Skip to main content
انشر OpenClaw على خوادم الإنتاج باستخدام openclaw-ansible، وهو مُثبّت آلي ذو بنية تضع الأمان أولًا.
يُعد مستودع openclaw-ansible المصدر الموثوق لنشر Ansible. تقدم هذه الصفحة نظرة عامة سريعة.

المتطلبات الأساسية

ما ستحصل عليه

  • أمان يبدأ بجدار الحماية: UFW + عزل Docker (لا يمكن الوصول إلا إلى SSH + Tailscale)
  • شبكة Tailscale VPN للوصول عن بُعد دون كشف الخدمات علنًا
  • Docker لحاويات بيئة الاختبار المعزولة ذات الارتباطات المحلية فقط
  • تكامل Systemd مع التعزيز الأمني والتشغيل التلقائي عند الإقلاع
  • إعداد بأمر واحد

البدء السريع

ما يتم تثبيته

  1. Tailscale (شبكة VPN شبكية للوصول الآمن عن بُعد)
  2. جدار حماية UFW (منافذ SSH + Tailscale فقط)
  3. Docker CE + Compose V2 (الواجهة الخلفية الافتراضية لبيئة اختبار الوكيل)
  4. Node.js وpnpm (يتطلب OpenClaw إصدار Node 22.22.3+ أو 24.15+ أو 25.9+؛ ويوصى باستخدام Node 24)
  5. OpenClaw، مثبّت على المضيف وليس داخل حاوية
  6. خدمة systemd مزودة بتعزيز أمني
يعمل Gateway مباشرةً على المضيف، وليس في Docker. يُعد عزل الوكيل في بيئة اختبار اختياريًا؛ يثبّت دليل التشغيل هذا Docker لأنه الواجهة الخلفية الافتراضية لبيئة الاختبار. راجع العزل في بيئة اختبار للتعرف على الواجهات الخلفية الأخرى.

الإعداد بعد التثبيت

1

التبديل إلى مستخدم openclaw

2

تشغيل معالج الإعداد الأولي

يرشدك برنامج ما بعد التثبيت خلال تهيئة OpenClaw.
3

ربط قنوات المراسلة

سجّل الدخول إلى WhatsApp أو Telegram أو Discord أو Signal:
4

التحقق من التثبيت

5

الاتصال بـ Tailscale

انضم إلى شبكة VPN الشبكية للوصول الآمن عن بُعد.

أوامر سريعة

البنية الأمنية

نموذج دفاع من أربع طبقات:
  1. جدار الحماية (UFW): لا يُكشف علنًا إلا SSH (22) وTailscale (41641/udp)
  2. شبكة VPN ‏(Tailscale): لا يمكن الوصول إلى Gateway إلا عبر شبكة VPN الشبكية
  3. عزل Docker: تمنع سلسلة iptables ‏DOCKER-USER كشف المنافذ خارجيًا
  4. تعزيز Systemd: ‏NoNewPrivileges، وPrivateTmp، ومستخدم بلا امتيازات
تحقق من سطح الهجوم الخارجي:
يجب أن يكون المنفذ 22 (SSH) فقط مفتوحًا. يظل Gateway وDocker محميين من الوصول. يُثبّت Docker لبيئات اختبار الوكلاء (تنفيذ الأدوات بصورة معزولة)، وليس لتشغيل Gateway. راجع بيئة اختبار متعددة الوكلاء والأدوات لتهيئة بيئة الاختبار.

التثبيت اليدوي

1

تثبيت المتطلبات الأساسية

2

استنساخ المستودع

3

تثبيت مجموعات Ansible

4

تشغيل دليل التشغيل

أو شغّل دليل التشغيل مباشرةً، ثم شغّل برنامج الإعداد يدويًا:

التحديث

يُعد مُثبّت Ansible برنامج OpenClaw للتحديثات اليدوية؛ راجع التحديث لمعرفة التدفق القياسي. لإعادة تشغيل دليل التشغيل (على سبيل المثال، بعد تغييرات التهيئة):
هذه العملية ثابتة النتائج وآمنة للتشغيل عدة مرات.

استكشاف الأخطاء وإصلاحها

  • اتصل أولًا عبر شبكة Tailscale VPN؛ إذ لا يمكن الوصول إلى Gateway إلا بهذه الطريقة حسب التصميم.
  • يُسمح دائمًا باتصال SSH (المنفذ 22).
تأكد من التشغيل بصفتك المستخدم openclaw:

التهيئة المتقدمة

للاطلاع على تفاصيل البنية الأمنية واستكشاف الأخطاء وإصلاحها، راجع مستودع openclaw-ansible:

ذو صلة