−25%

د Windows پر کلنۍ تادیه، تر ۳۱ اکتوبر. پلانونه وګورئ

EQVPS

په VPS کې د ځان‌کوربه AI agent خوندي کول

Sep 26, 2026 · 4 دقیقې لوستل · EQVPS Team

یو کلاسیک ویب اپ هغه کوي چې کوډ یې وایي. یو AI agent هغه کوي چې کوډ یې وایي او هر هغه څه چې لوستل شوی متن یې قانع کړي. هغه ته شیل، API کیلي او بودیجه ورکړئ، خلاص انټرنیټ ته یې واستوئ، او تاسو یو نوی شی جوړ کړ: یوه پروسه چې ټولنیز انجینري پرې کیدای شي. حل وسواس نه دی، بلکې د سیسټم مدیرانو زوړ عادت دی: لږ تر لږه امتیاز، دا ځل د یوه ډیر خبري پروګرام لپاره.

اصلي ګواښونه وپیژنئ

لاندې هر څه یا د دې احتمال کموي یا یې د پیښیدو پر مهال ارزانه کوي.

۱. agent ته خپل ماشین او خپل کاروونکی ورکړئ

هغه agents چې کوډ چلوي یا ویب لټوي په جلا VPS کې وچلوئ، نه د تولید ډیټابیس ترڅنګ. او په هغه ماشین کې هم هیڅکله د root په توګه نه:

adduser --disabled-password --gecos "" agent
mkdir -p /home/agent/work && chown agent:agent /home/agent/work

نه sudo، نه نورو سرورونو ته SSH کیلي، نه هغه څه ته لاسرسی چې ورته اړتیا نه لري.

۲. د systemd سره یې سینډباکس کړئ

systemd کولی شي پرته له کانټینرونو شاوخوا یوې پروسې کټاره جوړه کړي. agent سیسټم لوستلی شي خو یوازې په خپل کاري فولډر کې لیکلی شي:

# /etc/systemd/system/agent.service
[Unit]
Description=AI agent
After=network-online.target

[Service]
User=agent
WorkingDirectory=/home/agent/work
EnvironmentFile=/home/agent/.agent.env
ExecStart=/home/agent/venv/bin/python run_agent.py
Restart=on-failure
NoNewPrivileges=yes
ProtectSystem=strict
ProtectHome=read-only
ReadWritePaths=/home/agent/work
PrivateTmp=yes
PrivateDevices=yes
MemoryMax=2G

[Install]
WantedBy=multi-user.target

ProtectSystem=strict ټول فایل سیسټم د ReadWritePaths پرته یوازې د لوستلو وړ کوي. MemoryMax یو بې کنټروله کار له دې ساتي چې سرور راوغورځوي. پایله د systemd-analyze security agent سره وګورئ: یونټ ته نمره ورکوي او هغه څه لیست کوي چې لاهم خلاص دي.

۳. له کیلیو سره داسې چلند وکړئ لکه چې افشا کیږي

۴. د هغه د پیرودنو سقف وټاکئ

که agent پیسې لګولی شي، حد باید له agent بهر وي. په EQVPS کې agent د MCP سرور یا REST API له لارې د حساب له مخکې تادیه شوي بیلانس سرورونه امر او نوي کوي، نو بیلانس سخت سقف دی. پکې هغه اندازه واچوئ چې د له لاسه ورکولو لپاره یې چمتو یاست، نه ټوله بودیجه. که agent ستاسو نورو سرورونو لیدو ته اړتیا نه لري، هغه ته جلا حساب ورکړئ.

۵. د نه بیرته راګرځیدونکو کړنو مخې ته انسان کېږدئ

د ډیټا پاکول، پیسې لیږل، main ته push، پیرودونکو ته بریښنالیک: دا د تایید د ګام له لارې تیر کړئ؛ د تایید تڼۍ سره د Telegram پیغام کافي دی. یوازې د لوستلو وسیلې په ازاده توګه چلیدای شي؛ د لیکلو وسیلې ورو ورو باور ګټي.

۶. وتلو لارې تنګې کړئ (که ورسره ژوند کولی شئ)

د وتونکي ترافیک د اجازې لیست د رازونو غلا ډیره ستونزمنه کوي:

ufw default deny outgoing
ufw allow out 53          # DNS
ufw allow out 443/tcp     # HTTPS APIs
ufw allow out 80/tcp      # package mirrors
ufw default deny incoming && ufw allow 22/tcp && ufw enable

په صداقت سره، دا هغه ګام دی چې ډیری خلک یې پریږدي: لټونکي agents هر ځای ته HTTPS ته اړتیا لري، او بیا د پورټ له مخې د اجازې لیست لږ ګټه کوي. دا د هغو agents لپاره ارزي چې یوازې د APIs یوه ثابته ډله بلي.

۷. لاګونه او د بیرته راتګ لاره وساتئ

هره د وسیلې غوښتنه د هغې له دلیلونو سره لاګ کړئ. مخکې له دې چې agent یو نوي شي ته پریږدئ snapshot واخلئ: Managed Backups ورځني د بیا رغونې ټکي او د غوښتنې پر مهال snapshots درکوي، ترڅو یو بد ماسپښین د یوې بیا رغونې بیه ولري، نه د بیا جوړولو.

صادقانه پایله

له دې هیڅ یو agent د ړوند باور لپاره خوندي نه کوي. بلکې خطا ارزانه کوي: یو برید شوی agent په خپل ماشین، د خپل کاروونکي لاندې، د محدود بیلانس او محدودو کیلیو سره یوازې کوچنی او د جبران وړ زیان رسولی شي. همدا واقع‌بینانه موخه ده. د نوي VPS خوندي کول له اساساتو پیل وکړئ، بیا پورته د agent ځانګړې طبقې زیاتې کړئ.

پوښتنې

په سرور کې د AI agent چلولو تر ټولو لوی خطر څه دی؟

prompt injection: agent داسې متن لولي چې ده نه دی لیکلی (ویب پاڼه، بریښنالیک، د issue تبصره) او هغه متن ورته وایي چې داسې څه وکړي چې تاسو هیڅکله نه دي غوښتي، لکه د خپلو چاپیریال متغیرونو چاپول یا د یوه کمانډ چلول. پدې لارښود کې پاتې هر څه د دې پیښې پر مهال د زیان محدودولو په اړه دي.

ایا agent باید د root په توګه وچلیږي؟

هیڅکله نه. هغه ته پرته له sudo خپل بې امتیازه کاروونکی ورکړئ، او د systemd سینډباکس سره یې محدود کړئ چې چیرې لیکلی شي. که وغولول شي چې یو ویجاړوونکی کمانډ وچلوي، یوازې خپل کاري فولډر ته زیان رسولی شي.

څنګه agent له ډیر لګښت څخه منع کړم؟

داسې سخت حدونه وکاروئ چې له agent بهر وي: د ماډل چمتو کوونکي په کیلیو د لګښت سقف، او د هر هغه څه لپاره چې اخیستلی یې شي مخکې تادیه شوی بیلانس. په EQVPS کې agent د حساب له بیلانس لګښت کوي، نو بیلانس پخپله سقف دی: پکې هغومره واچوئ چې د له لاسه ورکولو لپاره یې چمتو یاست، نه ډیر.

ایا prompt injection بشپړ بندولی شم؟

نه؛ نن ورځ د دې لپاره باوري فلټر نشته. هغه څه چې کار کوي د زیان د ساحې کمول دي: د لږ تر لږه امتیازاتو وسیلې، د ویجاړوونکو یا پیسه‌یي کړنو لپاره انساني تایید، د agent په context کې هیڅ راز نه، او لاګونه چې بیاکتنه یې وکړای شئ.

ایا د agent لپاره جلا VPS ارزي؟

هو، که agent کوډ چلوي یا ویب لټوي. یو کوچنی ځانګړی ماشین یې ستاسو له ډیټابیسونو، نورو پروژو او اسنادو لرې ساتي. که ورباندې برید وشي، تاسو یو سرور بیا جوړوئ، نه ټول تنظیم.

← بلاګ ته بیرتهپلانونه او بیې وګورئ →

تبصرې

لا تبصرې نشته. لومړی اوسئ.

یوه تبصره پریږدئ

تبصرې د ښکاره کیدو مخکې اعتدال کیږي.