
moltis v20260818.08
خادم وكيل شخصي مستمر وآمن بلغة Rust. ملف ثنائي واحد، تنفيذ معزول (sandboxed)، نماذج لغوية كبيرة من عدة موفري خدمات، صوت، ذاكرة، أدوات تلغرام وواتساب وديسكورد وتيمز وMCP. آمن بتصميمه، يعمل على أجهزتك.
Moltis — خادم وكيل شخصي آمن ودائم مكتوب بلغة Rust
ملف ثنائي واحد — معزول، آمن، ملكك.
التثبيت • المقارنة • البنية • الأمان • الميزات • كيف يعمل • المساهمة
وصل Moltis مؤخرًا إلى الصفحة الأولى من Hacker News. يُرجى فتح مشكلة لأي عائق على الإطلاق. أنا مركّز على جعل Moltis ممتازًا.
آمن بالتصميم — مفاتيحك لا تغادر جهازك أبدًا. كل أمر يعمل داخل حاوية معزولة، وليس على مضيفك.
أجهزتك الخاصة — يعمل على Mac Mini أو Raspberry Pi أو أي خادم تملكه. ملف Rust ثنائي واحد، بدون Node.js، بدون npm، بدون بيئة تشغيل.
كامل الميزات — الصوت، الذاكرة، الاسترجاع عبر الجلسات، نقاط تفتيش تلقائية للتحرير، الجدولة، Telegram، Signal، Discord، أتمتة المتصفح، خوادم MCP، التنفيذ عن بُعد عبر SSH أو node، مفاتيح نشر مُدارة مع تثبيت المضيف في واجهة الويب، جرد مباشر للأدوات في الإعدادات، سياق مشروع متوافق مع Cursor، وفحص تهديدات ملفات السياق — كل ذلك مدمج. لا يوجد سوق إضافات يمكن مهاجمته عبر سلسلة التوريد.
قابل للتدقيق — مشغّل الوكيل وواجهة النموذج يتناسبان في ~7.5K سطر، مع مزودين في ~19K سطر إضافي. مساحة عمل Rust تبلغ ~270K سطر عبر 59 crate معيارية يمكنك تدقيقها بشكل مستقل، مع أكثر من 470 ملف Rust يحتوي على اختبارات. كود unsafe معزول إلى حدود FFI وحدود وقت التشغيل المترجمة مسبقًا، وليس إلى حلقة الوكيل الأساسية.
التثبيت
# سكربت تثبيت بسطر واحد (macOS / Linux)
curl -fsSL https://www.moltis.org/install.sh | sh
# macOS / Linux عبر Homebrew
brew install moltis-org/tap/moltis
# Docker (متعدد البنى: amd64/arm64)
docker pull ghcr.io/moltis-org/moltis:latest
# أو البناء من المصدر
cargo install moltis --git https://github.com/moltis-org/moltis
المقارنة
| OpenClaw | Hermes Agent | Moltis | |
|---|---|---|---|
| الحزمة الأساسية | TypeScript + تطبيقات مصاحبة Swift/Kotlin | Python + أسطح TUI/ويب TypeScript | Rust |
| بيئة التشغيل | Node.js + npm/pnpm/bun | Python + uv/pip، أجزاء واجهة Node اختيارية | ملف Rust ثنائي واحد |
| حجم النسخة المحلية* | ~1.1M سطر تطبيق | ~152K سطر تطبيق | ~270K سطر Rust |
| البنية | نظام بيئي واسع من البوابات والقنوات والعقد والتطبيقات | وكيل CLI/بوابة مع حلقة تعلم وأدوات بحث | خادم وكيل شخصي دائم مع crate معيارية |
| Crates/الوحدات | حزم npm، إضافات، تطبيقات | حزم Python، إضافات، أدوات، TUI | 59 crate في مساحة عمل Rust |
| العزل/الخلفيات | أذونات على مستوى التطبيق، أدوات متصفح/عقدة | محلي، Docker، SSH، Daytona، Singularity، Modal | Docker/Podman + Apple Container + WASM |
| المصادقة/الوصول | الاقتران وضوابط البوابة المحلية | إعداد CLI وبوابة الرسائل | كلمة مرور + Passkey + مفاتيح API + Vault |
| الإدخال/الإخراج الصوتي | أوضاع التنبيه الصوتي والمحادثة | نسخ المذكرات الصوتية | مزودو STT + TTS مدمجون |
| MCP | دعم الإضافات/التكامل | تكامل MCP | stdio + HTTP/SSE |
| المهارات | مهارات مدمجة ومدارة ومساحة عمل | مهارات ذاتية التحسين ودعم Skills Hub | مهارات مدمجة/مساحة عمل + تحسين ذاتي + استيراد OpenClaw |
| الذاكرة/RAG | ذاكرة ومحرك سياق مدعومان بالإضافات | ذاكرة منسقة بواسطة الوكيل، بحث في الجلسات، نمذجة المستخدم | SQLite + FTS + ذاكرة متجهية |
* قياس LoC باستخدام tokei، باستثناء node_modules، ومخرجات البناء المولدة، وdist، وtarget.
البنية — خريطة Crates
مساحة عمل Rust الحالية: ~270K LoC عبر 59 crate. الجدول أدناه يجمع crates الرئيسية حسب الدور بحيث تبقى البنية قابلة للمسح.
النواة الأساسية:
| Crate | LoC | الدور |
|---|---|---|
moltis-gateway | 37.4K | خادم HTTP/WS، RPC، مصادقة، ربط الإقلاع |
moltis-tools | 37.0K | تنفيذ الأدوات، العزل، أدوات WASM |
moltis-providers | 18.9K | تطبيقات مزودي LLM |
moltis-agents | 14.5K | حلقة الوكيل، البث، تجميع المطالبات |
moltis-chat | 14.2K | محرك الدردشة، تنسيق الوكيل |
moltis-config | 10.3K | الإعدادات، التحقق |
moltis-httpd | 9.9K | أساسيات خادم HTTP والوسائط |
moltis (CLI) | 4.7K | نقطة الدخول، أوامر CLI |
moltis-sessions | 3.5K | استمرارية الجلسات |
moltis-common | 1.5K | أدوات مشتركة |
moltis-service-traits | 1.2K | واجهات خدمة مشتركة |
moltis-protocol | 0.7K | أنواع بروتوكول الاتصال |
Crates الميزات والتكامل:
| الفئة | Crates | LoC المجمعة |
|---|---|---|
| القنوات | moltis-telegram, moltis-whatsapp, moltis-signal, moltis-discord, moltis-msteams, moltis-matrix, moltis-slack, moltis-nostr, moltis-channels | 34.0K |
| الويب وواجهات API | moltis-web, moltis-graphql, moltis-webhooks | 10.8K |
| قابلية التوسع | moltis-mcp, moltis-mcp-agent-bridge, moltis-skills, moltis-plugins | 11.5K |
| الذاكرة والسياق | moltis-memory, moltis-qmd, moltis-code-index, moltis-projects | 11.7K |
| الصوت والمتصفح | moltis-voice, moltis-browser | 9.2K |
| المصادقة والأمان | moltis-auth, moltis-oauth, moltis-vault, moltis-secret-store, moltis-network-filter, moltis-tls | 8.5K |
| الجدولة والأتمتة | moltis-cron, moltis-caldav, moltis-auto-reply | 4.7K |
| الإعداد والاستيراد | moltis-provider-setup, moltis-openclaw-import, moltis-onboarding | 11.7K |
| مضيفو Native وNode | moltis-swift-bridge, moltis-node-host, moltis-courier | 5.7K |
| أدوات WASM | moltis-wasm-precompile, moltis-wasm-calc, moltis-wasm-web-fetch, moltis-wasm-web-search | 1.4K |
| Crates الداعمة | moltis-media, moltis-metrics, moltis-tailscale, moltis-routing, moltis-canvas, moltis-schema-export, benchmarks | 2.1K |
استخدم --no-default-features --features lightweight للأجهزة المحدودة (Raspberry Pi، إلخ).
الأمان
- سطح unsafe صغير — كود الوكيل/البوابة الأساسي يبقى Rust آمنًا؛ unsafe معزول إلى Swift FFI، وأغلفة النماذج المحلية، وحدود WASM المترجمة مسبقًا
- تنفيذ معزول — Docker + Apple Container، عزل لكل جلسة
- معالجة الأسرار —
secrecy::Secret، تُصفَّر عند الإفلات، وتُحرَّر من مخرجات الأدوات - المصادقة — كلمة مرور + passkey (WebAuthn)، محدودة المعدل، مع خنق لكل IP
- حماية SSRF — محلولة عبر DNS، تمنع loopback/private/link-local
- التحقق من الأصل — يرفض ترقيات WebSocket عبر الأصول
- بوابة الخطافات — خطافات
BeforeToolCallيمكنها فحص/حظر أي استدعاء أداة - سلامة سلسلة التوريد — تصديقات القطع الأثرية، توقيع Sigstore بدون مفاتيح، توقيع GPG (YubiKey)، مجاميع SHA-256/SHA-512
راجع بنية الأمان للتفاصيل.
تحقق من الإصدارات باستخدام gh attestation verify <artifact> -R moltis-org/moltis أو راجع التحقق من الإصدارات.