مركز المساعدة
454 نتائج
اختر خادم VPS Cloud ثم حدِّد القالب المطلوب: تُثبَّت البيئة تلقائيًا وتصبح متاحة عبر نطاقك.
الـ Marketplace هي كتالوج قوالب VPS: تطبيقات مفتوحة المصدر (open source) مُهيَّأة مسبقًا تنشرها على خادم VPS الخاص بك بنقرات قليلة.
لا. هي برمجيات مفتوحة المصدر (open source) نوفّرها في شكل قوالب جاهزة للنشر. أنت تدفع ثمن خادم VPS الذي يستضيفها، لا ثمن البرمجية.
التطبيقات المقترحة مفتوحة المصدر ومجانية. وتكلفتك الوحيدة هي تكلفة خادم VPS Cloud الذي تعمل عليه.
يغطّي الكتالوج الذكاء الاصطناعي والأتمتة وقواعد البيانات وأنظمة إدارة المحتوى (CMS) والنشر والمزيد (142 حلًّا حتى الآن). ويُثرى بانتظام.
نعم. عبر نموذج الاتصال، اختر «اقتراح حل» وحدِّد تطبيق open source الذي ترغب فيه إلى جانب حالة استخدامك.
يُقصد بالحد الأدنى من متطلبات التطبيق أنه على خادم فارغ. غير أن التطبيقات المثبَّتة لديك مسبقًا تستهلك بالفعل جزءًا من RAM وCPU والقرص: لذلك نتحقق من المساحة المتوفرة فعليًا على VPS الخاص بك (وليس سعته الإجمالية) قبل بدء تثبيت جديد، تفاديًا لإشباع الجهاز. إذا كانت المساحة الحرة غير كافية، فزِد الموارد من مساحة العميل الخاصة بك (خيارات vCPU / RAM / القرص) ثم أعِد تشغيل التثبيت — أو أزِل تطبيقًا لم يعُد لازمًا.
لضمان تثبيت يعمل من المرة الأولى، نتحقق من التوافق مع ما هو مثبَّت مسبقًا على خادمك. يظهر التطبيق محجوبًا في ثلاث حالات: (1) «تعارض المنافذ» — يحتاج إلى المنفذ الشبكي نفسه الذي يستعمله تطبيق موجود مسبقًا (لا يمكن لخدمتين الإنصات على المنفذ نفسه في خادم واحد)؛ (2) «تعارض» — هو دور لا يمكن أن يوجد إلا بنسخة واحدة، مثل reverse-proxyَين كـ Caddy وHAProxy يريدان كلاهما إدارة المنفذين 80/443؛ (3) «متطلب مسبق» — يحتاج إلى تثبيت تطبيق آخر أولًا. في كل حالة يُعرض السبب أسفل التطبيق. ولتثبيته رغم ذلك: أزِل التطبيق المتعارض، أو ثبِّت المتطلب المسبق أولًا، أو استخدم VPS آخر.
Gitea منصة Git خفيفة ومفتوحة المصدر مكتوبة بلغة Go. تمنحك الاستضافة الذاتية مستودعات خاصة غير محدودة، وCI/CD مدمجًا (Gitea Actions)، وسِجلّ حِزَم، وصلاحيات فريق دقيقة — كل ذلك على VPS بذاكرة 2 GB RAM، دون فوترة لكل مقعد.
يقدِّم Gitea واجهته الوِيب على المنفذ 3000 (يُمرَّر إلى 80/443 عبر Caddy أو Nginx). ويُتاح Git عبر SSH على المنفذ 2222 لتفادي التعارض مع SSH الخاص بمضيف VPS على المنفذ 22.
نعم. فعِّل Gitea Actions في ملف app.ini الخاص بك (`[actions] ENABLED = true`) وسجِّل حاوية `act_runner` على VPS نفسه. يتوافق Gitea Actions مع صياغة YAML الخاصة بـ GitHub Actions، لذا تعمل معظم الـ workflows الموجودة دون تعديل.
استخدم `git clone ssh://git@<your-domain>:2222/<user>/<repo>.git`. يمكنك أيضًا إضافة كتلة Host في `~/.ssh/config` لضبط Port 2222 بشكل شفاف، بحيث تعمل أوامر Git القياسية دون تحديد المنفذ.
يعمل Gitea بأريحية على VPS بمعالج 1 vCPU وذاكرة 2 GB RAM للفرق حتى 20 مستخدمًا. أضِف مزيدًا من RAM إذا فعَّلت runners محلية لـ Gitea Actions تقوم بترجمة الشيفرة. خصِّص ما لا يقل عن 20 GB من تخزين SSD لكل وحدة تخزين مستودع.
PocketBase هو backend-as-a-service (BaaS) مفتوح المصدر مكتوب بلغة Go. يجمع قاعدة بيانات SQLite مضمَّنة، وواجهة REST وWebSocket API في الزمن الحقيقي، ومصادقة مدمجة (email/password، OAuth2، OTP)، ولوحة إدارة وِيب في ثنائي (binary) واحد — دون الحاجة إلى خادم قاعدة بيانات خارجي أو ملفات تهيئة.
يعمل PocketBase على 512 MB RAM للأحمال الخفيفة. ويتعامل VPS بذاكرة 1–2 GB بأريحية مع آلاف المستخدمين النشطين يوميًا. لا تَزِد الموارد إلا إذا كنت تعالج ملفات ضخمة جدًا أو تشغِّل إلى جانبه مهام خلفية كثيفة الحوسبة.
PocketBase أخف بكثير (ثنائي واحد مقابل أكثر من 10 خدمات Docker في Supabase) وله كلفة VPS ثابتة دون فوترة لكل قراءة أو كتابة. يُعدّ Firebase وSupabase أفضل للتوسّع السحابي اللامحدود؛ بينما يُعدّ PocketBase أفضل للتطبيقات ذات الكلفة المتوقَّعة التي تقل عن نحو 1 M طلب يوميًا.
يدعم PocketBase كلًّا من Google وGitHub وGitLab وApple وTwitter/X وFacebook وMicrosoft وSpotify وKakao وTwitch وغيرها. فعِّلها في لوحة الإدارة ضمن Settings → Auth Providers بلصق معرِّف العميل (client ID) والسرّ الخاصَّين بـ OAuth2.
تقيم جميع البيانات في وحدة تخزين Docker المسماة `/pb/pb_data` — ملف SQLite واحد إضافةً إلى الملفات المرفوعة. انسخ هذه الوحدة احتياطيًا باستخدام `docker run --rm -v pocketbase:/data alpine tar -czf - /data`. كما يوفّر PocketBase نقطة نهاية (endpoint) نسخ احتياطي مدمجة يمكن الوصول إليها من لوحة الإدارة.
نعم. يدعم PocketBase خطاطيف (hooks) JavaScript منذ الإصدار v0.17: شغِّل شيفرة قبل أحداث إنشاء السجل أو تحديثه أو حذفه أو المصادقة، أو بعدها. وللحالات المتقدمة، ضمِّن PocketBase كمكتبة Go وأضِف معالِجات (handlers) HTTP أو مهام خلفية خاصة بك.
Vaultwarden تطبيق مفتوح المصدر وغير رسمي لخادم Bitwarden مكتوب بلغة Rust. وهو متوافق 100% مع جميع عملاء Bitwarden الرسميين (إضافات المتصفح، iOS، Android، سطح المكتب، CLI) ويستهلك أقل من 50 MB RAM — ما يجعله مثاليًا للاستضافة الذاتية على VPS صغير.
نعم. يرفض عملاء Bitwarden الرسميون الاتصال بخادم لا يملك شهادة TLS صالحة. أنت بحاجة إلى اسم نطاق وreverse proxy (Caddy أو Nginx أو Traefik) مع شهادة Let's Encrypt. يجعل Caddy ذلك في سطر واحد — إذ يوفِّر الشهادة ويجدِّدها تلقائيًا انطلاقًا من ملف Caddyfile الخاص بك.
يستهلك Vaultwarden أقل من 50 MB RAM في وضع الخمول. يكفي VPS بذاكرة 512 MB للاستخدام الشخصي أو لفريق صغير؛ و1 GB مريح لمؤسسة من 20–50 مستخدمًا. ويعمل بسهولة إلى جانب خدمات أخرى دون التأثير في الأداء.
نعم. صدِّر خزنتك من Bitwarden.com (Settings → Export Vault → JSON format) واستوردها في خزنة الوِيب الخاصة بـ Vaultwarden ضمن Tools → Import Data. تستغرق العملية أقل من دقيقتين وتحافظ على جميع كلمات المرور والمجلدات والملاحظات والهويات.
اضبط متغيّر البيئة `SIGNUPS_ALLOWED=false` على الحاوية وأعِد تشغيلها. ستُرفَض عمليات التسجيل الجديدة. ويظل بإمكانك دعوة مستخدمين محدَّدين عبر لوحة الإدارة التي تفعِّلها بمتغيّر البيئة `ADMIN_TOKEN`.
تقيم جميع البيانات في وحدة تخزين Docker المسماة `/data`: ملف SQLite واحد إضافةً إلى المرفقات. شغِّل `docker run --rm -v vaultwarden:/data -v /backup:/out busybox tar czf /out/vaultwarden-backup.tar.gz /data` لإنشاء لقطة. جدوِل ذلك في cron لعمل نسخ احتياطية يومية تلقائية.
Beszel هو مركز مراقبة خوادم خفيف ومفتوح المصدر (MIT). تنشر مركزًا واحدًا وتثبّت وكلاء (agents) صغارًا على كل خادم تريد متابعته. يجمع المركز في الوقت الفعلي مقاييس CPU وRAM والقرص وعرض النطاق الترددي وحاويات Docker عبر جميع خوادمك في لوحة تحكم واحدة مدعومة بـ PocketBase.
في وضع الخمول يستهلك المركز أقل من 50 MB من RAM ويتّسع بأريحية على VPS بسعة 512 MB إلى جانب خدمات أخرى. الوكلاء أخفّ من ذلك — بضعة MB لكل منها. يمكنك مراقبة أكثر من 20 خادمًا دون أن يتجاوز المركز نحو ~100 MB من RAM.
لا. ينشئ وكلاء Beszel اتصالات صادرة نحو المركز — لا تحتاج الخوادم المراقَبة إلى فتح أي منفذ وارد. كل ما يلزم هو أن يكون المنفذ 8090 (أو منفذ وكيل HTTPS الخاص بك) متاحًا على خادم المركز نفسه.
صُمِّم Uptime Kuma لفحوص التوافر: هل عنوان URL أو منفذ TCP يعمل أم متوقف؟ أما Beszel فمُصمَّم لمراقبة الموارد: CPU وRAM والقرص وعرض النطاق الترددي وإحصاءات Docker لكل خادم. وهما متكاملان — استخدم Uptime Kuma للفحوص الخارجية من نوع الصندوق الأسود، وBeszel للمقاييس الداخلية عبر أسطولك.
نعم. عند تشغيل حاوية الوكيل، قم بتحميل `/var/run/docker.sock` وسيكتشف Beszel تلقائيًا ويتابع جميع حاويات Docker على ذلك المضيف — CPU وRAM والشبكة لكل حاوية، دون الحاجة إلى أي مُصدِّر (exporter) إضافي.
يدعم Beszel البريد الإلكتروني وTelegram وSlack وDiscord وntfy وPagerDuty وPushover عبر إعدادات الإشعارات المدمجة فيه. حدِّد عتبة على أي مقياس (مثل القرص > 80%) وسيُطلق Beszel التنبيه عند تجاوز العتبة، ثم مرة أخرى عند العودة دونها.
Twenty هو نظام CRM مفتوح المصدر (AGPL-3.0) بُني كبديل ذاتي الاستضافة عن Salesforce وHubSpot. يوفّر كائنات وحقولًا قابلة للتخصيص، وطرق عرض kanban وقوائم، وواجهة برمجية GraphQL + REST، وملاحظات ومهام مدمجة، وعامل (worker) في الخلفية للأتمتة وwebhooks. اعتبارًا من الإصدار v2.1.0 أصبح جاهزًا للإنتاج في عمليات النشر ذاتية الاستضافة أحادية المستأجر.
تستهلك حزمة Twenty الكاملة (server + worker + PostgreSQL + Redis) نحو 1.2 GB من RAM في وضع الخمول. خطِّط لـ 2 GB كحد أدنى و4 GB مُوصى بها لإتاحة مجال لـ PostgreSQL تحت الاستعلامات المتزامنة. أما الخادم نفسه فيستخدم نحو 300–400 MB في وضع الخمول.
نعم — Twenty مفتوح المصدر بالكامل بموجب AGPL-3.0. الاستضافة الذاتية على VPS الخاص بك مجانية. لا توجد رسوم لكل مقعد، ولا فوترة حسب الاستخدام، ولا ميزات محجوبة خلف خطة مدفوعة في الإصدار ذاتي الاستضافة. أنت تدفع مقابل VPS فقط.
HubSpot وSalesforce منتجا SaaS سحابيان تُفوتَر حسب المقعد وتُخزَّن بياناتك على بنيتهما التحتية. أما Twenty فذاتي الاستضافة: تبقى جميع البيانات على خادمك، والتكلفة رسم VPS ثابت، ويمكنك توسيع المخطط (schema) وواجهة API والأتمتة دون موافقة المورّد أو قيود المتجر (marketplace).
نعم — كل كائن في Twenty (جهات الاتصال، الشركات، الصفقات، وأي كائن مخصّص تعرّفه) متاح عبر واجهة GraphQL API موثّقة بالكامل وواجهة REST API. تُطلَق webhooks عند أي حدث على السجل. إن واجهة API هي سطح التكامل الأساسي، وليست إضافة لاحقة.
نعم. يدعم Twenty استيراد CSV من إعدادات مساحة العمل → Import. صدِّر جهات اتصالك وشركاتك كملف CSV من HubSpot أو Pipedrive أو أي نظام CRM قديم، ثم استوردها إلى كائن Twenty المطابق. أما عمليات النقل الأكثر تعقيدًا (الصفقات مع سجل النشاط) فقد تحتاج إلى سكربت API قصير.
Qdrant هو قاعدة بيانات متجهية (vector database) مفتوحة المصدر مكتوبة بلغة Rust. تخزّن أجزاء المستندات كمتجهات embedding وتسترجع الأكثر تشابهًا خلال أجزاء من الثانية (بالميلي ثانية). يستخدم RAG (Retrieval-Augmented Generation) ذلك لحقن سياق ذي صلة في كل استدعاء لـ LLM — كي يجيب الذكاء الاصطناعي من الحقائق بدلًا من الهلوسة. لا يمكن لقاعدة بيانات علائقية أو فهرس نصّي كامل مجاراة سرعة Qdrant أو دقّته في هذه المهمة.
في وضع الخمول يستهلك Qdrant نحو 100–200 MB من RAM. الحد العملي هو حجم فهرسك: مليون متجه float32 بأبعاد 1536 تشغل نحو 6 GB دون تكميم (quantisation)، أو ~1.5 GB مع التكميم القياسي (int8). ولمعظم مشاريع RAG الصغيرة إلى المتوسطة، يُعدّ VPS بسعة 4 GB نقطة انطلاق مريحة.
أي نموذج ينتج متجهات float ذات حجم ثابت. خيارات ذاتية الاستضافة شائعة عبر Ollama: mxbai-embed-large (1024 dims)، nomic-embed-text (768 dims). عبر API: OpenAI text-embedding-3-small (1536 dims)، Cohere Embed. تمتلك LangChain وLlamaIndex وHaystack وحِزم Qdrant SDKs الرسمية (Python، TypeScript، Go، Rust) موصّلات (connectors) أصلية.
نعم. كلاهما يُنشر في حاوية واحدة دون تعارض في المنافذ (Ollama على 11434، Qdrant على 6333/6334). يشغّل VPS بسعة 4 GB من RAM كليهما بأريحية مع تحميل نموذج 7B Q4 — ممّا يمنحك حزمة RAG مكتفية ذاتيًا بالكامل ومعزولة عن الشبكة: توليد المتجهات (embed) بـ Ollama، والاسترجاع بـ Qdrant، والتوليد بـ Ollama، دون الحاجة إلى أي API خارجية.
نعم. Qdrant هو البديل الرائد ذاتي الاستضافة عن Pinecone. يضاهي أو يتجاوز Pinecone في زمن الاستجابة (latency) والاستدعاء (recall) في اختبارات الأداء، ويدعم نفس منظومة نماذج embedding، ويكلّف رسم VPS ثابتًا بدلًا من الفوترة لكل متجه ولكل استعلام. المقايضة: تدير أنت البنية التحتية بنفسك.
أعد تشغيل الحاوية مع ضبط متغيّر البيئة QDRANT__SERVICE__API_KEY على سلسلة عشوائية قوية. يجب حينئذٍ أن تتضمّن جميع طلبات REST وgRPC ترويسة `api-key`. ضع Qdrant خلف Caddy أو Nginx من أجل HTTPS. لا تعرّض المنفذ 6333 للإنترنت أبدًا دون مصادقة.
Infisical هو مدير أسرار مفتوح المصدر (MIT، 27.6k نجمة) — بديل ذاتي الاستضافة عن Doppler وHashiCorp Vault. يجمع مفاتيح API وكلمات مرور قواعد البيانات والشهادات في خزنة واحدة، تُزامَن تلقائيًا مع تطبيقاتك وخطوط CI عبر حِزم SDKs والتكاملات الأصلية. تُبقي الاستضافة الذاتية أكثر بياناتك حساسية على بنيتك التحتية الخاصة مع سجلّات تدقيق كاملة، بتكلفة VPS ثابتة بدلًا من فوترة SaaS لكل مطوّر.
تستهلك حزمة Infisical (app + PostgreSQL 14 + Redis) نحو 600–800 MB من RAM في وضع الخمول وتتجاوز 1 GB في الذروة تحت طلبات API متزامنة من تطبيقات متعددة. خطِّط لـ VPS بذاكرة RAM لا تقل عن 2 GB (يُوصى بـ 4 GB للفرق التي تسحب فيها عدة خدمات الأسرار في آن واحد).
نعم. يوفّر Infisical تكاملات CI/CD من الطراز الأول: GitHub Actions (إجراء رسمي في الـ marketplace) و GitLab CI (مزامنة أصلية للمتغيّرات) و CircleCI و Jenkins. تضيف service token كسرّ في الـ CI، ثم يحقن التكامل أسرار البيئة الصحيحة مباشرةً في كل تشغيل للـ pipeline — بلا ملفات .env، وبلا تدوير يدوي.
نعم. ثبّت SDK الخاص بـ Infisical (`npm install @infisical/sdk` أو `pip install infisical-python`) واجلب الأسرار عند بدء التشغيل. أو استخدم غلاف الـ CLI: يحقن `infisical run -- node server.js` الأسرار كمتغيّرات بيئة بحيث يقرأها تطبيقك عبر `process.env` — بلا حاجة إلى تكامل SDK، ودون أن تلمس أي أسرار نظام الملفات إطلاقًا.
نعم. يشفّر Infisical كل قيمة سرّية أثناء السكون باستخدام AES-256-GCM بواسطة `ENCRYPTION_KEY` تُنشئها وتتحكّم بها. أثناء النقل، تتم كل الاتصالات عبر HTTPS. يُدار الوصول عبر سياسات قائمة على الأدوار و service tokens وهويات آلية وفق مبدأ الحدّ الأدنى من الامتيازات. تُسجَّل كل عملية قراءة وكتابة في سجل التدقيق. يتضمّن جوهر MIT كل ميزات الأمان هذه — دون الحاجة إلى أي باقة مدفوعة.
يحلّان مشكلتين مختلفتين: Vaultwarden مدير كلمات مرور شخصي وجماعي (متوافق مع Bitwarden — بيانات تسجيل دخول بشرية وإضافات متصفح وتطبيقات جوّال). أما Infisical فهو مدير أسرار للآلات والشيفرة (مفاتيح API و URI قواعد البيانات و tokens — تستهلكها التطبيقات وخطوط CI/CD برمجيًا عبر الـ SDK أو الـ CLI). تستخدم معظم الفرق كليهما: Vaultwarden لبيانات الاعتماد البشرية، و Infisical لأسرار التطبيقات.
Dockge مدير مرئي مفتوح المصدر (MIT) لحزم Docker Compose، أنشأه Louis Lam — المطوّر ذاته الذي يقف وراء Uptime Kuma. يتيح لك إنشاء جميع تطبيقاتك متعددة الحاويات وتحريرها وتشغيلها وإيقافها ومراقبتها من واجهة ويب أنيقة على المنفذ 5001، دون SSH أو سطر أوامر. ويخزّن كل حزمة كملف `compose.yaml` قياسي ضمن `/opt/stacks` على مضيفك.
يستهلك Dockge عند السكون أقل من 150 MB من RAM ويتّسع على أي VPS دون التأثير على الخدمات الأخرى العاملة عليه. وهو مبني على Node.js مع قاعدة بيانات SQLite — دون أي قواعد بيانات أو ذاكرات تخزين مؤقت خارجية يلزم توفيرها. يمكن لـ VPS بسعة 512 MB تشغيل Dockge بأريحية إلى جانب عدة حزم مُدارة.
نعم. ضع ملفات `compose.yaml` الحالية داخل مجلدات فرعية ضمن `/opt/stacks` (مثل `/opt/stacks/n8n/compose.yaml`) وسيكتشفها Dockge ويعرضها تلقائيًا عند التحميل التالي. عرف مسار الملف هو `<stacks-dir>/<stack-name>/compose.yaml` — وأي حزمة تتبع هذا التخطيط سلفًا تظهر في الواجهة دون أي خطوة استيراد.
تغطّي نطاقات مختلفة: Dockge مدير Compose خالص — يتيح لك إنشاء الحزم وإدارتها على الخادم نفسه الذي يعمل عليه. أما Coolify و Dokploy فهما منصتا PaaS كاملتان بتكامل Git و SSL تلقائي وترقية بيئات ونشر متعدد الخوادم. استخدم Dockge حين تريد واجهة خفيفة لحزمك المصنوعة يدويًا؛ واستخدم Coolify أو Dokploy حين تريد النشر عبر git-push و SSL مُؤتمتًا جاهزَين للاستعمال.
عُطّلت وحدة التحكّم الطرفية المدمجة افتراضيًا في v1.5.0 عقب تنبيه أمني (GHSA-7vx4-hf96-mqq6). أما بقية Dockge — إدارة الحزم وبثّ السجلات ولوحة الحالة — فتعمل بكامل وظائفها دون وحدة التحكّم. لا تفعّلها على نسخة معرَّضة للعموم. وإذا كنت بحاجة إلى وصول shell إلى الحاويات، فاستخدم جلسة SSH مخصّصة بدلًا من ذلك.
افتح الحزمة في واجهة Dockge، وانقر على Update ثم Start. يشغّل Dockge خلف الكواليس `docker compose pull` متبوعًا بـ `docker compose up -d`. ولتحديث Dockge نفسه، حرّر ملف `compose.yaml` الخاص به (ضمن `/opt/dockge` أو حيث ثبّتّه)، وغيّر وسم الصورة إن لزم، ثم شغّل `docker compose up -d` من الطرفية — أو استخدم نسخة Dockge أخرى لإدارته.
Authelia بوابة مصادقة وتفويض مفتوحة المصدر (Apache 2.0). تقف أمام تطبيقاتك كنقطة نهاية forward-auth على الـ reverse proxy الخاص بك (Nginx أو Caddy أو Traefik). يُفحَص كل طلب وفق سياستك: يُعاد توجيه المستخدمين غير المصادَق عليهم إلى بوابة تسجيل الدخول في Authelia، حيث يمكنك فرض كلمة مرور أو TOTP أو passkeys أو أي مزيج منها. ولا تحتاج التطبيقات نفسها إلى أي تعديل — إذ يحميها Authelia على مستوى البنية التحتية.
نعم. يجب أن تكون كوكيز الجلسة في Authelia محصورةً بنطاق (`Domain=.yourdomain.com`)، كما تتطلّب callbacks الخاصة بـ OIDC وشهادات Let's Encrypt وجود FQDN قابل للتحليل علنًا عبر HTTPS. لا يمكن لـ Authelia العمل بشكل صحيح خلف عنوان IP مجرّد. وعند النشر عبر ServOrbit، وجّه سجل A إلى الـ VPS الخاص بك وأدخل النطاق أثناء الإعداد — فيُهيَّأ الـ reverse proxy وشهادة TLS تلقائيًا.
يستهلك Authelia نفسه عند السكون أقل من 30 MB من RAM. أضف نحو 20 MB لمخزن الجلسات Redis. المجموع: أقل من 60 MB لكامل حزمة المصادقة. يكفي VPS بسعة 512 MB للاستخدام الشخصي؛ و1 GB مريح لفريق من 20 مستخدمًا أو أكثر.
نعم. Authelia مزوّد OpenID Connect (OIDC) معتمَد. سجّل كل تطبيق كعميل OIDC في `configuration.yml` — امنحه client ID وسرًّا و redirect URI. ثم هيّئ التطبيق لاستخدام Authelia كمزوّد هويّة له. يصادق المستخدمون مرة واحدة على بوابة المصادقة الخاصة بك ويُحوَّلون بصمت إلى كل تطبيق متصل دون إعادة إدخال بيانات الاعتماد.
يدعم Authelia بروتوكول TOTP (أي تطبيق مصادقة: Google Authenticator و Ente Auth و Aegis و Bitwarden Authenticator)، و WebAuthn/Passkeys (Touch ID و Face ID و YubiKey وأي مفتاح عتاد FIDO2)، وإشعارات Duo push. يمكن للمستخدمين تسجيل عدة طرق والاختيار عند تسجيل الدخول. ويُفرَض MFA لكل نطاق أو لكل مجموعة أو عالميًا وفق قواعد التحكّم بالوصول لديك.
Actual Budget تطبيق مالية شخصية مفتوح المصدر (MIT)، local-first، مبني على الميزنة الصفرية (طريقة المظاريف). وهو بديل ذاتي الاستضافة لـ YNAB — تشغّل خادم Node.js خفيفًا على الـ VPS الخاص بك وتزامن ميزانيتك مع أي جهاز عبر التشفير من طرف إلى طرف. ولا تغادر بياناتك المالية بنيتك التحتية إطلاقًا.
منهجية الميزنة متطابقة: خصّص كل دولار لمظروف (فئة) مُسمّى قبل إنفاقه. أما الفروق: Actual مرخّص بـ MIT دون رسوم اشتراك، وتبقى بياناتك على خادمك الخاص، والشيفرة المصدرية قابلة للتدقيق بالكامل على GitHub. يتمتّع YNAB بتطبيق جوّال أصلي أكثر صقلًا؛ ويقدّم Actual تطبيق PWA سريعًا ومجتمعًا مفتوح المصدر نشطًا.
يستهلك خادم Node.js عند السكون أقل من 80 MB من RAM. وVPS بسعة 1 GB أكثر من كافٍ لعدة مستخدمين متزامنين. ويُعدّ Actual Budget من أكثر أدوات المالية ذاتية الاستضافة كفاءةً في استهلاك الموارد على الإطلاق.
نعم، عبر تكاملين اختياريين: GoCardless للمصارف الأوروبية (API خاص بالـ open banking، دون مشاركة بيانات الاعتماد) و SimpleFIN للمصارف في أمريكا الشمالية. وإذا لم يكن مصرفك مدعومًا، يمكنك استيراد ملفات OFX أو QFX أو QIF أو CSV المصدَّرة من بوابة مصرفك الإلكترونية. كما يعمل التسجيل اليدوي للمعاملات جيدًا لمتابعة التدفّق النقدي.
نعم. تُخزَّن جميع البيانات في ملف SQLite على الـ VPS الخاص بك وتُزامَن بين الأجهزة باستخدام التشفير من طرف إلى طرف — إذ لا يتعامل الخادم إلا مع النص المشفَّر ولا يقرأ معاملاتك أو أرصدتك إطلاقًا. ولا تملك أي خدمة طرف ثالث حق الوصول إلى سجلاتك المالية.
نعم. يدعم Actual الاستيراد المباشر من YNAB 4 (تصدير محلي) ومن nYNAB (تصدير عبر الويب). تُنقَل جميع فئاتك وحساباتك ومبالغك المُدرجة في الميزانية وسجل معاملاتك. تستغرق عملية الترحيل نحو خمس دقائق من داخل شاشة إعدادات Actual Budget.
Umami أداة تحليلات ويب مفتوحة المصدر (رخصة MIT) تقيس جمهورك دون ملفات تعريف ارتباط أو جمع بيانات شخصية. على عكس Google Analytics 4، لا تتطلّب Umami شريط موافقة على ملفات تعريف الارتباط، ويزن سكربت التتبّع أقل من 2 كيلوبايت ويُقدَّم من نطاقك الخاص. تبقى بياناتك على خادم VPS الخاص بك ولا تمرّ أبدًا عبر خادم طرف ثالث.
لا يوجد حدّ. يمكن لنسخة Umami واحدة تتبّع عدد غير محدود من المواقع. يحصل كل موقع على معرّف تتبّع خاص ومفاتيح API، مما يسمح بالتحكم في الوصول لكل موقع على حدة — مفيد للوكالات التي تدير عدة عملاء. 1–2 غيغابايت RAM كافية لعشرات المواقع ذات الحركة المتوسطة.
افتراضيًا، يُقدَّم السكربت على `/script.js` من نطاقك. معظم حاجبات الإعلانات لا تستهدف أسماء الملفات العامة على نطاقات طرف أول، لذا يمرّ Umami عادةً حيث يُحجب Google Analytics وPlausible. للحماية الإضافية، اضبط متغيّر البيئة `TRACKER_SCRIPT_NAME` في ملف Docker Compose لإعادة تسمية السكربت إلى شيء محايد (مثل `u`).
نعم. تقدّم Umami واجهة JavaScript بسيطة للأحداث: اتصل بـ `umami.track(eventName, data)` في أي مكان من كودك، مثل `umami.track('signup_click', { plan: 'pro' })`. تظهر الأحداث في لوحة التحكم تحت تبويب الأحداث. لا مدير علامات، لا Google GTM — مجرد استدعاء دالة وبياناتك الخاصة على خادمك.
نعم. النسخة مفتوحة المصدر من Umami (رخصة MIT) مجانية تمامًا بلا قيود على الوظائف. تقدّم Umami أيضًا خطة سحابية مُدارة مدفوعة على umami.is، لكن على ServOrbit تدفع فقط ثمن خادم VPS — Umami نفسها لا تكلّف شيئًا.
DocuSeal منصة توقيع إلكتروني مفتوحة المصدر (AGPL-3.0، أكثر من 17 ألف نجمة، v3.1.4) تتيح لك إنشاء قوالب PDF وإرسال طلبات التوقيع لأطراف متعددة وجمع التوقيعات الرقمية الملزمة قانونيًا — كل ذلك على خادمك الخاص. إنها بديل مستضاف ذاتيًا لـ DocuSign وAdobe Acrobat Sign.
لا. تستخدم DocuSeal SQLite افتراضيًا — قاعدة البيانات ملف واحد مخزّن في `/data/db.sqlite3` داخل الحاوية. لا حاجة لـ PostgreSQL أو MySQL أو Redis. الحجم المثبّت في `/data` يحتفظ بجميع المستندات وقاعدة البيانات عبر إعادات تشغيل الحاوية.
تستهلك DocuSeal أقل من 256 ميغابايت في وضع الخمول. خادم 1 غيغابايت VPS مريح للفرق التي تعالج عشرات المستندات شهريًا. للحجم العالي أو جلسات التوقيع المتزامنة المتعددة، يُوصى بخطة 2 غيغابايت.
لا. يتلقّى كل موقّع رابطًا فريدًا. يفتحه في أي متصفح ويملأ حقوله ويرسل — لا تسجيل ولا تنزيل تطبيق مطلوب.
تُنشئ DocuSeal مسار تدقيق يحتوي على بريد الموقّع الإلكتروني وعنوان IP والطابع الزمني لكل توقيع، بالإضافة إلى شهادة إتمام. هذا يلبّي متطلبات الإثبات للتوقيعات الإلكترونية البسيطة بموجب eIDAS (الاتحاد الأوروبي) والقوانين المعادلة. لاتفاقيات عدم الإفصاح والعقود ونماذج الموافقة اليومية، مسار تدقيق DocuSeal كافٍ.
نعم. بدون SMTP، تعمل DocuSeal بالكامل — انسخ روابط التوقيع من صفحة الإرسالات وشاركها يدويًا عبر Slack أو WhatsApp أو البريد الإلكتروني. SMTP موصى به لأتمتة الدعوات والتذكيرات والإشعارات، لكنه غير مطلوب لإرسال التوقيعات وجمعها.
Changedetection.io أداة مفتوحة المصدر (Apache 2.0) تراقب أي موقع ويب وتنبّهك فور تغيُّر أي صفحة — الأسعار والمخزون والمناقصات والمنشورات الرسمية. تعمل على خادمك VPS بلا رسوم لكل فحص.
نعم، عبر حاوية Playwright/Chromium الجانبية الاختيارية. تتصل Changedetection.io بها للتصيير الكامل في المتصفح — مثالية لعدادات المخزون الديناميكية وتطبيقات SPA.
أكثر من 80 قناة عبر مكتبة Apprise: بريد إلكتروني (SMTP)، Telegram، Slack، Discord، ntfy، Gotify، Matrix وـ webhooks مخصّصة. يمكنك ضبط قنوات متعددة لكل رابط محدّد.
نعم. استخدم محدد CSS (مثل `.price`) أو تعبير XPath أو مشغّل بالكلمات المفتاحية. تُلغي الفلاتر فوضى قوائم التنقل والإعلانات والطوابع الزمنية التي تتغيّر في كل تحميل.
تستهلك الحاوية الرئيسية أقل من 256 ميغابايت في وضع الخمول. خادم 1 غيغابايت يراقب مئات الروابط بسهولة. مع حاوية Playwright/Chromium لصفحات JavaScript خطّط لـ 2 غيغابايت.
نعم. Changedetection.io مفتوحة المصدر بموجب رخصة Apache 2.0 — بلا حدود للروابط، بلا رسوم لكل فحص، بلا حساب سحابي إلزامي. تدفع فقط ثمن خادم VPS الذي يستضيفها.
Memos تطبيق ملاحظات مفتوح المصدر (MIT) خفيف الوزن: التقط الأفكار وأدر مذكراتك اليومية أو شارك الملاحظات مع فريقك من خادمك. صورة Docker ~20 ميغابايت، أقل من 128 ميغابايت RAM، SQLite افتراضيًا.
يستهلك Memos أقل من 128 ميغابايت RAM مع SQLite. صورة Docker ~20 ميغابايت — من أخف التطبيقات في الكتالوج — يمكن تشغيله مع تطبيقات أخرى على VPS بحجم 1 غيغابايت دون أي أثر ملحوظ.
نعم. يُصيِّر Memos Markdown مباشرةً في طريقة عرض الخط الزمني: خط عريض، مائل، كتل كود، قوائم مرجعية، روابط وصور مضمّنة — كل ذلك أثناء الكتابة.
نعم. يمكن تبديل كل ملاحظة إلى عامة عبر أيقونة المشاركة — تحصل على رابط قابل للوصول دون تسجيل الدخول. يبقى باقي النسخة خاصًا. يمكن أيضًا جعل النسخة كاملة عامة لإنشاء مدونة ميكرو شخصية.
نعم. يكشف Memos RESTful API على /api/v1/ مع مصادقة بالرمز. يمكنك نشر ملاحظات من سكريبتات أو بوتات Telegram أو مهام cron — مفيد لسجلات الستاندأب التلقائية.
نعم. Memos مرخّص بـ MIT — مجاني للاستخدام والتعديل والاستضافة الذاتية. لا اشتراكات، لا قياس عن بُعد، لا حساب سحابي. تدفع فقط ثمن خادم VPS.
Chatwoot منصة دعم عملاء مفتوحة المصدر متعددة القنوات (MIT، أكثر من 34 ألف نجمة، v4.16.0) تجمع الدردشة المباشرة والبريد الإلكتروني وWhatsApp وTelegram وFacebook Messenger وDMs من Twitter/X في صندوق وارد مشترك واحد. مستضافة ذاتيًا على خادمك، وهي بديل لـ Intercom وZendesk بلا رسوم لكل وكيل.
نعم. يتكامل Chatwoot مع WhatsApp Business Cloud API (Meta) وTwilio WhatsApp وTelegram Bot API. تربط كل قناة من لوحة الإعدادات ← صناديق الوارد. تظهر الرسائل الواردة من هذه القنوات في الصندوق المشترك إلى جانب الدردشة المباشرة والبريد الإلكتروني.
أنشئ صندوق وارد من نوع موقع إلكتروني في الإعدادات ← صناديق الوارد. يُنشئ Chatwoot مقتطف JavaScript سطرين. الصقه في `<head>` موقعك: تظهر فقاعة دردشة قابلة للتخصيص فورًا للزوار. اللون ورسالة الترحيب واسم الفريق قابلة للتكوين من لوحة التحكم.
يُشغَّل Chatwoot مع أربع حاويات Docker (Rails + Sidekiq + PostgreSQL + Redis) تستهلك حوالي 1.2 غيغابايت RAM في الخمول. خادم VPS بذاكرة 2 غيغابايت هو الحد الأدنى للإنتاج؛ 4 غيغابايت موصى به لفرق تزيد عن 10 وكلاء أو بحجم محادثات كبير.
نعم. يتطلب Chatwoot FRONTEND_URL صالحًا (FQDN عبر HTTPS) لتعمل إعادة توجيه OAuth وروابط البريد الإلكتروني وعنوان URL لمقتطف أداة الدردشة بشكل صحيح. بدون نطاق، لن تعمل هذه الميزات (تكاملات البريد الإلكتروني، الإشعارات، الأداة) بشكل موثوق.
نعم. Chatwoot Community Edition برنامج مفتوح المصدر بترخيص MIT — مجاني للتثبيت والاستضافة الذاتية بوكلاء غير محدودين. تدفع فقط ثمن خادم VPS. الميزات المؤسسية (SSO، سجلات تدقيق متقدمة، أدوار مخصصة) متاحة في خطط السحابة المدفوعة.
Vikunja منصة إدارة مهام ومشاريع مفتوحة المصدر ومستضافة ذاتيًا (AGPL-3.0، أكثر من 24 ألف نجمة، v2.4.0). تقدم عروض القائمة وKanban وGantt مع التبعيات والمهام المتكررة ومزامنة CalDAV وREST API كامل — بديل مستضاف ذاتيًا لـ Todoist وTickTick وAsana دون رسوم متكررة.
يستهلك Vikunja أقل من 256 ميغابايت RAM باستخدام SQLite كمخزن افتراضي. حجم صورة Docker تقريبًا 80 ميغابايت. خادم 512 ميغابايت يمكنه تشغيل Vikunja مع reverse proxy دون أي تحميل زائد — خطة 1 غيغابايت توفر هامش مريح.
نعم. يدعم Vikunja عرض القائمة ولوحات Kanban بالسحب والإفلات وعرض مخطط Gantt مع تواريخ البداية/النهاية وتبعيات المهام. يمكنك التبديل بين العروض لكل مشروع دون ترحيل أي بيانات.
نعم. يكشف Vikunja نقطة نهاية CalDAV/WebDAV على `/dav/`. أي عميل CalDAV متوافق — Thunderbird وDAVx⁵ وApple Reminders — يمكنه الاتصال ببيانات Vikunja ومزامنة المهام بشكل أصلي.
نعم. يشحن Vikunja REST API كامل موثقًا بمواصفات Swagger على `/api/v1/docs`. يمكنك إنشاء المهام وتحديثها وإغلاقها عبر HTTP برمز API — مفيد لخطوط CI التي تغلق المهام تلقائيًا عند النشر الناجح.
نعم. Vikunja برنامج مفتوح المصدر بترخيص AGPL-3.0 — مجاني للاستخدام والاستضافة الذاتية. لا رسوم لكل مقعد ولا خطط اشتراك ولا قياس عن بُعد. تدفع فقط ثمن خادم VPS.
Paperless-ngx نظام إدارة وثائق (GED) مفتوح المصدر يُستضاف ذاتيًا بموجب AGPL-3.0 (43 ألف نجمة+). يمسح الوثائق ويُطبّق عليها OCR عبر Tesseract (الفرنسية والإنجليزية والعربية)، ويفهرسها نصيًا كاملًا ويحفظها تلقائيًا حسب المُراسِل والنوع والوسوم — كل ذلك على خادم VPS دون إرسال أي بيانات إلى سحابة خارجية.
نعم. تتضمن صورة Docker حزم لغة Tesseract الكاملة. المتغير `PAPERLESS_OCR_LANGUAGE=fra+eng` — مُعدّ مسبقًا في وصفة ServOrbit — يُمكّن OCR التزامني بالفرنسية والإنجليزية والعربية على كل وثيقة. تُعالَج الوثائق المختلطة اللغة بشكل صحيح في كلتا اللغتين.
تستهلك المنظومة الكاملة (خادم ويب Django + PostgreSQL 16 + Redis 7) حوالي 400-512 ميغابايت RAM في وضع الخمول. يُوصى بـ VPS بسعة 2 غيغابايت للاستخدام العادي؛ و4 غيغابايت للأرشيفات الكبيرة (أكثر من 100 ألف وثيقة) أو OCR مكثف متزامن.
هما أداتان متكاملتان ذواتا استخدامات مختلفة. Stirling-PDF صندوق أدوات PDF (أكثر من 50 عملية: دمج وتقسيم وضغط وتحويل وتوقيع...) — تستخدمه لمعالجة ملفات PDF عند الطلب. Paperless-ngx نظام GED أرشيفي: تودع فيه الوثائق مرة واحدة فيفهرسها ويصنفها ويجعلها قابلة للبحث إلى الأبد. كلاهما يعمل بشكل رائع معًا.
نعم. يوفر Paperless-ngx REST API كاملة موثقة على `/api/` (Swagger). يمكنك إدراج الوثائق والبحث فيها وتنزيلها ورفعها وحذفها عبر HTTP. في n8n، عقدة HTTP Request واحدة كافية لتشغيل استيعاب مرفق بريد إلكتروني أو PDF مُولَّد من خط CI.
نعم. Paperless-ngx برنامج مفتوح المصدر بترخيص AGPL-3.0 — مجاني للاستخدام والتعديل والاستضافة الذاتية. لا رسوم لكل وثيقة، لا حدود للتخزين، لا اشتراكات. تدفع فقط ثمن خادم ServOrbit VPS الذي يشغّل المنظومة.
NocoBase منصة no-code/low-code مفتوحة المصدر (Apache-2.0، أكثر من 23 ألف نجمة) تتيح لك بناء أدوات داخلية وCRM وسير موافقات وبوابات عملاء دون كتابة كود frontend. المبدأ: عرّف مجموعات (كيانات بحقول وعلاقات وأذونات)، ثم اجمع واجهة مستخدم بكتل سحب وإفلات (جداول، نماذج، Kanban، رسوم بيانية). كل مجموعة تولّد REST API تلقائيًا. على ServOrbit، يُثبَّت NocoBase كحاويتي Docker (app + PostgreSQL 16) على VPS بـ 2 جيجابايت RAM.
يحوّل NocoDB أي قاعدة بيانات إلى شبكة تعاونية بأسلوب جداول البيانات — التركيز على عرض البيانات وتعديلها بسرعة. NocoBase قائم أولًا على نموذج البيانات: تصمم الكيانات والعلاقات وأنواع الحقول والأذونات، ثم تجمع واجهات مستخدم معقدة بكتل. NocoDB متفوق في تصفح البيانات السريع؛ NocoBase مُصمَّم لتطبيقات أعمال منظمة مع سلاسل موافقة وأدوار دقيقة وأتمتة. كلاهما متاح في سوق ServOrbit.
نعم. NocoBase مناسب تمامًا لبناء CRM مخصص: أنشئ مجموعات جهات الاتصال والشركات والفرص والأنشطة مع علاقات بينها. أضف طريقة عرض Kanban لخط المبيعات ونموذج التقاط عملاء محتملين وأذونات مختلفة لكل فريق. يمكن لمحرك سير العمل إرسال رسائل بريد إلكتروني تلقائية عند تغيير حالة الفرصة أو جدولة تذكيرات المتابعة. كل شيء يبقى على خادمك VPS.
لا. يعمل NocoBase بدون اسم نطاق على `http://ip-خادمك:13000` للاستخدام الداخلي أو الاختبار. إذا أردت كشف نسختك على الإنترنت مع HTTPS، اوجّه نطاقًا فرعيًا إلى خادمك وسيقوم ServOrbit تلقائيًا بإعداد nginx reverse proxy + شهادة Let's Encrypt أثناء النشر من سوق التطبيقات.
نعم. يمتلك NocoBase مدير إضافات مدمجًا (الإعدادات → مدير الإضافات). يوفر أكثر من 80 إضافة رسمية: طرق عرض Kanban وGantt والتقويم وكتل الرسوم البيانية وكتل الخرائط ومدير الملفات وسير العمل المرئية واستيراد/تصدير Excel وتكاملات LDAP/SSO والمزيد. يمكن تفعيل الإضافات فورًا دون إعادة تشغيل الخادم.
نعم. NocoBase برنامج مفتوح المصدر بترخيص Apache-2.0 — مجاني للاستخدام والتعديل والاستضافة الذاتية بلا رسوم لكل مستخدم وبلا حدود للمجموعات وبلا قياس عن بُعد. يوجد خطة Enterprise مدفوعة للفرق التي تحتاج إضافات مميزة (SAML SSO ولوحات تدقيق متقدمة ومارك بيضاء)، لكن الإصدار Community يغطي المعظم. تدفع فقط ثمن خادم ServOrbit VPS.
Glance لوحة بداية مستضافة ذاتيًا خفيفة الوزن (AGPL-3.0، ~35 ألف نجمة، Go). تجمع أخبار Hacker News وخلاصات RSS وإحصاءات VPS المباشرة وحالة حاويات Docker في صفحة واحدة — ملف إعداد YAML واحد، بلا قاعدة بيانات، أقل من 25 ميغابايت RAM.
لا. تعمل Glance بالكامل على عنوان IP ومنفذ عادي (مثل http://95.x.x.x:8080). النطاق وHTTPS غير مطلوبَين لكن يُوصى بهما لأمان كوكيز الجلسة. يمكنك إضافة Caddy أمامها في أي وقت.
عدّل /data/glance.yml داخل وحدة تخزين Docker. كل أداة كتلة YAML في قسم الأعمدة. مثلاً أضف `- type: rss` مع قائمة خلاصات، أو `- type: docker-containers` لمراقبة الحاويات. أعد تشغيل Glance بعدها. يسرد التوثيق الرسمي أكثر من 30 نوع أداة.
لا. تأتي Glance بمصادقة مدمجة. يُعاد توجيه أي زائر إلى صفحة تسجيل الدخول. يمكنك إضافة مستخدمين في قسم auth.users بملف glance.yml، أو وضع Glance خلف VPN لحماية إضافية.
نعم. أضف `- type: docker-containers` إلى عمود في glance.yml. يركّب مخطط التجهيز في ServOrbit /var/run/docker.sock للقراءة فقط داخل حاوية Glance. ستظهر اسم كل حاوية وصورتها وحالة تشغيلها.
تستهلك Glance أقل من 25 ميغابايت RAM حتى مع عدة أدوات نشطة. إنها ثنائي Go ثابت بلا قاعدة بيانات أو عملية خارجية. يمكنك تشغيلها على VPS بـ 512 ميغابايت جنب خدمات أخرى (Dozzle، Uptime Kuma) دون استنزاف الذاكرة.
Komodo منصة GitOps مفتوحة المصدر (GPL-3.0) لإدارة حزم Docker وخطوط أنابيب النشر عبر خوادم متعددة من لوحة تحكم واحدة. يستخدم بنية Core/Periphery: Core يُمركز الإدارة، ووكلاء Periphery خفيفة تُثبَّت على كل خادم لإدارته.
Dockge وPortainer واجهتا إدارة Docker لخادم واحد. Komodo مبني للأساطيل متعددة الخوادم: Core واحد يدير خوادم غير محدودة عبر وكلاء Periphery. يضيف أيضاً خطوط أنابيب GitOps والإجراءات الآلية ودعم Docker Swarm — ميزات غائبة عن الأداتين الأخريين.
نعم، اسم نطاق (أو نطاق فرعي) مطلوب لأن KOMODO_HOST يجب أن يشير إلى رابط HTTPS العمومي لـ Core. يُستخدم هذا الرابط للتحقق من توقيع HMAC لـ webhooks ومعاودات OAuth. يُهيّئ playbook ServOrbit بروتوكول TLS تلقائياً عبر certbot أثناء النشر.
ثبّت وكيل Periphery على كل خادم جديد بأمر Docker المقدَّم في وثائق Komodo (`docker run -d --restart=unless-stopped --network host -v /var/run/docker.sock:/var/run/docker.sock ghcr.io/moghtech/komodo-periphery:2`)، ثم أضفه في واجهة Komodo عبر Servers ← Add Server، مع إدخال عنوان IP والمنفذ 8120.
نعم. هيّئ webhook في مستودع GitHub يشير إلى `https://your-domain.com/api/webhook/komodo`. في Komodo، أنشئ Procedure مع خطوات النشر (سحب الصورة، إعادة تشغيل الحزمة، الإشعار) واربطها بالـ webhook. يتحقق Komodo من توقيع HMAC قبل تنفيذ أي شيء.
يستهلك ملف Komodo Core الثنائي (Rust) أقل من 256 MB من الذاكرة في وضع الخمول. تضيف قاعدة البيانات FerretDB + PostgreSQL نحو 200–300 MB إضافية. خادم افتراضي بـ 1 GB من الذاكرة كافٍ لمستوى التحكم وحده. وكلاء Periphery أخفّ من ذلك — أقل من 50 MB كل منها.
Authelia وكيل forward-auth خفيف يضيف MFA أمام تطبيقاتك دون تعديلها — ليس لديه لوحة إدارة مستخدمين. Authentik مزوّد هوية (IdP) كامل بدليله الخاص ولوحة إدارة وSSO عبر OIDC/SAML/LDAP ومحرر تدفقات بصري.
تستهلك حاويتا server وworker معًا نحو 300-400 MB في وضع الخمول. تضيف PostgreSQL 16 نحو 150 MB. 1 GB الحد الأدنى المطلق؛ يُنصح بـ 2 GB. أسقطت Authentik تبعية Redis منذ v2025.10.
نعم. استدعاءات OIDC وتأكيدات SAML وملفات الجلسة تتطلب HTTPS مع FQDN صالح وقابل للاستبيان عموميًا. يوفر ServOrbit شهادة TLS تلقائيًا عبر Let's Encrypt.
أي تطبيق يدعم OIDC/OAuth2 أو SAML 2.0. أمثلة من متجر ServOrbit: Gitea وNextcloud وMattermost وDocmost وGrafana وDockge وMetabase. تأتي Authentik مع تكاملات جاهزة لعشرات التطبيقات الشائعة.
نعم. تدعم Authentik مزامنة مصدر LDAP من Active Directory أو OpenLDAP. لاستيراد CSV، استخدم REST API أو أداة الاستيراد الجماعي في لوحة التحكم.
بالتأكيد. تُستخدم Authentik على نطاق واسع في المختبرات المنزلية وفرق من 2-20 مستخدمًا. الإصدار المجتمعي (Apache 2.0) مكتمل الميزات. إصدار Enterprise اختياري تمامًا.
Penpot أداة تصميم تعاوني مفتوحة المصدر (MPL-2.0) يمكن استضافتها ذاتيًا، بينما Figma خدمة SaaS خاصة. الفرق التقني الجوهري: Penpot يستخدم SVG القياسي كتنسيق ملف أصلي، بينما Figma يستخدم تنسيقًا ثنائيًا خاصًا. عمليًا، ملفات Penpot قابلة للقراءة بأي محرر متجهي وللإصدار في Git. وظيفيًا، يوفر Penpot التصميم المتجهي والمكونات والنمذجة الأولية وتسليم المطورين — نفس الميزات الأساسية لـ Figma.
الحد الأدنى المطلق هو 2 GB من الذاكرة — تبدأ المجموعة، لكن تصدير الملفات المعقدة قد يُشبع حاوية `penpot-exporter`. التكوين الموصى به للإنتاج هو 4 GB RAM مع 2 vCPU. على خادم ServOrbit بـ 4 GB، تستهلك مجموعة Penpot في وضع الخمول نحو 800 MB.
نعم. يستورد Penpot ملفات `.fig` المُصدَّرة من Figma بشكل أصلي. في مشروع Penpot، استخدم استيراد → ملف Figma. يتم تحويل الإطارات والمكونات والأنماط إلى عناصر Penpot. توقع خسائر طفيفة في الميزات الخاصة بـ Figma، لكن البنية العامة والطبقات وخصائص الأنماط محفوظة.
نعم. Penpot مفتوح المصدر بالكامل (MPL-2.0) ولا توجد قيود على عدد المستخدمين أو المشاريع أو الملفات في النسخة ذاتية الاستضافة. لا توجد خطة 'فريق' أو 'مؤسسة' مدفوعة — تدفع فقط للبنية التحتية (خادم ServOrbit). التعاون في الوقت الفعلي والمكتبات المشتركة وتسليم المطورين متاحة جميعها دون تكاليف ترخيص.
نعم، للاستخدام الإنتاجي مع عدة مستخدمين. يتطلب Penpot HTTPS لملفات تعريف الجلسات الآمنة وWebSockets التي تُشغّل التعاون في الوقت الفعلي. عند النشر عبر متجر ServOrbit، يُهيئ المزوّد تلقائيًا بروكسي Nginx العكسي وشهادة Let's Encrypt.
نعم. يدعم Penpot مصادقة OIDC (OpenID Connect) وLDAP. يمكنك ربطه بـ Authentik (المتاح في متجر ServOrbit) لمركزة المصادقة عبر بنيتك ذاتية الاستضافة بالكامل. يتم التكوين عبر متغير البيئة `PENPOT_FLAGS` (تفعيل `enable-oidc`) ومعاملات مزوّد OIDC.
ntfy خادم إشعارات push مفتوح المصدر (Apache 2.0، ~32 ألف ⭐): تنشر رسالة إلى موضوع بطلب HTTP بسيط (`curl -d "رسالة" http://vps/موضوع`)، ويتلقاها أي مشترك — تطبيق محمول أو متصفح أو سكريبت — فورًا. الاستضافة الذاتية على ServOrbit تمنحك مواضيع خاصة غير محدودة بلا حدود للمعدل ولا حساب خارجي ولا رسوم شهرية.
لا. يعمل ntfy عبر HTTP البسيط بدون نطاق — يمكن للسكريبتات وأدوات المراقبة إرسال الإشعارات إلى عنوان IP الخادم مباشرةً. يُضيف النطاق HTTPS (موصى به للإشعارات عبر الإنترنت العام) ودعم Web Push في المتصفح، لكن الاستخدام الأساسي يعمل على HTTP.
سطر واحد: `curl -d "انتهى العمل" http://vps:8080/موضوعك`. أضف عنوانًا بـ `-H "Title: نسخ احتياطي ليلي"` واضبط الأولوية بـ `-H "Priority: high"`. لا SDK ولا مكتبة ولا API key — يعمل في أي بيئة shell بها curl: cron وGitHub Actions وGitLab CI وAWX.
نعم. تطبيقات ntfy الرسمية لـ Android (F-Droid / Play Store) وiOS (App Store) تتيح إضافة أي خادم ntfy مستضاف ذاتيًا. أدخل URL خادمك (مثل `http://vps:8080`) واشترك في موضوع. تصل الإشعارات push حتى عندما يكون التطبيق في الخلفية — Android يستخدم UnifiedPush أو FCM، iOS يستخدم APNs.
للـ VPS الخاص الذي لا يمكن الوصول إليه إلا بواسطة سكريبتاتك، لا حاجة لمصادقة. لأمان إضافي، شغّل `docker exec <container> ntfy user add admin` لإنشاء مستخدم مشرف، ثم اضبط `NTFY_AUTH_DEFAULT_ACCESS=deny-all` حتى يتمكن فقط المستخدمون المصادق عليهم من النشر/الاشتراك.
يستهلك ntfy أقل من 30 ميغابايت RAM في وضع الخمول مع ذاكرة SQLite الافتراضية. استخدام القرص يعتمد على إعدادات الاحتفاظ — تنتهي صلاحية الرسائل بعد 12 ساعة افتراضيًا. VPS بـ 512 ميغابايت RAM أكثر من كافٍ لمعالجة آلاف الإشعارات يوميًا.
restic هو محرك النسخ الاحتياطي: مشفّر ومُزال التكرار وتزايدي، ويُدار بالكامل من سطر الأوامر. أما Backrest فواجهة ويب ومجدوِل فوقه — المحرك نفسه وصيغة المستودع نفسها، لكن المستودعات والخطط والجدولة والاحتفاظ والاستعادة والصيانة تُدار في المتصفح بدل ملفات cron وسكريبتات shell. وتبقى نسخك مستودعات restic قياسية يمكن فتحها بأداة restic في أي وقت، فلا يضيف Backrest أي احتكار.
في أي مكان يستطيع restic الكتابة إليه، وهو يشمل كل وجهات rclone: Amazon S3 وBackblaze B2 وWasabi وMinIO وAzure Blob وGoogle Cloud Storage وSFTP/SSH، أو قرص محلي أو مُركَّب عبر الشبكة. وBackblaze B2 هو الخيار المعتاد لخادم VPS — رخيص ومتوافق مع S3، والأهم أنه خارج نطاق أعطال خادمك، وهو جوهر فكرة النسخ خارج الموقع.
نعم، وأنت تملكه. يشفّر restic كل لقطة محليًا على الخادم قبل إرسال أي شيء — لا تستقبل الوجهة سوى كتل مبهمة. وكلمة مرور المستودع هي مفتاح التشفير. احفظها في مدير كلمات المرور: إن فقدتها تصبح النسخ غير قابلة للاسترجاع رياضيًا، ولا يستطيع ServOrbit ولا مزوّد التخزين إعادة الوصول إليها.
الحاوية نفسها خفيفة: أقل من 100 ميغابايت من الذاكرة في الخمول وبضع مئات من الميغابايت للصورة والذاكرة المؤقتة — وخادم بذاكرة 1 غيغابايت يكفي وزيادة. التكلفة الحقيقية عند الوجهة، وإزالة التكرار تبقيها معتدلة: بعد اللقطة الكاملة الأولى، ترفع التشغيلات التالية الكتل المتغيّرة فقط، فيتّسع خادم بحجم 20 غيغابايت مع أشهر من الاحتفاظ اليومي في بضع عشرات من الغيغابايتات.
ينسخ ما يُركَّب داخله. تركّب وصفة ServOrbit مجلدات المضيف `/home` و`/root` و`/etc` للقراءة فقط تحت `/host`، وهو ما يغطي بيانات المستخدمين وإعدادات النظام على خادم VPS نموذجي. ولحماية مسارات أخرى — مجلد بيانات تطبيق أو وحدة تخزين Docker — أضف التركيب المقابل للقراءة فقط في ملف compose، فيظهر بعدها في منتقي المسارات داخل الخطة.
يعرض Backrest حالة كل خطة وتاريخها في واجهته، ويشغّل عمليات `check` مجدولة تتحقق من سلامة المستودع بدل الاكتفاء بالإبلاغ عن بدء المهمة. وللتنبيه الفعلي، اضبط خطاف فشل يشير إلى webhook: موضوع ntfy مستضاف ذاتيًا يفي بالغرض تمامًا ويدفع الفشل إلى هاتفك في الليلة نفسها. وهكذا تتجنّب السيناريو الكلاسيكي — اكتشاف نسخة معطّلة منذ ثلاثة أشهر في اللحظة التي تحتاجها فيها بالضبط.
Meilisearch محرك بحث نصي كامل مفتوح المصدر (MIT، 57 ألف نجمة+ على GitHub) مصمم للبحث الذي يواجه المستخدمين: تحمّل الأخطاء الإملائية، نتائج في أقل من 50 مللي ثانية، دعم مدمج للعربية والفرنسية والإنجليزية. استعلام SQL ILIKE يمسح الجدول كاملًا ويتجاهل الأخطاء الإملائية — ما وراء بضعة آلاف من السجلات يصبح بطيئًا جدًا لشريط بحث في الوقت الفعلي.
يعمل ثنائي Meilisearch بأقل من 50 MB من الذاكرة في الخمول. يعتمد الاستهلاك الفعلي على حجم فهرسك: فهرس 100 ألف منتج مع عدة سمات نصية يستخدم نحو 200–500 MB من الذاكرة والقرص. يكفي VPS بـ 1 GB للبدء؛ انتقل إلى 2–4 GB حين يتجاوز مجموعة بياناتك مليون مستند.
نعم. يكتشف المحلل اللغوي متعدد اللغات لـ Meilisearch تلقائيًا لغة كل سمة ويطبّق المعالجة المناسبة: تقطيع n-gram للعربية (يتعامل مع غياب فواصل الكلمات القياسية والاتجاه من اليمين لليسار)، وتطبيع علامات التشكيل وقائمة الكلمات المتوقفة للفرنسية. فهرس يمزج حقولًا عربية وفرنسية يستجيب بشكل صحيح للاستعلامات في كلتا اللغتين دون أي تهيئة.
يُنشئ مُجهِّز ServOrbit تلقائيًا `MEILI_MASTER_KEY` قويًا وعشوائيًا ويشغّل Meilisearch في وضع `production`. في وضع الإنتاج، يجب أن يتضمن كل استدعاء API إما المفتاح الرئيسي أو مفتاح API مشتقًا محدود النطاق — ترفض النسخة أي طلب غير مصادق عليه. يُعرض المفتاح الرئيسي مرةً واحدة في منطقة عميل ServOrbit بعد النشر: احفظه في مدير كلمات المرور.
نعم، وهذا هو الممارسة الموصى بها. من المفتاح الرئيسي، تُنشئ مفاتيح API محدودة النطاق عبر نقطة النهاية `/keys`: للقراءة فقط على فهرس محدد، أو للبحث فقط دون صلاحية الكتابة أو الحذف، أو قيود تصفية. يمكن تضمين مفتاح البحث في حزمة JavaScript الخاصة بك دون خطر — فهو لا يستطيع تعديل البيانات أو حذفها. أما المفتاح الرئيسي فلا يجب أن يغادر خادمك أبدًا.
لا. Meilisearch فهرس بحث، وليس قاعدة بيانات للمعاملات. النمط القياسي: تكتب تطبيقك البيانات في PostgreSQL، ثم تزامنها في Meilisearch للفهرسة. تذهب استعلامات البحث إلى Meilisearch؛ تبقى قراءات البيانات الكاملة في قاعدتك الرئيسية. الاثنان متكاملان.
Monica CRM (AGPL-3.0، أكثر من 22 ألف نجمة) مدير علاقات شخصية وليس أداة مبيعات. بينما تتبع CRM الأعمال مثل Twenty وHubSpot خطوط المبيعات والعملاء المحتملين والإيرادات، يتبع Monica الجانب الإنساني: أعياد الميلاد والملاحظات الشخصية وأفكار الهدايا والأحداث الحياتية وتذكيرات المتابعة. مصمم لإدارة شبكتك الشخصية والمهنية.
لا. يعمل تسجيل Monica وتسجيل الدخول دون أي إعداد بريد. أول مستخدم يسجل يصبح المشرف تلقائيًا دون إرسال بريد تأكيد. SMTP مطلوب فقط إذا أردت Monica أن يرسل تذكيرات عبر البريد أو روابط إعادة تعيين كلمة المرور — تبقى كلا الوظيفتين متاحتين عبر لوحة التحكم بدون SMTP.
يدعم Monica v4 رسميًا MySQL وMariaDB فقط. تستخدم وصفة ServOrbit MariaDB 11. دعم PostgreSQL غير متاح في Monica v4 — يعتمد التطبيق على ميزات خاصة بـ MySQL.
يستهلك Monica نفسه عادةً أقل من 256 ميغابايت RAM. MariaDB تضيف 150-300 ميغابايت وRedis أقل من 50 ميغابايت. VPS بسعة 1 غيغابايت مريح للاستخدام الشخصي (حتى ~5 مستخدمين وعشرات الآلاف من جهات الاتصال). انتقل إلى 2 غيغابايت لفريق صغير أو استيرادات كبيرة.
نعم. تستورد Monica ملفات vCard (.vcf) وهي صيغة التصدير القياسية لـ iPhone عبر iCloud وAndroid عبر Google Contacts وأدوات سطح المكتب. صدّر جهات اتصالك وارفع الملف في الإعدادات ← الاستيراد. Monica تعيّن الحقول تلقائيًا. الاستيراد عبر CSV بتعيين حقول مخصص متاح أيضًا.
Monica تطبيق ويب تقدمي (PWA) — يمكنك إضافته إلى الشاشة الرئيسية من المتصفح (مشاركة ← إضافة إلى الشاشة الرئيسية على iOS؛ إضافة إلى الشاشة الرئيسية على Chrome Android) ويتصرف كتطبيق أصيل مع التخزين المؤقت دون اتصال. لا يوجد تطبيق iOS أو Android أصيل رسمي، لكن PWA يعمل بشكل جيد على الجوال.
SearXNG محرك بحث شامل مفتوح المصدر يجمع نتائج Google وBing وDuckDuckGo و280+ مصدرًا في استعلام واحد، دون تتبعك أو تخزين سجلك. استضافته ذاتيًا على VPS يمنحك عنوان بحث خاصًا لفريقك وعملاء الذكاء الاصطناعي — بلا تكلفة لكل استعلام، بلا حدود للمعدل، وبلا بيانات تُرسَل لأطراف ثالثة.
نعم. فعّل تنسيق JSON في `settings.yml` لـ SearXNG (`formats: [html, json]`)، ثم وجِّه أدوات الذكاء الاصطناعي نحو `https://your-domain.com/search?q=<query>&format=json`. جميع Open WebUI وn8n وFlowise وLangChain وCrewAI يدعمون SearXNG أصلًا كواجهة خلفية للبحث على الويب.
يستخدم SearXNG (حاوية Python) أقل من 256 MB ذاكرة، ويضيف Redis ~30 MB. VPS ServOrbit بـ 1 GB يكفي للاستخدام الشخصي أو الفريق الصغير. لحركة كثيفة من عملاء الذكاء الاصطناعي أو مستخدمين متزامنين، VPS بـ 2 GB أكثر راحة.
أبسط طريقة هي HTTP Basic Auth في Nginx — المستخدمون بلا بيانات اعتماد لا يصلون للواجهة. لاستخدام API فقط (عملاء الذكاء الاصطناعي)، عطّل واجهة HTML في `settings.yml` وقيّد نطاقات IP المسموح بها في Nginx. يمكنك أيضًا تفعيل `limiter: true` في الإعدادات لحماية مثيل عام من الإساءة (Redis مطلوب للحد من المعدل).
يستخدم SearXNG تقنيات التجميع المشابهة لأي محرك بحث شامل. للاستخدام الشخصي أو الفريق الداخلي، المخاطرة ضئيلة جدًا. للاستخدام العام الكثيف (ملايين الاستعلامات/يوم)، قد تحجب بعض المحركات IP الخاص بك. فعّل تدوير المصادر في `settings.yml` واستخدم Redis لتخزين النتائج المتكررة مؤقتًا — هذا يقلل بشكل كبير الضغط على كل محرك منفرد.
لا. ميزة التصنيف التلقائي بالذكاء الاصطناعي اختيارية كليًا. يعمل Karakeep كمدير إشارات كامل — حفظ وزحف ولقطات شاشة وفهرسة بالنص الكامل — بدون أي مفتاح ذكاء اصطناعي. عند إضافة `OPENAI_API_KEY` أو `OLLAMA_BASE_URL` يتفعّل التصنيف والتلخيص التلقائي على الحفظ الجديد.
الحاويات الثلاث (تطبيق Karakeep وMeilisearch وChrome headless) تستخدم تقريبًا 800 MB–1.2 GB في الخمول. VPS بـ 2 GB هو الحد الأدنى الموصى به. إذا كنت تشغّل Ollama أيضًا على نفس VPS، VPS بـ 4 GB أكثر راحة — Ollama يحتاج 4 GB على الأقل لنموذج صغير كـ `phi3:mini`.
نعم. يدعم Karakeep الاستيراد من Pocket (JSON)، وملفات Netscape bookmarks (تُصدِّرها جميع المتصفحات الرئيسية وRaindrop.io وPinboard)، وتنسيق النسخ الاحتياطي الخاص به. اذهب لـ Settings → Import في نسختك لرفع الملف. عمليات الاستيراد الكبيرة (آلاف الإشارات) تُعالَج في الخلفية.
نعم. إذا كان Ollama يعمل على نفس VPS، أضف `OLLAMA_BASE_URL=http://localhost:11434` لبيئة Karakeep في `docker-compose.yml`. في الواجهة: Settings → AI واختر نموذج Ollama المفضل. سيستخدمه Karakeep للتصنيف والتلخيص بلا تكلفة API وبلا بيانات تغادر خادمك.
نعم. Karakeep يشحن مع تطبيق ويب تدريجي (PWA): افتح عنوان نسختك في متصفح جوال، اضغط 'أضف للشاشة الرئيسية'، ويثبّت كتطبيق أصلي. تكامل قائمة المشاركة (iOS وAndroid) يتيح لك إرسال أي رابط من أي تطبيق لـ Karakeep بنقرة واحدة.
Gatus أداة مراقبة صحة وصفحة حالة مدفوعة بالكود (11.7 ألف نجمة، Apache 2.0): تعرّف نقاط نهايتك وشروط صحتها في ملف YAML قابل للإصدار. Uptime Kuma أداة مراقبة uptime بواجهة مرئية — رائعة للإضافة دون لمس ملف تكوين. يدعم Gatus شروطًا أغنى (زمن الاستجابة، انتهاء TLS، regex الجسم، حل DNS) وينتج صفحة حالة عامة مناسبة للمشاركة مع المستخدمين النهائيين.
لا. يعمل Gatus مباشرةً على IP خادمك — صفحة الحالة متاحة على `http://ip-vps:8080` فور النشر. النطاق موصى به لصفحة الحالة الموجهة للعملاء (لتعبير Gatus خلف nginx مع HTTPS ونطاق فرعي مثل `status.your-domain.com`)، لكن المراقبة الداخلية والتنبيهات تعمل فورًا دون نطاق.
سجّل الدخول عبر SSH وعدّل `/opt/stacks/gatus/config/config.yaml`. أضف كتلة جديدة تحت `endpoints:` مع الرابط والفترة والشروط. أعد التشغيل: `cd /opt/stacks/gatus && docker compose restart gatus`. تظهر نقطة النهاية الجديدة على صفحة الحالة في ثوانٍ. لا متصفح، لا واجهة — ملف نصي فقط تُصدره في مستودع git.
يتضمن Gatus أكثر من 40 تكاملًا للتنبيه: Slack وPagerDuty وOpsGenie وDiscord وMicrosoft Teams وTelegram وPushover وntfy وGitHub Issues والبريد الإلكتروني والـ webhook المخصص وMattermost وGotify والمزيد. اضبط القناة مرة واحدة في كتلة `alerting:` ثم ارجع إليها بنوعها من كل نقطة نهاية. تدعم كل نقطة نهاية عتبات الفشل (مثل `failure-threshold: 2` للتنبيه بعد فشلَين متتاليَين) وعتبات التعافي.
غيّر ببساطة بادئة `url:` في تعريف نقطة نهايتك. لـ TCP: `url: "tcp://db.internal:5432"` مع شرط `[CONNECTED] == true`. لـ DNS: `url: "dns://ns1.example.com"` مع `[DNS_RCODE] == NOERROR`. لانتهاء TLS: احتفظ بـ `url: "https://your-domain.com"` وأضف `[CERTIFICATE_EXPIRATION] > 14d` — يُنبّه Gatus عند بقاء أقل من 14 يومًا. لـ ICMP: `url: "icmp://192.168.1.1"`. جميع أنواع نقاط النهاية تشترك في نفس صيغة الشروط ونفس قنوات التنبيه.
Grist هو قاعدة بيانات-جداول بيانات مفتوحة المصدر قابلة للاستضافة الذاتية (Apache-2.0، نحو 11 ألف نجمة GitHub). على عكس Google Sheets أو Excel، يخزن Grist البيانات في جداول علائقية مكتوبة بمراجع صريحة بين الجداول وصيغ Python تعمل من جانب الخادم وواجهة برمجية REST مُولَّدة تلقائياً. هو البديل مفتوح المصدر لـ Airtable — بدون اشتراك ودون ارتباط. ابحث عنه في <a href="/marketplace/developpement/grist">كتالوج ServOrbit</a> أو تواصل معنا على [email protected].
لا. يخزن Grist كل مستند كملف SQLite في حجم /persist/docs/. لا خدمة خارجية مطلوبة: لا PostgreSQL ولا Redis ولا Celery. SQLite يتعامل بكفاءة مع آلاف الصفوف لكل جدول. للمثيلات متعددة المستخدمين الكبيرة جداً، يمكن لـ Grist استخدام PostgreSQL كقاعدة بيانات رئيسية — لكن النشر القياسي بحاوية واحدة يستخدم SQLite لكل شيء. VPS واحد بـ 1 غيغابايت RAM كافٍ للاستخدام الشخصي أو الفريق الصغير.
كل مستند Grist يعرض تلقائياً واجهة برمجية REST على http://ip-vps:8484/api/docs/<docId>/tables/<tableName>/records. يمكنك سرد السجلات (GET) وإنشائها (POST) وتعديلها (PATCH) وحذفها (DELETE) بدون أي إعداد إضافي. احصل على docId من رابط المستند في الواجهة. استخدم هذه الواجهة مع n8n أو Make أو أي عميل HTTP لدمج بيانات Grist في مسارات العمل التلقائية. المصادقة بمفتاح API متاحة في تفضيلات الحساب.
نعم. Grist يدعم التعاون في الوقت الفعلي: يمكن لمستخدمين متعددين تحرير نفس المستند في آنٍ واحد مع نشر التغييرات في أقل من ثانية وسجل تدقيق كامل. المشاركة تتم لكل مستند على حدة عبر قائمة Share بثلاثة أدوار: عارض، محرر، مالك. لنظام متعدد المستخدمين مع مصادقة بريد إلكتروني حقيقية، اضبط مزوّد OIDC مثل Google Workspace أو Authentik أو Keycloak عبر متغيرات GRIST_OIDC_*.
مستندات Grist ملفات SQLite في حجم /persist/docs/ — ملف .grist واحد لكل مستند. انسخها مثل أي ملف. للنسخ الاحتياطي الآلي الإصداري، استخدم Backrest (أيضاً في كتالوج ServOrbit): يأخذ لقطات للحجم عبر restic ويرسل الزيادات المشفرة إلى S3 أو Backblaze B2 أو SFTP دون إيقاف Grist. كما يحتفظ Grist بتاريخ لقطات لكل مستند في الواجهة (قائمة المستند → History) — مفيد لاستعادة إصدار سابق بدون SSH.
هذه الصيانة من مسؤوليتك. تُثبّت قوالبنا تطبيقاً مفتوح المصدر على خادمك الافتراضي ثم تسلّمك مفاتيحه: الإصدارات الجديدة وتصحيحات الأمان تقع على عاتقك، شأنها شأن كل ما يعمل على خادم غير مُدار — تتيح مساحة العميل التثبيت وإلغاء التثبيت، لا ترقية الإصدار. تابع قناة إصدارات الناشر، وخذ لقطة من مساحة العميل قبل كل تحديث كي تتمكّن من التراجع إن ساء الأمر. وإن فضّلت تفويض هذه المهمة، فخدمة إدارة الخادم الافتراضي متاحة كخيار — راسلنا على [email protected].
Logto منصة OIDC/OAuth 2.0 ذاتية الاستضافة تنشرها على VPS ServOrbit من السوق. بعد النشر، أنشئ تطبيقك في لوحة الإدارة (المنفذ 3002 عبر نفق SSH)، احصل على معرّف العميل ورابط OIDC، ثم ثبّت SDK الرسمي لإطار عملك (`@logto/react` أو `logto-python` وغيرها). في 15 سطرًا من الإعداد، يمكن لمستخدميك التسجيل وتسجيل الدخول بالاعتمادات أو مزودي الشبكات الاجتماعية (Google وGitHub…)، واستلام JWT موقَّع تتحقق منه واجهتك البرمجية بسطر middleware واحد.
نعم. رابط ENDPOINT في Logto هو مُصدر OIDC: يُكتب في كل توكن JWT يصدره مثيلك. هذا الإعداد يُثبَّت عند التشغيل الأول ولا يمكن تغييره دون إعادة تعيين قاعدة البيانات بالكامل. اختر نطاقك النهائي قبل النشر. إذا احتجت لتغيير النطاق لاحقًا، احذف حجم `logto_db` وأعد النشر بالنطاق الجديد ثم أعد إعداد جميع تطبيقاتك.
هذه ثلاثة أدوات مصادقة بأدوار مختلفة. Authelia بروكسي مصادقة (forward auth): يضيف MFA وSSO أمام تطبيقاتك الموجودة دون تعديل كودها، مثالي لحماية Grafana أو Nextcloud. Authentik موفر هوية كامل (OIDC وSAML وLDAP) لتمركز SSO عبر بنيتك التحتية ذاتية الاستضافة. Logto منصة SDK للمصادقة: تدمجها في كود منتجك الخاص لإضافة تسجيل المستخدمين وتسجيل الدخول الاجتماعي والمصادقة الثنائية وتوكنات OIDC، تمامًا مثل Auth0 وClerk.
لوحة إدارة Logto مربوطة على المنفذ 3002 على localhost فقط لأسباب أمنية. افتح نفق SSH من جهازك المحلي: `ssh -L 3002:127.0.0.1:3002 root@<ip-vps>`، ثم اذهب إلى `http://localhost:3002/console` في متصفحك. هذا النهج يضمن أن الوصول لإدارة المستخدمين والتطبيقات ممكن فقط من جهاز لديه صلاحيات SSH على VPS.
نعم. في لوحة Logto، يمكنك إنشاء تطبيقات بقدر ما تحتاج (SPA وNative وBackend وM2M). كل تطبيق يحصل على معرّف عميل فريد وروابط إعادة توجيه خاصة به. يمكن لـ VPS Logto واحد تمركز المصادقة لعدة مشاريع: واجهة React أمامية وواجهة برمجية FastAPI وتطبيق Flutter للجوال — كل منها بأدوار وسياسات وصول مستقلة.
Cal.com هو المعادل مفتوح المصدر لـ Calendly، ذاتي الاستضافة على VPS الخاص بك. مجموعة الميزات متشابهة جدًا: أنواع الأحداث، مزامنة التقويم، مؤتمرات الفيديو التلقائية، webhooks. الفرق الرئيسي: مع Cal.com تبقى بيانات حجوزاتك على خادمك ولا توجد حدود للخطة وتستخدم مفاتيح API الخاصة بك لـ Google وZoom. Calendly مناسب إذا كنت لا تريد إدارة خادم؛ Cal.com مناسب إذا أردت التحكم الكامل.
لا، ليس بدون إعادة تعيين المثيل. NEXT_PUBLIC_WEBAPP_URL مضمَّن في كل رابط حجز ورد OAuth وكوكي NextAuth عند أول تشغيل. تغيير النطاق لاحقًا يكسر مصادقة جميع المستخدمين الحاليين. اختر نطاقك النهائي قبل النشر. إذا كان لا بد من التغيير، احذف حجم calcom_db وأعد النشر بالنطاق الجديد ثم أعد تهيئة تكاملات Google Calendar و webhooks.
SMTP اختياري لإنشاء حساب المدير (معالج التشغيل الأول لا يطلبه). لكنه ضروري لإرسال تأكيدات الحجز ودعوات التقويم للضيوف — بدون SMTP يعمل Cal.com للحجز لكن المشاركين لا يتلقون أي إشعارات. يمكن تهيئته في الإعدادات → البريد الإلكتروني بعد أول تشغيل.
في Cal.com، اذهب إلى الإعدادات → التقاويم → ربط Google Calendar. ستُعاد توجيهك لصفحة تفويض Google — وافق على صلاحيات قراءة وكتابة التقويم. يقرأ Cal.com أحداثك الحالية لحجب الفترات المشغولة ويكتب كل حجز جديد تلقائيًا في Google Calendar. لهذا تحتاج إعداد بيانات اعتماد OAuth لـ Google في متغيرات البيئة (GOOGLE_API_CREDENTIALS). بديلًا، يدعم Cal.com بروتوكول CalDAV للاتصال بـ Nextcloud Calendar أو Fastmail أو أي خادم CalDAV.
Cal.com (Next.js) وPostgreSQL 16 يعملان جيدًا على VPS بـ 2 غيغابايت RAM للاستخدام الفردي أو الفرق الأقل من 10 أشخاص، حتى 300-500 حجز يوميًا. للفرق الأكبر (أكثر من 10 مستخدمين أو مئات أنواع الأحداث) أو إذا كنت تستضيف تطبيقات أخرى على نفس VPS، يُفضَّل 4 غيغابايت RAM.
لا. بدون SMTP يمكنك إنشاء حساب والتحقق من بريدك الإلكتروني: يظهر رابط التحقق في سجلات Docker. نفّذ `docker compose logs reactive-resume | grep verify` وانقر على الرابط.
نعم. اضبط متغير البيئة `DISABLE_SIGNUPS=true` وأعد تشغيل الحاوية. لن يتمكن الزوار الجدد من التسجيل — فقط الحسابات الحالية يمكنها تسجيل الدخول.
لا، دون إجراء إعادة تعيين كاملة. يُثبّت Reactive Resume `APP_URL` في رموز JWT عند أول تشغيل. إذا كان لا بد من التغيير، احتفظ بنسخة احتياطية واحذف الحجوم وأعد النشر بالنطاق الجديد.
لا، منذ الإصدار 5.1.0. يتم توليد PDF بالكامل من جانب المتصفح عبر مكتبة `@react-pdf/renderer`: يُنتَج ملف PDF مباشرةً في متصفحك دون أي عملية Chrome أو Browserless على الخادم.
يحمل حجمان Docker جميع بيانات المثيل. للنسخ الاحتياطي: `docker run --rm -v reactive_resume_db:/data -v $(pwd):/backup alpine tar czf /backup/rr-db.tar.gz /data`. للاستعادة، ركّب الأرشيفات على حجوم جديدة وأعد التشغيل بـ `docker compose up -d`. تأكد من أن `APP_URL` متطابق بين المصدر والوجهة.
احسب 4 GB من الذاكرة كحدّ أدنى و8 GB للراحة: تحتفظ ClickHouse بفهارسها وعلاماتها في الذاكرة، والتجميع الذي يتجاوز الذاكرة المتاحة يُلغى بدل أن يُبدَّل إلى القرص. وتكفي وحدتا vCPU لموازاة الاستعلامات، وأربع مريحة. أمّا القرص فهو الحاسم فعلًا: خصّص 50 إلى 100 GB من NVMe SSD حسب مدّة احتفاظك، مع العلم أن الضغط يقسم الحجم الخام عادةً على خمسة إلى عشرة. وفي السكون، قبل أي استعلام، يستهلك التثبيت نحو 270 MB من الذاكرة.
لا، وليس هذا دورها. فـ ClickHouse قاعدة بيانات تحليلية (OLAP): بُنيت لمسح الجداول الضخمة وتجميعها، لا لخدمة القراءات والكتابات المعاملاتية الصغيرة في تطبيق ويب. ولا توفّر معاملات حقيقية، وتحديثاتها وعمليات حذفها طفرات غير متزامنة لا عمليات فورية، وقراءة صفّ واحد فيها أبطأ منها في PostgreSQL. والنمط الناجح هو تشغيل الاثنتين على الخادم نفسه: PostgreSQL أو MySQL للتطبيق، وClickHouse للسجلّات والمقاييس والتقارير.
يُنشئ التثبيت حساب `admin` بكلمة مرور مولَّدة لخادمك، تقرأها على بطاقة التطبيق في منطقة العميل؛ أمّا حساب `default` الذي تأتي به الصورة الأصلية دون كلمة مرور فيُزال عند بدء التشغيل. وتأتي ClickHouse بوحدة تحكّم SQL خاصة بها في المتصفح على المسار `/play`: فإن ربطت نطاقًا استجابت على `https://<نطاقك>/play`؛ وإلّا فافتح نفقًا بالأمر `ssh -L 8123:127.0.0.1:8123 root@<عنوان-خادمك>` ثم توجّه إلى `http://localhost:8123/play`. ولا يمكن بلوغ الخادم مباشرةً على عنوان IP العمومي أبدًا.
مستويان متكاملان. على مستوى الجهاز، يأخذ خيار النسخ الاحتياطي في خادمك الافتراضي لقطة للقرص كاملًا، بما فيه أقراص Docker: وهذا هو التعافي من الكوارث، وهو أول ما يجب تفعيله. وعلى مستوى القاعدة، توفّر ClickHouse الأمر `BACKUP TABLE … TO Disk(…)` الذي يُنتج نسخة متّسقة يمكنك بعدها نقلها خارج الخادم: وهو ما تحتاجه لاستعادة جدول واحد دون إرجاع الخادم بأكمله. وتجنّب نسخ `/var/lib/clickhouse` أثناء تشغيل الخدمة — فعمليات دمج الأجزاء الجارية تجعل النسخة غير متّسقة.
ضع سياسة الاحتفاظ في المخطّط لا في سكربت تنظيف. صرّح بـ TTL عند إنشاء الجدول — مثل `TTL event_date + INTERVAL 90 DAY` — وقسّم شهريًا بـ `PARTITION BY toYYYYMM(event_date)`: عندئذٍ تُسقط ClickHouse الأقسام المنتهية بالكامل في الخلفية، وهو ما يكاد لا يكلّف شيئًا، بدل حذف الصفوف واحدًا تلو الآخر. وأدرج كذلك على دفعات من آلاف الصفوف بدل صفّ بصفّ، لأن الإدراج المفرد يُنشئ سربًا من الأجزاء الصغيرة ويُطلق عمليات دمج مكلفة. وإن بدأت الاستعلامات تتباطأ فراجع `system.parts` و`system.merges`.
لا، الصورة الرسمية لـ Node-RED لا تُفعّل أي مصادقة بشكل افتراضي. يمكن لأي شخص يصل إلى المنفذ 1880 الدخول إلى المحرّر. إذا أرفقت نطاقًا عامًا، أضف `adminAuth` إلى `/data/settings.js` قبل عرض الرابط: أدخل اسم مستخدم وتجزئة bcrypt لكلمة مرورك (التي تحصل عليها عبر `node-red-admin hash-pw` داخل الحاوية)، ثم أعِد تشغيل الخدمة.
نعم. يُركّب قالب المتجر وحدة تخزين Docker مُسمّاة `node-red-data` على `/data`. يحفظ Node-RED التدفقات والإعدادات هناك بمجرد النقر على Deploy. تُعيد إعادة تشغيل VPS أو الحاوية تحميل تدفقاتك تلقائيًا وتستأنف تنفيذها. لنسخ أتمتتك احتياطيًا، أنشئ لقطة VPS من منطقة العميل، أو صدّر تدفقاتك بصيغة JSON من قائمة المحرّر.
في المحرّر، اسحب عقدة `mqtt in` أو `mqtt out` من اللوحة. انقر عليها نقرًا مزدوجًا للتهيئة: أدخل عنوان الوسيط (IP أو FQDN)، والمنفذ (1883 افتراضيًا، أو 8883 لـ TLS)، والموضوع للاشتراك فيه أو النشر عليه. إذا طلب الوسيط المصادقة، أضفها في تهيئة العقدة. يُبقي Node-RED الاتصال دائمًا ويتلقى رسائل من حسّاساتك في الوقت الحقيقي.
من المحرّر، افتح القائمة الرئيسية (أيقونة القائمة)، ثم Manage palette → تبويب Install. ابحث عن العقدة باسمها (مثل `node-red-contrib-telegrambot`، `node-red-node-mysql`). انقر على Install: يُنزّل Node-RED وحدة npm ويُثبّتها في `/data/node_modules` ويُعيد تحميل اللوحة. لا حاجة لإعادة تشغيل الحاوية. إذا فشل التثبيت، تحقق من وصول VPS إلى الإنترنت (سجل npm).
يستهدف Node-RED وn8n فئتين مختلفتين. Node-RED موجّه للمطورين ومنخفض المستوى وإنترنت الأشياء: يتعامل مع بروتوكول MQTT بصورة أصيلة، ويتيح كتابة معالجات مخصّصة بدوال JavaScript، ويتكامل بسهولة مع الأجهزة المادية. أما n8n فيستهدف أتمتة الأعمال: يوفّر موصّلات جاهزة لمئات خدمات SaaS (Slack وGmail وAirtable…)، وواجهة سير عمل أكثر توجيهًا للمستخدم دون شيفرة، ومعالجة أخطاء لكل تشغيل. كلاهما متاح في متجر ServOrbit. الاختيار الصحيح يعتمد على استخدامك: IoT/تدفقات فورية → Node-RED؛ تكاملات SaaS/سير عمل الأعمال → n8n.
نعم. عندما لا يكون منفذ المزامنة (22000) متاحًا مباشرةً، يتراجع Syncthing تلقائيًا إلى خوادم الترحيل العالمية. تعمل المزامنة مع زيادة طفيفة في الكمون. يمكنك فتح المنفذ في جدار الحماية لاحقًا للأداء الأمثل — هذا اختياري.
ثبّت Syncthing على الجهاز، انسخ معرّف جهازه من واجهته الويب، ثم أضفه كجهاز بعيد في واجهة Syncthing على VPS. سيرى الجهاز طلب إقران يوافق عليه. بعد الإقران، شارك المجلدات التي تريد الاحتفاظ بها متزامنة.
لا. لا تتطلب واجهة Syncthing أي مصادقة من البداية. أول ما يجب فعله بعد الوصول إليها هو ضبط اسم مستخدم وكلمة مرور في Settings > GUI. المصادقة بين الأجهزة تستخدم شهادات تشفيرية تلقائيًا.
يركّز Syncthing حصريًا على المزامنة الندية المشفّرة — دون وصول ويب للملفات ودون تطبيقات. Nextcloud يوفر منصة تعاونية كاملة. اختر Syncthing للخصوصية واستهلاك الموارد المنخفض؛ اختر Nextcloud لمنصة سحابية كاملة.
تأتي Windmill بـ `[email protected]` كمعرّف مستخدم و`changeme` كلمةً للمرور. غيّر كلمة المرور فور أول تسجيل دخول من الإعدادات → المستخدمون. يمكن تحديث البريد الإلكتروني وكلمة المرور معًا.
تستهدف n8n وActivepieces ربط خدمات SaaS بتدفقات مرئية منخفضة الشيفرة. أما Windmill فتستهدف المطوّرين الذين يريدون كتابة شيفرة حقيقية (Python وTypeScript وGo وBash وSQL) وتنسيقها تلقائيًا وكشفها بوصفها APIs وواجهات. النهجان متكاملان وكلاهما متاح في الـ Marketplace.
يُوصى بالحد الأدنى من 2 vCPU و4 غيغابايت RAM لتشغيل خادم Windmill مع عامل worker افتراضي وآخر native. أضف حاويات workers إضافية إن كنت تشغّل كثيرًا من وظائف Python المتزامنة أو أحمال حوسبة ثقيلة.
لا للاستخدام الأساسي — الواجهة متاحة عبر عنوان IP أو النطاق الفرعي المجاني من ServOrbit المقدَّم عند التثبيت. يُوصى باسم نطاق إن أردت استخدام مزوّدي OAuth للمصادقة أو webhook تحتاج عنوان HTTPS ثابتًا.
نعم. يُركَّب socket دوكر الخاص بـ VPS على العامل الافتراضي الذي يعمل بوضع privileged، مما يتيح للنصوص البرمجية تشغيل حاويات Docker مؤقتة لمعالجة معزولة. هذه القدرة متاحة على جميع أجهزة VPS من ServOrbit ولا تحتاج إلى أي إعداد إضافي.
لا توجد في Kaneo بيانات اعتماد افتراضية. عند فتح الرابط لأول مرة، يظهر نموذج تسجيل: أدخل اسمك وبريدك الإلكتروني وكلمة مرور. أول حساب يُنشأ يحصل تلقائيًا على صلاحيات المشرف. بعد إعداد فريقك، أغلق التسجيل من الإعدادات → عام.
Vikunja مدير مهام متكامل مع Kanban وGantt ومزامنة CalDAV ومهام متكررة — أقرب إلى Asana أو TickTick. Kaneo أبسط عمدًا: لوحات Kanban وتكامل GitHub وwebhooks دون عروض إضافية. اختر Kaneo إذا كان فريقك يعمل في الكود وGitHub، وVikunja إذا احتجت إلى Gantt أو مزامنة التقويم.
لا. يُهيّئ نشر ServOrbit Kaneo مع DISABLE_EMAIL_OTP_SIGN_IN=true: تسجيل الدخول يستخدم البريد الإلكتروني وكلمة المرور العاديين دون الحاجة لإرسال بريد. SMTP ضروري فقط إذا أردت إعادة تفعيل تسجيل الدخول برابط سحري أو إرسال إشعارات.
لا. يعمل Kaneo بدون نطاق مخصص — يمكنك الوصول إليه عبر عنوان URL الذي يوفره ServOrbit (بناءً على IP الخاص بـ VPS). يُوصى بنطاق لعنوان سهل التذكر وتسهيل المشاركة مع الفريق، لكنه ليس شرطًا للنشر.
توجد جميع بيانات Kaneo في قاعدة بيانات PostgreSQL. لإنشاء نسخة احتياطية: `docker exec kaneo-postgres-1 pg_dump -U kaneo kaneo | gzip > kaneo-backup.sql.gz`. للاستعادة: `gunzip -c kaneo-backup.sql.gz | docker exec -i kaneo-postgres-1 psql -U kaneo kaneo`. يحتوي حجم Docker `postgres_data` على ملفات PostgreSQL الخام — يمكنك أيضًا نسخه احتياطيًا مباشرةً.
Kestra منصة تنسيق سير عمل مفتوحة المصدر تعتمد على YAML. خلافًا لسكريبت cron، كل flow في Kestra مُصدَر في Git وقابل للمراقبة (سجلات لكل مهمة، وسجل تنفيذ كامل) وإعادة المحاولة تلقائيًا عند الفشل. تُطلق الـ pipelines عبر cron أو webhook أو استدعاء API، وتشاهد مخطط تبعية مهامك في واجهة ويب مخصصة.
n8n مناسب للأتمتة API بلا كود: ربط أدوات SaaS، والاستجابة للـ webhooks، وملء جداول Google. Kestra مصمم لأنابيب البيانات وETL الموجّهة بالكود: workflows YAML مُصدَرة في Git، وسكريبتات Python/SQL/Bash، ومشغّلات Docker معزولة وتتبع كامل. اختر Kestra إذا كان فريقك يكتب كودًا ويحتاج إلى سجل مراجعة قابل للإنتاج؛ فضّل n8n للأتمتة بالسحب والإفلات لتكاملات SaaS.
يعمل Kestra على JVM ويستهلك عادةً من 512 ميغابايت إلى 1 غيغابايت من الذاكرة عند بدء التشغيل، بالإضافة إلى PostgreSQL (حوالي 150 ميغابايت). يكفي VPS بذاكرة 4 غيغابايت وـ 2 vCPU للاستخدام الخفيف إلى المتوسط. إذا كانت flows تطلق مهام Docker، خطّط لـ 8 غيغابايت من الذاكرة. الحد الأدنى للقرص: 10 غيغابايت لبيانات Kestra والسجلات.
نعم. يثبّت Kestra مقبس Docker ويمكنه تشغيل أي صورة Docker كمهمة عبر إضافة `io.kestra.plugin.scripts.runner.docker.Docker`. يعمل كل سكريبت (Python أو Bash أو Go...) في حاوية معزولة خاصة به مع تبعياتها، مما يُبقي الخادم المضيف نظيفًا. تُلتقط النتائج والسجلات بواسطة Kestra وتظهر في سجل التنفيذ.
تضبط ServOrbit Kestra مع تفعيل مصادقة HTTP الأساسية (المستخدم `[email protected]` وكلمة مرور مولَّدة تلقائيًا). يرتبط المنفذ 8080 بـ 127.0.0.1 — لا يُعرَض مباشرةً على الإنترنت. لتعزيز الأمان: أرفق نطاقًا وفعّل HTTPS (nginx + Let's Encrypt تُديره AWX)؛ احتفظ بكلمة مرورك المولَّدة في مكان آمن؛ واحتفظ بنسخ احتياطية منتظمة من قاعدة بيانات PostgreSQL التي تحتوي على جميع flows وسجل التنفيذ.
Garage مخزن كائنات متوافق مع S3، مكتوب بلغة Rust من تجمّع Deuxfleurs ومنشور برخصة AGPLv3. يمنحك تخزين الكائنات نقطة وصول تودع فيها الملفات وتسترجعها عبر واجهة قياسية بدل قرص مركّب: وهو ما تستعمله أدوات النسخ الاحتياطي مثل restic وBorg، والتطبيقات التي تحفظ ملفات مستخدميها، والمواقع الساكنة المخدومة خلف شبكة توصيل محتوى. ولأن الواجهة هي S3 القياسية، تعمل أدواتك الحالية دون تعديل.
لا، وهذا خيار تصميمي متعمَّد من المشروع. تمرّ الإدارة عبر أداة سطر الأوامر garage وعبر واجهة إدارة HTTP: فتبقى الخدمة صغيرة وسطح تشغيلها ضيّقاً. وتوفّر مشاريع مجتمعية واجهة في المتصفح فوق هذه الواجهة إن أردت. أما بيانات اعتماد S3 فتظهر في منطقة عميل ServOrbit.
للحالة الشائعة — نقطة وصول S3 للنسخ الاحتياطي والتطبيقات — نعم. Garage أخفّ، ورخصته AGPLv3 لا تحجز أي ميزة لإصدار مدفوع، خلافاً لما جرى للإصدار المجتمعي من MinIO (إزالة لوحة الإدارة سنة 2025، ثم التوقّف عن نشر صور Docker المجتمعية). لكنهما مشروعان مختلفان لا بديلان متطابقان: تحقّق من تكاملاتك الخاصة قبل الترحيل.
لا، ويستحق هذا أن يُقال بوضوح. يحفظ النشر أحادي العقدة نسخة واحدة من كائناتك على قرص واحد: وهو لا يحلّ محلّ النسخ الاحتياطي. صُمّم النسخ المتماثل في Garage لعنقود من أجهزة عدّة، ربما موزّعة على مواقع مختلفة — ويدعمه البرنامج نفسه عند إضافة عقد. وما دمت تملك عقدة واحدة، فحافظ على انضباط النسخ الاحتياطي المعتاد.
الخدمة نفسها مقتصدة جداً: قيست عند نحو 3 ميبي بايت من الذاكرة في وضع السكون على نشر أحادي العقدة. وما يحدّد حجم خادمك هو حجم البيانات التي تنوي تخزينها لا Garage. يكفي خادم من الفئة الأولى لتشغيل الخدمة؛ اختر القرص بحسب ما ستودعه فيه، وتذكّر أن العقدة الواحدة لا توفّر أي تكرار.
يتعرف Whisper على 99 لغة تشمل العربية والفرنسية والإنجليزية والإسبانية والدارجة المغربية. يتولى النموذج ذاته التفريغ والترجمة إلى الإنجليزية، مُحدَّدَيْن عبر معامل `task` (transcribe أو translate). يغطي النموذج الافتراضي `base` جميع هذه اللغات؛ ويُحسّن `large-v3` الدقة للغات ذات الموارد المحدودة.
يعمل نموذج `base` (الافتراضي `ASR_MODEL=base`) بأريحية على 1 غيغابايت RAM ونواة معالج واحدة، ويُقدّم دقة جيدة للكلام الواضح في اللغات الشائعة. للتسجيلات المشوشة أو اللهجات الأقل شيوعًا، يُناسب `small` أكثر ويعمل جيدًا مع 2 غيغابايت RAM. يُقدّم `large-v3` أفضل دقة لكنه يتطلب 8 غيغابايت على الأقل ويُوصى به لخطط VPS المجهزة بـ GPU.
يُنشر Whisper كواجهة REST API مع Swagger UI في `/docs` للاختبار التفاعلي. لا يتضمن تطبيق ويب مستقلًا بنموذج رفع ملفات. لدمج Whisper في سير عمل دون كتابة كود، تتيح أدوات مثل n8n أو Make استدعاء `/asr` مباشرةً من سير عمل آلي. من سطر الأوامر، يكفي: `curl -F "audio_file=@ملف.mp3" https://عنوانك/asr?output=txt`.
نعم. نقطة النهاية `/asr` متوافقة مع واجهة OpenAI للتفريغ: يمكن توجيه أي مكتبة أو تكامل يستدعي واجهة OpenAI إلى نسختك بتغيير عنوان URL الأساسي (`base_url`) وحذف مفتاح API. معامل `output` يعادل `response_format` في OpenAI. ملاحظة: نقطة النهاية `/asr` ليست مطابقة لـ `/v1/audio/transcriptions` في OpenAI — بعض المكتبات التي تتحقق من المسار الدقيق قد تحتاج إلى تعديل طفيف.
لا. تتم معالجة كل شيء محليًا على خادم VPS الخاص بك: تُحتجز ملفات الصوت في الذاكرة أثناء التفريغ ولا تُكتب على القرص أبدًا ولا تُرسل إلى OpenAI أو أي خدمة طرف ثالث. Whisper هو نموذج تعلم آلة يعمل كليًا داخل حاويتك. وهذه هي الفائدة الجوهرية للاستضافة الذاتية للمحتوى الحساس: المقابلات، والبيانات الطبية، وتسجيلات الشركات الداخلية.
يعرض ToolJet معالج إعداد عند أول فتح. يطلب اسمك الكامل وعنوان بريدك الإلكتروني وكلمة مرور. أول حساب يُنشأ يصبح تلقائياً مشرف مساحة العمل. لا يلزم تأكيد بريد إلكتروني — يتم توجيهك مباشرة إلى المحرر بعد الإرسال.
لا. خادم SMTP اختياري تماماً. يُنشأ حساب المشرف عبر المعالج في المتصفح دون أي تأكيد بريد إلكتروني. SMTP مفيد فقط إذا أردت تفعيل إعادة تعيين كلمة المرور بالبريد أو دعوة مستخدمين جدد بالبريد. يمكنك إعداد SMTP لاحقاً في الإعدادات دون إعادة النشر.
لا. ToolJet CE مرخّص بـ AGPL-3.0 — لا حدود للمقاعد، لا حدود للتطبيقات، لا رسوم لكل مستخدم. القيد الوحيد هو موارد خادم VPS. خادم بـ 2 جيجابايت RAM يتعامل بسهولة مع عشرات المستخدمين المتزامنين. للمئات من المستخدمين، يُوصى بـ 4–8 جيجابايت RAM.
لا. TOOLJET_HOST يقبل كلاً من `http://your-ip` و`https://your-domain.com`. بدون نطاق، الوصول العام غير متاح: استخدم نفق SSH — `ssh -L 8096:127.0.0.1:8096 root@your-vps-ip` — ثم افتح `http://localhost:8096` في متصفحك المحلي. ربط نطاق لاحقاً لا يتطلب سوى تحديث `TOOLJET_HOST` في ملف `.env` وإعادة تشغيل الحاويات.
Retool خدمة مستضافة ومغلقة المصدر، مدفوعة بالمقعد شهرياً (حوالي 10–25 دولار). ToolJet CE مفتوح المصدر بالكامل (AGPL-3.0)، ذاتي الاستضافة على VPS الخاص بك، ومجاني فوق تكلفة الاستضافة. مجموعات الميزات متقاربة — لوحة بالسحب والإفلات، موصّلات بيانات، إجراءات JavaScript، تحكم بالوصول حسب الدور. ToolJet 3.0 (2026) أضاف بناء التطبيقات بالذكاء الاصطناعي. الميزة الرئيسية: جميع بياناتك تبقى في بنيتك التحتية، دون نقل لأي طرف ثالث.
Mautic هو منصة أتمتة تسويقية مفتوحة المصدر تغطي حملات البريد الإلكتروني وتقسيم جهات الاتصال وتسجيل العملاء المحتملين وصفحات الهبوط وسير العمل المستندة إلى الأحداث. Listmonk هو أداة نشرة إخبارية عالية الأداء تركز على الإرسال الجماعي.
نعم. لإرسال الحملات، يجب توصيل Mautic بمزود SMTP (Amazon SES أو Mailgun أو Brevo أو SendGrid). نطاقات IP لـ VPS السحابي محظورة عموماً من قِبل كبار مزودي البريد الإلكتروني. قم بالتكوين في الإعدادات ← إعدادات البريد الإلكتروني فور انتهاء معالج التثبيت.
لا يفرض Mautic أي حد برمجي على عدد جهات الاتصال — الحد الحقيقي هو سعة القرص والذاكرة في VPS الخاص بك. من الناحية العملية، يتعامل VPS بذاكرة 4 غيغابايت بشكل مريح مع قواعد بيانات من 50,000 إلى 100,000 جهة اتصال.
يتحقق معالج تثبيت Mautic من عدة متطلبات PHP. إذا فشل الفحص، فعادةً ما يكون ذلك لأن الحاوية لم تبدأ بالكامل بعد. انتظر دقيقتين وأعد تحميل الصفحة. إذا استمرت المشكلة، تحقق من السجلات باستخدام `docker compose logs mautic_web`.
نعم. يوفر Mautic تكاملات أصلية مع Salesforce وSugarCRM وHubSpot وZoho وPipedrive من خلال مكونات CRM الإضافية. بالنسبة لـ Twenty (الموجود أيضاً في كتالوج ServOrbit)، يمكنك استخدام REST API لكليهما مع n8n لمزامنة جهات الاتصال.
أدخل `admin` كاسم مستخدم وكلمة المرور المولَّدة الظاهرة تحت ADMIN_PASSWORD في منطقة عميل ServOrbit (تبويب بيانات الاعتماد). المصادقة مفعّلة من الإقلاع الأول — النسخة لا تكون مفتوحة دون بيانات اعتماد.
لا. بدون نطاق، يمكنك الوصول عبر نفق SSH: `ssh -L 7860:127.0.0.1:7860 root@ip-خادمك`، ثم افتح `http://localhost:7860` في متصفحك. إرفاق نطاق يُتيح الوصول المباشر عبر HTTPS — تضبط ServOrbit nginx والشهادة TLS تلقائيًا.
نعم. استخدم مكوّن Ollama على اللوحة وأدخل رابط القاعدة. إذا كان Ollama مثبّتًا على نفس الخادم من سوق ServOrbit، فهو متاح من داخل حاوية LangFlow على `http://host.docker.internal:11434`.
كلاهما بانيا خطوط أنابيب LLM البصريان. LangFlow أصيل بلغة Python ومخصّص للمطوّرين الذين يريدون كتابة مكوّنات مخصّصة أو تصدير شيفرة Python نظيفة من مساراتهم. Flowise أكثر توجيهًا نحو اللاكود بلوحة أبسط. يشتركان في اللغة LangChain لكنهما تباعدا في ملف المستخدم والأدوات.
صدّر كل مسار منفردًا من قائمة اللوحة (تصدير JSON). لنسخة احتياطية كاملة، انسخ قاعدة بيانات SQLite: `docker cp langflow-langflow-1:/app/data/langflow.db ./langflow-backup.db`. استعدها بنسخ الملف إلى نفس الوجهة وإعادة تشغيل الحاوية.
لا توجد بيانات اعتماد افتراضية في Linkwarden. عند أول فتح، انقر على «تسجيل» وأنشئ حسابك ببريد إلكتروني وكلمة مرور — الحساب الأول يصبح مالكاً تلقائياً. لا يلزم تأكيد بريد إلكتروني. انتقل فوراً إلى الإعدادات → المستخدمون لإغلاق التسجيل إذا أردت وصولاً بالدعوة فقط.
نعم. يستخدم Linkwarden NextAuth.js لإدارة الجلسات، التي تثبّت NEXTAUTH_URL في ملفات تعريف الارتباط عند أول تشغيل. يجب تحديد النطاق وتهيئة DNS قبل النشر. تغييره لاحقاً يستلزم إعادة تعيين قاعدة البيانات ودعوة جميع الأعضاء مجدداً.
لفريق من 5 إلى 15 شخصاً، **2 vCPU و 2 GB RAM** تحت Ubuntu 24.04. صورة Docker تحتوي Playwright مع Chromium للأرشفة التلقائية (~400–600 MB في الحمل). على VPS بـ 1 GB: اضبط DISABLE_NEXT_GENERATION_ARCHIVAL=true لخفض البصمة دون 256 MB.
كلاهما يدير الإشارات المرجعية لكن بزوايا مختلفة. **Karakeep** (الهوردر سابقاً) موجّه للاستخدام الشخصي: وسم تلقائي بالذكاء الاصطناعي وبحث دلالي. **Linkwarden** موجّه لتعاون الفريق: مجموعات مشتركة، صلاحيات دقيقة لكل عضو، تعليقات وإضافة متصفح متعددة المستخدمين. اختر Linkwarden لمركزة بحث الفريق أو الوكالة.
بشكل افتراضي، يمكن لأي شخص يعرف عنوان URL التسجيل. لإغلاق التسجيل: اضبط DISABLE_NEW_SIGN_UPS=true من لوحة تحكم ServOrbit. يحتفظ الأعضاء الحاليون بوصولهم؛ المالكون فقط يمكنهم إنشاء حسابات جديدة. للأدوار والصلاحيات لكل مجموعة: الإعدادات → المستخدمون.
DrawDB هو محرر مخططات ERD مفتوح المصدر (AGPL-3.0، ~39 ألف نجمة). يتيح نمذجة جداول قواعد البيانات بصريًا وتحديد علاقات FK وتصدير DDL لـ MySQL وPostgreSQL وSQLite وMariaDB وSQL Server — كليًا في المتصفح بلا تثبيت أو حساب.
لا. يحفظ DrawDB حالة المخطط في localStorage بمتصفحك. حاوية Nginx تقدم فقط ملفات ثابتة ولا تعالج أي بيانات. لحفظ مخططك عبر الأجهزة، صدّر JSON وأودعه في Git.
يولّد DrawDB DDL لـ MySQL وPostgreSQL وSQLite وMariaDB وMicrosoft SQL Server. اختر اللهجة من تصدير ← SQL قبل النسخ. الناتج يشمل CREATE TABLE مع أنواع الأعمدة وقيود NOT NULL وPRIMARY KEY وFOREIGN KEY.
نعم. الصق عبارات CREATE TABLE في نافذة استيراد SQL ويعيد DrawDB بناء مخطط ERD تلقائيًا بما فيها علاقات FK المكتشفة. مثالي لتوثيق قاعدة بيانات موروثة أو تصوّر مخطط غير معروف.
لا. DrawDB يعمل بدون نطاق: الواجهة متاحة مباشرة على المنفذ المعروض في مساحة عميل ServOrbit (3060 في الكتالوج، لكن المنفذ الفعلي قد يختلف). بدون نطاق، لا يوجد وصول عام مباشر: افتح نفقًا SSH (`ssh -L 3060:127.0.0.1:3060 root@<ip-خادمك>`) وتصفح `http://localhost:3060`.
بيانات الدخول الافتراضية هي [email protected] وكلمة المرور MyPassword. غيّرهما فورًا بعد أول تسجيل دخول من الإدارة ← ملفك الشخصي.
لا. يعمل Mealie على عنوان IP مباشر. النطاق مستحسن للوصول من الإنترنت بشهادة TLS، لكنه غير مطلوب للوصول المحلي أو عبر VPN.
يخزّن Mealie الوصفات والصور والإعدادات في مجلد /app/data على خادمك. انسخه احتياطيًا بانتظام لحماية مكتبتك. يمكنك أيضًا تصدير المكتبة كاملةً بصيغة JSON من الواجهة.
نعم. يدعم Mealie عدة مستخدمين بأدوار مختلفة: مشرف، مستخدم (يمكنه إضافة الوصفات وتعديلها)، ومشاهد (للقراءة فقط). أنشئ الحسابات من الإدارة ← المستخدمون.
يحلّل Mealie بيانات JSON-LD Recipe في الصفحة المستهدفة ويستخرج العنوان والمكوّنات والخطوات والصورة تلقائيًا. للمواقع بدون بيانات منظّمة، يستخدم كاشطًا احتياطيًا. إن كانت النتيجة غير مكتملة، يتيح المحرّر اليدوي إضافة الحقول الناقصة.
Seafile تركز حصراً على مزامنة الملفات؛ لا تقويم ولا بريد ولا متجر تطبيقات. هذا يجعلها أخف بشكل ملحوظ — عادةً نصف ذاكرة الوصول العشوائي لـ Nextcloud على نفس الـ VPS.
Syncthing نظير إلى نظير: كل جهاز يتزامن مباشرة مع الآخرين دون خادم مركزي. Seafile عميل-خادم: جميع الأجهزة تتزامن عبر الـ VPS المركزي ويدعم مستخدمين متعددين والأذونات ومشاركة الروابط.
نعم. عند إنشاء مكتبة، يمكنك اختيار التشفير من جانب العميل. عبارة المرور لا تغادر جهازك أبداً — الخادم يخزن كتلاً مشفرة فقط. تحذير: إن فقدت عبارة المرور، الملفات غير قابلة للاسترداد نهائياً.
IT-Tools هو تطبيق ويب مفتوح المصدر (MIT، ~25 ألف نجمة) يجمع أكثر من 60 أداة للمطوّرين — فاكّ تشفير JWT، مولّدات هاش SHA-256/MD5، UUID، مشفّر base64، اختبار regex، منسّق JSON وأكثر. كل المعالجة تجري في المتصفح: لا بيانات ترسل لأي خادم.
لا. كل أداة في IT-Tools تُنفّذ حساباتها في JavaScript بمتصفحك. حاوية Nginx تقدّم فقط ملفات التطبيق الثابتة — لا تستقبل ولا تعالج ولا ترسل أي مدخلات. رموز JWT ومفاتيح API والهاشات تبقى على جهازك.
لا. IT-Tools يعمل بدون نطاق: الواجهة متاحة مباشرة على المنفذ المعروض في مساحة عميل ServOrbit (3765 في الكتالوج؛ قد يختلف المنفذ الفعلي). بدون نطاق، افتح نفق SSH وتصفح http://localhost:3765.
لا توجد مصادقة مدمجة. لتقييد الوصول: (1) ضعه خلف reverse proxy مع HTTP Basic Auth؛ (2) اكشفه فقط على شبكة VPN خاصة؛ أو (3) استخدم جدار حماية ServOrbit لفتح المنفذ لنطاقات IP محددة فقط.
IT-Tools خفيف جدًا: صورة Docker ~20 ميغابايت وحاوية Nginx تستخدم بضعة ميغابايتات فقط. لا تحتاج قاعدة بيانات وتعمل بسلاسة على أي VPS بـ 512 ميغابايت.
Django Stack هو قالب VPS مُهيَّأ مسبقًا يثبّت Python 3.12 وGunicorn وNginx وPostgreSQL 16 تلقائيًا. مصمّم للمطوّرين Python الذين يريدون نشر تطبيق Django في الإنتاج دون إعداد يدوي لمكوّنات الخادم.
Python 3.12 من PPA deadsnakes. يوفّر هذا الإصدار تحسينات أداء بنسبة 30–60% مقارنة بـ Python 3.10 على دورات طلبات Django النموذجية. يمكنك تثبيت إصدارات Python أخرى بالتوازي عبر PPA deadsnakes واستخدام virtualenv لاختيار الإصدار لكل مشروع.
ثبّت Redis بـ `apt install redis-server`، أضف `celery` إلى requirements.txt، ثم أنشئ إعداد Supervisor لعامل Celery في /etc/supervisor/conf.d/. Django Stack مصمّم لاستضافة Gunicorn وعمال Celery على نفس VPS دون إعداد إضافي لحزم النظام.
نعم. أنشئ بيئة افتراضية لكل مشروع في /var/www/، كتلة خادم Nginx لكل نطاق (يشير كل منها إلى منفذ Gunicorn مختلف)، وإعداد Supervisor لكل عملية Gunicorn. كل مشروع معزول تمامًا — اعتماداته وعمليته وإعداداته لا تتعارض مع الأخرى.
2 غيغابايت لتطبيق Django مع PostgreSQL و3 workers Gunicorn. خصّص 4 غيغابايت إن أضفت عمال Celery أو ذاكرة Redis محمّلة. يستهلك كل worker في Gunicorn حوالي 100–200 ميغابايت بحسب حجم تطبيقك؛ اضبط عدد الـ workers وفقًا لذلك.
Bytebase هو منصة DevOps مفتوحة المصدر لقواعد البيانات (ترخيص MIT) تجلب سير عمل مراجعة منظماً لعمليات ترحيل SQL. يتيح لك إرسال ومراجعة ونشر تغييرات المخطط بأمان، مع أكثر من 200 قاعدة lint تلقائية وسجل تدقيق كامل وتكامل GitOps لـ PostgreSQL وMySQL وMariaDB وMongoDB وRedis وClickHouse وأكثر من 20 محركاً آخر.
يدعم Bytebase أكثر من 20 محرك قواعد بيانات: PostgreSQL وMySQL وMariaDB وMongoDB وRedis وClickHouse وSQL Server وOracle وTiDB وSnowflake وSpanner وOceanBase وغيرها. يتصل بخوادم قواعد البيانات الحالية كعميل — لا يحلّ محل بنية البيانات، بل ينسّقها.
نعم. إصدار المجتمع مجاني بدون حد للمستخدمين ويغطي سير عمل إدارة التغييرات الكامل ومحرر SQL وسجل التدقيق. الميزات المؤسسية (SSO وRBAC الدقيق وإخفاء البيانات وسير عمل الموافقة المخصصة) تتطلب خطة مدفوعة. على ServOrbit، تدفع فقط مقابل VPS — Bytebase نفسه لا يكلف شيئاً.
يعمل Bytebase بشكل مريح على 1 غيغابايت RAM. تتضمن الحاوية الواحدة قاعدة بيانات PostgreSQL مدمجة — لا يلزم خادم قاعدة بيانات خارجي. للاستخدام الإنتاجي مع مستخدمين متزامنين كثيرين أو قواعد بيانات كبيرة، يُوصى بـ 2 غيغابايت.
لا. يمكن الوصول إلى Bytebase بدون نطاق عبر نفق SSH — `ssh -L 8080:127.0.0.1:8080 root@<ip>` ثم `http://localhost:8080`. يناسب هذا الاستخدام الفردي للمسؤول. بمجرد أن يحتاج عدة مستخدمين للوصول في آنٍ واحد، اربط نطاقاً: يهيّئ ServOrbit nginx وشهادة TLS تلقائياً.
نعم. Gotenberg مستقر، برخصة MIT، ويُستخدم في الإنتاج من قِبل آلاف الفرق. يعزل كل طلب تحويل في عملية Chromium أو LibreOffice منفصلة — لا يؤثر تعطل تحويل واحد على التحويلات التالية. حدد حجم RAM وفقًا للطلبات المتزامنة: خصص ~200 ميغابايت لكل تصيير Chromium متزامن.
نعم. يستخدم Gotenberg نسخة Chromium كاملة: خطوط الويب (Google Fonts عبر URL، أو الخطوط المحلية مضمّنة كـ base64)، متغيرات CSS، استفسارات الوسائط `@print`، flexbox والشبكات — كلها مُكرَّمة. للخطوط المحلية، ضمّنها بـ `@font-face` وأرفق ملف الخط في نموذج multipart.
يدعم Gotenberg أكثر من 20 صيغة عبر LibreOffice: DOCX وXLSX وPPTX (ونظائرها OpenDocument: ODT وODS وODP) وRTF وTXT وCSV وغيرها. أرسل الملف بتنسيق multipart إلى `/forms/libreoffice/convert` — الناتج دائمًا PDF.
لا. Gotenberg عديم الحالة (stateless): الملفات المرفوعة وملفات PDF المُولَّدة تُخزَّن في مجلد مؤقت وتُحذف فور إرسال الاستجابة. لا قاعدة بيانات، لا تخزين دائم. مستنداتك تمر فقط عبر بنيتك التحتية.
الحد الأدنى المطلق هو 512 ميغابايت، لكن Chromium يستهلك ~150–250 ميغابايت لكل طلب متزامن. للاستخدام التطبيقي النموذجي (1–3 ملفات PDF متزامنة)، يكفي 1–2 غيغابايت. للأحمال الثقيلة (10+ ملفات PDF متزامنة أو مستندات LibreOffice ضخمة)، يُفضَّل 4 غيغابايت أو أكثر. لا تخزّن Gotenberg سياقات Chromium مؤقتًا: كل طلب يبدأ عملية جديدة.
FastAPI غير متزامن أصلًا مع تحقق Pydantic ووثائق OpenAPI تولَّد تلقائيًا — مثالي لـAPI REST والخدمات المصغّرة. Django إطار عمل متكامل مع لوحة إدارة وORM ومحرك قوالب — أنسب للتطبيقات المتكاملة. لخلفية API خالصة، FastAPI أسرع تطويرًا وأسرع في التشغيل.
استخدم Gunicorn مديرًا للعمليات مع UvicornWorker: `gunicorn main:app -k uvicorn.workers.UvicornWorker --workers 4 --bind 127.0.0.1:8000`. عدد الـworkers المُوصى به هو (2 × vCPU) + 1. يجمع ذلك إدارة عمليات Gunicorn مع أداء Uvicorn غير المتزامن.
نعم. FastAPI لا يعتمد على قاعدة بيانات بعينها. استخدم SQLite أو MySQL أو MongoDB أو أي قاعدة عبر SQLAlchemy أو Motor. البيئة تثبّت PostgreSQL 16 للمشاريع التي تحتاجه فقط — تجاهله إذا انطلقت بقاعدة بيانات مختلفة.
يولّد FastAPI تلقائيًا /docs (Swagger UI) و/redoc (ReDoc) لكل endpoint تعرّفه. ادخل على https://your-domain.com/docs بعد النشر. في الإنتاج، قيّد الوصول إلى هذه النقاط إذا لم تكن الـAPI عامة.
1 غيغابايت يكفي لـAPI FastAPI خفيفة بدون قاعدة بيانات على نفس VPS. خطّط لـ2 غيغابايت مع PostgreSQL، و4 غيغابايت لإضافة Celery وworkers Redis. كل worker يستهلك حوالي 50–150 ميغابايت حسب المكتبات المحمّلة عند بدء التشغيل.
Plane هو البديل مفتوح المصدر (AGPL-3.0) المستضاف ذاتيًا لـJira وLinear. مجموعة الميزات متشابهة جدًا: مشكلات مع حالات مخصصة، دورات (سبرنتات) مع مخططات الاحتراق، وحدات (ملاحم)، صفحات ويكي وتحليلات. الفرق الرئيسي: مع Plane تبقى بياناتك على خادمك، ولا توجد فوترة لكل مستخدم وتتحكم كليًا في الاحتفاظ بالبيانات. Jira وLinear مناسبان إذا كنت لا تريد إدارة خادم؛ Plane مناسب إذا أردت التحكم الكامل بتكلفة ثابتة.
الحد الأدنى للتهيئة هو 2 vCPU و4 غيغابايت RAM على Ubuntu 24.04 لفريق يضم أقل من 10 أشخاص. لفريق أكبر أو استخدام مكثف، استهدف 4 vCPU و8 غيغابايت RAM. يعتمد Plane على عدة مكونات (Django وReact وCelery وPostgreSQL 16 وRedis 7 وRabbitMQ وMinIO) — يُديرها كلها قالب ServOrbit تلقائيًا. يُشترط وجود نطاق خاص لكي تعمل عناوين URL لإعادة التوجيه وشهادات TLS بشكل صحيح.
يتضمن Plane مستوردًا أصليًا لـJira: اذهب إلى الإعدادات > المستوردون > Jira، أدخل رابط نسختك من Jira ورمز Atlassian API، اختر المشروع المراد استيراده وابدأ. تصبح الملاحم وحدات، والسبرنتات دورات، وتحتفظ المشكلات بأوصافها وتسمياتها وأولوياتها وحالاتها. الاستيراد غير مُدمِّر: لا شيء يُعدَّل أو يُحذف في Jira أثناء الترحيل. يتوفر أيضًا استيراد CSV للترحيل من Linear أو أدوات أخرى.
نعم. الدورات هي مكافئ Plane للسبرنتات: لكل دورة تاريخ بداية وتاريخ نهاية ومخطط احتراق وترحيل تلقائي للمشكلات غير المنجزة إلى الدورة التالية. طريقة عرض Gantt متاحة على مستوى المشروع والمساحة — تعرض التبعيات بين المشكلات كمخطط زمني تفاعلي وتتيح سحب المواعيد النهائية وإفلاتها مباشرةً على المخطط لتعديلها.
نعم. ثبّت تطبيق Plane GitHub App (الإعدادات > التكاملات > GitHub) على مستودعك، ثم أشر إلى المشكلات في رسائل commit باستخدام الصيغة `fix(#123)` أو `closes #456` أو `ref #789`. سيُحرّك Plane المشكلة تلقائيًا بناءً على الكلمة المفتاحية المستخدمة. تُرتبط طلبات السحب أيضًا بالمشكلات في الشريط الجانبي، وتُسمَّى الفروع المنشأة من Plane تيمنًا بمعرّف المشكلة لتسهيل التتبع.
يبدأ FileBrowser بـ admin كاسم مستخدم وكلمة مرور. غيّر كلمة المرور فورًا بعد تسجيل الدخول الأول من الإعدادات → المستخدمون لتأمين نسختك.
نعم. يمكن الوصول إلى FileBrowser عبر عنوان IP لخادم VPS والمنفذ المخصص (8085 افتراضيًا). للوصول المشفّر من الإنترنت، اربط اسم نطاق: تتولى وصفة Marketplace ServOrbit تهيئة الوكيل العكسي وشهادة HTTPS تلقائيًا.
نعم. يركّب FileBrowser وحدتي تخزين Docker مستقلتين: إحداهما للملفات (/srv) والأخرى لقاعدة بيانات SQLite (/database). كلتاهما تستمران بعد إعادة تشغيل الحاوية وتحديثات الصورة وإعادة تشغيل الخادم.
نعم. من الإعدادات → المستخدمون، أنشئ ما تحتاج من حسابات. لكل حساب دليله الرئيسي الخاص وحصة تخزينية اختيارية. تُدار الصلاحيات على مستوى الدليل: يمكن تقييد المستخدم بجزء من شجرة الملفات فقط.
يوفّر FileBrowser مصادقة لكل حساب وتحكّمًا في الوصول على مستوى الدليل. لتشفير الاتصالات، ضعه خلف وكيل HTTPS المضمّن في وصفة Marketplace ServOrbit (Let's Encrypt تلقائيًا مع نطاقك). يمكن تحديد روابط المشاركة العامة بتاريخ انتهاء صلاحية أو تركها دائمة، وهي مؤمّنة لكل رابط — الرابط المُلغى لا يُمكن الوصول إليه.
Go (Gin) Stack هو قالب VPS مُهيَّأ مسبقًا يثبّت Go 1.22+ من الملفّ الثنائي الرسمي go.dev، وNginx، وPostgreSQL 16 تلقائيًا. مصمّم للمطوّرين Go الذين يريدون نشر واجهة Gin في الإنتاج دون إعداد يدوي لمكوّنات الخادم.
لا. إذا صرَّفت بـ CGO_ENABLED=0 GOOS=linux GOARCH=amd64 على جهازك، الملفّ الثنائي ساكن بالكامل ويعمل دون Go على الخادم. يُثبِّت القالب Go 1.22+ للسماح بالتصريف المباشر على الخادم إذا فضّلت ذلك، لكنّه غير مطلوب لتشغيل الثنائيات المُصرَّفة مسبقًا.
نعم. القالب يُثبِّت أدوات Go وNginx وPostgreSQL — ليس الإطار. استخدم Echo أو Chi أو Fiber أو مكتبة net/http القياسية. Gin موصى به في التوثيق لكثرة استخدامه، لكنّ القالب لا يفرضه.
1 جيجابايت مريح لواجهة Gin دون قاعدة بيانات. أضف 1 جيجابايت إذا كان PostgreSQL يعمل على نفس الخادم. عملية Gin تستهلك 15-30 ميجابايت في وضع الخمول.
النهج الموصى به هو وحدة systemd: ExecStart يشير إلى ملفّك الثنائي، Restart=always للتعافي التلقائي عند الأعطال، وEnvironmentFile للأسرار. يمنحك هذا تسجيل Journal وحدود الموارد وترتيب التبعيات (مثلًا: بعد PostgreSQL). بديلًا، شغّل ملفّك الثنائي داخل حاوية Docker مع --restart unless-stopped.
يستهدف Next.js Stack تطبيقات React (Next.js)، بينما يستهدف Nuxt Stack تطبيقات Vue.js (Nuxt 3). سلسلة الأدوات المُثبَّتة متطابقة — Node.js LTS وPM2 وNginx وPostgreSQL — لكن إطاري العمل ونظام البناء وملفات المخرجات مختلفة.
نعم. يعمل كل تطبيق Next.js كعملية PM2 منفصلة على منفذ مختلف (3000، 3001، 3002...). يوجّه Nginx الطلبات بحسب اسم النطاق ويُعيد توجيهها إلى العملية الصحيحة. يمكن لخادم VPS بـ4 غيغابايت من RAM استضافة 3 إلى 5 مواقع خفيفة في آنٍ واحد.
نعم. يُثبّت القالب Node.js LTS وPM2 اللذين يُشغّلان أي إصدار من Next.js بما في ذلك App Router. خيار `output: 'standalone'` في `next.config.js` يعمل بشكل متطابق مع App Router وPages Router.
يخزّن ISR الخاص بـNext.js الصفحات المُعاد توليدها في `.next/cache` على قرص الخادم VPS. يبقى هذا التخزين المؤقت بين عمليات إعادة تحميل PM2 (دون توقف). لتجنّب مسحه في كل عملية نشر، استخدم `pm2 reload` بدلًا من `pm2 restart`. لعدة نسخ، استخدم معالِج ذاكرة مؤقتة بـRedis.
يُفضَّل الخادم VPS عند وجود حركة SSR عالية (يفوتر Vercel لكل استدعاء)، أو عمّال (workers) خلفيّون أو مهام cron، أو عدة مشاريع لتوحيدها، أو متطلب بتكلفة شهرية ثابتة. يبقى Vercel الخيار الأفضل لنموذج أولي سريع أو موقع خفيف بلا عمليات مساندة.
Typesense (C++، GPLv3) وMeilisearch (Rust، MIT) كلاهما محركا بحث مفتوحا المصدر بتحمّل الأخطاء وREST API، متاحان في Marketplace ServOrbit. Typesense مُحسَّن لمتطلبات زمن الاستجابة الصارمة ويتضمن بحثًا متجهيًا مدمجًا. Meilisearch أسهل في الإعداد وأنسب للمجموعات الصغيرة. يمكن تشغيلهما معًا على نفس الـ VPS.
لا تضع مفتاح الإدارة في المتصفح أبدًا. أنشئ مفتاحًا محدود الصلاحيات عبر API Typesense: POST /keys مع `{"actions":["documents:search"],"collections":["مجموعتي"]}` مستخدمًا المفتاح الإداري في الترويسة. المفتاح الناتج لا يستطيع تعديل المجموعات ولا الوصول إلى فهارس أخرى. ضعه في bundle JavaScript الخاص بك؛ احتفظ بالمفتاح الإداري من جهة الخادم فقط.
يدعم Typesense v0.25+ حقولًا من نوع `float[]` لتخزين التضمينات إلى جانب الحقول النصية. أعلن حقل `embedding` من نوع `float[]` في مخطط مجموعتك، ثم أرسل متجهاتك (المُولَّدة بـ OpenAI أو نموذج Ollama محلي) مع كل مستند. للاستعلام الهجين: استخدم `vector_query` مع متجه الاستعلام وادمجه مع `q` لرتبة BM25 — يدمج Typesense النتيجتين بمعامل `alpha` قابل للضبط.
يُحمّل Typesense فهارسه في ذاكرة RAM: خطّط لنحو 1 MB لكل 1000 مستند مع 3–5 حقول نصية. لكتالوج من 100000 منتج، احسب ~300 MB ذاكرة؛ لمليون مستند، ~3 GB. يكفي VPS بـ 1 GB لمعظم المشاريع؛ انتقل إلى 2 أو 4 GB إن تجاوزت 500000 مستند أو فعّلت حقول التضمين. يتيح ServOrbit تغيير الخطة دون إعادة تثبيت.
Typesense متوافق مع نظام Algolia InstantSearch: ثبّت `typesense-instantsearch-adapter` ثم اضبط المحوّل بعنوان URL لنسختك ومفتاح search-only. ستحصل على شريط بحث مع اقتراحات وواجهات وترقيم صفحات وتمييز المصطلحات — دون تعديل واجهتك الأمامية الموجودة. الإصدارات React وVue مدعومة بنفس المحوّل.
لا. Mailpit خادم اعتراضي: يقبل اتصالات SMTP على المنفذ 1025 ويخزن كل رسالة في SQLite المحلية دون إعادة توجيهها. لا تصل أي رسالة لبريد حقيقي بصرف النظر عن عنوان المستلم في تطبيقك.
في متغيرات البيئة، اضبط مضيف SMTP على 127.0.0.1 والمنفذ على 1025. لا توثيق ولا TLS مطلوبان افتراضياً. في Laravel: MAIL_HOST=127.0.0.1, MAIL_PORT=1025. في Symfony: MAILER_DSN=smtp://127.0.0.1:1025. في Node.js (Nodemailer): host: '127.0.0.1', port: 1025. تطبيقك يجب أن يعمل على نفس VPS كـ Mailpit.
MailHog متروك منذ 2020 ويحمل ثغرة XSS مخزنة غير مصلحة (Exploit-DB 50971): بريد يحتوي جافاسكريبت ضار قد يخترق الواجهة. Mailpit هو الخلف النشط، مثبت افتراضياً في Laravel Sail (منذ v11) وDDEV (منذ v1.22). يضيف بحثاً نصياً كاملاً وتقييم بريد عشوائي وفحص توافق HTML وREST API موثقة ودعم POP3 — في ملف Go واحد بأقل من 50 ميغابايت RAM.
Mailpit يكشف REST API على نفس منفذ الواجهة (افتراضياً 8025). نقاط الدخول الرئيسية: GET /api/v1/messages (قائمة الرسائل)، GET /api/v1/message/{ID} (تفاصيل رسالة)، DELETE /api/v1/messages (تفريغ الصندوق)، GET /api/v1/search?query=... (بحث نصي). في PHPUnit: Http::get('http://127.0.0.1:8025/api/v1/messages'). في Jest/Vitest: fetch('http://127.0.0.1:8025/api/v1/messages'). لا مفتاح API مطلوب افتراضياً.
افتراضياً يحتفظ Mailpit بآخر 500 رسالة. عند الوصول للحد تُحذف الأقدم تلقائياً. لتغيير الحد: أضف متغير البيئة MP_MAX_MESSAGES. اضبط MP_MAX_MESSAGES=0 لرتنشن غير محدود (راقب المساحة)، أو قيمة صحيحة لعدد محدد. الرسائل مخزنة في SQLite على volume mailpit-data فتبقى بعد إعادة تشغيل الحاوية.
التشغيل المباشر يعني أن العميل يقرأ الملف الأصلي كما هو دون تحويل: استهلاك ضئيل جدًا للمعالج على الخادم. الترميز يحوّل البث فوريًا عندما لا يدعم العميل صيغة المصدر — هذا يستهلك المعالج. فضّل H.264/AAC في MP4 لزيادة التشغيل المباشر على معظم الأجهزة.
توجد تطبيقات رسمية مجانية لـ iOS وAndroid وAndroid TV وRoku وAmazon Fire TV. يحتوي Kodi على ملحق Jellyfin رسمي. معظم أجهزة التلفاز الذكية الحديثة (Samsung وLG) مدعومة أيضًا. تعمل الواجهة الإلكترونية على أي متصفح دون تثبيت.
تعتمد المساحة كليًا على مكتبتك. كدليل تقريبي: 1 جيجابايت لفيلم SD مدته 90 دقيقة، 4-8 جيجابايت لـ HD، 20-50 جيجابايت لـ 4K. يستخدم Jellyfin نفسه حوالي 500 ميجابايت للإعدادات والبيانات الوصفية. تخزين الوسائط هو قيدك الرئيسي.
Jellyfin مجاني بالكامل ومفتوح المصدر (GPL-2.0): لا توجد ميزات مدفوعة ولا حساب إلزامي ولا قياس عن بُعد. Plex جزئيًا ملكي: بعض الميزات (المزامنة غير المتصلة، عميل التلفاز المتقدم) تتطلب اشتراك Plex Pass. يُثبَّت Jellyfin بدون حساب؛ Plex يفرض حساب خادم مرتبط بخدمة Plex.
نعم. باستضافة Jellyfin على VPS من ServOrbit، تحصل على IP عامة مخصصة ونطاق ترددي صاعد أعلى بكثير من الاتصال المنزلي. اضبط Nginx كبروكسي عكسي مع شهادة TLS (Let's Encrypt)، وستكون واجهة Jellyfin متاحة من أي جهاز أو متصفح حول العالم.
Portainer CE (الإصدار المجتمعي) مفتوح المصدر بالكامل بموجب Apache 2.0 ويغطّي الغالبية العظمى من حالات الاستخدام: إدارة مجموعات Docker Compose وصلاحيات لكل فريق وتعدد المضيفين وسجلّات حية وطرفية تفاعلية. Portainer BE يضيف ميزات الشركات: RBAC دقيق ونشر مشغَّل بـ Git وسجلّات تدقيق متقدمة. على ServOrbit تحصل على CE — مجاني وغير محدود.
يجب عرض Portainer فقط خلف HTTPS مع كلمة مرور مسؤول قوية. يربط مقبس Docker (`/var/run/docker.sock`) الذي يعادل صلاحية root على المضيف. على ServOrbit، يُنشر المنفذ 9000 على الحلقة المحلية فقط — غير قابل للوصول مباشرةً من الإنترنت دون المرور عبر vhost nginx بـ HTTPS.
تغطّي Portainer السطح الكامل لـ Docker: الحاويات المستقلة والصور والشبكات والأحجام وSwarm وKubernetes. تركّز Dockge حصريًا على مجموعات Compose وهي أسرع تعلّمًا لهذا الغرض — وأخف أيضًا. تستهدف Komodo GitOps متعدد الخوادم بخط أنابيب نشر متكامل. إن أردت رؤية مرئية شاملة لكل ما يديره Docker على خادم — بما في ذلك الحاويات المُشغَّلة خارج Compose — فـ Portainer هي الأداة الأشمل.
نعم. ثبّت Portainer Agent على كل خادم VPS إضافي واربطه بمثيلك الرئيسي عبر قائمة Environments. تظهر جميع المضيفين في قائمة موحّدة ويمكن إدارتها من واجهة واحدة. يستمر كل خادم VPS في تشغيل حاوياته محليًا — لا يوجد جدول أعمال مركزي.
افتح نفق SSH من جهازك المحلي: `ssh -L 9000:127.0.0.1:9000 root@<ip-vps>`، ثم انتقل إلى `http://localhost:9000` في متصفحك. يوجّه النفق المنفذ بأمان دون عرض Portainer على الإنترنت. مع اسم نطاق، يوجّه nginx المنفذ 9000 عبر HTTPS بشهادة تُصدَر تلقائيًا وتصل مباشرةً عبر رابطك المختار.
LibreChat واجهة دردشة مفتوحة المصدر مستضافة ذاتيًا تتيح لك استخدام عدة مزوّدي ذكاء اصطناعي (OpenAI وAnthropic وGoogle Gemini وOllama) من واجهة موحّدة. على عكس ChatGPT، يعمل LibreChat على خادم VPS الخاص بك: محادثاتك ومفاتيح API والسجل تبقى في MongoDB الخاص بك دون نقل بيانات إلى أطراف ثالثة.
يتطلّب LibreChat الحدّ الأدنى من 2 غيغابايت RAM و2 vCPU (لـ MongoDB وNode.js). نوصي بـ 4 غيغابايت RAM للاستخدام الاعتيادي مع عدة مستخدمين. إذا دمجت LibreChat مع نموذج Ollama محلي (Llama وMistral…)، خطّط لـ 8 غيغابايت RAM على الأقل ومعالج حديث.
بعد النشر، سجّل الدخول إلى مثيل LibreChat الخاص بك وانتقل إلى **الإعدادات ← مفاتيح API**. يمكنك إضافة مفتاح لكل مزوّد (OpenAI وAnthropic وGoogle وغيرها) مباشرةً من الواجهة. بصفتك مسؤولاً، يمكنك أيضًا تهيئة مفاتيح مشتركة على مستوى الخادم في متغيّرات البيئة، مما يعفي المستخدمين من إدخال مفاتيحهم الخاصة.
نعم. يدعم LibreChat نقاط النهاية المخصّصة المتوافقة مع OpenAI. انشر Ollama على نفس خادم VPS (أو آخر)، ثم هيّئ نقطة نهاية تشير إلى `http://localhost:11434/v1` في `librechat.yaml`. ستحصل على إعداد محلي 100 % مع نماذج مثل Llama 3 وMistral وPhi-3، دون إرسال أي بيانات إلى واجهات API السحابية.
يتضمّن LibreChat نظام متعدّد المستخدمين. أوّل حساب يُنشأ بعد النشر يصبح مسؤولاً. من **لوحة الإدارة**، يمكنك دعوة المستخدمين وتحديد الأدوار (مستخدم/مسؤول) والتحكّم في الوصول إلى النماذج والمزوّدين وتعطيل التسجيل العام (`ALLOW_REGISTRATION=false`) للاستخدام الخاص. يمكن أن تكون مفاتيح API مشتركة (مسؤول) أو شخصية (لكل مستخدم).
BookStack ويكي مفتوح المصدر يُستضاف ذاتيًا، مبني على PHP/Laravel. ينظِّم التوثيق في **أرفف وكتب وفصول وصفحات** — تراتبية واضحة تجعل المحتوى قابلًا للتصفح فورًا. يناسب الفرق التي توثِّق الإجراءات أو واجهات API أو مشاريع العملاء، وتريد الاحتفاظ بذلك التوثيق على بنيتها التحتية الخاصة دون اشتراكات لكل مستخدم.
BookStack خفيف الاستهلاك: **1 غيغابايت RAM** و**15 غيغابايت SSD** يكفيان لفريق من أقل من عشرين شخصًا. يرتفع استهلاك الذاكرة أساسًا مع حجم الصور والمرفقات المرفوعة. للتوثيق الموسَّع أو كثرة المرفقات، **2 غيغابايت RAM و25 غيغابايت SSD** أريح. الحِمل على المعالج منخفض — 1 vCPU يكفي في الغالبية العظمى من الحالات.
بعد اكتمال التثبيت، افتح رابط نطاقك (المُعدَّ في لوحة العميل). سجِّل الدخول ببيانات الاعتماد الافتراضية: **البريد `[email protected]`، كلمة المرور `password`**. غيِّر كلمة المرور فورًا من *الإعدادات → الملف الشخصي* — أي شخص يعرف الرابط يستطيع استخدام هذه البيانات قبل تغييرها. ثم أعدَّ متغيرات SMTP لتفعيل دعوات المستخدمين عبر البريد.
الثلاثة ويكيات مفتوحة المصدر تُستضاف ذاتيًا، لكن بمناهج مختلفة. **BookStack** يفرض تراتبية أرفف/كتب/فصول/صفحات — مثالي حين تحتاج الفرق إلى بنية صارمة وقابلة للتصفح. **Wiki.js** أكثر مرونة: شجرة صفحات حرة ومحرِّكات مصادقة متعددة وتخزين Git اختياري — مناسب للمشاريع التقنية التي تريد إدارة نُسخ التوثيق. **Docmost** محرِّر تعاوني فوري مستوحى من Notion — مثالي للفرق التي تعمل بشكل متزامن على المستندات ذاتها. باختصار: BookStack للبنية، Wiki.js للمرونة، Docmost للتعاون الفوري.
تُستعاد نسخة BookStack من **ثلاثة عناصر**: نسخة قاعدة بيانات MariaDB (`mysqldump`)، وحجم Docker `bookstack_config` (الذي يحتوي على الملفات المرفوعة والإعداد)، وقيمة المتغير `APP_KEY`. **بدون APP_KEY** لا يمكن فكُّ تشفير المحتوى المشفَّر بعد الاستعادة. أتمِت `mysqldump` يوميًا مع نسخ حجم `bookstack_config` إلى تخزين خارجي (S3 أو Backblaze...) واحتفظ بـAPP_KEY خارج الخادم (في مدير كلمات المرور).
نعم — مسجل Open VSX المدمج يغطي آلاف الإضافات الشائعة: ESLint، Prettier، Python، GitLens، وغيرها الكثير. أي إضافة تثبّتها تُخزَّن في الحجم الدائم وتبقى متاحة بعد كل إعادة تشغيل للحاوية.
نعم. مجلدك الرئيسي مخزون في حجم Docker مسمى (`code-server-data`) مركَّب على `/home/coder`. جميع ملفاتك وإضافاتك وإعدادات Git وإعدادات VS Code تبقى بعد إعادة التشغيل والتحديثات. يُفقد فقط الحالة غير المحفوظة في الذاكرة عند إيقاف الحاوية بشكل غير متوقع.
لا. بدون نطاق، يمكن الوصول إليه عبر نفق SSH: `ssh -L 8080:127.0.0.1:8080 root@<ip>` ثم افتح `http://localhost:8080` في متصفحك. ربط نطاق يضيف HTTPS، مما يتيح الوصول للحافظة والخيوط الويب، ويسمح بالوصول من الشبكات التي تحجب منفذ SSH.
يعمل Code Server بالكامل على خادمك الافتراضي الخاص — أنت تتحكم في البيانات ووقت التشغيل والتكلفة. GitHub Codespaces خدمة سحابية مُدارة تُفوتر بالاستخدام (CPU + RAM بالساعة) على بنية Microsoft التحتية. لا يوجد حد لوقت الجلسة، ولا وضع سكون، ولا رسوم بالساعة — فقط التكلفة الثابتة لخادمك.
نعم. يمكن تشغيل صورة `codercom/code-server` مباشرة مع `docker run`، أو دمجها في ملف `docker-compose.yml` موجود بجانب خدمات أخرى. على الخادم المادي، ثبّت Code Server مباشرة بالأمر `curl -fsSL https://code-server.dev/install.sh | sh` — يُثبَّت كخدمة systemd ويستمع على نفس المنفذ 8080.
Planka لوحة Kanban مفتوحة المصدر تُستضاف ذاتيًا (ترخيص MIT)، مستوحاة من Trello. تتيح للفرق إدارة مشاريعهم بلوحات وقوائم وبطاقات على بنيتهم التحتية الخاصة — دون اشتراك شهري ودون بيانات مُخزَّنة لدى طرف ثالث.
لا. تعمل Planka مباشرةً على عنوان IP خادم VPS (المنفذ 80 عبر nginx). إذا أردت وصولًا بـHTTPS ونطاقًا خاصًا، أرفقه من لوحة العميل — تُهيِّئ ServOrbit شهادة TLS تلقائيًا.
استخدم عنوان البريد [email protected] وكلمة المرور المعروضة في تبويب **الوصول** في لوحة عميل ServOrbit. بعد تسجيل الدخول، توجَّه إلى **الملف الشخصي → تعديل** لاستبدال عنوان البريد الافتراضي وتعيين كلمة مرور شخصية.
بقدر ما تحتاج. لا يفرض ترخيص MIT أي حد للمستخدمين. أنشئ حسابات من لوحة **الإدارة → المستخدمون** وادعُهم إلى المشاريع التي تختارها.
تخزِّن Planka بياناتها في مكانين: قاعدة بيانات PostgreSQL (المشاريع واللوحات والبطاقات والأعضاء) ووحدات تخزين Docker المسمَّاة (الصور الرمزية والخلفيات والمرفقات). احتفظ بنسخة احتياطية من كليهما: استخدم `docker compose exec postgres pg_dump -U appuser appdb > backup.sql` لقاعدة البيانات، وصدِّر الوحدات بـ`docker run --rm -v <volume>:/data alpine tar czf - /data`.
Dawarich تطبيق ويب مفتوح المصدر (AGPL-3.0) يحل محل Google Timeline. يخزِّن سجل GPS الخاص بك، ويرسم رحلاتك على خريطة تفاعلية، ويحسب الدول والمدن التي زرتها — كل ذلك على خادمك الخاص دون مشاركة بيانات موقعك.
نعم. يُنشر Dawarich خلف اسم نطاق: يطلب التثبيت عنوان الوصول قبل الإقلاع، ولا يستجيب التطبيق إلا للمضيف المُعلَن حينها. استخدم نطاقًا فرعيًا من أحد نطاقاتك، أو النطاق الفرعي المجاني المرافق لخادمك — وفي الحالتين يتكفّل ServOrbit بسجل DNS والوكيل العكسي وشهادة HTTPS. وهذا أيضًا ما يتيح مزامنة الهاتف عبر OwnTracks أو Overland، إذ تحتاج إلى عنوان يمكن الوصول إليه.
صدِّر سجلك عبر Google Takeout: في Google Account → البيانات والخصوصية → تنزيل بياناتك، اختر «سجل المواقع» واطلب الأرشيف. استخرج `Records.json` واستورده في Dawarich من الإعدادات → استيراد. تتم المعالجة في الخلفية — قد تستغرق أرشيفات كبيرة بضع دقائق.
OwnTracks (iOS وAndroid، مجاني ومفتوح المصدر) وOverland (iOS) هما العميلان المدعومان. ثبِّت أحدهما، أدخل عنوان خادم Dawarich في إعداداته وفعِّل تقارير الموقع — يستقبل Dawarich الإحداثيات فوراً ويرسمها تلقائياً على الخريطة.
يخزِّن Dawarich بياناته في PostgreSQL ووحدات Docker المسمَّاة. احتفظ بنسخة من قاعدة البيانات بـ`docker compose exec dawarich_db pg_dump -U app dawarich > backup.sql` وصدِّر وحدتَي `dawarich_storage` و`dawarich_watched` بـ`docker run --rm -v <volume>:/data alpine tar czf - /data`. اجعل هذه النسخ منتظمة وخزِّنها خارج الخادم.
Ruby 3.2 من حزم Ubuntu 24.04 الرسمية. يعمل Rails 7 وRails 8 على 3.2 دون أي مشكلة توافق. إذا احتجت إصدارًا مختلفًا، ثبّت rbenv أو asdf بجانب Ruby النظام وأدر إصدارات متعددة لكل مشروع.
يثبّت Rails Stack PostgreSQL افتراضيًا، قاعدة البيانات الموصى بها لـ Rails في الإنتاج. يمكن تثبيت MariaDB أو MySQL بجانبه، لكن القالب يبقى مهيّأً لـ PostgreSQL: حقول JSONB والبحث النصي الكامل والتوافق الأصلي مع Active Record.
Redis مثبّت بالفعل بقالب Rails Stack. أضف `gem 'sidekiq'` إلى Gemfile، شغّل `bundle install`، أنشئ `config/sidekiq.yml`، وأعدّ وحدة systemd تُشغّل `bundle exec sidekiq -e production`. تتعايش العمّال وPuma على نفس VPS — لا حاجة لـ dyno منفصل.
2 جيجابايت RAM لتطبيق Rails واحد مع PostgreSQL. أضف 1–2 جيجابايت إضافية إذا كنت تُشغّل عمّال Sidekiq. كل worker في Puma يستهلك 200–400 ميغابايت في Rails؛ ابدأ بعاملَين وعدّل بناءً على الاستخدام الفعلي عبر `ps aux` أو `htop`.
نعم. أعدّ مقبس Unix Puma مختلفًا لكل مشروع في `config/puma.rb`، وأنشئ كتلة خادم Nginx لكل نطاق، ووحدة systemd لكل عملية Puma. كل تطبيق يستخدم قاعدة بيانات PostgreSQL ومساحة اسم Redis خاصة — لا تداخل بينها.
Firefly III تطبيق ويب مفتوح المصدر (AGPL-3.0) لإدارة الشؤون المالية الشخصية والمهنية، ذاتي الاستضافة على VPS الخاص بك. يتتبع المعاملات، يدير الميزانيات حسب الفئة، يولّد تقارير قابلة للتصدير، ويمكنه استيراد كشوف الحساب — بلا اشتراك ودون مشاركة بياناتك مع أي طرف ثالث.
لا. يعمل Firefly III دون اسم نطاق. بدون نطاق مرفق، يمكن الوصول إليه عبر نفق SSH: `ssh -L 8080:127.0.0.1:8080 root@<IP_VPS>` ثم `http://localhost:8080` في متصفحك. للوصول الدائم عبر نطاق، يضبط ServOrbit إعدادات Nginx وشهادة HTTPS تلقائياً.
يقبل Firefly III ملفات CSV وOFX المصدَّرة من معظم البنوك. وللبنوك الأوروبية، يدعم أيضاً موصّلات GoCardless (المعروف سابقاً بـNordigen) للمزامنة التلقائية. يرشد معالج الاستيراد في تعيين الأعمدة (التاريخ، المبلغ، الوصف) وإلغاء التكرار.
تخزّن Firefly III بياناتها في PostgreSQL. خذ نسخة احتياطية بـ: `docker compose exec db pg_dump -U appuser appdb > backup.sql`. جدوِل هذا الأمر يومياً عبر cron وخزّن الملف خارج VPS (S3, SFTP) للحماية الكاملة.
YNAB وBudgea خدمتا SaaS: تستضيفان بياناتك على خوادمهما وتفرضان اشتراكاً سنوياً (99$/سنة لـYNAB، 60€/سنة لـBudgea)، وقد تغلقان خدمتهما. Firefly III ذاتي الاستضافة: تثبّته على VPS الخاص بك، وتملك بياناتك، ولا اشتراك. في المقابل، تدير بنفسك التحديثات والنسخ الاحتياطية.
Budibase منصة low-code مفتوحة المصدر (GPL-3.0) لبناء الأدوات الداخلية ولوحات المعلومات بدون كتابة كود. على عكس Retool (SaaS مدفوع بالمقعد) أو NocoBase (يبدأ من نموذج البيانات)، يبدأ Budibase من الواجهة: اختر مصدر بيانات وصمّم الشاشات بالسحب والإفلات. مع self-hosting على VPS، لا توجد رسوم إضافية لكل مستخدم وتبقى بياناتك على بنيتك التحتية.
لا. يعمل Budibase بدون نطاق عبر نفق SSH: شغّل `ssh -L 8060:127.0.0.1:8060 root@<ip>` ثم افتح `http://localhost:8060`. إذا أردت HTTPS من أي جهاز، أضف نطاقاً من لوحة التحكم أو استخدم النطاق الفرعي المجاني `{app}.{dns_slug}.servorbit-dns.com` المرفق مع كل VPS.
بعد اكتمال التزويد، افتح نفق SSH على المنفذ 8060 أو اربط نطاقاً. أول فتح لـ Budibase يعرض **معالج الإعداد** لإنشاء حساب المدير: أدخل بريداً إلكترونياً وكلمة مرور. يُخزَّن الحساب فوراً في CouchDB المحلي — لا يلزم تأكيد بريد إلكتروني. بعدها يمكنك دعوة مستخدمين آخرين من إعدادات المؤسسة.
Budibase يضم أربعة خدمات في حاوية Docker واحدة: خادم Node.js وCouchDB وMinIO وRedis. استهلاك الذاكرة في الخمول ~**3 GB**، لذا يُوصى بـ VPS بـ **4 GB RAM كحد أدنى**. للاستخدام الإنتاجي مع مستخدمين متزامنين أو بيانات كبيرة، **8 GB** يوفر هامشاً مريحاً. إذا تجاوز الاستهلاك الذاكرة المتاحة، قد يُوقَف الحاوية بواسطة OOM killer.
جميع بيانات Budibase — مخططات التطبيقات والمستخدمون والأتمتة والملفات — مخزّنة في حجم Docker المسمى `budibase-data` المثبَّت على `/data` داخل الحاوية. لإنشاء نسخة احتياطية كاملة، أرشِف هذا الحجم من المضيف: `docker run --rm -v budibase-data:/data -v $(pwd):/backup alpine tar czf /backup/budibase-$(date +%Y%m%d).tar.gz /data`. يحتوي الأرشيف الناتج على الحجم كاملًا. لاستعادة البيانات: أوقف حاوية Budibase، وافرد الأرشيف في حجم جديد، ثم أعد التشغيل. جدوِل هذه النسخ بـ cron وانقل الملف إلى تخزين خارجي (S3 أو B2 أو NFS) لحماية كاملة.
Spring Boot Stack هو قالب VPS مُهيَّأ مسبقًا يثبّت OpenJDK 21 LTS وMaven وNginx وPostgreSQL 16 تلقائيًا. مصمّم للمطوّرين Java الذين يريدون نشر تطبيق Spring Boot في الإنتاج دون إعداد يدوي لمكوّنات الخادم.
OpenJDK 21 LTS، JDK الافتراضي في Ubuntu 24.04 LTS (الحزمة `openjdk-21-jdk`). إصدار LTS يتضمن Virtual Threads (Project Loom) والتزامن المنظّم ومطابقة الأنماط. يمكنك تثبيت إصدارات JDK أخرى بجانبه إذا لزم.
نعم. Maven مثبّت افتراضيًا، لكن Gradle يعمل على نفس JDK. ثبّته بـ `apt install gradle` أو استخدم Gradle Wrapper في مشروعك (`./gradlew build`). Spring Boot Stack مصمّم لاستضافة أي مشروع Spring Boot بغض النظر عن أداة البناء.
نعم. شغّل كل خدمة على منفذ مختلف (8080، 8081...)، وأنشئ وحدة systemd لكل منها، وأضف كتلة خادم Nginx لكل خدمة موجَّهة بادئة المسار أو النطاق الفرعي. تعمل الخدمات بشكل مستقل — إيقاف إحداها لا يؤثر على الأخرى.
2 غيغابايت لتطبيق Spring Boot واحد مع PostgreSQL. يستهلك JVM عادةً 300–500 ميغابايت في وضع الخمول؛ أضف المزيد لخدمات متعددة أو pool اتصالات أكبر. يتيح لك flag `-Xmx` تحديد سقف استخدام heap لكل خدمة.
Navidrome يدعم Subsonic API، المعيار الفعلي لبث الموسيقى ذاتي الاستضافة. على Android: Symfonium وDSub وUltrasonic. على iOS: Amperfy وiSub. تتصل هذه التطبيقات بإدخال رابط مثيلك واسم المستخدم وكلمة المرور — مكتبتك كاملة متاحة مع تشغيل غير متصل حسب التطبيق.
نعم. لا يتطلب Navidrome اسم نطاق. يمكنك الوصول إليه من حاسوبك عبر نفق SSH: افتح طرفية وشغّل ssh -L 4533:127.0.0.1:4533 root@ip-vps ثم انتقل إلى http://localhost:4533 في المتصفح. هذه الطريقة آمنة ولا تتطلب فتح أي منفذ. للوصول الدائم من الهاتف، تكوين نطاق فرعي مع HTTPS هو الخيار الأنسب.
Navidrome مخصص للموسيقى فقط: مكتبة صوتية، قوائم تشغيل، scrobbling، Subsonic API لتطبيقات الموسيقى المحمولة. وزنه خفيف جدًا (أقل من 256 ميجابايت RAM). Jellyfin يدير جميع الوسائط — أفلام، مسلسلات، موسيقى، صور — بواجهة أشمل لكن أثقل. إذا كان استخدامك حصريًا للموسيقى وتريد تطبيقات محمولة متخصصة، فـ Navidrome هو الأفضل. إذا أردت مكتبة وسائط كاملة مع فيديو، اختر Jellyfin.
Navidrome يشغّل جميع تنسيقات الصوت الشائعة: MP3 وFLAC وAAC وOGG Vorbis وOpus وM4A وWAV وAIFF وWMA. يقرأ وسوم ID3 وVorbis Comment وiTunes مباشرة من الملفات. التحويل الفوري إلى MP3 أو Opus ممكن للعملاء الذين لا يدعمون التنسيق الأصلي — يكفي تثبيت ffmpeg على الخادم، وهو ما يضبطه ServOrbit تلقائيًا.
نعم. Navidrome يدير حسابات متعددة بشكل أصلي، لكل منها قوائم تشغيله الخاصة وتفضيلاته وتقييماته وسجل استماعه وإعدادات scrobbling. يمكن للمسؤول إنشاء الحسابات وإدارتها من لوحة الإدارة. لا يوجد حد مفروض لعدد المستخدمين — القيد هو النطاق الترددي وموارد VPS.
نعم. يُدمج OneDev URL الخادم في روابط الاستنساخ وعمليات إعادة توجيه OAuth. يمكنك استخدام نطاق فرعي من نطاقك الخاص أو النطاق الفرعي المجاني من ServOrbit (`{app}.{dns_slug}.servorbit-dns.com`) الذي يشمل HTTPS تلقائيًا.
كلاهما منصة Git ذاتية الاستضافة، لكن OneDev يذهب أبعد: يدمج محرك CI/CD مع عامل بناء مدمج ولوحات Kanban وسجل حزم في حاوية واحدة. Gitea أخف (~200 MB RAM) ويتطلب `gitea/act_runner` منفصلاً للـCI. اختر OneDev للحصول على منصة DevOps متكاملة؛ اختر Gitea لمنصة Git بسيطة.
نعم. يأتي OneDev مع عامل بناء محلي مدمج في حاوية `1dev/server`. بمجرد دفع `.onedev-buildspec.yml`، يُجدوَل مسار CI/CD ويُنفَّذ على هذا العامل — دون تثبيت إضافي. لإضافة عوامل بناء عن بُعد، يمكنك ذلك من لوحة الإدارة.
يدعم سجل حزم OneDev: صور Docker/OCI، وnpm، وMaven/Gradle، وNuGet، وHelm والمزيد. كل صيغة تستخدم الأدوات القياسية ونفس بيانات الاعتماد الخاصة بمثيل Git.
نعم. يتضمن OneDev معالج استيراد ينقل المستودعات مع تاريخ Git والفروع والوسوم والمشكلات وطلبات الدمج من GitHub وGitLab وGitea. المعالج متاح من إدارة الموقع → المشاريع → استيراد. تحتاج مسارات CI إلى إعادة كتابة بتنسيق `.onedev-buildspec.yml`.
يتخصص Huginn في مراقبة الويب وتجميع البيانات: يستخرج Website Agent المحتوى من أي صفحة عبر محددات CSS/XPath، ويكتشف التغييرات ويطلق إجراءات بناءً على شروط. يركز n8n وNode-RED على أتمتة التدفق بين واجهات API مع محرر مرئي. Huginn مناسب لتتبع الأسعار وتنبيهات تغيير الويب وتجميع RSS؛ n8n أفضل لربط واجهات API بدون كود.
خصّص 2 غيغابايت كحد أدنى — نحو 1 غيغابايت لـ PostgreSQL 16 وغيغابايت لحاوية Huginn التي تضم خادم الويب والـ worker في عملية واحدة. مع أكثر من 50 وكيلاً بجداول مكثفة (كل دقيقة)، يُفضّل 4 غيغابايت. للقرص، تكفي 15 غيغابايت للتطبيق وقاعدة البيانات وسجل الأحداث.
بعد النشر من Marketplace ServOrbit، تُولَّد بيانات اعتماد المسؤول تلقائياً وتكون متاحة في لوحة تحكم العميل (قسم Marketplace → نسخة Huginn الخاصة بك). سجّل الدخول باسم المستخدم admin وكلمة المرور المعروضة. غيّر كلمة المرور فوراً من الحساب > تعديل بعد تسجيل الدخول الأول.
في نسخة Huginn الخاصة بك، انقر على New Agent واختر النوع المطلوب (Website Agent، Email Agent، Trigger Agent، إلخ). كل وكيل قابل للتهيئة عبر واجهة JSON مع توثيق مدمج. على ServOrbit، تكون SEED_EXAMPLE_AGENTS معطّلة للإبقاء على النسخة نظيفة. إن أردت رؤية أمثلة، عيّن SEED_EXAMPLE_AGENTS: true في الإعداد وأعد تشغيل الحاوية — سيستورد Huginn سيناريوهات تجريبية.
ينشر Huginn صور جديدة على ghcr.io/huginn/huginn:latest. للتحديث، نفّذ docker compose pull && docker compose up -d في مجلد النسخة الخاصة بك. يُنفّذ Huginn ترحيل قاعدة البيانات تلقائياً عند التشغيل. احرص دائماً على نسخ احتياطي لبيانات PostgreSQL قبل التحديث. على ServOrbit، تُدار تحديثات الـ playbook من لوحة تحكم العميل.
لا. يعمل WhoDB بدون نطاق عبر نفق SSH: افتح ssh -L 8080:127.0.0.1:8080 root@<ip-vps> من جهازك ثم افتح http://localhost:8080. للوصول المباشر من أي متصفح بدون نفق، اربط نطاقاً من لوحة ServOrbit أو استخدم النطاق الفرعي المجاني للـ VPS.
يدعم WhoDB قواعد البيانات: PostgreSQL وMySQL وMariaDB وSQLite وMongoDB وRedis وElasticSearch وClickHouse. يمكنك إعداد اتصالات متعددة في وقت واحد والتنقل بينها من اللوحة اليسرى.
لا يمتلك WhoDB حساب مستخدم خاص: يطلب منك مباشرة بيانات اتصال قاعدة البيانات. في الشاشة الرئيسية، اختر المحرك من القائمة المنسدلة (PostgreSQL وMySQL وRedis...)، أدخل المضيف والمنفذ واسم المستخدم وكلمة المرور، ثم انقر على Connect. لا حاجة لإنشاء حساب WhoDB.
في WhoDB، افتح الإعدادات → مزوّد الذكاء الاصطناعي وأدخل عنوان URL لنسخة Ollama الخاصة بك (مثلاً http://127.0.0.1:11434 إذا كانت تعمل على نفس VPS) أو نقطة نهاية متوافقة مع OpenAI. اختر نموذجاً من القائمة. بعد الإعداد، يظهر مربع نص حر في تبويب الاستعلام: اكتب سؤالك، يولّد WhoDB ويشغّل استعلام SQL المقابل.
نعم. يشفّر WhoDB الجلسات وبيانات الاتصال في حجم Docker دائم (/data) على VPS الخاص بك. هذه البيانات لا تُرسل أبداً إلى خدمة خارجية. لتعزيز التشفير، حدد متغير البيئة WHODB_ENCRYPTION_KEY بسلسلة عشوائية — بدونها، يولّد WhoDB مفتاحاً افتراضياً.
اختر MySQL إذا اشترطه تطبيقك صراحةً — Magento 2، أو بعض توزيعات Drupal، أو إضافات PHP التي تتحقق من اسم المحرك (`mysql_get_server_info()` يُرجع «MySQL» لا «MariaDB»). لمعظم تطبيقات PHP (WordPress، PrestaShop، Dolibarr)، تُعدّ MariaDB بديلًا متوافقًا بأداء مماثل. عند الشك، راجع توثيق تطبيقك.
لا. يمكن الوصول إلى phpMyAdmin عبر نفق SSH دون اسم نطاق. افتح النفق من جهازك: `ssh -L 8080:127.0.0.1:PORT root@IP-VPS` (PORT = الرقم المعروض في لوحة التحكم)، ثم افتح `http://localhost:8080` في متصفحك. يبقى المنفذ 3306 لـ MySQL مربوطًا بـ `127.0.0.1` داخل الحاوية — ويمكن الوصول إليه من التطبيقات المستضافة على نفس VPS.
أنشئ أولًا مستخدمًا مخصصًا في phpMyAdmin: حسابات المستخدمين → إضافة حساب مستخدم. امنحه فقط SELECT وINSERT وUPDATE وDELETE على قاعدة بيانات تطبيقك — ولا تمنحه أبدًا GRANT أو SUPER. ثم اضبط إعدادات تطبيقك بـ: المضيف `127.0.0.1`، المنفذ `3306`، اسم القاعدة، المستخدم، وكلمة المرور. المستخدم root مخصص للإدارة — لا تستخدمه في تطبيقك.
phpMyAdmin مرتبط فقط بالعنوان المحلي (`127.0.0.1`) — ولا يمكن الوصول إليه مباشرةً من الإنترنت. يمكنك الوصول إليه فقط عبر نفق SSH، مما يعني أن المستخدمين الذين لديهم مفتاح SSH على VPS هم وحدهم من يستطيعون فتحه. في بيئات الإنتاج، يُفضَّل الاتصال عبر مستخدم تطبيق بصلاحيات محدودة، وعدم استخدام phpMyAdmin إلا عند الحاجة للإدارة.
نعم. يُنشئ كلا القالبين حاوياتهما في شبكات Docker معزولة ولا يتداخلان. يستمع كل stack على منفذ مضيف خاص به (loopback فقط) يُخصَّص ديناميكيًا من قِبل ServOrbit — ولا يمكن حدوث أي تعارض في المنافذ. يمكن لـ VPS بذاكرة 4 جيجابايت استضافتهما معًا بأريحية للأحمال المعتدلة.
HedgeDoc (المعروف سابقاً بـCodiMD) محرر Markdown مفتوح المصدر (AGPL-3.0) للتعاون في الوقت الفعلي. كل ملاحظة لها رابط فريد قابل للمشاركة؛ يتعاون عليها متعددون بمؤشرات مرئية. يدعم مخططات Mermaid وPlantUML وصيغ LaTeX عبر MathJax ومقاطع كود لأكثر من 200 لغة ووضع عرض تقديمي وتصدير بنقرة واحدة إلى Markdown أو HTML أو PDF. على ServOrbit، يُنشر HedgeDoc عبر Docker Compose مع PostgreSQL قاعدةً للبيانات.
نعم. يحتاج HedgeDoc نطاقاً أو نطاقاً فرعياً لأن روابط مشاركة الملاحظات واتصالات WebSocket تعتمد على اسم مضيف عام. إن لم يكن لديك نطاق شخصي، يكفي النطاق الفرعي المجاني من ServOrbit المرفق مع كل تطبيق: `{app}.{slug}.servorbit-dns.com`، مع HTTPS مدمج.
بعد النشر، افتح نطاقك في المتصفح وانقر Sign up. يصبح أول حساب مسجل تلقائياً هو حساب المضيف (المسؤول). عطّل بعدها التسجيل العام من الإعدادات → النظام لمنع الوصول غير المرغوب. كلمة مرور المسؤول غير مُولَّدة مسبقاً — أنت من يختارها عند التسجيل.
نعم. تُعرض مخططات Mermaid وPlantUML وVega-lite في المعاينة المباشرة أثناء الكتابة. صيغ LaTeX مُعالَجة بـMathJax — استخدم `$...$` للصيغ المضمَّنة و`$$...$$` للكتل. صدّر الملاحظة كاملةً إلى PDF أو Markdown أو HTML بنقرة واحدة.
يخزن HedgeDoc بياناته في موضعين: قاعدة PostgreSQL (الملاحظات والمستخدمون والجلسات) ومجلد Docker `hedgedoc_uploads` (الصور المرفوعة). احتفظ بنسخة احتياطية من الاثنين بالأمرين التاليين: `docker compose exec -T database pg_dump -U appuser appdb | gzip > backup.sql.gz` `docker run --rm -v hedgedoc_uploads:/data alpine tar czf - /data > uploads.tar.gz` أتمت هذين الأمرين بـcron يومي.
Trigger.dev منصة مفتوحة المصدر (Apache-2.0) لتنسيق مهام الخلفية بـ TypeScript. تتيح لك تعريف مهام دائمة مباشرة في الكود — تعمل مع إعادة محاولة تلقائية، وتحكم في التزامن، ولوحة تحكم فورية. خلافاً لـ BullMQ أو cron البسيط، تحفظ مهام Trigger.dev حالتها بين الخطوات، لذا لا يُبدأ من الصفر عند حدوث عطل. على ServOrbit تُنشر البنية الكاملة (webapp وPostgreSQL وRedis وElectricSQL وdocker-provider وcoordinator) بـ compose واحد.
نعم. تُنشئ آلية تسجيل الدخول بـ magic-link روابط استدعاء من متغيري البيئة `LOGIN_ORIGIN` و`APP_ORIGIN`. بدون نطاق صالح تكون هذه الروابط معطوبة ويفشل التحقق. على ServOrbit، النطاق الفرعي المجاني `{app}.{slug}.servorbit-dns.com` المرفق مع كل VPS يعمل بشكل مثالي — متاح فور النشر مع HTTPS مدمج.
يستخدم Trigger.dev مصادقة magic-link بدون كلمة مرور. افتح `https://نطاقك` وأدخل عنوان بريدك الإلكتروني. يُطبع رابط المصادقة في سجلات حاوية webapp — استرجعه بـ: `docker compose logs webapp | grep 'magic-link'`. الصق الرابط في المتصفح للوصول إلى لوحة التحكم. لا يلزم خادم بريد لأول دخول.
يستخدم Trigger.dev خدمة ElectricSQL لمزامنة حالة التشغيلات فورياً بين قاعدة البيانات وواجهة webapp. تتطلب ElectricSQL فتحات النسخ المنطقي في PostgreSQL، وهي متاحة فقط عند ضبط `wal_level` على `logical`. يتضمن compose ServOrbit هذا الإعداد في أمر بدء تشغيل PostgreSQL — لا تعديل يدوي مطلوب.
اسحب أحدث الصور وأعد تشغيل البنية: `docker compose pull && docker compose up -d`. يُشغّل Trigger.dev ترحيلات قاعدة البيانات تلقائياً عند بدء webapp. راجع ملاحظات الإصدار على github.com/triggerdotdev/trigger.dev/releases قبل كل تحديث — قد تتطلب بعض الإصدارات الرئيسية خطوات ترحيل إضافية.
Automatisch هو بديل مفتوح المصدر لـ Zapier، مستضاف ذاتياً على خادمك. يتيح لك ربط أكثر من 100 تطبيق (GitHub وSlack وNotion وStripe وGoogle Sheets وغيرها) باستخدام محفزات وإجراءات مرئية دون كتابة كود. خلافاً للحلول السحابية، تبقى جميع بياناتك على خادمك دون اشتراكات ولا حدود للمهام.
تُنشئ Automatisch عناوين URL فريدة للـ webhook من المتغير `HOST`. تتيح هذه العناوين للخدمات الخارجية (GitHub وStripe وTypeform وغيرها) إرسال الأحداث إلى سير العمل الخاص بك. بدون نطاق صالح، تشير العناوين إلى `localhost` وليست متاحة من الإنترنت. على ServOrbit، يعمل النطاق الفرعي المجاني المرفق مع كل VPS منذ اليوم الأول.
بعد النشر، اذهب إلى `https://your-domain/auth/sign-up`. أدخل عنوان بريدك الإلكتروني وكلمة مرور لإنشاء أول حساب مسؤول. لا يُرسَل بريد تأكيد : تُسجَّل دخولاً فوراً. يُنصح بإنشاء الحساب مباشرة بعد النشر قبل أن يصل أي شخص آخر إلى العنوان.
لتكاملات OAuth (Slack وGitHub وGoogle Sheets وNotion وغيرها)، أنشئ تطبيق OAuth لدى المزود وسجّل بياناته في Automatisch. أدخل `CLIENT_ID` و`CLIENT_SECRET` ضمن Settings → Apps. رابط الاستجابة هو عادةً `https://your-domain/app/<service>/auth/callback`. بمجرد إدخال البيانات، يعمل اتصال OAuth عبر زر **Connect** من تبويب Connections.
اسحب أحدث صور Docker وأعد تشغيل البنية: `docker compose pull && docker compose up -d`. تُشغّل Automatisch ترحيلات قاعدة البيانات تلقائياً عند البدء. راجع ملاحظات الإصدار على github.com/automatisch/automatisch/releases قبل كل تحديث — قد تتطلب بعض الإصدارات الرئيسية خطوات ترحيل محددة.
Kimai هو تطبيق تتبُّع وقت مفتوح المصدر (MIT) تستضيفه على VPS الخاص بك. يتيح لك تسجيل الساعات حسب المشروع والعميل والنشاط، وتحديد أسعار الساعة، وإنشاء كشوف الوقت والفواتير PDF وتقارير تفصيلية — بلا اشتراك شهري وبلا مشاركة بيانات.
لا. يعمل Kimai بدون نطاق عبر نفق SSH: `ssh -L 8080:127.0.0.1:8001 root@<IP>` ثم `http://localhost:8080`. لإضافة وصول من أي متصفح، اربط نطاقًا من لوحة تحكم ServOrbit أو استخدم النطاق الفرعي المجاني المُضمَّن مع كل VPS.
تظهر بيانات اعتماد المسؤول على بطاقة التطبيق في منطقة العميل فور النشر: البريد [email protected] وكلمة مرور مولّدة تلقائيًا. بعد تسجيل الدخول، يمكنك تغيير البريد الإلكتروني وكلمة المرور من إعدادات الملف الشخصي.
نعم. يتضمن Kimai وحدة فوترة مدمجة. صفّ إدخالات كشف الوقت حسب العميل والفترة الزمنية، ثم انقر **إنشاء فاتورة** للحصول على مستند PDF أو HTML. يمكنك تخصيص القالب (شعار، ألوان، شروط دفع، ضريبة) من إعدادات الفوترة.
تُخزَّن جميع بيانات Kimai في ثلاثة حجوم Docker: kimai_db (قاعدة بيانات MySQL) وkimai_data (الملفات) وkimai_public (الصور الرمزية). احتفظ بنسخ احتياطية باستخدام rsync أو SFTP من المضيف، أو استخدم mysqldump لتصدير SQL لقاعدة البيانات. يُصدّر Kimai أيضًا كشوف الوقت بصيغ CSV وXLSX مباشرة من الواجهة.
CapRover هو نظام PaaS (منصة كخدمة) مفتوح المصدر يتيح لك نشر التطبيقات بنقرات قليلة على خادمك الخاص. يعتمد على Docker وDocker Swarm، ويتولى شهادات SSL تلقائيًا عبر Let's Encrypt، ويقدّم أكثر من 280 قالبًا جاهزًا (WordPress، Ghost، n8n، Nextcloud…). على ServOrbit، يتوفر CapRover في السوق ويُجهَّز في أقل من 60 ثانية.
لا، اسم النطاق ليس إلزاميًا للبدء مع CapRover. يمكن الوصول إلى لوحة الإدارة على المنفذ 3000 من خادمك الافتراضي مباشرةً بعد التوفير. يُحتاج إلى نطاق بدلي (مثل `*.apps.mynomain.com`) إذا أردت كشف التطبيقات المنشورة تحت نطاقات فرعية مخصصة — ويتم ذلك من لوحة CapRover نفسها بعد التثبيت.
بعد توفير VPS من سوق ServOrbit، افتح المتصفح وانتقل إلى http://<عنوان-IP-خادمك>:3000. تظهر صفحة تسجيل الدخول فورًا. كلمة المرور الافتراضية هي captain42 — غيّرها عند أول تسجيل دخول من الإعدادات ← إعدادات Captain. يمكنك بعدها ضبط نطاق البدل للوصول إلى اللوحة عبر captain.mydomaine.com.
يستهلك CapRover نفسه نحو 200 إلى 300 ميغابايت من ذاكرة RAM. الحد الأدنى للاستخدام الفعلي (CapRover مع بضعة تطبيقات) هو 2 غيغابايت؛ توصي ServOrbit بخطة VPS Power (8 GB) للحصول على الأداء الأمثل. تذكّر أن كل تطبيق تنشره عبر CapRover يستهلك ذاكرته الخاصة — اختر الخطة وفقًا لحجم عملك.
نعم، يدعم CapRover عدة طرق للنشر: من مستودع Git (GitHub، GitLab، Bitbucket) مع webhook للنشر التلقائي، أو من Dockerfile أو ملف captain-definition، أو عبر أكثر من 280 قالبًا من المجتمع بنقرة واحدة. كما يوفّر واجهة سطر أوامر (caprover deploy) لمسارات CI/CD.
لا، لا تمتلك Homepage مصادقة مدمجة. إنها مصمّمة للوصول الحلقي (loopback) عبر نفق SSH أو VPN. لعرض Homepage على عنوان URL عام، ضعها خلف وسيط عكسي يضيف HTTP Basic Auth أو OAuth، أو استخدم Cloudflare Access أمام النسخة.
منذ الإصدار 0.9.0، تتحقق Homepage من رأس HTTP Host لمنع هجمات Host Header Injection. بدون هذا المتغيّر ستحصل على خطأ 'Invalid host'. على خادم VPS من ServOrbit، إن كنت تصل عبر نفق SSH (http://localhost:3000)، استخدم HOMEPAGE_ALLOWED_HOSTS="*". إن كان لديك نطاق (مثل home.mydomain.com)، أدخله بدلاً من ذلك لأمان أفضل.
تقرأ Homepage بيانات Docker الوصفية عبر مقبس مربوط للقراءة فقط (/var/run/docker.sock:ro). أضف الوسوم التالية على كل حاوية تريد ظهورها: homepage.group (المجموعة، مثل 'وسائط')، homepage.name (الاسم المعروض)، homepage.href (الرابط). تكتشفها Homepage وتعرضها تلقائياً دون تعديل services.yaml.
تعيش إعدادات Homepage بالكامل في ملفات YAML مربوطة في حجم Docker مُسمّى (homepage-config)، متاح في /opt/stacks/homepage/config/ على خادم VPS الخاص بك. الملفات الرئيسية هي: services.yaml (خدماتك المجمّعة)، bookmarks.yaml (روابطك المفضّلة)، widgets.yaml (شريط الأدوات العلوي)، settings.yaml (المظهر، اللغة، محرك البحث). تُطبَّق التعديلات تلقائياً عند إعادة تحميل الصفحة — دون الحاجة لإعادة تشغيل الحاوية.
تستهلك Homepage أقل من 128 ميغابايت من الذاكرة للحاوية نفسها — دون الحاجة لأي قاعدة بيانات. وهي من أخف التطبيقات في Marketplace. على خادم VPS من ServOrbit، حتى الخطة الاقتصادية أكثر من كافية لـ Homepage. خطّط للهامش المتعلق بالخدمات الأخرى التي تريد عرضها في لوحة التحكم (Nextcloud وJellyfin وغيرها) لا لـ Homepage نفسها.
Directus نظام إدارة محتوى headless ومنصة بيانات مفتوحة المصدر (Apache-2.0) يتموضع فوق أي قاعدة SQL — PostgreSQL وMySQL وSQLite وMariaDB — ويُوّلد واجهة REST وGraphQL كاملة فوقها تلقائياً. يوفر أيضاً واجهة إدارة no-code لنمذجة المحتوى وإدارة السجلات وضبط الصلاحيات. في الإنتاج، يعمل كمكتب خلفي للتطبيقات — تستعلم الواجهة الأمامية عبر REST أو GraphQL دون أن يكتب مطوّر أي endpoint.
لا. يعمل Directus بدون نطاق عبر نفق SSH: `ssh -L 8055:127.0.0.1:<port> root@<ip>` ثم `http://localhost:8055`. للواجهات الأمامية في الإنتاج التي تحتاج الوصول للـ API من الخارج، اربط نطاقاً من لوحة ServOrbit — يُوكّل nginx إلى حاوية Directus عبر HTTPS تلقائياً. يمكنك أيضاً استخدام النطاق الفرعي المجاني `{app}.{dns_slug}.servorbit-dns.com` المُرفق مع كل VPS.
يستخدم النشر على ServOrbit SQLite افتراضياً — قاعدة بيانات في ملف واحد، لا خدمة خارجية للإدارة. هذه نقطة البداية الموصى بها للاستخدام الفردي أو اختبار الـ API. للاستخدام متعدد المستخدمين أو الأحمال الثقيلة، عدّل ملف Compose في `/opt/directus/` وانتقل إلى PostgreSQL بإضافة حاوية `postgres:16` واستبدال `DB_CLIENT=sqlite3` بـ `DB_CLIENT=pg`.
يعمل Directus مع SQLite (الإعداد الافتراضي على ServOrbit) بشكل مريح على 512 ميغابايت RAM. لمشروع إنتاج مع عدة مستخدمين متزامنين أو تحويلات صور متكررة، يُوصى بـ 1 غيغابايت. إذا أضفت PostgreSQL على نفس الخادم، خطط لـ 2 غيغابايت إجمالاً. خادم ServOrbit Cloud S (1 غيغابايت) كافٍ للبدء؛ انتقل إلى Cloud M (2 غيغابايت) للاستخدام الجماعي.
كلاهما يتموضع فوق قاعدة بيانات SQL موجودة ويُوّلد واجهة برمجية، لكن توجّهاتهما تختلف. NocoDB موجّه نحو إدخال البيانات وتنظيمها: واجهته تشبه جدول بيانات Airtable، مثالي للفرق غير التقنية. Directus أكثر توجّهاً نحو المطوّرين: يُوّلد واجهة برمجية لاستهلاك التطبيقات الأمامية مع التركيز على التحكم في المخطط وتدفقات الأتمتة وإدارة الوسائط. عملياً، NocoDB يناسب الأدوات الداخلية أو CRM بسيط، بينما Directus أفضل كـ backend لتطبيق ويب أو موبايل عام.
لا. في الوضع المستقل، يعمل Lobe Chat بدون نطاق عبر نفق SSH: `ssh -L 3210:127.0.0.1:3210 root@your-vps` ثم `http://localhost:3210`. للحصول على رابط HTTPS عام دائم، ارفق نطاقًا من لوحة تحكم ServOrbit أو استخدم النطاق الفرعي المجاني لـ VPS — يُوجّه nginx حركة المرور إلى Lobe Chat عبر HTTPS دون إعداد يدوي.
في الوضع المستقل (صورة Docker بدون قاعدة بيانات)، تُخزَّن مفاتيح API في المتصفح (localStorage) ولا تغادر جهازك أبدًا. لتمركزها على جانب الخادم وإخفائها عن المتصفحات، انتقل إلى وضع قاعدة البيانات مع PostgreSQL — موثّق في دليل النشر المتقدم على المدونة.
أضف متغيّر البيئة `ACCESS_CODE=your-secret` عند تشغيل الحاوية: سيطلب Lobe Chat هذا الرمز في كل جلسة جديدة. لحماية أقوى، ضع وكيلًا عكسيًا مع مصادقة أساسية أمام المنفذ 3210 (Nginx `auth_basic`، أو Caddy `basicauth`)، أو قيّد الوصول بعناوين IP محددة عبر جدار الحماية.
نعم. إذا كان Ollama يعمل على نفس VPS، اضبط `http://localhost:11434` كعنوان URL لـ Ollama في الإعدادات → المزوّدون → Ollama. داخل حاوية Docker، استخدم `http://host.docker.internal:11434` إذا لم يكن لـ Docker صلاحية الوصول إلى شبكة المضيف. ستحصل على مساعد محلي 100% (Llama 3 وQwen وMistral…) بدون تكلفة API — زِد ذاكرة RAM لخادم VPS حسب حجم النموذج.
في الوضع المستقل (صورة Docker الافتراضية)، يُخزَّن سجل الدردشة في المتصفح (localStorage): لا يُحفَظ إذا غيّرت المتصفح أو الجهاز، وإعادة تشغيل الحاوية لا تمحوه. للاستمرارية من جانب الخادم، استخدم وضع قاعدة البيانات (PostgreSQL + حجم Docker) الموثّق في دليلنا المتقدم — ستُحفَظ جميع المحادثات وتكون متاحة من أي جهاز.
لا. يُستخدم `MASTERKEY` (المتغير `ENCRYPTION_KEY` في ServOrbit) لتشفير الأسرار في قاعدة بيانات PostgreSQL منذ أول تشغيل. تغييره لاحقاً سيجعل جميع الأسرار غير قابلة للقراءة وسيرفض ZITADEL البدء. احتفظ به في مدير كلمات مرور آمن.
لا. يقوم ZITADEL بتثبيت `issuer` لبروتوكول OIDC (عنوان URL الخاص بمثيلك) عند أول تشغيل عبر `ZITADEL_EXTERNALDOMAIN`. تغييره يكسر جميع تكاملات OIDC الموجودة.
نعم. كُتب ZITADEL بلغة Go ويستهلك أقل من 100 ميغابايت من الذاكرة في وضع الخمول، مقارنةً بـ 512 ميغابايت إلى 1 غيغابايت لـ Keycloak على JVM. VPS بذاكرة 2 غيغابايت يكفي لاستخدام الفريق.
في وحدة تحكم ZITADEL، انتقل إلى **Instance Settings** → **Login Policy** → فعّل **Passkeys / WebAuthn**. يمكن للمستخدمين بعد ذلك تسجيل أجهزتهم من **My Profile** → **Passwordless**.
صُمم ZITADEL بشكل أصلي لدعم تعدد المستأجرين. كل **مؤسسة** هي مساحة معزولة بمستخدميها وتطبيقاتها وسياسات الأمان الخاصة بها. يمكن للمستخدمين الانتماء إلى مؤسسات متعددة بأدوار مختلفة في كل منها.
لا. يعمل SiYuan على المنفذ 6806 دون اسم نطاق. افتح نفق SSH من جهازك المحلي: `ssh -L 6806:127.0.0.1:<port> root@<ip-vps>` ثم افتح `http://localhost:6806`. للوصول الدائم عبر HTTPS، اربط نطاقاً من لوحة ServOrbit أو استخدم النطاق الفرعي المجاني `{app}.{dns_slug}.servorbit-dns.com`.
ينشئ ServOrbit رمز وصول (`ADMIN_PASSWORD`) تلقائياً عند إنشاء VPS. يُمرَّر هذا الرمز إلى SiYuan عبر متغير البيئة `SIYUAN_ACCESS_AUTH_CODE` ويحمي الوصول إلى الواجهة. تجد هذا الرمز في مخزن بيانات الاعتماد في ServOrbit.
نعم. يوفر SiYuan تطبيقات أصلية مفتوحة المصدر لـWindows وmacOS وLinux وiOS وAndroid. في إعدادات التطبيق، اضبط نقطة المزامنة على عنوان HTTPS الخاص بـVPS وأدخل رمز الوصول. المزامنة تدريجية ومشفرة من طرف إلى طرف.
يتيح SiYuan تصدير المستندات الفردية أو دفاتر الملاحظات الكاملة بتنسيقات عدة. من القائمة السياقية لمستند أو دفتر ملاحظات، اختر تصدير ثم حدد: Markdown أو HTML أو Word (.docx) أو PDF. يمكنك أيضاً نسخ وحدة تخزين Docker `/siyuan/workspace` للنسخ الاحتياطي الكامل.
يستهلك SiYuan عادةً أقل من 256 ميجابايت من ذاكرة RAM لمساحة عمل شخصية نشطة. VPS بسعة 1 جيجابايت كافٍ للاستخدام الفردي أو فريق من شخصين إلى ثلاثة أشخاص. للمساحات ذات الروابط الكثيرة أو الاستخدام المكثف متعدد المستخدمين، 2 جيجابايت توفر استجابة أفضل.
تصفّح مركز المساعدة والأسئلة الشائعة، أو تواصل مع فريقنا — معاودة اتصال أو WhatsApp أو بريد إلكتروني. الدعم بـالعربية والفرنسية والإنجليزية.
راسلنا على WhatsAppيُفتح في علامة تبويب جديدة