SSD Nodes Learn Hosting plans →
الأدلة Matt Connorبقلم Matt Connor · آخر تحديث في 2026-08-26

أفضل وكلاء الذكاء الاصطناعي المستضافين ذاتياً في 2026

مقارنة عملية بين OpenClaw وHermes وDify وOpenHands وAgent Zero: اختر الأنسب لمهمتك، وتعرّف إلى متطلبات الخادم وطريقة تشغيل كل وكيل بأمان على VPS.

أفضل وكلاء الذكاء الاصطناعي المستضافين ذاتياً في 2026 باختصار

أفضل وكلاء الذكاء الاصطناعي المستضافين ذاتياً في 2026 هم OpenClaw كمساعد شخصي يمكنك الوصول إليه من تطبيقات الدردشة، وHermes Agent للمهمة نفسها على أصغر خادم ممكن، وDify لفريق يطوّر تطبيقات تستند إلى نماذج اللغة، وOpenHands للبرمجة الذاتية، وAgent Zero كإطار عمل عام ينشئ وكلاؤه وكلاء فرعيين بأنفسهم. جميع هذه الأدوات الخمس مفتوحة المصدر، وتعمل جميعها على VPS تتحكم فيه. تقارن هذه المراجعة بينها من حيث الغرض منها، وطريقة بنائها، ومتطلبات الخادم، وحجم العمل الأمني الذي يفرضه كل تصميم عليك، حتى تتمكن من اختيار الأداة المناسبة قبل تثبيت أي شيء.

نشغّل كل أداة من هذه الأدوات على خوادم فعلية، ويرتبط كل قسم أدناه بدليل الإعداد والتحصين الكامل الخاص بالأداة.

ما هو عامل الذكاء الاصطناعي المستضاف ذاتياً

عامل الذكاء الاصطناعي هو حلقة تحيط بنموذج لغوي. يقرأ النموذج الحالة، ويقرر تنفيذ إجراء واحد، وينفّذ خادمك هذا الإجراء، ثم تُستخدم النتيجة في الدورة التالية من الحلقة. الإجراءات هي الأدوات: تشغيل أمر shell، أو قراءة ملف أو كتابته، أو التحكم في متصفح، أو استدعاء API. هذا البرنامج المحيط، أي الحلقة والأدوات والصلاحيات وحالة الجلسة، هو ما يتكوّن منه إطار تشغيل العامل فعلياً، وهو الجزء الذي تختاره فعلياً عند مقارنة المشاريع الخمسة أدناه، لأن النموذج الذي تستخدمه قد يكون نفسه. إذا أردت فهم الآلية كاملة، يشرح بناء عامل ذكاء اصطناعي خاص بك على VPS الحلقة والأدوات والذاكرة من البداية. وإذا كان ذلك انتقالاً أكبر مما تريده اليوم، فإن المسار التدريجي لتعلّم العوامل من البداية يشرح الموضوع نفسه بالترتيب، مع بناء شيء صغير في كل مرحلة. يُعد بحث الويب إضافة شائعة، وإذا كنت تشغّل نسخة SearXNG خاصة بك، فيمكنك ربطها بواجهة البحث الخلفية للعامل، ما يحافظ على خصوصية استعلاماتك، لكنه يعني أن العامل يقرأ الآن صفحات يمكن لأي شخص كتابتها.

يعني الاستضافة الذاتية أن بيئة تشغيل العامل وذاكرته وأدواته وأسراره موجودة على خادمك أنت، بدلاً من وجودها على منصة يملكها طرف آخر. أما نموذج اللغة نفسه فعادةً ما يبقى API مستضافاً، لأن النماذج الأقوى لا تتسع لها ذاكرة خادم صغير. يمكنك تشغيل النموذج محلياً بالكامل عبر تقديمه باستخدام Ollama على VPS نفسه، لكنك ستحتاج إلى ذاكرة RAM كافية لتشغيل نموذج قادر.

السبب في استضافة العامل ذاتياً هو التحكم: تبقى سجلات محادثاتك وملفاتك ومفاتيح API وكل أمر يشغّله العامل على جهاز تملكه. والسبب نفسه يقتضي الحذر. فالعامل الذي يشغّل أوامر على خادمك لا يكون أكثر أماناً من الحدود التي تضعها حوله، ولذلك تتعامل المقارنة أدناه مع الوضع الأمني بوصفه محوراً أساسياً، لا ملاحظة هامشية.

الوكلاء الخمسة جنباً إلى جنب

ChartFive self-hosted AI agents compared
The data behind this chart
[
  {
    "tool": "OpenClaw",
    "primary_use": "Personal assistant with full server access",
    "interface": "Chat apps (Telegram, WhatsApp, Slack, Discord)",
    "isolation_model": "One gateway process, on loopback by default",
    "ram_floor": "Small VPS; more if it drives a browser",
    "security_posture": "Safe network default; operator must harden the rest",
    "maturity": "380,000+ stars mid-2026; March 2026 CVE history"
  },
  {
    "tool": "Hermes Agent",
    "primary_use": "Lightweight personal assistant with memory",
    "interface": "Chat apps (Telegram, Discord)",
    "isolation_model": "Single process, runs fine under systemd",
    "ram_floor": "A $5 VPS is enough",
    "security_posture": "Connects outward only; no inbound port needed",
    "maturity": "New (February 2026), from Nous Research"
  },
  {
    "tool": "Dify",
    "primary_use": "LLM app platform for teams",
    "interface": "Web UI and API",
    "isolation_model": "Docker Compose stack of about six containers",
    "ram_floor": "2 GB free; 4 GB is comfortable",
    "security_posture": "Ships on plain HTTP port 80; needs TLS and a proxy in front",
    "maturity": "Established, fast release pace"
  },
  {
    "tool": "OpenHands",
    "primary_use": "Autonomous coding agent",
    "interface": "Web UI on port 3000",
    "isolation_model": "Per-task sandbox containers via the host Docker socket",
    "ram_floor": "4 GB",
    "security_posture": "Docker socket is root equivalent; run it on a disposable VPS",
    "maturity": "Established (formerly OpenDevin)"
  },
  {
    "tool": "Agent Zero",
    "primary_use": "General purpose multi-agent framework",
    "interface": "Web UI on port 50001",
    "isolation_model": "Subordinate agents in separate containers",
    "ram_floor": "2 GB to start",
    "security_posture": "Default run exposes the UI on every interface; bind it to loopback",
    "maturity": "Active, Docker-first"
  }
]

يحدّد نمطان في هذا الجدول معظم أعمال الأمان. يتصل الوكيلان الشخصيان OpenClaw وHermes بك عبر تطبيقات الدردشة، لذلك ينشئان اتصالات صادرة ولا يحتاجان إلى أي منفذ وارد. أما الأدوات التي تركز على الويب، وهي Dify وOpenHands وAgent Zero، فتوفّر كل واحدة منها واجهة عبر HTTP. وفي جميع هذه الحالات، تكون الوضعية الافتراضية للشبكة أول ما يجب إصلاحه بعد التثبيت.

OpenClaw: الوكيل الشخصي الأكثر قدرة

OpenClaw هو وكيل شخصي للذكاء الاصطناعي تشغّله على خادمك وتتواصل معه عبر Telegram أو WhatsApp أو Slack أو Discord. يمكنه تنفيذ أوامر shell، والتحكم في متصفح، وقراءة ملفاتك وكتابتها، ما يجعله الأداة الأكثر قدرة في هذه القائمة، وكذلك الأداة ذات أوسع نطاق وصول إلى جهازك. يندرج تحت ترخيص MIT، وقد تجاوز عدد نجومه على GitHub 380,000 حتى منتصف 2026، ما يجعله أحد أكثر المشاريع حصولاً على النجوم على المنصة. لذلك فإن النظام البيئي والمجتمع المحيطين به أكبر بكثير من أي وكيل آخر هنا.

هناك حقيقتان ينبغي أن توجّها قرارك. أولاً، يبدأ جانب الشبكة بإعداد آمن: تستمع البوابة، وهي العملية الوحيدة التي تتحكم في كل شيء، على عنوان loopback افتراضياً. لذلك لا يمكن الوصول إليها من الإنترنت ما لم تكشفها بنفسك. ثانياً، للمشروع سجل أمني فعلي. في مارس 2026، كُشف عن 9 مشكلات أمنية خلال 4 أيام، من بينها ثغرة حرجة لتصعيد الامتيازات، وهي CVE-2026-32922، وحصلت على تقييم 9.9 من 10. يضع نموذج أمان OpenClaw مسؤولية التحصين عليك بصفتك المشغّل، ولا تُعد أي من الحقيقتين سبباً لتجنّبه. بل هما سبب لتثبيته بالطريقة الحذرة، وهذا ما يشرحه تشغيل OpenClaw بأمان على VPS خطوة بخطوة.

Hermes Agent: أخف وكيل شخصي

يأتي Hermes Agent من Nous Research، وقد صدر في February 2026، ما يجعله أحدث أداة هنا. وهو وكيل شخصي يحتفظ بذاكرة مستمرة لمشاريعك، ويكتب مهارات قابلة لإعادة الاستخدام من تلقاء نفسه أثناء عمله، ويصل إليك عبر تطبيقات الدردشة مثل Telegram وDiscord. وهو مستقل عن النموذج، لذا يمكنك توجيهه إلى أي نموذج لغوي تفضله.

تتمثل ميزته الأساسية في قلة متطلباته. يُثبَّت Hermes بأمر واحد ويعمل بسهولة على VPS بسعر $5، لأن الوكيل هو بيئة التشغيل وليس النموذج، بينما تُنفَّذ العمليات الحسابية المكثفة عبر واجهة API التي تربطه بها. ويتصل بالنموذج وتطبيقات الدردشة لديك، لذلك لا يحتاج إلى منفذ وارد، ما يبقي سطح شبكته قريباً من الصفر. والمقابل الواقعي مقارنةً بـOpenClaw هو مستوى النضج: يبلغ عمر Hermes أشهراً قليلة، بينما تكاملات OpenClaw ومجتمعه أكبر بكثير. يرد الإعداد الكامل، بما في ذلك سبب وجوب تنزيل نص تثبيت curl وقراءته قبل تشغيله، في استضافة Hermes Agent ذاتياً على VPS.

Dify: منصة للفرق

Dify أداة من نوع مختلف. بدلاً من أن يعمل agent واحد نيابةً عن شخص واحد، فهي منصة يمكن استضافتها ذاتياً لبناء تطبيقات فوق language models: واجهة ويب لتصميم chat apps وagents وretrieval pipelines، وواجهة API لاستدعائها من code الخاص بك، ومكان واحد لإدارة prompts وdatasets وmodel keys. يمكن لفريق صغير تشغيلها بحيث يبني الجميع على قاعدة خاصة مشتركة واحدة، بدلاً من توزيع API keys بين scripts. إذا كانت حاجة فريقك أقرب إلى منح كل شخص agent خاصاً معزولاً عن الآخرين منها إلى بناء تطبيقات مشتركة، فإن OneCLI يتبع نهج agent واحد لكل شخص مع إبقاء model keys في gateway واحدة.

يعني هذا النطاق وجود مكونات أكثر. تُصدر Dify كحزمة Docker Compose تضم نحو ست حاويات، بما فيها قاعدة بيانات Postgres وذاكرة Redis المؤقتة وقاعدة بيانات متجهات، لذلك خطط لتوفير 2 GB على الأقل من ذاكرة RAM الحرة، ويفضل 4 GB. يختلف العمل الأمني أيضاً: يستمع خادم الويب المرفق مع Dify على منفذ HTTP العادي 80 على كل الواجهات، وأول زائر لصفحة التثبيت ينشئ حساب المسؤول. اربطه بواجهة loopback، وضع reverse proxy مع TLS أمامه، وأنشئ حساب المسؤول فوراً. يشرح استضافة Dify ذاتياً على VPS عملية التثبيت وكل إصلاح من هذه الإصلاحات.

وكيل البرمجة المستقل OpenHands

OpenHands، الذي كان يُعرف سابقاً باسم OpenDevin، هو وكيل مستقل لهندسة البرمجيات. تعطيه مهمة بلغة واضحة، فيخطط للعمل، ويكتب التعليمات البرمجية، وينفّذ الأوامر، ويقرأ المخرجات، ويكرّر العملية حتى تكتمل المهمة. يعمل باستخدام Docker، ويوفّر واجهة ويب على المنفذ 3000، ويدعم عشرات الواجهات الخلفية للنماذج، ويحتاج إلى 4 GB من RAM على الأقل.

يجب أن يوجّه قرار تصميم واحد إعدادك بالكامل. لتشغيل كل مهمة داخل حاوية sandbox جديدة، يربط المتحكّم Docker socket الخاص بالمضيف، ويمكن لأي طرف يستطيع الاتصال بهذه الواجهة تشغيل حاوية تربط نظام الملفات الكامل للمضيف. وهذا يعني أن الوصول إلى socket يعادل عملياً امتلاك صلاحيات root على الجهاز، لذلك لا يمكنك عزل OpenHands بالكامل عن مضيفه. الإجراء الوقائي الصريح هو اختيار مكان التشغيل: خصّص له VPS قابلاً للتخلص منه ولا يحتوي على أي شيء آخر يهمك، وأنشئ snapshot للجهاز قبل البدء، ثم أعد بناءه من snapshot بدلاً من الوثوق بخادم شغّل تعليمات برمجية أنشأها الوكيل لأسابيع. ستجد الإعداد، ونفق SSH إلى واجهة الويب، وشرح الأسباب في استضافة OpenHands ذاتياً على VPS.

Agent Zero: إطار عمل للأغراض العامة

Agent Zero هو إطار عمل للوكلاء يعتمد على Docker أولاً. يمكن لوكيل أساسي إنشاء وكلاء فرعيين، يعمل كل منهم داخل حاوية معزولة خاصة به، ويمكن لكل وكيل تنفيذ التعليمات البرمجية، والتحكم في متصفح، وتشغيل أوامر shell. تتحكم في كل ذلك من خلال واجهة ويب، ويمكن تشغيله على عتاد بسيط مثل VPS بتكلفة ستة دولارات، ما يجعله أسهل طريقة لتجربة إعدادات متعددة الوكلاء بميزانية محدودة.

هناك تحذيران للحفاظ على أمانه. ينشر docker run القياسي في معظم الأدلة واجهة الويب على المنفذ 50001 عبر كل واجهات الشبكة، لذلك تصبح لوحة التحكم الخاصة بنظام ينفذ الأوامر متاحة من الإنترنت بالكامل على VPS عام بمجرد بدء الحاوية؛ انشرها على loopback بدلاً من ذلك، والوصول إليها عبر نفق SSH. واقرأ عزل الحاويات كما هو فعلياً: يُعزل الوكلاء الفرعيون عن بعضهم، وهذا يحمي الوكلاء لا الخادم. تظل مهام جهة المضيف مسؤوليتك، ويشرح استضافة Agent Zero ذاتياً على VPS هذه المهام، بما في ذلك ربط loopback الذي تتجاهله معظم الأدلة التعليمية.

ما وكيل الذكاء الاصطناعي المستضاف ذاتياً المناسب لك

  • تريد مساعداً شخصياً قادراً داخل تطبيقات الدردشة، وتقبل تنفيذ أعمال تقوية أمنية فعلية: OpenClaw.
  • تريد وكيلاً شخصياً على أصغر خادم وأقلّه تكلفة، مع سطح هجوم شبه معدوم: Hermes Agent.
  • يريد فريقك قاعدة خاصة ومشتركة لتطبيقات LLM، مع واجهة يمكن لغير المطورين استخدامها: Dify.
  • تريد كتابة التعليمات البرمجية أثناء غيابك، ويمكنك تخصيص خادم مؤقت له: OpenHands.
  • تريد تجربة وكلاء يفوّضون المهام إلى وكلاء آخرين: Agent Zero.

توجد حالة واحدة خارج هذه القائمة. إذا كنت تريد وكيلاً تفاعلياً لكتابة التعليمات البرمجية تقوده من الطرفية، جلسةً بعد جلسة، بدلاً من وكيل مستقل، فلهذه الفئة أدواتها ودليلها الخاصان: راجع تشغيل OpenCode على VPS للتعرّف على الخيار المفتوح الأكثر حصولاً على النجوم، وراجع تشغيل وكيل ذكاء اصطناعي لكتابة التعليمات البرمجية على VPS للاطلاع على المجال الأوسع. وهناك حالة ثانية تتعلق بمدة التشغيل، لا بالقدرات: إذا كان الهدف من الوكيل أن يواصل العمل أثناء غيابك، يوضّح تشغيل KiroCrew كوكيل يعمل دائماً نمط الحاوية المثبّتة وsystemd الذي يحافظ على الذاكرة والمهام المجدولة بعد إعادة التشغيل، وهو الجزء الذي تتركه معظم عمليات تثبيت الوكلاء للصدفة. أما الحالة الثالثة فأضيق نطاقاً: إذا كانت مهمة الوكيل هي فحص الأمان بحد ذاته، لا تقديم المساعدة العامة، فيغطي الاستضافة الذاتية لـ open-kritt على VPS ذلك الإعداد، بما في ذلك نفق SSH إلى واجهته والميزانية المخصصة لمزوّد الخدمة التي ينبغي تحديدها قبل إجراء الفحص الأول.

الأعمال الأمنية واحدة في الأدوات الخمس كلها

أيّاً كان الـagent الذي تختاره، فإن نمط التحصين لا يتغير، لأن الخطر لا يتغير: كل أداة من هذه الأدوات تشغّل أوامر أو تعليمات برمجية على خادمك، لذلك يجب أن يحدّ الخادم ما يمكن أن يصل إليه الخطأ. وتُعدّ الصلاحيات التي يمكن للـagent استخدامها من دون التوقف لطلب موافقتك جزءاً من القرار نفسه. وتوضح أوضاع أذونات Claude Code المفاضلة بوضوح: الإعداد الذي يتيح للـagent العمل دون إشراف هو الإعداد الذي يجب منحه بأقل قدر ممكن على خادم لا يراقبه أحد.

أربع عادات تحقق معظم الفائدة. شغّل الـagent بصفته مستخدماً مخصصاً غير مميّز، ولا تشغّله بصفة root، حتى تكون صلاحيات الحساب الذي يعمل به هي الحد الأقصى للضرر، كما هو موضح في تشغيل الخدمات بصفة مستخدم غير مميّز. أبقِ كل نقاط التحكم خاصة: اربط واجهات الويب والبوابات على loopback، واستخدم نفق SSH أو VPN عند الحاجة إلى الوصول إليها، لأن أحداً لا يستطيع مهاجمة منفذ لا يمكنه الوصول إليه. ضع جداراً نارياً بسياسة منع افتراضية أمام الخادم، وافحص IPv6 إضافةً إلى IPv4، لأن مجموعة قواعد تغطي IPv4 فقط قد تترك الخدمة نفسها مكشوفة بالكامل عبر IPv6. وهذه هي فجوة جدار IPv6 الناري التي توقع كثيراً من مشغّلي الخدمات ذاتياً في المشكلة. واحفظ الأسرار في ملفات لا يستطيع قراءتها إلا مستخدم الـagent، مع mode 600، وحمّلها عبر الخدمة بدلاً من لصقها في أسطر الأوامر. وتظهر الفكرة نفسها عندما يكون ملف واحد هو مفتاح كل شيء آخر: يعتمد الأمان الفعلي لـVaultwarden على رمز الإدارة وملف النسخ الاحتياطي، لا على الخزنة المشفّرة التي يحميها هذان العنصران.

المثال التطبيقي لهذا النمط بأكمله، بما في ذلك وحدة systemd محصّنة تحتوي على NoNewPrivileges وProtectSystem=strict وPrivateTmp وProtectHome، هو دليل تحصين OpenClaw، ويمكن تطبيق الوصفة نفسها على أي agent في هذه الصفحة. وتوجد عادة أخرى مهمة للأدوات الخمس كلها: حدّثها عن قصد. أوضحت إفصاحات OpenClaw في March 2026 مدى سرعة تحوّل ثغرة خطيرة في أحد الـagents إلى حالة عاجلة، لأن الـagent يشغّل الأوامر أصلاً، ولذلك يكون خطأ تصعيد الصلاحيات فيه أخطر بكثير من الخطأ نفسه في تطبيق ويب عادي.

FAQ

ما أفضل وكيل ذكاء اصطناعي مستضاف ذاتياً في 2026؟

يعتمد ذلك على المهمة. يُعد OpenClaw الوكيل الشخصي الأكثر قدرة والأوسع انتشاراً، إذ تجاوز 380,000 نجمة على GitHub بحلول منتصف 2026، بينما يُعد Hermes Agent البديل الأخف للدور نفسه. تُعد Dify أفضل منصة لفريق يطوّر تطبيقات LLM، وOpenHands أقوى وكيل برمجة مستقل، وAgent Zero أكثر أطر العمل مرونة لتعدد الوكلاء. اختر أولاً وفق حالة الاستخدام، ثم وفق مقدار العمل التقويتي الذي تستطيع تنفيذه.

هل يمكنني تشغيل وكيل ذكاء اصطناعي مستضاف ذاتياً على VPS رخيص؟

نعم، بالنسبة إلى معظمها. يعمل Hermes Agent على VPS بسعر $5، ويبدأ Agent Zero من نحو 2 GB من RAM، بينما تحتاج Dify إلى 2 إلى 4 GB من الذاكرة الحرة، وتحتاج OpenHands إلى 4 GB على الأقل. الوكلاء أنفسهم خفيفون لأن نموذج اللغة يعمل عادةً عبر API مستضاف. إذا كنت ستستضيف النموذج بنفسك أيضاً، فحدّد حجم الخادم وفق متطلبات النموذج، وهي أكبر بكثير من متطلبات الوكيل.

هل أحتاج إلى GPU لاستضافة وكيل ذكاء اصطناعي ذاتياً؟

لا. الوكيل هو بيئة تشغيل تتكوّن من حلقة وأدوات وذاكرة، وكلها شيفرة عادية تعمل على VPS يعتمد على CPU فقط. تصبح GPU مهمة فقط إذا أردت تشغيل نموذج اللغة نفسه على أجهزتك بدلاً من استدعائه عبر API مستضاف. في هذه الحالة، يجب أن يتسع النموذج في الذاكرة، وعليك تحديد حجم الجهاز وفق متطلبات النموذج قبل تنزيله.

هل تشغيل وكلاء ذكاء اصطناعي مستضافين ذاتياً آمن؟

يكونون آمنين بقدر الحدود التي تضعها حولهم. يشغّل كل وكيل هنا أوامر أو شيفرة، لذلك تتمثل المخاطر في واجهة تحكم مكشوفة، وتثبيت باستخدام root، وتسريب مفاتيح API. وتنطبق الإصلاحات نفسها على الوكلاء الخمسة: استخدام مستخدم غير مميّز، وواجهات تقتصر على loopback ويمكن الوصول إليها عبر SSH أو VPN، وجدار ناري يطبّق المنع الافتراضي ويغطي IPv4 وIPv6، وتعيين صلاحيات الملفات التي تحتوي على الأسرار، وتثبيت التحديثات فور صدورها. الوكيل المثبّت بهذه الطريقة مناسب للتشغيل؛ أما الوكيل المكشوف مباشرةً على منفذ عام فليس كذلك.