تم بناء أول نسخة من OpenClaw (المعروف حينها بـ Clawdbot) في ساعة واحدة تقريباً في ليلة جمعة ، وكان مساعداً محلياً يمكنه قراءة الرسائل، وتصفح الويب، وتشغيل أوامر الصدفة نيابة عنه عبر تطبيقات المراسلة
. اتصل في البداية بواجهة Claude، لكن البنية كانت متعمدة أن تكون غير مرتبطة بنموذج محدد، مما يسمح للمستخدمين بتوصيل أي نموذج لغوي كبير (LLM)، من OpenAI وAnthropic إلى النماذج المحلية التي تعمل عبر Ollama
.
ارتكزت بنية OpenClaw على ثلاث ركائز أثبتت أنها لا تُقاوم للمطورين:
حطم منحنى النمو كل نمط في تاريخ المصادر المفتوحة. حصل المشروع على 190,000 نجمة في أول 14 يوماً من انتشاره الفيروسي . بحلول فبراير 2026، تجاوز 200,000 نجمة
. في 3 مارس 2026، تفوق على React ليصبح أكثر مشروع برمجي حصولاً على النجوم في تاريخ GitHub - وهو إنجاز استغرق React 13 عاماً للوصول إليه؛ بينما فعلها OpenClaw في حوالي 100 يوم
. اعتباراً من أوائل يونيو 2026، بلغ عدد نجوم المستودع حوالي 377,000 نجمة، مما يجعله سادس أكثر مشروع حصولاً على النجوم في تاريخ GitHub
.
في مؤتمر Microsoft Build في 2 يونيو 2026، أطلقت مايكروسوفت Scout، أول وكيل "طيار آلي" لها، والمبني مباشرة على بوابة OpenClaw . على عكس ميزات الذكاء الاصطناعي السابقة التي كانت تعيش داخل التطبيقات الفردية، فإن Scout هو وكيل دائم التشغيل وله هوية يعمل عبر Teams و Outlook و OneDrive و SharePoint، ويدير التقويمات ورسائل البريد الإلكتروني والمهام بشكل استباقي دون الحاجة إلى مطالبة
.
العلاقة ليست مجرد استلهام بل تكامل. أكدت مايكروسوفت أن Scout يستخدم بوابة OpenClaw مباشرة، وليس استنساخاً أو تفرعاً عنها . كما التزمت الشركة بالمساهمة في المشروع الأساسي، مضيفةً ميزات أمان مؤسسي وضوابط امتثال للسياسات إلى النواة مفتوحة المصدر
. يمثل هذا انعكاساً دراماتيكياً عن مارس 2026، عندما أخبر الرئيس التنفيذي ساتيا ناديلا جمهور Morgan Stanley أن إطلاق OpenClaw داخل مايكروسوفت سيعتبر "إطلاقاً لفيروس من قبل مايكروسوفت"
.
اتبعت جوجل نهجاً مختلفاً. Gemini Spark، مساعدها الدائم التشغيل، أعاد بناء مفاهيم OpenClaw داخل نظام Gemini البيئي مع إبقاء طبقة الواجهة تحت سيطرة جوجل . بدلاً من اعتماد البوابة مفتوحة المصدر، استخدمت جوجل نفس النمط المعماري - وكيل مستقل بهوية دائمة يدير مهام المستخدم بشكل استباقي - لكنها ربطته بتطبيقات Gemini ونظام نماذج Gemini البيئي الخاص
.
يُقال إن ميتا تعد وكيلاً موجهاً للمستهلكين يسمى Hatch، مبني على بنية OpenClaw ويهدف إلى أتمتة شخصية عبر التطبيقات للمستخدمين العاديين . المعركة الثلاثية بين المنصات - توجه مايكروسوفت المؤسسي، ونظام جوجل البيئي المتحكم به، ودفع ميتا نحو المستهلكين - رسخت تصميم OpenClaw كمعمارية مرجعية فعلية للصناعة
.
فاق نمو OpenClaw الانفجاري وضعه الأمني بفارق كبير. تم شحن إطار العمل مع تعطيل المصادقة افتراضياً، مما يعني أن عمليات النشر الجديدة عرضت لوحة تحكم الوكيل بالكامل للإنترنت ما لم يقم المشغلون بتكوين جدران الحماية يدوياً .
في 31 يناير 2026، كشفت فحوصات Censys و Bitsight عن 21,639 خادماً مكشوفاً . وجدت فحوصات لاحقة ما بين 30,000 و 135,000 خادماً متميزاً يعمل على خوادم يمكن الوصول إليها علناً
. ما لا يقل عن 63% من هذه الخوادم لم يتم تكوين أي مصادقة عليها إطلاقاً
.
تم الكشف عن أول ثغرة أمنية حرجة، CVE-2026-25253، في 3 فبراير 2026. بتصنيف CVSS 8.8، كانت ثغرة تنفيذ تعليمات برمجية عن بعد بنقرة واحدة عبر فجوة في التحقق من صحة أصل WebSocket مما سمح للمهاجم باختطاف أي خادم OpenClaw قيد التشغيل، حتى تلك التي تم تكوينها للاستماع فقط على localhost، وذلك ببساطة عن طريق جعل المستخدم يزور صفحة ويب خبيثة . تم العثور على أكثر من 40,000 خادم معرض للاستغلال عن بعد وقت الكشف
.
من 18 إلى 21 مارس 2026، تم الكشف عن تسع ثغرات CVE في أربعة أيام فقط، بما في ذلك ثغرات تصعيد صلاحيات حرجة مثل CVE-2026-32922 واستغلالات بنقرة صفرية . وصف باحثو الأمن كثافة الثغرات بأنها "مذهلة"
.
لم يستغل المهاجمون العيوب البرمجية فحسب - بل سمموا سلسلة التوريد. زرعت حملة ClawHavoc 1,184 مهارة خبيثة عبر ClawHub، سوق إضافات مجتمع OpenClaw، وهو ما يمثل حوالي 20% من السجل بالكامل . جمعت مهارة خبيثة واحدة 340,000 تثبيت قبل إزالتها
.
قامت هذه الإضافات المخترقة بتسريب مفاتيح API ورموز OAuth ومتغيرات البيئة بصمت. بعضها قدم برمجيات سرقة معلومات مثل Atomic macOS Stealer (AMOS)، بينما لم ينشط البعض الآخر إلا بعد 72 ساعة من التشغيل الطبيعي لتجاوز فحوصات الأمان الأولية . بحلول منتصف فبراير 2026، لاحظ المحللون أكثر من 30,000 خادم مخترق يتم استخدامها بنشاط لسرقة بيانات الاعتماد واعتراض الرسائل
.
فاقم اختراق Moltbook الضرر، حيث كشف 35,000 بريد إلكتروني و 1.5 مليون رمز وكيل مرتبط بنشر OpenClaw . حظرت ميتا OpenClaw من أجهزة الشركة
. تم الكشف عن أكثر من 60 ثغرة CVE في غضون ثلاثة أشهر
.
في 14 فبراير 2026، نشر بيتر شتاينبرجر ثلاث فقرات على مدونته الشخصية يعلن فيها انضمامه إلى OpenAI في صفقة استحواذ على المواهب (acq-hire) . أكد سام ألتمان هذه الخطوة في اليوم التالي، قائلاً إن شتاينبرجر "سيقود الجيل القادم من الوكلاء الشخصيين"
.
في نفس الإعلان، نقل شتاينبرجر OpenClaw إلى نموذج حوكمة مستقل مدعوم من مؤسسة - مؤسسة OpenClaw - مع توفير OpenAI للتمويل . ضمن الانتقال بقاء المشروع مفتوح المصدر ومحكوماً من المجتمع حتى مع انتقال منشئه إلى بناء بنية تحتية لوكلاء الذكاء الاصطناعي في OpenAI
.
نجح OpenClaw ليس لأنه كان الإطار الأكثر تطوراً أو الأكثر أماناً، ولكن لأنه حل حاجة أساسية للمستخدم في اللحظة المناسبة تماماً: مساعد ذكاء اصطناعي دائم ومستمر يمكنك مراسلته كشخص، مع بنية مفتوحة بما يكفي لأي شخص لتشغيلها، ومستقلة عن النموذج بما يكفي للعمل مع أي LLM، وبسيطة بما يكفي للنشر في ساعة.
تبني عمالقة التقنية - بناء مايكروسوفت لـ Scout مباشرة على بوابة OpenClaw، واستنساخ جوجل للنموذج مع Gemini Spark، واستعداد ميتا لـ Hatch - يؤكد صحة تلك البنية كمعيار للصناعة. الأزمة الأمنية والانتقال المؤسسي اللاحق نقلا المشروع من تجربة هاوية إلى بنية تحتية يمكن للمؤسسات أن تبدأ في الوثوق بها، ولو بحذر.
Comments
0 comments