام ہے، میزبان پر۔

راز، صارفین، اور میزبان

ماڈل API کلید اور کوئی بھی دوسرے اسناد Agent Zero کی کنفگریشن یا ایک ماحول فائل میں رکھیں جسے صرف صحیح اکاؤنٹ پڑھ سکے، اپنی shell ہسٹری سے باہر اور کسی بھی ریپوزٹری سے باہر۔ کم سے کم استحقاق والے صارفین کے مطابق باکس کو root کے بجائے ایک غیر استحقاق والے صارف کے طور پر منتظم کریں، اور SSH سخت بندی میں بتائے گئے مطابق SSH کو صرف کلید کی توثیق پر منتقل کریں۔ پھر نیچے دی گئی چیک لسٹ پر چلیں تاکہ کوئی چیز نہ رہ جائے۔

ToolVPS hardening checklist

اگر آپ ایجنٹس کا موازنہ کر رہے ہیں، تو یہ وہی سیکیورٹی مؤقف ہے جو OpenClaw سخت بندی گائیڈ اور OpenHands گائیڈ اپناتے ہیں: کنٹرول سطح کو پرائیویٹ رکھیں، ایک غیر استحقاق والے صارف کے طور پر چلائیں، بطور ڈیفالٹ فائر وال لگائیں، اور میزبان کو اس طرح سمجھیں کہ وہ کوڈ چلاتا ہے جو اس نے خود نہیں لکھا۔ پانچوں ایجنٹس کے ایک ساتھ دیکھنے کے لیے، 2026 میں بہترین سیلف ہوسٹڈ AI ایجنٹس دیکھیں۔

ان میں سے کسی بھی کے نیچے کے تصورات VPS پر اپنا AI ایجنٹ بنانا میں ہیں، اور Dify ایک اور سیلف ہوسٹ قابل پلیٹ فارم ہے جس کا موازنہ کرنا بہادر ہے۔

FAQ

کیا Agent Zero کو سیلف ہوسٹ کرنا محفوظ ہے؟

یہ ہے، بشرطیکہ آپ اس کے Web UI کو پرائیویٹ رکھیں اور میزبان کو سخت کریں۔ Agent Zero کوڈ، براؤزر، اور shell چلاتا ہے، اور اسے Web UI سے کنٹرول کیا جاتا ہے جو بطور ڈیفالٹ پورٹ 50001 پر شائع ہوتا ہے، لہذا خطرہ ایک بے نقاب انٹرفیس ہے، فریم ورک خود نہیں۔ UI کو loopback سے باندھیں اور اسے SSH یا VPN کے ذریعے پہنچیں، اس کے سامنے ایک default-deny فائر وال لگائیں، اور اسے ایک غیر استحقاق والے صارف کے طور پر چلائیں۔

کیا Agent Zero بطور ڈیفالٹ Web UI کو انٹرنیٹ پر بے نقاب کرتا ہے؟

معیاری docker run انٹرفیس کو پورٹ 50001 پر ہر نیٹ ورک انٹرفیس پر شائع کرتا ہے، جو ایک پبلک VPS پر اس کا مطلب ہے کہ جیسے ہی کنٹینر شروع ہوتا ہے، یہ انٹرنیٹ سے قابل رسائی ہو جاتا ہے۔ شائع شدہ پتے کو 127.0.0.1 میں تبدیل کریں تاکہ UI صرف loopback پر سنے، پھر اسے SSH سرنگ یا VPN کے ذریعے پہنچیں۔

کیا Agent Zero ایک چھوٹے VPS پر چل سکتا ہے؟

ہاں۔ Agent Zero وہاں چلتا ہے جہاں Docker چلتا ہے، بشمول ایک چھوٹے، سستے VPS پر، حالانکہ بھاری کام اور بڑے مقامی ماڈلز کو زیادہ میموری چاہیے۔ اگر آپ اسے ہوسٹڈ API کے بجائے ایک سیلف ہوسٹڈ ماڈل کی طرف اشارہ کرتے ہیں، تو باکس کا سائز ماڈل کے لیے مقرر کریں، صرف Agent Zero کے لیے نہیں۔

Agent Zero، OpenClaw یا Hermes سے کیسے مختلف ہے؟

وہ اوورلیپ کرتے ہیں لیکن مقصد مختلف ہے۔ Agent Zero ایک Docker-first فریم ورک ہے جو ایک بنیادی ایجنٹ کے گرد بنایا گیا ہے جو الگ تھلگ کنٹینرز میں ماتحت ایجنٹس بنتا ہے، اور اسے Web UI سے چلایا جاتا ہے۔ OpenClaw اور Hermes ذاتی معاون ہیں جن تک آپ چیٹ ایپس کے ذریعے پہنچتے ہیں۔ سیکیورٹی مؤقف ان سب کے لیے ایک جیسا ہے: کنٹرول سطح کو پرائیویٹ رکھیں اور میزبان کو سخت کریں۔