−25%

በWindows ዓመታዊ ክፍያ ላይ፣ እስከ ኦክቶበር 31። ዕቅዶችን ይመልከቱ

EQVPS

በVPS ላይ self-hosted AI agentን ደህንነት መጠበቅ

ሴፕቴ 26 2026 · 3 ደቂቃ ንባብ · EQVPS Team

ክላሲክ የweb app codeኡ የሚለውን ያደርጋል። AI agent codeኡ የሚለውን እና የሚያነበው ጽሑፍ የሚያሳምነውን ሁሉ ያደርጋል። shell፣ API key እና በጀት ይስጡት፣ ወደ ክፍት ኢንተርኔት ያመልክቱት፣ እና አዲስ ነገር ገንብተዋል፦ social engineering ሊደረግበት የሚችል process። መፍትሄው ከመጠን ያለፈ ፍርሃት ሳይሆን የsysadmins የቆየ ልማድ ነው፦ ዝቅተኛ ፈቃድ፣ በዚህ ጊዜ በጣም ተናጋሪ ለሆነ ፕሮግራም።

እውነተኛ ስጋቶቹን ይወቁ

ከዚህ በታች ያለው ሁሉ ወይ እነዚህን እምብዛም እንዲከሰቱ ያደርጋል ወይ ሲከሰቱ ርካሽ ያደርጋቸዋል።

1. ለagentኡ የራሱን ማሽን እና የራሱን ተጠቃሚ ይስጡት

code የሚያሄዱ ወይም webን የሚያስሱ agentsን በተለየ VPS ላይ ያሂዱ እንጂ ከproduction databaseዎ አጠገብ አይደለም። በዚያ ማሽን ላይም በጭራሽ እንደ root አይደለም፦

adduser --disabled-password --gecos "" agent
mkdir -p /home/agent/work && chown agent:agent /home/agent/work

sudo የለም፣ ወደ ሌሎች servers SSH keys የሉም፣ የማያስፈልገውን ማንኛውንም ነገር መዳረሻ የለም።

2. በsystemd ወደ sandbox ያስገቡት

systemd ያለ containers processን ማጠር ይችላል። agentኡ ስርዓቱን ማንበብ ይችላል ነገር ግን መጻፍ የሚችለው ወደ የስራ ማውጫው ብቻ ነው፦

# /etc/systemd/system/agent.service
[Unit]
Description=AI agent
After=network-online.target

[Service]
User=agent
WorkingDirectory=/home/agent/work
EnvironmentFile=/home/agent/.agent.env
ExecStart=/home/agent/venv/bin/python run_agent.py
Restart=on-failure
NoNewPrivileges=yes
ProtectSystem=strict
ProtectHome=read-only
ReadWritePaths=/home/agent/work
PrivateTmp=yes
PrivateDevices=yes
MemoryMax=2G

[Install]
WantedBy=multi-user.target

ProtectSystem=strict ከReadWritePaths በስተቀር ሙሉውን filesystem ለማንበብ ብቻ ያደርገዋል። MemoryMax አንድ ያልተቆጠበ ስራ serverሩን እንዳያወርድ ያቆማል። ውጤቱን በsystemd-analyze security agent ይፈትሹ፦ ለunitኡ ነጥብ ይሰጣል እና አሁንም ክፍት የሆነውን ይዘረዝራል።

3. keysን እንደሚፈስሱ አድርገው ይያዙ

4. ሊገዛው የሚችለውን ይገድቡ

agentኡ ገንዘብ ማውጣት ከቻለ ገደቡ ከagentኡ ውጭ መኖር አለበት። በEQVPS agent በMCP server ወይም REST API በኩል ከመለያው ቅድመ ክፍያ balance serversን ያዝዛል እና ያድሳል፣ ስለዚህ balanceኡ ጠንካራ ገደብ ነው። ለማጣት በተዘጋጁት መጠን ይሙሉት እንጂ በሙሉ በጀትዎ አይደለም። agentኡ ሌሎች serversዎን ማየት ካላስፈለገው የራሱን መለያ ይስጡት።

5. ከማይመለሱ ድርጊቶች ፊት ሰውን ያስቀምጡ

ውሂብ መሰረዝ፣ ገንዘብ መላክ፣ ወደ main push ማድረግ፣ ለደንበኞች ኢሜይል መላክ፦ እነዚህን በማረጋገጫ እርምጃ ያሳልፉ፤ የማጽደቂያ አዝራር ያለው የTelegram መልዕክት በቂ ነው። ለማንበብ ብቻ የሆኑ tools በነጻነት ሊሄዱ ይችላሉ፤ የመጻፍ tools እምነትን በዝግታ ያገኛሉ።

6. መውጫዎቹን ያጥቡ (ከዚያ ጋር መኖር ከቻሉ)

የወጪ ትራፊክ የፈቃድ ዝርዝር ሚስጥሮችን ማውጣትን በጣም ያከብዳል፦

ufw default deny outgoing
ufw allow out 53          # DNS
ufw allow out 443/tcp     # HTTPS APIs
ufw allow out 80/tcp      # package mirrors
ufw default deny incoming && ufw allow 22/tcp && ufw enable

በሐቀኝነት፣ ይህ አብዛኞቹ ሰዎች የሚተዉት እርምጃ ነው፦ የሚያስሱ agents ወደ ማንኛውም ቦታ HTTPS ያስፈልጋቸዋል፣ ያኔ በፖርት የፈቃድ ዝርዝር ብዙም አይጨምርም። የተወሰኑ APIs ስብስብ ብቻ ለሚጠሩ agents ዋጋ አለው።

7. logs እና የመመለሻ መንገድ ይያዙ

እያንዳንዱን የtool ጥሪ ከarguments ጋር ይመዝግቡ። agentን በአዲስ ነገር ላይ ከመልቀቅዎ በፊት snapshot ይውሰዱ፦ Managed Backups ዕለታዊ የመመለሻ ነጥቦች እና በፍላጎት snapshots ይሰጡዎታል፣ ስለዚህ መጥፎ ከሰዓት በኋላ የሚያስከፍለው መመለስ እንጂ እንደገና መገንባት አይደለም።

ሐቀኛው መደምደሚያ

ከእነዚህ ውስጥ የትኛውም agentን ለጭፍን እምነት ደህንነቱ የተጠበቀ አያደርገውም። መሳሳትን ርካሽ ያደርገዋል፦ በራሱ ማሽን፣ በራሱ ተጠቃሚ ስር፣ የተገደበ balance እና የተገደቡ keys ያለው የተጠለፈ agent ሊያደርስ የሚችለው ትንሽ፣ ሊስተካከል የሚችል ጉዳት ብቻ ነው። እውነታዊው ግብ ይህ ነው። በአዲስ VPS ደህንነትን መጠበቅ ውስጥ ካሉት መሰረታዊ ነገሮች ይጀምሩ፣ ከዚያ ከላይ ያሉትን የagent-ተኮር ንብርብሮች ያክሉ።

FAQ

በserver ላይ AI agent ማሄድ ትልቁ አደጋ ምንድን ነው?

prompt injection፦ agentኡ ራሱ ያልጻፈውን ጽሑፍ ያነባል (የweb ገጽ፣ ኢሜይል፣ የissue አስተያየት) እና ያ ጽሑፍ እርስዎ በጭራሽ ያልጠየቁትን ነገር እንዲያደርግ ይነግረዋል፣ ለምሳሌ የenvironment variablesኡን ማተም ወይም ትዕዛዝ ማሄድ። በዚህ መመሪያ ውስጥ ያለው ሌላው ሁሉ ይህ ሲከሰት ጉዳቱን ስለመገደብ ነው።

agentኡ እንደ root መሄድ አለበት?

በጭራሽ። sudo የሌለው የራሱን ያልተፈቀደ ተጠቃሚ ይስጡት፣ እና በsystemd sandbox የት መጻፍ እንደሚችል ይገድቡ። አጥፊ ትዕዛዝ እንዲያሄድ ቢታለል እንኳ ሊጎዳ የሚችለው የራሱን የስራ ማውጫ ብቻ ነው።

agentኡ ከመጠን በላይ እንዳያወጣ እንዴት አቆማለሁ?

ከagentኡ ውጭ የሚኖሩ ጠንካራ ገደቦችን ይጠቀሙ፦ በሞዴል አቅራቢ keys ላይ የወጪ ገደቦች፣ እና ሊገዛው ለሚችለው ለማንኛውም ነገር ቅድመ ክፍያ balance። በEQVPS agent ከመለያው balance ያወጣል፣ ስለዚህ balanceኡ ራሱ ገደቡ ነው፦ ለማጣት ፈቃደኛ በሆኑት መጠን ይሙሉት፣ ከዚያ በላይ አይደለም።

prompt injectionን ሙሉ በሙሉ ማገድ እችላለሁ?

አይ፤ ዛሬ ለእሱ አስተማማኝ ማጣሪያ የለም። የሚሰራው የጉዳት ራዲየስን መቀነስ ነው፦ ዝቅተኛ ፈቃድ ያላቸው tools፣ ለአጥፊ ወይም ለሚከፈልባቸው ድርጊቶች የሰው ማረጋገጫ፣ በagentኡ context ውስጥ ምንም ሚስጥሮች አለመኖር፣ እና ሊገመግሟቸው የሚችሉ logs።

ለagent የተለየ VPS ዋጋ አለው?

አዎ፣ agentኡ code የሚያሄድ ወይም webን የሚያስስ ከሆነ። ትንሽ የተለየ ማሽን ከdatabasesዎ፣ ከሌሎች ፕሮጀክቶች እና ከመረጃዎችዎ ያርቀዋል። ቢጠለፍ አንድ serverን እንደገና ይገነባሉ እንጂ ሙሉ ማዋቀርዎን አይደለም።

← ወደ ብሎግ ተመለስዕቅዶች & ዋጋዎች ይመልከቱ →

አስተያየቶች

እስካሁን አስተያየቶች የሉም። መጀመሪያ ይሁኑ።

አስተያየት ይተዉ

አስተያየቶች ከመታየታቸው በፊት ይጣራሉ።