Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/mathaix/openclawmachines
أمن الحاوياتالتحليل الديناميكي (عزل)المحاكاة الافتراضية للأمانأمن الشبكاتأمن السحابةDevSecOpsإدارة الهوية والوصول (IAM)المصادقةأمن الذكاء الاصطناعي
GitHubmathaix/openclawmachines

OpenClawMachines

قم بإدارة OpenClaw في فريقك (Enterprise) من خلال توفير البنية التحتية للحوسبة، وتكامل الأدوات، والمصادقة، والمبادئ الأمنية الأساسية.

565منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني

شعار OpenClaw Machines — مخلب آلي يمسك مايكرو-VM آلات OpenClaw

شغّل أي عدد من وكلاء OpenClaw المعزولين الذي تحتاجه، على أجهزة تملكها.

License: Apache-2.0 CI Stars

آلات OpenClaw هي منصة مفتوحة المصدر لتشغيل OpenClaw في صندوق رمل آمن للذكاء الاصطناعي على البنية التحتية الخاصة بك. مستوى تحكم يُنسق مضيفيك، ويعمل كل وكيل في مايكرو-VM خاص به من Firecracker عليها — معزول مادياً، وآمن للكود غير الموثوق والمنتَج من قبل الوكيل. مستوى بيانات Cloudflare هو الواجهة الأمامية: كل آلة تحصل على نطاق فرعي خاص بها خلف مصادقة الحافة، يتم الوصول إليه عبر نفق ينتهي داخل VM — لا يتم كشف أي منفذ مضيف لحركة المستخدم إلى VM. لا يزال مستوى التحكم الحالي بحاجة إلى وصول خاص أو مقيد بجدار ناري إلى واجهة تحكم المصادقة لكل وكيل على المنفذ 9090. شاهده قيد التشغيل على openclawmachines.com.

النواة العامة المرخصة بموجب Apache-2.0 تشحن كل قطعة من هذا المكدس:

  • مستوى تحكم بسيط — واجهة برمجة تطبيقات بلغة Go، حسابات و آلات ومضيفات مدعومة بقاعدة بيانات Postgres؛ التوزيع، دورة حياة الآلة، تسجيل المضيف، النسخ الاحتياطي، و سير عمل متين؛
  • وكيل المضيف (ocm-agent) — يقوم بإقلاع ومراقبة وإنهاء مايكرو-VMs من Firecracker على أجهزة Linux المسجلة لديك، ويدير شبكات الجسر/TAP وإعداد نظام الملفات الجذر؛
  • وكيل LLM لكل مضيف (LiteLLM) — مكان واحد لمفاتيح النموذج ودعم BYO-key، مع تتبع الاستخدام لكل آلة عبر المزودين (أو النماذج التي تخدمها محلياً)؛
  • بيئة تشغيل OpenClaw — وهي المكونات داخل VM: وكيل المصادقة (auth proxy)، بوابة الدردشة الويب، الطرفية الحية، وسير عمل التوزيع/الترقية المدفوع بالمخرجات (artifact-driven)؛
  • بيئة تشغيل المتصفح — وحدات VM متصفح Chromium مزدوجة مع توجيه CDP وعرض مباشر يمكن مشاهدته؛
  • تكاملات مساحة العمل / MCP الأصلي — أدوات GitHub، Google Workspace، OpenAPI، GraphQL، و remote-MCP متصلة مرة واحدة لكل مساحة عمل ومعروضة للآلات عبر واجهة OCM MCP؛
  • و التي تجمّع كل شيء — أمر بناء كل مكوّن، هيكل دلو القطع الأثرية GCS، نصوص توفير المضيف، و .

أداة سطر الأوامر ocm موجودة في مستودع منفصل mathaix/ocm-cli المرخص بموجب Apache-2.0.

رابط الفيديو

انقر على لقطة الشاشة لمشاهدة العرض التوضيحي الذي يستغرق 43 ثانية على يوتيوب. هذه صورة مرتبطة، وليس مشغلًا مضمنًا.

عرض توضيحي لـ OpenClaw Machines: وكيل يستدعي أداة MCP لمساحة العمل

يغطي العرض التوضيحي إعداد المضيف، تشغيل الوكيل، طرفية VM Firecracker العاملة، تكاملات MCP لمساحة العمل، واستدعاء أداة الوكيل من البداية إلى النهاية.

آلة OpenClaw تعمل داخل مايكرو-VM من Firecracker

لماذا آلات OpenClaw

  • الأمان. عزل حقيقي، وليس حاويات: مايكرو-VM واحد من Firecracker لكل وكيل، مع نواة ضيف خاصة به خلف حاجز أجهزة KVM — ومصادقة مفروضة على الحافة وداخل كل VM.
  • التكلفة. تكلفة خادم واحدة ثابتة: استأجر صندوقًا معدنيًا واحدًا وقم بتشغيل أكبر عدد من الوكلاء المعزولين ماديًا يتسع له — انظر كيف تقارن الخيارات. نفس البنية تقلل أيضًا إنفاق الرموز: قم بتوجيه الوكلاء إلى نماذج مفتوحة المصدر تعمل على أجهزة GPU الخاصة بك بدلاً من دفع رسوم لكل رمز لواجهات برمجة التطبيقات.
  • السيادة. أجهزتك، بياناتك، مفاتيحك. قم بتشغيل مستوى التحكم والعمال على أجهزة تملكها، ووجّه حركة النموذج عبر وكيل LLM لكل مضيف إلى أي مزود — أو إلى نماذج تخدمها على وحدات GPU الخاصة بك.
  • مفتوح المصدر. نواة عامة بموجب Apache-2.0 و أداة سطر الأوامر ocm المصاحبة، مرخصة بشكل مرن للاعتماد، التضمين، والمساهمة.
  • مؤسسي. حسابات وفرق متعددة المستخدمين، إدارة مضيف مقيدة بالإدارة، أسرار مشفرة لكل آلة، وسياسات السعة/التوزيع عبر أسطولك.
  • النظام البيئي. وحدات VM متصفح لأتمتة الويب، طرفية حية ودردشة ويب، توجيه لكل VM، تكاملات MCP أصلية على نطاق مساحة العمل، نسخ احتياطي/لقطات، ذاكرة الوكيل، وإمكانية المراقبة مع تتبع OpenTelemetry/Opik وتتبع الاستخدام لكل آلة.

كيف تقارن الخيارات

إذا كنت تستخدم OpenClaw اليوم، لديك بعض الخيارات:

  1. جهاز محلي — تشغيله على جهاز الكمبيوتر المحمول أو المكتبي الخاص بك.
  2. خادم افتراضي خاص (VPS) (مثل Hostinger، DigitalOcean) — استأجر خادمًا افتراضيًا وشغّله هناك.
  3. خدمة مُدارة (مثل KiloClaw) — شغّل مثيل OpenClaw مستضاف وادفع لكل مثيل.

آلات OpenClaw هي الخيار الرابع: استأجر خادمًا معدنيًا واحدًا (OVHcloud، Hetzner، …) ، وجّه آلات OpenClaw إليه، وشغّل أكبر عدد من مثيلات OpenClaw المعزولة ماديًا يتسع له الصندوق. وكيل واحد أو خمسون — التكلفة تبقى خادمًا واحدًا ثابتًا.

باختصار: الطريق المُدار هو الأسهل ولكن بسعر لكل وكيل؛ المحلي و VPS رخيصان للبدء ولكنهما لا يعزلان أو يتوسعان جيدًا. آلات OpenClaw تبادل القليل من الإعداد الإضافي بأفضل اقتصاديات وعزل بمجرد تشغيل أكثر من اثنين من الوكلاء — خادم واحد، العديد من الوكلاء المعزولين ماديًا، كلها لك.

كيف تعمل

تحوّل آلات OpenClaw خوادم Linux الخاصة بك إلى مجموعة من صناديق الرمل الآمنة عند الطلب. كل صندوق رمل هو مايكرو-VM حقيقي من Firecracker (نواته الخاصة، معزول ماديًا عبر KVM) يشغّل وكيل ذكاء اصطناعي واحد. المنصة هي مستوى التحكم الذي ينشئ وحدات VM هذه، ويتتبعها، ويوجّه حركة المرور إليها، ويهدمها — حتى تتمكن من تشغيل العديد من الوكلاء غير الموثوقين بأمان على بنيتك التحتية. فكر في الأمر على أنه: سحابة صغيرة لوكلاء الذكاء الاصطناعي، تستضيفها بنفسك.

  1. مستوى التحكم (خلفية Go) — العقل. الحسابات، الآلات، المضيفات، والتكوين؛ واجهة برمجة التطبيقات التي تستدعيها واجهة المستخدم/سطر الأوامر؛ التوزيع وتنسيق دورة الحياة.
  2. المضيفات + وكلاء العمال — أجهزة Linux الخاصة بك. سجّل مضيفًا باستخدام سكريبت التثبيت؛ وكيله العامل يقلع ويوقف مايكرو-VMs من Firecracker عندما يُطلب منه ذلك.
  3. الآلات — مايكرو-VM معزول لكل وكيل. في الداخل: وكيل OpenClaw، بوابة دردشة ويب، وطرفية حية.
  4. **وحدات VM المتصفح — وحدات VM منفصلة تشغّل Chromium كامل مع عرض مباشر، مدفوعة من قبل الوكيل عبر CDP لأتمتة المتصفح.
  5. التوجيه / مستوى البيانات — كل VM قيد التشغيل يحصل على نطاق فرعي خاص به ونفق Cloudflare ينتهي داخل VM، مع مصادقة مفروضة على الحافة ومرة أخرى داخل VM.
  6. تكاملات مساحة العمل (MCP الأصلي) — قم بتوصيل أدوات خارجية مرة واحدة لكل مساحة عمل (GitHub، Google Workspace، أو أي نقطة نهاية OpenAPI / GraphQL / remote-MCP)؛ يعرضها مستوى التحكم لكل وكيل آلة من خلال خادم MCP واحد مدمج، بحيث يكتشف الوكيل الأدوات ويستدعيها باستخدام ocm.search_tools / ocm.call_tool بدلاً من توصيل كل تكامل على حدة.
root@kitploit:~
flowchart TB
    U["أنت — متصفح / ocm CLI"] --> EDGE["حافة Cloudflare<br/>مصادقة الوصول · توجيه Worker (KV)"]
    EDGE -->|لوحة المعلومات / API| CP["مستوى التحكم (Go)<br/>الحسابات · الآلات · المضيفات<br/>التوزيع · دورة الحياة · النسخ الاحتياطي"]
    CP --- DB[("Postgres")]
    CP -->|تسجيل · نبضات القلب · تشغيل/إيقاف :9090| H1["المضيف 1 — جهاز Linux الخاص بك<br/>ocm-agent · وكيل LLM · وكيل CDP"]
    CP -->|…| HN["المضيف N"]
    EDGE -->|نفق لكل VM، ينتهي داخل VM| VM1
    subgraph H1X["مايكرو-VMs للمضيف 1"]
        VM1["آلة — مايكرو-VM من Firecracker<br/>وكيل OpenClaw · دردشة ويب · طرفية<br/>authproxy + cloudflared في الداخل"]
        BVM["VM متصفح<br/>Chromium كامل · عرض مباشر"]
        VM1 -->|CDP| BVM
    end
    H1 --- H1X

التصميم الكامل — مستوى البيانات، التوجيه، الأنفاق، دورة الحياة، التكوين، وسير عمل البناء/الإصدار — موجود في docs/architecture.md، والمكدس ذو الطبقات الخمس (واجهة React → حافة Cloudflare → مستوى التحكم بلغة Go → وكلاء المضيف → صناديق رمل Firecracker) موجود في docs/tech-stack.md.

المتطلبات

تشغّل آلات OpenClaw مايكرو-VMs من Firecracker، والتي تتطلب KVM. تحتاج إلى مضيف Linux ممكّن بـ KVM: جهاز معدني، أو VM سحابي مع تمكين الافتراضية المتداخلة. لا يعمل على macOS أو Windows/WSL أو VM سحابي عادي بدون افتراضية متداخلة.

تحقق من مضيفك:

root@kitploit:~
make preflight

البدء

دليل البدء يتكون من ثلاث مراحل، كل منها ينتهي بشيء يعمل:

هل تستخدم وكيل برمجة؟ وجّهه إلى docs/getting-started.md واطلب منه اتباع الدليل بدءًا من المرحلة الأولى.

  1. التقييم المحلي — المكدس الكامل + آلة Firecracker حقيقية على جهاز Linux واحد قادر على KVM. لا حاجة إلى Cloudflare أو نطاق عام؛ استخدم مضيف KVM موجود أو مثال توفير GCP الاختياري.
  2. Cloudflare + مضيف مخصص — النشر على شكل إنتاجي: نطاق، أنفاق، مصادقة حافة، ومضيف سحابي أو معدني مسجل.
  3. سير العمل الكامل — إنشاء واستخدام الآلات (دردشة، طرفية، وحدات VM متصفح)، دورة الحياة، النسخ الاحتياطية، ترقيات بيئة التشغيل.

وثائق المشروع

  • البدء — دليل المراحل الثلاث أعلاه
  • دليل المستخدم — استخدام آلة يوميًا (نموذج، دردشة، طرفية، VM متصفح، ملفات، سجلات، تتبّعات، نسخ احتياطي)
  • تكاملات مساحة العمل / MCP الأصلي — قم بتوصيل أدوات GitHub و Google Workspace و OpenAPI و GraphQL و remote-MCP مرة واحدة لكل مساحة عمل
  • الهندسة المعمارية — مستوى البيانات، التوجيه، الأنفاق، دورة الحياة، تكاملات مساحة العمل / MCP الأصلي
  • المكدس التقني — الطبقات الخمس، من العميل إلى صندوق الرمل
  • الإعداد المحلي و BYO-host
  • ملفات تعريف نشر مستوى التحكم
  • متطلبات مستوى التحكم المستضاف ذاتيًا
  • دليل تشغيل LLM
  • جرد الوثائق العامة
  • المساهمة · سياسة الأمان · مدونة قواعد السلوك
  • مشروع أداة سطر الأوامر ocm

المجتمع والدعم

  • مناقشات GitHub — أسئلة، أفكار، عرض وإخبار
  • المشكلات (Issues) — الأخطاء وطلبات الميزات
  • خريطة الطريق — متتبع الجاهزية مفتوح المصدر: ما تم إنجازه، وما هو التالي
  • هل وجدت ثغرة أمنية؟ اطلع على سياسة الأمان.

المساهمة

انظر CONTRIBUTING.md و مدونة قواعد السلوك.

الرخصة

Apache-2.0

تنزيل الأداة
خطوط البناء
خطوط الإصدار
الميزةجهاز محليVPS (Hostinger)مُدار (KiloClaw)آلات OpenClaw
جهد الإعدادمنخفضمتوسطأدنىمتوسط (توفير + تسجيل مضيف)
العزل لكل وكيلمستوى العمليةنواة مشتركة / حاويةلكل مثيل (مُدار)أجهزة — مايكرو-VM من Firecracker
تشغيل وكلاء متعددينمحدود بجهازكمحدود بحجم VPSنعم — ولكن ادفع لكل واحدنعم — بقدر ما يتسع الخادم
متعدد المستخدمين / فرقلايدوييختلفنعم — حسابات وفرق مدمجة
نموذج التكلفةأجهزتك الخاصةادفع لكل VPSادفع لكل مثيلادفع لكل خادم (ثابت)
التكلفة على نطاق واسعلا يتوسعترتفع مع الحجمالأعلى (خطي لكل وكيل)الأدنى لكل وكيل
التحكم في الأجهزةكامل (لكن محدود)افتراضي، مشتركلا شيءكامل — معدن مخصص
بياناتك ومفاتيحك تبقى لكنعمغالبًالا (بنيتهم التحتية)نعم — أجهزتك
النسخ الاحتياطي / اللقطاتيدويلقطات المزودمُدارمدمج
العمليات / الصيانةأنتأنتلا شيءأنت (مستوى تحكم مستضاف ذاتيًا)