إعداد OpenClaw وتحصينه ونشره
هناك طريقتان لتشغيل OpenClaw. الأولى أن تستنسخ المستودع، وتشغّل المثبّت، وتأمل ألا يسوء شيء. والثانية أن تفعلها على وجهها الصحيح: بيئة تشغيل مرقّعة، وبوابة مقفلة، وإضافات مفحوصة، وتوثيق يمكنك تسليمه إلى مسؤول التقنية التالي دون حرج.
نحن نتولى الخيار الثاني. وإن لم تكن عناوين الأخبار الأمنية قد بلغتك بعد، فتابع القراءة.
لماذا OpenClaw هو أكثر وكلاء الذكاء الاصطناعي إثارةً وخطورةً الآن#
302,000 نجمة على GitHub في 60 يوماً#
تجاوز OpenClaw 302,000 نجمة على GitHub في نحو 60 يوماً، متخطياً React كأكثر مشروع حصولاً على النجوم على GitHub (Decision Crafters / OpenClaw Blog, March 2026). هذا النمو يعني ملايين عمليات التثبيت تجري الآن، ومعظمها دون أن يتحقق أحد مما يجب إغلاقه قبل أن يعمل النظام.
ماذا يفعل OpenClaw فعلاً (ولماذا يجعله ذلك هدفاً)#
OpenClaw بيئة تشغيل لذكاء اصطناعي وكيل. يتصل بنظام ملفاتك، وتقويمك، وبريدك، وقواعد بياناتك. يشغّل الأدوات وينفّذ الشيفرة. ويمكنك توسيعه عبر سوق إضافات اسمه ClawHub، فتضيف قدرات جديدة في دقائق.
وهذا بالضبط ما يجعل سوء إعداده خطيراً. نسخة OpenClaw مخترَقة ليست مجرد إزعاج، بل وصول إلى كل ما يستطيع الوكيل بلوغه.
الأزمة الأمنية التي لم يذكرها أحد في العروض#
أظهرت المقاطع المنتشرة وكلاء يحجزون رحلات، ويكتبون تقارير، ويديرون صناديق البريد. ولم يذكر أحد في تلك العروض الثغرة CVE-2026-25253، ولا الـ 135,000 نسخة مكشوفة التي رصدها باحثو الأمن، ولا عملية سلسلة التوريد التي وضعت مهارات خبيثة في السوق الرسمي. تلك القصص خرجت بعد أسابيع في الصحافة الأمنية، حيث لم يكن معظم المتحمسين لـ OpenClaw ينظرون.
الفجوة بين «رأيته يعمل على YouTube» و«لديّ نشر آمن وعامل» فجوة حقيقية تستحق أن تُفهم قبل أن تثبّت أي شيء.
التهديدات الثلاثة التي تتركها معظم التثبيتات الذاتية مفتوحة#
CVE-2026-25253: تنفيذ شيفرة عن بُعد بنقرة واحدة على النسخ غير المرقّعة#
أُفصح عن CVE-2026-25253 في 1 فبراير 2026، بتقييم CVSS 8.8. وهي ثغرة تسريب رموز تتيح تنفيذ شيفرة عن بُعد عبر اختطاف WebSocket عبر المواقع، وتصيب كل إصدارات OpenClaw قبل الإصدار 2026.1.29.
إن كانت نسختك قابلة للوصول من الإنترنت ولم ترقّعها، يستطيع مهاجم أن يسيطر عليها كلياً دون بيانات اعتمادك. وقد حدّدت SecurityScorecard أكثر من 50,000 نسخة قابلة للاستغلال فعلياً، منها أكثر من 53,000 مرتبطة بنشاط اختراق سابق (SecurityScorecard, February 2026).
الترقيع ليس اختيارياً. وهو أيضاً ليس الخطوة الوحيدة: الإصلاح يغلق ناقلاً واحداً، لا مساحة الهجوم كاملة.
135,000 بوابة مكشوفة بلا مصادقة#
التثبيت الافتراضي لـ OpenClaw يكشف بوابة محلية على منفذ قياسي، دون طلب أي مصادقة للوصول إليها. وحين يتّبع الناس شروحاً تبيّن كيفية الوصول إلى OpenClaw من الهاتف أو من جهاز ثانٍ، كثيراً ما يوجّهون ذلك المنفذ إلى الإنترنت.
وجدت SecurityScorecard أكثر من 135,000 نسخة OpenClaw مكشوفة علناً عبر 82 دولة (The Signal Cage / SecurityScorecard, February 2026). بوابات مفتوحة، بلا تحديد لمعدل الطلبات، وبلا قواعد جدار حماية. أي اتصال مقبول من أي مكان.
معالجة هذا تعني اشتراط المصادقة عند البوابة قبل إعداد أي وصول خارجي، وضبط التحقق من المصدر لرفض المصادر غير المعتمدة، وعزل عملية OpenClaw عن بقية المضيف. ونحن نفعل هذا كله قبل التسليم.
ClawHavoc: 1,184 مهارة خبيثة في السوق الرسمي#
ClawHub هو سوق إضافات OpenClaw الرسمي. وحتى 1 مارس 2026، كان باحثو الأمن قد أكدوا 1,184 مهارة خبيثة في السجل. وتتبعت Koi Security 341 منها إلى حملة منسّقة واحدة أسمتها ClawHavoc (eSecurity Planet / PointGuard AI, March 2026).
المهارات الخبيثة كانت لها أوصاف، وأرقام إصدارات، وأعداد تثبيت. واستخدم عدد منها أسماء تكاد تطابق مهارات شائعة مشروعة. وبمجرد تثبيتها كانت تسرّب البيانات وتثبّت وجودها على المضيف.
ClawHub لا يحميك افتراضياً. ومعرفة أي الإضافات آمنة تتطلب فحص نطاق الأذونات، والسلوك الشبكي، ومسارات التنفيذ، وسجل الناشر. وهذه إحدى الخطوات التي ننجزها قبل أن تستلم نظاماً عاملاً.
ماذا يتضمن النشر المحصَّن فعلاً#
معظم خدمات الإعداد تشغّل المثبّت الرسمي وتسلّمك المفاتيح. النشر المحصَّن مختلف في نطاقه، وإليك ما يغطيه.
العتاد: استدلال محلي مقابل تنسيق عبر واجهة برمجية#
يمكن تشغيل OpenClaw بنموذج محلي (كل الاستدلال على عتادك) أو بتنسيق عبر واجهة برمجية (نسختك تستدعي مزوّداً مستضافاً). ومتطلبات العتاد مختلفة فعلاً بين الحالتين.
في الاستدلال المحلي، ذاكرة الرسوميات هي القيد الحاكم. معظم النماذج المحلية القابلة للاستخدام تحتاج 8 غيغابايت على الأقل، ومن 16 إلى 24 غيغابايت للنماذج التي تؤدي مهام حقيقية بموثوقية. أما إعدادات التنسيق عبر واجهة برمجية فيكفيها معالج حديث بذاكرة كافية. وقبل تثبيت أي شيء، ننظر في ما لديك وما تريده، ونعطيك جواباً صريحاً عن المسار الذي يناسب إعدادك.
تثبيت نظيف على بيئة تشغيل مرقّعة (2026.2.26 فأحدث)#
نثبّت من مصدر موثَّق على إصدار بيئة التشغيل 2026.2.26 أو أحدث، وهو يتضمن كل الترقيعات الأمنية حتى الإفصاح عن CVE-2026-25253. ولا نستخدم مثبّتات النقرة الواحدة التي قد تحزم بيئات تشغيل قديمة. البيئة نظيفة قبل أن يلمسها OpenClaw.
مصادقة البوابة، والتحقق من المصدر، وتجزئة الشبكة#
المصادقة توضع على البوابة قبل إعداد أي وصول خارجي. والتحقق من المصدر يرفض الطلبات القادمة من مصادر غير معتمدة. وإن كنت تحتاج وصولاً من خارج الشبكة المحلية، نعدّه بمصادقة قائمة على الرموز لا بمنفذ مفتوح.
وتجزئة الشبكة تحدّ مما تستطيع عملية OpenClaw بلوغه على مضيفك. فإن اختُرق الوكيل، لا ينبغي أن يعني ذلك اختراق نظامك المضيف أيضاً.
فحص الإضافات وسياسة الثقة في ClawHub#
نفحص كل إضافة وفق أنماط هجوم ClawHavoc: نطاق الأذونات، والسلوك الشبكي، ومسارات التنفيذ، وسجل الناشر. ونضبط أيضاً سياسة ثقة في ClawHub تمنع التثبيتات غير المعتمدة بعد التسليم، فلا تتسلل مهارة خبيثة بعد ستة أسابيع حين لا يكون بالك مشغولاً بالأمر.
تكاملات MCP#
نعدّ تكاملات MCP للأدوات التي تهم سير عملك: Google Workspace وNotion وGitHub وSlack، أو واجهاتك البرمجية الداخلية. وكل تكامل يُحدَّد بأقل الأذونات اللازمة.
توثيق التسليم ودعم الترقيع#
حين ننتهي، تحصل على توثيق مكتوب يغطي إعدادك بالضبط: إصدار بيئة التشغيل، وإعداد البوابة، والإضافات المثبَّتة بنطاقات أذونها المعتمدة، وتعليمات الصيانة. ونضمّن نافذة دعم للأسئلة بعد التسليم، ومراقبة اختيارية مستمرة للترقيعات إن أردت أن تُخطَر حين يتطلب إصدار أمني جديد إجراءً.
النشر الشخصي مقابل النشر للأعمال#
نقدّم مستويَي خدمة منظَّمين. وإن لم تكن متأكداً أيهما يناسبك، فاستمارة المتطلبات ستساعد على الفرز.
الشخصي: إعداد منزلي لمستخدم واحد#
للأفراد الذين يريدون نسخة OpenClaw قادرة وآمنة للاستعمال الشخصي: المهام، والبحث، والكتابة، وأتمتة المنزل.
يشمل:
- تقييم العتاد وتوصية باختيار النموذج
- تثبيت نظيف على بيئة تشغيل مرقّعة
- مصادقة البوابة وتحصين شبكي أساسي
- فحص الإضافات لما يصل إلى خمس مهارات
- ما يصل إلى ثلاثة تكاملات MCP (مثل Google Drive وNotion وGitHub)
- توثيق تسليم مكتوب
- نافذة دعم 14 يوماً عبر البريد الإلكتروني
مدة الإنجاز المعتادة: من يومين إلى 3 أيام عمل
اطّلع على النطاق الكامل في صفحة الإعداد الشخصي.
للأعمال: متعدد المستخدمين، واعٍ بالامتثال، ومتكامل#
للشركات الصغيرة والفرق التي تشغّل OpenClaw في بيئة مشتركة، متكاملاً مع أنظمة العمل، ومضبوطاً ليفي بمتطلبات أساسية للتعامل مع البيانات.
يشمل كل ما في المستوى الشخصي، إضافةً إلى:
- تحكم بالوصول لعدة مستخدمين بأذونات قائمة على الأدوار
- فحص الإضافات للحزمة الأولية كاملة (بلا حد أقصى)
- تكامل مع أدوات العمل: إدارة العملاء، والتذاكر، وقواعد البيانات الداخلية، وSlack، أو واجهات برمجية مخصصة
- تصميم تجزئة الشبكة لبيئات الإنتاج
- إعداد واعٍ بالامتثال (موضع البيانات، وتسجيل الوصول)
- جلسة تهيئة للفريق
- نافذة دعم 60 يوماً باستجابة ذات أولوية
- مراجعة ترقيعات ربع سنوية (الربع الأول مشمول)
مدة الإنجاز المعتادة: من 3 إلى 5 أيام عمل
اطّلع على النطاق الكامل في صفحة الإعداد للأعمال.
كيف تسير العملية#
الخطوة 1: تقييم العتاد والأهداف#
تملأ استمارة متطلبات قصيرة: ما العتاد الذي لديك، وما الذي تريد من OpenClaw أن يفعله، وأي الأدوات تحتاج وصلها، وهل جرّبت التثبيت من قبل. نراجع إجاباتك ونعيد إليك توصية تغطي المستوى المناسب، وأي اعتبارات تخص العتاد، وجدولاً زمنياً. ولا تلزم مكالمة بيع إلا إن أردتها.
الخطوة 2: التثبيت عن بُعد أو في الموقع#
معظم عمليات النشر تجري عن بُعد عبر مشاركة الشاشة، وأنت تتحكم بما نراه. نمرّ على التثبيت معاً، أو يمكنك منح وصول مؤقت للخطوات التقنية. وفي عمليات النشر للأعمال، يتاح الحضور في الموقع حين يكون ذلك عملياً، ويُحدَّد ضمن التعاقد.
الخطوة 3: التحصين والاختبار ومراجعة الإضافات#
بعد التثبيت الأساسي، نمرّ على قائمة التحصين: إصدار بيئة التشغيل، ومصادقة البوابة، والتحقق من المصدر، وتجزئة الشبكة، ومراجعة الإضافات. ونختبر البوابة من اتصال خارجي للتأكد من سلامة سلوكها. ونفحص كل إضافة معتمدة مقابل أذونها الموثَّقة. ولا يجري التسليم قبل أن تجتاز ذلك.
الخطوة 4: التسليم والتوثيق ونافذة الدعم#
تحصل على حزمة التوثيق الخاصة بإعدادك بالضبط. ونمرّ عليها معك في مكالمة قصيرة. وتبدأ نافذة دعمك عند التسليم: الأسئلة والمشكلات غير المتوقعة تلقى رداً خلال يوم عمل واحد.
الأسئلة الشائعة#
كم تكلّف الاستعانة بمن يعدّ OpenClaw؟
لا يوجد رقم منشور على هذه الصفحة. نُصدر عرض سعر لكل حالة بعد استمارة المتطلبات، لأن الكلفة تتبع النطاق: مستخدم واحد أم فريق، وعدد التكاملات، ومتطلبات الامتثال إن وُجدت. والاستمارة تعطينا ما يكفي لتسعير دقيق قبل بدء أي عمل.
هل تشغيل OpenClaw آمن دون تحصين؟
ليس إن كان قابلاً للوصول من خارج شبكتك المحلية. الثغرة CVE-2026-25253 (بتقييم CVSS 8.8) تتيح تنفيذ شيفرة عن بُعد بنقرة واحدة على النسخ غير المرقّعة، والبوابة الافتراضية لا تطلب أي مصادقة. وقد وجدت SecurityScorecard أكثر من 135,000 نسخة مكشوفة في مطلع 2026. والتشغيل على جهاز محلي معزول بلا توجيه منافذ أقل خطراً، لكن فحص الإضافات يبقى مهماً في ضوء هجوم سلسلة التوريد ClawHavoc.
ما العتاد الذي أحتاجه لتشغيل OpenClaw محلياً؟
لإعداد استدلال محلي، ستحتاج معالج رسوميات بذاكرة 8 غيغابايت على الأقل للنماذج الأساسية، ومن 16 إلى 24 غيغابايت للنماذج التي تؤدي مهام معقدة بموثوقية. أما إعداد التنسيق عبر واجهة برمجية فيكفيه عادةً معالج حديث بذاكرة 16 غيغابايت. ونقيّم عتادك في الخطوة 1 ونعطيك توصية محددة.
ما هي الثغرة CVE-2026-25253؟
ثغرة تسريب رموز بتقييم CVSS 8.8، أُفصح عنها في 1 فبراير 2026. تتيح تنفيذ شيفرة عن بُعد عبر اختطاف WebSocket عبر المواقع، وتصيب كل إصدارات OpenClaw قبل 2026.1.29. فإن ثبّتّ قبل أواخر يناير 2026 ولم تحدّث، فالأرجح أن تثبيتك معرَّض. ونحن نتحقق من إصدار بيئة التشغيل وحالة الترقيع في كل عملية نشر.
هل يمكن لأحد أن يعدّ لي OpenClaw عن بُعد؟
نعم. الإعدادات الشخصية تستغرق عادةً ساعة إلى ساعتين عبر مشاركة الشاشة. وعمليات النشر للأعمال تُقسَّم على جلستين. وتبقى أنت متحكماً بجهازك طوال الوقت: نحن نرشد العملية ولا نأخذ وصولاً غير مراقَب.
هل تتولون الصيانة المستمرة بعد الإعداد؟
المستوى الشخصي يشمل نافذة دعم 14 يوماً. والمستوى المخصص للأعمال يشمل 60 يوماً إضافةً إلى مراجعة ترقيعات في الربع الأول. ومراقبة الترقيعات المستمرة متاحة كإضافة لأي من المستويين: تصلك إشعاراً حين يتطلب إصدار أمني جديد إجراءً، مع تعليمات أو عرض سعر لتوليه.
ماذا لو كنت قد ثبّتّ OpenClaw فعلاً وأريد تحصينه فقط؟
نستطيع العمل انطلاقاً من تثبيت قائم. واستمارة المتطلبات فيها حقل لهذا. وبحسب ما هو قائم فعلاً، سنقول لك ما إن كان التحصين فوقه منطقياً أم أن إعادة تثبيت نظيفة أسرع. وفي الحالتين، نطاق التحصين واحد.
احصل على عرض سعر#
أخبرنا بعتادك وأهدافك وما إن كنت قد بدأت. وسنعيد إليك عرض سعر ثابتاً خلال يوم عمل واحد.
ولفهم كيف يندرج OpenClaw ضمن إعداد أوسع للذكاء الاصطناعي المستضاف ذاتياً، راجع خدمات بنية الذكاء الاصطناعي المستضاف ذاتياً. وإن أردت الخلفية التقنية للثغرات وأنماط الهجوم قبل الالتزام، فإن دليل تحصين OpenClaw أمنياً يغطيها بالتفصيل.