SSD Nodes Learn
الأدلة Matt Connorبقلم Matt Connor · آخر تحديث في 2026-07-22

ابنِ وكيل ذكاء اصطناعي على طراز OpenClaw

OpenClaw وكيل ذكاء اصطناعي شخصي ينفّذ أوامر على خادمك الخاص. إليك كيف يُبنى مثل هذا الوكيل قطعة قطعة، ولماذا يأتي التحصين أولًا قبل كل شيء آخر.

ما هو OpenClaw فعلًا

OpenClaw وكيل ذكاء اصطناعي شخصي مستضاف ذاتيًا. تشغّله على خادمك الخاص، وتصله بتطبيقات المراسلة التي تستخدمها فعلًا، ويستطيع تنفيذ أوامر shell، وقيادة متصفح، وقراءة ملفاتك وكتابتها، والتصرف بناءً على الرسائل التي ترسلها إليه. وهو مرخّص برخصة MIT، محلي أولًا (local-first)، وله أكثر من 380,000 نجمة على GitHub حتى منتصف 2026، ما يجعله واحدًا من أكثر المشاريع نجومًا على المنصة. خلف كل هذه الضجة، هو في الحقيقة مجموعة صغيرة نسبيًا من الأجزاء موصولة معًا بطريقة منطقية. يستعرض هذا المقال تلك الأجزاء لتفهم كيف تُبنى أداة كهذه، وأين تكمن نقاط الخطورة فيها.

تحذير واحد منذ البداية، لأنه يشكّل كل خيار تصميمي فيما يلي. ففي مارس 2026 جرى الكشف عن تسع مشكلات أمنية في OpenClaw في غضون أربعة أيام، من بينها ثغرة حرجة لتصعيد الامتيازات مصنّفة 9.9 من 10 (CVE-2026-32922). المشروع مصمَّم على أساس أن التحصين مسؤوليتك أنت، المشغّل. فالوكيل القادر على تنفيذ أي أمر لا يكون آمنًا إلا بقدر أمان الجهاز الذي يعمل عليه والقيود التي تضعها من حوله. ضع ذلك في اعتبارك وأنت تقرأ.

برنامج البوابة الخفي: عملية واحدة تبقى خاصة

في المركز توجد عملية واحدة طويلة الأمد، تُسمّى عادة البوابة (gateway). وهي مستوى التحكم (control plane). تستقبل الرسائل، وتقرر ما ينبغي فعله، وتشغّل الأدوات، وترسل الردود. وكل شيء آخر يتصل بها.

أهم حقيقة عن البوابة هي أين تستمع. يربطها OpenClaw افتراضيًا بعنوان الاسترجاع المحلي (loopback)، 127.0.0.1، فلا يمكن الوصول إليها من الإنترنت ما لم تبذل جهدًا خاصًا لكشفها. أبقِها هناك. فهذه هي العملية الوحيدة التي مهمتها تنفيذ الأوامر، وبالتالي فإن بوابة مكشوفة تمنح أي شخص يعثر عليها موطئ قدم عن بُعد داخل خادمك. عندما تحتاج إلى الوصول إليها من حاسوبك المحمول، فافعل ذلك عبر VPN أو نفق SSH بدلًا من فتح منفذ. لا أحد يستطيع مهاجمة منفذ لا يستطيع الوصول إليه.

موصلات القنوات: إدخال رسالة وإخراج رد

لا يكون الوكيل الشخصي مفيدًا إلا إذا استطعت التحدث إليه من التطبيقات التي تستخدمها فعلًا. وهذا ما تقوم به موصلات القنوات (channel connectors). كل موصل يتحدث مع منصة واحدة، مثل Telegram أو WhatsApp أو Slack أو Discord، باستخدام واجهة برمجة تطبيقات (API) البوت الخاصة بتلك المنصة أو عبر استدعاءات الويب (webhooks).

الشكل واحد لجميعها. يسجّل الموصل بوتًا لدى المنصة، ويستقبل رسالتك الواردة (إما عبر الفحص الدوري للمنصة (polling) أو عبر استقبال استدعاء ويب (webhook) ترسله المنصة إليه)، ثم يسلّم تلك الرسالة إلى البوابة، وينشر رد البوابة عائدًا عبر واجهة API نفسها. الموصل طبقة ترجمة رقيقة. فهو يحوّل «وصلت رسالة Telegram» إلى «هذا نص للوكيل»، والعكس صحيح. وبناء موصل خاص بك هو غالبًا مسألة قراءة توثيق بوت منصة واحدة ومطابقة صيغة رسائلها مع صيغة البوابة.

العقل وحلقة الأدوات

داخل البوابة يوجد الجزء الذي يجعلها وكيلًا لا مجرد روبوت دردشة (chatbot). وهو حلقة.

تصل رسالة. ترسلها البوابة إلى نموذج لغوي مع قائمة بالأدوات المسموح للنموذج باستخدامها. يقرأ النموذج الرسالة ويقرر: إما أن يجيب مباشرة، أو أن يستدعي أداة. فإن استدعى أداة، شغّلت البوابة تلك الأداة، والتقطت النتيجة، وأعادت النتيجة إلى النموذج. ينظر النموذج إلى النتيجة ويقرر من جديد. ويتكرر هذا حتى لا يبقى للنموذج ما يفعله فينتج ردًّا نهائيًا.

هذه الحلقة هي كل فكرة الوكيل، وهي الحلقة نفسها سواء عاش الوكيل داخل تطبيق مراسلة أو داخل طرفية (terminal). ولمعرفة كيف تُوصَل الأدوات بهذه الحلقة بطريقة معيارية، فإن توصيل الأدوات عبر Model Context Protocol قراءة تالية جيدة، أما بالنسبة إلى جانب النموذج، فإن تشغيل النموذج نفسه على عتادك الخاص يكمّل النصف الآخر.

مجموعة الأدوات هي جوهر الفكرة، وهي مصدر الخطر

الأدوات هي ما يمنح OpenClaw قوته. أداة تنفّذ أمر shell، وأداة تقود متصفحًا، وأداة تقرأ الملفات وتكتبها. امنح الحلقة أعلاه إمكانية الوصول إلى هذه الأدوات، وستستطيع فعل ما يقارب كل ما تستطيع فعله أنت من لوحة المفاتيح. هذا المدى هو المنتج كله، وهو أيضًا الخطر كله.

الوكيل القادر على تنفيذ أي أمر، والذي يتصرف بناءً على تعليمات تصله من تطبيق مراسلة، يشكّل سطح هجوم واسعًا. فتعليمة سيئة، أو هجوم حقن تعليمات (prompt injection) مخفي في صفحة ويب تزورها أداة المتصفح، أو ثغرة كثغرات مارس 2026، يمكن أن يحوّل «اقرأ تقويمي» إلى «احذف ملفاتي». لذلك فإن القيود ليست إضافات اختيارية. شغّل الوكيل بحساب مستخدم مخصص محدود الصلاحيات بلا صلاحيات sudo، حتى لا يتمكن أي اختراق من التصعيد. ضع الأدوات الخطرة خلف خطوة موافقة تجعل الوكيل يطلب الإذن قبل أن يقوم بأي فعل مدمّر. شغّل تنفيذ الأدوات داخل بيئة معزولة (sandbox) لاحتواء أي أمر يفلت من السيطرة. اعزل مفتاح API الخاص بالنموذج حتى لا يُسلّم أي تسريب حسابك لمهاجم.

قبل أن تكشف أي شيء ينفّذ أوامر shell، اعمل على الأساسيات بتأنٍّ. ولّد قائمة تحقق لجهازك هنا، ثم اتبعها من الأعلى إلى الأسفل:

ToolVPS hardening checklist

جانب المستخدم المحدود الصلاحيات مشروح بعمق في تشغيل الخدمات بمستخدم محدود الصلاحيات، والدليل الكامل للإعداد الآمن للمشروع الحقيقي موجود في تشغيل OpenClaw بأمان على خادم VPS.

الذاكرة كملفات نصية عادية

يتوقع معظم الناس أن تقيم ذاكرة الوكيل في قاعدة بيانات. أما ذاكرة OpenClaw فلا تفعل ذلك. فهو يخزّن الذاكرة في هيئة ملفات Markdown عادية على القرص، وهذا خيار يستحق أن يُحتذى به.

الملفات بسيطة. لا يوجد مخطط بيانات (schema) يحتاج إلى ترحيل، ولا خدمة يجب إبقاؤها تعمل، ولا لغة استعلام يجب تعلّمها. وهي قابلة للفحص: يمكنك فتح المجلد وقراءة ما يعتقده الوكيل عنك بالضبط، وتصحيح ملاحظة خاطئة بتحرير ملف، أو حذف ذكرى بحذف ملف. وهي محمولة أيضًا، لأن نقل الوكيل إلى خادم جديد هو مجرد نسخ مجلد. وبالنسبة إلى وكيل شخصي لمستخدم واحد، يكفي مجلد من الملفات النصية، ويبقي ذلك النظام كله سهل الفهم.

المهارات: طريقة محمولة لإضافة قدرات

بالإضافة إلى الأدوات المدمجة، يستخدم OpenClaw صيغة محمولة للمهارة (skill) حتى يستطيع المجتمع توسيع ما يقدر عليه الوكيل دون تعديل نواته. والمهارة حزمة مكتفية بذاتها من التعليمات، وأحيانًا من الكود، تُعلِّم الوكيل مهمة جديدة. ويحمّل الوكيل مهارة عندما تستدعي المهمة ذلك.

قيمة صيغة كهذه أنها تجعل القدرات قابلة للمشاركة. يكتب شخص ما مهارة لمهمة محددة، وينشرها، ويضيفها آخرون إلى وكلائهم. إذا كنت تبني وكيلك الخاص، فإن تعريف صيغة امتداد صغيرة وواضحة منذ البداية يوفّر عليك لاحقًا ترميز كل قدرة ترميزًا ثابتًا (hard-coding) داخل النواة.

أحضر نموذجك الخاص

OpenClaw محايد تجاه النموذج. فهو لا يأتي بنموذج لغوي خاص به. بل يتصل بنموذج تختاره أنت، وقد يكون واجهة API مستضافة أو نموذجًا تشغّله بنفسك.

هذا الانقسام مهم من حيث التكلفة والخصوصية والتحكم. تمنحك واجهة API المستضافة أقوى النماذج دون أي عتاد تديره، بسعر لكل رمز (token) ومع مغادرة موجّهاتك (prompts) لخادمك. أما النموذج المستضاف ذاتيًا، والمقدَّم بأداة مثل Ollama، فيبقي كل رسالة على جهازك أنت، ولا يكلّفك سوى العتاد والكهرباء، على حساب تشغيل نموذج أصغر أو أبطأ. كثير من الناس يمزجون بين الاثنين. إذا أردت إبقاء وكيل خاص بالكامل، فإن استضافة النموذج ذاتيًا على خادم VPS الخاص بك هو الجزء الذي يسدّ تلك الفجوة الأخيرة، وHermes Agent وكيل آخر مستضاف ذاتيًا يستحق المقارنة به.

هل ينبغي أن تبني واحدًا؟

تستطيع بناء كل هذا. فالأجزاء ليست غريبة: برنامج خفي، وبضعة موصلات مراسلة، وحلقة نموذج وأدوات، ومجلد من ملفات Markdown، وصيغة إضافات (plugin). فهم هذه الأجزاء مفيد حقًّا، لأنه يزيل الغموض عن كل وكيل ستستخدمه، ويخبرك بالضبط أين يكمن الخطر.

لكن الإجابة الصادقة لمعظم الناس هي تشغيل الأداة الحقيقية وتحصينها بدلًا من إعادة اختراعها. فقد حلّ OpenClaw فعلًا مسائل الموصلات والحلقة وصيغة المهارات، وخضع لفحص أمني حقيقي. جهدك يُصرَف بشكل أفضل على الجزء الذي تقع عليك فعلًا مسؤولية إتقانه، وهو الإعداد والتحصين على خادمك الخاص. ابنِ نسخة صغيرة لتتعلّم. وشغّل النسخة الحقيقية وأحكم إغلاقها لتستخدمها.

الأسس العامة موجودة في بناء وكيل ذكاء اصطناعي خاص بك على خادم VPS، ويعرض بناء وكيل باستخدام Claude الأفكار نفسها بنموذج محدد يقوم بدور العقل.

FAQ

هل بناء وكيل مثل OpenClaw أمر صعب؟

الأجزاء منفردة ليست صعبة. فعملية بوابة، وموصل مراسلة، وحلقة نموذج وأدوات، ومجلد من الملفات، كل واحد منها بسيط في حد ذاته. الجزء الصعب هو فعل ذلك بأمان. فالوكيل الذي ينفّذ أوامر shell انطلاقًا من رسائل المحادثة يشكّل سطح أمان جادًا، وضبط العزل داخل بيئة معزولة (sandboxing) والأذونات وإعداد المستخدم محدود الصلاحيات بالشكل الصحيح يتطلب عملًا أكبر من مجرد ربط الميزات معًا.

لماذا يخزّن OpenClaw الذاكرة في ملفات Markdown بدلًا من قاعدة بيانات؟

لأن الملفات، بالنسبة إلى وكيل شخصي لمستخدم واحد، كافية وأبسط بكثير. لا توجد خدمة قاعدة بيانات يجب تشغيلها، والذاكرة سهلة القراءة والتصحيح يدويًا، ونقل الوكيل إلى خادم آخر هو مجرد نسخ مجلد. قاعدة البيانات تكتسب مكانها عند نطاق أكبر، لا هنا.

ما أخطر جزء في وكيل الذكاء الاصطناعي الشخصي؟

الأدوات التي تتيح له التصرف: تنفيذ أوامر shell، والتحكم في متصفح، وكتابة الملفات. هذه هي سبب بنائه وسبب قدرته على إيذائك أيضًا. وحادثة OpenClaw الأمنية في مارس 2026 — تسع مشكلات في أربعة أيام، من بينها ثغرة حرجة مصنّفة 9.9 من 10 — هي أوضح حجة لمعاملة طبقة الأدوات بحذر: شغّله بحساب مستخدم محدود الصلاحيات، وضع الأفعال المدمّرة خلف خطوة موافقة، وشغّل التنفيذ داخل بيئة معزولة.

هل أحتاج إلى نموذج لغوي خاص بي لبناء واحد؟

لا. الوكلاء مثل OpenClaw محايدون تجاه النموذج، فأنت تصل نموذجًا تختاره بنفسك. وقد يكون ذلك واجهة API مستضافة لأقوى النماذج، أو نموذجًا تشغّله بنفسك لخصوصية كاملة. والاستضافة الذاتية باستخدام Ollama تبقي كل رسالة على خادمك الخاص على حساب تشغيل نموذج أصغر.