وكيل برمجة بالذكاء الاصطناعي مستضاف ذاتياً — دليل كامل
بنية تضع العزل أولاً للتطبيقات المحلية ونقاط نهاية النماذج الخاصة والاستدلال المحلي بالكامل وسير عمل برمجي معزول فعلاً عن الشبكة.

لا يصبح وكيل البرمجة بالذكاء الاصطناعي مستضافاً ذاتياً فعلاً لمجرد أن واجهة سطح المكتب تعمل على عتادك. لكي يبقى الكود داخل بيئتك، يجب أن تبقى التطبيق والاستدلال والتضمينات والسجلات والأدوات والمستودع كلها داخل حدودك. ابدأ بمستودع اختبار معزول وصندوق رمل بلا صلاحيات إدارية وخروج شبكي مقيّد ونموذج محلي مناسب وموافقة بشرية على كل كتابة ذات أثر.
أربع حالات نشر يسميها الناس «استضافة ذاتية»
1. تطبيق محلي مع نموذج مستضاف
تعمل واجهة الوكيل وأدواته على حاسوبك، لكن الكود والمطالبات المحددة تنتقل إلى موفر API. هذا تنفيذ محلي وليس استدلالاً محلياً بالكامل.
2. تطبيق مستضاف ذاتياً مع نقطة نهاية خاصة
يدير فريقك التطبيق ويتصل بنقطة نهاية للنموذج في VPC أو سحابة خاصة أو بوابة محلية. يمكن ضبط مسار البيانات بإحكام، لكنه يبقى معتمداً على تصميم الاستضافة والسجلات في نقطة النهاية.
3. استدلال محلي بالكامل
تبقى التطبيق وأوزان النموذج والتضمينات والسجلات والأدوات على عتاد تملكه. هذه وحدها تبرر قول إن «الكود لا يغادر البيئة»، وبعد فحص القياس عن بعد وتقارير الأعطال ومديري الحزم والموصلات وخدمات التحديث.
4. نشر معزول هوائياً
لا يوجد أي مسار شبكة. تدخل الصور والحزم والنماذج وبيانات الثغرات والتحديثات عبر إجراء أوفلاين معتمد. النموذج المحلي ذو اتصال شبكة نشط ليس معزولاً هوائياً.
البنية المرجعية
Developer
↓
Eigent / coding-agent harness
↓
Policy and approval gate
↓
Sandboxed repository tools ── Git, tests, linters, scanners
↓
Private model endpoint ── local logs and evaluation store
مستودع تطبيق Eigent مرخّص بموجب Apache-2.0. قد يتصل البدء السريع للمصدر بـ Eigent cloud، بينما يوجه المستودع المستخدمين المستقلين إلى مسار Local Deployment منفصل (مستودع Eigent). استخدم هذا المسار وتحقق منه عندما يكون عزل البيانات هو الهدف.
قد تناسب بيئات تشغيل أخرى سير عمل مختلفاً. يوفر OpenHands نواة بترخيص MIT مع خلفيات Docker وVM ومحلية وسحابية (مستودع OpenHands). ويوفر Cline وكيلاً IDE/CLI بترخيص Apache-2.0 وموافقات (مستودع Cline). ويوفر Aider حلقة طرفية أصلية لـ Git بترخيص Apache-2.0 (مستودع Aider).
تقارن مقارنة وكلاء البرمجة مفتوحي المصدر بالذكاء الاصطناعي بين هذه البيئات وفق الواجهة وحالة الصيانة ونموذج النشر وتصميم الموافقات.
اختيار بيئة تشغيل لوكيل برمجة بالذكاء الاصطناعي
| بيئة التشغيل | الواجهة | الأنسب لـ | أهم شاغل أمني/تشغيلي |
|---|---|---|---|
| Eigent | مساحة عمل سطح مكتب متعددة الوكلاء | الكود والمتصفح والبحث والطرفية والمستندات | حدّد نطاق كل وكيل وموصل؛ المسار المستقل يحتاج تشغيلاً |
| OpenHands | خادم وكيل/ويب/CLI | العمل بالخلفية على المشكلات والأتمتة | تحذر الوثائق الرسمية من أن الوضع غير المعزول يصل إلى نظام الملفات كاملاً |
| Cline | IDE وCLI | حلقة موافقة Plan/Act مرئية | الموافقة التلقائية توسّع نطاق الضرر |
| Aider | الطرفية | برمجة ثنائية مباشرة أصلية لـ Git | يبقى الإنسان في الحلقة؛ ضوابط التنسيق أقل |
لا تختر بالواجهة وحدها. تحقق من كيفية تحديد الأداة لنطاق الملفات وتنفيذ الأوامر وحفظ المطالبات وإرسال القياس عن بعد وإدارة الأسرار وتسجيل استدعاءات الأدوات.
قياس العتاد من حمل العمل لا من حد أدنى وهمي
لا توجد قاعدة صادقة عامة تقول إن «8 GB كافية». يعتمد العتاد على أثر النموذج والكمّية وطول السياق والوكلاء المتزامنين وفهرس المستودع وزمن الاستجابة المطلوب.
| الطبقة | سؤال القياس | الأثر العملي |
|---|---|---|
| أوزان النموذج | ما حجم الأثر المكمّى؟ | ضعه في VRAM أو الذاكرة الموحّدة لأفضل زمن؛ السكب إلى CPU أبطأ |
| ذاكرة KV/السياق | ما مقدار سياق المستودع وسجل الأدوات؟ | السياقات الطويلة تضيف ذاكرة فوق ملف الأوزان |
| التزامن | كم وكيلاً أو طلباً يعمل معاً؟ | الوكلاء المتوازون يضاعفون حاجة التخزين المؤقت والإنتاجية |
| الفهرس/التضمينات | كم مستودعاً وملفاً؟ | خصص RAM والقرص ووقت التحديث؛ استبعد الأسرار والأشجار المولدة |
| الصندوق الرملي | ما الأوامر والأدوات المسموحة؟ | احجز CPU/RAM واعزل الأحمال عن المضيف |
| السجلات | ما الأدلة الواجب الاحتفاظ بها؟ | شفّر وافصل سجلات التدقيق عن مخابئ النموذج |
يدعم Ollama وحدات NVIDIA GPU وApple Metal ومسار Vulkan تجريبياً. يفحص مجدوله VRAM المتاحة ويعرض حالة العملية ما إذا كان النموذج على GPU أو CPU أو موزعاً بينهما (وثائق Ollama GPU، أسئلة Ollama الشائعة). لخدمة الفرق يعد vLLM خياراً موجهاً للإنتاج، لكن دعم المسرّعات والصور يتغير؛ استخدم وثائق تثبيت vLLM الحالية.
الأوزان المفتوحة لا تضمن النشر على حاسوب محمول. تسرد بطاقة نموذج Kimi K2 الرسمية تريليون معلَمة إجمالاً، ما يوضح أن النموذج القابل للتنزيل قد يحتاج بنية تحتية كبيرة (بطاقة نموذج Kimi K2).
إجراء نشر يضع الصندوق الرملي أولاً
1. أنشئ نموذج تهديد قبل التثبيت
صنّف الكود المصدر والأسرار وبيانات العملاء ونواتج البناء والسجلات. اذكر من يستطيع بدء مهمة وما الأفعال المسموحة للوكيل وما الإخفاق غير المقبول.
يوسع NIST SP 800-218A إرشادات تطوير البرمجيات الآمن للذكاء الاصطناعي التوليدي، وهو موجه لمنتجي أنظمة الذكاء الاصطناعي ومقتنيها (NIST). استخدمه مرجعاً للحوكمة لا دليلاً على أن الأداة أو النشر «متوافق مع NIST».
2. أنشئ بيئة تشغيل معزولة
شغّل الوكيل بهوية مخصصة غير إدارية في حاوية أو VM. امنع الوصول إلى الدليل المنزلي ومفاتيح SSH واعتمادات السحابة وملفات المتصفح ومديري كلمات المرور ووحدات الإنتاج المركبة.
يحذر OpenHands صراحة من أن الوكيل المحلي غير المعزول يملك وصولاً كاملاً إلى نظام الملفات (مستودع OpenHands). ينطبق الخطر من حيث المبدأ على أي وكيل برمجة يملك سلطة الصدفة.
3. استنسخ مستودع اختبار اصطناعي
استخدم كوداً بلا بيانات عملاء أو أسرار. اربط ذلك الدليل فقط. أضف ملفات كناري خارج الربط وتحقق من أن الوكيل لا يستطيع قراءتها.
4. انشر مسار التطبيق المستقل
اتبع وثائق Eigent Local Deployment الحالية المشار إليها في مستودعها الرسمي، لا البدء السريع المتصل بالسحابة (مستودع Eigent). سجّل الالتزام والصور والتبعيات والتهيئة الدقيقة المستخدمة.
5. صِل نموذجاً محلياً واحداً
اختر نموذجاً يناسب العتاد والمهمة المقاسين. أكد موضع العملية وزمن الاستجابة ومعالجة السياق وجودة المخرجات. عامل نقطة النهاية المستضافة كخط أساس جودة غير محلي وموسوم بوضوح.
6. قيّد الخروج الشبكي
احجب الحركة الصادرة ثم راقب ما يفشل. افحص DNS وفحوص التحديث والقياس عن بعد وتقارير الأعطال ومديري الحزم وأدوات المتصفح وخوادم MCP وتنزيلات النماذج. وثّق كل استثناء.
7. أنشئ أدوات محددة النطاق
ابدأ بوصول قراءة/كتابة إلى المستودع وقائمة سماح لأوامر البناء والاختبار وlint والتنسيق. ارفض النشر وتغييرات الهوية وإدارة السحابة وتثبيت الحزم الاعتباطي والمراسلة الخارجية.
8. أضف بوابات موافقة
اطلب الموافقة على كتابة الملفات وتنفيذ الأوامر والتبعيات واستخدام الشبكة وأي فعل خارج المستودع. يجب أن تمنع السياسة الحتمية العمليات المحظورة حتى لو طلبها النموذج بإقناع.
9. شغّل مجموعة تقييم
استخدم المهام نفسها لكل نموذج وبيئة: إصلاح عطل وإعادة هيكلة متعددة الملفات وإنشاء اختبار وتحديث تبعية وشرح كود ورفض تعديل ملفات خارج النطاق. قيّم الصحة ومعدل اجتياز الاختبار ووقت المراجعة ومحاولات خرق الحدود وزمن الاستجابة والتكلفة.
10. أدخل الأسرار عبر وسيط
بعد اجتياز التقييم الاصطناعي فقط ينبغي أن يتلقى الوكيل اعتمادات قصيرة العمر ضيقة النطاق. أبق الأسرار خارج المطالبات والسجلات. فضّل وسيطاً يمنح فعلاً واحداً على رمز مدير قابل لإعادة الاستخدام.
مخاطر أمنية فريدة للبرمجة الوكيلة
يسلط تحليل أمني لعام 2026 الضوء على حقن المطالبات غير المباشر وسلوك النائب الملتبس والإخفاقات المتسلسلة في أنظمة الوكلاء طويلة التشغيل، ويوصي بالعزل والضوابط الحتمية للأفعال عالية العواقب (ورقة بحثية). تتعرض وكلاء البرمجة لهذه المخاطر عبر المشكلات وملفات README والتعليقات وبيانات التبعيات الوصفية وصفحات الويب ومخرجات الأدوات.
ينبغي أن تتضمن الضوابط:
- تسميات للمحتوى غير الموثوق في المستودع ونص الويب؛
- فصلاً صارماً بين قراءة التعليمات ومنح الصلاحيات؛
- حدوداً للاستعلامات والصفوف والوقت والمخرجات؛
- سجلات حزم مسموحة ومراجعة للتبعيات؛
- سجلات غير قابلة للتغيير للمطالبات واستدعاءات الأدوات والفروق والموافقات؛
- مراجعة بشرية قبل الدمج أو الإصدار أو النشر؛
- تراجعاً عبر Git وبيئات قابلة لإعادة الإنتاج.
تقلل الاستضافة الذاتية حداً خارجياً واحداً للبيانات. لكنها تجعل فريقك مسؤولاً عن الترقيع وأمن بيئة التشغيل وإدارة المفاتيح والمراقبة والاستجابة للحوادث.
توسيع النشر إلى عزل هوائي
يحتاج الوكيل المعزول هوائياً إلى أكثر من مربع اختيار للاستدلال المحلي.
- اعكس صور الحاويات والحزم وأثر النماذج وبيانات الثغرات المعتمدة.
- تحقق من التجزئات والتواقيع قبل الاستيراد دون اتصال.
- حافظ على جرد وفاتورة مواد برمجية.
- عطّل التحديثات التلقائية والقياس عن بعد والموصلات التي تفترض وصول الإنترنت.
- وفر سجلات حزم ونماذج بلا اتصال.
- عرّف مسار تصدير موقّعاً للرقع والتقارير.
- جدوِل تحديثات أمنية بلا اتصال وإجراءات إلغاء طارئة.
- اختبر أن البيئة لا تملك مساراً عبر DNS أو الوكلاء أو واجهات الإدارة أو أدوات النموذج.
يزيد العزل الهوائي عبء التحديث والتشغيل. ولا يلغي خطر الداخل أو التبعيات الخبيثة أو المستندات المستوردة غير الآمنة أو أخطاء النموذج.
الامتثال والأدلة
لا يجعل وكيل برمجة مستضاف ذاتياً فريقاً متوافقاً تلقائياً مع GDPR أو HIPAA أو SOC 2 أو ISO 27001 أو ضوابط التصدير أو السرية التعاقدية. يعتمد الامتثال على النشر والأشخاص والسياسات والعقود والأدلة.
وثّق تراخيص النموذج ومجموعات البيانات وSBOM وسياسة الوصول ومصفوفة الموافقات والاحتفاظ بالسجل والنسخ الاحتياطي والتعافي من الكوارث والاستجابة للثغرات والتراجع. عامل سجلات المطالبات والأدوات بوصفها حساسة محتملة لأنها قد تحتوي شذرات مصدر وأسراراً.
متى يكون وكيل البرمجة المستضاف أفضل
استخدم وكيلاً مستضافاً عندما لا يستطيع الفريق تشغيل بنية النموذج، أو يحتاج بيئة بعيدة ناضجة، أو يقدر دعم المورد، أو يستطيع قانونياً إرسال السياق المطلوب إلى الموفر. قد تكون الخدمة المستضافة المحكومة جيداً أكثر أمناً من نشر مستضاف ذاتياً مهمل.
استخدم الاستضافة الذاتية عندما تبرر حدود البيانات أو فحص المصدر أو اختيار النموذج أو التشغيل بلا اتصال أو السياسة المخصصة ملكية الهندسة والأمن.
شغّل حدود وكيل البرمجة بالذكاء الاصطناعي لا النموذج فقط
يمكن لـ Eigent توفير طبقة تنسيق قابلة للفحص لسير عمل برمجي خاص، لكن الصندوق الرملي وبيئة تشغيل النموذج والصلاحيات والسجلات وعملية التحديث تحدد ما إذا كان مستضافاً ذاتياً حقاً. ابدأ بـ فهم قاعدة كود كبيرة داخل مستودع اصطناعي، ولا توسّع إلا بعد صمود الضوابط. نزّل Eigent لبدء التقييم المعزول.
Recent Posts

بدائل Augment Code
قارن بدائل Augment Code لقواعد الشيفرة الكبيرة حسب الأسعار الحالية والاستخدام المشترك وجودة السياق والوصول للمصدر والاستضافة الذاتية والأمان وملاءمة الفريق.

أفضل وكلاء البرمجة بالذكاء الاصطناعي مفتوحة المصدر
قارن أفضل وكلاء البرمجة مفتوحة المصدر حسب الترخيص والواجهة والاستضافة الذاتية واختيار النموذج والموافقات والأمان والصيانة والملاءمة العملية.

أفضل وكلاء المبيعات بالذكاء الاصطناعي مفتوحة المصدر
قارن منظومة وكيل مبيعات بالذكاء الاصطناعي مع 11x وArtisan وQualified Piper وNooks وRox عبر بيانات الاتصال والتواصل وCRM والتكلفة والتحكم والملاءمة.