بدأ مشروع OpenClaw العمل على OpenClaw Enterprise (OCE)، وهي منصة تحكم مفتوحة المصدر لحوكمة وكلاء الذكاء الاصطناعي الدائمين، بمساهمات من Red Hat وNvidia وOpenAI. أعلن عنها Kevin Lin من OpenAI في 30 سبتمبر 2026، وقال إن الموقف الافتراضي لإدارات تقنية المعلومات في معظم المؤسسات هو حظر منصات الوكلاء مثل OpenClaw [1] [2]. ويوصَف البرنامج بأنه مشروع في مرحلة تجريبية مبكرة، لا منتجًا مكتملًا [2].
الخلفية
OpenClaw إطار مفتوح المصدر ذاتي الاستضافة لتشغيل وكلاء الذكاء الاصطناعي، يتيح للمستخدمين بناء وكلاء وربطهم بالتطبيقات والخدمات [3]. وتفيد The Register بأن Gartner وصفت المشروع بأنه «خطر غير مقبول على الأمن السيبراني» لمستخدمي الأعمال، وبأن فريق الاستجابة الوطني للطوارئ الحاسوبية في الصين (CERT) حذّر من «إعدادات أمنية افتراضية ضعيفة للغاية» [1]. وتفيد The New Stack بأن OpenClaw أنشأ منذ ذلك الحين مؤسسة OpenClaw مستقلة، من رعاتها OpenAI وNvidia وRed Hat وGitHub [2].
وأشار تقرير منفصل لـ The Register في 31 أغسطس 2026 عن OpenClaw 2.0 إلى أن معظم المسؤولية الأمنية ما زالت على عاتق المستخدمين، وأن العزل (sandboxing) للشيفرة التي يتحكم فيها المساهمون كان معطّلًا افتراضيًا [3].
ما الذي تصفه التقارير
كتب Lin أن «الملاحظة الرئيسية التي نسمعها من المؤسسات هي أن هناك حاجة إلى معيار مشترك أقوى للأمن والسلامة والحوكمة قبل أن يمكن اعتماد الوكلاء اعتمادًا كاملًا»، وأن «النشر الفعلي للوكلاء الدائمين لا يزال محدودًا» [1] [2]. ويصف الإصدار 1.0 من OCE بأنه يقدّم منصة تحكم تدعم تعدد المستأجرين (multi-tenancy) وحدودًا أمنية صارمة ولبنات أساسية موحّدة للوكلاء، إلى جانب الحوكمة وقابلية التدقيق على امتداد دورة حياة الوكيل، مع إمكانية استبدال الإطار (harness) والنموذج وبيئة العزل بمكوّنات من جهات خارجية أو داخلية [1].
تصف The New Stack منصة التحكم OpenClaw Control Plane (OCC) بأنها المكان المركزي الذي ينشر فيه المسؤولون الوكلاء، ويفصلونهم في مساحات أسماء (namespaces) معزولة، ويديرون الإعدادات وبيانات الاعتماد، ويحددون الأذونات، ويحتفظون بسجل للتغييرات. وتستقبل البوابات (gateways) الرسائل، بينما تتولى الأطر (harnesses) أدوار الوكيل واستدعاءات النموذج وتنفيذ الأدوات. ووفق وثائق بنية OpenClaw التي يستشهد بها المقال، فقد نُفّذت واجهة API ولوحة التحكم والعامل الدائم (persistent worker) وخلفية PostgreSQL وحزم Kubernetes، في حين لم يكتمل قبول البوابات الخارجية ولا مصادقة أحمال العمل (workload authentication) تجاه OCC ولا بعض أساليب مصادقة النموذج [2].
أما بشأن الترخيص والتوافر، فينقل المقال عن Lin قوله إن OCE «مصممة لتعمل على بنيتك التحتية الخاصة وستظل مجانية دائمًا لأي مؤسسة تستخدمها». الشيفرة متاحة على GitHub، والإصدار 1.0 مقرر في وقت لاحق من هذا العام، والمشروع لا يصلح حاليًا إلا للمشاريع التجريبية الداخلية [2]. وبدأ العمل «في الأصل داخل OpenAI ثم تبرعت به لمؤسسة OpenClaw» [1]. وتختبر OpenAI وRed Hat البرنامج داخليًا، ويشبّه Joe Fernandes من Red Hat هذا الجهد بـ RHEL وOpenShift [1] [2]. ويدعو مستودع OCE القرّاء إلى النظر إلى المشروع على أنه «Kubernetes للوكلاء» [1].
دلالات ذلك على المؤسسات
يتوجه الإعلان إلى السبب الذي تسوقه المؤسسات لتبرير الحظر: الوكلاء يحملون بيانات اعتماد ويمكنهم التصرف على أنظمة الشركة، ولا تملك الفرق المركزية وسيلة لمراقبتهم [2]. وتستهدف OCE عمليات النشر التي يتشارك فيها عدة وكلاء ومستخدمين وفرق البنية التحتية نفسها. ولا تقول التقارير شيئًا عن أجهزة Mac الفردية التي تشغّل OpenClaw خارج عملية نشر كهذه، وهي لا تدّعي منصة التحكم تغطيتها [2].
أما الإجراءات الأمنية التي يقول المشروع إنه يركّز عليها فهي العزل بين أحمال العمل الموثوقة وغير الموثوقة، والعزل داخل بيئة معزولة (sandboxing)، والأذونات الدقيقة، والمراجعة بمساعدة النماذج اللغوية الكبيرة، وهو يخطط لنشر بنية مرجعية [2]. وهذه خطط، لا مكوّنات صدرت بعد.
التوصيات
- تعاملوا مع OCE بوصفها مشروعًا تجريبيًا: يذكر Lin أنها لا تصلح إلا للمشاريع التجريبية الداخلية قبل صدور الإصدار 1.0 [2].
- أبقوا القيود الحالية على OpenClaw قائمة إلى أن تُنشر البنية المرجعية والأجزاء غير المكتملة، مثل مصادقة أحمال العمل [2].
- في تثبيتات OpenClaw 2.0، اقرؤوا ملاحظات الإصدار المتعلقة بالأسرار والعزل: تنقل The Register عنها أن قيم Secret Store غير مشفّرة أثناء التخزين، وأن ضوابط الجلسات المشتركة ليست حدًّا أمنيًا [3].
- يبقى الأفراد الذين يشغّلون OpenClaw على جهاز Mac شخصي مسؤولين عن العزل والتعامل مع بيانات الاعتماد، لأن منصة التحكم الموصوفة مخصصة لعمليات النشر المؤسسية [2].
صلة ذلك بـ FireAI
يعمل FireAI على جهاز Mac واحد. فهو يتعرف على التطبيق من توقيع شيفرته أو مساره، ويعرض كل اتصال يجريه، ويطبّق عليه قواعد لكل تطبيق وأوضاع الأمان. وبالنسبة إلى وكيل مثبَّت على جهاز Mac، يعرض FireAI المفسِّر الذي يشغّله، وهو عادةً Node.js أو Python، وتسري القاعدة الموضوعة على هذا المفسِّر على كل سكربت يشغّله.
FireAI ليس منصة تحكم. فهو لا يوفّر تعدد المستأجرين، ولا مسارات تدقيق على مستوى أسطول من الأجهزة، ولا إدارة بيانات الاعتماد، ولا عزل الوكلاء، ولا سياسات الحوكمة، وليس له أي تكامل مع OpenClaw أو OCE. كما أنه لا يقرأ محتوى الاتصالات المشفّرة، ولا يستطيع منع وكيل من قراءة الملفات المحلية أو حذفها.
القيود
المصدران مقالان في الصحافة المتخصصة يعيدان نقل إعلانات صادرة عن موظفين في OpenAI وRed Hat؛ ولم تُجلب وثائق OCE ولا منشورا Lin وFernandes أنفسهما. وتعذّر الوصول إلى مقال في qz.com عن الإعلان نفسه، فلم يُستخدم. والمزاعم المتعلقة بـ OCE نوايا لإصدار 1.0 لم يصدر بعد، ولا يُستشهد بأي تقييم أمني مستقل لـ OCE. أما تصريحا Gartner وCERT الصيني فتنقلهما The Register ولم يُتحقق منهما بالرجوع إلى المنشورات الأصلية [1].
جرّب FireAI من HisnLabs مجانًا لمدة 17 يومًا.