استضافة OpenClaw ذاتيًا
OpenClaw بوابة مفتوحة المصدر لوكلاء شخصيين، مرخّصة بموجب MIT: عملية واحدة تربط تطبيقات المحادثة بمزوّدي النماذج الذين تختارهم، وتشغّل الأدوات نيابةً عنك. يشرح هذا القسم تثبيته على حاسوب محمول أو VPS أو Docker أو Raspberry Pi، وربط النماذج وTelegram، والوصول إليه عن بُعد وتأمينه.
- أحدث إصدار
2026.9.7· 30 سبتمبر 2026- دعم مستقر ممتد
2026.8.33- الترخيص
- MIT · openclaw/openclaw · 391,000 نجمة على GitHub
- بيئة التشغيل
- Node.js 24.16+ / 26.1+
- الحد الأدنى لمتطلبات المضيف
- 1 vCPU، و1 GB RAM، ومساحة قرص 500 MB
- المنفذ الافتراضي
127.0.0.1:18789- ملف الإعدادات
~/.openclaw/openclaw.json
التثبيت السريع
يثبّت نص التثبيت Node وواجهة سطر الأوامر openclaw، ثم يبدأ الإعداد الأولي. يثبّت Node 26 على macOS وNode 24 LTS على Linux؛ أما على Windows الأصلي، فاستخدم أداة التثبيت في PowerShell.
curl -fsSL https://openclaw.ai/install.sh | bashiwr -useb https://openclaw.ai/install.ps1 | iexلا تنشر منفذ البوابة على الإنترنت مطلقًا: يربط OpenClaw افتراضيًا بواجهة loopback ويتطلب رمزًا مميزًا، لذا اترك الإعدادين كما هما. رصدت عمليات مسح الإنترنت خلال 2026 عشرات الآلاف من بوابات OpenClaw المكشوفة.
أدلة خطوة بخطوة
تثبيت OpenClaw
ثبّت واجهة سطر الأوامر openclaw باستخدام السكربت الرسمي أو أداة التثبيت عبر PowerShell أو npm، ثم دع معالج الإعداد ينشئ ملف الإعداد ورمز gateway والخدمة التي تعمل في الخلفية.
تشغيل OpenClaw على VPS
شغّل OpenClaw على خادم Linux صغير ليبقى الوكيل متصلاً عندما يكون حاسوبك المحمول مطفأً، من دون إتاحة الوصول إلى gateway عبر الإنترنت.
شغّل OpenClaw في Docker
شغّل البوابة وCLI كخدمتين في Docker Compose، مع بنائهما من المصدر أو سحب صورة ghcr.io/openclaw/openclaw الجاهزة.
شغّل OpenClaw على Raspberry Pi
يمكن استخدام Raspberry Pi مضيفًا هادئًا لـOpenClaw يعمل باستمرار، شرط تشغيل النماذج في مكان آخر.
اربط النماذج بـ OpenClaw
زوّد OpenClaw بمفتاح API لمزوّد سحابي واختر النموذج الافتراضي، أو وجّهه إلى خادم محلي مثل LM Studio أو vLLM.
اربط OpenClaw بـ Telegram
يتوفر Telegram ضمن نواة OpenClaw. أنشئ bot، وزوّد gateway برمزه، ثم وافق على حسابك باستخدام رمز اقتران.
عزّز أمان بوابة OpenClaw
طبّق الإعدادات الأساسية المحصّنة الواردة في وثائق OpenClaw: ربط loopback ومصادقة بالرمز، وبيئة معزولة، وموافقات صارمة على exec، وتحكّم دقيق في الجهات التي يمكنها مراسلة الوكيل.
الوصول عن بُعد إلى OpenClaw
اتصل بلوحة تحكم بوابة تعمل على جهاز آخر باستخدام نفق SSH أو Tailscale، من دون تغيير ربط loopback.
الإعداد الأساسي المعزز
تأتي هذه القيم من الإعداد الأساسي المعزز في وثائق OpenClaw. ابدأ بها، ولا تخفف أي إعداد إلا عند حاجة سير العمل إليه، وأعِد تشغيل تدقيق الأمان كلما غيّرت إعدادًا.
| الإعداد | القيمة | أهميته |
|---|---|---|
gateway.bind | loopback | لا يمكن الوصول إلى البوابة إلا من العمليات على الجهاز نفسه. استخدم نفق SSH أو Tailscale للوصول عن بُعد. |
gateway auth | token | يجب على كل عميل تقديم الرمز المميز. اجعله بطول 24 حرفًا أو أكثر؛ إذ يحذّر التدقيق من الرموز الأقصر. |
session.dmScope | per-channel-peer | يحصل كل مرسل على كل قناة على جلسة منفصلة، فلا يمكن لأي شخص الاطلاع على سياق شخص آخر. |
tools.profile | messaging | يبدأ الوكيل بمجموعة ضيقة من الأدوات تركّز على المراسلة بدلًا من جميع الأدوات المتاحة. |
fs.workspaceOnly | true | تحصر أدوات الملفات داخل مساحة عمل الوكيل، بعيدًا عن مفاتيح SSH وبيانات الاعتماد وبقية القرص. |
exec.security | deny | يحظر أوامر shell بالكامل. القيمة الافتراضية على مضيفات البوابة هي full، ما يسمح بتنفيذ أي أمر. |
exec.ask | always | إذا خففت لاحقًا exec.security، فسينتظر كل أمر الموافقة؛ ويرفض askFallback الأمر إذا لم يرد أحد. |
elevated.enabled | false | يعطّل أمر المحادثة /elevated، فلا يمكن لأي مرسل تحويل الوكيل إلى الوضع ذي الصلاحيات المرتفعة. |
dmPolicy | pairing | يحصل المرسلون الجدد على رمز يجب أن توافق عليه. تنتهي صلاحية الرموز بعد ساعة، ولا يمكن أن ينتظر أكثر من ثلاثة. |
groups.requireMention | true | لا يرد الوكيل في المحادثات الجماعية إلا عند الإشارة إليه، وليس على كل رسالة ينشرها أي شخص. |
قنوات المحادثة
تأتي Telegram وWebChat وA2A وReef ضمن الحزمة الأساسية؛ أما القنوات الأخرى فهي إضافات رسمية. يستخدم Telegram الاستقصاء الطويل افتراضيًا، لذا لا يحتاج إلى عنوان URL عام لـ webhook.
تاريخ الاسم
بدأ Peter Steinberger المشروع في نوفمبر 2025 باسم Clawdbot. وأصبح Moltbot في 27 يناير 2026 بعد طلب من Anthropic بشأن العلامة التجارية، ثم أصبح OpenClaw بعد يومين، في 29 يناير 2026. وأُعلن عن OpenClaw Foundation، وهي مؤسسة أمريكية غير ربحية من فئة 501(c)(3)، في 8 يوليو 2026.
أسئلة عن OpenClaw
هل استضافة OpenClaw ذاتيًا مجانية؟
نعم. OpenClaw مرخّص بموجب MIT، ومصدره متاح على GitHub في openclaw/openclaw. ستدفع تكلفة الجهاز الذي تشغّله عليه وأي استدعاءات لواجهة API الخاصة بالنماذج، إلا إذا شغّلت النماذج محليًا.
ما الحد الأدنى لمتطلبات OpenClaw؟
تذكر الوثائق أن الحد الأدنى هو 1 vCPU و1 GB RAM ونحو 500 MB من مساحة القرص، مع Node.js 24.16+ أو 26.1+. وتوصي بـ 1–2 vCPU و2 GB RAM أو أكثر. تفترض هذه الأرقام استخدام واجهات API للنماذج السحابية؛ أما تشغيل النماذج محلياً فيتطلب ذاكرة أكبر بكثير.
ما المنفذ الذي تستخدمه بوابة OpenClaw؟
المنفذ 18789، ويرتبط افتراضياً بالعنوان 127.0.0.1. تخدم عملية واحدة WebSocket وHTTP ولوحة التحكم عبر هذا المنفذ. يمكنك تغييره باستخدام gateway.port أو الخيار --port أو OPENCLAW_GATEWAY_PORT، لكن لا تفتحه على الإنترنت.
هل يعمل OpenClaw على Windows؟
نعم. تعرض صفحة التثبيت تطبيق Hub الأصلي لنظام Windows ومثبّت PowerShell وWSL2. تعمل الخدمة في الخلفية على Windows كـ Scheduled Task. لكن بعض أجزاء الأسئلة الشائعة لا تزال تذكر WSL2 فقط.
هل تشغيل OpenClaw على جهازي آمن؟
يمكنه تشغيل الأوامر والتعامل مع الملفات على الجهاز المضيف، لذا تهم الإعدادات. المصادقة مطلوبة للبوابة، والربط افتراضياً محلي فقط، لكن وضع الحماية معطّل وexec.security مضبوط على full على مضيفي البوابة. طبّق الإعدادات الأساسية المحصّنة وشغّل openclaw security audit --deep.
أين يخزّن OpenClaw الإعدادات؟
ملف الإعدادات هو ~/.openclaw/openclaw.json ومساحة عمل الوكيل هي ~/.openclaw/workspace. أدرجهما في النسخ الاحتياطية وانسخهما عند الانتقال إلى مضيف جديد.