---
title: "عزّز أمان بوابة OpenClaw في 6 خطوات · DotsAgent"
description: "عزّز أمان OpenClaw في 6 خطوات: تدقيق أمني، ورمز من 64 حرفاً، وربط loopback، وأدوات معزولة، وضبط exec على deny، وإقران الرسائل المباشرة، ومهارات ClawHub التي جرى التحقق منها."
url: https://dotsagent.io/ar/openclaw/hardening
---

دليل OpenClaw · 6 خطوات

# عزّز أمان بوابة OpenClaw

طبّق الإعدادات الأساسية المحصّنة الواردة في وثائق OpenClaw: ربط loopback ومصادقة بالرمز، وبيئة معزولة، وموافقات صارمة على exec، وتحكّم دقيق في الجهات التي يمكنها مراسلة الوكيل.

بعض الإعدادات الافتراضية متساهلة: العزل معطّل، وexec.security مضبوط على full في مضيفات البوابة. أنشئ نسخة احتياطية من ~/.openclaw/openclaw.json قبل تعديله.

1. شغّل التدقيق الأمني يفحص التدقيق العادي إعداداتك، ويضيف --deep الفحوصات الموسّعة، بينما يطبّق --fix الإصلاحات التي يمكنه تنفيذها تلقائياً. أضف --json للحصول على مخرجات يمكن للنصوص البرمجية تحليلها. أعد تشغيل التدقيق بعد كل خطوة أدناه. shell`openclaw security audit openclaw security audit --deep openclaw security audit --fix`
2. أنشئ رمزاً قوياً تنشئ عملية الإعداد الأولي رمزاً بالفعل. إذا أردت تعيين رمز بنفسك، فاستخدم 24 حرفاً على الأقل، لأن التدقيق يصدر تحذيراً إذا كان أقصر. يطبع هذا الأمر 64 حرفاً عشوائياً بالنظام الست عشري. shell`openssl rand -hex 32`
3. اربط بعنوان loopback مع المصادقة بالرمز في openclaw.json، اضبط gateway.mode على local، وgateway.bind على loopback، وgateway.auth.mode على token، ثم ضع الرمز من الخطوة 2 في gateway.auth.token. تفشل مصادقة البوابة في الوضع الآمن، لذا تُرفض الطلبات التي لا تتضمن رمزاً صالحاً. لا تستخدم lan أو custom أو auto على مضيف متصل بالإنترنت.
4. اعزل الأدوات وقيّد الوصول إلى الملفات العزل معطّل افتراضياً. فعّله باستخدام إحدى الواجهات الخلفية المدعومة (Docker أو Podman أو SSH أو OpenShell أو Crabbox)، ثم تحقّق من النتيجة باستخدام openclaw sandbox explain. بعد ذلك، اضبط tools.profile على messaging وtools.fs.workspaceOnly على true، وأضف مجموعات الأدوات التي لا تستخدمها، مثل group:automation وgroup:runtime، إلى tools.deny.
5. قيّد أوامر الصدفة اضبط tools.exec.security على deny لمنع الوكيل من تنفيذ الأوامر تماماً. إذا كان سير العمل يتطلب بعض الأوامر، فانتقل إلى allowlist وأبقِ tools.exec.ask على always، كي ينتظر كل أمر موافقتك؛ القيمة الافتراضية لـ askFallback هي deny عند عدم تلقي رد. اترك tools.elevated.enabled على false.
6. تحكّم في الجهات التي يمكنها الوصول إلى الوكيل أبقِ dmPolicy على pairing، واضبط requireMention على true للمجموعات، واضبط session.dmScope على per-channel-peer كي لا يتشارك المرسلون جلسة واحدة. تعمل المهارات بصلاحيات الوكيل، ولا تمنع OpenClaw التعليمات البرمجية الخطرة عند التثبيت؛ لذا تحقّق من حالة التدقيق لكل مهارة في ClawHub قبل تثبيتها، واضبط security.installPolicy. في فبراير 2026، عثر الباحثون على مئات المهارات الضارة في ClawHub.

تتعامل الوثائق مع كل بوابة على أنها نطاق ثقة واحد، لا بيئة متعددة المستأجرين تضم جهات معادية. شغّل بوابات منفصلة للأشخاص المختلفين أو لنطاقات الثقة المختلفة.

## المزيد من أدلة OpenClaw

[تثبيت OpenClaw](https://dotsagent.io/ar/openclaw/install)

[تشغيل OpenClaw على VPS](https://dotsagent.io/ar/openclaw/vps)

[شغّل OpenClaw في Docker](https://dotsagent.io/ar/openclaw/docker)

[شغّل OpenClaw على Raspberry Pi](https://dotsagent.io/ar/openclaw/raspberry-pi)

[اربط النماذج بـ OpenClaw](https://dotsagent.io/ar/openclaw/models)

[اربط OpenClaw بـ Telegram](https://dotsagent.io/ar/openclaw/telegram)

[الوصول عن بُعد إلى OpenClaw](https://dotsagent.io/ar/openclaw/remote-access)

## المصادر

1. [docs.openclaw.ai](https://docs.openclaw.ai/gateway/security/hardened-baseline)/gateway/security/hardened-baseline
2. [docs.openclaw.ai](https://docs.openclaw.ai/gateway/security/running-the-audit)/gateway/security/running-the-audit
3. [docs.openclaw.ai](https://docs.openclaw.ai/gateway/sandboxing)/gateway/sandboxing
4. [docs.openclaw.ai](https://docs.openclaw.ai/tools/exec-approvals)/tools/exec-approvals
5. [docs.openclaw.ai](https://docs.openclaw.ai/gateway/security/access-control)/gateway/security/access-control
6. [docs.openclaw.ai](https://docs.openclaw.ai/clawhub)/clawhub

مرجع مستقل لمطوّري وكلاء الذكاء الاصطناعي. لا تربطنا أي علاقة بأي من المورّدين المذكورين هنا.

© 2026 DotsAgent · تم التحقق من المعلومات في 1 أكتوبر 2026
