SSD Nodes Learn Hosting plans →
الأدلة Matt Connorبقلم Matt Connor · آخر تحديث في 2026-08-28

كيف تبني وكيلاً ذكياً مثل OpenClaw؟

تعرّف إلى مكوّنات وكيل OpenClaw الذي يشغّل أوامر على خادمك، ولماذا تأتي التقوية أولاً بعد كشف 9 ثغرات خلال أربعة أيام، بينها CVE بدرجة 9.9.

ما هو OpenClaw فعلياً

OpenClaw هو وكيل ذكاء اصطناعي شخصي تستضيفه بنفسك. تشغّله على خادمك، وتربطه بتطبيقات الدردشة التي تستخدمها بالفعل، ويمكنه تشغيل أوامر shell، والتحكم في متصفح، وقراءة ملفاتك وكتابتها، وتنفيذ إجراءات استناداً إلى الرسائل التي ترسلها إليه. ترخيصه MIT، وهو مصمم للعمل محلياً أولاً، وقد تجاوز عدد نجومه على GitHub 380,000 نجمة حتى منتصف 2026، ما يجعله أحد أكثر المشاريع حصولاً على النجوم على المنصة. خلف الضجيج، يتكوّن من مجموعة صغيرة نسبياً من الأجزاء الموصولة معاً بطريقة منطقية. يشرح هذا المنشور هذه الأجزاء حتى تفهم كيفية بناء أداة من هذا النوع، والمواضع التي تتطلب حذراً كبيراً.

هناك تحذير مهم يجب ذكره أولاً، لأنه يؤثر في كل خيار تصميم يرد أدناه. في March 2026، كُشف عن تسع مشكلات أمنية في OpenClaw خلال أربعة أيام، منها ثغرة حرجة لتصعيد الامتيازات حصلت على تقييم 9.9 من 10 (CVE-2026-32922). صُمم المشروع بحيث تتولى أنت، بصفتك المشغّل، تقويته. أمان الوكيل القادر على تشغيل أي أمر لا يتجاوز أمان الخادم الذي يعمل عليه والقيود التي تفرضها عليه. ضع ذلك في اعتبارك أثناء القراءة.

برنامج البوابة: عملية واحدة، تبقى خاصة

تتمحور المنظومة حول عملية واحدة طويلة التشغيل، تُسمّى عادةً البوابة. وهي مستوى التحكم. تستقبل الرسائل، وتقرر ما يجب فعله، وتشغّل الأدوات، وترسل الردود. وترتبط بها جميع المكونات الأخرى.

أهم ما يتعلق بالبوابة هو العنوان الذي تستمع عليه. يربطها OpenClaw افتراضياً بعنوان loopback، 127.0.0.1، ولذلك لا يمكن الوصول إليها من الإنترنت إلا إذا عرّضتها له عمداً. اتركها على هذا العنوان. هذه هي العملية التي تنفّذ الأوامر، لذا فإن تعريض البوابة يتيح لأي شخص يعثر عليها نقطة دخول عن بُعد إلى خادمك. عندما تحتاج إلى الوصول إليها من حاسوبك المحمول، استخدم VPN أو نفق SSH بدلاً من فتح منفذ. لا يمكن لأحد مهاجمة منفذ لا يمكنه الوصول إليه.

موصلات القنوات: إدخال رسالة وإخراج رد

لا يكون الوكيل الشخصي مفيداً إلا إذا استطعت التحدث إليه من التطبيقات التي تستخدمها بالفعل. وهذا ما تفعله موصلات القنوات. يتصل كل موصل بمنصة واحدة، مثل Telegram أو WhatsApp أو Slack أو Discord، باستخدام Bot API أو webhooks الخاصة بتلك المنصة.

البنية واحدة في جميع الموصلات. يسجّل الموصل bot لدى المنصة، ويتلقى رسالتك الواردة، إما عبر polling للمنصة أو عبر webhook تدفعه المنصة إليه، ثم يمرر الرسالة إلى البوابة، وينشر رد البوابة عبر API نفسها. الموصل طبقة ترجمة رفيعة. فهو يحوّل «وصلت رسالة Telegram» إلى «هذا نص للوكيل»، ثم يعيد تحويل الرد بالطريقة نفسها. ويعتمد إنشاء موصل خاص بك أساساً على قراءة وثائق bot الخاصة بمنصة واحدة، ثم مواءمة تنسيق رسائلها مع تنسيق البوابة.

حلقة النموذج والأدوات

داخل البوابة يوجد الجزء الذي يجعلها وكيلاً بدلاً من روبوت محادثة. وهو حلقة تكرارية.

تصل رسالة. ترسلها البوابة إلى نموذج لغوي، مع قائمة بالأدوات المسموح للنموذج باستخدامها. يقرأ النموذج الرسالة ويقرر: هل يجيب مباشرة، أم يستدعي أداة؟ إذا استدعى أداة، تشغّل البوابة تلك الأداة، وتلتقط النتيجة، ثم ترسل النتيجة إلى النموذج. يراجع النموذج النتيجة ويقرر مرة أخرى. تتكرر هذه العملية حتى لا يتبقى للنموذج ما يفعله، فيُنتج الرد النهائي.

هذه الحلقة هي الفكرة الأساسية للوكيل، وهي الحلقة نفسها سواء كان الوكيل يعمل داخل تطبيق محادثة أم في طرفية. لمعرفة كيفية ربط الأدوات بهذه الحلقة بطريقة قياسية، اقرأ ربط الأدوات عبر Model Context Protocol، وللتعرف إلى جانب النموذج، يشرح تشغيل النموذج نفسه على عتادك النصف الآخر.

مجموعة الأدوات هي جوهر المنتج، وهي أيضاً مصدر الخطر

الأدوات هي ما يجعل OpenClaw قوياً. هناك أداة تنفّذ أمر shell، وأداة تتحكم في متصفح، وأداة تقرأ الملفات وتكتبها. امنح الحلقة السابقة إمكانية استخدام هذه الأدوات، وستتمكن من تنفيذ معظم ما يمكنك تنفيذه باستخدام لوحة المفاتيح. هذه الإمكانية هي جوهر المنتج، وهي أيضاً جوهر الخطر.

يمثل الوكيل الذي يستطيع تنفيذ أي أمر، بناءً على تعليمات تصل من تطبيق محادثة، سطح هجوم واسعاً. قد يحوّل توجيه ضار، أو هجوم prompt injection مخفي في صفحة ويب تزورها أداة المتصفح، أو خلل مثل ثغرات March 2026، الأمر «اقرأ تقويمي» إلى «احذف ملفاتي». لذلك فإن القيود ليست إضافات اختيارية. شغّل الوكيل باستخدام مستخدم مخصص غير متمتع بامتيازات، ومن دون sudo، حتى لا يؤدي الاختراق إلى تصعيد الامتيازات. ضع الأدوات الخطرة خلف خطوة موافقة، حتى يطلب الوكيل الإذن قبل تنفيذ إجراء تدميري. اعزل تنفيذ الأدوات داخل sandbox حتى يبقى الأمر المنفلت محصوراً. اعزل مفتاح API الخاص بالنموذج حتى لا يؤدي تسريبه إلى منح المهاجم إمكانية استخدام حسابك. فكّر أيضاً في الأسرار الأخرى الموجودة على الخادم نفسه، لأن نقاط الضعف الفعلية في Vaultwarden هي رمز المسؤول وملف النسخ الاحتياطي وليست التشفير، ولأن وكيلاً لديه وصول إلى shell يمكنه الوصول إلى كليهما.

قبل أن تعرّض أي شيء ينفّذ أوامر shell للاتصالات، راجع الأساسيات بعناية. أنشئ هنا قائمة تحقق لخادمك، ثم اتبعها من الأعلى إلى الأسفل:

ToolVPS hardening checklist

يتناول تشغيل الخدمات باستخدام مستخدم غير متمتع بامتيازات جانب المستخدم غير المتمتع بامتيازات بالتفصيل، بينما يرد الشرح الكامل للإعداد الآمن للمشروع الفعلي في تشغيل OpenClaw بأمان على VPS.

الذاكرة بوصفها ملفات عادية

يتوقع معظم الناس أن تكون ذاكرة الوكيل في قاعدة بيانات. لكن ذاكرة OpenClaw ليست كذلك. إذ يخزّنها في ملفات Markdown عادية على القرص، وهذا خيار يستحق الاقتداء به.

الملفات بسيطة. لا يوجد مخطط يحتاج إلى ترحيل، ولا خدمة يجب إبقاؤها قيد التشغيل، ولا لغة استعلام يجب تعلّمها. ويمكن فحصها: افتح المجلد واقرأ بالضبط ما يعتقده الوكيل عنك، وصحّح ملاحظة خاطئة بتحرير ملف، أو احذف ذاكرة بإزالة أحد الملفات. كما أنها قابلة للنقل، لأن نقل الوكيل إلى خادم جديد لا يتطلب سوى نسخ دليل. بالنسبة إلى وكيل شخصي لمستخدم واحد، يكفي مجلد من الملفات النصية، وهذا يحافظ على سهولة فهم النظام بالكامل.

المهارات: طريقة محمولة لإضافة القدرات

بالإضافة إلى الأدوات المضمّنة، يستخدم OpenClaw تنسيقاً محمولاً للمهارات، بحيث يمكن للمجتمع توسيع إمكاناته من دون تغيير نواته. المهارة حزمة مستقلة من التعليمات، وقد تتضمن أحياناً تعليم الوكيل تنفيذ مهمة جديدة باستخدام الشيفرة. يحمّل الوكيل المهارة عندما تتطلب المهمة ذلك. يُعد البحث على الويب أول مهارة يضيفها معظم المستخدمين، كما أن توجيه هذه المهارة إلى نسخة SearXNG الخاصة بك يحافظ على استعلاماتك بعيداً عن واجهة برمجة تطبيقات تجارية للبحث، ويوضح بجلاء موضع حدود الثقة في المهارة، لأن كل ما تُرجعه هو نص كتبه شخص مجهول.

تكمن قيمة تنسيق كهذا في أنه يجعل القدرات قابلة للمشاركة. يكتب شخص ما مهارة لمهمة محددة، وينشرها، ثم يضيفها الآخرون إلى أنظمتهم. لكن هذه السهولة تنطوي على مخاطر أيضاً، لأن المهارة شيفرة كتبها شخص مجهول وسيشغّلها وكيلك دون تردد. لذلك من المفيد تمرير أي شيء لم تكتبه بنفسك عبر ماسح أمني تستضيفه بنفسك قبل تحميله. إذا أنشأت وكيلاً خاصاً بك، فإن تعريف تنسيق صغير وواضح للامتدادات في وقت مبكر يجنبك تضمين كل قدرة في النواة لاحقاً.

نموذجك الخاص

OpenClaw مستقل عن النموذج. لا يأتي مزوّداً بنموذج لغة خاص به. بل يتصل بالنموذج الذي تختاره، سواء كان ذلك واجهة API مستضافة أو نموذجاً تشغّله بنفسك.

هذا الفصل مهم من حيث التكلفة والخصوصية والتحكم. تمنحك واجهة API المستضافة أقوى النماذج من دون إدارة عتاد، مقابل سعر يُحسب لكل رمز، مع خروج مطالباتك من خادمك. أما النموذج المستضاف ذاتياً، الذي تقدّمه خدمة مثل Ollama، فيُبقي كل رسالة على جهازك، ولا يكلّفك إلا ثمن العتاد والطاقة، مقابل تشغيل نموذج أصغر أو أبطأ. يخلط كثير من الأشخاص بين الخيارين. إذا أردت إبقاء الوكيل خاصاً بالكامل، فإن استضافة النموذج ذاتياً على VPS الخاص بك هي الجزء الذي يسد هذه الفجوة الأخيرة، كما أن Hermes Agent وكيل آخر مستضاف ذاتياً يستحق المقارنة.

هل ينبغي أن تبني واحداً؟

يمكنك بناء كل ذلك. المكوّنات ليست معقدة أو غير مألوفة: daemon، وعدة موصلات للدردشة، وحلقة للنموذج والأدوات، ومجلد من ملفات Markdown، وتنسيق للإضافات. إن فهم هذه المكوّنات مفيد فعلاً، لأنه يزيل الغموض عن كل agent ستستخدمه، ويوضح لك بدقة أين يكمن الخطر.

لكن بالنسبة إلى معظم الناس، الإجابة الصريحة هي تشغيل الحل الفعلي وتأمينه بدلاً من إعادة ابتكاره. لقد عالج OpenClaw موصلات التكامل، والحلقة التشغيلية، وتنسيق المهارات، كما خضع لتدقيق أمني فعلي. من الأفضل أن تركز جهدك على الجزء الذي تتحمل مسؤولية إتقانه فعلاً، وهو إعداد الحل وتأمينه على خادمك الخاص. وإذا كنت تريد مسار التعلم أولاً، فإن التدرج في استيعاب المفاهيم على مراحل أفضل من قراءة الشيفرة المصدرية للوكيل دون تمهيد، لأن كل مرحلة تترك لك شيئاً أنجزت بناءه فعلياً. ابنِ وكيلاً صغيراً للتعلم. وشغّل الوكيل الفعلي وأمّنه لاستخدامه.

توجد الأسس العامة في بناء AI agent خاص بك على VPS، ويوضح بناء agent باستخدام Claude الأفكار نفسها مع نموذج محدد يعمل كالعقل.

FAQ

هل من الصعب إنشاء وكيل مثل OpenClaw؟

الأجزاء الفردية ليست صعبة. فعملية gateway، وموصل دردشة، وحلقة model-and-tools، ومجلد للملفات، كلها مكونات مباشرة عند التعامل معها على حدة. الصعوبة في تنفيذ ذلك بأمان. فالوكيل الذي ينفّذ أوامر shell من رسائل الدردشة يوسّع سطح الهجوم بدرجة كبيرة، كما أن ضبط العزل والصلاحيات وإعداد مستخدم غير مميّز يتطلب عملاً أكبر من ربط الميزات ببعضها.

لماذا يخزّن OpenClaw الذاكرة في ملفات Markdown بدلاً من قاعدة بيانات؟

لأن الملفات تكفي وتكون أبسط بكثير للوكيل الشخصي ذي المستخدم الواحد. لن تحتاج إلى تشغيل خدمة قاعدة بيانات، كما يسهل قراءة الذاكرة وتصحيحها يدوياً، ولا يتطلب نقل الوكيل إلى خادم آخر سوى نسخ دليل. تصبح قاعدة البيانات مبررة عند التوسع، وليس في هذه الحالة.

ما أخطر جزء في وكيل AI شخصي؟

الأدوات التي تتيح له تنفيذ الإجراءات: تشغيل أوامر shell، والتحكم في متصفح، وكتابة الملفات. هذه الأدوات هي سبب إنشاء الوكيل، وهي أيضاً سبب قدرته على إلحاق الضرر بك. تمثل حادثة OpenClaw الأمنية في March 2026، التي تضمنت تسع مشكلات خلال أربعة أيام، من بينها مشكلة حرجة بتصنيف 9.9، أوضح دليل على ضرورة التعامل بحذر مع طبقة الأدوات: شغّل الوكيل كمستخدم غير مميّز، وقيّد الإجراءات المدمّرة، واعزل التنفيذ داخل sandbox.

هل أحتاج إلى language model خاص بي لإنشاء وكيل؟

لا. وكلاء مثل OpenClaw مستقلون عن model محدد، لذلك يمكنك ربط أي model تختاره. قد يكون ذلك hosted API للحصول على أقوى models، أو model تشغّله بنفسك لتحقيق الخصوصية الكاملة. يضمن self-hosting باستخدام Ollama بقاء كل رسالة على خادمك، لكن ذلك يتطلب تشغيل model أصغر.