EQVPS

Docker Compose לסוכני AI: stack שלם באחסון-עצמי על VPS אחד

6 בספט׳ 2026 · 3 דק' קריאה · EQVPS Team

סוכן AI הוא לעתים רחוקות תהליך בודד. יש את לולאת הסוכן עצמה, vector store לזיכרון, cache, בדרך כלל מסד נתונים ל-state, ואולי לוח בקרה קטן. להריץ כל אחד מאלה ביד — להתחיל אותם, להפעיל אותם מחדש אחרי אתחול, לזכור איזה פורט זה איזה — מתיישן מהר. Docker Compose מתאר את כל הדבר בקובץ אחד ומריץ אותו בפקודה אחת. זה ה-stack להעתקה-הדבקה לשים סוכן על VPS בדרך המסודרת.

אם אתם רק רוצים את גרסת הפריסה-ללא-Docker, מדריך הרצת סוכן AI 24/7 מכסה systemd במקום. הדף הזה הוא הגרסה הקונטיינר-נייטיב.

ה-stack

סוכן טיפוסי באחסון-עצמי רוצה ארבעה דברים לצדו: תהליך הסוכן, Qdrant (זיכרון וקטורי), Redis (cache / תורים) ו-Postgres (state). הנה docker-compose.yml שמריץ את כל זה, עם שירותים פנימיים שמורים מחוץ לאינטרנט הציבורי:

# /opt/agent/docker-compose.yml
services:
  agent:
    build: .                      # your agent image (or image: your/agent:latest)
    restart: unless-stopped
    env_file: [.env]              # OPENAI/ANTHROPIC keys etc. — never in this file
    environment:
      QDRANT_URL: http://qdrant:6333
      REDIS_URL: redis://redis:6379
      DATABASE_URL: postgres://agent:${DB_PASSWORD}@postgres:5432/agent
    depends_on: [qdrant, redis, postgres]
    # no ports: — this agent only makes outbound calls. Publish one only if it serves webhooks.

  qdrant:
    image: qdrant/qdrant:latest
    restart: unless-stopped
    volumes: ["qdrant:/qdrant/storage"]   # internal only — not published

  redis:
    image: redis:7-alpine
    restart: unless-stopped
    command: ["redis-server", "--save", "60", "1"]
    volumes: ["redis:/data"]

  postgres:
    image: postgres:16-alpine
    restart: unless-stopped
    environment:
      POSTGRES_USER: agent
      POSTGRES_PASSWORD: ${DB_PASSWORD}
      POSTGRES_DB: agent
    volumes: ["pg:/var/lib/postgresql/data"]

volumes: { qdrant: {}, redis: {}, pg: {} }

סודות חיים ב-.env, לא בקובץ ה-compose:

# /opt/agent/.env  (chmod 600, never committed)
ANTHROPIC_API_KEY=sk-ant-...
DB_PASSWORD=a-long-random-string

הרימו את זה:

apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker
cd /opt/agent && docker compose up -d
docker compose logs -f agent

כל שירות פנימי (Qdrant, Redis, Postgres) נגיש רק על רשת ה-compose לפי שם השירות — אף אחד מהם לא מפורסם לאינטרנט. הסוכן מדבר איתם על אותה רשת פרטית, ושום דבר על הפורטים האלה לא פונה לעולם.

הפרטים שחשובים

החלק שבאמת שלנו: הסוכן יכול לבנות ארגז משלו

מכיוון ש-EQVPS חושפת שרת MCP, סוכן שמריץ את ה-stack הזה יכול להקים VPS נקי אחר בעצמו — להזמין אותו, לקבל root, לפרק אותו — משלם מיתרת קריפטו מראש. stack של compose שצריך ארגז חול טרי יכול להקים אחד ללא אדם בלולאה.

למה EQVPS לסוכן מוכל-Docker

VPS לסוכני AI (הסקירה) → · VPS ל-Docker → · אחסון vector DB לזיכרון סוכנים →

שאלות נפוצות

למה להריץ סוכן AI עם Docker Compose במקום תהליכים חשופים?

סוכן הוא לעתים רחוקות רק תהליך אחד — הוא לולאת הסוכן בתוספת vector store, cache ובדרך כלל מסד נתונים. Compose מתאר את כל ה-stack בקובץ אחד, מרים את הכל בפקודה אחת, מפעיל מחדש כל חלק בקריסה או אתחול, ושומר שירותים פנימיים (Postgres, Redis, Qdrant) על רשת פרטית כך שרק מה שאתם בוחרים חשוף. זו הדרך המסודרת ביותר לאחסן-בעצמי סוכן עם חלקים נעים.

איזו תוכנית stack של סוכן צריך?

לסוכן מגובה-API (המודל רץ אצל הספק שלכם) ה-stack קל — לולאת הסוכן, Qdrant, Redis ו-Postgres נכנסים בנוחות על Small ($8/חודש) שלנו או תוכנית ה-AI-Agent ($10/חודש, 4 GB). אתם צריכים יותר RAM רק אם אתם מחזיקים אינדקס וקטורי גדול בזיכרון או מריצים מודל מקומי, שזו הגדרה אחרת וכבדה יותר.

איפה אני שם את מפתחות ה-API — בקובץ ה-compose?

לא. שמרו סודות בקובץ .env (מוחרג מ-git) והפנו אליהם כמשתני סביבה ב-compose, או השתמשו ב-Docker secrets. לעולם אל תכניסו מפתחות ל-docker-compose.yml. קשרו שירותים פנימיים לרשת ה-compose בלבד; פרסמו רק את הפורט של הסוכן (או כלום, אם הוא רק מבצע קריאות יוצאות).

האם הקונטיינרים חוזרים אחרי אתחול?

רק אם תגידו להם. הגדירו restart: unless-stopped (או always) על כל שירות והפעילו את Docker באתחול; ואז docker compose up -d שורד אתחולים וקריסות. ללא מדיניות restart קונטיינר נשאר נפול אחרי שהשרת מאותחל.

האם אתם מבקשים KYC או כרטיס?

לא. אימייל להרשמה, שלמו ב-USDC או USDT — ללא מסמכים, ללא כרטיס. root בערך תוך דקה.

← חזרה לבלוגראו תוכניות ומחירים →

תגובות

אין עדיין תגובות. היו הראשונים.

השאירו תגובה

התגובות עוברות מודרציה לפני שהן מופיעות.