الإعداد الشخصي لـ OpenClaw
OpenClaw هو أسرع مشروع مفتوح المصدر نمواً في تاريخ GitHub، بأكثر من 302,000 نجمة في نحو 60 يوماً. وإن كنت تقرأ هذا فأنت تعرف أصلاً أنك تريده. وما تتخطاه معظم أدلة التثبيت أن الإعداد الافتراضي يأتي بثغرة بتقييم CVSS 8.8 مفتوحة على مصراعيها، وببوابة بلا مصادقة يستطيع أي جهاز على شبكتك بلوغها، وبسوق إضافات فيه 1,184 مهارة خبيثة مؤكدة حتى مارس 2026. تشغيل OpenClaw سهل. أما تشغيله بأمان فهو ما وُجدت هذه الخدمة له.
ماذا يعني الإعداد الشخصي لـ OpenClaw فعلاً#
OpenClaw وكيل ذكاء اصطناعي محلي، لا اشتراك سحابي#
OpenClaw يعمل على جهازك. بياناتك، وقدرتك الحاسوبية، وسياقك: لا شيء منها يمرّ عبر خادم طرف ثالث. هذه هي جاذبيته. وهي أيضاً سبب أهمية الإعداد بطريقة لا تنطبق على أداة SaaS. فلا مزوّد يتولى أمن البنية. أنت فريق البنية.
التثبيت نفسه ليس معقداً. أما ما يأتي بعده، من ترقيع بيئة التشغيل، وإقفال البوابة، وتدقيق الإضافات، ووصل التكاملات، فهو حيث تتوقف معظم التثبيتات الشخصية قبل النهاية.
ماذا يستطيع أن يفعل حين يعمل على جهازك#
نسخة OpenClaw المضبوطة على وجهها الصحيح وكيل ذكاء اصطناعي محلي بوصول حقيقي إلى بيئتك. يستطيع قراءة الملفات وكتابتها، وتصفح الويب، وتنفيذ الشيفرة، وإرسال البريد، وإنشاء أحداث التقويم، وتنسيق مهام متعددة الخطوات عبر الأدوات التي تصلها بـ MCP (بروتوكول سياق النموذج). إنه ليس روبوت محادثة، بل وكيل يتصرف نيابةً عنك داخل نظامك أنت.
لماذا التثبيت الافتراضي ليس خط النهاية#
التثبيت الافتراضي يأتي بمشكلات، ومعظم الأدلة لا تذكرها.
أولاً، الثغرة CVE-2026-25253 غير مرقّعة. هذه الثغرة، المقيَّمة بـ CVSS 8.8، تتيح تنفيذ شيفرة عن بُعد بنقرة واحدة عبر اختطاف WebSocket عبر المواقع، وتصيب كل إصدارات OpenClaw قبل 2026.1.29. وحتى فبراير 2026، حُدّدت أكثر من 135,000 نسخة OpenClaw مكشوفة علناً عبر 82 دولة، أكثر من 50,000 منها قابلة للاستغلال بلا مصادقة (SecurityScorecard, February 2026).
ثانياً، البوابة بلا مصادقة افتراضياً. وعلى شبكة منزلية فيها أجهزة أخرى، هذا تعرّض حقيقي. فأي جهاز يستطيع بلوغ البوابة يستطيع بلوغ الوكيل.
ثالثاً، كان في ClawHub 1,184 مهارة خبيثة مؤكدة حتى 1 مارس 2026، منها 341 مرتبطة بحملة سلسلة التوريد المنسّقة ClawHavoc (eSecurity Planet / PointGuard AI, March 2026). وتثبيت إضافة دون فحصها أولاً خطر حقيقي.
ما الذي نفعله (نطاق العمل)#
فحص العتاد وبيئة التشغيل#
قبل أن نلمس جهازك، نتأكد أن عتادك يستطيع تشغيل OpenClaw بمستوى أداء مفيد وأن نظام تشغيلك يفي بمتطلبات بيئة التشغيل. يستغرق ذلك نحو 15 دقيقة، ويلتقط معظم مشكلات الدعم قبل وقوعها.
تثبيت نظيف على بيئة تشغيل مرقّعة (2026.2.26 فأحدث)#
نبدأ من بيئة تشغيل معلومة السلامة، لا من تثبيت قائم مرقّع فوقه. والإصدار 2026.2.26 فأحدث يتضمن الإصلاح الرسمي لـ CVE-2026-25253. والبدء من نظيف يعني ألا تبقى بقايا إعداد من تثبيت سابق قد تعيد الثغرة.
ترقيع CVE-2026-25253 وإقفال البوابة#
حتى على بيئة تشغيل محدَّثة، نتحقق من تطبيق الترقيع على وجهه الصحيح ونضبط البوابة لتشترط المصادقة. ونعطّل مسارات الوصول عن بُعد التي لا تحتاجها، ونضبط مساحة الوكيل الشبكية عند الحد الأدنى الذي تتطلبه تكاملاتك.
فحص الإضافات مقابل أنماط سلسلة التوريد في ClawHavoc#
كل إضافة تريد تثبيتها تُراجَع مقابل مؤشرات ClawHavoc المعروفة قبل أن تلمس نظامك. وإن كان لديك تثبيت قائم بإضافات محمَّلة أصلاً، ندقّقها كذلك. وأي شيء مريب يُعلَّم ويُستبدل.
تكاملات MCP: وصل OpenClaw بأدواتك#
الوكيل بقدر ما يستطيع الوصول إليه. نضبط تكاملات MCP مع الأدوات التي تستخدمها فعلاً: Gmail أو Outlook للبريد، وGoogle Calendar أو Apple Calendar للجدولة، ونظام ملفاتك المحلي بحدود نطاق مناسبة، وأي تطبيقات أخرى تريد أن يعمل الوكيل عليها.
إعداد مُطلِق عبر WhatsApp أو Telegram (اختياري)#
تريد أن ترسل رسالة من هاتفك فينفّذ OpenClaw مهمة على جهازك؟ نستطيع ضبط WhatsApp أو Telegram كمُطلِق ضمن مستوى Standard أو Complete. وهو من أكثر الاستخدامات اليومية عملية في التثبيت الشخصي.
توثيق التسليم ونافذة دعم 30 يوماً#
تستلم وثيقة بلغة واضحة تغطي ما رُقّع ولماذا، وأي الإضافات مثبَّتة ولماذا اجتازت الفحص، وأي وصلات MCP فعّالة، وكيف تضيف وصلات جديدة بأمان. وتغطي نافذة الدعم البالغة 30 يوماً الأسئلة، وتعديلات الإعداد، وأي أمر يستجدّ بعد التثبيت.
ما الذي يشمله كل مستوى#
Essential: تثبيت نظيف، وإعداد محصَّن، وتكامل MCP واحد#
الأساس. تثبيت نظيف لبيئة التشغيل، وترقيع CVE-2026-25253، وإقفال البوابة، وفحص الإضافات (حتى 5 إضافات)، وتكامل MCP واحد تختاره أنت. وتوثيق التسليم مشمول. نافذة الدعم: 30 يوماً عبر البريد الإلكتروني.
الأنسب لـ: تشغيل OpenClaw بأمان إن كنت تعرف أصلاً الأداة الواحدة التي تريد وصله بها.
Standard: تحصين كامل، وثلاثة تكاملات MCP، ومُطلِق Telegram أو WhatsApp#
كل ما في Essential، إضافةً إلى ثلاثة تكاملات MCP، وضبط مُطلِق WhatsApp أو Telegram، وفحص إضافات موسَّع (حتى 15 إضافة). نافذة الدعم: 30 يوماً عبر البريد الإلكتروني ومكالمة حية واحدة.
الأنسب لـ: من يريد البريد والتقويم والملفات والوصول من الهاتف تعمل معاً، بدل عرض توضيحي محدود.
Complete: كل ما في Standard إضافةً إلى ضبط مهارات مخصصة ودعم 60 يوماً#
كل ما في Standard، إضافةً إلى ضبط مهارات مخصصة لسير عملك تحديداً. المهارات المخصصة تتيح لـ OpenClaw تولي المهام المتكررة دون أن تكتب المطلوب من الصفر كل مرة: الملخصات الصباحية، والخلاصات الأسبوعية، والأتمتة الخاصة بمشروع بعينه. نافذة الدعم: 60 يوماً عبر البريد الإلكتروني وحتى ثلاث مكالمات حية.
الأنسب لـ: من يريد أن يبني OpenClaw داخل طريقة عمله الفعلية، إلى ما بعد التثبيت الأول.
راجع صفحة خدمات نشر OpenClaw كاملة لمقارنة بين خيارات النشر الشخصي والنشر للأعمال. وإن كنت توازن بين المحلي والسحابة المُدارة، فإن صفحة خدمات الذكاء الاصطناعي المستضاف ذاتياً تغطي المقايضات بالتفصيل.
كيف تسير العملية#
الخطوة 1: استمارة العتاد والأهداف (30 دقيقة عبر استمارة ومكالمة)#
تملأ استمارة قصيرة تغطي مواصفات جهازك، وإصدار نظام تشغيلك، والأدوات التي تريد وصل OpenClaw بها. ثم نتابع بمكالمة من 30 دقيقة لتثبيت المتطلبات، والإجابة عن الأسئلة، وتحديد نطاق التعاقد.
الخطوة 2: التثبيت والترقيع عن بُعد#
نصل إلى جهازك عبر جلسة بعيدة آمنة. تبقى أنت متحكماً ويمكنك متابعة العملية كلها. ويستغرق التثبيت والترقيع عادةً من 45 إلى 90 دقيقة. ونجري فحص التحقق من الثغرة قبل إنهاء الجلسة.
الخطوة 3: فحص الإضافات وضبط تكاملات MCP#
نراجع الإضافات التي طلبتها مقابل مؤشرات ClawHavoc، ونثبّت ما يجتاز منها، ونضبط تكاملات MCP لديك. وإن كنت تضيف مُطلِق Telegram أو WhatsApp، فذلك يجري هنا أيضاً.
الخطوة 4: الجولة التوضيحية والتوثيق والتسليم#
نمرّ معك على ما أُعدّ، وما يفعله كل مكوّن، وكيف توسّع إعدادك بأمان. وتصل وثيقة التسليم خلال 24 ساعة. وتبدأ نافذة دعمك من ذلك اليوم.
معظم التثبيتات تكتمل خلال يومين إلى 3 أيام عمل من مكالمة الاستمارة. أما الإعدادات المعقدة أو تكاملات MCP المخصصة المتعددة فقد تستغرق من 4 إلى 5 أيام.
الأسئلة الشائعة#
كم يكلّف الإعداد الشخصي لـ OpenClaw؟ لا نضع رقماً على الصفحة. نُصدر عرض سعر بعد الاستمارة، لأن الكلفة تتبع المستوى الذي تختاره: Essential بتثبيت نظيف محصَّن وتكامل MCP واحد، أو Standard بثلاثة تكاملات MCP ومُطلِق من الهاتف، أو Complete بضبط مهارات مخصصة ونافذة دعم 60 يوماً.
ما العتاد الذي أحتاجه لتشغيل OpenClaw في المنزل؟ أي جهاز حديث بذاكرة 8 غيغابايت فأكثر سيشغّله، وإن كانت 16 غيغابايت تُحدث فرقاً ملحوظاً في المهام متعددة الخطوات. ومعالجات Apple Silicon أو Intel من الجيل 12 فأحدث أو ما يعادلها من AMD تتولى معظم الأحمال الشخصية بلا مشكلة. ونتأكد من عتادك أثناء الاستمارة.
هل تثبيت OpenClaw آمن على جهاز شخصي؟ بالتحصين المناسب، نعم. والمخاطر محددة: CVE-2026-25253 تحتاج ترقيعاً، والبوابة تحتاج فرض المصادقة، والإضافات تحتاج فحصاً قبل التثبيت. أما التثبيت الافتراضي غير المرقّع على شبكة مكشوفة فخطر حقيقي، وهو ما تعالجه هذه الخدمة.
هل يمكن لأحد أن يعدّ لي OpenClaw عن بُعد؟ نعم. نستخدم جلسة بعيدة آمنة وأنت تختار الأداة. ويمكنك متابعة كل خطوة. وتستغرق الجلسة نحو 45 إلى 90 دقيقة.
ما تكاملات MCP التي أستطيع وصلها بتثبيت OpenClaw شخصي؟ الشائع منها: Gmail وOutlook وGoogle Calendar وApple Calendar ونظام الملفات المحلي (بأذونات محدودة النطاق) وNotion وObsidian. وإن كان للأداة واجهة برمجية أو خادم MCP قائم، فالأرجح أننا نستطيع وصلها. ونمرّ على إعدادك تحديداً في مكالمة الاستمارة.
ما هي CVE-2026-25253 ولماذا تهم؟ ثغرة مقيَّمة بـ CVSS 8.8 تتيح تنفيذ شيفرة عن بُعد عبر اختطاف WebSocket عبر المواقع. وكل إصدارات OpenClaw قبل 2026.1.29 مصابة بها. ووجدت SecurityScorecard أكثر من 50,000 نسخة قابلة للاستغلال في البرية حتى فبراير 2026. وهي أول ما نرقّعه في كل تثبيت.
تواصل معنا بمواصفات جهازك والأدوات التي تريد وصلها. وسنثبّت النطاق والجدول الزمني خلال يوم عمل واحد. وإن كنت تقارن بين النشر الشخصي ونشر الفريق، فإن صفحة نشر OpenClaw للأعمال تغطي الإعداد متعدد المستخدمين والتحكم بالأدوار وإعداد الامتثال.