ما هو OpenClaw؟ شرح وكيل الذكاء الاصطناعي الذي انتشر بسرعة
في أواخر يناير 2026، ظهر على GitHub مشروع مفتوح المصدر يُسمى OpenClaw. وفي غضون 24 ساعة كان له 20,000 نجمة. وفي غضون 60 يوماً كان قد تجاوز React، وهو مشروع أخذ أكثر من عقد ليبلغ عدد نجومه، فصار أكثر مستودع برمجي نجوماً على GitHub. وحتى فبراير، كان كذلك موضوع تنبيه أمني بدرجة CVSS 8.8، وهجوم منسّق على سلسلة التوريد في سوق إضافاته، وتغطية في كل منشور أمني كبير.
تشرح هذه المقالة ما هو OpenClaw فعلاً، ولماذا نما على النحو الذي نما به، وكيف يعمل في العمق، وكيف تبدو الصورة الأمنية لكل من يفكر في تشغيله.
ما هو OpenClaw#
وكيل ذكاء اصطناعي ذاتي الاستضافة، لا آلة محادثة#
OpenClaw ليس آلة محادثة. إنه وكيل ذكاء اصطناعي، أي نظام لا يستجيب للموجّهات فحسب بل يتخذ إجراءات في العالم الحقيقي نيابة عنكم. والفرق ليس لفظياً. فآلة المحادثة تجيب عن الأسئلة. والوكيل ينفّذ مهاماً: يقرأ بريدكم ويصوغ الردود، ويفحص تقويمكم ويحجز اجتماعاً، ويستعلم قاعدة بيانات ويعيد تقريراً منسّقاً. وOpenClaw يفعل هذا كله باستقلالية، وهو يعمل على عتاد تتحكمون فيه، وموصول بالخدمات والملفات التي تأذنون بها.
والمعمارية ذاتية الاستضافة هي خيار التصميم الجوهري. فخلافاً لمنتجات الذكاء الاصطناعي السحابية، يعالج OpenClaw البيانات محلياً. ومستنداتكم ورسائلكم وبيانات اعتمادكم لا تفارق جهازكم قط، إلا إن هيّأتم مهارة توجّه البيانات إلى الخارج صراحةً.
المحلي أولاً: بياناتكم تبقى على عتادكم#
يعمل OpenClaw على عتادكم، سواء كان خادماً منزلياً، أو جهازاً مكتبياً، أو خادماً افتراضياً خاصاً تتحكمون فيه. وطبقة الاستدلال تستطيع العمل محلياً (بنموذج محلي عبر Ollama، أو LM Studio، أو ما يشبههما) أو موجّهة عبر مزوّد واجهة برمجة مثل OpenAI أو Anthropic. والفرق الجوهري عن الذكاء الاصطناعي المستضاف سحابياً: طبقة التنسيق، وملفاتكم، وبيانات اعتمادكم لا تفارق بنيتكم التحتية قط.
كيف يتصل بأدواتكم عبر Model Context Protocol#
يمدّ OpenClaw نفسه عبر Model Context Protocol (MCP)، وهو معيار مفتوح طوّرته Anthropic لوصل نماذج الذكاء الاصطناعي بالأدوات ومصادر البيانات الخارجية.
وكل مهارة في سوق ClawHub عنده خادم MCP: أي برنامج خفيف يعرض طاقماً من الأدوات القابلة للاستدعاء. فحين تثبّتون مهارة بحث شبكي، يكتسب OpenClaw وصولاً إلى أداة بحث يستطيع استدعاءها في منتصف مهمة. وحين تثبّتون مهارة تقويم، استطاع قراءة الوقائع والكتابة فيها. وحين تثبّتون مهارة مدير ملفات، استطاع التنقل في نظام ملفاتكم المحلي وتعديله.
ولأن MCP معيار مفتوح، تستطيع الفرق بناء خوادم MCP مخصصة كذلك، فتوصل OpenClaw بواجهات برمجة داخلية، أو أنظمة إدارة علاقات عملاء، أو أنظمة تذاكر، أو أي أداة أخرى لا يغطيها السوق العام.
لماذا انتشر OpenClaw بسرعة#
أكثر من 302,000 نجمة على GitHub: أسرع نمو عضوي في تاريخ المصادر المفتوحة#
مسار نجوم OpenClaw كان غير مسبوق حقاً. فقد جمع المشروع 9,000 نجمة في يومه الأول. وبعد ثلاثة أيام: 60,000. وفي أسبوعين: 190,000. وحتى 3 مارس 2026، تجاوز 250,829 نجمة، فسبق React (243,000 نجمة)، وLinux (218,000 نجمة)، وكل مستودع برمجي آخر على GitHub إلا TensorFlow.
ومتى استقر، كان OpenClaw قد تجاوز 302,000 نجمة. ولم يكن أي مشروع مفتوح المصدر قد بلغ ذلك المعلم في أقل من 60 يوماً قبله. وقد أكّد تاريخ النجوم موقع star-history.com، الذي تتبّع صعوده متجاوزاً React في الزمن الحقيقي.
وكان النمو عضوياً: بلا ترويج مدفوع، وبلا تسلسل إطلاق على Product Hunt، وبلا حملة منسّقة. وانتشر عبر وسائل التواصل الاجتماعي للمطورين، وHacker News، وYouTube.
ما جعله مختلفاً عن كل منتج ذكاء اصطناعي قبله#
أعطى OpenClaw غير المطورين شيئاً لم يعطه أي منتج ذكاء اصطناعي سابق: وكيل ذكاء اصطناعي شخصياً يعمل كاملاً على عتادهم، وموصولاً بأدواتهم الفعلية، وينفّذ مهاماً حقيقية بلا اشتراك وبلا تبعية سحابية.
فمساعدو الذكاء الاصطناعي السحابيون يستجيبون لكم. وOpenClaw يعمل وأنتم لا تراقبون. يفحص صندوق بريدكم في الثالثة صباحاً ويشير إلى البريد الذي يحتاج انتباهاً حتى الصباح. ويتصل بتقويمكم، وملاحظاتكم، وتطبيقات رسائلكم، وملفاتكم، لا عبر طبقة تكامل تابعة لطرف ثالث بممارسات بيانات معتمة، بل مباشرة، على عتاد تملكونه. ولكل من كانت لديه هواجس عن خصوصية البيانات مع الذكاء الاصطناعي السحابي، بدا ذلك مختلفاً عن وعود الخصوصية النظرية التي قدّمتها معظم المنتجات.
المبتكر: Peter Steinberger والمسار من PSPDFKit إلى مؤسسة غير ربحية#
بنى OpenClaw مطوّر نمساوي هو Peter Steinberger، المعروف على الإنترنت بـ @steipete ومؤسس PSPDFKit (وهي الآن Nutrient)، وهي مجموعة SDK لعرض PDF مستخدمة في آلاف التطبيقات. وكان Steinberger يعمل على المفهوم الكامن منذ 2024، يصقله عبر تكرارات أسبق سُمّيت Clawdbot وMoltbot قبل أن يثبت اسم OpenClaw.
ونجاح المشروع تحرك أسرع مما يستطيع أي شخص واحد إدارته. وحتى منتصف فبراير 2026، كان Steinberger قد انضم إلى OpenAI ونقل حوكمة المشروع إلى مؤسسة غير ربحية مستقلة من نوع 501(c)(3)، في خطوة قُصد بها إبقاء المشروع مستقلاً عن المصالح التجارية لأي شركة واحدة.
كيف يعمل OpenClaw فعلاً#
حلقة الوكيل: يدرك، ويستدلّ، ويتحرك#
يشغّل OpenClaw حلقة وكيلة: يتلقى سياقاً (مهمة، أو استدعاءً مجدولاً، أو رسالة واردة)، ويستدلّ على ما يفعل باستخدام عمود نموذج لغة، وينفّذ الإجراءات عبر مهاراته المثبتة. وبعد إجراء، يقيّم النتيجة ويقرر هل انتهت المهمة أم تحتاج إلى خطوات أكثر. وهذا هو ما يفصله عن آلة محادثة تستجيب مرة وتنتظر. فOpenClaw مصمم لتشغيل مسارات عمل متعددة الخطوات بلا موجّه بشري بين كل خطوة.
المهارات وClawHub: سوق OpenClaw لخوادم MCP#
ClawHub هو سوق مهارات OpenClaw الرسمي، وهو في جوهره متجر تطبيقات للوكيل. وحتى أوائل 2026، كان ClawHub يسرد أكثر من 5,400 مهارة تغطي البحث الشبكي، وإدارة التقويم، والبريد، وعمليات الملفات، وتنفيذ الشيفرة، وتوليد الصور، وتحليل البيانات، وتكاملات إدارة علاقات العملاء، وغيرها.
وكل مهارة خادم MCP. وتثبيت واحدة يعني أن OpenClaw يتصل بذلك الخادم ويستطيع استدعاء أدواته أثناء تنفيذ المهمة. والمهارات يمكن تشغيلها وإطفاؤها دون تحرير ملفات تهيئة، وذلك جزء من سبب أن غير المطورين وجدوا الإعداد قابلاً للإدارة.
ما يستطيع OpenClaw فعله بطاقم المهارات الصحيح مثبتاً#
بتهيئة مهارات متواضعة، يستطيع إعداد OpenClaw نموذجي:
- مراقبة صندوق بريد وفرزه، وصياغة ردود على الرسائل الروتينية، والإشارة إلى الرسائل عالية الأولوية
- قراءة تقويم، وتحديد تعارضات الجدولة، وحجز الاجتماعات أو رفضها
- البحث في الشبكة، وتجميع ملخصات بحثية، وحفظ المخرجات في تطبيق ملاحظات
- تنفيذ النصوص وتشغيل الشيفرة لمهام معالجة البيانات المتكررة
- استدعاء خطّافات الويب واستدعاءات واجهات البرمجة إلى خدمات خارجية
- الاتصال بالأدوات الداخلية عبر خوادم MCP مخصصة لمسارات العمل الخاصة بالأعمال
وسقف المقدرة تحدده أي خوادم MCP توصلونها وما الأذونات التي تمنحونها لها، لا معمارية الوكيل الجوهرية.
الأزمة الأمنية التي لم يتوقعها أحد#
CVE-2026-25253: ثغرة تنفيذ الشيفرة عن بعد بدرجة CVSS 8.8 التي وقعت قبل أن يثبّته معظم المستخدمين أصلاً#
أُعلنت CVE-2026-25253 في 1 فبراير 2026. وهي تحمل درجة CVSS مقدارها 8.8.
والثغرة اختطاف WebSocket عبر المواقع في بوابة OpenClaw. فإن زار مستخدم يشغّل OpenClaw صفحة ويب يتحكم فيها مهاجم، استطاعت JavaScript في تلك الصفحة فتح اتصال WebSocket صامتاً ببوابة OpenClaw المحلية، وسرقة رمز المصادقة، وأخذ تحكم إداري كامل في النسخة، دون أي تفاعل يفوق تحميل الصفحة. ضغطة واحدة. ويحصل المهاجم على مستوى الوصول ذاته الذي للمستخدم: الملفات، وتنفيذ الشيفرة، وبيانات الاعتماد المخزّنة في ذاكرة الوكيل، وأي أدوات MCP يصل إليها الوكيل.
وهبط ترقيع في الإصدار 2026.1.29 في غضون 24 ساعة من الإعلان الأول. وتظل التثبيتات التي تشغّل إصدارات أسبق قابلة للاختراق. وبحسب فريق STRIKE في SecurityScorecard، كان أكثر من 50,000 من الـ 135,000 نسخة OpenClaw المكشوفة علناً وأكثر لا يزال يشغّل إصدارات غير مرقّعة حتى الأسبوع الأول من فبراير 2026.
أكثر من 135,000 نسخة مكشوفة: ما تعنيه نتائج SecurityScorecard فعلاً#
حدّدت SecurityScorecard أكثر من 135,000 نسخة OpenClaw موجهة إلى الإنترنت في 82 بلداً. والرقم يخبركم شيئاً عن كيف تعمل التهيئة الافتراضية.
فتهيئة بوابة OpenClaw الافتراضية لا تقيّد الوصول الشبكي إلى localhost. وتثبيت منشور على خادم منزلي، أو خادم افتراضي خاص، أو أي جهاز موصول بالإنترنت، يمكن الوصول إليه خارجياً إن لم يكن منفذ البوابة محمياً بجدار حماية صراحةً. ومعظم المستخدمين الذين تبعوا درس إعداد أساسياً بلا تحصين أمني تركوا بوابتهم مفتوحة.
ومن تلك الـ 135,000 نسخة وأكثر، كان أكثر من 50,000 قابلاً مباشرة لتنفيذ الشيفرة عن بعد في CVE-2026-25253. وأكثر من 53,000 نسخة إضافية ارتبطت بنشاط اختراق سابق، وهو ما يشير إلى أن كثيراً منها كان مخترقاً أصلاً أو يعمل في بيئات عالية المخاطرة. ومعظم الترقيع حدث تدريجياً على مدى أسابيع، لا في الأيام الأولى بعد الإعلان.
ClawHavoc: 1,184 مهارة خبيثة وهجوم سلسلة التوريد الذي لم تروه قادماً#
بينما كانت CVE-2026-25253 تُرقَّع، كان تهديد منفصل يعمل داخل ClawHub نفسه.
فقد حدّد فريق بحوث التهديدات في Repello AI حملة هجوم منسّقة على سلسلة التوريد وسمّاها رسمياً: ClawHavoc. وحتى 1 مارس 2026، كان الباحثون قد وجدوا 1,184 مهارة خبيثة مؤكدة على ClawHub، أي نحو واحدة من كل خمس حزم في السوق في ذلك الوقت. وذلك رقم سيئ. وحملة ClawHavoc شكّلت أكثر من 300 مهارة منسّقة، مع 335 متتبّعة إلى فاعل تهديد واحد.
وكانت آلية الهجوم هندسة اجتماعية مقرونة بتسليم برمجيات خبيثة. فعرضت المهارات الخبيثة رسائل خطأ زائفة تطلب من المستخدمين تشغيل أمر تشخيص: حمولة مشفّرة بـ base64، تنزّل عند تنفيذها Atomic Stealer (AMOS). وAMOS يسرّب بيانات اعتماد المتصفحات، وكلمات المرور المحفوظة، ورموز الجلسات، وبيانات محافظ العملات المشفّرة.
ولم يكن هجوم سلسلة التوريد عيباً في شيفرة OpenClaw. بل كان عيباً في الثقة: أي افتراض أن مهارة مسرودة في سوق شائع آمنة للتثبيت. وقد نفّذ فريق OpenClaw منذ ذلك الحين عملية فحص، لكن حملة ClawHavoc أظهرت كم يمكن استغلال سوق غير مراقب بسرعة في أثناء نمو منتشر.
هل ينبغي أن تشغّلوا OpenClaw؟#
صورة المخاطرة الصادقة لمستخدمي المنازل#
OpenClaw مشروع مقتدر من مطوّر له سجل هندسي حقيقي. والحوادث الأمنية كانت حقيقية، لكن معظم التعرّض الشديد جاء من ثلاثة عوامل بعينها: تشغيل إصدار غير مرقّع (قبل 2026.1.29)، وترك منفذ البوابة مفتوحاً على الإنترنت، وتثبيت مهارات من ClawHub بلا فحصها.
ومستخدم منزلي يشغّل OpenClaw على واجهة شبكة محلية فقط، ويرقّع فوراً، ويحدّ تثبيت المهارات بالحزم حسنة المراجعة، يكون في وضع مختلف اختلافاً معتبراً عن الـ 135,000 نسخة عامة وأكثر التي فهرستها SecurityScorecard.
ما يقتضيه تثبيت مهيّأ بأمان#
الحد الأدنى العملي من تهيئة OpenClaw الآمنة يشمل:
- تشغيل الإصدار 2026.1.29 أو أحدث (وفيه CVE-2026-25253 مرقّعة)
- ربط البوابة بـ localhost وحده (127.0.0.1)، لا بـ 0.0.0.0
- تمكين المصادقة على البوابة، وهي غير مشغّلة افتراضياً في كل فروع الإصدارات
- تثبيت مهارات من ناشرين بهويات قابلة للتحقق وشيفرة مصدر منشورة فقط
- تجنّب أي مهارة تطلب أذونات على مستوى النظام إلا إن فهمتم بالضبط ما تفعله
- إعداد قاعدة جدار حماية تسدّ الوصول الخارجي إلى منفذ البوابة إن كان للجهاز أي تعرّض للإنترنت
وللمستخدمين الذين يريدون تكاملات MCP توصل OpenClaw بأدوات عمل خارجية، من أنظمة إدارة علاقات العملاء، وأنظمة التذاكر، وواجهات البرمجة الداخلية، يكبر سطح التهيئة كبراً معتبراً وتتوسع متطلبات التحصين معه.
متى يكون النشر المهني معقولاً#
لمعظم مستخدمي المنازل الواثقين تقنياً، يكون تثبيت متأنٍ بأيديهم على شبكة محلية معقولاً إن اتبعوا قائمة مراجعة التحصين أعلاه.
ويكون النشر المهني معقولاً حين يكون التثبيت ذاهباً إلى جهاز بأي تعرّض للإنترنت: خادم منزلي بعنوان عام، أو خادم افتراضي خاص، أو شبكة مكتب فيها أشخاص آخرون. ويكون معقولاً كذلك حين يُنشر OpenClaw لعمل، حيث يكون لديكم مستخدمون متعددون، وتكاملات مع أدوات الشركة، ومتطلبات امتثال، أو حساسية بيانات تفوق الاستخدام الشخصي. وإن لم تكونوا واثقين في تهيئة الشبكة ولا تريدون تعلّمها، فمخاطرة الخطأ على جهاز مكشوف ليست مجردة.
ولا ننشر سعراً لهذا العمل. نحدد النطاق أولاً في التدقيق، ثم يصدر عرض السعر بناءً على ذلك النطاق. وتقدّم Silverthread Labs خدمات إعداد OpenClaw وتحصينه للتثبيتات الشخصية، وعمليات نشر للأعمال متعددة المستخدمين بتحكم في الوصول قائم على الأدوار، وسجل تدقيق، وتكاملات MCP مخصصة. وكلا النطاقين يشمل ترقيع CVE-2026-25253، وإغلاق البوابة، وفحص الإضافات في مقابل أنماط هجوم ClawHavoc على سلسلة التوريد.
دعوا فريقنا يتولى نشر OpenClaw عندكم أو اقرأوا دليل التحصين الأمني المفصّل إن كنتم تفعلونه بأنفسكم.
أسئلة متكررة#
ما هو OpenClaw بعبارات بسيطة؟
OpenClaw وكيل ذكاء اصطناعي ذاتي الاستضافة يعمل على عتادكم. وخلافاً لمساعدي الذكاء الاصطناعي السحابيين الذين يستجيبون للموجّهات، ينفّذ OpenClaw مهاماً باستقلالية: يقرأ بريدكم، ويفحص تقويمكم، ويستدعي الأتمتات. وهو يستخدم عمود نموذج لغة ومنظومة إضافات تُسمى المهارات.
هل OpenClaw مجاني؟
البرمجية مجانية ومفتوحة المصدر، وتصونها مؤسسة غير ربحية مستقلة. وتدفعون مقابل أي واجهة برمجة نموذج لغة توصلونه بها (OpenAI، أو Anthropic، أو غيرهما) أو تستطيعون تشغيل الاستدلال محلياً بلا كلفة باستخدام نماذج مفتوحة الأوزان.
هل OpenClaw آمن للتثبيت في 2026؟
تشغيل الإصدار 2026.1.29 أو أحدث على شبكة محلية والمصادقة ممكّنة أأمن على نحو معتبر من التهيئة الافتراضية التي تصفها معظم الدروس. والثغرة الحرجة CVE-2026-25253 مرقّعة في ذلك الإصدار. والمخاطرة الباقية هي اختيار المهارات: لا تثبّتوا إلا مهارات من ناشرين بشيفرة قابلة للتحقق ومُراجَعة.
ما هو ClawHub؟
ClawHub هو سوق مهارات OpenClaw الرسمي، وفيه أكثر من 5,400 حزمة خادم MCP تمدّ ما يستطيع الوكيل فعله. وكل مهارة خادم MCP يستطيع الوكيل استدعاءه أثناء تنفيذ المهمة.
ما هو ClawHavoc؟
ClawHavoc حملة هجوم منسّقة على سلسلة التوريد زرعت مهارات خبيثة في ClawHub. وحدّد الباحثون الأمنيون 1,184 مهارة خبيثة إجمالاً في السوق حتى مارس 2026، مع أكثر من 335 متتبّعة إلى فاعل تهديد واحد. واستخدمت المهارات الخبيثة الهندسة الاجتماعية لتسليم برمجية Atomic Stealer (AMOS) الخبيثة.
ما هي CVE-2026-25253؟
CVE-2026-25253 ثغرة بدرجة CVSS 8.8 في OpenClaw تمكّن تنفيذ شيفرة عن بعد بضغطة واحدة عبر اختطاف WebSocket عبر المواقع. فصفحة ويب يتحكم فيها مهاجم تستطيع سرقة رمز مصادقة بوابة OpenClaw وأخذ تحكم كامل في النسخة. ورُقّعت في الإصدار 2026.1.29، الصادر في 29 يناير 2026.
هل أستطيع استخدام OpenClaw لعملي؟
نعم، لكن النشر للأعمال يقتضي تهيئة إضافية: تحكماً في الوصول قائماً على الأدوار، وسجل تدقيق، وتقسيم شبكة سليماً، وخوادم MCP مخصصة لوصله بأدواتكم القائمة. والتثبيت الافتراضي غير جاهز للإنتاج في البيئات متعددة المستخدمين أو الحساسة للامتثال.
