[{"data":1,"prerenderedAt":178},["ShallowReactive",2],{"seo-verification":3,"blog-واجهة-ويب-open-webui-مع-ollama-على-vps-للفرق-ar":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"id":7,"slug":8,"slugs":9,"title":13,"excerpt":14,"readTime":15,"views":16,"isPinned":17,"publishedAt":18,"category":19,"categories":25,"featuredImage":27,"bgImage":28,"posterImage":29,"relatedSolution":27,"intro":30,"sections":31,"ctaTitle":123,"ctaBody":124,"ctaButton":125,"ctaUrl":126,"relatedPosts":127},316,"واجهة-ويب-open-webui-مع-ollama-على-vps-للفرق",{"fr":10,"en":11,"ar":8,"es":12},"open-webui-ollama-vps","open-webui-ollama-on-vps-multi-user-interface-for-local-llms","open-webui-ollama-en-vps-interfaz-web-multiusuario-para-llm","واجهة ويب Open-WebUI مع Ollama على VPS للفرق","امنح فريقك بأكمله واجهة ويب متعددة المستخدمين لنماذج Ollama: RAG وإدارة النماذج وتسجيل دخول موحد SSO — دون الاعتماد على السحابة.",9,0,false,"2026-08-30T00:00:00+00:00",{"id":20,"name":21,"slug":22,"color":23,"icon":24},1,"الذكاء الاصطناعي","intelligence-artificielle","bg-purple-500\u002F10 text-purple-400","ia",[26],{"id":20,"name":21,"slug":22,"color":23,"icon":24},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fopen-webui-ollama-vps-poster.svg","‏Ollama يخدم نماذج اللغة الخاصة بك عبر واجهة برمجة تطبيقات محلية. ‏Open-WebUI يضيف طبقة الواجهة: تطبيق ويب متكامل مع إدارة المستخدمين، وRAG على المستندات، وسجل المحادثات، والمصادقة عبر SSO. من خلال نشر الاثنين على خادم VPS الخاص بك، تمنح فريقك بأكمله وصولاً إلى نماذج LLM خاصة دون الكشف عن واجهة API الخام أو الحاجة إلى سطر الأوامر. يتناول هذا الدليل التثبيت والخادم الوكيل العكسي وSSO وإدارة الصلاحيات.",[32,36,46,49,68,71,74,77,105,108,111,113,120],{"type":33,"title":34,"body":35},"h2","لماذا تضيف Open-WebUI إلى خادم Ollama الخاص بك","‏Ollama يعرض واجهة برمجة REST متوافقة مع OpenAI — فعّالة للمطورين، غير قابلة للوصول لأعضاء الفريق الآخرين. ‏Open-WebUI يسد هذه الفجوة: واجهة ويب متكاملة تتصل بـ Ollama (أو أي مزود متوافق مع OpenAI) وتحول خادم الاستدلال إلى أداة تعاونية.\n\nبأكثر من 150,000 نجمة على GitHub (ترخيص MIT)، أصبح Open-WebUI الواجهة الأمامية المرجعية لـ Ollama. نما انتشاره بشكل كبير بعد جولة التمويل من السلسلة B لـ Ollama — 65 مليون دولار جُمعت في يوليو 2026 — مما سرّع اعتماد محرك الاستدلال في فرق التطوير.\n\nالمشروع نشط، يُصان بشكل مستمر، ويصدر وسوماً مستقرة (‏v0.6.x وقت كتابة هذا الدليل). تسمح له نضجه بتلبية احتياجات تتجاوز المحادثة: RAG على الملفات المحلية، وإدارة نماذج متعددة، ومجموعات مستخدمين، وتكامل SSO عبر OpenID Connect.",{"type":37,"title":38,"items":39},"ul","ما يضيفه Open-WebUI فعلياً إلى مجموعة Ollama الخاصة بك",[40,41,42,43,44,45],"**واجهة متعددة المستخدمين**: لكل عضو في الفريق حسابه وسجله ومحادثاته — دون الوصول إلى API الخام أو سطر الأوامر.","**RAG أصيل**: استورد ملفات PDF وMarkdown وWord مباشرة من الواجهة؛ يقوم Open-WebUI بتقسيمها وتحويلها إلى متجهات وتخزينها في قاعدة بياناته المحلية.","**إدارة النماذج**: تنزيل وحذف وتفعيل نماذج Ollama من واجهة الويب، دون الحاجة إلى `docker exec`.","**تسجيل دخول موحد SSO عبر OpenID Connect**: اربط Open-WebUI بمزود الهوية الخاص بك (Keycloak أو Authentik أو Google Workspace...) للوصول الموحد والإلغاء المركزي.","**مجموعات وأدوار**: حدّد من يصل إلى النماذج، ومن يرفع الملفات، ومن يملك حقوق الإدارة.","**لا اعتماد على السحابة**: جميع الرموز المميزة والمحادثات والملفات تبقى على بنيتك التحتية.",{"type":33,"title":47,"body":48},"المتطلبات المادية والبرمجية","‏Open-WebUI يعمل في حاوية Docker ويتصل بـ Ollama عبر شبكة Docker الداخلية. يمكن لكليهما العمل على نفس خادم VPS.\n\nلفريق من 5 إلى 10 أشخاص مع نماذج 7B المكمية (Q4)، تحتاج على الأقل إلى:\n\n- **8 جيجابايت RAM** (6 جيجابايت للنموذج + هامش لـ Open-WebUI والنظام)\n- **4 vCPU**: الاستدلال على المعالج بطيء مع عدد أقل من النوى؛ انتقل إلى 8 vCPU للاستخدام اليومي المريح\n- **30 جيجابايت تخزين SSD** على الأقل، بالإضافة إلى مساحة للنماذج (نموذج 7B Q4 ≈ 4.5 جيجابايت، نموذج 13B ≈ 8 جيجابايت)\n- **Docker وDocker Compose** مثبَّتان\n- **اسم نطاق** يشير إلى خادم VPS الخاص بك (مطلوب لـ TLS وSSO)\n- **خادم وكيل عكسي** مع HTTPS — Nginx أو Traefik أو Caddy (يتطلب Open-WebUI بروتوكول HTTPS لملفات تعريف الارتباط الآمنة للجلسة)",{"type":50,"title":51,"steps":52},"steps","نشر Open-WebUI وOllama باستخدام Docker Compose",[53,56,59,62,65],{"title":54,"body":55},"إنشاء ملف Docker Compose","أنشئ دليل عمل ثم اكتب ملف التكوين:\n\n```bash\nmkdir -p \u002Fopt\u002Fopenwebui && cd \u002Fopt\u002Fopenwebui\n```\n\nمحتوى ملف ‎`compose.yml`‎:\n\n```bash\nservices:\n  ollama:\n    image: ollama\u002Follama:latest\n    container_name: ollama\n    volumes:\n      - ollama_data:\u002Froot\u002F.ollama\n    restart: unless-stopped\n\n  open-webui:\n    image: ghcr.io\u002Fopen-webui\u002Fopen-webui:main\n    container_name: open-webui\n    depends_on:\n      - ollama\n    ports:\n      - \"127.0.0.1:3000:8080\"\n    environment:\n      - OLLAMA_BASE_URL=http:\u002F\u002Follama:11434\n      - WEBUI_SECRET_KEY=غيّر-هذا-بسلسلة-عشوائية\n    volumes:\n      - open_webui_data:\u002Fapp\u002Fbackend\u002Fdata\n    restart: unless-stopped\n\nvolumes:\n  ollama_data:\n  open_webui_data:\n```\n\nيجب أن يكون ‎`WEBUI_SECRET_KEY`‎ سلسلة عشوائية طويلة: أنشئها باستخدام ‎`openssl rand -hex 32`‎.",{"title":57,"body":58},"تشغيل المجموعة","شغّل الخدمتين:\n\n```bash\ndocker compose up -d\n```\n\nتحقق من أن الحاويتين نشطتان:\n\n```bash\ndocker compose ps\n```\n\nقد يستغرق Ollama بضع ثوانٍ للبدء. ينتظر Open-WebUI جاهزية Ollama بفضل `depends_on`، لكن إذا رأيت أخطاء اتصال عند أول تشغيل، انتظر 15 ثانية ثم أعد التحميل.",{"title":60,"body":61},"تنزيل أول نموذج","من المضيف، نزّل نموذجاً عبر Ollama:\n\n```bash\ndocker exec -it ollama ollama pull llama3.1:8b\n```\n\nيمكنك أيضاً القيام بذلك من واجهة Open-WebUI بعد تسجيل الدخول، في **لوحة الإدارة ← النماذج ← تنزيل من ‎Ollama.com‎**.",{"title":63,"body":64},"تكوين الخادم الوكيل العكسي Nginx مع HTTPS","‏Open-WebUI يستمع على ‎`127.0.0.1:3000`‎. أنشئ مضيفاً افتراضياً في Nginx لعرضه عبر HTTPS:\n\n```bash\nserver {\n    listen 443 ssl;\n    server_name openwebui.yourdomain.com;\n\n    ssl_certificate \u002Fetc\u002Fletsencrypt\u002Flive\u002Fopenwebui.yourdomain.com\u002Ffullchain.pem;\n    ssl_certificate_key \u002Fetc\u002Fletsencrypt\u002Flive\u002Fopenwebui.yourdomain.com\u002Fprivkey.pem;\n\n    location \u002F {\n        proxy_pass http:\u002F\u002F127.0.0.1:3000;\n        proxy_set_header Host $host;\n        proxy_set_header X-Real-IP $remote_addr;\n        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;\n        proxy_set_header X-Forwarded-Proto $scheme;\n\n        proxy_http_version 1.1;\n        proxy_set_header Upgrade $http_upgrade;\n        proxy_set_header Connection \"upgrade\";\n        proxy_read_timeout 300s;\n    }\n}\n```\n\nاحصل على الشهادة باستخدام Certbot:\n\n```bash\ncertbot --nginx -d openwebui.yourdomain.com\n```",{"title":66,"body":67},"إنشاء حساب المسؤول","افتح ‎`https:\u002F\u002Fopenwebui.yourdomain.com`‎ في متصفحك. **أول حساب يُنشأ يصبح مسؤولاً تلقائياً**. أدخل بريداً إلكترونياً وكلمة مرور.\n\nمن لوحة الإدارة (**أيقونة الصورة الرمزية ← لوحة الإدارة**) يمكنك:\n- تحديد ما إذا كان المسجلون الجدد نشطين فوراً أو بانتظار الموافقة;\n- إنشاء مجموعات مستخدمين وربط النماذج بها;\n- تكوين SSO.",{"type":33,"title":69,"body":70},"تكوين تسجيل الدخول الموحد SSO عبر OpenID Connect","‏Open-WebUI يدعم المصادقة عبر OpenID Connect (OIDC) بشكل أصيل. يمكنك دمجه مع Keycloak أو Authentik أو Authelia أو أي مزود متوافق (بما في ذلك Google Workspace أو Microsoft Entra).\n\nفي ملف ‎`compose.yml`‎، أضف متغيرات البيئة التالية إلى خدمة ‎`open-webui`‎:\n\n```bash\nenvironment:\n  - OAUTH_CLIENT_ID=your-client-id\n  - OAUTH_CLIENT_SECRET=your-client-secret\n  - OPENID_PROVIDER_URL=https:\u002F\u002Fyour-idp.example.com\u002F.well-known\u002Fopenid-configuration\n  - OAUTH_PROVIDER_NAME=نظام SSO\n  - ENABLE_OAUTH_SIGNUP=true\n```\n\nعنوان URL للاستدعاء الراجع الذي يجب الإعلان عنه في مزود الهوية هو ‎`https:\u002F\u002Fopenwebui.yourdomain.com\u002Foauth\u002Foidc\u002Fcallback`‎.\n\nأعد تشغيل المجموعة بعد التعديل:\n\n```bash\ndocker compose up -d\n```",{"type":72,"body":73},"tip","لتقييد وصول SSO على نطاق بريد إلكتروني محدد (مثل ‎`@your-company.com`‎)، كوّن القيد مباشرة في مزود الهوية، لا في Open-WebUI. يتيح كل من Keycloak وAuthentik تصفية النطاقات على مستوى عميل OIDC — وهذه هي نقطة التحكم الأكثر أماناً، لأنها تغطي واجهة API أيضاً.",{"type":33,"title":75,"body":76},"تفعيل RAG على مستنداتك","‏Open-WebUI يتضمن خط أنابيب RAG (التوليد المعزز بالاسترداد) الذي يتيح الاستفسار عن مستنداتك المحلية في المحادثة. تتم المعالجة بالكامل على خادم VPS الخاص بك — لا يُرسَل أي مستند إلى خدمة خارجية.\n\nلتفعيل RAG:\n\n1. من الواجهة، انقر على **مشبك الورق** في منطقة إدخال المحادثة، أو استخدم علامة التبويب **المستندات** في القائمة الجانبية.\n2. استورد ملف PDF أو Markdown أو DOCX أو TXT. يقوم Open-WebUI بتقسيمه وتحويله إلى متجهات وتخزينه في قاعدة بياناته المحلية.\n3. في المحادثة، ابدأ رسالتك بـ ‎`#`‎ متبوعاً باسم المستند لإدراجه كسياق.\n\nللاستخدام المتقدم (مستندات متعددة، مجموعات موضوعية)، تتيح لك قسم **مساحة العمل ← المستندات** تنظيم الملفات في مجموعات وربطها بنماذج محددة.",{"type":78,"title":79,"headers":80,"rows":84},"comparison","Open-WebUI وAnythingLLM وLibreChat: أي واجهة تختار",[81,82,83],"المعيار","Open-WebUI","AnythingLLM \u002F LibreChat",[85,89,93,97,101],[86,87,88],"واجهة LLM الخلفية","‏Ollama أصيل + أي نقطة OpenAI","‏OpenAI وOllama وAzure وLM Studio",[90,91,92],"إدارة المستخدمين","مدمجة، مجموعات، OIDC أصيل","مدمجة (AnythingLLM: مساحات عمل معزولة)",[94,95,96],"RAG","أصيل، بدون إعداد","أصيل، قابل للتكوين (LanceDB، pgvector)",[98,99,100],"نجوم GitHub","أكثر من 150,000 (MIT)","أكثر من 40,000 (MIT) \u002F أكثر من 20,000 (MIT)",[102,103,104],"حالة الاستخدام الأساسية","فريق مع Ollama منشور مسبقاً","RAG متعدد المصادر المتقدم \u002F محادثة متعددة الواجهات",{"type":33,"title":106,"body":107},"استكشاف الأخطاء وإصلاحها: الأخطاء الشائعة","**‏`Connection refused` عند بدء تشغيل Open-WebUI.**\n‏Ollama ليس جاهزاً بعد عندما يحاول Open-WebUI الاتصال. انتظر 20 ثانية ونفذ ‎`docker compose restart open-webui`‎. لتجنب هذا عند كل إعادة تشغيل، أضف فحص صحة على خدمة Ollama في ‎`compose.yml`‎.\n\n**البث يتوقف بعد 60 ثانية.**\nيطبق الخادم الوكيل العكسي مهلة HTTP افتراضية. أضف ‎`proxy_read_timeout 300s;`‎ في كتلة Nginx ‎`location \u002F`‎ (أو ما يعادلها من ‎`timeout`‎ في Traefik). قد تستغرق نماذج اللغة أحياناً عدة دقائق لإنشاء استجابة طويلة.\n\n**‏`WebSocket connection failed`.**\nتحقق من أن رؤوس ‎`Upgrade`‎ و‎`Connection`‎ تُمرَّر بشكل صحيح من الخادم الوكيل العكسي. بدونها، يُحجب البث عبر SSE\u002FWebSocket ولا تصل الردود في الوقت الفعلي.\n\n**مصادقة SSO تُرجع ‎`redirect_uri_mismatch`‎.**\nعنوان URL للاستدعاء الراجع المُعلَن في مزود الهوية لا يطابق ما يرسله Open-WebUI. يجب أن يكون بالضبط ‎`https:\u002F\u002Fopenwebui.yourdomain.com\u002Foauth\u002Foidc\u002Fcallback`‎.\n\n**مستخدم SSO يمكنه تسجيل الدخول لكن ليس لديه وصول لأي نموذج.**\nتُوضع الحسابات الجديدة المنشأة عبر SSO افتراضياً في دور ‎`pending`‎. غيّر دورهم إلى ‎`user`‎ في **لوحة الإدارة ← المستخدمون**، أو اضبط ‎`DEFAULT_USER_ROLE=user`‎ في متغيرات البيئة.",{"type":33,"title":109,"body":110},"تأمين الوصول إلى واجهة Ollama API","‏Ollama يستمع على ‎`0.0.0.0:11434`‎ داخل حاويته. لا تنشر تكوين ‎`compose.yml`‎ المقترح أعلاه هذا المنفذ على المضيف — فقط Open-WebUI يصل إليه عبر شبكة Docker الداخلية. هذا هو الوضع الصحيح.\n\nإذا كنت بحاجة إلى الوصول إلى Ollama API مباشرة (من IDE أو دفتر Jupyter أو تطبيق خارجي)، فثمة خياران:\n\n1. **نفق SSH**: ‎`ssh -L 11434:localhost:11434 user@your-vps`‎ — الواجهة API متاحة محلياً دون تعرض عام.\n2. **خادم وكيل عكسي مع مصادقة**: اعرض Ollama خلف Nginx مع ‎`auth_basic`‎ أو رمز Bearer، إذا كان لديك عملاء لا يدعمون نفق SSH.\n\nلا تنشر المنفذ 11434 مباشرة على الواجهة العامة بدون مصادقة: Ollama API لا تملك حماية أصيلة ضد الوصول غير المصرح به.",{"type":72,"body":112},"للحفاظ على تحديث Open-WebUI، غيّر الصورة من ‎`ghcr.io\u002Fopen-webui\u002Fopen-webui:main`‎ إلى ‎`ghcr.io\u002Fopen-webui\u002Fopen-webui:v0.6.x`‎ (أو آخر وسم مستقر) في ملف ‎`compose.yml`‎ الخاص بك. وسم ‎`:main`‎ يتبع التطوير المستمر — مفيد لاختبار الميزات الجديدة، لكنه أقل قابلية للتوقع في الإنتاج. راجع ملاحظات الإصدار على GitHub قبل كل تحديث.",{"type":37,"title":114,"items":115},"ميزات متقدمة لاستكشافها بعد النشر",[116,117,118,119],"**خطوط أنابيب ووظائف**: يتيح Open-WebUI كتابة وظائف Python تتدخل في تدفق المحادثة — مرشحات، ومعززات السياق، وموصلات إلى واجهات API خارجية.","**نماذج مخصصة**: أنشئ 'نماذج' مُعدَّة مسبقاً (تعليمات النظام، ودرجة الحرارة، والسياق) وشاركها مع مجموعات مستخدمين محددة.","**توليد الصور**: اربط Open-WebUI بنسخة Stable Diffusion أو ComfyUI محلية لتوليد الصور مباشرة في المحادثة.","**التكامل مع الأدوات الخارجية**: عبر بروتوكول MCP (Model Context Protocol)، يمكن لـ Open-WebUI استدعاء أدوات خارجية — قواعد البيانات وواجهات REST API والبحث على الويب.",{"type":72,"title":121,"body":122},"الوثائق الرسمية","للإعداد المتقدم والخيارات الخاصة بالأداة، راجع \u003Ca href=\"https:\u002F\u002Fdocs.openwebui.com\">الوثائق الرسمية لـ Open-WebUI\u003C\u002Fa>. يتناول هذا الدليل النشر الأساسي والتكوينات الأكثر شيوعاً — المعاملات الخاصة ببيئتك (تكامل LDAP، تكوين خطوط الأنابيب، ضبط التضمينات) موجودة في وثائق المشروع.","خادم VPS جاهز لـ Open-WebUI وOllama","‏Open-WebUI مع Ollama يتطلب خادم VPS بوصول root وDocker وذاكرة RAM كافية لتحميل نماذجك. يوفر VPS Cloud من ServOrbit قابلية التوسع الرأسي اللازمة للانتقال من نموذج 7B إلى نموذج 13B دون ترحيل.","عرض خطط VPS Cloud","\u002Fvps-cloud",[128,145,161],{"id":15,"slug":129,"slugs":130,"title":134,"excerpt":135,"readTime":136,"views":16,"isPinned":17,"publishedAt":137,"category":138,"categories":139,"featuredImage":27,"bgImage":28,"posterImage":141,"relatedSolution":142},"كيفية-استضافة-anythingllm-على-خادم-vps",{"fr":131,"en":132,"ar":129,"es":133},"heberger-anythingllm-vps","how-to-host-anythingllm-on-a-vps","como-alojar-anythingllm-en-un-vps","AnythingLLM على VPS: دليل شامل مع أبرز الأخطاء","استضف AnythingLLM على VPS: Docker وHTTPS وتثبيت الإصدار إلزامي. أخطاء :latest وGemini v1.16 وشبكة Docker مع Ollama موثّقة.",8,"2026-06-11T00:00:00+00:00",{"id":20,"name":21,"slug":22,"color":23,"icon":24},[140],{"id":20,"name":21,"slug":22,"color":23,"icon":24},"\u002Fblog\u002Fcovers\u002Fheberger-anythingllm-vps-poster.svg",{"categorySlug":143,"appSlug":144},"الذكاء-الاصطناعي","anything-llm",{"id":146,"slug":147,"slugs":148,"title":152,"excerpt":153,"readTime":136,"views":16,"isPinned":17,"publishedAt":154,"category":155,"categories":156,"featuredImage":27,"bgImage":28,"posterImage":158,"relatedSolution":159},2,"نشر-dify-على-vps-سير-عمل-الذكاء-الاصطناعي-تحت-السيطرة",{"fr":149,"en":150,"ar":147,"es":151},"deployer-dify-vps","deploying-dify-on-a-vps-ai-workflows-under-control","desplegar-dify-en-un-vps","نشر Dify على VPS: دليل شامل من التثبيت إلى الإضافات","ثبّت Dify على VPS من ServOrbit: المتطلبات الحقيقية، Docker Compose، الإضافات دون اتصال، البروكسي العكسي وحل المشكلات.","2026-02-11T00:00:00+00:00",{"id":20,"name":21,"slug":22,"color":23,"icon":24},[157],{"id":20,"name":21,"slug":22,"color":23,"icon":24},"\u002Fblog\u002Fcovers\u002Fdeployer-dify-vps-poster.svg",{"categorySlug":22,"appSlug":160},"dify",{"id":162,"slug":163,"slugs":164,"title":168,"excerpt":169,"readTime":170,"views":16,"isPinned":17,"publishedAt":171,"category":172,"categories":173,"featuredImage":27,"bgImage":28,"posterImage":175,"relatedSolution":176},177,"استضافة-langfuse-على-vps-مراقبة-llm-بلا-فاتورة-saas",{"fr":165,"en":166,"ar":163,"es":167},"self-host-langfuse-vps","self-host-langfuse-on-a-vps-llm-observability-no-saas-bill","alojar-langfuse-en-un-vps","استضافة Langfuse على VPS: مراقبة LLM بلا فاتورة SaaS","استضف Langfuse ذاتيًا على خادم VPS — منصة مراقبة LLM مفتوحة المصدر. تتبّع كل استدعاء، وقيّم جودة الـ prompts، وأدر النسخ والتكاليف. بلا اشتراك SaaS.",7,"2026-07-12T00:00:00+00:00",{"id":20,"name":21,"slug":22,"color":23,"icon":24},[174],{"id":20,"name":21,"slug":22,"color":23,"icon":24},"\u002Fblog\u002Fcovers\u002Fself-host-langfuse-vps-poster.svg",{"categorySlug":143,"appSlug":177},"langfuse",1788100067501]