
135,000 مثيل مكشوف: ماذا يعلّمنا عام الأمان في OpenClaw عن هوية الوكلاء
- DeepSeekجديدDeepSeek: DeepSeek V4 Flash Vision (Exp)2026-08-21$0.15 / $0.29 لكل مليون رمز
- z-aiجديدZ.ai: GLM 5.32026-08-1860الذكاء75البرمجة
- obsidianجديدQwen3.8 27B2026-08-1552الذكاء68البرمجة
- qwenجديدQwen: Qwen3.8 27B (free)2026-08-13qwen/qwen3.8-27b-free
- deepseekجديدDeepSeek: DeepSeek V4 Pro 08132026-08-1253الذكاء69البرمجة
- grokجديدSpaceXAI: Grok 4.62026-08-1261الذكاء77البرمجة
- metaMeta: Muse Spark 1.22026-08-0557الذكاء72البرمجة
- qwenQwen: Qwen3.8 Max2026-08-0358الذكاء72البرمجة
- deepseekDeepSeek: DeepSeek V4 Flash 07312026-07-3152الذكاء69البرمجة
- minimaxMiniMax: MiniMax-H32026-07-31minimax/minimax-h3
- qwenQwen: Qwen3.7 Flash2026-07-27$0.03 / $0.13 لكل مليون رمز
- orcaOrcaDub: OrcaDub 1.02026-07-27orca/dub
- anthropicAnthropic: Claude Opus 52026-07-2463الذكاء78البرمجة
- googleGoogle: Gemini 3.6 Flash2026-07-2152الذكاء69البرمجة
- googleGoogle: Gemini 3.5 Flash-Lite2026-07-2137الذكاء49البرمجة
- metaMeta: Muse Spark 1.12026-07-1653الذكاء71البرمجة
- kimiMoonshotAI: Kimi K32026-07-1560الذكاء76البرمجة
- openaiOpenAI: GPT-5.6 Luna2026-07-0952الذكاء71البرمجة
- openaiOpenAI: GPT-5.6 Terra2026-07-0957الذكاء77البرمجة
- openaiOpenAI: GPT-5.6 Sol2026-07-0961الذكاء77البرمجة
تم العثور على أكثر من 135,000 نسخة من OpenClaw مكشوفة على الإنترنت، إلى جانب CVE-2026-25253 بدرجة CVSS 8.8 وحملة عبر سلسلة التوريد أطلقت عليها الصحافة الأمنية اسم ClawHavoc — وكل ذلك أبلغت عنه أطراف خارجية وليس المشروع نفسه. لكن الرقم المهم ليس 135,000، بل هو ما كانت كل نسخة مكشوفة قادرة على الوصول إليه: حساب بريد نشط، وبطاقة دفع محفوظة، ونظام ملفات، ومتصفحًا بتسجيل دخول، وكلها تعود لشخص واحد. هذا الاقتران هو ما OrcaIDمُصمَّمٌ لكسرِهِ.
لا شيء من هذا يعد حجة على أن OpenClaw برنامج سيئ. إنه مجاني ومفتوح المصدر ومرخص بموجب MIT، مكتوب بلغة TypeScript وSwift، وتديره مؤسسة OpenClaw وPeter Steinberger، وقد جمع ما يقرب من 355,000 نجم على GitHub في خمسة أشهر — من بين المستودعات الأكثر حصولاً على نجوم في التاريخ، ووصفه أكثر من مراقب بأنه لحظة Netscape لوكلاء الذكاء الاصطناعي. لقد استحق ذلك. النقطة أكثر تحديداً وأكثر إزعاجاً: OpenClaw هو أكبر تجربة طبيعية لدينا حول ما يحدث عندما يعمل وكيل قادر بهوية إنسان، والنتائج ظهرت.
ما الذي يحمله OpenClaw حقًا
وصف المشروع نفسه هو ما يجعل السجل الأمني واضحًا — وهو لا يتحفظ. شبكة قدراته تسرد "وصول كامل للنظام: قراءة وكتابة الملفات، تشغيل أوامر الصدفة، تنفيذ البرامج النصية. وصول كامل أو وضع معزول — اختيارك." بجانب ذلك، "التحكم في المتصفح: يمكنه تصفح الويب، ملء النماذج، واستخراج البيانات من أي موقع"، و"ذاكرة دائمة" "تتذكر تفضيلاتك ومشاريعك وأشخاصك"، والدردشة عبر "أي من قنواته التسع والعشرين". يعمل OpenClaw على جهازك المحلي ويصل نموذجًا لغويًا كبيرًا (LLM) مباشرة بنظام تشغيلك، وملفاتك، وتطبيقات المراسلة، والإنترنت. منصات المراسلة هي الواجهة الرئيسية. يمكنه قراءة وإرسال البريد الإلكتروني، وإدارة التقويمات والمراسلة، وتنفيذ التعليمات البرمجية، وربط سير العمل عبر التطبيقات وواجهات برمجة التطبيقات (APIs). يعمل بشكل استباقي — مهام cron، والتذكيرات، والأعمال الخلفية — بدلاً من الاستجابة فقط عند مخاطبته.
كل واحدة من تلك هي قدرة حقيقية والسبب الذي يجعل الناس يشغّلونها. لكن اقرأ القائمة مجددًا كمهاجم، وستجد أنها جرد:
قراءة البريد وإرساله. صندوق الوارد الخاص بك هو المكان الذي تصل إليه رسائل إعادة تعيين كلمة المرور. الوصول للقراءة إليه يعادل تقريبًا الاستيلاء على كل ما تملكه من حسابات؛ والوصول للإرسال يعني أن أي شيء يصدره الوكيل يحمل اسمك.
الوصول إلى نظام الملفات ونظام التشغيل. بيانات الاعتماد المحلية، مفاتيح SSH، الرموز المميزة في ملفات dotfiles، أي شيء موجود على القرص.
تنفيذ الكود. إجراء تعسفي على المضيف.
جلسات الدخول النشطة. أيًا كان ما تمت مصادقة متصفحك عليه، يمكن للوكيل أن يعمل بسلطتك الكاملة وبدون سقف.
الجدولة دائمة التشغيل. نافذة التعرض مستمرة، وليست بطول المحادثة.
إذن، المثيل المكشوف ليس تسريبًا لبيانات الوكيل، بل هو تسريب للمشغِّل.

النمط على مدار العام
خذ أحداث 2026 مجتمعةً، ويظهر شكلٌ واحدٌ أكثر فائدةً من أي حادثةٍ بمفردها.
إنّ عدد مرات التعرض هو قصة إعدادات: عشرات الآلاف من الأشخاص يضعون وكيلًا محليًا قويًا على الشبكة دون تحصينه. هذه نتيجة متوقعة لبرنامج بهذه الشعبية وبهذه السهولة في التثبيت، ولا يمكن لأي مشروع منعها تمامًا.
CVE-2026-25253 بدرجة CVSS 8.8 تحكي قصة عن الخطورة. الأخطاء عالية الخطورة تحدث في جميع البرمجيات. ما يحدد سقف الخطورة هو مدى ما يمكن للبرنامج بلوغه — وهنا النطاق المتاح هو حياة المستخدم الرقمية بأكملها.
ClawHavoc هي حملة سلسلة توريد وقصة نظام بيئي. تشكّل قابلية توسعة OpenClaw عبر الإضافات جزءًا رئيسيًا من جاذبيتها، إذ تعمل الإضافة ضمن صلاحيات الوكيل. وعندما تكون تلك الصلاحية هي هوية المشغّل، ترث الإضافة الخبيثة هوية المشغّل.
إنّ قيد مارس 2026، الذي منعت فيه السلطات الصينية المؤسسات المملوكة للدولة والوكالات الحكومية من تشغيل تطبيقات OpenClaw على أجهزة الكمبيوتر المكتبية، هو الاستجابة المؤسسية — فالمؤسسة التي لا تستطيع تحديد نطاق ما يصل إليه الوكيل ستحظره في النهاية.
كانت الاستجابة الهندسية للمشروع حتى أغسطس 2026 جادّة وتشير في الاتجاه نفسه: حدود أكثر أمانًا للمتصفح والشبكة، وتعافٍ أقوى للقنوات، وتشخيصات أفضل للمشغّلين، وفي الإصدار 2026.8.1 أمان أقوى لمنع تسرّب البيانات السرّية، وتبديل ذرّي للنموذج وبيئة التشغيل، ونسخ احتياطي واستعادة لقطات SQLite، وعزل ملف تعريف تطبيق macOS. إن ضوابط منع تسرّب البيانات السرّية وعزل ملفات التعريف محاولتان لوضع جدار بين الوكيل وبيانات اعتماد المشغّل. وهذا هو الحدس الصحيح، ويُتبع من داخل بنية يعمل فيها الوكيل أساسًا بصفته المستخدم.
سقف التقوية
هذا هو الادعاء البنيوي، وهو المقال بأكمله: لا يمكنك عزل وكيل عن بيانات الاعتماد التي صُمم لاستخدامها.
عزل الملف الشخصي، وقواعد خروج الأسرار، وحدود الشبكة — كلها تقلّل من احتمال التسريب العرضي. لكنها لا تغيّر ما يحوزه الوكيل بشكل مشروع. إذا كانت الميزة هي «قراءة بريدك الإلكتروني وإرساله»، فلا يمكن لأي بيئة معزولة أن تمنع الوكيل من قراءة بريدك الإلكتروني وإرساله — فهذا هو المتطلب. التحصين يقلّل من احتمالية الفشل؛ لكنه يُبقي نطاق الانفجار كما كان تمامًا.
وهذا يعني أن خطورة أي ثغرة مستقبلية في OpenClaw تحدّها البنية المعمارية، لا الجهد الهندسي. وطالما أن صلاحية الوكيل هي هوية المشغّل، تظل عبارتا "الوكيل مخترَق" و"المشغّل مخترَق" جملةً واحدة.
هناك طريقتان فقط للخروج من ذلك. تقليل ما يمكن للوكيل فعله، وهو التخلي عن المنتج. أو منح الوكيل هوية خاصة به، بحيث يكون ما يلتقطه المهاجم محدودًا بتصميمه.

كيف يبدو المحدود
شكل OrcaID هو حساب مُصدَر للوكيل: معرف @name يُحل إلى name.orcaid.ai، مع محفظة تحتفظ برصيد باسم الوكيل، وبطاقة افتراضية مقفلة للتاجر تُصفّى من ذلك الرصيد، وصندوق وارد يغطي نطاق الوكيل بالكامل ويُفحص قبل وصول أي شيء إلى النموذج، ورقم هاتف يتم تسجيله وتفريغه نصيًا. يحتفظ المشغّل بسقف شهري صارم، ومفتاح إيقاف فوري بنقرة واحدة، وكشف حساب واحد يغطي الرموز والدولارات.
قم بتشغيل أحداث OpenClaw على هذا الشكل، والفرق ليس تزايديًا:
المثيل معرّض للإنترنت. تحت هوية مستعارة: يحصل المهاجم على بريدك وملفاتك وبطاقتك وجلساتك. تحت هوية مُصدرة: يحصل المهاجم على رصيد الوكيل المحدود بسقف وصندوق بريده الخاص.
ثغرة RCE عالية الخطورة. بهوية مستعارة: تتصاعد لتطال حياتك الرقمية بالكامل. بهوية صادرة: مقيدة بما مُوّلت به تلك الهوية وسُمح لها بفعله.
إضافة خبيثة. بموجب هوية مستعارة: ترث سلطتك. بموجب هوية صادرة: ترث سلطة الوكيل، وهي ذات سقف.
يجب إيقاف العميل. بهوية مستعارة: غيّر بيانات اعتمادك الخاصة، مما يحبسك خارج النظام. بهوية ممنوحة: مفتاح الإيقاف على المقبض؛ أنت غير متأثر.
بعد وقوع الحدث. تحت هوية مستعارة: أعد البناء عبر البريد والبطاقة والبائعين. تحت هوية صادرة: دفتر أستاذ واحد لذلك العميل.
بطاقة مقيدة بتجار محددين هي مثال جيد على لماذا الأدوات المخصصة لكل وكيل تتفوق على تلك المخصصة لكل مستخدم. البطاقة التي تعمل فقط مع تجار معينين وتُرفض فور تجاوزها حدًا أقصى هي وسيلة دفع عامة سيئة ووسيلة دفع ممتازة للوكيل، لأن إنفاق الوكيل المشروع ضيق ويمكن التنبؤ به على نحو لا يمكن معه تنبؤ إنفاق الشخص. يمكنك تقييد بطاقة الوكيل بطرق لن تتحملها أبدًا على بطاقتك الشخصية.
الالتزام بالدقة إلزامي: على orcaid.ai، تُوصف المحفظة والبطاقة والرقم بأنها "عند التحقق" بينما يُوصف صندوق الوارد بأنه "عند الإطلاق". هذا تسجيل مسبق. حجز الاسم المستعار مجاني ولا يفتح حسابًا ولا يبدأ الفوترة. ولا يوجد أي تكامل مع OpenClaw — لم يُعلَن عن أي شيء من هذا القبيل، ولا ينبغي فهم أي شيء هنا على أنه تكامل. OpenClaw هو الدليل، وليس التكامل.
إذا قمت بتشغيل OpenClaw اليوم
المشروع مفيد حقًا، وهذه ليست توصية بالتوقف. إنها توصية بتسعير التعرض للمخاطر بأمانة.
افترض أن كل ما يمكن للوكيل الوصول إليه يقع ضمن نطاق الاختراق إذا تم اختراق الوكيل، وقلّص هذه المجموعة بدلاً من محاولة حمايتها — مستخدم نظام مخصص، حساب بريد منفصل، بطاقة بحدّ منخفض، وعدم الوصول إلى صندوق بريدك الأساسي كلها متاحة الآن، وكل واحدة منها تقتطع مساحة حقيقية من نطاق الانفجار. خذ تحديث 2026.8.1 بجدية وحدّث نظامك، لكن لا تخلط بين التحصين والعزل. أبقِ سطح الإضافات (plugins) صغيرًا بقدر ما تستطيع التعايش معه، لأن ClawHavoc أظهر أن النظام البيئي هدف. وإذا كانت العيّنة (instance) قابلة للوصول من الإنترنت، فعامل ذلك كحادث وليس كمخاطرة — 135,000 شخص لم ينووا أن يكونوا على تلك القائمة.

الخلاصة
يُعد إصدار OpenClaw لعام 2026 أوضح دليل متاح على أن الاستقلالية دون هوية هي بنية أمنية ذات سقف. لقد فعل المشروع الشيء المسؤول في كل خطوة — الحدود، وضوابط خروج الأسرار، وعزل الملفات الشخصية — ومع ذلك ستظل شدة الخلل القادم محددة بحقيقة أن الوكيل يتصرف بصفة المستخدم. هذا ليس عيبًا في البرمجية؛ بل هو خاصية من خصائص التصميم، يتشاركها كل وكيل يقترض بيانات اعتماد بشرية لإنجاز أي مهمة.
منح الوكيل اسمه الخاص، ورصيده المموَّل المحدود بسقف، وصندوق وارد مُصفَّى، ومفتاحًا واحدًا يسحبه، هو النسخة التي يظل فيها أي حلٍّ وسطٍ حدثًا صغيرًا. أما OrcaID فهو اليوم حجزٌ لا منتج مُسلَّم، ويُحكَم عليه عند الإطلاق. لكنّ الحجّة على الفكرة قُدِّمت، على نطاق واسع، عبر 135,000 حالةٍ لم يكن مفترضًا العثور عليها.
ملاحظة حول المصادر: ترخيص OpenClaw ولغته والمشرفون عليه وهندسة الجهاز المحلي وقائمة القدرات (قراءة/إرسال البريد، التقويمات، المراسلة، تنفيذ الأكواد، سير العمل عبر التطبيقات، الجدولة الاستباقية) وبنود التحصين 2026.8.1 مأخوذة من مواد المشروع نفسه وملاحظات الإصدار. أما النجوم البالغ عددها ~355,000 على GitHub، ووصف «لحظة نيتسكيب»، وأكثر من 135,000 مثيل مكشوف، وCVE-2026-25253 (بدرجة 8.8 في CVSS)، وحملة سلسلة التوريد ClawHavoc، والقيود التي فرضتها الحكومة الصينية في مارس 2026 على المؤسسات والوكالات الحكومية، وإعادة التسمية التي حثّت عليها Anthropic والتي نشرتها The Verge، فكلها أمور أُبلغ عنها بشكل مستقل، وليست ادعاءات من المشروع. أما محفظة OrcaID وبطاقته وصندوق الوارد والرقم، وتسميتا «عند التحقق» و«عند الإطلاق»، وضوابط السقف/مفتاح الإيقاف/الدفتر الموحّد، فمصدرها orcaid.ai، وتحققت منها في 2026-08-22 — وهي ادعاءات ما قبل التسجيل وليست قدرات مُسلَّمة. ولم يُعلَن عن أي تكامل بين OrcaID وOpenClaw.
