أفضل وكلاء الذكاء الاصطناعي ذاتيي الاستضافة 2026
مقارنة بين OpenClaw وHermes وDify وOpenHands وAgent Zero: ما يجيده كل وكيل، وما يحتاج إليه، وكيف تشغّل أيًّا منها بأمان على خادم VPS تملكه بنفسك.
أفضل وكلاء الذكاء الاصطناعي ذاتيي الاستضافة في 2026 باختصار
أفضل وكلاء الذكاء الاصطناعي ذاتيي الاستضافة في 2026 هم: OpenClaw لمساعد شخصي تصل إليه من تطبيقات المراسلة، وHermes Agent للمهمة نفسها على أصغر خادم ممكن، وDify لفريق يبني تطبيقات فوق النماذج اللغوية، وOpenHands للبرمجة المستقلة، وAgent Zero لإطار عمل عام الأغراض ينشئ وكلاؤه وكلاء فرعيين خاصين بهم. الأدوات الخمس كلها مفتوحة المصدر، وكلها تعمل على خادم VPS تتحكم فيه بنفسك. يقارن هذا العرض بينها من حيث ما صُمّمت له، وكيف بُنيت، وما تحتاج إليه من الخادم، ومقدار العمل الأمني الذي يطلبه منك كل تصميم، لكي تختار الأداة الصحيحة قبل أن تثبّت أي شيء.
نحن نشغّل كل واحدة من هذه الأدوات على خوادم حقيقية، وكل قسم أدناه يحيل إلى الدليل الكامل لتثبيت تلك الأداة وتحصينها (hardening).
تعريف وكيل الذكاء الاصطناعي ذاتي الاستضافة
وكيل الذكاء الاصطناعي هو حلقة تكرار ملتفة حول نموذج لغوي. يقرأ النموذج الموقف ويقرر إجراءً واحدًا، فينفّذ خادمك ذلك الإجراء، ثم تغذّي النتيجة الدورة التالية من الحلقة. والإجراءات هي أدوات: تشغيل أمر shell، أو قراءة ملف أو كتابته، أو قيادة متصفح، أو استدعاء واجهة برمجة تطبيقات (API). إذا أردت الآلية كاملة، فإن بناء وكيل ذكاء اصطناعي خاص بك على خادم VPS يشرح الحلقة والأدوات والذاكرة من الصفر.
الاستضافة الذاتية تعني أن بيئة تشغيل الوكيل (runtime) وذاكرته وأدواته وأسراره تقيم كلها على خادمك أنت بدلًا من منصة يملكها غيرك. أما النموذج اللغوي نفسه فيظل عادةً واجهة API مستضافة، لأن أقوى النماذج لا تتسع لها ذاكرة خادم صغير. يمكنك جعل كل شيء محليًا بالكامل عبر تقديم نموذج باستخدام Ollama على خادم VPS نفسه، والثمن هو الحاجة إلى ذاكرة RAM تكفي نموذجًا ذا قدرات حقيقية.
سبب استضافة الوكيل ذاتيًا هو التحكم: سجل محادثاتك وملفاتك ومفاتيح API الخاصة بك وكل أمر ينفّذه الوكيل تبقى جميعها على آلة تملكها أنت. وسبب توخي الحذر هو الحقيقة نفسها. فالوكيل الذي ينفّذ أوامر على خادمك لا يكون آمنًا إلا بقدر القيود التي تضعها من حوله، ولهذا تتعامل المقارنة أدناه مع الوضع الأمني بوصفه محورًا من الدرجة الأولى، لا حاشية في الهامش.
الوكلاء الخمسة جنبًا إلى جنب
The data behind this chart
[
{
"tool": "OpenClaw",
"primary_use": "Personal assistant with full server access",
"interface": "Chat apps (Telegram, WhatsApp, Slack, Discord)",
"isolation_model": "One gateway process, on loopback by default",
"ram_floor": "Small VPS; more if it drives a browser",
"security_posture": "Safe network default; operator must harden the rest",
"maturity": "380,000+ stars mid-2026; March 2026 CVE history"
},
{
"tool": "Hermes Agent",
"primary_use": "Lightweight personal assistant with memory",
"interface": "Chat apps (Telegram, Discord)",
"isolation_model": "Single process, runs fine under systemd",
"ram_floor": "A $5 VPS is enough",
"security_posture": "Connects outward only; no inbound port needed",
"maturity": "New (February 2026), from Nous Research"
},
{
"tool": "Dify",
"primary_use": "LLM app platform for teams",
"interface": "Web UI and API",
"isolation_model": "Docker Compose stack of about six containers",
"ram_floor": "2 GB free; 4 GB is comfortable",
"security_posture": "Ships on plain HTTP port 80; needs TLS and a proxy in front",
"maturity": "Established, fast release pace"
},
{
"tool": "OpenHands",
"primary_use": "Autonomous coding agent",
"interface": "Web UI on port 3000",
"isolation_model": "Per-task sandbox containers via the host Docker socket",
"ram_floor": "4 GB",
"security_posture": "Docker socket is root equivalent; run it on a disposable VPS",
"maturity": "Established (formerly OpenDevin)"
},
{
"tool": "Agent Zero",
"primary_use": "General purpose multi-agent framework",
"interface": "Web UI on port 50001",
"isolation_model": "Subordinate agents in separate containers",
"ram_floor": "2 GB to start",
"security_posture": "Default run exposes the UI on every interface; bind it to loopback",
"maturity": "Active, Docker-first"
}
]نمطان في هذا الجدول يحسمان معظم العمل الأمني. الوكيلان الشخصيان، OpenClaw وHermes، يصلان إليك عبر تطبيقات المراسلة، فهما ينشئان اتصالات صادرة فقط ولا يحتاجان إلى أي منفذ وارد إطلاقًا. أما الأدوات التي تتمحور حول الويب، أي Dify وOpenHands وAgent Zero، فيقدّم كل منها واجهة عبر HTTP، وفي كل حالة من هذه الحالات يكون الوضع الشبكي الافتراضي أول ما تصلحه بعد التثبيت.
OpenClaw: الوكيل الشخصي الأقدر
OpenClaw وكيل ذكاء اصطناعي شخصي تشغّله على خادمك أنت وتتحدث إليه من Telegram أو WhatsApp أو Slack أو Discord. يمكنه تنفيذ أوامر shell والتحكم في متصفح وقراءة ملفاتك وكتابتها، ما يجعله الأداة الأقدر في هذه القائمة وكذلك الأداة الأبعد وصولًا داخل جهازك. وهو مرخّص برخصة MIT وله أكثر من 380,000 نجمة على GitHub حتى منتصف 2026، ما يجعله واحدًا من أكثر المشاريع حصولًا على النجوم على المنصة، ولذلك فإن المنظومة والمجتمع المحيطين به أكبر بكثير مما لدى أي وكيل آخر هنا.
حقيقتان ينبغي أن تشكّلا قرارك. الأولى أن الجانب الشبكي يبدأ آمنًا: فالبوابة (gateway)، وهي العملية الوحيدة التي تتحكم في كل شيء، تستمع افتراضيًا على عنوان الاسترجاع المحلي (loopback)، فلا يمكن الوصول إليها من الإنترنت ما لم تكشفها أنت بنفسك. والثانية أن للمشروع تاريخًا أمنيًا حقيقيًا. ففي مارس 2026 جرى الكشف عن تسع مشكلات أمنية في غضون أربعة أيام، من بينها ثغرة حرجة لتصعيد الامتيازات، CVE-2026-32922، بتقييم 9.9 من 10. نموذج الأمان في OpenClaw يضع عبء التحصين عليك أنت المشغّل، وليست أي من الحقيقتين سببًا لتجنّبه؛ بل هما سبب لتثبيته بالطريقة الحذرة، وهو بالضبط ما يغطيه تشغيل OpenClaw بأمان على خادم VPS خطوة بخطوة.
Hermes Agent: الوكيل الشخصي الأخف
يأتي Hermes Agent من Nous Research وقد صدر في فبراير 2026، ما يجعله أحدث الأدوات هنا. وهو وكيل شخصي يحتفظ بذاكرة دائمة عن مشاريعك، ويكتب لنفسه مهارات قابلة لإعادة الاستخدام في أثناء عمله، ويصل إليك عبر تطبيقات المراسلة مثل Telegram وDiscord. وهو محايد تجاه النماذج، فتوجّهه إلى أي نموذج لغوي تفضّله.
نقطة قوته هي قلة ما يطلبه. يُثبَّت Hermes بأمر واحد ويعمل بأريحية على خادم VPS بـ 5 دولارات، لأن الوكيل هو بيئة التشغيل لا النموذج، والحوسبة الثقيلة تجري عند واجهة API التي توصله بها أيًّا كانت. وهو يكتفي باتصالات صادرة نحو نموذجك وتطبيقات المراسلة لديك، فلا يحتاج إلى أي منفذ وارد، ما يُبقي سطحه الشبكي قريبًا من الصفر. وما تتنازل عنه صراحةً مقارنةً بـ OpenClaw هو النضج: عمر Hermes بضعة أشهر، وتكاملات OpenClaw ومجتمعه أكبر بكثير. الإعداد الكامل، بما في ذلك سبب وجوب تنزيل سكربت التثبيت الذي يعمل عبر curl وقراءته قبل تشغيله، موجود في استضافة Hermes Agent ذاتيًا على خادم VPS.
Dify: المنصة المخصصة للفرق
Dify نوع مختلف من الأدوات. فهو ليس وكيلًا واحدًا يعمل لشخص واحد، بل منصة قابلة للاستضافة الذاتية لبناء تطبيقات فوق النماذج اللغوية: واجهة ويب لتصميم تطبيقات الدردشة والوكلاء ومسارات الاسترجاع (retrieval pipelines)، وواجهة API لاستدعائها من الكود الخاص بك، ومكان واحد لإدارة الموجّهات (prompts) ومجموعات البيانات ومفاتيح النماذج. يقيمها فريق صغير ليبني الجميع على قاعدة خاصة مشتركة واحدة بدلًا من تبعثر مفاتيح API بين السكربتات.
هذا النطاق يعني مزيدًا من المكونات التي عليك إدارتها. يأتي Dify على شكل حزمة Docker Compose من نحو ست حاويات، من بينها قاعدة بيانات Postgres وذاكرة تخزين مؤقت Redis وقاعدة بيانات متجهية، فخطّط لما لا يقل عن 2 GB من الذاكرة المتاحة، والأفضل 4 GB. والعمل الأمني مختلف أيضًا: خادم الويب المرفق مع Dify يستمع عبر HTTP غير المشفّر على المنفذ 80 على كل الواجهات، وأول من يزور صفحة التثبيت الخاصة به يستولي على حساب المسؤول. اربطه بعنوان الاسترجاع المحلي، وضع أمامه بروكسي عكسيًا (reverse proxy) مزودًا بـ TLS، وأنشئ حساب المسؤول فورًا. استضافة Dify ذاتيًا على خادم VPS يشرح التثبيت خطوة بخطوة ويتناول كل واحد من هذه الإصلاحات.
OpenHands: وكيل البرمجة المستقل
OpenHands، المعروف سابقًا باسم OpenDevin، وكيل مستقل لهندسة البرمجيات. تعطيه مهمة بلغة عادية، فيخطط العمل ويكتب الكود وينفّذ الأوامر ويقرأ المخرجات ويكرر المحاولة حتى تكتمل المهمة. يعمل عبر Docker، ويقدّم واجهة ويب على المنفذ 3000، ويدعم عشرات الخلفيات (backends) للنماذج، ويطلب ما لا يقل عن 4 GB من ذاكرة RAM.
قرار تصميمي واحد ينبغي أن يقود إعدادك كله. فلكي يشغّل كل مهمة في حاوية معزولة (sandbox) جديدة، يركّب المتحكم الخاص به مقبس Docker (socket) الخاص بالمضيف، وأي شيء يستطيع مخاطبة هذا المقبس يستطيع تشغيل حاوية تركّب نظام ملفات المضيف بأكمله. هذا يعني أن الوصول إلى المقبس يعادل صلاحيات root على الآلة فعليًا، فلا يمكنك عزل OpenHands عن مضيفه عزلًا تامًا. والحل الواقعي هو حسن اختيار مكان التشغيل: امنحه خادم VPS مخصصًا يمكن التخلص منه ولا يحمل أي شيء آخر يهمك، وخذ لقطة (snapshot) للجهاز قبل أن تبدأ، وأعد البناء من اللقطة بدلًا من الوثوق بخادم ظل لأسابيع يشغّل كودًا من تأليف الوكيل. الإعداد ونفق SSH إلى واجهته والتعليل وراء ذلك كله في استضافة OpenHands ذاتيًا على خادم VPS.
Agent Zero: إطار العمل العام الأغراض
Agent Zero إطار عمل للوكلاء قائم على نهج «Docker أولًا». يستطيع الوكيل الرئيسي أن ينشئ وكلاء تابعين، يعمل كل منهم في حاوية معزولة خاصة به، ويستطيع كل منهم تنفيذ الكود وقيادة متصفح وتشغيل أوامر shell. تتحكم في ذلك كله من واجهة ويب، وهو يعمل على عتاد صغير بحجم خادم VPS بستة دولارات، ما يجعله أسهل طريقة لتجربة الإعدادات متعددة الوكلاء بميزانية محدودة.
احتياطان يبقيانه آمنًا. أمر docker run القياسي في معظم الأدلة ينشر واجهة الويب على المنفذ 50001 على كل واجهات الشبكة، وبذلك تصبح لوحة التحكم لنظام ينفّذ أوامر، على خادم VPS عام، في متناول الإنترنت كله لحظة انطلاق الحاوية؛ فانشرها على عنوان الاسترجاع المحلي بدلًا من ذلك وصِل إليها عبر نفق SSH. وخذ عزل الحاويات فيه على حقيقته: الوكلاء التابعون معزولون بعضهم عن بعض، وهذا يحمي الوكلاء، لا خادمك. فعمل جانب المضيف يظل على عاتقك أنت، واستضافة Agent Zero ذاتيًا على خادم VPS يغطيه، بما في ذلك الربط بعنوان الاسترجاع المحلي الذي تتخطاه معظم الدروس.
أي وكيل ذكاء اصطناعي ذاتي الاستضافة يناسبك
- تريد مساعدًا شخصيًا قديرًا في تطبيقات المراسلة لديك وتقبل عملًا حقيقيًا في التحصين: OpenClaw.
- تريد وكيلًا شخصيًا على أصغر الخوادم وأرخصها وبسطح هجوم يكاد يكون معدومًا: Hermes Agent.
- يريد فريقك قاعدة خاصة مشتركة واحدة لتطبيقات النماذج اللغوية الكبيرة (LLM)، بواجهة يستطيع غير المطورين استخدامها: Dify.
- تريد كودًا يُكتب في غيابك، وتستطيع منحه خادمًا يمكن التخلص منه: OpenHands.
- تريد تجربة وكلاء يفوّضون المهام إلى وكلاء آخرين: Agent Zero.
حالة واحدة تقع خارج هذه القائمة. إذا كان ما تريده وكيل برمجة تفاعليًا تقوده من الطرفية (terminal) جلسة بعد جلسة، لا وكيلًا مستقلًا، فلهذه الفئة أدواتها الخاصة ودليلها الخاص: انظر تشغيل OpenCode على خادم VPS للخيار مفتوح المصدر الأكثر نجومًا، وتشغيل وكيل ذكاء اصطناعي للبرمجة على خادم VPS للمجال الأوسع.
العمل الأمني واحد للأدوات الخمس جميعًا
أيًّا كان الوكيل الذي تختاره، فإن نمط التحصين لا يتغير، لأن الخطر لا يتغير: كل أداة من هذه الأدوات تنفّذ أوامر أو كودًا على خادمك، فيجب أن تحدّ الآلة مما يستطيع خطأ واحد الوصول إليه.
أربع عادات تتحمل العبء الأكبر. شغّل الوكيل بحساب مستخدم مخصص محدود الصلاحيات، لا بحساب root أبدًا، ليكون الحساب الذي يعمل به هو سقف الضرر، كما يوضّح تشغيل الخدمات بمستخدم محدود الصلاحيات. وأبقِ كل سطح تحكم خاصًا: ربط واجهات الويب والبوابات بعنوان الاسترجاع المحلي، مع نفق SSH أو شبكة VPN عندما تحتاج إلى الوصول إليها، فلا أحد يستطيع مهاجمة منفذ لا يستطيع بلوغه. وضع أمام الخادم جدار حماية يرفض كل شيء افتراضيًا (default-deny)، وافحص IPv6 كما تفحص IPv4، لأن مجموعة قواعد لا تغطي إلا IPv4 قد تترك الخدمة نفسها مشرعة على مصراعيها عبر IPv6، وهي بالضبط ثغرة جدار الحماية في IPv6 التي توقع كثيرًا من أصحاب الاستضافة الذاتية. واحفظ الأسرار في ملفات لا يقرؤها إلا مستخدم الوكيل (بالوضع 600)، تُحمَّل عبر الخدمة بدلًا من لصقها في سطر الأوامر.
المثال العملي لهذا النمط كله، بما فيه وحدة systemd محصّنة تتضمن NoNewPrivileges وProtectSystem=strict وPrivateTmp وProtectHome، هو دليل تحصين OpenClaw، والوصفة نفسها تنطبق على أي وكيل في هذه الصفحة. وثمة عادة أخرى تهم الأدوات الخمس جميعًا: اجعل التحديث فعلًا مقصودًا لا مؤجلًا. فقد أظهرت إفصاحات OpenClaw في مارس 2026 مدى السرعة التي تتحول بها ثغرة حرجة في وكيل إلى أمر ملحّ، لأن الوكيل ينفّذ الأوامر أصلًا، فتكون ثغرة تصعيد امتيازات فيه أخطر بكثير من مثيلتها في تطبيق ويب عادي.
FAQ
ما أفضل وكيل ذكاء اصطناعي ذاتي الاستضافة في 2026؟
يعتمد ذلك على المهمة. OpenClaw هو الوكيل الشخصي الأقدر والأوسع انتشارًا، بأكثر من 380,000 نجمة على GitHub بحلول منتصف 2026، وHermes Agent هو البديل الأخف للدور نفسه. Dify أفضل منصة لفريق يبني تطبيقات LLM، وOpenHands أقوى وكلاء البرمجة المستقلين، وAgent Zero أكثر أطر العمل متعددة الوكلاء مرونة. اختر بحسب حالة الاستخدام أولًا، ثم بحسب مقدار عمل التحصين الذي أنت مستعد له.
هل أستطيع تشغيل وكيل ذكاء اصطناعي ذاتي الاستضافة على خادم VPS رخيص؟
نعم، لمعظمها. يعمل Hermes Agent على خادم VPS بـ 5 دولارات، ويبدأ Agent Zero من نحو 2 GB من ذاكرة RAM، بينما يطلب Dify ما بين 2 و4 GB متاحة ويطلب OpenHands ما لا يقل عن 4 GB. الوكلاء أنفسهم خفيفون لأن النموذج اللغوي يعمل عادة عند واجهة API مستضافة. أما إذا استضفت النموذج ذاتيًا أيضًا، فحدد حجم الخادم على مقاس النموذج، وهو متطلب أكبر بكثير من متطلب الوكيل.
هل أحتاج إلى GPU لاستضافة وكيل ذكاء اصطناعي ذاتيًا؟
لا. الوكيل بيئة تشغيل: حلقة وأدوات وذاكرة، وكل ذلك كود عادي يعمل على خادم VPS بمعالج CPU فقط. لا تكون بطاقة GPU مهمة إلا إذا أردت أيضًا تشغيل النموذج اللغوي نفسه على عتادك الخاص بدلًا من استدعاء واجهة API مستضافة. وفي تلك الحالة يجب أن تتسع له الذاكرة، وينبغي أن تحدد حجم الآلة على مقاس النموذج قبل أن تنزّله.
هل تشغيل وكلاء الذكاء الاصطناعي ذاتيي الاستضافة آمن؟
هم آمنون بقدر القيود التي تضعها من حولهم. كل وكيل هنا ينفّذ أوامر أو كودًا، فالمخاطر هي سطح تحكم مكشوف، وتثبيت بحساب root، ومفاتيح API مسرّبة. والإصلاحات واحدة للأدوات الخمس: مستخدم محدود الصلاحيات، وواجهات مربوطة بعنوان الاسترجاع المحلي فقط يُوصل إليها عبر SSH أو VPN، وجدار حماية يرفض كل شيء افتراضيًا ويغطي IPv4 وIPv6، وضبط أذونات الملفات التي تحوي الأسرار، وتطبيق التحديثات في حينها. الوكيل المثبّت على هذا النحو شيء معقول أن تشغّله؛ أما الوكيل المكشوف كما هو على منفذ عام فليس كذلك.