### إجابة سريعة: ما هو OpenClaw وما الذي يميزه؟
يُعد OpenClaw مساعد ذكاء اصطناعي شخصي مستقل ومفتوح المصدر مبني على معمارية Gateway المنفصلة، مع دعم لأكثر من 20 منصة مراسلة وتنفيذ متعدد الوكلاء داخل بيئة معزولة (Sandbox). بخلاف وكلاء SaaS المغلقين بتكلفة 20–50 دولار شهرياً، لا يتطلب OpenClaw أي اشتراك ($0) وتبلغ تكلفة كل مهمة ما بين 0.003 و 0.042 دولار عبر واجهات API المباشرة.
1. نظرة عامة: ماذا يمثل OpenClaw في عام 2026؟
في عام 2026، انتقلت تكنولوجيا وكلاء الذكاء الاصطناعي من نوافذ الدردشة الفردية إلى حلقات تنفيذ ذاتية ومستمرة مدفوعة بالأحداث على مدار 24 ساعة يومياً. وفي حين تركز أدوات مثل Claude Code وOpenAI Codex على بيئة سطر الأوامر (CLI) للمطورين، برز OpenClaw كمنظومة رائدة ومفتوحة المصدر للمساعدين الشخصيين عبر تطبيقات المراسلة، والجداول الزمنية (Cron)، وتنفيذ المهام متعددة الوكلاء المعزولة.
يرتكز OpenClaw على ثلاثة أعمدة رئيسية:
- بروتوكول البوابة المنفصل (Gateway Protocol): خادم خلفي مركزي يعمل على المنفذ
18789، يدير توجيه القنوات، وحفظ الجلسات، والمهام المجدولة، واستقبال خطافات الويب (Webhooks). - تكامل شامل مع أكثر من 20 قناة: دعم أصيل لمنصات Telegram وWhatsApp (Baileys) وDiscord وSlack وSignal وiMessage وMatrix وWebChat.
- محرك المهارات والأمان الصارم: معيار مهارات بصيغة Markdown (
SKILL.md) متصل بمتجر ClawHub، مع عزل كامل عبر حاويات Docker وتجريد صلاحيات POSIX.
2. بنية OpenClaw: البوابة والقنوات وبيئة العمل
تقوم قوة OpenClaw على الفصل بين طبقة التحكم وطبقة التنفيذ. يتواصل الخادم المركزي (OpenClaw Gateway) عبر تقنيات WebSocket ومقابس Unix مع واجهات المستخدم وواجهات برمجة تطبيقات المراسلة.
+-----------------------------------------------------------------------------------+
| قنوات المراسلة الخارجية |
| Telegram | WhatsApp | Discord | Slack | Signal | iMessage | Matrix |
+-----------------------------------------------------------------------------------+
| (Webhook / WebSocket / Bot API)
v
+-----------------------------------------------------------------------------------+
| OpenClaw Gateway (Port 18789) |
| - محرك الاقتران وقوائم السماح (Allowlist) - مخزن السياق وحفظ الجلسات |
| - مجدول المهام المبرمجة (CronTab) - توجيه ومعالجة خطافات الويب (Webhooks) |
| - إعادة التحميل الحي (Hybrid Watch) - التبديل التلقائي للنماذج (Failover) |
+-----------------------------------------------------------------------------------+
| | |
v v v
+------------------+ +------------------+ +-------------------+
| الوكيل: المنزل | | الوكيل: العمل | | الوكيل: DevOps |
| - Workspace-Home| | - Workspace-Work| | - Workspace-Ops |
| - SOUL.md | | - SOUL.md | | - SOUL.md |
| - إدارة شخصية | | - Jira / Linear | | - أتمتة السحابة |
+------------------+ +------------------+ +-------------------+
| | |
+--------------------------------------+------------------------------+
|
v
+-----------------------------------------------------------------------------------+
| طبقة التنفيذ المعزولة (Multi-Agent Sandbox) |
| - العزل التام عبر حاويات Docker (`mode: non-main` / `mode: all`) |
| - تجريد صلاحيات POSIX بالكامل (`cap_drop: ALL`, مستخدم عادي UID 10001) |
| - وحدات تخزين للقراءة فقط (`:ro`) وذاكرة مؤقتة Tmpfs (`/tmp:noexec`) |
| - بيئة تشغيل المهارات (`SKILL.md` parser وفحص الحزم التنفيذية) |
+-----------------------------------------------------------------------------------+
هيكل مجلد مساحة العمل (Workspace)
~/.openclaw/
├── openclaw.json # ملف التكوين الرئيسي التقريري (JSON5)
├── cron.json # المهام المجدولة المسجلة
├── state/ # قواعد بيانات الجلسات SQLite والرموز
├── skills/ # المهارات العامة المشتركة
└── workspace/ # بيئة عمل الوكيل الافتراضية
├── AGENTS.md # القواعد العامة والتوجيهات السلوكية
├── SOUL.md # شخصية الوكيل ونبرة الحوار والقيود
├── TOOLS.md # إرشادات استخدام الأدوات المحلية
└── skills/ # مهارات خاصة بمساحة العمل
└── repo-analyzer/
└── SKILL.md # تعريف المهارة التنفيذية
الأوامر الأساسية لإدارة البوابة
# فحص حالة البوابة واستخدام الموارد
openclaw gateway status
# تشغيل البوابة في الخلفية كخادم مستقل
openclaw gateway start
# تشغيل البوابة في المقدمة مع تفاصيل السجلات
openclaw gateway --port 18789 --verbose
# إجراء فحص شامل للنظام والتحقق من التكوين
openclaw doctor
# الإصلاح التلقائي للأذونات والمسارات المفقودة
openclaw doctor --fix
3. دليل النشر في بيئة الإنتاج باستخدام Docker
يمثل منح الوكيل صلاحيات سطر الأوامر على نظام التشغيل المضيف مباشرة خطراً كبيراً. لذا، فإن المعيار الإنتاجي يعتمد على Docker Compose مع شبكات معزولة.
ملف docker-compose.yml الإنتاجي
version: "3.9"
services:
openclaw-gateway:
image: ghcr.io/openclaw/openclaw:latest
container_name: openclaw-gateway
restart: unless-stopped
user: "10001:10001"
security_opt:
- no-new-privileges:true
cap_drop:
- ALL
cap_add:
- CHOWN
- SETUID
- SETGID
environment:
- NODE_ENV=production
- OPENCLAW_HOME=/home/openclaw/.openclaw
- OPENCLAW_STATE_DIR=/home/openclaw/.openclaw/state
- OPENCLAW_GATEWAY_TOKEN=${OPENCLAW_GATEWAY_TOKEN}
- OPENCLAW_GATEWAY_PASSWORD=${OPENCLAW_GATEWAY_PASSWORD}
- ANTHROPIC_API_KEY=${ANTHROPIC_API_KEY}
- OPENAI_API_KEY=${OPENAI_API_KEY}
- DEEPSEEK_API_KEY=${DEEPSEEK_API_KEY}
volumes:
- openclaw-config:/home/openclaw/.openclaw
- openclaw-workspace:/home/openclaw/.openclaw/workspace
- /var/run/docker.sock:/var/run/docker.sock:ro
ports:
- "127.0.0.1:18789:18789"
networks:
- openclaw-net
healthcheck:
test: ["CMD", "openclaw", "health"]
interval: 30s
timeout: 10s
retries: 3
start_period: 20s
openclaw-sandbox:
image: ghcr.io/openclaw/sandbox-runner:latest
container_name: openclaw-sandbox
restart: always
network_mode: none
read_only: true
tmpfs:
- /tmp:rw,noexec,nosuid,size=256m
security_opt:
- no-new-privileges:true
cap_drop:
- ALL
volumes:
- openclaw-workspace:/workspace:rw
environment:
- RUNNER_UID=10001
- RUNNER_GID=10001
volumes:
openclaw-config:
driver: local
openclaw-workspace:
driver: local
networks:
openclaw-net:
driver: bridge
ملف تكوين openclaw.json
{
agents: {
defaults: {
workspace: "/home/openclaw/.openclaw/workspace",
model: {
primary: "anthropic/claude-sonnet-4-6",
fallbacks: ["deepseek/deepseek-chat", "openai/gpt-5.4"],
},
thinking: "high",
sandbox: {
mode: "non-main", // off | non-main | all
scope: "agent", // session | agent | shared
dockerImage: "ghcr.io/openclaw/sandbox-runner:latest",
timeoutSeconds: 300,
memoryLimitMb: 1024,
},
},
list: [
{
id: "main",
default: true,
workspace: "/home/openclaw/.openclaw/workspace",
},
{
id: "devops",
workspace: "/home/openclaw/.openclaw/workspace-devops",
sandbox: { mode: "all" },
},
],
},
channels: {
telegram: {
enabled: true,
botToken: "7123456789:AAFq_example_token_secret",
dmPolicy: "pairing", // pairing | allowlist | open | disabled
allowFrom: ["tg:987654321"],
},
discord: {
enabled: true,
botToken: "MTI4OTexampleDiscordBotToken",
dmPolicy: "allowlist",
allowFrom: ["dc:382910394857291029"],
},
},
cron: {
enabled: true,
maxConcurrentRuns: 4,
},
hotReload: "hybrid",
}
4. تنسيق الوكلاء المتعددين وأمان الصندوق الرملي
سياسات الرسائل المباشرة ودرجات العزل
- سياسة الرسائل الواردة (DM Policy):
pairing(الافتراضي): يرسل النظام كود اقتران للمستخدمين الجدد، ولا يتم التفاعل إلا بعد موافقة المدير عبرopenclaw pairing approve.allowlist: يقتصر التفاعل على الحسابات المسجلة في القائمة البيضاءallowFrom.open: متاح للجميع (موصى به لروبوتات الدعم العام فقط مع فرض وضعall).disabled: تعطيل الرسائل المباشرة واقتصار النظام على الإشعارات المجدولة.
- أوضاع الصندوق الرملي:
off: تشغيل الأوامر مباشرة على الخادم (سريع لكنه غير آمن).non-main(الموصى به): يعمل الوكيل الرئيسي على النظام بينما يتم عزل المهام الفرعية في حاويات Docker.all: تنفيذ كافة العمليات في حاويات معزولة تماماً ومقطوعة عن الإنترنت (network_mode: none).
5. محرك المهارات ونظام ClawHub
يتم توسيع قدرات الوكلاء عبر ملفات مهارات قياسية SKILL.md:
---
name: github-pr-analyzer
description: فحص طلبات السحب في GitHub وتشغيل الاختبارات وصياغة تقرير المراجعة.
metadata: {
"openclaw": {
"requires": {
"bins": ["gh", "jq", "git"],
"env": ["GITHUB_TOKEN"],
"config": ["sandbox.enabled"]
},
"os": ["linux", "darwin"],
"always": false,
"primaryEnv": "GITHUB_TOKEN"
}
}
---
# مهارة تحليل طلبات سحب GitHub
عند الاستدعاء من قبل المستخدم أو عبر خطاف ويب:
1. استخراج الفروقات عبر الأمر `gh pr diff <pr_number>`.
2. فحص الملفات المعدلة وقياس تغطية الاختبارات.
3. كتابة تقرير منظم بصيغة Markdown مع اقتباس سطور الأكواد البرمجية.
إدارة المهارات
# استعراض المهارات المتاحة
openclaw skills list
# تثبيت مهارة موثقة من ClawHub
openclaw skills install web-researcher
# تثبيت مهارة مباشرة من مستودع GitHub
openclaw skills install git:github.com/openclaw-community/postgres-inspector@v1.4.0
# فحص التوقيع الرقمي والصلاحيات للمهارة
openclaw skills verify web-researcher
# تحديث كافة المهارات المثبتة
openclaw skills update --all
6. تقييم الأداء والمقارنة القياسية: SWE-bench واستهلاك الموارد
| المعيار المقاس | OpenClaw (استضافة ذاتية + Sonnet 4.6) | Claude Code (CLI الرسمي) | Devin (المؤسسي) | AutoGen v0.4 (Docker محلي) | منصات SaaS السحابية |
|---|---|---|---|---|---|
| معدل حل المشكلات (SWE-bench) | 68.4% | 72.4% | 71.8% | 52.1% | 41.2% |
| دقة استدعاء الأدوات | 94.6% | 96.8% | 95.2% | 84.3% | 79.5% |
| زمن الاستجابة الأولي (TTFT) | 0.42 ثانية (خادم محلي دائم) | 1.84 ثانية | 4.80 ثانية (إقلاع VM سحابية) | 1.10 ثانية | 2.45 ثانية |
| ذاكرة الخمول (RAM) | 84 ميغابايت (نواة Node/Rust) | غير متاح (أداة سريعة) | سحابي بالكامل | 420 ميغابايت (محرك Python) | سحابي بالكامل |
| ذروة الذاكرة (5 مهام متزامنة) | 340 ميغابايت | غير متاح | سحابي بالكامل | 1,840 ميغابايت | سحابي بالكامل |
| وقت إقلاع الصندوق الرملي | 180 مللي ثانية (Docker دائم) | لا يوجد (مباشر) | بيئة افتراضية مغلقة | 450 مللي ثانية | بيئة افتراضية مغلقة |
| قنوات المراسلة المدعومة | أكثر من 20 قناة | سطر أوامر فقط | ويب و Slack | واجهة برمجة بايثون فقط | ويب و Telegram |
| سيادة البيانات والخصوصية | 100% داخل المنشأة | محلي / Cloud API | سحابي مغلق | 100% داخل المنشأة | سحابي مغلق |
7. أسعار OpenClaw والتكلفة الفعلية للرموز
يُظهر حجم البحث عن openclaw pricing تساؤلاً متكرراً: هل OpenClaw مجاني أم مدفوع؟
الإجابة القاطعة هي أن برنامج OpenClaw مجاني ومفتوح المصدر بنسبة 100% (بترخيص Apache 2.0 / MIT). لا توجد أي رسوم اشتراك شهرية أو رسوم مقاعد. تتلخص التكاليف التشغيلية فقط في:
- الخادم المستضيف: خادم VPS سحابي (ما بين 4 إلى 15 دولار شهرياً).
- رموز واجهات برمجة التطبيقات (API): الدفع بحسب الاستهلاك الفعلي لمزودي النماذج (Anthropic, OpenAI, DeepSeek).
جدول مقارنة التكاليف لكل 1,000 مهمة
| المنصة | الاشتراك الشهري الأساسي | نظام الفوترة | تكلفة الاستفسار البسيط | تكلفة المهمة المعقدة (تدقيق كود) | إجمالي التكلفة المتوقعة (500 مهمة) |
|---|---|---|---|---|---|
| OpenClaw (DeepSeek V4) | 0.00 $ | API مباشر (0.14$ / 0.28$ لكل 1M) | 0.0008 $ | 0.012 $ | 6.40 $ (شاملاً VPS بـ 5$) |
| OpenClaw (Claude Sonnet 4.6) | 0.00 $ | API مباشر (3.00$ / 15.00$ لكل 1M) | 0.0042 $ | 0.058 $ | 29.50 $ (شاملاً VPS بـ 5$) |
| Claude Code (Anthropic) | 0.00 $ (يتطلب باقة Max) | 20$/شهر + رسوم الرموز | 0.0042 $ | 0.058 $ | 45.00 – 80.00 $ |
| Devin Enterprise | 500.00 $ / مقعد / شهر | وحدات حسابية محددة + إضافات | متضمن في الاشتراك | متضمن في الاشتراك | +500.00 $ |
| منصات SaaS التجارية | 20.00 – 50.00 $ / شهر | حصص رسائل شهرية مقيدة | تستهلك من الحصة | توقف عند تجاوز الحد | 20.00 – 100.00 $ |
8. التشغيل والمراقبة وحل المشكلات
# التحقق من حالة الخادم والجلسات النشطة
openclaw gateway status
# مراقبة السجلات الحية أثناء التشغيل
openclaw logs --follow --lines 50
# التأكد من صحة إعدادات التكوين
openclaw config validate
# تكليف الوكيل بمهمة تتطلب تفكيراً استنتاجياً عميقاً
openclaw agent --message "قم بمراجعة أمنية شاملة لتبعيات المشروع الحالي" --thinking high
# إرسال إشعار مباشر إلى محادثة تيليجرام
openclaw message send --target "tg:987654321" --message "اكتملت خطة النشر بنجاح."
المشاكل الشائعة وطرق علاجها
- تعارض المنفذ (
EADDRINUSE 18789): وجود عملية قديمة لم تتوقف. استخدمopenclaw gateway stopأوkill -9 $(lsof -t -i :18789). - تعارض Telegram (
409 Conflict): تشغيل أكثر من حاوية بنفس مفتاح البوت. - أخطاء الصلاحيات في مساحة العمل (
EACCES): عدم تطابق معرّف UID. الحل:chown -R 10001:10001 ~/.openclaw/workspace.
9. الخاتمة والتوصيات
يمثل OpenClaw نقلة نوعية في الجمع بين مرونة برمجيات سطر الأوامر وأمان الأنظمة المعزولة في بيئات الإنتاج. بفضل دعم أكثر من 20 قناة مراسلة والاستضافة الذاتية عبر Docker، فإنه يوفر السيادة الكاملة على البيانات مع توفير يتجاوز 80% مقارنة بالحلول السحابية المغلقة.