أتش تي أم أل
OCI Free Tier ARM في الممارسة العملية · 2 vCPU / 12GB RAM مجانًا إلى الأبد (منذ 2026-06-15) · نظام تشغيل 24/7
وكيل الذكاء الاصطناعي السحابي بدون تكلفة، تم التخلص من جميع المخاطر بالنسبة لك
Hermes Agent هو إطار عمل مفتوح المصدر للذكاء الاصطناعي (بروتوكول MIT) تم تطويره بواسطة Nous Research - فهو يقرأ الملفات ويكتب التعليمات البرمجية وينفذ الأوامر ويتحكم في المتصفحات على الجهاز. إنه غير مرتبط بأي مصنع للنماذج ويحتوي على بوابة Telegram مدمجة. ضعه على جهاز VM المجاني الدائم من Oracle وسيصبح وكيل سحابي يعمل بالذكاء الاصطناعي على مدار 24 ساعة طوال أيام الأسبوع دون انقطاع.
إدارة خدمة systemd: التشغيل التلقائي عند التمهيد، وإعادة التشغيل تلقائيًا بعد التعطل، وفصل SSH، كل ذلك يعمل كالمعتاد.
ARM 2 vCPU + ذاكرة وصول عشوائي (RAM) سعة 12 جيجابايت + قرص سعة 200 جيجابايت (منذ 2026-06-15)، بدون رسوم بطاقة ائتمان طويلة الأجل
يمكنك الاختيار من بين DeepSeek / OpenAI / Anthropic / Google، ما عليك سوى تغيير المورد وتغيير التكوين.
بوابة مدمجة، وهي خدمة نظام تقوم بالرد تلقائيًا على مدار الساعة طوال أيام الأسبوع
إعادة التشغيل التلقائي بعد التعطل + سجل Journald + النسخ الاحتياطي عن بعد، لا يمكنك حتى النوم.
املأ اسمك وبريدك الإلكتروني والبلد/المنطقة.
تأكد من الاختياريدعم مثيلات Ampere ARMالمنطقة (لا يمكن تغييرها بعد المنطقة الرئيسية):
أوساكا / طوكيو / باريس / فرانكفورت / أشبورن / فينيكس كلها مدعومة.
مطلوب بطاقة ائتمان أو خصم صالحة. ستقوم Oracle بخصم العقد مؤقتًا1 دولار أمريكيالتحقق والعودة بعد بضعة أيام.لا يتم قبول البطاقات الافتراضية أو المدفوعة مسبقًا.
عادة بضع دقائق إلى بضع ساعات. قم بتسجيل الدخول بعد تلقي رسالة التنشيط الإلكترونيةcloud.oracle.com.
وحدة تحكم OCI →حساب → المثيلات → إنشاء مثيل. يجب أن تعرض المنطقة التسمية "المؤهلة مجانًا دائمًا".
تغيير الصورة → اختيارأوبونتو 22.04 LTS أو 24.04 LTS.
| يخطط | مواصفة | اقتراح |
|---|---|---|
| الذراع أمبير A1 | VM.Standard.A1.Flex- 2 وحدات معالجة مركزية + 12 جيجا بايت رام (كان 4/24 قبل 2026-06-15) | ✅ القوة الرئيسية (الأكبر ضمن الحصة المجانية) |
| x86مايكرو | VM.Standard.E2.1.Micro— 1/8 وحدة المعالجة المركزية + 1 جيجابايت | ❌ رفيع جدًا، ولا يصلح إلا للاختبار |
استخدم شبكة VCN/الشبكة الفرعية الافتراضية وحدد "تعيين عنوان IPv4 عام". حدد SSH "لصق المفاتيح العامة" والصق مفتاحك العام (قم بإنشائه إذا لم يكن متاحًا محليًا):
عرض الخيارات المتقدمة → حجم التمهيد → حجم مخصص → أدخل200(غيغابايت). الافتراضي هو 50 جيجابايت. ليس من المناسب توسيعه أولاً قبل التنزيل.
انتظر حتى تتغير الحالة إلى "قيد التشغيل" وقم بتسجيل عنوان IP العام الأدنى (على سبيل المثال130.123.45.67).
نظام المستخدم الافتراضي لأوبونتوubuntu؛ أوراكل لينكس أولاًopc.
⚠️ تذكر:أوراكل لديها طبقتين من جدار الحماية— بالإضافة إلى UFW/iptables داخل الجهاز الظاهري، توجد أيضًا قائمة الأمان الخاصة بـ OCI VCN (تمت مناقشتها في القسم 10). يجب فتح كلا الطابقين أولاً.
الإكمال التلقائي: تثبيت uv → إنشاء Python 3.11 venv → تثبيت أكثر من 100 تبعية → تثبيت Node.js → تثبيت cua-driver.
إلى رقم الإصدار (على سبيل المثالhermes 0.14.0) يعني النجاح. مسار التثبيت هو~/.local/bin/hermes، المنصوص عليها~/.hermes/.
curl: (92) HTTP/2 stream error. حل:Ctrl+Cالإنهاء → تنزيل Node.js يدويًا لـ ARM باستخدام HTTP/1.1:إعداد الكتابة~/.hermes/config.yaml، المفتاح مكتوب~/.hermes/.env.
هيرميس تدعم أي مورد. ما يلي يستخدم DeepSeek كمثال (أداء عالي التكلفة، لا يتطلب الدفع في الخارج).
platform.deepseek.com→ التسجيل/تسجيل الدخول → مفاتيح واجهة برمجة التطبيقات → إنشاء مفتاح (sk-بداية). المستخدمين الجدد لديهم حصة مجانية.
أدخل "مرحبًا" واستقبل الرد بنجاح.Ctrl+Cيترك.
ANTHROPIC_AUTH_TOKEN، أحدهما هو المفتاح الأصلي لمنصة DeepSeek،كلاهما لهما نفس التنسيق ولكن بقيم مختلفة. استخدم المفتاح الأصلي للمنصة؛ الإبلاغ 401 يعني خطأ رئيسي. اختبار سريع:على خادم Linux، يجب على البوابة تشغيل systemd من أجل: البدء التلقائي عند التمهيد، وإعادة التشغيل التلقائي عند التعطل، والبقاء على اتصال على مدار الساعة طوال أيام الأسبوع، ومواصلة التشغيل بعد قطع اتصال SSH.
⚠️المأزق الأكبر هو أن systemd لا يستطيع قراءة ملفات .env!يجب كتابة متغيرات البيئة مباشرة في ملف الخدمة، وإلا ستكون جلسة الروبوت "لم يتم تمكين منصات المراسلة".
النقاط الرئيسية للتعديل:User/WorkingDirectory/ExecStartالتغيير وفقًا للمسار الفعلي؛ خمسةEnvironment=يجب ملء كل شيء بالقيم الحقيقية.
عرض الحالةactive (running)، يرى السجل✓ telegram connectedهذا هو النجاح.
sudo cpيدخل/etc/systemd/system/مرة أخرىdaemon-reloadفقط يجب أن. فضلاً عن ذلكقبل استخدام systemd على الروبوت، يجب عليك إنهاء عملية الاقتراع القديمة.وإلا فسوف يقوم Telegram بالإبلاغ عن تعارض 409 (يتنافس تحديثان على نفس الروبوت في نفس الوقت). أخيراhermes git pull --rebaseتذكر إعادة تشغيل الخدمة بعد التحديث.بحث برقية@BotFather→/newbot→ تعيين الاسم/اسم المستخدم →رمز بوت(شكل123456:ABC-DEF1234ghiJKL). قم بتخزينه بشكل صحيح وتجنب التسرب.
يبحث@userinfobot→/start→ معرف رقمي (على سبيل المثال123456789).
سجل انظر✓ telegram connected، ثم تحدث إلى الروبوت الخاص بك على Telegram واحصل على رد.
sudo systemctl status hermes-gatewayتشغيل النظام → ② السجلjournalctl -u hermes-gateway -f→ ③ انظرNo messaging platforms enabled= لم تتم قراءة الرمز المميز → ④ تحقق من بيئة ملف الخدمة → ⑤daemon-reload+restart→ ⑥ تحقق مرة أخرى.أضف قواعد اللغة في الأعلى:
يمكن لـ SOUL.md كتابة الهوية والمهارات وبنية المشروع ومواصفات الترميز والأوامر شائعة الاستخدام - وتصبح "الذاكرة طويلة المدى" لشركة Hermes ويتم الرجوع إليها في كل محادثة.
بعد تغيير SOUL.md، يجب عليك إعادة تشغيل البوابة حتى تدخل حيز التنفيذ.
أوراكل VM لديهاجدار الحماية ذو طبقتين: قائمة الأمان الخاصة بـ OCI VCN (الطبقة السحابية) + UFW (طبقة النظام) داخل المثيل. لن يُسمح بمرور كلا الطابقين حتى يتم إخلاءهما أولاً.
وحدة تحكم OCI ← الشبكات ← شبكات السحابة الافتراضية ← حدد VCN ← الشبكات الفرعية ← قوائم الأمان ← قائمة الأمان الافتراضية ← إضافة قواعد الدخول:
| نوع المصدر | المصدر CIDR | ميناء | يستخدم |
|---|---|---|---|
| CIDR | 0.0.0.0/0 | إثنان وعشرون | سش |
| CIDR | 0.0.0.0/0 | 80 | HTTP |
| CIDR | 0.0.0.0/0 | 443 | HTTPS |
إذا قمت بتثبيت WebUI، فستحتاج إلى فتح المنفذ المقابل (مثل 8787).
يجب أن نرى22 / 80 / 443 ALLOW IN. قد يحتاج مستخدمو Oracle Linux إلى تغيير iptables مباشرةً إذا لم يستجب UFW.
ss -tlnpنلقي نظرة على الموقع أدناه.| تعليمات | تأثير |
|---|---|
hermes chat | ابدأ وضع المحادثة الطرفية |
hermes --tui | بدء تشغيل واجهة TUI |
hermes setup | قم بتشغيل معالج الإعداد مرة أخرى |
hermes update | تحديث وكيل Hermes (للإصدار المصدر)git pull --rebase) |
hermes gateway install / status / restart | تثبيت البوابة/الحالة/إعادة التشغيل |
hermes cron list / status | قائمة/عرض المهام المجدولة |
sudo systemctl status hermes-gateway | التحقق من حالة الخدمة |
sudo systemctl enable hermes-gateway | ابدأ تلقائيًا عند التمهيد |
sudo journalctl -u hermes-gateway -f | عرض سجلات الخدمة في الوقت الحقيقي |
tail -f ~/.hermes/logs/gateway.log | عرض سجلات هيرميس على الفور |
df -h / free -h | استخدام القرص/الذاكرة |
س: يُبلغ الروبوت عن تعارض 409 بعد تشغيل systemd؟
سبب:لا تزال عملية الاقتراع القديمة تتنافس مع البوابة للحصول على رمز الروبوت.
يحل:قبل البدء بالخدمةpkill -f "hermes"أو مباشرةpkill -f polling،مرة أخرىsystemctl start hermes-gateway.
س: تم تشغيل البوابة ولكن الروبوت لا يستجيب تمامًا؟
سبب:9 Systemd لا يقرأ متغيرات البيئة. يظهر السجلNo messaging platforms enabledأي أنه لم يتم تحميل الرمز المميز.
يحل:قم بتأكيد ملف الخدمةEnvironment=يتم ملء كافة المتغيرات الخمسة في →daemon-reload+restart→ اقرأ السجل مرة أخرى.
س: تُبلغ DeepSeek API عن فشل المصادقة 401؟
سبب:يتم استخدام المفتاح الخاطئ (رمز كلود الأول) أو تنتهي صلاحية المفتاح.
يحل:استخدم الضفيرة لاختبار المفتاح (انظر الفقرة 6) ← إعادة بناء النظام الأساسي ← تحديث ملف الخدمةDEEPSEEK_API_KEY→daemon-reload+restart.
س: فشل/انتهت مهلة اتصال SSH؟
التحقق من الطلب:① هل قائمة أمان OCI مفتوحة؟ 22 → ② IP العام نعم → ③ أذونات المفاتيحchmod 400 ~/.ssh/id_rsa→ ④ اسم المستخدم (لـ Ubuntuubuntu).
س: هل نفدت الذاكرة (OOM)؟
في الأساس، لن تواجه هذا مع مثيلات ARM 2 vCPU / 12 جيجابايت. يحتاج x86 micro إلى إضافة Swap أولاً:sudo fallocate -l 4G /swapfile && sudo chmod 600 /swapfile && sudo mkswap /swapfile && sudo swapon /swapfile
انضم مرة أخرى/etc/fstabفعالة بشكل دائم.
س: هل ستقوم شركة Oracle بإعادة تدوير جهازي؟
ستقوم Oracle بإعادة تدوير المثيلات المجانية ذات فترات طويلة من النشاط المنخفض. تعد عملية تشغيل البوابة على مدار الساعة طوال أيام الأسبوع بحد ذاتها نشاطًا مستمرًا؛ إذا كنت تريد أن تكون أكثر استقرارًا، يمكنك إضافة keepalive:crontab -e→ انضم*/30 * * * * echo "keepalive $(date)" >> ~/keepalive.log
س: هل أحتاج إلى إعادة التشغيل بعد التحديث؟
apt upgradeبعد تحديث النواة، عليك القيام بذلكsudo rebootفعالة أولا؛hermes git pull --rebaseبعد تحديث الكود المصدري، عليك القيام بذلكsudo systemctl restart hermes-gateway.
هل تريد التفاعل مع الوكيل باستخدام واجهة المتصفح دون استخدام SSH؟ فقط قم بتثبيت WebUI.
افتح المتصفحhttp://<Public IP>:8787، قم بتسجيل الدخول باستخدام كلمة المرور .env. تذكر قائمة أمان OCI لتمرير 8787.
config.yaml(يثبت)،.env(مفتاح)،SOUL.md(الذاكرة طويلة المدى)، ملفات خدمة systemd - هذه الإضافات الأربعة هي "روح" الجهاز، بدونها تكون مثل البدء من الصفر.
| تكرار | ما يجب القيام به |
|---|---|
| أسبوعي | sudo apt update && sudo apt upgrade -y+sudo apt autoremove -y |
| كل شهر | sudo journalctl --vacuum-time=30d;df -h/free -hيفحص |
| كل 3-6 أشهر | تدوير مفتاح API، والتحقق من سلامة محرك الأقراص/النسخ الاحتياطي عن بعد |
sudo rebootTELEGRAM_ALLOWED_USERS، لمنع الاستخدام غير المصرح بهsudo apt install fail2ban -yفي 2026-06-15 غيّرت Oracle بصمت وثائق Always Free بدون أي إعلان أو بريد إلكتروني: انخفض حد ARM من 4 OCPU / 24GB → 2 OCPU / 12GB (السقف الشهري 3,000 OCPU-hrs + 18,000 GB-hrs → 1,500 + 9,000). حركة المرور الصادرة تبقى 10TB/شهر (دون تغيير).
| التكوين (شغّال طوال الشهر) | الاستهلاك | السقف الجديد 1,500 + 9,000 |
|---|---|---|
| 4 OCPU / 24GB (قديم) | 2,920 OCPU-hrs + 17,520 GB-hrs | ❌ تجاوز مزدوج |
| 2 OCPU / 12GB (جديد) | 1,460 OCPU-hrs + 8,760 GB-hrs | ✅ مناسب تمامًا |
المصدر: docs.oracle.com — Always Free Resources
| الحاجة | الخيار | التكلفة |
|---|---|---|
| IP ياباني + الأرخص | الاحتفاظ بـ Oracle 2/12 | $0 |
| IP ياباني (مدفوع) | Contabo أوساكا 4vCPU/8GB | Vultr طوكيو 1-2GB | ~€7/شهر | $5-6/شهر |
| بدون حاجة لـ IP ياباني | RackNerd 1GB | GCP e2-micro | ~$1/شهر | $0 |
| لأغراض GFW | VLESS/REALITY (يعمل على أي VPS) + CF Worker احتياطي | من $0 |
💡 ملاحظة GFW: عناوين IP لمراكز بيانات Oracle/Contabo تميل للحظر مع الوقت؛ REALITY يقاوم الفحص النشط؛ CF Worker (edgetunnel) قناة احتياطية مجانية.
| طريق | يوضح |
|---|---|
~/.local/bin/hermes | هيرميس البرنامج الرئيسي |
~/.hermes/config.yaml | الملف الرئيسي |
~/.hermes/.env | متغيرات/مفاتيح البيئة |
~/.hermes/SOUL.md | كلمات موجهة للنظام (الذاكرة طويلة المدى) |
~/.hermes/logs/gateway.log | سجل البوابة |
/etc/systemd/system/hermes-gateway.service | ملف خدمة بوابة systemd |
| الموارد | حد |
|---|---|
| ARM أمبير A1 مثال | 2 OCPU + 12GB رام (انخفض منذ 2026-06-15؛ الحسابات القديمة تستطيع الاستمرار بـ 4/24 حتى توقف المثيل) |
| مثيل AMD x86 | ما يصل إلى 2 E2.1.Micro (1/8 OCPU + 1 جيجابايت لكل منهما) |
| إجمالي سعة قرص التمهيد | 200 جيجابايت (مشتركة في جميع الحالات) |
| IPv4 العام | ما يصل إلى 6 |
| عرض النطاق الترددي للشبكة | 1 جيجابت في الثانية لكل وحدة معالجة مركزية افتراضية |
| ✅ | تحقق من العناصر |
|---|---|
| □ | تم إنشاء VM (ARM 2 OCPU / 12GB) وتم توصيل SSH به |
| □ | hermes --versionهناك الإخراج |
| □ | مفتاح DeepSeek API صالح (curl 200) |
| □ | خدمة systemd نشطة + ممكّنة، راجع السجل✓ telegram connected |
| □ | اختبار Telegram الفعلي لديه الرد |
| □ | قامت SOUL.md بإعداد الرد الصيني التقليدي |
| □ | تم تمكين قائمة أمان OCI + جدار الحماية ثنائي الطبقة UFW |
| □ | تم إنشاء استراتيجية النسخ الاحتياطي (tar.gz + pull back to local) |
鍾意呢份指南?請我飲杯咖啡 ☕
☕ 請我喝杯咖啡