סוכן AI הוא לעתים רחוקות תהליך בודד. יש את לולאת הסוכן עצמה, vector store לזיכרון, cache, בדרך כלל מסד נתונים ל-state, ואולי לוח בקרה קטן. להריץ כל אחד מאלה ביד — להתחיל אותם, להפעיל אותם מחדש אחרי אתחול, לזכור איזה פורט זה איזה — מתיישן מהר. Docker Compose מתאר את כל הדבר בקובץ אחד ומריץ אותו בפקודה אחת. זה ה-stack להעתקה-הדבקה לשים סוכן על VPS בדרך המסודרת.
אם אתם רק רוצים את גרסת הפריסה-ללא-Docker, מדריך הרצת סוכן AI 24/7 מכסה systemd במקום. הדף הזה הוא הגרסה הקונטיינר-נייטיב.
ה-stack
סוכן טיפוסי באחסון-עצמי רוצה ארבעה דברים לצדו: תהליך הסוכן, Qdrant (זיכרון וקטורי), Redis (cache / תורים) ו-Postgres (state). הנה docker-compose.yml שמריץ את כל זה, עם שירותים פנימיים שמורים מחוץ לאינטרנט הציבורי:
# /opt/agent/docker-compose.yml
services:
agent:
build: . # your agent image (or image: your/agent:latest)
restart: unless-stopped
env_file: [.env] # OPENAI/ANTHROPIC keys etc. — never in this file
environment:
QDRANT_URL: http://qdrant:6333
REDIS_URL: redis://redis:6379
DATABASE_URL: postgres://agent:${DB_PASSWORD}@postgres:5432/agent
depends_on: [qdrant, redis, postgres]
# no ports: — this agent only makes outbound calls. Publish one only if it serves webhooks.
qdrant:
image: qdrant/qdrant:latest
restart: unless-stopped
volumes: ["qdrant:/qdrant/storage"] # internal only — not published
redis:
image: redis:7-alpine
restart: unless-stopped
command: ["redis-server", "--save", "60", "1"]
volumes: ["redis:/data"]
postgres:
image: postgres:16-alpine
restart: unless-stopped
environment:
POSTGRES_USER: agent
POSTGRES_PASSWORD: ${DB_PASSWORD}
POSTGRES_DB: agent
volumes: ["pg:/var/lib/postgresql/data"]
volumes: { qdrant: {}, redis: {}, pg: {} }
סודות חיים ב-.env, לא בקובץ ה-compose:
# /opt/agent/.env (chmod 600, never committed)
ANTHROPIC_API_KEY=sk-ant-...
DB_PASSWORD=a-long-random-string
הרימו את זה:
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker
cd /opt/agent && docker compose up -d
docker compose logs -f agent
כל שירות פנימי (Qdrant, Redis, Postgres) נגיש רק על רשת ה-compose לפי שם השירות — אף אחד מהם לא מפורסם לאינטרנט. הסוכן מדבר איתם על אותה רשת פרטית, ושום דבר על הפורטים האלה לא פונה לעולם.
הפרטים שחשובים
restart: unless-stoppedעל כל שירות — זה מה ששורד אתחול או קריסה. הפעילו את Docker באתחול וכל ה-stack חוזר בעצמו.- מפתחות ב-
.env, לא ב-YAML. הפנו אליהם כמשתני env; שמרו את.envב-chmod 600ומחוץ ל-git. קובץ compose שדלף עם מפתח חי הוא הטעות הקלאסית. - אל תפרסמו כלום שאתם לא חייבים. סוכן שרק קורא ל-APIs של מודל ולשירותים שלו לא צריך פורט נכנס בכלל — אז תוכנית NAT עובדת. הוסיפו IP ייעודי רק אם הוא משרת webhooks או לוח בקרה.
- מדדו לזיכרון, לא לליבות. סוכנים מגובי-API קלים. אם האינדקס של Qdrant גדל או אתם מוסיפים מודל מקומי, אז אתם עולים — ראו VPS עם זיכרון-גבוה לסוכנים.
החלק שבאמת שלנו: הסוכן יכול לבנות ארגז משלו
מכיוון ש-EQVPS חושפת שרת MCP, סוכן שמריץ את ה-stack הזה יכול להקים VPS נקי אחר בעצמו — להזמין אותו, לקבל root, לפרק אותו — משלם מיתרת קריפטו מראש. stack של compose שצריך ארגז חול טרי יכול להקים אחד ללא אדם בלולאה.
למה EQVPS לסוכן מוכל-Docker
- images נקיים, root תוך ~60 שניות. Ubuntu/Debian;
docker compose upוה-stack חי. - ללא KYC, תשלום בקריפטו. אימייל להרשמה, USDC/USDT לתשלום — שום דבר שקושר את הארגז לזהות שלכם.
- NVMe + ללא מדידה 1 Gbit/s, האיחוד האירופי (גרמניה/פינלנד). משיכת images ושליחת לוגים לא יפיקו חשבון מפתיע.
VPS לסוכני AI (הסקירה) → · VPS ל-Docker → · אחסון vector DB לזיכרון סוכנים →
תגובות
אין עדיין תגובות. היו הראשונים.