مراجعة OpenClaw: التكاليف والأمان والبدائل في 2026

مراجعة عملية لـ OpenClaw تكشف تكلفته الحقيقية، وأبرز قدراته، وحدود الأمان فيه، وأفضل بدائله، ومن يناسبه تشغيل وكيل ذكاء اصطناعي ذاتي الاستضافة.

Thursday, September 3, 2026Omid Saffari
مراجعة OpenClaw: التكاليف والأمان والبدائل في 2026

لا يستحق OpenClaw الاستخدام إلا إذا كانت حاجتك إلى وكيل يعمل باستمرار تبرر تولّي مسؤولية حدوده الأمنية. البرنامج نفسه يكلف $0، لكن العزل معطل افتراضيًا، وتبقى Gateway خارج بيئة العزل، كما تغيّر أحدث إصدار مستقر في 4 أغسطس 2026.

ما OpenClaw فعلًا؟

OpenClaw بيئة تشغيل للوكلاء بترخيص MIT، تثبّتها على حاسوب أو خادم. تربط Gateway نموذج ذكاء اصطناعي بالحالة المحلية والأدوات وقنوات الدردشة والتحكم في المتصفح والمهام المجدولة، ليحتفظ الوكيل بالسياق وينفذ إجراءات حتى بعد انتهاء المحادثة. OpenClaw ليس نموذج ذكاء اصطناعي، ولا اشتراكًا في مساعد مُدار. بل هو طبقة التحكم التي تتيح للنموذج العمل عبر بنية تحتية تملكها أنت، بصلاحيات عليك تصميمها وصيانتها. أحدث إصدار مستقر حاليًا هو v2026.7.1-2، وقد نُشر في 4 أغسطس 2026.

يضع OpenClaw طبقة التحكم هذه على macOS أو Linux أو Windows، ويحتفظ بحالته على الجهاز الذي يشغّله. جرى التحقق من مواصفات المنتج وحالة إصداراته وإعداداته الأمنية الافتراضية الواردة في هذه المراجعة بالرجوع إلى صفحات OpenClaw المباشرة في 8 أغسطس 2026.

الصفحة الرئيسية الرسمية لـ OpenClaw وتعرض مساعد الذكاء الاصطناعي الشخصي ومسارات التثبيت
الصفحة الرئيسية لـ OpenClaw

هذه الملكية هي الميزة وهي موطن المسؤولية أيضًا. فالمساعد المُدار يخفي Gateway واتصال النموذج والتخزين والصلاحيات والتحديثات خلف حساب واحد. أما OpenClaw فيكشف هذه الأجزاء كي تضبطها كما تريد. ستحصل على نطاق أوسع وقابلية أكبر للنقل، لكنك ستصبح أيضًا مسؤول إدارة المنتج وأمنه والاستجابة لحوادثه.

مقارنة سريعة بين OpenClaw وبدائله

الأداةالأنسب لهاسعر البدء الحاليالعامل الحاسم في الاختيار
OpenClawالمشغّلون التقنيون الذين يريدون وكيلًا دائمًا ومستضافًا ذاتيًا عبر أدوات وقنوات متعددةالبرنامج $0؛ وتُضاف تكلفة النموذج والبنية التحتية وواجهات API الخارجيةاختره فقط إذا كانت ملكية بيئة التشغيل والعمل عبر القنوات تستحقان عبء الأمان والصيانة المستمر
ChatGPTمن يريدون مساعدًا عامًا مُدارًا مع حد أدنى شبه معدوم من أعمال البنية التحتيةالخطة المجانية $0؛ وPlus بسعر $20/شهراختره عندما تكفي المحادثات والبحث والملفات والأدوات المُدارة للمهمة من دون تحكم على مستوى المضيف
n8nمسارات العمل الحتمية التي تحتاج إلى عُقد واضحة وعمليات قابلة للتكرار وضوابط للفرقCommunity Edition مستضاف ذاتيًا؛ وخطة Starter السحابية بسعر $20/شهر مع فوترة سنويةاختره عندما ينبغي لمسار العمل اتباع رسم محدد بدل ترك الإجراء التالي لقرار النموذج

هذا الجدول ليس مسابقة خصائص، بل يفصل بين ثلاثة نماذج تشغيل مختلفة. يبيع ChatGPT مساعدًا مُدارًا، ويقدم n8n تنفيذ مسارات العمل، بينما يمنح OpenClaw الوكيل نسيجًا واسعًا من الاتصالات ويحمّلك مسؤولية بيئة التشغيل المحيطة به.

فهم هذا الفارق يمنع أغلى أخطاء الشراء: اختيار وكيل لأنه نجح في عرض توضيحي، ثم اكتشاف أن المؤسسة كانت تحتاج إلى مسار عمل محكوم أو مساعد مُدار.

لمن يناسب OpenClaw، ومن الأفضل له تجاوزه؟

يناسب OpenClaw مالكًا تقنيًا يريد وكيلًا دائمًا يعمل عبر جهاز وعدة واجهات دردشة ومهام متكررة. وهو ملائم خصوصًا للمطور التقني المستقل، إذ يستطيع شخص واحد تحديد نطاق الثقة وفحص الإعدادات وتقييد الصلاحيات وتقرير متى يحتاج الإجراء إلى موافقة. وقد يناسب أيضًا مؤسسًا ممولًا أو مسؤولًا تنفيذيًا خبيرًا، شرط بقاء مالك تقني مسؤولًا عن بيئة التشغيل.

تجتمع في أفضل حالات الاستخدام أربع سمات:

  • تريد أن يظل الوكيل متاحًا خارج علامة تبويب واحدة في المتصفح.
  • تحتاج إليه كي يتذكر سياقًا دائمًا ويتصرف عبر أدوات تختارها.
  • تستطيع عزله عن الأنظمة الحساسة ومنحه الصلاحيات تدريجيًا.
  • ستتعامل مع الإصدارات وبيانات الاعتماد والسجلات وتكاليف المزوّدين كأعمال تشغيلية مستمرة.

كلما غابت واحدة من هذه السمات، أصبح تبرير المنتج أصعب. إذا كان العمل يقتصر غالبًا على طرح الأسئلة أو الصياغة أو تحليل الملفات أو البحث المحدود، فإن المساعد المُدار يزيل قدرًا كبيرًا من أعباء الإدارة. وإذا كان العمل تسلسلًا ثابتًا، مثل نقل عميل محتمل مؤهل من نموذج إلى CRM ثم تنبيه فريق المبيعات، فمنصة الأتمتة الحتمية تجعل المسار أسهل فحصًا وتكرارًا.

لوحة التحكم واجهة إدارية وليست نافذة دردشة فحسب

يعرض OpenClaw واجهة Control UI المحلية على المنفذ 18789 افتراضيًا، وتحمل هذه الواجهة صلاحيات إدارية للدردشة والإعدادات والموافقة على التنفيذ.

توثيق OpenClaw للوحة Gateway ومصادقة واجهة Control UI
لوحة Gateway في OpenClaw

هذا يغيّر نوع الشخص القادر على تشغيله بمسؤولية. يستطيع المشغّل التقني المستقل معاملة اللوحة كمنصة إدارية: إبقاؤها على loopback، واستخدام مسار المصادقة المدعوم، وعدم فتح الوصول البعيد إلا عبر حدّ مقصود مثل نفق خاص أو طبقة هوية موثوقة. أما المستخدم العادي فقد يرى واجهة دردشة ودودة ولا ينتبه إلى أن الوصول إلى Control UI قد يعني الوصول إلى الإعدادات والتنفيذ.

بالنسبة إلى مدير تقنية في شركة متوسطة، يُعد OpenClaw مرشحًا لتجربة محدودة، لا مساعدًا مؤسسيًا جاهزًا للتركيب. يجب أن يكون للتجربة مالك واحد بالاسم، وGateway معزولة واحدة، ومسار عمل ضيق واحد، وهوية مخصصة واحدة، ومسار تراجع واحد. أما إطلاقه على نطاق واسع لعدة إدارات عبر Gateway مشتركة واحدة فيتعارض مع نموذج الثقة الخاص بالمشروع. إذ يعامل OpenClaw وصول المشغّل المصادق عليه داخل Gateway بوصفه وصولًا موثوقًا إلى مستوى التحكم، لا وصولًا مستقلًا لكل مستأجر.

بالنسبة إلى مؤسس ممول، تكون جدوى المنتج أقوى حين يلغي الوكيل حلقة تنسيق متكررة. من الأمثلة: جمع موجز يومي من المصادر، أو إعداد ملخص لحالة مشروع، أو مراقبة مجموعة معروفة من الصفحات وإرسال التغييرات إلى قناة خاصة. القيمة ليست في قدرة الوكيل على الكلام، بل في بقائه حاضرًا واحتفاظه بالسياق المتفق عليه ومواصلته مهمة محدودة من دون إعادة بناء الإعداد كل مرة.

أما المسؤول التنفيذي الخبير، فيناسبه المنتج عندما يستطيع تسمية مسار التنفيذ ومسار المراجعة معًا. «راقب هؤلاء المورّدين الخمسة، والتقط صفحات أسعارهم، وأعدّ مسودة تقرير بالتغييرات للموافقة» مهمة قابلة للتنفيذ بواسطة وكيل. أما «أدِر النمو» فليست كذلك. فالنتيجة الضيقة تمنحك هدفًا للتدقيق، وأساسًا تُقاس عليه التكلفة، وموضعًا واضحًا لاشتراط الموافقة.

تجاوز OpenClaw إلى ChatGPT عندما تكون الإدارة هي الميزة المطلوبة

ChatGPT هو الخيار الأفضل لمن يريد مساعدًا مُدارًا واسع القدرات من دون تشغيل Gateway أو خدمة متصفح أو سلسلة توريد للمهارات أو بيئة عزل.

صفحة الأسعار الرسمية لـ ChatGPT وتعرض خطتي Free وPlus
أسعار ChatGPT

تكلف خطة ChatGPT Free مبلغ $0، بينما تكلف Plus مبلغ $20 شهريًا، وذلك في 8 أغسطس 2026. هذا السعر يشتري بيئة مُدارة بدل ملكية المضيف. تشرح مراجعة ChatGPT المفصلة متى تبرر خططه المدفوعة تكلفتها، لكن قرار OpenClaw أبسط: اختر ChatGPT عندما تكون حاجتك إلى الاستدلال والكتابة والبحث والملفات والأدوات المُدارة والمدعومة أكبر من حاجتك إلى وكيل يعيش على جهازك.

وهذا هو البديل الأنسب للمؤسس غير التقني، أو لحالة استخدام مساعد تنفيذي بلا مالك للبنية التحتية، أو لمهني لا يستطيع فصل بيانات اعتماد العمل بأمان عن بيئة تشغيل الوكيل. قد يخطئ المنتج المُدار أيضًا، ويظل بحاجة إلى ضوابط للبيانات، لكنه يلغي فئة أخرى من الأعطال: فلن تكون أنت من يصون عملية المضيف، أو انكشاف الشبكة، أو خدمة التحكم في المتصفح، أو شفرة الإضافات، أو قناة الإصدارات.

تجاوز OpenClaw إلى n8n عندما يجب أن يكون المسار حتميًا

n8n هو الخيار الأفضل عندما يمكن رسم مسار العمل في صورة مشغلات وشروط وتحويلات وموافقات ووجهات.

صفحة الأسعار الرسمية لـ n8n وتعرض خطط Starter وPro وBusiness وEnterprise
أسعار n8n

يقدم n8n إصدار Community Edition للاستضافة الذاتية، بينما تكلف خطة Starter السحابية $20 شهريًا مع فوترة سنوية مقابل 2,500 عملية تنفيذ لمسار عمل. وتكلف Pro مبلغ $50 مقابل 10,000 عملية، وBusiness مبلغ $800 مقابل 40,000، بينما تُحدد Enterprise بسعر مخصص. تدفع هذه الأسعار مقابل نموذج لمسار العمل يكون طريقه مرئيًا قبل بدء التنفيذ.

اختر n8n لتوجيه العملاء المحتملين، أو مزامنة البيانات المجدولة، أو تسليم الفواتير، أو معالجة webhooks، أو عملية حساسة للامتثال ينبغي ألا تتغير خطواتها لأن نموذجًا فسّر السياق بطريقة مختلفة. ما زال بإمكانك وضع نموذج داخل عقدة واحدة؛ عندئذ ينفذ النموذج جزءًا محدودًا من المسار بدل أن يقرر تدفق التحكم بأكمله.

يزداد هذا الفارق أهمية لدى الفرق. يستطيع وكيل OpenClaw اختيار الأدوات ديناميكيًا والاستجابة لسياق جديد، وهو أمر مفيد في أعمال المعرفة الملتبسة. لكن المرونة نفسها تصبح مشكلة عندما تحتاج المالية أو الأمن أو العمليات إلى أن تتبع كل عملية المسار المعتمد ذاته.

قاعدة الاختيار

اختر OpenClaw إذا كانت الإجابات الثلاثة كلها نعم: هل يوجد مالك تقني مسؤول عن بيئة التشغيل؟ هل تحتاج المهمة إلى وكالة مستمرة عبر أدوات أو قنوات؟ هل يمكن إبقاء النشر الأول داخل نطاق ثقة مشغّل واحد؟

اختر ChatGPT إذا كانت إجابة السؤال الأول لا. واختر n8n إذا كانت إجابة الثاني لا لأن المسار قابل للتحديد مسبقًا. لا تنشر Gateway واحدة مشتركة من OpenClaw لمستخدمين غير مرتبطين أو لا يثق بعضهم ببعض لمجرد أن أسماء الجلسات تبدو منفصلة. مفتاح الجلسة يوجّه السياق، لكنه ليس حدًا لصلاحيات المستأجر.

مخطط قرار يوجّه الاستخدام التقني لمشغّل واحد إلى OpenClaw والاستخدام المُدار أو الحتمي إلى البدائل
قرار تبنّي OpenClaw

هذه القاعدة صارمة عن قصد. قد يكون اختبار OpenClaw ممتعًا بضوابط أقل، لكن المراجعة الجيدة تقيس المنتج بالنظام الذي يبقى بعد زوال حماس التجربة. ويشمل هذا النظام المستمر الوكيل والمضيف ومزوّد النموذج والرسائل وحالة المتصفح وبيانات الاعتماد والمهارات المثبتة والجداول الزمنية وكل خدمة خارجية يستطيع الوصول إليها.

القدرة 1: مساعد دائم واحد عبر 29 قناة

أكثر قدرات OpenClaw فائدة ليست تكاملًا بعينه، بل اجتماع Gateway واحدة وحالة دائمة و29 قناة دردشة مدعومة، بما يُبقي الوكيل متاحًا من الواجهات التي يصل إليها العمل أصلًا.

دليل تكاملات OpenClaw ويعرض قنوات الدردشة ومزوّدي النماذج والأدوات والمضيفين
تكاملات OpenClaw

يتضمن دليل القنوات الرسمي Slack وTelegram وDiscord وSignal وWhatsApp وMicrosoft Teams وiMessage وWebChat وغيرها الكثير. ويمكن تشغيل عدة قنوات في الوقت نفسه وتوجيه المحادثات عبر Gateway. يتيح ذلك نمطًا عمليًا: ابدأ طلبًا من قناة العمل، وواصله من الهاتف، ودع الوكيل يستخدم السياق التشغيلي الدائم نفسه بدل معاملة كل واجهة كروبوت دردشة مستقل.

الميزة بلغة بسيطة هي الاستمرارية. تبدأ جلسة روبوت الدردشة العادية عندما تفتحها وتتوقف حين تغادرها. أما الوكيل الدائم فيستطيع الاحتفاظ بهوية ومساحة عمل وإجراءات وجدول متفق عليها بين الرسائل. يظل النموذج يعالج كل جولة على حدة، لكن بيئة التشغيل توفر الحالة والأدوات التي تجعل الخدمة تبدو مستمرة.

مسار عمل لمؤسس: موجز صباحي واحد وقناتان وسياق واحد

يمكن لمؤسس ممول استخدام طبقة القنوات للحصول على موجز تشغيلي يومي من دون منح الوكيل صلاحية إرسال البريد أو إنفاق المال أو تغيير أنظمة الإنتاج.

  1. حدّد نطاق المصادر

    امنح الوكيل مساحة عمل مخصصة تضم ملاحظات المشروع المسموح له بقراءتها وقائمة قصيرة بالصفحات العامة التي يمكنه فحصها. أبقِ الرواتب وصادرات العملاء وبيانات الاعتماد والملفات الشخصية خارج تلك المساحة. أول حد مفيد هو ما لا يستطيع الوكيل رؤيته.

  2. اختر قناة للأوامر وأخرى للتسليم

    استخدم قناة Slack خاصة لطلبات العمل وTelegram لتسليم الموجز النهائي. أقرن الهويتين وأبقِ سياسات الرسائل العامة أو المفتوحة معطلة. لا ينبغي لسهولة العمل عبر القنوات أن تتحول إلى دعوة لمرسلين مجهولين لتشغيل الأدوات.

  3. اجعل المخرجات قابلة للتراجع

    اطلب ملخصًا صباحيًا يتضمن روابط المصادر وقائمة بالمتابعات المقترحة. لا تسمح للنسخة الأولى بإرسال رسائل خارجية أو تعديل نظام السجل الأساسي. يوافق المؤسس على الإجراء التالي بعد قراءة الأدلة.

  4. قِس النتيجة المتكررة

    تتبّع وصول الموجز، وقراءة كل مصدر، وصحة الاستشهاد بالتغييرات، ومقدار استهلاك النموذج في كل عملية. الموجز الذي يحتاج إلى عشر دقائق من الإصلاح كل صباح ليس قيمة ذاتية التشغيل؛ إنه صندوق وارد آخر.

يستفيد هذا المسار من قوة OpenClaw من دون الادعاء بأن الاستمرارية تعني الصحة. فقد تحمل الذاكرة الدائمة تفضيلًا قديمًا بالسهولة نفسها التي تحمل بها تفضيلًا مفيدًا، وقد يوسّع الوصول عبر القنوات أثر الإجراء الخاطئ. التصميم الآمن يجعل الوكيل دائمًا مع إبقاء سلطته ضيقة.

استمرارية الجلسة تحتاج إلى سياسة هوية

يوجّه OpenClaw الرسائل المباشرة افتراضيًا إلى الجلسة الرئيسية لضمان الاستمرارية الشخصية بين الأجهزة. هذا منطقي لشخص واحد يستخدم عدة قنوات، لكنه إعداد افتراضي غير آمن إذا وصل عدة أشخاص إلى الروبوت نفسه، لأن سياقاتهم قد تصب في الجلسة المستمرة ذاتها.

يتوقف الحل على حالة الاستخدام. احتفظ بمالك واحد إذا كان الوكيل شخصيًا. وإذا كان صندوق وارد مشتركًا مقصودًا، فاعزل جلسات الرسائل المباشرة بحسب القناة والمرسل. أما إذا كان المستخدمون لا يثق بعضهم ببعض، فافصل نطاق الثقة على مستوى المضيف باستخدام Gateways مستقلة، ويفضل كذلك مستخدمي نظام تشغيل أو مضيفين منفصلين. يقلل عزل السياق الاختلاط العرضي، لكنه لا يحول Gateway واحدة إلى منصة متعددة المستأجرين في بيئة عدائية.

العائد كبير للمشغّل المناسب. يستطيع وكيل واحد تلقي فكرة من Telegram، واستخدام إجراء محفوظ في مساحة عمله، وإعادة نتيجة منظمة إلى Slack من دون إعادة بناء السياق. والثمن هو أن الهوية والسياق وصلاحيات الأدوات تصبح قرارات معمارية، لا إعدادات تنقر عليها مرة واحدة.

القدرة 2: تنفيذ مهام المتصفح بملف شخصي مستقل للوكيل

يجعل OpenClaw أتمتة المتصفح عملية عبر منح الوكيل ملفًا شخصيًا مخصصًا من عائلة Chromium، منفصلًا افتراضيًا عن متصفح المستخدم اليومي.

توثيق متصفح OpenClaw ويعرض الملفات الشخصية المُدارة وإجراءات المتصفح
تحكم OpenClaw في المتصفح

يستطيع الملف الشخصي المُدار فتح علامات التبويب والتركيز عليها، وقراءة الصفحات، والنقر، والكتابة، والسحب، والاختيار، والتقاط حالة الصفحة ولقطات للشاشة، وإنشاء ملفات PDF، والتعامل مع التنزيلات. تكفي هذه القدرات لأعمال مفيدة، مثل فحص صفحات المورّدين أو جمع الأدلة أو تعبئة نموذج محدود أو التحقق من شاشة نشر. وهي تكفي أيضًا لارتكاب خطأ مكلف إذا كان الملف مسجلًا في أنظمة حساسة واتبع الوكيل تعليمات عدائية واردة من صفحة.

لذلك فإن الملف المنفصل أكثر من مجرد وسيلة راحة؛ إنه حاوية للصلاحيات. ينبغي ألا يحصل الوكيل إلا على ملفات تعريف الارتباط والحسابات والتنزيلات وسجل التصفح اللازمة لمهمته، بينما يبقى المتصفح الشخصي خارج هذا المسار.

مسار عمل لمسؤول خبير: التحقق من تغير سعر مورّد

لنفترض أن مسؤولًا خبيرًا يحتاج إلى تقرير أسبوعي عن ثلاثة مورّدين. النتيجة المطلوبة ليست «تصفح الويب»، بل تقرير مؤرخ ومدعوم بروابط المصادر ولقطات الشاشة، من دون أي إجراء خارجي.

  1. أنشئ هوية نظيفة للمتصفح

    استخدم ملف OpenClaw المُدار، لا جلسة Chrome شخصية مرفقة. سجّل الدخول فقط حيث تتطلب المهمة ذلك. عطّل مزامنة كلمات المرور وتجنب تحميل الحسابات الشخصية في هذا الملف.

  2. قيّد مجموعة الوجهات

    زوّد الوكيل بعناوين URL الرسمية الدقيقة للأسعار والإصدارات. ألزمه بالتوقف عند ظهور تسجيل دخول أو CAPTCHA أو شراء أو تنزيل أو نطاق غير معروف. قائمة السماح بالمصادر تحول مهمة تصفح مفتوحة إلى مسار قابل للمراجعة.

  3. التقط الدليل قبل تفسيره

    اطلب من الوكيل تسجيل اسم الخطة الظاهر والسعر ودورة الفوترة والطابع الزمني وعنوان URL للمصدر ولقطة الشاشة قبل تلخيص التغيير. البدء بالدليل يتيح المراجعة لاحقًا عندما تتغير الصفحة مجددًا.

  4. أعد مقترحًا لا إجراءً

    سلّم التقرير في قناة خاصة واطلب من المسؤول الموافقة على أي تحديث لاحق. يمكن للمتصفح مراقبة صفحة الأسعار، لكن لا ينبغي له تعديل نص منشور أو إخطار العملاء أو تغيير عملية شراء من دون حد ثانٍ.

يوضح هذا المسار موضع تفوق OpenClaw على مساعد يقتصر على الدردشة. فالملف الشخصي للمتصفح وبيئة التشغيل المجدولة والأدلة المحلية والتسليم عبر القنوات تشكل نظامًا واحدًا. قد يقدم المساعد المُدار أدوات شبيهة بالمتصفح، لكن OpenClaw يسمح للمشغّل بتشكيل حدود الملف الشخصي والمضيف مباشرة.

اختصار إرفاق المتصفح يغيّر مستوى المخاطر

يستطيع OpenClaw الاتصال بجلسة Chrome حقيقية مسجل الدخول إليها عبر الملفين user أو chrome. قد يزيل ذلك عبء تسجيل الدخول، ولا سيما عندما يكون الشخص بعيدًا عن الحاسوب، لكنه يمنح الوكيل أيضًا صلاحيات الملف المسجل. فإذا كان المتصفح قادرًا على فتح نظام الرواتب أو سجلات العملاء أو منصات السحابة أو البريد الشخصي، فسيكون إجراء الوكيل من خلاله قادرًا على ذلك أيضًا.

اجعل الملف المُدار هو الخيار الافتراضي. وتعامل مع الملف المرفق بوصفه وصولًا مرتفع الصلاحيات ومؤقتًا، له سبب محدد، وبحضور شخص متى أمكن، ولمهمة قصيرة. يصف توثيق المنتج التحكم في متصفح بعيد مسجل الدخول إليه بأنه يعادل وصول المشغّل إلى كل ما يستطيع ذلك الملف الوصول إليه.

هناك قيد آخر لا يحظى بالانتباه الكافي: فحوصات SSRF في متصفح OpenClaw دفاع إضافي في العمق، وليست جدار حماية للشبكة. فهي لا تعترض كل قفزة لإعادة التوجيه، أو أول طلب لنافذة منبثقة، أو مسار Service Worker، أو طلب في الخلفية. وعندما يجب ضمان تقييد الخروج، تظل هناك حاجة إلى وكيل شبكي يفرض السياسة أو بيئة معزولة على مستوى الشبكة.

التحكم في المتصفح جاهز للإنتاج في المهام المحدودة والقابلة للمراقبة. لكنه ليس مبررًا لمنح الوكيل الحياة الرقمية الكاملة لشخص مسجل الدخول.

القدرة 3: العمل المجدول وفي الخلفية

يتجاوز OpenClaw كونه واجهة دردشة عندما تُبقي Automations وHeartbeat والمهام وhooks والتعليمات الدائمة العمل جاريًا بين المحادثات.

توثيق أتمتة OpenClaw ويقارن بين Automations وHeartbeat والمهام وhooks والتعليمات الدائمة
الأتمتة في OpenClaw

تتعامل Automations مع المواعيد الدقيقة والتذكيرات لمرة واحدة والتعبيرات المتكررة والمهام التي تشغّلها webhooks. ويمكن تشغيلها بسياق معزول أو مشترك وإرسال نتائجها إلى قناة أو webhook. وتنشئ كل عملية Automation سجل مهمة. أما Heartbeat فمختلف: إنه دور دوري تقريبي، كل 30 دقيقة افتراضيًا، يستخدم سياق الجلسة الرئيسية ولا ينشئ سجل مهمة.

هذا الفارق مهم لأن الجدولة والسياق وقابلية التدقيق احتياجات منفصلة. يحتاج الموجز التنفيذي عند الساعة 9:00 صباحًا إلى Automation دقيقة. ويمكن لفحص دوري من نوع «هل ظهر شيء مهم؟» استخدام Heartbeat. وتحتاج مهمة بحث منفصلة إلى سجل مهمة كي يفحص المشغّل حالتها. أما السياسة الدائمة مثل «تحقق من الامتثال قبل الرد» فمكانها التعليمات الدائمة لا الجدول الزمني.

مسار مراقبة يومي بسجل قابل للتدقيق

يستطيع مسؤول خبير إعداد مراقب يومي للسوق يقرأ قائمة محدودة من المصادر ويقارنها بالسجل السابق ولا يرسل إلا التغييرات ذات المعنى.

  1. جدوِل عملية معزولة

    أنشئ Automation واحدة للتوقيت المحلي المطلوب وشغّلها في جلسة معزولة. امنحها قائمة مصادر واضحة ومخططًا للمخرجات وحدًا زمنيًا وحدًا أقصى لإجراءات المتصفح.

  2. افصل الملاحظة عن الحكم

    اجمع أولًا عنوان الصفحة والنص المتغير وعنوان URL ووقت الالتقاط، ثم اطلب من النموذج تصنيف التغيير. يتيح ذلك فحص ما إذا كان المصدر قد تغير حتى عندما يكون التصنيف خاطئًا.

  3. سجّل حالة المهمة

    استخدم سجل المهمة للتمييز بين الأعمال الموضوعة في قائمة الانتظار، أو الجارية، أو الناجحة، أو الفاشلة، أو التي انتهت مهلتها، أو أُلغيت، أو فُقدت. رسالة القناة وحدها ليست سجل تنفيذ.

  4. سلّم النتيجة القابلة للمراجعة فقط

    أرسل إلى المسؤول قائمة موجزة بالتغييرات، مع روابط المصادر واستجابة مقترحة. أبقِ النشر والشراء والحذف ومراسلة الأطراف الخارجية خلف موافقة صريحة.

يمنح هذا التصميم كل عملية شكلًا دائمًا. قد تستهلك حلقة ذاتية التشغيل مبهمة الرموز من دون أن تتقدم. أما Automation المحدودة فلها جدول ومدخلات وأدوات مسموحة ومهلة ومخرجات ومراجع.

Heartbeat للوعي، لا للجدولة الدقيقة

يفيد Heartbeat في الفحوص الحساسة للسياق التي تحتمل التأخير. ويمكنه جمع فحص صندوق الوارد والاطلاع على التقويم ومراجعة الإشعارات في دور واحد ضمن الجلسة الرئيسية. ويؤجل عمله إذا كانت الجلسة أو قناة التنفيذ المعنية مشغولة. لذلك فهو خيار سيئ لتقرير يجب وصوله في وقت محدد، وخيار جيد لمهمة «أظهر كل ما يحتاج إلى انتباه الآن».

وتيرة 30 دقيقة الافتراضية ليست مجانية. يمكن لكل فحص يعتمد على النموذج أن يستهلك الحصة أو الرموز، حتى عندما لا يتغير شيء يُذكر. ابدأ بفاصل أطول أو مشغّل قائم على حدث، ثم قصّره فقط عندما تبرر تكلفة فوات المعلومات زيادة عدد العمليات.

سجل المهمة لا يساوي نتيجة

يخبرك سجل مهام OpenClaw بأن العمل نُفّذ وكيف انتهى، لكنه لا يثبت أن النتيجة كانت صحيحة أو مفيدة أو مجدية اقتصاديًا. فقد تنتج المهمة الناجحة سعرًا خاطئًا، أو تغفل مصدرًا، أو توصي بإجراء غير آمن. وقد تستهلك المهمة الفاشلة معظم ميزانيتها قبل انتهاء مهلتها.

يجب أن يكون مقياس النتيجة أعلى بمستوى من حالة بيئة التشغيل. في مراقبة السوق، احسب التغييرات المحددة بصورة صحيحة والتي يقبلها شخص. وفي الموجز اليومي، احسب الموجزات التي تصل في موعدها وتشمل كل المصادر المطلوبة. وفي أعمال البرمجة، احسب التغييرات التي روجعت واجتازت الاختبارات المحددة. هذا المقام هو ما يحول لاحقًا إنفاق الرموز إلى تكلفة لكل نتيجة في هذه المراجعة.

هذا أحد أقوى جوانب OpenClaw لأن مكوّناته تغطي أكثر من cron. وهو أيضًا الموضع الذي تصبح فيه الاستقلالية غير المنضبطة مكلفة. فالعمل في الخلفية يحتاج إلى ميزانيات أشد وتوقفات أوضح من الدردشة التفاعلية، لأن أحدًا لا يراقب كل قرار وسيط.

القدرة 4: المهارات وقابلية التنقل بين المزوّدين

يحوّل OpenClaw الإجراءات القابلة للتكرار إلى مهارات؛ وهي أدلة تتمحور حول ملف تعليمات SKILL.md وأي موارد يحتاج إليها مسار العمل.

توثيق مهارات OpenClaw ويعرض SKILL.md وClawHub والتحقق وسياسة التثبيت
نظام المهارات في OpenClaw

يمكن أن توجد المهارات في مساحة عمل أو مشروع أو دليل شخصي أو مخزن مُدار أو تثبيت مدمج أو إضافة أو دليل إضافي أو عقدة متصلة. ويتيح ترتيب التحميل لإجراء محلي أن يتقدم على إجراء أدنى أولوية يحمل الاسم نفسه. والنتيجة العملية أن المطور المستقل يستطيع حفظ عملية موثوقة بدل إعادة كتابة التعليمات كاملة في كل محادثة.

يدعم OpenClaw كذلك عددًا كبيرًا من مزوّدي النماذج، بما في ذلك واجهات API المستضافة، ومزوّدو البرمجة القائمون على الاشتراك، والبوابات، والنماذج المحلية. وهكذا تستطيع بيئة التشغيل الاحتفاظ بمسار العمل نفسه بينما يغيّر المشغّل النموذج خلفه. تفيد هذه القابلية للنقل عندما تتغير التكلفة أو الجودة أو الخصوصية أو إتاحة المزوّد.

مسار عمل لمطور: اجعل مراجعة الإصدارات قابلة للتكرار

يستطيع مطور تقني مستقل تحويل عملية متكررة لمراجعة الإصدارات إلى مهارة محلية من دون منحها صلاحية نشر أي شيء.

  1. اكتب العقد قبل الأتمتة

    حدّد في SKILL.md المشغّل والمصادر الرسمية المسموحة والحقائق المطلوبة وطريقة المقارنة وبنية المخرجات وشروط التوقف. ونصّ صراحةً على أن المهارة تعيد مسودة ولا يحق لها النشر أو الدمج أو إخطار العملاء.

  2. احتفظ بالدليل إلى جوار النتيجة

    ألزم المهارة بحفظ عناوين URL للإصدارات وتسميات النسخ والتواريخ والتغييرات المستخرجة في مساحة عمل يمكن للمراجع فحصها. يصعب تصحيح ملخص لا يرافقه مسار مصادره.

  3. أخضع كل مصدر تثبيت لبوابة

    استخدم قائمة سماح صريحة للمهارات وأمر security.installPolicy موثوقًا لتثبيتات ClawHub وGit والمصادر المحلية والتحديثات والتبعيات. تفشل السياسة بطريقة مغلقة عندما يتعذر عليها إرجاع قرار صالح.

  4. بدّل النماذج وفق تقييم واحد

    شغّل عينة الإصدارات الثابتة نفسها عبر النموذج منخفض التكلفة والنموذج عالي القدرة اللذين تفكر فيهما. قارن الحقائق الفائتة والادعاءات غير المدعومة وإجمالي الرموز وزمن الاستجابة وتصحيحات المراجع. لا تصبح قابلية النقل مفيدة إلا عندما يحسم التبديل تقييم قابل للتكرار.

الفائدة الأولى هي ذاكرة الإجراءات. فالمهارة الجيدة تحفظ كيفية أداء العمل، لا حقائق المهمة السابقة فحسب. والثانية هي اختيار النموذج. إذ يسهل الإجراء المستقر استخدام نموذج أرخص للاستخراج الروتيني، وحجز نموذج أقوى للأحكام الملتبسة.

فحص ClawHub إشارة وليس تصريحًا

يستطيع OpenClaw تثبيت المهارات من ClawHub ومستودعات Git والأدلة المحلية والأرشيفات المرفوعة. ويعرض ClawHub إشارات VirusTotal وClawScan والتحليل الساكن، كما يمكن للأمر openclaw skills verify إعلان الفشل عند فشل تحقق السجل. تحسّن هذه الضوابط صورة سلسلة التوريد، لكنها لا تثبت ملاءمة المهارة لبيانات اعتمادك وملفاتك وأدواتك ونموذج التهديد لديك.

راجع التعليمات والشفرة المرفقة قبل تمكين مهارة من طرف ثالث. ثبّت مرجع المصدر حيثما أمكن. امنع الوصول الواسع إلى shell ونظام الملفات إلى أن يحتاجه مسار العمل. وتعامل مع التحديث كمراجعة جديدة للصلاحيات، لأن الشفرة والتعليمات قد تتغير حتى لو بقي اسم المهارة كما هو.

هناك حد يستحق انتباهًا صريحًا: تُحقن متغيرات البيئة ومفاتيح API الخاصة بالمهارة في عملية المضيف طوال دور الوكيل، لا داخل بيئة العزل. من السهل أن يفترض القارئ أن عبارة «الوكيل معزول» تعني وجود كل سر تستخدمه المهارة داخل تلك البيئة وحدها. لكن التوثيق الرسمي ينص على غير ذلك.

وتأتي قابلية التنقل بين المزوّدين بتحفظ مشابه. فتغيير النماذج لا يحافظ تلقائيًا على السلوك. تختلف النماذج في استخدام الأدوات واتباع التعليمات ومقاومة حقن الأوامر والتكلفة والسياق المدعوم. ويجب أن يظل عقد مسار العمل ومجموعة التقييم ثابتين أثناء المقارنة.

سعر OpenClaw وتكلفته الشهرية الحقيقية

يكلف برنامج OpenClaw مبلغ $0، وهذا كل ما يتقاضاه الطرف الأول. لا توجد على صفحات المورّد المباشرة أي باقات رسمية باسم Free أو Pro أو Team أو Enterprise أو OpenClaw Cloud، وذلك في 8 أغسطس 2026. يستخدم المستودع ترخيص MIT. وكل ما تدفعه يقع حول البرنامج: النموذج والحوسبة والبحث والوسائط والمراسلة والتخزين والتشغيل.

يوثّق OpenClaw هذه العدادات الخارجية في صفحة استخدام API والتكاليف بدل صفحة أسعار لخدمة SaaS.

التوثيق الرسمي لـ OpenClaw حول استخدام API ومصادر التكلفة
مصادر الاستخدام والتكلفة في OpenClaw

جرى التحقق من صفحات المورّدين وأسعارهم الواردة في هذا القسم في 8 أغسطس 2026. يهم هذا التاريخ لأن أسعار النماذج ومسارات المصادقة المدعومة تتغير بوتيرة أسرع من ترخيص MIT.

طبقة التكلفةرسوم OpenClaw من الطرف الأولمتى تظهرحكم الشراء
برنامج OpenClaw$0، بترخيص MIT؛ لا باقات مدفوعة من المورّدالتثبيت والتحديثاتالبرنامج المجاني لا يشمل خدمة مُدارة أو التزامًا بالدعم
النموذجحصة اشتراك خارجية أو سعر حسب الاستخدامكل رد أو دور أدوات يعتمد على النموذجغالبًا أكبر تكلفة متغيرة قابلة للقياس
المضيفلا رسوم لـ OpenClaw؛ جهاز حالي أو بنية تحتية خارجيةكلما وجب بقاء Gateway متاحةالتشغيل المحلي يلغي فاتورة استضافة، لكنه لا يلغي الطاقة أو الصيانة أو الانكشاف
البحث والوسائط والتضمينات والقنوات والمهاراتخارجية وخاصة بكل مزوّدفقط عندما يستدعيها مسار العملتتضاعف العدادات الصغيرة داخل حلقات الخلفية، لذا ضع لكل منها سقفًا مستقلًا

تكلفة النموذج وحده لمهمة وكيل مفيدة

لا يصبح تسعير الرموز مفهومًا إلا عند ربطه بحجم عمل. لنستخدم سيناريو صريحًا واحدًا: تستهلك مهمة بحث مجدولة 20,000 رمز إدخال و2,000 رمز إخراج في كل محاولة. هذا افتراض تحليلي وليس معيار أداء لـ OpenClaw. وقد تستهلك العملية الفعلية أكثر أو أقل بكثير تبعًا للسجل ونتائج الأدوات وإعادة المحاولة والاستدلال وطول المخرجات.

تسعّر صفحة نماذج OpenAI المباشرة حاليًا GPT-5.6 Luna بمبلغ $0.20 لكل مليون رمز إدخال و$1.20 لكل مليون رمز إخراج، وTerra بمبلغ $2 و$12، وSol بمبلغ $5 و$30. يستطيع OpenClaw استخدام مزوّدين آخرين، لكن هذه المستويات الثلاثة تقدم مقارنة موحّدة بمزوّد واحد وميزانية رموز واحدة.

تكلفة كل محاولة للنموذج وحده هي:

  • Luna: تكلف 20,000 من رموز الإدخال $0.004، وتكلف 2,000 من رموز الإخراج $0.0024، بإجمالي $0.0064 للمحاولة.
  • Terra: تكلف 20,000 من رموز الإدخال $0.04، وتكلف 2,000 من رموز الإخراج $0.024، بإجمالي $0.064 للمحاولة.
  • Sol: تكلف 20,000 من رموز الإدخال $0.10، وتكلف 2,000 من رموز الإخراج $0.06، بإجمالي $0.16 للمحاولة.

عند 100 محاولة شهريًا، تكلف المهمة نفسها $0.64 على Luna، أو $6.40 على Terra، أو $16 على Sol، قبل رسوم الاستضافة والبحث والوسائط والقنوات وغيرها من واجهات API الخارجية. يصنع اختيار النموذج فارقًا قدره 25 ضعفًا بين Luna وSol لحجم الرموز ذاته.

ومع ذلك، تبالغ تكلفة المحاولة في تصوير القيمة لأن كل محاولة لا تنتج بالضرورة نتيجة مقبولة. افترض معدل إكمال ناجحًا يبلغ 80%، وهذا أيضًا سيناريو صريح. اقسم تكلفة كل محاولة على 0.8:

  • Luna: ‏$0.008 لكل نتيجة ناجحة.
  • Terra: ‏$0.08 لكل نتيجة ناجحة.
  • Sol: ‏$0.20 لكل نتيجة ناجحة.
مخطط أعمدة يقارن تكلفة OpenClaw للنموذج وحده لكل نتيجة ناجحة بين GPT-5.6 Luna وTerra وSol
تكلفة النموذج لكل نتيجة ناجحة في السيناريو المحسوب

يفيد هذا الحساب لأنه يغيّر سؤال اختيار النموذج. فالنموذج الأرخص ليس تلقائيًا صاحب النتيجة الأقل تكلفة. إذا لم يكمل Luna بصورة صحيحة سوى نصف عدد المهام التي يكملها Sol، تضيق ميزته في تكلفة الرموز. وإذا كانت المهمة استخراجًا بسيطًا من مصادر صارمة، فقد لا تكون هناك حاجة إلى Sol. المستوى الصحيح هو الأرخص الذي يحقق معايير قبول المهمة بعد احتساب تصحيحات المراجع.

الوصول بالاشتراك قد يكون أرخص وأصعب قياسًا

يدعم OpenClaw مسارات مزوّدين قائمة على الاشتراك إلى جانب مفاتيح API. وقد يجعل الاشتراك الثابت تكلفة الرمز الهامشية تبدو صفرًا إلى أن تتدخل الحصة أو قواعد الاستخدام الإضافي. كما يضعف الإسناد الدقيق للتكلفة محليًا، لأن بيئات التشغيل القائمة على الاشتراك قد تعرض عدد الرموز من دون تقدير مالي متوافق.

تعامل مع الاشتراك على أنه مخزون سعة، لا نموذج مجاني. أسند إليه مهمة متكررة، وسجّل عدد مرات اكتمالها، ولاحظ متى تقاطعها حصة المزوّد أو سياسته. الخطة التي تكلف $20 وتنتج 100 نتيجة مقبولة لها تخصيص بسيط من تكلفة الاشتراك قدره $0.20 لكل نتيجة قبل المضيف والأدوات. أما الخطة المشتركة بين أعمال غير مرتبطة فتحتاج إلى تخصيص أكثر صدقًا من تحميل تكلفتها كلها على قصة النجاح الأكثر ملاءمة.

تفيد عروض الاستخدام في OpenClaw للتحليل المحلي، لكنها ليست فاتورة المزوّد ولا سجل فوترة دائم. وقد تترك أسعار النماذج الناقصة فجوات. طابق مسارات العمل عالية الإنفاق مع فاتورة المزوّد قبل اعتبار تقرير التكلفة مكتملًا.

قد تهيمن العدادات الأصغر على حلقة تعمل في الخلفية

يمكن لكل من البحث وجلب الويب وفهم الصور وتوليد الصور والكلام والتضمينات ومهارات الأطراف الثالثة أن ينفق من مفتاح مستقل. وقد يستدعي طلب تفاعلي واحد عدة خدمات منها، فيما تعيد الحلقة المجدولة استدعاءها كل ساعة.

يقدم توثيق OpenClaw الحالي مثالًا بحثيًا محددًا: يشمل Brave Search رصيدًا متجددًا قدره $5 شهريًا، وتكلف خطة Search مبلغ $5 لكل 1,000 طلب، أي إن الرصيد يغطي 1,000 عملية بحث. يبدو ذلك سخيًا إلى أن ينفذ الوكيل عشر عمليات بحث في كل فحص، وأربعة فحوص يوميًا، عبر عدة وكلاء. الضابط الصحيح هو سقف للطلبات بحسب مسار العمل، لا الأمل في استمرار الرصيد المجاني.

وينطبق المبدأ نفسه على الوسائط والتضمينات. خاصية الذاكرة التي تستدعي تضمينات بعيدة لها تكلفة ومسار بيانات مختلفان عن التضمينات المحلية. وقد يضيف مسار لقطات الشاشة استدعاءات لفهم الصور، فيما قد تضيف قناة صوتية نسخًا صوتيًا وتوليدًا للكلام. سعّر مخطط الإجراءات كاملًا، لا النموذج الذي يكتب الجملة الأخيرة فقط.

مقارنة تكلفة العملية بين OpenClaw وn8n

تكلف خطة n8n Starter مبلغ $20 شهريًا مع فوترة سنوية، وتشمل 2,500 عملية تنفيذ. وعند استهلاكها بالكامل، تبلغ التكلفة $0.008 لكل عملية مشمولة. يطابق هذا الرقم تكلفة Luna المحسوبة لكل نتيجة ناجحة مصادفةً، لكن الوحدتين مختلفتان. فعملية تنفيذ n8n هي تشغيل واحد لمسار العمل، بينما تعتمد نتيجة OpenClaw على جودة النموذج وسلوك الأدوات ومعايير القبول.

يتفوق n8n اقتصاديًا عندما تسلك المهمة الطريق نفسه في كل مرة ولا تستخدم من حكم النموذج إلا القليل أو لا تستخدمه إطلاقًا. ويمكن لـ OpenClaw التفوق عندما تكون المهمة ملتبسة بما يكفي ليضطر شخص في الحالة العادية إلى فحص المصادر واختيار الأدوات وتعديل الخطة. يجب أن تأتي القيمة من هذا الحكم. أما استخدام وكيل لتقليد سلسلة webhooks حتمية فيضيف تكلفة وأنماط فشل من دون إضافة ذكاء مفيد.

قرار التكلفة

ابدأ بأصغر حجم عمل ذي معنى، لا بأرخص نموذج. حدّد نتيجة مقبولة واحدة، وضع ميزانية للنموذج والأدوات، وسجّل وقت التصحيح البشري. انتقل إلى نموذج أعلى عندما تتجاوز تكلفة التصحيح وفر الرموز. أخرج الخطوات الحتمية من الوكيل عندما لا تحتاج إلى حكم. واحتفظ بـ OpenClaw فقط عندما يكون العمل التكيفي المتبقي ذا قيمة تكفي لتبرير بيئة التشغيل التي تديرها حوله.

قيود OpenClaw التي تحسم القرار

قيود OpenClaw ليست عيوبًا تجميلية صغيرة، بل تقع في الطبقات نفسها التي تمنح المنتج فائدته: الوصول إلى المضيف، والسياق الدائم، وصلاحيات المتصفح، والتنفيذ في الخلفية، ومهارات الأطراف الثالثة، وسرعة الإصدارات.

يظهر أهم حد في صفحة العزل الرسمية.

توثيق العزل في OpenClaw ويعرض إعدادات وضع العزل وحدود Gateway
حدود العزل في OpenClaw

1. العزل معطل افتراضيًا

يضبط OpenClaw قيمة agents.defaults.sandbox.mode على off افتراضيًا. إذا ثبّت المنتج ولم تغيّر هذا الوضع، فسيجري تنفيذ الأدوات على المضيف وفق سياسات الأدوات والتنفيذ النشطة. ولا يفيد إعداد يذكر صورة عزل أو إعداد مساحة عمل ما دام وضع العزل معطلًا.

هذا ليس سببًا لرفض المنتج، بل لرفض عبارة «آمن لأنه مستضاف ذاتيًا». تمنحك الاستضافة الذاتية التحكم في البيئة، لكنها لا تختار لك بيئة آمنة.

في تجربة تمهيدية تراعي الإنتاج، فعّل العزل عن قصد وحدد ما إذا كانت كل الجلسات أو الجلسات غير الرئيسية فقط تعمل داخله. أبقِ الوصول إلى مساحة العمل معدومًا أو للقراءة فقط إلى أن تصبح الكتابة ضرورية. امنع الوصول إلى الشبكة عندما لا تحتاج إليه المهمة، وتجنب الأدوات مرتفعة الصلاحيات ما لم يتعذر تنفيذ إجراء محدد من دونها.

2. تبقى Gateway والإضافات الأصلية خارج بيئة العزل

حتى مع تفعيل العزل، تظل عملية Gateway على المضيف. وتبقى الإضافات الأصلية وRPC الخاصة بمستوى التحكم خارجه أيضًا، وتتشارك نطاق ثقة Gateway. كما تتجاوز الأدوات المسموح لها صراحة بالتنفيذ المرتفع بيئة العزل.

هذا هو القيد الذي قد يخفيه مخطط الحاويات. يمكن لأدوات shell والملفات الخاصة بالوكيل أن تعمل داخل Docker، فيما تظل العملية التي تنسق الجلسات وبيانات الاعتماد والإضافات وخدمات المتصفح واستدعاءات مستوى التحكم على المضيف. يقلل العزل نطاق الضرر لأدوات مختارة، لكنه لا يغلّف نظام OpenClaw كله.

الاستجابة العملية هي عزل المضيف. شغّل Gateway تحت مستخدم مخصص لنظام التشغيل، أو على جهاز أو VM مخصص. أبقِ بيانات الاعتماد الشخصية وأسرار الشركة غير المرتبطة بعيدًا عن ذلك المضيف. وتعامل مع تثبيت إضافة أصلية كتثبيت شفرة على المضيف. فإذا اختُرقت Gateway، فلن تكون حاوية الأدوات حد استعادة كاملًا.

3. Gateway واحدة نطاق لمشغّلين موثوقين وليست عزلًا متعدد المستأجرين

يعامل OpenClaw المشغّل المصادق عليه داخل Gateway واحدة على أنه موثوق على نطاق Gateway. توجّه مفاتيح الجلسات المحادثات، لكنها لا تمنح الصلاحيات للمستأجرين. يستطيع عزل الرسائل المباشرة منع اختلاط محادثة شخص بمحادثة آخر، لكنه لا يحمي مستخدمين متعاديين يتشاركون مضيفًا ومستوى تحكم واحدًا.

الإرشادات الأمنية الرسمية واضحة: شغّل خلية Gateway معزولة لكل مستأجر أو مؤسسة. بالنسبة إلى تجربة في شركة، يعني ذلك ألا تتحول Gateway لفريق واحد بسهولة إلى Gateway للشركة كلها. افصل نطاقات الثقة عبر Gateways ومستخدمي نظام تشغيل ومضيفين وبيانات اعتماد ومساحات عمل مستقلة عندما تستدعي المخاطر ذلك.

يجعل هذا OpenClaw خيارًا ضعيفًا لمؤسس SaaS يبحث عن واجهة خلفية جاهزة لوكلاء متعددي المستأجرين. يمكن نشر المعمارية في خلايا معزولة، لكن عليك بناء تعدد المستأجرين والتوفير والسياسات والفوترة والمراقبة ودورة الحياة حول تلك الخلايا.

4. يصل حقن الأوامر عبر العمل نفسه

يتحكم الاقتران وقوائم السماح في من يستطيع تشغيل الوكيل، لكنهما لا ينقيان المحتوى الذي يقرؤه. فقد تحتوي صفحة ويب أو رسالة بريد أو مستند أو مرفق أو سجل ملصق أو نتيجة أداة على تعليمات تهدف إلى تحويل مسار النموذج.

ينص توثيق الأمان في OpenClaw على أن حواجز system prompt لا تحل مشكلة حقن الأوامر. تأتي الضوابط الأقوى من سياسة الأدوات والموافقات والعزل وقوائم السماح وعزل نظام الملفات وحدود الشبكة. والافتراض المفيد هو أن النموذج قابل للتلاعب، وعلى النظام منع هذا التلاعب من الوصول إلى إجراء ذي عواقب.

يفصل نمط قوي بين القراءة والتنفيذ. استخدم وكيلًا أو جلسة للقراءة فقط لتلخيص المواد غير الموثوقة، ثم مرّر نتيجة محدودة إلى وكيل يملك صلاحية التنفيذ. واشترط مراجعة بشرية قبل الإرسال أو النشر أو الشراء أو الحذف أو تغيير الوصول أو نقل البيانات الحساسة. يضيف ذلك احتكاكًا في الموضع الذي يمنع فيه الاحتكاك الأخطاء غير القابلة للتراجع.

5. قد يرث التحكم في المتصفح صلاحيات شخص

ملف متصفح OpenClaw المُدار معزول عن الملف الشخصي، لكن المنتج يدعم أيضًا الاتصال بجلسة Chrome حقيقية مسجل الدخول إليها. قد يكشف هذا الاختصار كل تطبيق وحساب يمكن الوصول إليهما عبر الجلسة. كما أن تنزيلات المتصفح ومحتوى الصفحات مدخلات غير موثوقة.

الوضع العملي الأكثر أمانًا هو ملف مخصص بحسابات مخصصة، مع تعطيل مزامنة كلمات المرور ودليل منفصل للتنزيلات ومن دون وصول إلى أنظمة خارج نطاق المهمة. لا تستخدم ملفًا شخصيًا أو ملف عمل مرفقًا إلا لمهمة قصيرة وتحت الإشراف، عندما يتعذر الوصول إلى هدفها بطريقة أخرى.

تحتاج سياسة الشبكة إلى الواقعية نفسها. تقلل فحوص عناوين URL في المتصفح مخاطر SSRF، لكن توثيق المتصفح يؤكد أنها ليست جدار حماية للشبكة. يحتاج العزل الكامل لحركة الخروج إلى وكيل شبكي يفرض السياسة أو نطاق شبكة يتحكم فيه المالك.

6. توسّع المهارات سلسلة التوريد ومساحة الأسرار

يمكن لمهارة من المجتمع تغيير التعليمات وتشغيل أدوات التثبيت واستدعاء الأدوات وقراءة الملفات واستخدام مفاتيح المزوّدين وفق الصلاحيات المتاحة لها. تحسّن فحوص ClawHub والأمر skills verify الرؤية، لكن أدوات الفحص المختلفة تغطي أنماط فشل مختلفة. النتيجة النظيفة ليست قرارًا بمنح الصلاحيات في بيئتك.

يكتسب حد أسرار عملية المضيف أهمية خاصة. تُحقن مفاتيح المهارة ومتغيرات البيئة في عملية المضيف طوال الدور، لا في بيئة العزل. لا ينبغي لمهارة تحتاج إلى مفتاح API واحد أن تعمل داخل وكيل يستطيع أيضًا قراءة دليل بيانات اعتماد غير مرتبط أو استدعاء أدوات واسعة على المضيف.

استخدم مراجع مصادر دقيقة، وراجع التحديثات، واضبط قوائم سماح مهارات الوكيل، وشغّل سياسة تثبيت موثوقة لكل مسار تثبيت. اجعل النسخة الأولى من المهارة للقراءة فقط، ثم أضف صلاحية واحدة في كل مرة وسجّل لماذا تحتاج النتيجة إليها.

7. سرعة الإصدارات لا تعني دعمًا طويل الأمد

وصل الإصدار المستقر الحالي، v2026.7.1-2، في 4 أغسطس 2026. وطرح OpenClaw قناة extended-stable في 30 يوليو. أول خط فيها هو 2026.6.33، المبني على 2026.6.11، مع نقل إصلاحات أمنية وتحسينات للموثوقية إليه لاحقًا.

ليست extended-stable قناة LTS حتى الآن. يُدعم الخط إلى حين صدور إصدار extended-stable الشهري التالي، لمدة لا تقل عن شهر واحد. ويصف المشروع القناة بأنها خطوة نحو LTS مستقبلًا. هذا تقدم لعمليات النشر الحساسة، لكنه لا يفي بحاجة مؤسسة تشترط عامًا من الدعم الأمني أو سياسة بطيئة للإيقاف أو نافذة صيانة مؤسسية ثابتة.

تعتمد بطاقة قياس النضج أيضًا على أعداد المشكلات والمقارنات والحكم البشري، مع هدف يتجاوز 90% لتغطية الاختبارات من البداية إلى النهاية للخصائص المستقرة. تساعد البطاقة المشترين على رؤية الأجزاء التي تنضج، لكنها ليست اتفاقية لمستوى الخدمة.

في النشر الجاد، اختر قناة الإصدار عن قصد، واختبر التحديثات مرحليًا، واحتفظ بأداة للتراجع، واشترك في التنبيهات، وتحقق من المهمة بعد كل تغيير. تمنحك «Latest» أسرع وصول إلى الإصلاحات والخصائص، بينما تقلل «Extended-stable» التغييرات. ولا تلغي أي منهما مهمة الصيانة على المشغّل.

8. السجل الأمني يجعل التحديثات إلزامية

يوضح التنبيه التاريخي GHSA-g8p2-7wf7-98mq الخاص بـ OpenClaw أهمية الانضباط في الإصدارات. أثرت الثغرة عالية الخطورة في الإصدارات حتى v2026.1.28، وأُصلحت في v2026.1.29. كان عنوان URL مُعدّ بعناية لـ Gateway قادرًا على تسريب الرمز المخزن ومنح المهاجم تحكمًا في Gateway بمستوى المشغّل، حتى حين كانت Gateway تستمع على loopback وحده. وحصل التنبيه على درجة CVSS 3.1 بلغت 8.8.

الإصدار الحالي أحدث بكثير من النسخ المتأثرة. الدرس ليس أن الثغرة القديمة ما زالت قائمة، بل إن واجهة إدارية محلية قد تظل قابلة للوصول عبر المتصفح، وإن رمز Gateway قد يتحول إلى صلاحية على مستوى المضيف. البقاء على إصدار محدّث وفصل ملف المتصفح وتقييد انكشاف Gateway أجزاء من التشغيل الطبيعي.

9. مراقبة التكلفة مفيدة لكنها غير مكتملة

يستطيع OpenClaw عرض معلومات الرموز والتكلفة التقديرية في حالة الجلسة وتذييلات الاستخدام وControl UI ونوافذ حصص المزوّدين. تعتمد هذه العروض على بيانات الاستخدام الوصفية والأسعار المحلية المضبوطة. وقد تعرض بيئات التشغيل القائمة على الاشتراك الحصة أو الرموز من دون قيمة مالية، فيما تقع بعض رسوم المزوّدين أو الأدوات خارج سجل النموذج.

تصف إجماليات Control UI السجل المحلي المتاح، لا فاتورة المزوّد ولا الإنفاق مدى الحياة. طابق فواتير المزوّدين وتكاليف المضيف ومفاتيح البحث والوسائط ووقت المراجعة البشرية لمسارات العمل المهمة. فقد يُظهر مخطط محلي انخفاض الرموز بينما ترتفع فاتورة أداة خارجية.

وضعية تجربة تمهيدية محصورة

لا تضمن أي قائمة تحقق أمان وكيل ذاتي التشغيل، لكن التجربة التمهيدية تستطيع إزالة أوجه الانكشاف التي يسهل تجنبها.

  1. اعزل المضيف

    استخدم جهازًا أو VM أو مستخدم نظام تشغيل مخصصًا. أبقِ بيانات المتصفح الشخصية ومخازن كلمات المرور وبيانات اعتماد السحابة الواسعة وملفات الشركة غير المرتبطة خارج بيئة التشغيل.

  2. اعزل نطاق الثقة

    شغّل Gateway واحدة لمشغّل واحد أو فريق واحد يثق أفراده بعضهم ببعض. واستخدم Gateways منفصلة للمستأجرين المنفصلين أو المستخدمين المتعاديين.

  3. فعّل العزل

    استخدم وضع العزل لكل جلسات التجربة، بنطاق جلسة، ومن دون وصول إلى مساحة العمل أو بوصول للقراءة فقط. أبقِ الشبكة معطلة إلى أن يحتاج العمل إلى مصدر أو API محددة. وتذكر أن Gateway والإضافات الأصلية تظلان خارج العزل.

  4. أحكم الوصول الوارد

    أبقِ الرسائل المباشرة على الاقتران أو قائمة سماح ضيقة. تجنب سياسات المجموعات المفتوحة. واستخدم قناة مخصصة وسياق جلسة منفصلًا عند مشاركة عدة مرسلين معتمدين.

  5. افصل القراءة عن التنفيذ

    دع مسار العمل الأول يجمع ويقترح. وأبقِ الرسائل الخارجية والمشتريات وعمليات النشر والحذف وتغييرات الصلاحيات خلف موافقة يدوية.

  6. دقّق وتدرّب على الاستعادة

    شغّل openclaw security audit بعد تغييرات الإعدادات وقبل فتح الوصول. اختبر التحديث والتراجع وتدوير بيانات الاعتماد وإلغاء المهام واستعادة المضيف قبل أن يتعامل الوكيل مع بيانات قيّمة.

تجعل هذه الوضعية التجربة الأولى أبطأ، وهذا مفيد. ينبغي للتجربة أن تكشف التكلفة التشغيلية للمنتج قبل أن تجعل الصلاحيات الواسعة الوكيل يبدو أقدر مما تستطيع المؤسسة دعمه بأمان.

نقاط القوة
ما يجيده
11 points

  • برنامج بترخيص MIT من دون رسوم اشتراك في OpenClaw
  • حالة محلية دائمة ووصول عبر 29 قناة دردشة
  • تكامل قوي بين المتصفح والأتمتة والمهام والمهارات والمزوّدين
  • تحكم المشغّل في المضيف والنموذج والصلاحيات وقناة الإصدار ومسار البيانات
  • ملف متصفح مخصص وبيئة عزل قابلة للضبط يمكنهما تقليص نطاق الضرر عند تفعيلهما عمدًا
  • العزل معطل افتراضيًا، وتبقى Gateway والإضافات الأصلية خارجه
  • تفترض Gateway الواحدة مشغّلين موثوقين بدل عزل متعدد المستأجرين في بيئة عدائية
  • يمكن أن يصل حقن الأوامر عبر المحتوى الذي يفترض أن يقرأه الوكيل
  • قد ترث تكاملات المتصفح والمهارات حسابات قوية وأسرارًا وصلاحيات على المضيف
  • ما زال دعم الإصدارات سريع الحركة؛ تقدم extended-stable حدًا أدنى قدره شهر واحد، لا LTS
  • تتوزع التكلفة الإجمالية بين النموذج والاستضافة وواجهات API الخارجية والمراجعة البشرية بدل فاتورة واحدة متوقعة

الحكم النهائي على OpenClaw: اعتمده فقط عندما تكون الملكية هي الميزة

يستحق OpenClaw التوصية للمشغّلين والمطورين التقنيين المستقلين الذين يريدون وكيلًا دائمًا يستطيعون تشكيله وعزله وصيانته. لكنه لا يستحق توصية عامة للمستخدمين غير التقنيين، أو للمستخدمين المتعاديين الذين يتشاركون النظام، أو للفرق التي تبحث عن مستوى تحكم مؤسسي مُدار.

قاعدة القرار الصريحة هي:

  • اختر OpenClaw عندما يريد مالك تقني واحد وكيلًا دائمًا عبر القنوات والأدوات، ويستطيع تخصيص بيئة تشغيل، وإبقاء المهمة الأولى قابلة للتراجع، ويتقبل التحديثات والسياسة الأمنية باعتبارهما جزءًا من المنتج.
  • اختر ChatGPT عندما تكون المهمة المتكررة محادثة أو بحثًا أو ملفات أو صياغة أو أدوات مُدارة ومدعومة، ولا ينبغي لأحد امتلاك مكدس المضيف.
  • اختر n8n عندما يجب أن ينفذ مسار العمل الرسم المعتمد نفسه كل مرة، وأن ينحصر حكم النموذج في خطوة محدودة واحدة، إن وُجد أصلًا.
  • اختبر OpenClaw تمهيديًا ولا تعتمده على نطاق واسع عندما يملك فريق في شركة متوسطة مسار عمل تكيفيًا واعدًا، لكنه لم يثبت بعد عزل المضيف أو سياسة الهوية أو تكلفة المزوّد أو المراقبة أو التحديث أو الاستعادة.
  • تجاوز OpenClaw عندما تتطلب حالة الاستخدام عزلًا عدائيًا متعدد المستأجرين داخل خدمة واحدة، أو دعمًا تعاقديًا طويلًا، أو تنفيذًا حتميًا مضمونًا، أو وصولًا إلى أنظمة حساسة من دون طبقة موافقة بشرية.

بالنسبة إلى مؤسس ممول، الاختبار الاقتصادي هو نتيجة متكررة واحدة. إذا وفّر وكيل محدود وقتًا على المشغّل يفوق ما تستهلكه مراجعته وصيانته ومخاطر حوادثه، فاحتفظ به. أما إذا كان المؤسس يستمتع أساسًا بمراسلة وكيل من Telegram، فالمساعد المُدار أقل تكلفة من حيث الانتباه.

بالنسبة إلى مدير تقنية في شركة متوسطة، يجب أن تكون للملكية علة تجارية. قد يبرر موقع البيانات واختيار المزوّد والأدوات المحلية والقنوات المتخصصة أو مسار عمل غير معتاد بيئة التشغيل. أما «نريد وكيل ذكاء اصطناعي» فلا يبررها. اعتمد خلية معزولة واحدة لمهمة واحدة، ثم لا تتوسع إلا بعد أن تصبح السجلات والتكاليف وأنماط الفشل وعملية الاستعادة أمورًا روتينية مملة.

بالنسبة إلى المسؤول التنفيذي الخبير، يبلغ OpenClaw أفضل حالاته كمحرك اقتراحات قادر على التنفيذ. دعه يراقب ويجمع ويقارن ويجهّز. ولا تضف التنفيذ الخارجي إلا حيث تكون الوجهة والصلاحية والتراجع واضحة. تصبح السلطة الواسعة للمنتج أكثر مصداقية عندما يرفض المشغّل استخدامها كلها دفعة واحدة.

الأسئلة الشائعة

هل OpenClaw مجاني؟

نعم. OpenClaw برنامج بترخيص MIT وتكلفته $0. لا يقدم الموقع الرسمي باقات أسعار مدفوعة لـ OpenClaw في 8 أغسطس 2026. ومع ذلك، ستدفع تكلفة النموذج أو حصة الاشتراك، والحاسوب أو الخادم، وواجهات API للبحث والوسائط، ومزوّدي الرسائل عند انطباقها، وخدمات الأطراف الثالثة، والوقت اللازم لصيانة النظام.

هل OpenClaw آمن؟

OpenClaw ليس آمنًا افتراضيًا بالمعنى الذي توحي به تطبيقات المستهلك المُدارة. فالعزل معطل افتراضيًا، وتبقى Gateway على المضيف حتى عند عزل تنفيذ الأدوات، ويمكن أن يصل حقن الأوامر عبر الصفحات والرسائل والمستندات والمرفقات. تستطيع تقليل المخاطر، من دون إلغائها، عبر مضيف مخصص وGateway واحدة لكل نطاق ثقة والاقتران أو قوائم السماح ووضع العزل وأدوات ضيقة وملف متصفح مخصص والتحديثات والتدقيق والموافقة البشرية.

كم تبلغ تكلفة OpenClaw شهريًا؟

لا يوجد سعر ثابت من المورّد. في السيناريو المحسوب الذي يتضمن 100 محاولة شهرية تستخدم كل منها 20,000 رمز إدخال و2,000 رمز إخراج، تبلغ تكلفة النموذج وحده $0.64 على GPT-5.6 Luna، أو $6.40 على Terra، أو $16 على Sol. وتُضاف الاستضافة والبحث والوسائط وواجهات API للقنوات والأدوات الأخرى والمراجعة البشرية. وقد يستبدل المزوّدون القائمون على الاشتراك فوترة الرموز بحصص وقواعد للاستخدام الإضافي.

هل يستحق OpenClaw الاستخدام؟

يستحق OpenClaw الاستخدام لمالك تقني يحتاج إلى وكيل دائم ومستضاف ذاتيًا عبر الأدوات والقنوات، ويستطيع إبقاء مسار العمل الأول محدودًا. ولا يستحق الاستخدام للدردشة العرضية، أو للمستخدمين غير التقنيين من دون مالك للبنية التحتية، أو لمسارات العمل الحتمية التي يستطيع n8n التعبير عنها بوضوح، أو للفرق التي تتوقع عزلًا عدائيًا متعدد المستأجرين من Gateway واحدة.

أين يوجد OpenClaw على GitHub؟

المستودع الرسمي هو github.com/openclaw/openclaw. ويضم الشفرة وترخيص MIT والإصدارات والمشكلات والتنبيهات الأمنية. تحقق من أحدث إصدار والتنبيهات قبل التثبيت أو التحديث بدل الاعتماد على دليل إعداد قديم.

هل تحتاج إلى VPS لتشغيل OpenClaw؟

لا. يمكن تشغيل OpenClaw على macOS أو Linux أو Windows، بما في ذلك جهاز تملكه بالفعل. يستطيع VPS إبقاء Gateway متاحة عندما يدخل حاسوبك المحمول في وضع السكون، لكنه يضيف تكلفة استضافة وإدارة عن بُعد ومشكلة مختلفة لانكشاف الشبكة. وقد يكون جهاز محلي أو VM مخصص هو التجربة الأولى الأفضل عندما يتعامل مسار العمل مع بيانات حساسة.

ما أفضل بدائل OpenClaw؟

ChatGPT هو أفضل بديل عندما تريد مساعدًا عامًا مُدارًا ولا تحتاج إلى ملكية المضيف. أما n8n فهو البديل الأفضل عندما ينبغي لمسار العمل اتباع رسم حتمي قابل للفحص له مشغلات ووجهات معروفة. ويتوقف البديل الصحيح على حاجة المهمة إلى وكالة تكيفية أو مساعدة مُدارة أو تنفيذ قابل للتكرار لمسار عمل.

ما حالات الاستخدام الجيدة لـ OpenClaw؟

حالات الاستخدام الجيدة محدودة وقابلة للتراجع وتنتج أدلة: موجز يومي من المصادر، أو مراقبة صفحات المورّدين، أو تجميع حالة مشروع، أو مساعد خاص عبر القنوات، أو مراجعة ملاحظات الإصدارات، أو بحث يعيد مقترحًا للموافقة. أما البدايات السيئة فتشمل تنفيذ إجراءات غير مقيدة في البريد، أو النشر في الإنتاج، أو الشراء، أو الحذف، أو الوصول الواسع إلى المتصفح، أو روبوتًا مشتركًا لمستخدمين غير مرتبطين.

ما أبرز مخاطر OpenClaw؟

أبرز المخاطر هي الصلاحيات على مستوى المضيف، والعزل الذي يجب تفعيله، وبقاء Gateway وشفرة الإضافات خارج العزل، وحقن الأوامر عبر المحتوى غير الموثوق، ووصول المتصفح المرفق إلى الحسابات المسجل دخولها، وانكشاف سلسلة توريد مهارات المجتمع، والحاجة إلى تحديثات سريعة، وأخطاء النموذج، وتوزع التكلفة بين عدة مزوّدين. تأتي معظم هذه المخاطر من التكاملات نفسها التي تجعل OpenClaw مفيدًا.

هل تريد طريقة أسرع لربط كل أداة ذكاء اصطناعي بنتيجة تجارية متكررة؟ احصل على خريطة أدوات الذكاء الاصطناعي لأصحاب الأعمال.

آخر تحديث

3 سبتمبر 2026

التصنيفAI

فضّل هذا الموقع في Google

إضافة omidsaffari.com كمصدر مفضّل في بحث Google

اجعل omidsaffari.com مصدرًا مفضّلًا، وسيرفعه Google لك في Top Stories وAI Overviews وAI Mode.

المزيد من AI

عرض كل مقالات AI
النشرة البريدية

رسالة واحدة، كل يوم أحد. أنظمة تعمل، لا آراء ساخنة.

سجلات بناء، وأنظمة قيد التشغيل، وملاحظات ميدانية من إدارة محفظة مشاريع ذكاء اصطناعي.

أسبوعية. بلا إزعاج. يمكنك إلغاء الاشتراك متى شئت.