SSD Nodes Learn
מדריכים Matt Connorמאת Matt Connor · עודכן 2026-07-24

איך לבנות סוכן AI בסגנון OpenClaw

למד לבנות סוכן AI אישי המריץ פקודות בשרת שלך. נלמד על מבנה ה-gateway daemon וכיצד להתמודד עם פרצות קריטיות כמו CVE-2026-32922 ובעיות אבטחה.

מהו OpenClaw בפועל

OpenClaw הוא סוכן AI אישי המארח את עצמו (self-hosted). אתה מריץ אותו על השרת שלך, מחבר אותו לאפליקציות הצ'אט שאתה כבר משתמש בהן, והוא יכול להריץ פקודות shell, לשלוט בדפדפן, לקרוא ולכתוב קבצים, ולפעול על פי ההודעות שאתה שולח לו. הוא מופץ תחת רישיון MIT, פועל בגישת local-first, ויש לו מעל 380,000 כוכבים ב-GitHub נכון לאמצע 2026, מה שהופך אותו לאחד הפרויקטים עם הכי הרבה כוכבים בפלטפורמה. מתחת לרעש, מדובר בקבוצה קטנה יחסית של חלקים המחוברים בצורה הגיונית. פוסט זה עובר על החלקים הללו כדי שתבין כיצד כלי כזה בנוי, ובאילו נקודות רגישות עליך לשים לב.

אזהרה אחת מראש, כיוון שהיא מעצבת כל בחירה תכנונית להלן. במרץ 2026, נחשפו תשע בעיות אבטחה ב-OpenClaw בתוך ארבעה ימים, כולל פרצת Privilege-escalation קריטית שדורגה בציון 9.9 מתוך 10 (CVE-2026-32922). הפרויקט תוכנן כך שאתה, המפעיל, תהיה האחראי על הקשחתו (hardening). סוכן שיכול להריץ כל פקודה הוא בטוח רק بقدر שהמחשב שעליו הוא רץ בטוח, ובכ kadar המגבלות שתשים סביבו. זכור זאת בזמן הקריאה.

ה-gateway daemon: תהליך אחד, שמור בפרטיות

במרכז נמצא תהליך יחיד הפועל לאורך זמן, המכונה בדרך כלל ה-gateway. זהו ה-control plane. הוא מקבל הודעות, מחליט מה לעשות, מריץ את הכלים ושולח תשובות חזרה. כל שאר החלקים מתחברים אליו.

העובדה החשובה ביותר לגבי ה-gateway היא המקום שבו הוא מאזין. כברירת מחדל, OpenClaw קושר אותו לכתובת ה-loopback, 127.0.0.1, כך שהוא אינו נגיש מהאינטרנט אלא אם תבחר במפורש לחשוף אותו. השאר אותו כך. זהו התהליך היחיד שמריץ פקודות כעיסוקו, ולכן gateway חשוף מעניק לכל מי שימצא אותו נקודת אחיזה מרחוק (remote foothold) בשרת שלך. כשאתה צריך להגיע אליו מהלפטופ שלך, עשה זאת באמצעות VPN או tunnel של SSH במקום לפתוח port. אף אחד לא יכול לתקוף port שהוא לא יכול להגיע אליו.

מחברי ערוצים (Channel connectors): קבלת הודעה ויציאת תשובה

סוכן אישי הוא שימושי רק אם ניתן לשוחח איתו דרך האפליקציות שאתה כבר משתמש בהן. זה מה ש-channel connectors עושים. כל מחבר מדבר עם פלטפורמה אחת, כגון Telegram, WhatsApp, Slack, או Discord, באמצעות ה-bot API או ה-webhooks של אותה פלטפורמה.

המבנה זהה עבור כולם. המחבר רושם bot בפלטפורמה, מקבל את ההודעה הנכנסת שלך (בין אם באמצעות polling לפלטפורמה ובין אם באמצעות webhook שהפלטפורמה דוחפת אליו), מעביר את ההודעה ל-gateway, ושולח את תשובת ה-gateway בחזרה דרך אותה API. המחבר הוא שכבת תרגום דקה. הוא ממיר "הגיעה הודעת Telegram" ל-"הנה הטקסט עבור הסוכן" ולהיפך. בניית מחבר משלך היא בעיקר עניין של קריאת תיעוד ה-bot של פלטפורמה מסוימת ומיפוי פורמט ההודעות שלה על הפורמט של ה-gateway.

המוח ולולאת הכלים (Tool loop)

בתוך ה-gateway נמצא החלק שהופך אותו לסוכן ולא רק ל-chatbot. זוהי לולאה.

הודעה מגיעה. ה-gateway שולח אותה למודל שפה (language model) יחד עם רשימת כלים שהמודל מורשה להשתמש בהם. המודל קורא את ההודעה ומחליט: לענות ישירות, או לקרוא לכלי. אם הוא קורא לכלי, ה-gateway מריץ את הכלי, לוכד את התוצאה ושולח את התוצאה חזרה למודל. המודל בוחן את התוצאה ומחליט שוב. התהליך חוזר על עצמו עד שהמודל לא נשאר לו דבר לעשות ומייצר תשובה סופית.

הלולאה הזו היא הרעיון המרכזי של סוכן, והיא אותה לולאה בין אם הסוכן נמצא באפליקציית צ'אט ובין אם ב-terminal. כדי להבין כיצד מחברים כלים ללולאה זו בצורה סטנדרטית, connecting tools through the Model Context Protocol הוא קריאה טובה להמשך, ועבור צד המודל, running the model itself on your own hardware משלים את החצי השני.

סט הכלים הוא המטרה, והסכנה

הכלים הם מה שהופך את OpenClaw לחזק. כלי שמריץ פקודת shell, כלי שמפעיל דפדפן, כלי שקורא וכותב קבצים. אם תיתן ללולאה הנ"ל גישה אליהם, היא תוכל לעשות כמעט כל דבר שאתה יכול לעשות עם מקלדת. הטווח הזה הוא המוצר כולו, והוא גם הסיכון כולו.

סוכן שיכול להריץ כל פקודה, ופועל לפי הוראות שמגיעות מאפליקציית צ'אט, מהווה משטח תקיפה (attack surface) גדול. הוראה לא נכונה, מתקפת prompt-injection מוסתרת בדף אינטרנט שהכלי של הדפדפן מבקר בו, או באג כמו הכשלים ממרץ 2026, יכולים להפוך "קרא את היומן שלי" ל"מחק את הקבצים שלי". לכן, המגבלות אינן תוספות אופציונליות. הרץ את הסוכן כמשתמש ייעודי ללא הרשאות (unprivileged user) ללא sudo, כדי שפריצה לא תוכל להתרחב (escalate). הגבל את הכלים המסוכנים מאחורי שלב אישור, כך שהסוכן ישאל לפני שהוא מבצע פעולה הרסנית. בצע sandbox להרצת הכלים כדי שפקודה שמשתוללת תהיה מוגבלת. בודד את ה-API key של המודל כדי שדליפה לא תעניק לתוקף גישה לחשבון שלך.

לפני שתחשוף כל דבר שמריץ פקודות shell, עבוד על היסודות בצורה מחושבת. צור רשימת תיוג עבור המחשב שלך כאן, ואז פעל לפיה מלמעלה למטה:

ToolVPS hardening checklist

הנושא של משתמש ללא הרשאות מכוסה לעומק ב-running services as an unprivileged user, והמדריך המלא להגדרה בטוחה עבור הפרויקט המקורי נמצא ב-running OpenClaw safely on a VPS.

זיכרון כקבצים פשוטים

רוב האנשים מצפים שזיכרון של סוכן יתקיים במסד נתונים (database). הזיכרון של OpenClaw אינו כך. הוא שומר זיכרון כקבצי Markdown פשוטים על הדיסק, ובחירה זו שווה העתקה.

קבצים הם פשוטים. אין צורך במיגרציית schema, אין שירות שצריך להשאיר פעיל, ואין שפת שאילתות ללמוד. ניתן לבדוק אותם בקלות: ניתן לפתוח את התיקייה ולקרוא בדיוק מה הסוכן "מאמין" עליך, לתקן הערה שגויה על ידי עריכת קובץ, או למחוק זיכרון על ידי הסרת קובץ. והם ניידים, מכיוון שהעברת הסוכן לשרת חדש היא פשוט העתקת תיקייה. עבור סוכן אישי למשתמש יחיד, תיקייה של קבצי טקסט מספיקה, והיא שומרת על המערכת כולה קלה להבנה.

מיומנויות (Skills): דרך ניידת להוסיף יכולות

מעבר לכלים המובנים, OpenClaw משתמש בפורמט מיומנויות נייד כדי שהקהילה תוכל להרחיב את יכולותיו מבלי לשנות את הליבה. מיומנות היא חבילה עצמאית של הוראות, ולעיתים קוד, שמלמדת את הסוכן משימה חדשה. הסוכן טוען מיומנות כאשר המשימה דורשת זאת.

הערך של פורמט כזה הוא שהיכולות הופכות לשתפות. מישהו כותב מיומנות עבור עבודה ספציפית, מפרסם אותה, ואחרים פשוט מוסיפים אותה. אם תבנה סוכן משלך, הגדרת פורמט הרחבה קטן וברור בשלב מוקדם תמנע ממך להטמיע כל יכולת ישירות בליבת הקוד (hard-coding) מאוחר יותר.

הבא את המודל שלך

OpenClaw הוא אגנוסטי למודל (model-agnostic). הוא לא מספק מודל שפה משלו. במקום זאת, הוא מתחבר למודל שתבחר, שיכול להיות API מאוחסן או מודל שאתה מריץ בעצמך.

החלוקה הזו חשובה מבחינת עלות, פרטיות ושליטה. API מאוחסן נותן לך את המודלים החזקים ביותר ללא צורך בניהול חומרה, בתשלום לפי טוקן, כאשר ההנחיות (prompts) שלך עוזבות את השרת שלך. מודל המאוחסן עצמית, המוגש באמצעות משהו כמו Ollama, שומר כל הודעה על המחשב שלך ועולה רק את עלות החומרה והחשמל, במחיר של הרצת מודל קטן או איטי יותר. אנשים רבים משלבים בין השניים. אם ברצונך לשמור על סוכן פרטי לחלוטין, self-hosting the model on your VPS הוא החלק שסוגר את הפער האחרון, ו-Hermes Agent הוא סוכן מאוחסן עצמית נוסף ששווה להשוות אליו.

האם כדאי לך לבנות אחד?

אתה יכול לבנות את כל זה. החלקים אינם יוצאי דופן: daemon, כמה מחברי צ'אט, לולאת מודל-כלים, תיקיית Markdown ופורמט תוספים. הבנתם מועילה מאוד, כיוון שהם מסירים את המסתורין מכל סוכן שתשתמש בו ומצביעים בדיוק על המקום שבו טמונה הסכנה.

אך עבור רוב האנשים, התשובה הכנה היא להריץ את המוצר האמיתי ולהקשיח אותו במקום להמציא אותו מחדש. OpenClaw כבר פתר את נושא המחברים, הלולאה ופורמט המיומנויות, והוא עבר בדיקה אבטחתית אמיתית. המאמץ שלך עדיף להשקיע בחלק שבאמת עליך לדייק: ההגדרה וההקשחה (hardening) על השרת שלך. בנה אחד קטן כדי ללמוד. הרץ ונעול את האמיתי כדי להשתמש.

היסודות הכלליים נמצאים ב-building your own AI agent on a VPS, ו-building an agent with Claude מציג את אותן רעיונות עם מודל ספציפי בתור המוח.

FAQ

האם קשה לבנות סוכן כמו OpenClaw?

החלקים הבודדים אינם קשים. תהליך gateway, מחבר צ'אט, לולאת מודל-כלים ותיקיית קבצים הם כל אחד מהם פשוטים בפני עצמם. החלק הקשה הוא לעשות זאת בצורה בטוחה. סוכן שמריץ פקודות shell מהודעות צ'אט הוא משטח אבטחה רציני, והעבודה הנכונה על ה-sandboxing, ההרשאות והגדרת המשתמש ללא הרשאות דורשת יותר עבודה מאשר חיבור התכונות זו לזו.

מדוע OpenClaw שומר זיכרון כקבצי Markdown במקום במסד נתונים?

כי עבור סוכן אישי למשתמש יחיד, קבצים הם מספיקים ופשוטים הרבה יותר. אין שירות מסד נתונים להריץ, ניתן לקרוא ולתקן את הזיכרון בקלות ידנית, והעברת הסוכן לשרת אחר היא פשוט העתקת תיקייה. מסד נתונים רלוונטי בקנה מידה גדול יותר, לא כאן.

מהו החלק המסוכן ביותר בסוכן AI אישי?

הכלים שמאפשרים לו לפעול: הרצת פקודות shell, שליטה בדפדפן וכתיבת קבצים. אלו הסיבות לבנות אותו והסיבות שהוא יכול להזיק לך. אירוע האבטחה של OpenClaw במרץ 2026, תשע בעיות בארבעה ימים כולל אחת קריטית בדירוג 9.9, הוא הטיעון הברור ביותר להתייחס לשכבת הכלים בזהירות: הרץ כמשתמש ללא הרשאות, הגבל פעולות הרסניות, ובצע sandbox להרצה.

האם אני צריך מודל שפה משלי כדי לבנות אחד?

לא. סוכנים כמו OpenClaw הם אגנוסטיים למודל, כך שאתה מחבר מודל שתבחר. זה יכול להיות API מאוחסן עבור המודלים החזקים ביותר, או מודל שאתה מריץ בעצמך עבור פרטיות מלאה. אירוח עצמי עם Ollama שומר כל הודעה על השרת שלך במחיר של הרצת מודל קטן יותר.