ذكاء اصطناعي خاص

الاستضافة الذاتية بأمر واحد

شغّلوا المنظومة كاملةً على بنيتكم التحتية الخاصة بأمر Docker Compose واحد — البوابة ومستوى التحكم ولوحة التحكم وقاعدة البيانات وشهادة TLS، كلها معاً.

كل خدمة — البوابة، ومستوى التحكم، ولوحة التحكم، وحزم عميل الخادم، وقاعدة بيانات Postgres، وبوابة Caddy بشهادة TLS — تُشغَّل بأمر Docker Compose واحد على بنية تحتية تتحكمون بها أنتم. تُولَّد كل الأسرار عند أول تشغيل؛ وتُطبع كلمة مرور المدير الأول مرةً واحدة في السجلّات، ولا تُخزَّن في أي مكان آخر.

تُستضاف المنظومة كاملةً ذاتياً بأمر واحد، وتشحن حزمة العزل الكامل كل الصور.

المتطلبات الأساسية

  • Docker Engine بإصدار 24 أو أحدث مع إضافة Compose (docker compose version).
  • المنفذان 443 (و80 لوضع شهادة letsencrypt) متاحان على الخادم.
  • لاسم نطاق حقيقي: سجلّ DNS لـ DSH_HOSTNAME يشير إلى الخادم.

احصلوا على الحزمة

يحصل العملاء على حزمة النشر من صفحة التنزيلات في بوابة الترخيص، لا باستنساخ هذا المستودع. يُعرض هناك نوعان من الحزم: أرشيف معزول عن الشبكة يضم كل صورة، أو حزمة Compose أخف تسحب صورها من سجل الصور بالبيانات المرفقة في بريد الترخيص.

التثبيت: الحزمة المعزولة عن الشبكة

استخرجوا الحزمة، وحدّدوا اختيارياً اسم النطاق ووضع TLS في .env — والافتراضي هو localhost بشهادة موقّعة ذاتياً. دون الحاجة إلى الوصول إلى أي مستودع:

tar -xzf dsh-stack-0.1.0-airgap.tar.gz && cd dsh-stack-0.1.0-airgap
for t in images/*.tar; do docker load -i "$t"; done
# اختياري: DSH_HOSTNAME / DSH_TLS_MODE في .env كما سبق (لا حاجة لمتغيّرات الصور)
docker compose up -d --wait
docker compose logs control-plane | grep -A6 'FIRST-BOOT ADMIN'

افتحوا https://<DSH_HOSTNAME>/ وسجّلوا الدخول بالبريد admin@localhost (أو DSH_ADMIN_EMAIL إن حُدِّد) وتلك الكلمة. مع حزمة Compose ذات الوصول إلى السجل، تخطّوا حلقة docker load — وسجّلوا الدخول إلى السجل بالبيانات المرفقة في بريد الترخيص بدلاً من ذلك، فتُسحب الصور تلقائياً — ثم شغّلوا المنظومة وتحقّقوا من السجلّ بالطريقة نفسها.

اليوم الثاني

أداة تشغيل واحدة تغطّي الحالة، والنسخ الاحتياطي، والترقية، والاستعادة — والنسخة الاحتياطية تشمل مفتاح تشفير المفاتيح، فاحفظوا الأرشيف كما تحفظون بيانات اعتماد:

./dsh-stack status
./dsh-stack backup            # يشمل مفتاح تشفير المفاتيح (KEK) — احفظوا الأرشيف كما تحفظون مفتاحاً
./dsh-stack upgrade 0.2.0
./dsh-stack restore <archive>

أحضر نموذجك — نقاط نهاية متوافقة مع OpenAI أو Ollama أو Anthropic أو Cloudflare AI Gateway / Workers AI — مع تشفير المفاتيح تشفيراً مغلّفاً أثناء التخزين.

كل الأدلة

أحضروا سؤالاً واحداً من عندكم.

اطلب عرضاً توضيحياً