−25%

kwa Windows ya mwaka, hadi 31 Okt. Tazama mipango

EQVPS
Anza

Kulinda AI agent wa kujipangishia kwenye VPS

Sep 26, 2026 · 4 dakika za kusoma · EQVPS Team

Programu ya kawaida ya wavuti inafanya kile code yake inasema. AI agent anafanya kile code yake inasema pamoja na chochote maandishi anayosoma yanamshawishi kufanya. Mpe shell, funguo ya API na bajeti, mwelekeze kwenye intaneti iliyo wazi, na umejenga kitu kipya: mchakato unaoweza kudanganywa kijamii. Suluhisho si hofu kupita kiasi, bali tabia ya zamani ya wasimamizi wa mifumo: mamlaka madogo zaidi, safari hii kwa programu inayoongea sana.

Jua vitisho halisi

Kila kitu hapa chini aidha kinafanya haya yasiwezekane sana au kinayafanya kuwa nafuu yanapotokea.

1. Mpe agent mashine yake na mtumiaji wake

Endesha agents wanaoendesha code au kuvinjari wavuti kwenye VPS tofauti, si kando ya hifadhidata yako ya production. Na kwenye mashine hiyo, kamwe usiwe root:

adduser --disabled-password --gecos "" agent
mkdir -p /home/agent/work && chown agent:agent /home/agent/work

Hakuna sudo, hakuna funguo za SSH kwa seva nyingine, hakuna ufikiaji wa chochote asichohitaji.

2. Mweke kwenye sandbox kwa systemd

systemd inaweza kuzungushia mchakato uzio bila containers. Agent anaweza kusoma mfumo lakini kuandika tu kwenye saraka yake ya kazi:

# /etc/systemd/system/agent.service
[Unit]
Description=AI agent
After=network-online.target

[Service]
User=agent
WorkingDirectory=/home/agent/work
EnvironmentFile=/home/agent/.agent.env
ExecStart=/home/agent/venv/bin/python run_agent.py
Restart=on-failure
NoNewPrivileges=yes
ProtectSystem=strict
ProtectHome=read-only
ReadWritePaths=/home/agent/work
PrivateTmp=yes
PrivateDevices=yes
MemoryMax=2G

[Install]
WantedBy=multi-user.target

ProtectSystem=strict inafanya mfumo mzima wa faili kuwa wa kusoma tu isipokuwa ReadWritePaths. MemoryMax inazuia kazi moja isiyodhibitiwa kuangusha seva. Angalia matokeo kwa systemd-analyze security agent: inaipa unit alama na kuorodhesha kilichobaki wazi.

3. Zichukulie funguo kana kwamba zitavuja

4. Weka kikomo cha anachoweza kununua

Ikiwa agent anaweza kutumia pesa, kikomo lazima kiishi nje ya agent. Kwenye EQVPS agent anaagiza na kusasisha seva kutoka kwenye salio la kulipia kabla la akaunti kupitia seva ya MCP au REST API, kwa hivyo salio ni kikomo thabiti. Lijaze kwa kiasi uko tayari kupoteza, si kwa bajeti yako yote. Mpe agent akaunti yake ikiwa hahitaji kuona seva zako nyingine.

5. Weka binadamu mbele ya hatua zisizoweza kurudishwa

Kufuta data, kutuma pesa, ku-push kwenye main, kutuma barua pepe kwa wateja: pitisha haya kwenye hatua ya uthibitisho; ujumbe wa Telegram wenye kitufe cha kuidhinisha unatosha. Zana za kusoma tu zinaweza kuendeshwa kwa uhuru; zana za kuandika zinapata uaminifu polepole.

6. Punguza njia za kutoka (ikiwa unaweza kuishi nayo)

Orodha ya ruhusa ya trafiki inayotoka inafanya utoroshaji wa siri kuwa mgumu zaidi:

ufw default deny outgoing
ufw allow out 53          # DNS
ufw allow out 443/tcp     # HTTPS APIs
ufw allow out 80/tcp      # package mirrors
ufw default deny incoming && ufw allow 22/tcp && ufw enable

Kwa uwazi, hii ndiyo hatua ambayo watu wengi wanaiacha: agents wanaovinjari wanahitaji HTTPS kwenda popote, na hapo orodha ya ruhusa kwa bandari inaongeza kidogo. Inafaa kwa agents wanaoita seti maalum ya APIs pekee.

7. Weka logs na njia ya kurudi

Rekodi kila simu ya zana pamoja na hoja zake. Chukua snapshot kabla ya kumwachia agent kitu kipya: Managed Backups zinakupa pointi za kurejesha za kila siku pamoja na snapshots unapozihitaji, ili mchana mbaya ukugharimu urejeshaji, si ujenzi upya.

Hitimisho la uwazi

Hakuna kati ya haya kinachomfanya agent kuwa salama kuaminiwa kibubusa. Kinafanya kukosea kuwe nafuu: agent aliyeingiliwa kwenye mashine yake, chini ya mtumiaji wake, akiwa na salio lenye kikomo na funguo zenye mipaka, anaweza kusababisha madhara madogo tu yanayorekebishika. Hilo ndilo lengo halisi. Anza na misingi katika kulinda VPS mpya, kisha ongeza tabaka mahususi za agent zilizo hapo juu.

Maswali

Hatari kubwa zaidi ya kuendesha AI agent kwenye seva ni ipi?

Prompt injection: agent anasoma maandishi ambayo hakuyaandika (ukurasa wa wavuti, barua pepe, maoni kwenye issue) na maandishi hayo yanamwambia afanye kitu ambacho hukuwahi kuomba, kama kuchapisha vigezo vyake vya mazingira au kuendesha amri. Kila kitu kingine katika mwongozo huu kinahusu kupunguza madhara hilo linapotokea.

Je agent aendeshwe kama root?

Kamwe. Mpe mtumiaji wake mwenyewe asiye na mamlaka na asiye na sudo, na zuia anachoweza kuandika kwa sandbox ya systemd. Akidanganywa kuendesha amri ya uharibifu, anaweza kuharibu saraka yake ya kazi tu.

Namzuiaje agent asitumie pesa kupita kiasi?

Tumia mipaka thabiti inayoishi nje ya agent: viwango vya matumizi kwenye funguo za mtoa huduma wa modeli, na salio la kulipia kabla kwa chochote anachoweza kununua. Kwenye EQVPS agent anatumia kutoka kwenye salio la akaunti, kwa hivyo salio lenyewe ndilo kikomo: lijaze kwa kiasi uko tayari kupoteza, si zaidi.

Je naweza kuzuia prompt injection kabisa?

Hapana; leo hakuna kichujio cha kuaminika kwa hilo. Kinachofanya kazi ni kupunguza eneo la madhara: zana zenye mamlaka madogo, uthibitisho wa binadamu kwa hatua za uharibifu au za malipo, hakuna siri kwenye context ya agent, na logs unazoweza kupitia.

Je VPS tofauti kwa agent inafaa?

Ndiyo, ikiwa agent anaendesha code au anavinjari wavuti. Mashine ndogo maalum inamweka mbali na hifadhidata zako, miradi mingine na vitambulisho vyako. Akiingiliwa, unajenga upya seva moja, si usanidi wako wote.

← Rudi kwenye bloguAngalia mipango na bei →

Maoni

Bado hakuna maoni. Kuwa wa kwanza.

Acha maoni

Maoni yanakaguliwa kabla ya kuonekana.