يُعد مستودع openclaw-ansible المصدر الموثوق لنشر Ansible. تقدم هذه الصفحة نظرة عامة سريعة.
المتطلبات الأساسية
ما ستحصل عليه
- أمان يبدأ بجدار الحماية: UFW + عزل Docker (لا يمكن الوصول إلا إلى SSH + Tailscale)
- شبكة Tailscale VPN للوصول عن بُعد دون كشف الخدمات علنًا
- Docker لحاويات بيئة الاختبار المعزولة ذات الارتباطات المحلية فقط
- تكامل Systemd مع التعزيز الأمني والتشغيل التلقائي عند الإقلاع
- إعداد بأمر واحد
البدء السريع
ما يتم تثبيته
- Tailscale (شبكة VPN شبكية للوصول الآمن عن بُعد)
- جدار حماية UFW (منافذ SSH + Tailscale فقط)
- Docker CE + Compose V2 (الواجهة الخلفية الافتراضية لبيئة اختبار الوكيل)
- Node.js وpnpm (يتطلب OpenClaw إصدار Node 22.22.3+ أو 24.15+ أو 25.9+؛ ويوصى باستخدام Node 24)
- OpenClaw، مثبّت على المضيف وليس داخل حاوية
- خدمة systemd مزودة بتعزيز أمني
يعمل Gateway مباشرةً على المضيف، وليس في Docker. يُعد عزل الوكيل في بيئة اختبار
اختياريًا؛ يثبّت دليل التشغيل هذا Docker لأنه الواجهة الخلفية الافتراضية لبيئة
الاختبار. راجع العزل في بيئة اختبار للتعرف على الواجهات الخلفية الأخرى.
الإعداد بعد التثبيت
1
التبديل إلى مستخدم openclaw
2
تشغيل معالج الإعداد الأولي
يرشدك برنامج ما بعد التثبيت خلال تهيئة OpenClaw.
3
ربط قنوات المراسلة
سجّل الدخول إلى WhatsApp أو Telegram أو Discord أو Signal:
4
التحقق من التثبيت
5
الاتصال بـ Tailscale
انضم إلى شبكة VPN الشبكية للوصول الآمن عن بُعد.
أوامر سريعة
البنية الأمنية
نموذج دفاع من أربع طبقات:- جدار الحماية (UFW): لا يُكشف علنًا إلا SSH (22) وTailscale (41641/udp)
- شبكة VPN (Tailscale): لا يمكن الوصول إلى Gateway إلا عبر شبكة VPN الشبكية
- عزل Docker: تمنع سلسلة iptables
DOCKER-USERكشف المنافذ خارجيًا - تعزيز Systemd:
NoNewPrivileges، وPrivateTmp، ومستخدم بلا امتيازات
التثبيت اليدوي
1
تثبيت المتطلبات الأساسية
2
استنساخ المستودع
3
تثبيت مجموعات Ansible
4
تشغيل دليل التشغيل
التحديث
يُعد مُثبّت Ansible برنامج OpenClaw للتحديثات اليدوية؛ راجع التحديث لمعرفة التدفق القياسي. لإعادة تشغيل دليل التشغيل (على سبيل المثال، بعد تغييرات التهيئة):استكشاف الأخطاء وإصلاحها
جدار الحماية يحظر اتصالي
جدار الحماية يحظر اتصالي
- اتصل أولًا عبر شبكة Tailscale VPN؛ إذ لا يمكن الوصول إلى Gateway إلا بهذه الطريقة حسب التصميم.
- يُسمح دائمًا باتصال SSH (المنفذ 22).
الخدمة لا تبدأ
الخدمة لا تبدأ
مشكلات بيئة اختبار Docker
مشكلات بيئة اختبار Docker
فشل تسجيل الدخول إلى القناة
فشل تسجيل الدخول إلى القناة
تأكد من التشغيل بصفتك المستخدم
openclaw:التهيئة المتقدمة
للاطلاع على تفاصيل البنية الأمنية واستكشاف الأخطاء وإصلاحها، راجع مستودع openclaw-ansible:ذو صلة
- openclaw-ansible: دليل النشر الكامل
- Docker: إعداد Gateway داخل حاوية
- العزل في بيئة اختبار: تهيئة بيئة اختبار الوكيل
- بيئة اختبار متعددة الوكلاء والأدوات: عزل كل وكيل على حدة