OpenClaw مساعد ذكاء اصطناعي مفتوح المصدر يعمل على أجهزتك أنت ويرد عليك عبر تطبيقات المراسلة. ولأنه يستطيع تشغيل أوامر الصدفة وتصفح الويب وقراءة الملفات، فإن من يبحثون عن «openclaw security» أو «is OpenClaw safe» يسألون في الحقيقة عما يمكنه الوصول إليه وإلى أين تذهب حركة بياناته. تلخّص هذه المقالة ما يوثّقه المشروع، وما وجدته التقارير المنشورة، وكيف يستطيع FireAI، وهو جدار حماية شبكي لنظام macOS طوّرته HisnLabs، مراقبة اتصالاته.
ما هو OpenClaw وكيف يعمل على Mac
وفقًا لـمستودعه، تتولى رعاية OpenClaw مؤسسة OpenClaw Foundation غير الربحية، من دون فئة مدفوعة ولا خدمة مستضافة. ويُثبَّت على macOS ببرنامج تثبيت للصدفة (curl -fsSL https://openclaw.ai/install.sh | bash) أو بوصفه حزمة npm (npm install -g openclaw@latest، التي تحتاج إلى إصدار حديث من Node.js)، ويبدأ الأمر openclaw onboard --install-daemon الإعداد. ويتصل المساعد بأكثر من 20 خدمة مراسلة، منها WhatsApp وTelegram وSlack وDiscord وSignal وiMessage. وعمليًا يعني ذلك عملية Node.js طويلة التشغيل على جهاز Mac، تقف أمامها بوابة محلية.
ما الذي يمكنه الوصول إليه
يذكر ملف README أن أدواته تستطيع افتراضيًا تشغيل أوامر الصدفة وتصفح الويب واستخدام نظام الملفات على الجهاز المضيف، وأن الأدوات تُنفَّذ على المضيف ما لم يُضبط العزل. ويصف توثيق الأمان الخاص به حدًّا موثوقًا واحدًا لكل بوابة: مشغّل واحد، أو فريق يثق أعضاؤه بعضهم ببعض. وينص على أن OpenClaw غير مصمّم بوصفه حدًّا فاصلًا متعدد المستأجرين في بيئة عدائية.
نموذج الأذونات الموثّق
- ترتبط البوابة بعنوان الاسترجاع (loopback) في عمليات التثبيت العادية على المضيف، وفقًا لـصفحة أمان البوابة.
- يتلقى مرسلو الرسائل المباشرة المجهولون رمز اقتران بدلًا من معالجة رسائلهم، ويخضع الوصول الجماعي لقائمة سماح.
- يُبلغ الأمر
openclaw security auditعما إذا كانت الإعدادات قد انحرفت عن الإعدادات الافتراضية الآمنة، ويتيح لكopenclaw policyاختبار سياسات الوصول إلى الأدوات. - ويتضمن التوثيق أيضًا قائمة تحقق للتعرّض ينبغي اتباعها قبل جعل البوابة قابلة للوصول خارج عنوان الاسترجاع.
وفيما يخص السلوك الشبكي، يذكر ملف README أن OpenClaw لا يتصل افتراضيًا بخوادمه إلا لفحوص الإصدار اليومية، وأن القياس عن بُعد مجهول الهوية اختياري بالتسجيل المسبق، وأن فحوص التحديث يمكن تعطيلها. وفيما عدا ذلك، تتوقف الوجهات التي يتصل بها على مزوّد النموذج وقنوات المراسلة التي تضبطها، فلا تنطبق عليه قائمة ثابتة.
ما وجدته التقارير المنشورة
تصف التقارير الأمنية في 2026 عمليات تثبيت مكشوفة وثغرة تتيح للمتصفح الوصول إلى الوكيل المحلي. فقد أحصت Censys 21,639 نسخة مكشوفة علنًا حتى 31 يناير 2026 (Censys). وأبلغت Oasis Security عن ClawJacked، التي كان يمكن فيها لموقع خبيث الوصول إلى البوابة المحلية وتسجيل جهاز عدائي؛ وقد أُصلحت في الإصدار 2026.2.25 (The Hacker News). وأبلغت Kaspersky بأن المحتوى المضمّن في رسائل البريد الإلكتروني والمستندات وصفحات الويب يمكن أن يجعل OpenClaw ينفّذ إجراءات غير مقصودة (Kaspersky). وذكرت The Register، نقلًا عن ملاحظات إصدار OpenClaw 2.0، أن بيئة معزولة للشيفرة التي يتحكم فيها المساهمون «معطّلة افتراضيًا» (The Register). وقائمة أشمل مع المصادر متاحة في ملخص الحوادث الذي أعددناه.
مراقبة OpenClaw باستخدام FireAI
FireAI جدار حماية يعمل على الجهاز لنظام macOS طوّرته HisnLabs. وتدرج ميزته Agent profile أداة OpenClaw ضمن وكلاء الذكاء الاصطناعي التسعة عشر الذين تتعرّف عليهم، وتحدّد OpenClaw من التطبيق الذي يعمل منه، أو من البرنامج النصي الذي تشغّله بيئة التشغيل حين يُشغَّل عبر node أو bun أو deno أو python. وتُنسب إلى الوكيل عملياته الفرعية، مثل الصدفة أو git أو curl التي يطلقها، بتتبّع العمليات الأم صعودًا. ثم يتعلّم FireAI، خلال الأيام الثلاثة الأولى، الوجهات التي يتصل بها OpenClaw عادةً، مجمّعةً بحسب النطاق، ولا ينبّه إلى شيء خلال تلك الفترة. وبعد ذلك تُعلَّم أول وجهة جديدة في الاقتراحات، وفي بطاقة AI agents، وفي المراجعة السريعة. وتُعلَّم أيضًا طفرة الرفع: ساعة رفع فيها الوكيل ما لا يقل عن 4 أضعاف أكثر ساعاته نشاطًا حتى الآن، وما لا يقل عن 25 MB في كل الأحوال.
لا يستخدم FireAI إلا البيانات الوصفية، أي أسماء المضيفين وأعداد البايتات، ولا يقرأ أبدًا حمولة الاتصال. وهو افتراضيًا ينبّه ويترك القرار لك. أما في وضع الأمان Agent profile فيذهب أبعد: بعد انتهاء التعلّم، يُحظر الاتصال بوجهة خارج خط الأساس إلى أن تضغط Allow، ويحوّل Keep blocked ذلك الحظر إلى قاعدة تسري في كل الأوضاع.
الإعداد خطوة بخطوة
- ثبّت FireAI وأكمل إعداد التشغيل الأول، باتباع التثبيت وإكمال الإعداد.
- استخدم OpenClaw كعادتك لمدة 3 أيام. يتعلّم FireAI وجهاته في الخلفية ولا ينبّه إلى شيء بعد.
- افتح الاقتراحات وابحث عن بطاقة AI agents. حين يظهر تنبيه، اقرأ الجملة المكتوبة بلغة بسيطة، ثم اسحب يسارًا في المراجعة السريعة للحظر أو يمينًا لاختيار «It’s fine».
- إن أردت إبقاء الوكيل ضمن الأماكن التي يستخدمها أصلًا، فاختر Agent profile في قائمة أوضاع الأمان، بجانب المنزل والمقهى والحذر الشديد وتحت الهجوم.
- حين يُحظر شيء، افتح بطاقة AI agents واختر Allow لإضافته إلى خط الأساس، أو Keep blocked لإنشاء قاعدة حظر.
القيود
- لا يمنع FireAI حقن التعليمات (prompt injection). بل يحدّ من الضرر بالتنبيه إلى المسار الذي قد تسلكه البيانات خارج جهاز Mac، وبإتاحة حظره لك.
- لا يستطيع FireAI رؤية تعليمات OpenClaw، ولا محتوى أدوات MCP، ولا المهارات، ولا الملفات التي يقرؤها، لأن TLS يخفي الحمولة وFireAI ليس داخل الوكيل.
- يُتعرَّف على OpenClaw من اسم التطبيق أو البرنامج النصي، فيُوسِمه FireAI ولا يتحقق منه: فلا يُفحص مقابل توقيع المطوّر إلا Claude Code وClaude وCursor.
- لا يستطيع FireAI أن يرى قنوات المراسلة التي يتصل بها OpenClaw ولا ما يُطلب من المساعد فعله، بل يرى فقط المضيفات التي يصل إليها والبايتات التي يرسلها.
- لا يفحص FireAI المهارات، ولا يغلق منفذ بوابة مكشوفًا، ولا يحل محل ضوابط العزل والاقتران الخاصة بـ OpenClaw.
- لا يُنبَّه إلى شيء خلال فترة التعلّم البالغة 3 أيام، وتُعلَّم طفرات الرفع ولا تُحظر.
- يُعامَل الخادم الجديد التابع لنطاق يستخدمه الوكيل أصلًا على أنه معروف، لأن الوجهات تُجمَّع بحسب النطاق.
الوصف الكامل للميزة متاح في توثيق Agent profile. وللوكلاء الآخرين الذين يتعرّف عليهم FireAI، راجع Hermes Agent وأي وكيل تشغّله Python أو Node.
للوكلاء الآخرين الذين يتعرّف عليهم FireAI أدلتهم الخاصة: Claude Code، وتطبيق Claude لسطح المكتب، وCursor، وتطبيق ChatGPT لجهاز Mac، وOpenAI Codex CLI، وHermes Agent، وGemini CLI، وGitHub Copilot CLI، وAmp، وQwen Code، وopencode، وAider، وGoose، وCrush، وWindsurf، وKiro، وTrae، وMuse من Meta، وأي وكيل ذكاء اصطناعي آخر تشغّله Python أو Node.
دور FireAI وHisnLabs
يعمل OpenClaw بأذونات حسابك. ويُظهر FireAI الوجهة التالية التي يتصل بها، ويستطيع حظرها.
FireAI هو منتج HisnLabs نفسها: جدار حماية بذكاء اصطناعي يعمل على جهاز Mac مباشرة. يعرض بلغة واضحة كل اتصال تجريه تطبيقاتك، ويترك لك القرار فيما يخرج من جهازك — ذكاؤه الاصطناعي يعمل محليًا، فلا يُرسَل ترافيكك إلينا ولا إلى أي جهة أخرى أبدًا. فريق أبحاث الأمن في HisnLabs هو من يحافظ على دقة هذه القرارات: يصنّف النطاقات بين قياس عن بُعد عادي وخدمة حقيقية، ويتتبّع بلد وشبكة كل اتصال، ويدرّب النموذج المحلي (ميزة FireAI Pilot) على حركة اتصال حقيقية، دون أن يغادر أي شيء جهاز Mac.
يمكنك الاطلاع على القرارات التقنية وراء ذلك، أو تجربة FireAI لمدة 17 يومًا، على FireAI من HisnLabs.
