
> دليل تدقيق أمان OpenClaw والنشر المُحصّن — الثغرات المعروفة (CVE-2026-25253، المهارات الخبيثة، تسريب بيانات الاعتماد)، والتخفيفات المعمارية، وخطة نشر خطوة بخطوة على خادم VPS
وثائق عامة منقّحة حول النشر الآمن لـ OpenClaw على VPS: بنية الوصول، والثغرات المعروفة، وحوادث عملية مع حلولها.
وثائق عامة منقّحة من عمليات OpenClaw الفعلية: كيفية نشر المنصة على VPS دون كشف البوابة، وما أهم ثغرات CVE/المشكلات عمليًا، وما الذي تعطّل في الإنتاج (مع الإصلاحات).
الإصدار الحالي: v1.1 · سجل التغييرات · إصدارات GitHub
| RU | EN | |
|---|---|---|
| الجمهور المستهدف | مشغّلو OpenClaw المستضاف ذاتيًا | مشغّلو OpenClaw الذين يستضيفونه ذاتيًا |
| الهدف | عدم تكرار أخطاء الأمان وأنماط التوقف النموذجية من التشغيل الفعلي | تجنّب أخطاء الأمان وأنماط التوقف الشائعة في الاستخدام الفعلي |
| المحتوى | نظرة عامة، وخطة نشر خطوة بخطوة (RU+EN)، وتحليلات الحوادث | نظرة عامة، وخطة نشر خطوة بخطوة (RU+EN)، وتحليلات post-mortem للحوادث |
| غير متضمّن | أسماء النطاقات، وعناوين IP، ورموز البوتات، والأسعار، والمسارات الشخصية | أسماء المضيفين الخاصة، وعناوين IP، ورموز البوتات، والأسعار، والمسارات الشخصية |
هذه وثائق، وليست fork لمشروع OpenClaw وليست أداة تثبيت. الإصدار المذكور عادةً في الحوادث هو OpenClaw v2026.3.x.
هذه وثائق، وليست fork لمشروع OpenClaw وليست أداة تثبيت. إصدار المنصة المذكور في الحوادث عادةً هو OpenClaw v2026.3.x.
توضح النظرة العامة وخطة النشر كيفية الضبط. وتُظهر الحوادث ما الذي كان يتعطّل في التشغيل الفعلي وما هي المعايرات/الإعدادات التي أصلحت ذلك — حتى لا يكرر القارئ الأخطاء نفسها.
تقول النظرة العامة وخطة النشر كيفية الإعداد. وتُظهر الحوادث ما الذي تعطّل في العمليات الفعلية وأي معايرات/إصلاحات إعدادات حلت المشكلة — حتى لا يكرر القراء الإخفاقات نفسها.
هي مطلوبة في المستودع كتحليلات post-mortem عملية بجانب التوصيات، وليس كـ«سجل أخبار» منفصل.
إنها تنتمي إلى المستودع كتحليلات post-mortem عملية بجانب التوصيات، وليس كتغذية أخبار منفصلة.
RU
incident_*.md — الأعطال المحددة والمعايرات (انظر «لماذا» أعلاه)EN
incident_*.md — الأعطال والإصلاحات (انظر «لماذا» أعلاه)127.0.0.1؛ لا تُفتح منافذ OpenClaw للخارج.HTTPS_PROXYchannels.telegram.proxymode=all مع حدود الذاكرة (الـ sandbox وحده لا يمنع OOM الخاص بـ Chromium).RU
config set، تخفيفات عملية)EN
config set، تخفيفات عملية)تاريخ الإنشاء: 22 فبراير 2026، 00:24 تاريخ التحديث: 11 يوليو 2026، 13:06
| الملف | المحتوى |
|---|
| CHANGELOG.md | سجل الإصدارات |
| openclaw_обзор_public.md | RU — نظرة عامة على المنصة، الأمان، التثبيت، المراقبة |
| openclaw_overview_public_en.md | EN — نفس النظرة العامة |
| развёртывание_решение_public.md | RU — خطة النشر (المراحل 0–12)، والاكتشافات، والمهام المؤجلة |
| deployment_plan_public_en.md | EN — نفس خطة النشر |
| incident_telegram_selfheal_2026-03-11.md | EN — تحليل ما بعد الحادث: selfheal → تجمّد Telegram |
| incident_telegram_media_proxy_2026-03-14.md | EN — تحليل ما بعد الحادث: MediaFetchError؛ channels.telegram.proxy |
| incident_sandbox_oom_2026-04-10.md | EN — تحليل ما بعد الحادث: OOM الخاص بـ Chromium في sandbox؛ حدود الذاكرة |