
قم بإدارة OpenClaw في فريقك (Enterprise) من خلال توفير البنية التحتية للحوسبة، وتكامل الأدوات، والمصادقة، والمبادئ الأمنية الأساسية.
شغّل أي عدد من وكلاء OpenClaw المعزولين الذي تحتاجه، على أجهزة تملكها.
آلات OpenClaw هي منصة مفتوحة المصدر لتشغيل
OpenClaw في صندوق رمل آمن للذكاء الاصطناعي على البنية التحتية
الخاصة بك. مستوى تحكم يُنسق مضيفيك، ويعمل كل وكيل في مايكرو-VM خاص به من
Firecracker عليها — معزول مادياً، وآمن للكود غير الموثوق والمنتَج من قبل الوكيل. مستوى بيانات Cloudflare
هو الواجهة الأمامية: كل آلة تحصل على نطاق فرعي خاص بها خلف مصادقة الحافة، يتم الوصول إليه عبر نفق ينتهي داخل VM — لا يتم كشف أي منفذ مضيف لحركة المستخدم إلى VM. لا يزال مستوى التحكم الحالي بحاجة إلى وصول خاص أو مقيد بجدار ناري إلى واجهة تحكم المصادقة لكل وكيل على المنفذ 9090. شاهده قيد التشغيل على openclawmachines.com.
النواة العامة المرخصة بموجب Apache-2.0 تشحن كل قطعة من هذا المكدس:
ocm-agent) — يقوم بإقلاع ومراقبة وإنهاء مايكرو-VMs من Firecracker على
أجهزة Linux المسجلة لديك، ويدير شبكات الجسر/TAP وإعداد نظام الملفات الجذر؛أداة سطر الأوامر ocm موجودة في مستودع منفصل
mathaix/ocm-cli المرخص بموجب Apache-2.0.
انقر على لقطة الشاشة لمشاهدة العرض التوضيحي الذي يستغرق 43 ثانية على يوتيوب. هذه صورة مرتبطة، وليس مشغلًا مضمنًا.
يغطي العرض التوضيحي إعداد المضيف، تشغيل الوكيل، طرفية VM Firecracker العاملة، تكاملات MCP لمساحة العمل، واستدعاء أداة الوكيل من البداية إلى النهاية.

ocm المصاحبة، مرخصة بشكل مرن للاعتماد، التضمين، والمساهمة.إذا كنت تستخدم OpenClaw اليوم، لديك بعض الخيارات:
آلات OpenClaw هي الخيار الرابع: استأجر خادمًا معدنيًا واحدًا (OVHcloud، Hetzner، …) ، وجّه آلات OpenClaw إليه، وشغّل أكبر عدد من مثيلات OpenClaw المعزولة ماديًا يتسع له الصندوق. وكيل واحد أو خمسون — التكلفة تبقى خادمًا واحدًا ثابتًا.
باختصار: الطريق المُدار هو الأسهل ولكن بسعر لكل وكيل؛ المحلي و VPS رخيصان للبدء ولكنهما لا يعزلان أو يتوسعان جيدًا. آلات OpenClaw تبادل القليل من الإعداد الإضافي بأفضل اقتصاديات وعزل بمجرد تشغيل أكثر من اثنين من الوكلاء — خادم واحد، العديد من الوكلاء المعزولين ماديًا، كلها لك.
تحوّل آلات OpenClaw خوادم Linux الخاصة بك إلى مجموعة من صناديق الرمل الآمنة عند الطلب. كل صندوق رمل هو مايكرو-VM حقيقي من Firecracker (نواته الخاصة، معزول ماديًا عبر KVM) يشغّل وكيل ذكاء اصطناعي واحد. المنصة هي مستوى التحكم الذي ينشئ وحدات VM هذه، ويتتبعها، ويوجّه حركة المرور إليها، ويهدمها — حتى تتمكن من تشغيل العديد من الوكلاء غير الموثوقين بأمان على بنيتك التحتية. فكر في الأمر على أنه: سحابة صغيرة لوكلاء الذكاء الاصطناعي، تستضيفها بنفسك.
ocm.search_tools / ocm.call_tool بدلاً من توصيل كل تكامل على حدة.flowchart TB
U["أنت — متصفح / ocm CLI"] --> EDGE["حافة Cloudflare<br/>مصادقة الوصول · توجيه Worker (KV)"]
EDGE -->|لوحة المعلومات / API| CP["مستوى التحكم (Go)<br/>الحسابات · الآلات · المضيفات<br/>التوزيع · دورة الحياة · النسخ الاحتياطي"]
CP --- DB[("Postgres")]
CP -->|تسجيل · نبضات القلب · تشغيل/إيقاف :9090| H1["المضيف 1 — جهاز Linux الخاص بك<br/>ocm-agent · وكيل LLM · وكيل CDP"]
CP -->|…| HN["المضيف N"]
EDGE -->|نفق لكل VM، ينتهي داخل VM| VM1
subgraph H1X["مايكرو-VMs للمضيف 1"]
VM1["آلة — مايكرو-VM من Firecracker<br/>وكيل OpenClaw · دردشة ويب · طرفية<br/>authproxy + cloudflared في الداخل"]
BVM["VM متصفح<br/>Chromium كامل · عرض مباشر"]
VM1 -->|CDP| BVM
end
H1 --- H1X
التصميم الكامل — مستوى البيانات، التوجيه، الأنفاق، دورة الحياة، التكوين، وسير عمل البناء/الإصدار — موجود في docs/architecture.md، والمكدس ذو الطبقات الخمس (واجهة React → حافة Cloudflare → مستوى التحكم بلغة Go → وكلاء المضيف → صناديق رمل Firecracker) موجود في docs/tech-stack.md.
تشغّل آلات OpenClaw مايكرو-VMs من Firecracker، والتي تتطلب KVM. تحتاج إلى مضيف Linux ممكّن بـ KVM: جهاز معدني، أو VM سحابي مع تمكين الافتراضية المتداخلة. لا يعمل على macOS أو Windows/WSL أو VM سحابي عادي بدون افتراضية متداخلة.
تحقق من مضيفك:
make preflight
دليل البدء يتكون من ثلاث مراحل، كل منها ينتهي بشيء يعمل:
هل تستخدم وكيل برمجة؟ وجّهه إلى
docs/getting-started.mdواطلب منه اتباع الدليل بدءًا من المرحلة الأولى.
ocmانظر CONTRIBUTING.md و مدونة قواعد السلوك.
| الميزة | جهاز محلي | VPS (Hostinger) | مُدار (KiloClaw) |
|---|
| جهد الإعداد | منخفض | متوسط | أدنى | متوسط (توفير + تسجيل مضيف) |
| العزل لكل وكيل | مستوى العملية | نواة مشتركة / حاوية | لكل مثيل (مُدار) | أجهزة — مايكرو-VM من Firecracker |
| تشغيل وكلاء متعددين | محدود بجهازك | محدود بحجم VPS | نعم — ولكن ادفع لكل واحد | نعم — بقدر ما يتسع الخادم |
| متعدد المستخدمين / فرق | لا | يدوي | يختلف | نعم — حسابات وفرق مدمجة |
| نموذج التكلفة | أجهزتك الخاصة | ادفع لكل VPS | ادفع لكل مثيل | ادفع لكل خادم (ثابت) |
| التكلفة على نطاق واسع | لا يتوسع | ترتفع مع الحجم | الأعلى (خطي لكل وكيل) | الأدنى لكل وكيل |
| التحكم في الأجهزة | كامل (لكن محدود) | افتراضي، مشترك | لا شيء | كامل — معدن مخصص |
| بياناتك ومفاتيحك تبقى لك | نعم | غالبًا | لا (بنيتهم التحتية) | نعم — أجهزتك |
| النسخ الاحتياطي / اللقطات | يدوي | لقطات المزود | مُدار | مدمج |
| العمليات / الصيانة | أنت | أنت | لا شيء | أنت (مستوى تحكم مستضاف ذاتيًا) |