دليل النشر

كيفية استضافة Open WebUI على خادم VPS

انشر على VPS Cloud ←

دليل عملي

كيفية استضافة Open WebUI على خادم VPS

الذكاء الاصطناعي8 دقائق للقراءةعدد الخطوات: 5

‏Open WebUI هي واجهة ويب مفتوحة المصدر تتيح لك التفاعل مع نماذج اللغة (LLM) مثل Llama وMistral وOllama من المتصفح. وعند استضافتها على خادم VPS الخاص بك، تمنحك وصولاً كاملاً إلى نماذجك، دون الاعتماد على خدمة طرف ثالث ودون تعريض بياناتك لبنى تحتية خارجية.

المحتويات· لماذا تستضيف Open WebUI على خادم VPS بدلاً من الاستضافة المحلية؟1/10
  1. 01لماذا تستضيف Open WebUI على خادم VPS بدلاً من الاستضافة المحلية؟
  2. 02محلي أم VPS أم SaaS: أي حل لـ Open WebUI؟
  3. 03ما الذي يمكنك فعله باستخدام Open WebUI
  4. 04المتطلبات المسبقة
  5. 05النشر في 5 خطوات
  6. 06الطريق المختصر: التثبيت من المتجر
  7. 07تثبيت مفتاح التوقيع منذ أول تشغيل
  8. 08إعداد وصول متعدد المستخدمين
  9. 09استكشاف الأخطاء: المشكلات الشائعة
  10. 10التوثيق الرسمي

لماذا تستضيف Open WebUI على خادم VPS بدلاً من الاستضافة المحلية؟

تعمل الاستضافة المحلية للاختبار، لكنها تعاني من قيود حقيقية في بيئة الإنتاج: استهلاك موارد الجهاز، وغياب الوصول عن بُعد، وانعدام التوافر العالي. يحل خادم VPS هذه المشكلات: فهو يعمل على مدار الساعة طوال أيام الأسبوع، ويمكن الوصول إليه من أي جهاز، وتتحكم فيه تحكماً كاملاً.

الفرق مع خدمة SaaS السحابية لا يقل وضوحاً. تُصدر أداة الذكاء الاصطناعي المُدارة فواتير عند الاستخدام، وتخزن محادثاتك على خوادم جهات خارجية، وتحدد النماذج المتاحة. يزيل Open WebUI المستضاف ذاتياً القيود الثلاث في آنٍ واحد: تدفع مقابل VPS لا مقابل الطلبات، وتبقى بياناتك على جهازك، وتختار النموذج الذي يناسبك.

محلي أم VPS أم SaaS: أي حل لـ Open WebUI؟

مرّر الجدول أفقيًا

المعيارالجهاز المحليVPS مخصص‏SaaS سحابي
الوصول 24/7 من أي مكانلانعمنعم
البيانات على بنيتك التحتيةنعمنعملا
حرية اختيار النموذج LLMحرةحرةمقيدة بالعرض
التكلفة بعد الموارد الثابتةمعدومةمعدومةفوترة عند الاستخدام
متعدد المستخدمين والأدوارصعبنعم (مدمج)يعتمد على الخطة
التثبيت والصيانةيدوييدوي أو من المتجرلا شيء

ما الذي يمكنك فعله باستخدام Open WebUI

  • الدردشة مع النماذج المحلية عبر Ollama (Mistral، LLaMA 3، Gemma، إلخ) أو مع واجهة OpenAI API
  • إدارة عدة نماذج والتبديل بينها بنقرة واحدة من واجهة موحّدة
  • إنشاء ومشاركة مساعدين مخصّصين بتعليمات نظام مصمّمة حسب الطلب
  • رفع وتحليل المستندات (PDF، نص) مباشرة داخل الدردشة بفضل دعم RAG المدمج
  • فتح الوصول لفريقك عبر نظام حسابات مستخدمين وأدوار
  • الاطّلاع على السجلّ الكامل لمحادثاتك، المخزَّن على خادمك الخاص

المتطلبات المسبقة

‏يتطلب Open WebUI وجود Docker للعمل. ونموذج Ollama (إذا كنت ترغب في تشغيل نموذج LLM محلياً على الخادم) يستهلك قدراً كبيراً من ذاكرة RAM. خصّص ما لا يقل عن 4 غيغابايت من ذاكرة RAM لنموذج 7B، و8 غيغابايت لنموذج 13B. أما إذا كنت تستخدم واجهات برمجة التطبيقات الخارجية فقط (OpenAI، Anthropic)، فإن 2 غيغابايت من ذاكرة RAM تكفي للواجهة.

على صعيد التخزين، تزن نماذج Ollama بين 4 و40 غيغابايت بحسب حجمها. خصّص وحدة تخزين SSD بمساحة خالية لا تقل عن 20 غيغابايت إن كنت تعتزم تنزيل نموذج 7B كـ Mistral أو LLaMA 3.

النشر في 5 خطوات

  1. تجهيز خادم VPS

    ‏اطلب خادم VPS سحابياً بنظام Ubuntu 22.04 LTS. حدّث النظام:

    apt update && apt upgrade -y

    فعّل جدار الحماية UFW واسمح بمنافذ SSH (22) وHTTP (80) وHTTPS (443):

    ufw allow 22 && ufw allow 80 && ufw allow 443 && ufw enable
  2. تثبيت Docker

    ‏ثبّت Docker Engine من مستودع Docker الرسمي. أضف مستخدمك إلى مجموعة docker لتجنّب تكرار أوامر sudo:

    curl -fsSL https://get.docker.com | sh
    usermod -aG docker $USER

    تحقق من التثبيت: docker run hello-world.

  3. تشغيل Open WebUI

    ‏اسحب صورة Docker الرسمية وشغّل الحاوية مع كشف المنفذ 3000. اربط وحدة تخزين (volume) للحفاظ على البيانات بين عمليات إعادة التشغيل:

    docker run -d \
      --name open-webui \
      --restart always \
      -p 3000:8080 \
      -v open-webui:/app/backend/data \
      -e WEBUI_SECRET_KEY=$(openssl rand -hex 32) \
      ghcr.io/open-webui/open-webui:main

    ‏يمكن الوصول إلى Open WebUI على http://your-ip:3000. يُولَّد المتغير WEBUI_SECRET_KEY هنا عند التثبيت — سجّل قيمته أو ضعه في ملف .env قبل إعادة تشغيل الحاوية.

  4. إعداد وكيل عكسي (Nginx)

    ‏ثبّت Nginx وأعدّ مضيفاً افتراضياً (virtual host) يوجّه الطلبات إلى المنفذ 3000:

    apt install -y nginx certbot python3-certbot-nginx

    ‏أنشئ /etc/nginx/sites-available/open-webui بالمحتوى التالي:

    server {
        server_name your-domain.com;
        location / {
            proxy_pass http://127.0.0.1:3000;
            proxy_http_version 1.1;
            proxy_set_header Upgrade $http_upgrade;
            proxy_set_header Connection "upgrade";
        }
    }

    ‏فعّل الموقع واحصل على شهادة SSL مجانية: certbot --nginx -d your-domain.com. ستكون واجهتك متاحة عبر HTTPS على نطاقك.

  5. ربط نماذجك

    ‏في واجهة Open WebUI، أعدّ اتصالات واجهات برمجة التطبيقات: Ollama المحلي، أو OpenAI، أو Anthropic، أو أي مزوّد متوافق آخر. لتشغيل Ollama على الخادم نفسه:

    docker run -d \
      --name ollama \
      --restart always \
      -v ollama:/root/.ollama \
      -p 11434:11434 \
      ollama/ollama

    ثم نزّل النموذج المطلوب: docker exec ollama ollama pull mistral. في إعدادات Open WebUI، عنوان URL لـ Ollama هو http://host.docker.internal:11434 إن كانت الحاويتان على الجهاز نفسه. أنشئ صلاحيات المستخدمين حسب حاجتك.

الطريق المختصر: التثبيت من المتجر

إن كان خادمك خادماً افتراضياً سحابياً من ServOrbit، فلا حاجة لتنفيذ الخطوات أعلاه. من مساحة العميل، افتح المتجر في لوحة إدارة الخادم، وابحث عن Open WebUI وأكّد التثبيت: تُنشر الحاوية وتوابعها نيابة عنك. تبقى خطوتان لا يمكن لأحد القيام بهما عنك — إنشاء حساب المدير عند أول اتصال (أول حساب يُنشأ يأخذ هذا الدور، فافتحه بنفسك دون تأخير)، وتحديد مصدر النماذج في إعدادات الإدارة. احسب 4 غيغابايت من الذاكرة و2 vCPU على الأقل إن كنت تشغّل Ollama على الجهاز نفسه: الواجهة خفيفة، والنماذج هي الثقيلة. ويبقى الطريق اليدوي مفيداً متى أردت التحكم في تركيبة Docker، أو تثبيت إصدار بعينه، أو ربط Open WebUI ببنية قائمة.

تثبيت مفتاح التوقيع منذ أول تشغيل

‏يوقّع Open WebUI كل رمز جلسة بالمفتاح WEBUI_SECRET_KEY. إن لم تصرّح به، يُولَّد عشوائياً عند أول تشغيل ويُكتب في دليل البيانات: وما دامت وحدة التخزين باقية فلا مشكلة. لكن يوم يُعاد إنشاء تلك الوحدة يتغيّر المفتاح، فتُرفض محاولتك رغم صحة بيانات الدخول — وهو عرَض مضلّل يدفع للبحث في كلمة المرور. المفتاح نفسه يشفّر أيضاً الأسرار المخزّنة (رموز OAuth وبيانات واجهات البرمجة)، ففقدانه لا يقطع الجلسات فحسب بل يجعل تلك الأسرار غير قابلة للقراءة. ولِّده مرة واحدة عبر openssl rand -hex 32، ضعه في ملف البيئة، وتعامل معه كسرٍّ إنتاج. وإن كنت تشغّل عدة نسخ خلف موزّع أحمال، فيجب أن تحمل جميعها القيمة نفسه، وإلا رفضت إحداها رمزاً أصدرته أخرى.

إعداد وصول متعدد المستخدمين

‏يتضمّن Open WebUI نظام حسابات وأدوار مدمجاً يتيح لعدة أعضاء في الفريق مشاركة نفس الحالة. افتراضياً، أول حساب يُنشأ يصبح مديراً. ويُوضع المستخدمون التاليون في قائمة انتظار التحقق إن فعّلت الإشراف على التسجيل — وهو خيار موصى به لمنع أي شخص من الوصول عبر المنفذ 3000 المكشوف على الإنترنت.

ثلاثة مستويات وصول متاحة: مدير (وصول كامل للإعدادات والنماذج والحسابات)، مستخدم (وصول للدردشات والمساعدين المشتركين)، وفي الانتظار (وصول محظور حتى موافقة يدوية). لضبط الإشراف:

1. سجّل الدخول بحساب المدير.
2. انتقل إلى الإعدادات ← الإدارة ← المستخدمون.
3. فعّل خيار « التسجيل بموافقة المدير ».

يمكنك أيضاً إنشاء مساعدين (إعدادات مسبقة للنموذج وتعليمات نظام) ومشاركتهم مع الحالة بأكملها أو مجموعات بعينها، دون حاجة المستخدمين لإعادة ضبط جلستهم.

استكشاف الأخطاء: المشكلات الشائعة

الحاوية تُعيد التشغيل في حلقة. تحقق من السجلات: docker logs open-webui. السبب الأكثر شيوعاً هو غياب WEBUI_SECRET_KEY أو تنسيقها الخاطئ — يجب أن تكون سلسلة سداسية عشرية غير فارغة. إن وُلِّدت عند الإطلاق دون حفظها في وحدة تخزين أو ملف .env، فإنها تتغير عند كل إعادة تشغيل الحاوية.

فشل الاتصال بـ Ollama («Could not connect to Ollama»). العنوان الافتراضي http://localhost:11434 لا يعمل من داخل حاوية Docker: localhost تشير إلى الحاوية نفسها لا إلى المضيف. استخدم http://host.docker.internal:11434 (على Linux: أضف --add-host=host.docker.internal:host-gateway إلى أمر docker run) أو شغّل الحاويتين في نفس شبكة Docker وأشر إلى حاوية Ollama باسمها.

خطأ 502 Bad Gateway بعد الوكيل العكسي. الوكيل Nginx يشير إلى المنفذ 3000 لكن Open WebUI يستمع داخلياً على المنفذ 8080 — أمر docker run يربط 3000:8080. تأكد أن الإعداد يشير إلى http://127.0.0.1:3000 لا 8080.

قطع WebSocket (تجمّد الواجهة). الترويسات Upgrade وConnection ضرورية لعمل WebSockets التي تعتمد عليها الواجهة. تحقق من أن كتلة proxy_set_header تتضمنهما معاً.

إذا كنت ترغب في تشغيل نموذج Ollama مباشرة على الخادم VPS نفسه، فاختر خطة تحتوي على 8 غيغابايت من ذاكرة RAM على الأقل وأقراص SSD لتقليل أوقات تحميل النماذج.

التوثيق الرسمي

لمزيد من التهيئة المتقدمة والخيارات الخاصة بالأداة وتغييرات الإصدارات، راجع التوثيق الرسمي لـ Open WebUI. يُغطّي هذا الدليل النشر على VPS من ServOrbit؛ ويبقى توثيق الناشر المرجع للإعدادات الدقيقة.

انشر بيئة Open WebUI الخاصة بك في دقائق معدودة.

اطلب خادم VPS السحابي من ServOrbit واختر قالب الذكاء الاصطناعي أثناء الإعداد. تُثبَّت بيئتك تلقائيًا.

بحاجة إلى مساعدة؟

تصفّح مركز المساعدة والأسئلة الشائعة، أو تواصل مع فريقنا — معاودة اتصال أو WhatsApp أو بريد إلكتروني. الدعم بـالعربية والفرنسية والإنجليزية.

راسلنا على WhatsAppيُفتح في علامة تبويب جديدة