Ein KI-Agent ist selten ein einzelner Prozess. Da ist die Agent-Schleife selbst, ein Vektorspeicher für das Gedächtnis, ein Cache, meist eine Datenbank für den Zustand und vielleicht ein kleines Dashboard. Jedes davon von Hand zu betreiben — starten, nach einem Reboot neu starten, sich merken, welcher Port welcher ist — wird schnell mühsam. Docker Compose beschreibt das Ganze in einer Datei und fährt es mit einem Befehl. Das ist der Copy-paste-Stack, um einen Agenten sauber auf einen VPS zu bringen.
Wenn du nur die Deploy-ohne-Docker-Version willst, deckt der Leitfaden „einen KI-Agenten 24/7 betreiben" stattdessen systemd ab. Diese Seite ist die container-native Version.
Der Stack
Ein typischer selbstgehosteter Agent will vier Dinge neben sich: den Agent-Prozess, Qdrant (Vektorgedächtnis), Redis (Cache / Queues) und Postgres (Zustand). Hier ist eine docker-compose.yml, die all das betreibt, mit internen Diensten fern vom öffentlichen Internet:
# /opt/agent/docker-compose.yml
services:
agent:
build: . # your agent image (or image: your/agent:latest)
restart: unless-stopped
env_file: [.env] # OPENAI/ANTHROPIC keys etc. — never in this file
environment:
QDRANT_URL: http://qdrant:6333
REDIS_URL: redis://redis:6379
DATABASE_URL: postgres://agent:${DB_PASSWORD}@postgres:5432/agent
depends_on: [qdrant, redis, postgres]
# no ports: — this agent only makes outbound calls. Publish one only if it serves webhooks.
qdrant:
image: qdrant/qdrant:latest
restart: unless-stopped
volumes: ["qdrant:/qdrant/storage"] # internal only — not published
redis:
image: redis:7-alpine
restart: unless-stopped
command: ["redis-server", "--save", "60", "1"]
volumes: ["redis:/data"]
postgres:
image: postgres:16-alpine
restart: unless-stopped
environment:
POSTGRES_USER: agent
POSTGRES_PASSWORD: ${DB_PASSWORD}
POSTGRES_DB: agent
volumes: ["pg:/var/lib/postgresql/data"]
volumes: { qdrant: {}, redis: {}, pg: {} }
Secrets liegen in .env, nicht in der Compose-Datei:
# /opt/agent/.env (chmod 600, never committed)
ANTHROPIC_API_KEY=sk-ant-...
DB_PASSWORD=a-long-random-string
Fahr ihn hoch:
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker
cd /opt/agent && docker compose up -d
docker compose logs -f agent
Jeder interne Dienst (Qdrant, Redis, Postgres) ist nur im Compose-Netzwerk über den Dienstnamen erreichbar — keiner davon ist ins Internet veröffentlicht. Der Agent spricht über dieses private Netzwerk mit ihnen, und nichts auf diesen Ports schaut nach außen.
Die Details, die zählen
restart: unless-stoppedauf jedem Dienst — das übersteht einen Reboot oder Absturz. Aktiviere Docker beim Boot, und der ganze Stack kommt von selbst zurück.- Schlüssel in
.env, nicht in YAML. Referenziere sie als env-Variablen; halte.envaufchmod 600und aus Git heraus. Eine geleakte Compose-Datei mit gültigem Schlüssel ist der klassische Fehler. - Veröffentliche nichts, was du nicht musst. Ein Agent, der nur Modell-APIs und seine eigenen Dienste aufruft, braucht überhaupt keinen eingehenden Port — also funktioniert ein NAT-Tarif. Füge eine dedizierte IP nur hinzu, wenn er Webhooks oder ein Dashboard bedient.
- Dimensioniere nach Speicher, nicht nach Kernen. API-gestützte Agenten sind leicht. Wenn Qdrants Index groß wird oder du ein lokales Modell hinzufügst, steigst du hoch — siehe High-Memory-VPS für Agenten.
Der Teil, der wirklich unser ist: der Agent kann sich seine eigene Maschine bauen
Weil EQVPS einen MCP-Server bereitstellt, kann ein Agent, der diesen Stack betreibt, selbst einen weiteren sauberen VPS bereitstellen — ihn bestellen, Root bekommen, ihn abreißen — bezahlt aus einem vorausbezahlten Krypto-Guthaben. Ein Compose-Stack, der eine frische Sandbox braucht, kann eine hochfahren, ohne dass ein Mensch in der Schleife ist.
Warum EQVPS für einen dockerisierten Agenten
- Saubere Images, Root in ~60 Sekunden. Ubuntu/Debian;
docker compose upund der Stack läuft. - Kein KYC, Zahlung in Krypto. E-Mail zum Registrieren, USDC/USDT zum Zahlen — nichts, was die Maschine an deine Identität bindet.
- NVMe + ungedrosseltes 1 Gbit/s, EU (Deutschland/Finnland). Images ziehen und Logs verschicken erzeugt keine Überraschungsrechnung.
VPS für KI-Agenten (die Übersicht) → · VPS für Docker → · Eine Vektor-DB für Agentengedächtnis hosten →
Kommentare
Noch keine Kommentare. Sei der Erste.