Autonomous Agents

دليل عميل OpenClaw الذاتي: البنية المعمارية وDocker والتكاليف

### إجابة سريعة: ما هو OpenClaw وما الذي يميزه؟

يُعد OpenClaw مساعد ذكاء اصطناعي شخصي مستقل ومفتوح المصدر مبني على معمارية Gateway المنفصلة، مع دعم لأكثر من 20 منصة مراسلة وتنفيذ متعدد الوكلاء داخل بيئة معزولة (Sandbox). بخلاف وكلاء SaaS المغلقين بتكلفة 20–50 دولار شهرياً، لا يتطلب OpenClaw أي اشتراك ($0) وتبلغ تكلفة كل مهمة ما بين 0.003 و 0.042 دولار عبر واجهات API المباشرة.


1. نظرة عامة: ماذا يمثل OpenClaw في عام 2026؟

في عام 2026، انتقلت تكنولوجيا وكلاء الذكاء الاصطناعي من نوافذ الدردشة الفردية إلى حلقات تنفيذ ذاتية ومستمرة مدفوعة بالأحداث على مدار 24 ساعة يومياً. وفي حين تركز أدوات مثل Claude Code وOpenAI Codex على بيئة سطر الأوامر (CLI) للمطورين، برز OpenClaw كمنظومة رائدة ومفتوحة المصدر للمساعدين الشخصيين عبر تطبيقات المراسلة، والجداول الزمنية (Cron)، وتنفيذ المهام متعددة الوكلاء المعزولة.

يرتكز OpenClaw على ثلاثة أعمدة رئيسية:

  1. بروتوكول البوابة المنفصل (Gateway Protocol): خادم خلفي مركزي يعمل على المنفذ 18789، يدير توجيه القنوات، وحفظ الجلسات، والمهام المجدولة، واستقبال خطافات الويب (Webhooks).
  2. تكامل شامل مع أكثر من 20 قناة: دعم أصيل لمنصات Telegram وWhatsApp (Baileys) وDiscord وSlack وSignal وiMessage وMatrix وWebChat.
  3. محرك المهارات والأمان الصارم: معيار مهارات بصيغة Markdown (SKILL.md) متصل بمتجر ClawHub، مع عزل كامل عبر حاويات Docker وتجريد صلاحيات POSIX.

2. بنية OpenClaw: البوابة والقنوات وبيئة العمل

تقوم قوة OpenClaw على الفصل بين طبقة التحكم وطبقة التنفيذ. يتواصل الخادم المركزي (OpenClaw Gateway) عبر تقنيات WebSocket ومقابس Unix مع واجهات المستخدم وواجهات برمجة تطبيقات المراسلة.

+-----------------------------------------------------------------------------------+
|                              قنوات المراسلة الخارجية                              |
|   Telegram  |  WhatsApp  |  Discord  |  Slack  |  Signal  |  iMessage  |  Matrix  |
+-----------------------------------------------------------------------------------+
                                          | (Webhook / WebSocket / Bot API)
                                          v
+-----------------------------------------------------------------------------------+
|                            OpenClaw Gateway (Port 18789)                          |
|  - محرك الاقتران وقوائم السماح (Allowlist) - مخزن السياق وحفظ الجلسات             |
|  - مجدول المهام المبرمجة (CronTab)        - توجيه ومعالجة خطافات الويب (Webhooks) |
|  - إعادة التحميل الحي (Hybrid Watch)      - التبديل التلقائي للنماذج (Failover)   |
+-----------------------------------------------------------------------------------+
       |                                      |                              |
       v                                      v                              v
+------------------+                  +------------------+         +-------------------+
|  الوكيل: المنزل  |                  |  الوكيل: العمل   |         |  الوكيل: DevOps   |
|  - Workspace-Home|                  |  - Workspace-Work|         |  - Workspace-Ops  |
|  - SOUL.md       |                  |  - SOUL.md       |         |  - SOUL.md        |
|  - إدارة شخصية   |                  |  - Jira / Linear |         |  - أتمتة السحابة  |
+------------------+                  +------------------+         +-------------------+
       |                                      |                              |
       +--------------------------------------+------------------------------+
                                          |
                                          v
+-----------------------------------------------------------------------------------+
|                       طبقة التنفيذ المعزولة (Multi-Agent Sandbox)                 |
|  - العزل التام عبر حاويات Docker (`mode: non-main` / `mode: all`)                 |
|  - تجريد صلاحيات POSIX بالكامل (`cap_drop: ALL`, مستخدم عادي UID 10001)           |
|  - وحدات تخزين للقراءة فقط (`:ro`) وذاكرة مؤقتة Tmpfs (`/tmp:noexec`)             |
|  - بيئة تشغيل المهارات (`SKILL.md` parser وفحص الحزم التنفيذية)                   |
+-----------------------------------------------------------------------------------+

هيكل مجلد مساحة العمل (Workspace)

~/.openclaw/
├── openclaw.json          # ملف التكوين الرئيسي التقريري (JSON5)
├── cron.json              # المهام المجدولة المسجلة
├── state/                 # قواعد بيانات الجلسات SQLite والرموز
├── skills/                # المهارات العامة المشتركة
└── workspace/             # بيئة عمل الوكيل الافتراضية
    ├── AGENTS.md          # القواعد العامة والتوجيهات السلوكية
    ├── SOUL.md            # شخصية الوكيل ونبرة الحوار والقيود
    ├── TOOLS.md           # إرشادات استخدام الأدوات المحلية
    └── skills/            # مهارات خاصة بمساحة العمل
        └── repo-analyzer/
            └── SKILL.md   # تعريف المهارة التنفيذية

الأوامر الأساسية لإدارة البوابة

# فحص حالة البوابة واستخدام الموارد
openclaw gateway status

# تشغيل البوابة في الخلفية كخادم مستقل
openclaw gateway start

# تشغيل البوابة في المقدمة مع تفاصيل السجلات
openclaw gateway --port 18789 --verbose

# إجراء فحص شامل للنظام والتحقق من التكوين
openclaw doctor

# الإصلاح التلقائي للأذونات والمسارات المفقودة
openclaw doctor --fix

3. دليل النشر في بيئة الإنتاج باستخدام Docker

يمثل منح الوكيل صلاحيات سطر الأوامر على نظام التشغيل المضيف مباشرة خطراً كبيراً. لذا، فإن المعيار الإنتاجي يعتمد على Docker Compose مع شبكات معزولة.

ملف docker-compose.yml الإنتاجي

version: "3.9"

services:
  openclaw-gateway:
    image: ghcr.io/openclaw/openclaw:latest
    container_name: openclaw-gateway
    restart: unless-stopped
    user: "10001:10001"
    security_opt:
      - no-new-privileges:true
    cap_drop:
      - ALL
    cap_add:
      - CHOWN
      - SETUID
      - SETGID
    environment:
      - NODE_ENV=production
      - OPENCLAW_HOME=/home/openclaw/.openclaw
      - OPENCLAW_STATE_DIR=/home/openclaw/.openclaw/state
      - OPENCLAW_GATEWAY_TOKEN=${OPENCLAW_GATEWAY_TOKEN}
      - OPENCLAW_GATEWAY_PASSWORD=${OPENCLAW_GATEWAY_PASSWORD}
      - ANTHROPIC_API_KEY=${ANTHROPIC_API_KEY}
      - OPENAI_API_KEY=${OPENAI_API_KEY}
      - DEEPSEEK_API_KEY=${DEEPSEEK_API_KEY}
    volumes:
      - openclaw-config:/home/openclaw/.openclaw
      - openclaw-workspace:/home/openclaw/.openclaw/workspace
      - /var/run/docker.sock:/var/run/docker.sock:ro
    ports:
      - "127.0.0.1:18789:18789"
    networks:
      - openclaw-net
    healthcheck:
      test: ["CMD", "openclaw", "health"]
      interval: 30s
      timeout: 10s
      retries: 3
      start_period: 20s

  openclaw-sandbox:
    image: ghcr.io/openclaw/sandbox-runner:latest
    container_name: openclaw-sandbox
    restart: always
    network_mode: none
    read_only: true
    tmpfs:
      - /tmp:rw,noexec,nosuid,size=256m
    security_opt:
      - no-new-privileges:true
    cap_drop:
      - ALL
    volumes:
      - openclaw-workspace:/workspace:rw
    environment:
      - RUNNER_UID=10001
      - RUNNER_GID=10001

volumes:
  openclaw-config:
    driver: local
  openclaw-workspace:
    driver: local

networks:
  openclaw-net:
    driver: bridge

ملف تكوين openclaw.json

{
  agents: {
    defaults: {
      workspace: "/home/openclaw/.openclaw/workspace",
      model: {
        primary: "anthropic/claude-sonnet-4-6",
        fallbacks: ["deepseek/deepseek-chat", "openai/gpt-5.4"],
      },
      thinking: "high",
      sandbox: {
        mode: "non-main", // off | non-main | all
        scope: "agent",   // session | agent | shared
        dockerImage: "ghcr.io/openclaw/sandbox-runner:latest",
        timeoutSeconds: 300,
        memoryLimitMb: 1024,
      },
    },
    list: [
      {
        id: "main",
        default: true,
        workspace: "/home/openclaw/.openclaw/workspace",
      },
      {
        id: "devops",
        workspace: "/home/openclaw/.openclaw/workspace-devops",
        sandbox: { mode: "all" },
      },
    ],
  },
  channels: {
    telegram: {
      enabled: true,
      botToken: "7123456789:AAFq_example_token_secret",
      dmPolicy: "pairing", // pairing | allowlist | open | disabled
      allowFrom: ["tg:987654321"],
    },
    discord: {
      enabled: true,
      botToken: "MTI4OTexampleDiscordBotToken",
      dmPolicy: "allowlist",
      allowFrom: ["dc:382910394857291029"],
    },
  },
  cron: {
    enabled: true,
    maxConcurrentRuns: 4,
  },
  hotReload: "hybrid",
}

4. تنسيق الوكلاء المتعددين وأمان الصندوق الرملي

سياسات الرسائل المباشرة ودرجات العزل

  1. سياسة الرسائل الواردة (DM Policy):
  • pairing (الافتراضي): يرسل النظام كود اقتران للمستخدمين الجدد، ولا يتم التفاعل إلا بعد موافقة المدير عبر openclaw pairing approve .
  • allowlist: يقتصر التفاعل على الحسابات المسجلة في القائمة البيضاء allowFrom.
  • open: متاح للجميع (موصى به لروبوتات الدعم العام فقط مع فرض وضع all).
  • disabled: تعطيل الرسائل المباشرة واقتصار النظام على الإشعارات المجدولة.
  1. أوضاع الصندوق الرملي:
  • off: تشغيل الأوامر مباشرة على الخادم (سريع لكنه غير آمن).
  • non-main (الموصى به): يعمل الوكيل الرئيسي على النظام بينما يتم عزل المهام الفرعية في حاويات Docker.
  • all: تنفيذ كافة العمليات في حاويات معزولة تماماً ومقطوعة عن الإنترنت (network_mode: none).

5. محرك المهارات ونظام ClawHub

يتم توسيع قدرات الوكلاء عبر ملفات مهارات قياسية SKILL.md:

---
name: github-pr-analyzer
description: فحص طلبات السحب في GitHub وتشغيل الاختبارات وصياغة تقرير المراجعة.
metadata: {
  "openclaw": {
    "requires": {
      "bins": ["gh", "jq", "git"],
      "env": ["GITHUB_TOKEN"],
      "config": ["sandbox.enabled"]
    },
    "os": ["linux", "darwin"],
    "always": false,
    "primaryEnv": "GITHUB_TOKEN"
  }
}
---

# مهارة تحليل طلبات سحب GitHub

عند الاستدعاء من قبل المستخدم أو عبر خطاف ويب:
1. استخراج الفروقات عبر الأمر `gh pr diff <pr_number>`.
2. فحص الملفات المعدلة وقياس تغطية الاختبارات.
3. كتابة تقرير منظم بصيغة Markdown مع اقتباس سطور الأكواد البرمجية.

إدارة المهارات

# استعراض المهارات المتاحة
openclaw skills list

# تثبيت مهارة موثقة من ClawHub
openclaw skills install web-researcher

# تثبيت مهارة مباشرة من مستودع GitHub
openclaw skills install git:github.com/openclaw-community/postgres-inspector@v1.4.0

# فحص التوقيع الرقمي والصلاحيات للمهارة
openclaw skills verify web-researcher

# تحديث كافة المهارات المثبتة
openclaw skills update --all

6. تقييم الأداء والمقارنة القياسية: SWE-bench واستهلاك الموارد

المعيار المقاس OpenClaw (استضافة ذاتية + Sonnet 4.6) Claude Code (CLI الرسمي) Devin (المؤسسي) AutoGen v0.4 (Docker محلي) منصات SaaS السحابية
معدل حل المشكلات (SWE-bench) 68.4% 72.4% 71.8% 52.1% 41.2%
دقة استدعاء الأدوات 94.6% 96.8% 95.2% 84.3% 79.5%
زمن الاستجابة الأولي (TTFT) 0.42 ثانية (خادم محلي دائم) 1.84 ثانية 4.80 ثانية (إقلاع VM سحابية) 1.10 ثانية 2.45 ثانية
ذاكرة الخمول (RAM) 84 ميغابايت (نواة Node/Rust) غير متاح (أداة سريعة) سحابي بالكامل 420 ميغابايت (محرك Python) سحابي بالكامل
ذروة الذاكرة (5 مهام متزامنة) 340 ميغابايت غير متاح سحابي بالكامل 1,840 ميغابايت سحابي بالكامل
وقت إقلاع الصندوق الرملي 180 مللي ثانية (Docker دائم) لا يوجد (مباشر) بيئة افتراضية مغلقة 450 مللي ثانية بيئة افتراضية مغلقة
قنوات المراسلة المدعومة أكثر من 20 قناة سطر أوامر فقط ويب و Slack واجهة برمجة بايثون فقط ويب و Telegram
سيادة البيانات والخصوصية 100% داخل المنشأة محلي / Cloud API سحابي مغلق 100% داخل المنشأة سحابي مغلق

7. أسعار OpenClaw والتكلفة الفعلية للرموز

يُظهر حجم البحث عن openclaw pricing تساؤلاً متكرراً: هل OpenClaw مجاني أم مدفوع؟

الإجابة القاطعة هي أن برنامج OpenClaw مجاني ومفتوح المصدر بنسبة 100% (بترخيص Apache 2.0 / MIT). لا توجد أي رسوم اشتراك شهرية أو رسوم مقاعد. تتلخص التكاليف التشغيلية فقط في:

  1. الخادم المستضيف: خادم VPS سحابي (ما بين 4 إلى 15 دولار شهرياً).
  2. رموز واجهات برمجة التطبيقات (API): الدفع بحسب الاستهلاك الفعلي لمزودي النماذج (Anthropic, OpenAI, DeepSeek).

جدول مقارنة التكاليف لكل 1,000 مهمة

المنصة الاشتراك الشهري الأساسي نظام الفوترة تكلفة الاستفسار البسيط تكلفة المهمة المعقدة (تدقيق كود) إجمالي التكلفة المتوقعة (500 مهمة)
OpenClaw (DeepSeek V4) 0.00 $ API مباشر (0.14$ / 0.28$ لكل 1M) 0.0008 $ 0.012 $ 6.40 $ (شاملاً VPS بـ 5$)
OpenClaw (Claude Sonnet 4.6) 0.00 $ API مباشر (3.00$ / 15.00$ لكل 1M) 0.0042 $ 0.058 $ 29.50 $ (شاملاً VPS بـ 5$)
Claude Code (Anthropic) 0.00 $ (يتطلب باقة Max) 20$/شهر + رسوم الرموز 0.0042 $ 0.058 $ 45.00 – 80.00 $
Devin Enterprise 500.00 $ / مقعد / شهر وحدات حسابية محددة + إضافات متضمن في الاشتراك متضمن في الاشتراك +500.00 $
منصات SaaS التجارية 20.00 – 50.00 $ / شهر حصص رسائل شهرية مقيدة تستهلك من الحصة توقف عند تجاوز الحد 20.00 – 100.00 $

8. التشغيل والمراقبة وحل المشكلات

# التحقق من حالة الخادم والجلسات النشطة
openclaw gateway status

# مراقبة السجلات الحية أثناء التشغيل
openclaw logs --follow --lines 50

# التأكد من صحة إعدادات التكوين
openclaw config validate

# تكليف الوكيل بمهمة تتطلب تفكيراً استنتاجياً عميقاً
openclaw agent --message "قم بمراجعة أمنية شاملة لتبعيات المشروع الحالي" --thinking high

# إرسال إشعار مباشر إلى محادثة تيليجرام
openclaw message send --target "tg:987654321" --message "اكتملت خطة النشر بنجاح."

المشاكل الشائعة وطرق علاجها

  1. تعارض المنفذ (EADDRINUSE 18789): وجود عملية قديمة لم تتوقف. استخدم openclaw gateway stop أو kill -9 $(lsof -t -i :18789).
  2. تعارض Telegram (409 Conflict): تشغيل أكثر من حاوية بنفس مفتاح البوت.
  3. أخطاء الصلاحيات في مساحة العمل (EACCES): عدم تطابق معرّف UID. الحل: chown -R 10001:10001 ~/.openclaw/workspace.

9. الخاتمة والتوصيات

يمثل OpenClaw نقلة نوعية في الجمع بين مرونة برمجيات سطر الأوامر وأمان الأنظمة المعزولة في بيئات الإنتاج. بفضل دعم أكثر من 20 قناة مراسلة والاستضافة الذاتية عبر Docker، فإنه يوفر السيادة الكاملة على البيانات مع توفير يتجاوز 80% مقارنة بالحلول السحابية المغلقة.

→ كل المقالات
0 / 4