أمن OpenClaw هو الجزء الذي يؤجله الجميع حتى يلدغهم. تُشغّل الوكيل، يقرأ ملفاتك، ويُرسل إشعارات إلى Slack الخاص بك، والعرض التجريبي يبدو سحرًا. ثم يترسخ الأمر: هذا الشيء يستطيع تشغيل أوامر، لمس تقويمك، والوصول إلى مستودعاتك. وكيل الذكاء الاصطناعي المستضاف ذاتيًا هو، بحكم التصميم، قطعة برمجية لها أيدٍ. تأمينه ليس تحصينًا اختياريًا تضيفه لاحقًا. إنه ثمن منحه ذلك المدى في المقام الأول.
هذه قائمة فحص ملموسة، لا محاضرة. نُشغّل نسخة منها على كل نشر لـ OpenClaw نقوم به، وهي مضبوطة لفرق في الإمارات تهتم بإقامة البيانات والتدقيق. اعمل عليها قبل أن توجّه الوكيل نحو أي شيء يهم. إذا كنت لا تزال تُعِدّه، اقرن هذا مع دليل إعداد OpenClaw.
ابدأ من الحد الأدنى من الصلاحيات
الخطأ الأكبر الوحيد هو منح الوكيل وصولًا أكثر مما تحتاجه مهمته. وكيل يقوم فقط بفرز مشاكل GitHub لا يحتاج صلاحية كتابة على بيئة الإنتاج. وكيل يلخّص المستندات لا يحتاج مفتاح API الخاص بالفوترة.
ارسم خريطة كل أداة وقناة يملكها الوكيل، ثم اسأل عن كل واحدة: ما أسوأ ما يمكن أن يفعله هذا إذا خُدع النموذج؟ حقن التعليمات (Prompt Injection) حقيقي، وتعليمة عدائية مدفونة في مستند أو رسالة يمكن أن تحاول تحويل الوكيل ضدك. الحد الأدنى من الصلاحيات هو ما يحدّ من نطاق الانفجار عندما يحدث ذلك.
- شغّل OpenClaw تحت مستخدم غير جذري مخصص، لا كـ root أبدًا.
- حدد نطاق كل مفتاح API ورمز إلى الحد الأدنى المطلوب، للقراءة فقط حيثما أمكن.
- امنح الأدوات واحدة في كل مرة وفقط عندما يحتاجها سير عمل فعليًا.
- احتفظ ببيانات اعتماد منفصلة لكل قناة حتى لا يؤدي إلغاء واحدة إلى كسر كل شيء.
أحكم قفل الأسرار
مفاتيح API الخاصة بمزوّدك، ورموز القنوات، وأي بيانات اعتماد تكامل هي مفاتيح المملكة. عاملها على هذا الأساس.
لا تُدرج الأسرار بشكل ثابت أبدًا في ملفات إعداد مُرسلة إلى مستودع. استخدم متغيرات بيئة أو مدير أسرار مناسب، وتأكد من أن مساحة عمل الوكيل لا تستطيع قراءة ملفات لا شأن لها بها. إصدار التحصين لعام 2026 شدّد سلامة مساحة العمل لهذا السبب بالضبط، لكن الانضباط في الإعداد ما زال مسؤوليتك.
- خزّن الأسرار خارج مجلد المشروع وخارج نظام التحكم بالإصدارات.
- قيّد أذونات الملفات على أي ملف أسرار بـ chmod 600.
- أعد تدوير المفاتيح وفق جدول، وفورًا إذا غادر أحد الفريق.
- استخدم مفاتيح منفصلة للتطوير والإنتاج بحيث لا يستطيع مفتاح تطوير مُسرّب لمس بيانات حية.
حصّن الشبكة
وكيل مستضاف ذاتيًا على خادم افتراضي خاص (VPS) مكشوف على الإنترنت المفتوح ما لم تقل غير ذلك. اجعل الافتراضي مغلقًا.
معظم نشرات OpenClaw لا تحتاج أي منافذ واردة مفتوحة للعالم بخلاف ما يتعامل معه وكيل عكسي. البوابة والجلسات ومعالجة الأحداث يمكن أن تعيش خلف جدار حماية بينما يتواصل الوكيل خارجيًا مع القنوات والمزوّدين.
- فعّل جدار حماية للمضيف واسمح فقط بالمنافذ التي تستخدمها فعليًا.
- ضع أي واجهة ويب خلف وكيل عكسي بـ TLS، لا HTTP عاديًا أبدًا.
- قيّد SSH بالمصادقة القائمة على المفاتيح ومجموعة معروفة من عناوين IP.
- فكّر في VPN أو شبكة خاصة للوصول الإداري بدلًا من الكشف العام.
- لأعباء العمل الحساسة للبيانات، أبقِ الخادم الافتراضي في منطقة تلبي متطلبات إقامة البيانات في الإمارات.
إذا لم تكن قد جهّزت الخادم بعد، شرحنا حول كيفية تثبيت OpenClaw على خادم افتراضي خاص يغطي الأساس قبل أن تبني هذا فوقه.
ابقَ محدَّثًا، خاصة بعد إصدار الربيع
أطلق OpenClaw موجة تحصين أمني كبرى بين أواخر مارس ومنتصف أبريل 2026، تغطي احتواء الصلاحيات، وسلامة مساحة العمل، ودفاعات الشبكة، والثقة بين المكونات. إذا كنت تُشغّل إصدارًا من قبل ذلك، فأنت تفتقد حمايات مهمة. حدّث.
البقاء محدَّثًا ليس مرة واحدة. أطر عمل الوكلاء تتحرك بسرعة، وإصلاحات الأمان تصدر بانتظام.
- شغّل إصدارًا حديثًا من OpenClaw يتضمن عمل التحصين لربيع 2026.
- أبقِ Node على إصدار مدعوم (Node 24، أو 22.19 فما فوق).
- رقّع نظام تشغيل المضيف وفق جدول، لا فقط عندما ينكسر شيء.
- اشترك في ملاحظات الإصدار حتى لا تمر تحديثات الأمان دون ملاحظة.
- راجع docs.openclaw.ai عندما يمس إصدار سطح الأمان.
ابنِ التدقيق والمراقبة
لا يمكنك تأمين ما لا تستطيع رؤيته. الوكيل يتصرف نيابة عنك، لذا تحتاج سجلًا لما فعله وإنذارًا عندما يفعل شيئًا غريبًا.
نظام الأحداث في OpenClaw يمنحك المادة الخام. التقطها، خزّنها في مكان لا يستطيع الوكيل نفسه العبث به، وانظر إليها فعلًا.
- سجّل كل استدعاء أداة، تنفيذ أمر، وإجراء قناة مع طابع زمني.
- أرسل السجلات إلى مخزن منفصل خارج مساحة عمل الوكيل نفسها.
- أنذر عند الإجراءات عالية المخاطر: تنفيذ الأوامر، استخدام بيانات الاعتماد، مكالمات شبكة صادرة إلى وجهات جديدة.
- راجع السجلات بانتظام، لا فقط بعد حادثة.
- اضبط تنبيهات إنفاق على حسابات المزوّد حتى لا تستطيع حلقة متسارعة أن تحرق الميزانية بصمت.
احصر سطح الأوامر
تشغيل الأوامر واحدة من أقوى ميزات OpenClaw وأخطرها. وكيل يستطيع تشغيل أوامر shell يمكنه، في ظروف خاطئة، أن يسبب ضررًا حقيقيًا.
قرر بشكل متعمد ما يُسمح للوكيل بتنفيذه. الوضع الأكثر أمانًا هو قائمة سماح بالأوامر المعروفة بدلًا من وصول shell مفتوح. إذا احتاج سير عمل قدرة واسعة، اعزله.
- فضّل قائمة سماح صريحة بالأوامر المسموحة على التنفيذ غير المقيّد.
- شغّل الوكلاء القادرين على تنفيذ الأوامر في حاوية أو بيئة معزولة، لا على المضيف المكشوف.
- أبقِ أتمتة المتصفح، التي تحتاج 8 غيغابايت أو أكثر، في بيئتها المعزولة الخاصة.
- اطلب خطوة موافقة إنسانية لأي إجراء لا رجعة فيه أو تدميري.
عمل الثقة بين المكونات في إصدار ربيع 2026 يهم هنا أيضًا. شدّد كيفية ثقة أجزاء OpenClaw، البوابة والجلسات والقنوات والأدوات والأحداث، ببعضها في التعليمات الممررة بينها، وهذا يغلق فئة من الهجمات حيث تحاول قناة مخترقة تفعيل أداة ذات صلاحيات عالية. حافظ على تلك الحدود سليمة: لا تربط قناة منخفضة الثقة مباشرة بمسار أوامر عالي الصلاحيات. مرّرها عبر خطوة مراجعة بدلًا من ذلك.
مثال من الخليج
شركة تقنية مالية في دبي أرادت وكيل OpenClaw لمراقبة GitHub الخاص بها، وتلخيص طلبات السحب إلى Slack، والإجابة عن أسئلة الموظفين عبر Teams. مفيد، وعلى السطح منخفض المخاطر. لكن خلال مراجعتنا الأمنية وجدنا أن الإعداد المقترح يُشغّل الوكيل كـ root، برمز GitHub له نطاق كتابة كامل وتنفيذ أوامر مفتوح على مصراعيه.
أعدنا بناءه على أسس الحد الأدنى من الصلاحيات. حصل الوكيل على رمز GitHub للقراءة فقط، وعمل تحت مستخدم مخصص داخل حاوية، وقُيّد تنفيذ الأوامر بقائمة سماح قصيرة. انتقلت الأسرار إلى مخزن مُدار، وجلس الخادم الافتراضي في منطقة متوافقة خلف جدار حماية، وتدفق كل استدعاء أداة إلى سجل تدقيق منفصل. أدى الوكيل نفس العمل المفيد بالضبط، لكن تعليمة مخترقة لم تعد تستطيع الوصول إلى أي شيء حساس. لشركة منظمة في الإمارات، لم يكن مسار التدقيق ميزة إضافية؛ كان الشيء الذي سمح لهم بالموافقة على المشروع أصلًا.
الأسئلة الشائعة
هل وكيل OpenClaw المستضاف ذاتيًا أكثر أو أقل أمانًا من خدمة سحابية؟
الاستضافة الذاتية تمنحك التحكم، ما يعني أنك تملك الفائدة والمسؤولية معًا. إن فُعلت بشكل صحيح، بالحد الأدنى من الصلاحيات وإصدار تحصين 2026، يمكن أن تكون آمنة جدًا وتُبقي البيانات على بنية تحتية تختارها أنت، وهذا يهم لإقامة البيانات في الإمارات. إن فُعلت بإهمال، فهي مكشوفة. التحكم هو المكسب والمأزق معًا.
ما هي الخطوة الأهم الوحيدة في هذه القائمة؟
الحد الأدنى من الصلاحيات. إذا حددت نطاق كل بيان اعتماد وأداة إلى الحد الأدنى الذي يحتاجه الوكيل، تحدّ من ضرر أي فشل آخر تقريبًا، بما في ذلك حقن التعليمات. كل شيء آخر يقلل المخاطر أكثر، لكن الأذونات المحكمة هي الأساس الذي يقوم عليه الباقي.
كم يجب أن أقلق بشأن حقن التعليمات؟
قلق كافٍ للتصميم من أجله. افترض أن تعليمة عدائية يمكن أن تصل إلى الوكيل عبر مستند أو بريد إلكتروني أو رسالة، وتأكد من أنه حتى لو خُدع النموذج، صلاحياته وقائمة سماح الأوامر توقف الضرر الحقيقي. أنت لا تحاول جعل الحقن مستحيلًا؛ تجعله غير ضار.
هل أحتاج إصدار تحصين ربيع 2026 إذا كان وكيلي داخليًا فقط؟
نعم. داخلي لا يعني آمنًا، لأن حقن التعليمات وبيانات الاعتماد المخترقة لا تحترم حدود الشبكة. عمل احتواء الصلاحيات وسلامة مساحة العمل في ذلك الإصدار يحمي من تهديدات تنشأ من المحتوى الذي يعالجه الوكيل، لا فقط الشبكة التي يجلس عليها.
تريد تطبيق هذه القائمة بشكل صحيح، مع مراقبة والإنسان في الحلقة مدمجًا فيها؟ خدمة إعداد OpenClaw لدينا تتولى الإعداد الآمن، والتحصين، والمراقبة المستمرة لفرق الإمارات. تواصل مع فريق INS عبر team@ins.ae أو +971 58 995 4553، ولنُحكم قفل وكيلك قبل أن يبدأ العمل.

