في 13 أغسطس 2026 أجرينا تقييماً عملياً لمنصة Dograh للإجابة عن سؤال واحد: هل تصلح منصةً حقيقيةً للوكلاء الصوتيين تدعم المعرفة الحية، والأدوات التي تُنفَّذ أثناء المكالمة، وتأليف سير العمل بمساعدة وكلاء الذكاء الاصطناعي، وسير العمل متعدد اللغات، والنماذج المستضافة ذاتياً؟
البنية باختصار: يتحدث المتصل مع واجهة صوتية (إدخال وإخراج الكلام) يديرها سير عمل Dograh الصوتي؛ ويتصل Dograh بنموذج اللغة، وبقاعدة معرفة حية في AppFlowy، وبأدوات إجراء معتمدة عبر جسر خاص داخل الشبكة؛ بينما يتصل وكيل Hermes بمنصة Dograh عبر MCP للتأليف والتشغيل.
أما دورة الإجراء الآمن أثناء المكالمة فهي: فهم طلب المتصل، ثم استرجاع المعرفة الحالية، ثم تأكيد التفاصيل والموافقة، ثم تنفيذ الأداة المعتمدة، ثم التحقق من النتيجة، وأخيراً شرح النتيجة للمتصل. وعند أي فشل في أي خطوة: التوقف بأمان دون اختراع نجاح.
1. التجهيز والبنية التحتية
- نُشرت Dograh باستخدام Docker على خادم افتراضي خاص (VPS).
- مجلد النشر: /opt/dograh، ومشروع Docker Compose باسم dograh، مع استخدام الصور الجاهزة الرسمية للمنصة.
- عُزلت Dograh عن التطبيقات الأخرى على الخادم المشترك؛ وبقيت منافذ PostgreSQL وRedis وMinIO وواجهة API وتطبيق الويب خاصة داخل شبكة Docker.
- احتفظ وكيل Traefik العكسي القائم بملكية المنفذين العامين 80 و443، ولم يُسمح لخادم nginx المرفق مع Dograh بالارتباط بهما.
- تدير شبكة الربط الخاصة مشروع dograh نفسه، بلا منافذ عامة على المضيف، وتتواصل مع Dograh عبر شبكته الخاصة.
2. DNS وHTTPS وشبكات الصوت
- أُنشئ في Cloudflare سجل A بخاصية DNS-only يشير من نطاق فرعي مخصص إلى عنوان الخادم، وأصبح التطبيق متاحاً عبر HTTPS باسم النطاق العام.
- بقي السجل DNS-only لأن TURN يحتاج وصولاً شبكياً مباشراً لا يوفره بروكسي HTTP العادي في Cloudflare.
- فُتح TURN على المنافذ TCP/UDP 3478 وTCP/UDP 5349 ونطاق الترحيل 49152–49200.
- كان TCP 3478 قابلاً للوصول، ونجح التحقق من TLS على 5349 بشهادة النطاق العام.
Public URL: https://<your-domain>
Health: /api/v1/health
MCP endpoint: /api/v1/mcp/ (header: X-API-Key)
TURN: 3478/tcp+udp, 5349/tcp+udp, relay 49152-49200/udp3. تكامل Hermes مع Dograh عبر MCP
وُصل وكيل Hermes إلى Dograh عبر نقطة نهاية Streamable HTTP MCP التي تقدمها Dograh، مع مصادقة ترويسة X-API-Key (وتُستثنى قيم الأسرار عمداً من سجل البحث).
- اكتشف Hermes أدوات Dograh MCP بنجاح واستخدمها لإنشاء الأدوات وسير عمل الوكلاء الصوتيين وفحصها والتحقق منها برمجياً.
- هذا يثبت أن وكيلاً خارجياً مثل Hermes يمكنه الاتصال بـ Dograh وبناء وكلاء صوتيين دون تجميع كل خطوة يدوياً في الواجهة.
4. معرفة AppFlowy وتكامل الإجراءات
استُخدم AppFlowy قاعدة معرفة حية ووجهةً للإجراءات، عبر خادم AppFlowy MCP من داخل جسر FastAPI خاص في شبكة Dograh.
- الاسترجاع الحي يقرأ صفحات AppFlowy الحالية وقت المكالمة بدلاً من نسخة قديمة تُحقن في البرومبت.
- الاسترجاع المواجه للعملاء محصور في القسم العام homelab (General → Homelab).
- أُنشئت صفحة باسم Client Requests تحت القسم نفسه.
- أثناء المكالمة يجمع الوكيل تفاصيل المتصل المؤكدة، والمختص المطلوب، والسبب، ودرجة الأهمية، والموافقة، ثم يضيف طلباً مؤرخاً إلى Client Requests.
- يرفض الإجراء الكتابة عند غياب الموافقة الصريحة.
- يُنقّى المحتوى المسترجع لحذف بيانات الاعتماد والأسطر الحاملة للأسرار وعناوين URL الخاصة والداخلية قبل وصوله إلى أي نموذج مواجه للعميل.
5. أدوات Dograh التي أُنشئت
- search_postgresql_appflowy — يبحث في صفحات مرجع PostgreSQL الحية داخل AppFlowy.
- send_postgresql_answer_email — يرسل الإرشاد المطلوب عبر Resend بعد استيفاء شروط ثلاثة: عدم الرضا عن الإجابة، وبريد إلكتروني صحيح، وموافقة صريحة.
- search_homelab_appflowy — يبحث في توثيق homelab الآمن للعملاء: الخدمات، البنية، النسخ الاحتياطي، Kubernetes/Talos، الأتمتة، التنبيهات، الذكاء الاصطناعي والتطبيقات.
- create_client_request_appflowy — يسجل طلب متابعة عميل مؤكد في AppFlowy بعد إذن صريح.
6. وكلاء الصوت الذين أُنشئوا
مساعد DBA صوتي لـ PostgreSQL
- مقدّم نصائح قائم على المعرفة يبحث في مواد AppFlowy الحية الخاصة بـ PostgreSQL قبل الإجابة.
- يسأل المتصل عن مدى رضاه، ويمكنه إرسال الإرشاد المصحح بالبريد عبر Resend بعد موافقة صريحة.
- هو استشاري بحت، ولم يُمنح بيانات اعتماد قواعد إنتاج غير مقيّدة.
مساعد homelab للعملاء (إنجليزي)
- يشرح الخدمات والقدرات الموثقة لعملاء homelab.
- إذا طلب المتصل شخصاً أو مختصاً، يجمع الطلب ويؤكده، ويحصل على الموافقة، ويسجّله في Client Requests داخل AppFlowy.
مساعد homelab للعملاء (عربي)
- نسخة عربية منفصلة من مساعد العملاء تستخدم العربية الفصحى المبسطة بنبرة خليجية خفيفة.
- تحتفظ بالمعرفة الحية نفسها وبأدوات AppFlowy، وتؤكد عناوين البريد وأرقام الهاتف بعناية، مع إبقاء سير العمل الإنجليزي دون تغيير.
7. استكشاف الأخطاء ونتيجة مهمة
أعاد استكمال ما بعد الأداة (post-tool completion) في البداية استجابة 403 Forbidden بصفحة HTML عامة. أظهرت السجلات وإعادة التشغيل المتحكم بها أن AppFlowy كان قد صيّر localhost كرابط Markdown، وأن بوابة LLM المُدارة في Dograh تعاملت مع نمط الرابط الخاص كخطر SSRF محتمل — أي أن الحماية عملت كما يجب.
أُصلح حد التكامل بالإبقاء على النص المرجعي المرئي مع حذف وجهات Markdown وعناوين URL الخاصة والداخلية، ودون تعطيل حماية البوابة. وأعادت الحمولة الكاملة المنقّاة لاحقاً HTTP 200، بما فيها اختبار استكمال عربي ناجح.
8. نتائج التحقق
- نجحت فحوصات واجهة Dograh وHTTPS وصحة الـ API.
- نجح اكتشاف MCP واستدعاءات الأدوات الحقيقية.
- نجح الاسترجاع الحي للمعرفة من AppFlowy.
- نجحت اختبارات الكتابة المقيدة بالموافقة والقراءة اللاحقة والتنظيف؛ ورُفضت الطلبات بلا موافقة بحالة HTTP 400.
- نجح التحقق من Resend عبر مسار تجريبي لا يرسل فعلياً.
- أنتج سير العمل العربي استكمالاً عربياً ناجحاً بالنتيجة الكاملة المنقّاة من AppFlowy دون تكرار خطأ 403.
- واصلت التطبيقات المجاورة على الخادم الاستجابة بشكل طبيعي بعد النشر والتغييرات.
9. مرونة النماذج والمنصة
تدعم البنية مرونة مزوّد النموذج: يمكن لـ Dograh استخدام نموذج مُدار أو نقطة نهاية نموذج مستضاف ذاتياً ومتوافق، شريطة أن تدعم مكونات الكلام واللغة المختارة اللغة المطلوبة والزمن الاستجابي وحجم السياق وسلوك استدعاء الأدوات.
10. تقييم أحمد
تطبيق واعد جداً يمكن استخدامه وكيلاً لأي شركة. يستطيع الوكيل تنفيذ إجراءات واستخدام قاعدة معرفة، وهو سهل الاستخدام. كما يمكن لوكلاء ذكاء اصطناعي مثل Hermes الاتصال به لإنشاء وكلاء صوتيين، ويمكن استضافة النموذج ذاتياً.
11. الخلاصة
تُظهر التجربة نمطاً متكاملاً لوكلاء الصوت في الشركات: Dograh يدير سير عمل المكالمة، وAppFlowy يوفر المعرفة التنظيمية الحية ووجهة لإجراءات العملاء، وMCP يتيح لـ Hermes إنشاء سير العمل وإدارته برمجياً، والأدوات الخاصة عبر HTTP تربط المكالمات بعمليات العمل. المنصة واعدة خصوصاً لخدمة العملاء، ومكاتب المساعدة الداخلية، وتوجيه المختصين، ومساعدي المعرفة، وإجراءات العمل المقيدة بالموافقة.
ملاحظة أمنية: لا تتضمن هذه المشاركة أي كلمات مرور أو مفاتيح API أو بيانات اعتماد قواعد بيانات أو أسرار Resend أو رموز تفويض AppFlowy أو أي مادة مفاتيح خاصة.

لا تعليقات بعد — كن أول من يشارك.