חבר שלי הריץ OpenClaw יומיים עם הגדרות ברירת מחדל. החשבון של Anthropic שלו קפץ ל-1,100 דולר. הוא חשב שמשהו נשבר. כלום לא נשבר. זה פשוט מה שקורה כשמריצים Claude Opus על כל heartbeat, על כל משימת סיווג ועל כל קריאת תת-סוכן בלי להגדיר model tiering. ניתחתי 27 סרטונים של יוצרים מובילים שהריצו את הכלי הזה אלפי שעות, וזה כל מה שהייתי רוצה שמישהו ירכז במקום אחד.
אמ;לק: OpenClaw (פעם ClawdBot, אחר כך MoltBot) הוא runtime של סוכן AI בקוד פתוח שצבר 200,000 כוכבים ב-GitHub תוך 84 יום. מתקינים בשורה אחת על מכונה מקומית ייעודית, מגדירים model tiering מיד (חוסך 60-80% בעלויות API), שמים את כל כללי הבטיחות ב-SOUL.md (לא בצ'אט), ולעולם לא מריצים טוקן של מנוי על VPS. לסט-אפ איכותי תכוונו ל-150-250 דולר בחודש, או 5 דולר בחודש עם מודלים חינמיים.
לפני שמתחילים: מה צריך להבין ב-3 דקות
לפני שאתם נוגעים ב-curl, יש שלוש החלטות שיקבעו אם הפרויקט שלכם יעלה 10 דולר או 943 דולר בחודש. רוב המדריכים מדלגים עליהן. אני לא אדלג.
- איפה זה רץ: מחשב מקומי ייעודי או VPS. שני העולמות, יתרונות שונים, מלכודת אבטחה אחרת לכל אחד.
- איזה מודל עושה מה: בלי model tiering מראש, החשבון יתפוצץ עוד לפני שתבינו למה.
- איפה כללי האבטחה חיים: ב-SOUL.md ולא בצ'אט. אם תשימו אותם בצ'אט, הם ייעלמו ברגע שהקונטקסט מתכווץ. זה לא היפותטי, זה מה שקרה ל-Summer Yue ב-Meta כשהסוכן שלה מחק לה את כל תיבת המייל.
מה זה OpenClaw ולמה הוא הפך לויראלי
OpenClaw הוא לא צ'אטבוט. הוא runtime של סוכן (Agent). אתם נותנים לו מטרות, מחברים אותו למייל, ליומן, לטלגרם ול-GitHub, והוא עובד 24/7 בלי שתבקשו. הוא בודק מיילים, ממיין את התיבה הנכנסת, כותב קוד בזמן שאתם ישנים, ומדווח בבוקר. אם אתם משווים אותו לכלי סוכני AI אחרים, ההבדל המרכזי הוא מודל פריסה אישי, תמיד-דלוק.
הפרויקט הגיע ל-200,000 כוכבים ב-GitHub תוך 84 יום, מה שהפך אותו למאגר הצומח הכי מהר בהיסטוריה של GitHub. בינואר 2026 היוצר Peter Steinberger (גם המייסד של PSPDFKit) הצטרף ל-OpenAI. OpenClaw עבר לקרן עצמאית תחת רישיון MIT עם 70+ תורמים קבועים. OpenAI נותנים תמיכה כספית וטכנית, אבל הקהילה היא זו שמריצה.
ההיסטוריה של השם חשובה כי היא יצרה סיכון אבטחה ממשי. הפרויקט עבר מ-ClawdBot ל-MoltBot ל-OpenClaw תוך שבועות. גורמים זדוניים שיבטו כל אתר ישן עם תוכנה זדונית. תורידו רק מ-github.com/openclaw/openclaw או openclaw.ai. שום מקום אחר.
שינויי השם מ-ClawdBot ל-MoltBot ל-OpenClaw יצרו אקוסיסטם של פישינג. עדיין קיימים מספר אתרים משובטים עם תוכנה זדונית תחת השמות הישנים. תתקינו רק מ-GitHub הרשמי או מ-openclaw.ai.
שיטות ההתקנה: השוואה כנה
יש בערך חמש דרכים להתקין את OpenClaw. אחסוך לכם את המחקר: רוב האנשים צריכים את שורת ההתקנה האחת על מכונה מקומית. הנה התמונה המלאה כדי שתחליטו לבד.
| שיטה | רמת קושי | עלות חודשית | למי מתאים |
|---|---|---|---|
| שורה אחת (macOS מקומי) | קל | 0 דולר חומרה | רוב האנשים, אינטגרציה מקסימלית |
| VPS + שורה אחת | קל-בינוני | 5-10 דולר בחודש | מתחילים בלי חומרה פנויה |
| Mac Mini ייעודי | קל | 0 דולר (אחרי 600 דולר חומרה) | פאוור-יוזרים, פריסה קבועה |
| בנייה מהמקור (VPS) | קשה | 5-10 דולר בחודש | מפתחים, פיצ'רים בקצה |
| שכפול Claude Code | בינוני | כ-200 דולר חודשי קבוע | עלות קבועה, שליטה מקסימלית |
שורת ההתקנה: נקודת הפתיחה המומלצת
שבעה מתוך 22 יוצרים שניתחתי המליצו במפורש על שורת ההתקנה האחת. Alex Finn אמר את זה ישר: "תעתיקו את הפקודה, תדביקו ותלחצו אנטר. זה מותקן." קשה להתווכח עם פשטות כזאת.
curl -fsSL https://openclaw.ai/install.sh | bash
# או אם Node.js כבר מותקן:
npm install -g openclaw@latest
אחרי ההתקנה, מפעילים את האשף:
openclaw onboard --install-daemon
הדגל --install-daemon קריטי. בלעדיו OpenClaw מת ברגע שסוגרים את הטרמינל. זאת המכשלה הכי נפוצה בהתקנה ראשונה.
טיפ מקצועי: כשאתם מדביקים את טוקן ה-auth של Anthropic באשף, תדביקו אותו קודם ב-Apple Notes ותוודאו שהוא בשורה אחת. Alex Finn זיהה שירידות שורה בטוקנים שהועתקו הן הכישלון הכי נפוץ בהתקנה. הבדיקה הזאת חוסכת 20 דקות של דיבוג.
VPS מול מקומי: הויכוח האמיתי
זה הנושא הכי שנוי במחלוקת בכל הסרטונים שניתחתי. דעות חזקות בשני הצדדים.
Alex Finn נחרץ: "אני ממליץ בחום לעשות את זה מקומית. לעשות את זה על VPS זאת טעות קריטית. VPS נותן לכם 20% מהכוח." הוא לא טועה לגבי הכוח. macOS מקומי פירושו iMessage, אוטומציית דפדפן עם הקוקיז האמיתיים שלכם, אפליקציות מקומיות ואינטגרציה ל-Things 3. כלום מזה לא עובד על VPS.
אבל הטיעון הנגדי של VelvetShark גם לגיטימי: ה-Hetzner VPS שלו (5 דולר בחודש, 4GB RAM) מצוטט באופן רשמי בתיעוד של OpenClaw. זה עובד. זה 24/7 בלי להשאיר את המחשב האישי דלוק. וזה נותן בידוד טבעי מהמכונה היומיומית.
תכל׳ס: אם יש לכם Mac פנוי להקדיש, לכו מקומי. אם אין, תתחילו ב-VPS. הטענה של "20% מהכוח" נכונה רק לגבי אינטגרציות OS. למייל, יומן, מחקר ברשת ועבודה עם קוד, VPS מצוין.
Mac Mini: ברירת המחדל לפאוור-יוזרים
Peter Yang, Alex Finn, Matthew Berman ו-Nat Eliason הגיעו כולם באופן עצמאי לאותה מסקנה: Mac Mini (כ-500-600 דולר) הוא החומרה הייעודית האופטימלית. הוא תמיד-דלוק במצב clamshell, יש לו אינטגרציה מלאה ל-macOS, ואפשר לגשת אליו מרחוק דרך Tailscale. Alex Finn קרא לזה "העסקה הכי טובה במחשבים ב-600 דולר".
אם אתם רציניים לגבי הרצת OpenClaw כעובד AI קבוע, זה הסט-אפ ליעד. תתחילו זול (VPS או לפטופ קיים), ותשדרגו כשתוכיחו את הערך לעצמכם.
אזהרה חשובה: מנויים על VPS
זה תפס את Berman ואחרים לא מוכנים. שימוש במנוי Claude Pro או Max כדי לאמת את OpenClaw על תשתית VPS עלול להוביל לחסימת חשבון. Goda Go תיעד ש-Anthropic חסמו חשבונות בדיוק על זה. אחרי שגישת ה-OOTH של Berman נחתכה, הוא עבר ל-Agents SDK.
הכלל פשוט: מנוי Claude עובד על מכונות מקומיות. לפריסות VPS, השתמשו בחיוב מבוסס API או ב-Agents SDK. Alex Finn אומר ש"שמעתי על אנשים שנחסמו אבל אף פעם לא פגשתי אחד מהם", אז האכיפה אולי לא אחידה. אני לא הייתי מהמר על החשבון שלי. אם אתם רוצים להבין את התמחור המלא של מודלים, הסקירה שלנו על Claude Opus 4.6 עושה סדר במה שאתם משלמים עליו.
שימוש בטוקני מנוי Claude Pro/Max על תשתית VPS יכול לגרום לחסימת חשבון. Berman אישר את זה כשגישת ה-OOTH שלו נחתכה. השתמשו בחיוב API או ב-Agents SDK לכל פריסת VPS.
אבטחה: החלק שרוב המדריכים מדלגים
הנה מה שאף אחד לא מציין בהתחלה: ל-OpenClaw יש גישה לכל מה שאתם נותנים לו. מייל, קבצים, יומן, GitHub, Stripe, ארנקי קריפטו. אם מישהו יכול להזריק הוראות זדוניות לתוך תוכן שהוא קורא, יש לו גישה לכל זה גם.
תשעה מתוך 22 יוצרים שניתחתי המליצו על אותה פרקטיקת בסיס: להריץ על מכונה ייעודית עם פרטי הזדהות ייעודיים. לא הלפטופ היומיומי. לא ה-Apple ID האישי. מכונה נפרדת עם מייל נפרד, חשבון Google נפרד ומפתחות API נפרדים.
אבטחת OpenClaw: מה עובד ומה לא
מה עובד
- מכונה ייעודית עם פרטי הזדהות מבודדים מבטלת סיכון של זליגה צולבת
- הפרדה בין ערוצים מאומתים לערוצי מידע חוסמת רוב ניסיונות הזרקה דרך טוויטר
- אילוצי SOUL.md שורדים דחיסת קונטקסט (בניגוד להיסטוריית שיחה)
- הפלאגין SecureClaw מספק 55 בדיקות אוטומטיות (השקה: פברואר 2026)
- גרסה v2026.2.23+ כוללת 90+ תיקוני אבטחה מ-blitz של פברואר 2026
- הגנה רב-שכבתית (סריקה דטרמיניסטית + מבוססת LLM) עובדת היטב מול איומים פעילים
מה לא עובד
- 26% מ-skills ב-ClawHub מכילים לפחות פגיעות אחת (ביקורת Cisco, 31,000 skills שנותחו)
- אילוצי בטיחות בהיסטוריית שיחה נמחקים אחרי דחיסת קונטקסט
- הזרקת פרומפט דרך מיילים או מסמכים טריוויאלית לבצע מול רוב הסט-אפים
- אין סקירת אבטחה רשמית ל-skills שמשתמשים מעלים ל-ClawHub
- SecureClaw הושק לאחרונה עם בדיקות מוגבלות בשטח
תקרית Summer Yue: שיעור על SOUL.md
בפברואר 2026, Summer Yue (מנהלת ב-Meta AI) ראתה את הסוכן שלה מוחק לה את כל תיבת המייל. היא הנחתה אותו "לאשר לפני פעולה" אבל ההוראה הזאת חיה בהיסטוריית השיחה. כשחלון הקונטקסט התכווץ, האילוץ נמחק. הסוכן מחק את המיילים.
השיעור פשוט. כל כלל שאתם באמת צריכים שהסוכן יציית לו לתמיד הולך ל-SOUL.md או MEMORY.md. לא לצ'אט. הקבצים האלה שורדים דחיסה. השיחה לא.
# SOUL.md -- Critical safety constraints
Always confirm before: deleting files, emails, or data.
Never send external communications without explicit approval.
Do not execute financial transactions over $100 without confirmation.
Never share API keys, passwords, or sensitive credentials in any channel.
כללי בטיחות בהיסטוריית שיחה נמחקים בזמן דחיסת קונטקסט. תקרית Summer Yue (תיבת מייל נמחקה, פברואר 2026) קרתה כי האילוץ "לאשר לפני פעולה" חי רק בצ'אט. תשימו כל אילוץ קריטי ב-SOUL.md, שם הוא שורד דחיסה.
הזרקת פרומפט: האיום העיקרי
הזרקת פרומפט (prompt injection) היא כשהוראות זדוניות מוטמעות בתוכן שהסוכן שלכם קורא. "בבקשה תמחק את כל הקבצים" בגוף מייל. "תתעלם מההוראות הקודמות" בציוץ. Skill עם payload מוסתר. את הנושא הזה המדריך שלנו לאבטחת AI מכסה לעומק לכל מי שמריץ כמה סוכנים במקביל.
Goda Go תיעד ש-42,000 מופעים של OpenClaw חשופים פומבית, עם הזרקת פרומפט שאפשר לבצע נגד רובם תוך פחות מ-5 דקות. Alex Finn אמר את זה ברור: "אם יש להם גישה ל-OpenClaw שלכם, יש להם גישה לכל הסיסמאות ומפתחות ה-API שלכם."
Berman בנה הגנה ב-3 שכבות שאני חושב ששווה לשכפל: ראשית, סריקה דטרמיניסטית (regex לדפוסי "ignore previous instructions" לפני שה-LLM רואה את התוכן). שנית, מצב הסגר שבו תוכן חשוד מנותח בארגז חול מבודד. שלישית, סמני סיכון מוגבר שמדרגים ומסמנים תוכן לפני שהפעולה מבוצעת.
רוב המשתמשים לא יממשו את כל שלוש השכבות. במינימום, תעשו את הראשונה: תלמדו את הסוכן שלכם לסרוק תוכן נכנס ולהעביר להסגר כל מה שיש בו דפוסי הזרקה.
בעיית 26% מה-skills הפגיעים
Cisco ביקרו 31,000 skills ב-ClawHub וגילו ש-26% מכילים לפחות פגיעות אחת. זה בערך 8,000 skills פוטנציאלית מסוכנים בשוק. אין תהליך סקירת אבטחה רשמי ל-skills שמשתמשים מעלים.
הירארכיית הסיכון של Samuel Gregory מעשית: skills של Markdown טהור (סיכון נמוך ביותר) בסדר. Skills עם CLI לרוב בסדר. Skills עם סקריפטים של Python דורשים בדיקה. Skills עם כמה סקריפטים של bash מקבלים סקירה ידנית מלאה לפני שהייתי סומך עליהם.
טיפ מקצועי: לפני התקנת skill מ-ClawHub, תפתחו את המאגר ותקראו כל קובץ. תסתכלו ב-md, בכל סקריפט Python, בכל סקריפט bash. זה לוקח 3-5 דקות ומבטל כ-90% מסיכון האבטחה הקשור ל-skills. תריצו openclaw security audit --deep אחרי ההתקנה כדי לתפוס מה שפספסתם.
Model Tiering: הקונפיגורציה הכי חשובה
כאן אנשים מאבדים כסף אמיתי. בלי model tiering, OpenClaw מריץ Claude Opus על הכל: כל בדיקת heartbeat (48 פעמים ביום), כל משימת סיווג, כל קריאת תת-סוכן, כל cron שגרתי. Opus עולה בערך 30 דולר לכל מיליון טוקנים. בקצב הזה, VelvetShark חישב פרופיל פאוור-יוזר על 943 דולר בחודש. Tech With Tim דיווח על חבר שהגיע ל-200 דולר ביום. אלה לא מקרי קצה.
עם tiering נכון, Berman מריץ סט-אפ מלא של ריבוי-זרימות ב-150 דולר בחודש. VelvetShark הוריד מ-943 דולר ל-347 דולר. החיסכון הוא 60-80%.
מסגרת "מוח ושרירים"
Alex Finn טבע את הביטוי וזאת הדרך הכי ברורה לחשוב על זה. המוח שלכם (Claude Opus 4.6) מטפל בתכנון, קבלת החלטות ואישיות. השרירים שלכם (מודלים זולים מתמחים) מבצעים את המשימות בפועל.
| תפקיד | מודל מומלץ | עלות (למיליון טוקנים) | למה |
|---|---|---|---|
| מוח (חשיבה) | Claude Opus 4.6 | כ-30 דולר | אישיות, חמימות, תכנון רב-שלבי |
| Heartbeat | Gemini 2.5 Flash-Lite | 0.50 דולר (פי 60 זול יותר) | צ'ק-אין פשוט, אין צורך בחשיבה |
| סיווג | Gemini 2.5 Flash | נמוך | תיוג, סינון, מיון |
| הרצת קוד | OpenAI Codex / GPT | 5-15 דולר או מנוי | הכי טוב לקוד, מוסכמות פרומפט שונות |
| גיבוי | GPT-5.2 (לא Claude נוסף) | משתנה | ספק אחר מונע נפילות מתואמות |
נקודת ספק הגיבוי קל לפספס. אם אתם מגדירים Opus כראשי ו-Sonnet כגיבוי, אתם מקבלים כלום כש-Anthropic נופלים. שניהם נופלים יחד. השתמשו בספק אחר כגיבוי. אם אתם מתלבטים איך Opus מסתדר מול המודלים של OpenAI במשימות חשיבה, ההשוואה שלנו Claude Opus מול GPT פותחת את הקרביים.
טיפ מקצועי: ה-heartbeat יורה 48 פעמים ביום כברירת מחדל. בתמחור Opus, זה בערך 150 דולר בחודש רק על ה-heartbeat. תנתבו את זה ל-Gemini 2.5 Flash-Lite ב-0.50 דולר למיליון טוקנים ותעלימו את שורת העלות הזאת לגמרי. תגדירו את זה לפני כל דבר אחר.
תרחישי עלות אמיתיים
הנה מה שהדאטה יוצרים מנוסים באמת מראה, לא הערכות שיווקיות:
| סט-אפ | עלות חודשית | מקור |
|---|---|---|
| מודלים חינמיים (Pony Alpha / Gemini חינם) | 0 דולר | AICodeKing |
| תקציב (GLM5 או MiniAX 2.5) | 5-10 דולר | Alex Finn |
| הסט-אפ המלא של Berman (מדורג) | כ-150 דולר | Matthew Berman |
| Alex Finn (מנוי Opus) | כ-200 דולר | Alex Finn |
| VelvetShark (אופטימיזציה) | 347 דולר | VelvetShark |
| ברירת מחדל Opus (בלי tiering) | 943 דולר | חישוב VelvetShark |
| בלי tiering בכלל | 100-500 דולר ביום | Tech With Tim |
שימו לב לטרייד-אוף של פרטיות עם מודלים חינמיים: Pony Alpha דרך OpenRouter מתעד את כל הפרומפטים. אם אתם בודקים זרימות עם נתונים אישיים או עסקיים, מודלים חינמיים לא מתאימים.
איך לתת פרומפט ל-Opus נכון
דבר אחד שהפתיע אותי: Opus 4.6 דורש סגנון פרומפט שונה ממודלים ישנים. Berman, שהעביר בערך 5 מיליארד טוקנים דרך OpenClaw, נחרץ לגבי זה. בלי הדגשות. בלי אותיות גדולות. בלי "קריטי:" או "לעולם אל תשכח את זה".
רק הוראות שיחתיות וברורות. Opus קורא כל מילה בקפידה. הוספת הדגשה לא עוזרת. היא יכולה לגרום לטריגרים מיותרים.
ששת השלבים הקריטיים להקמת הסוכן
אחרי ניתוח של זרימות ההקמה ב-27 סרטונים, אלה השלבים שהכי משנים. לא אלה שהמדריכים מציגים ראשונים. אלה שבאמת קובעים אם הסוכן שלכם עובד בשבוע השלישי.
שלב 1: הגדירו Model Tiering לפני הכל
תגידו ל-OpenClaw את מבנה המודלים שלכם לפני שתגדירו workflow אחד. ברגע ש-workflows מתחילים לרוץ, תשכחו. עד שתשימו לב לעלויות, כבר תוציאו כסף אמיתי.
Configure model tiering:
- Primary brain: Claude Opus 4.6 (reasoning, planning, decisions)
- Heartbeat model: Gemini 2.5 Flash-Lite (routine check-ins)
- Classification model: Gemini 2.5 Flash (tagging, filtering)
- Coding execution: OpenAI Codex (via ChatGPT subscription)
- Fallback: GPT-5.2 (different provider for outage resilience)
Set spending alerts at $20/day on all providers.
שלב 2: הגדירו Telegram עם Topics
תיצרו קבוצת Telegram עם topics מופעלים, לא הודעה ישירה. זה פה אחד אצל המשתמשים המתקדמים: Berman, Finn, Eliason ו-Tech With Tim כולם משתמשים בזה. כל topic הופך לבועת קונטקסט משלו: ערוץ CRM, ערוץ מחקר, ערוץ עדכוני cron, ערוץ כללי.
זה משנה כי בידוד קונטקסט משפר ביצועים דרמטית. כשהסוכן שלכם בנושא CRM, הוא יודע שהוא עושה עבודת CRM. הקונטקסט לא דולף בין workflows שונים.
גוצ'ה אחת: שם המשתמש של הבוט ב-Telegram חייב להסתיים ב-"bot" (כמו myagent_bot), והרבה שמות טובים כבר תפוסים. תכינו גיבויים.
שלב 3: כתבו את ה-SOUL.md שלכם ראשון
לפני שאתם נותנים לסוכן גישה אמיתית, תכתבו את אילוצי הבטיחות שחייבים לשרוד דחיסת קונטקסט. במינימום:
# SOUL.md
Always confirm before deleting files, emails, or data.
Never send external communications without explicit approval.
Do not execute financial transactions over $100 without confirmation.
Never share API keys, passwords, or sensitive credentials.
When uncertain about scope, ask rather than assume.
Back up before any destructive operation.
שלב 4: עשו Brain Dump
זה השלב שגורם לכל השאר לעבוד. Alex Finn קורא לזה "הדבר הכי חשוב שאתם יכולים לעשות היום". תספרו לסוכן הכל עליכם: השם שלכם, העבודה, המטרות, העדפות התקשורת, פרויקטים פעילים, מה שמעצבן אתכם.
פורמט הראיון עובד טוב:
I want to do a brain dump. Interview me about: my name, job,
goals, daily routine, communication preferences, current projects,
and anything else you think is important to know about me.
תענו על כל השאלות. כמה שתתנו יותר קונטקסט, הסוכן יהיה שימושי יותר. Eliason אומר את זה ישר: "תתחילו עם מבנה הזיכרון, כי אז שיחות מיום ראשון מתחילות מיד להיות שימושיות."
שלב 5: תתחילו עם Morning Brief
חמישה יוצרים שונים ממליצים על זה כ-workflow הראשון. זה פשוט מספיק להגדרה בדקות, בעל ערך מספיק להוכחת הכלי, ומלמד אתכם תזמון cron בלי סיכון אמיתי.
Schedule a daily morning brief at 8:00 AM. Include:
- Weather for [your city]
- Today's calendar events
- Top 3 news items in [your field]
- Any pending tasks or reminders
Send to the general topic in this Telegram group.
כשתקבלו את ה-morning brief הראשון למחרת, תבינו למה אנשים נדבקים לזה.
שלב 6: הפעילו גיבויים לפני הרחבה
OpenClaw רץ על מכונה אחת. הזיכרון שלו בקבצי Markdown רגילים ב-~/.openclaw/. הסט-אפ של Berman דוחף קוד ל-GitHub כל שעה ומעלה תמונות מסד נתונים מוצפנות ל-Google Drive כל יום. זאת רמת ההגנה הנכונה לכל דבר שאתם מתכננים להישען עליו.
טיפ מקצועי: תגדירו את סנכרון GitHub השעתי ואת הגיבוי היומי ל-Google Drive לפני שאתם מוסיפים workflows קריטיים. לעשות את זה אחרי שבניתם CRM או בסיס ידע פירושו לעשות את זה תחת לחץ. Berman לא איבד נתונים על פני 5 מיליארד טוקנים כי זה היה חלק מההגדרה הראשונית, לא מחשבה מאוחרת.
אקוסיסטם ה-Skills: מה באמת שווה להתקין
ל-ClawHub יש 31,000+ skills. רובם מיותרים. הנה התמונה הכנה של מה שבאמת חשוב.
המסגור של Samuel Gregory שימושי: skills לא מעניקים גישה שאין לכם כבר. פלאגין הדפדפן כבר נותן ל-OpenClaw גישה לכל דבר שאתם מחוברים אליו בדפדפן. Skills הופכים משימות מסוימות לקלות ומהירות יותר, אבל הם לא יכולות קסם.
ה-skills שמוסיפים פונקציונליות חדשה אמיתית הם אלה עם סקריפטים בפועל, לא רק פרומפטים של Markdown. ElevenLabs לחיוג קולי, WhatsApp CLI, פייפליינים מותאמים לעיבוד דאטה. אלה עושים דברים שפלאגין הדפדפן לא יכול.
היררכיית אבטחה ל-Skills
- Skills של Markdown טהור: סיכון נמוך ביותר. תקראו את הקובץ, תבינו את הפרומפט, תתקינו אם זה נראה הגיוני.
- Skills עם CLI: סיכון נמוך. תבינו מה ה-CLI עושה לפני התקנה.
- Skills עם סקריפטים של Python: סיכון בינוני. תקראו כל שורת Python לפני התקנה.
- Skills עם כמה סקריפטים של bash: סיכון גבוה. סקירה ידנית מלאה חובה. אלה יכולים לעשות הכל.
והאזהרה מהביקורת של Cisco: בערך 26% מה-skills יש בהם לפחות פגיעות אחת. המספר הזה לא עודכן רשמית מאז הביקורת. SecureClaw (השקה: 18 בפברואר 2026) מספק 55 בדיקות אוטומטיות ושווה להריץ אחרי כל התקנת skill.
ארכיטקטורת זיכרון: הפעילו QMD
מערכת הזיכרון המוגדרת כברירת מחדל ב-OpenClaw קוראת רק את היומיים האחרונים של היסטוריה. לסוכן שאתם בונים בו ידע מוסדי לטווח ארוך, זה לא מספיק.
QMD (BM25 + vector + reranking) טוב באופן דרמטי יותר. Tech With Tim ישר: "תפעילו QMD. כברירת מחדל, OpenClaw קורא רק יומיים של זיכרון קודם. QMD משמעותית טוב יותר בחיפוש בכל הזיכרון שלכם." Eliason התקין, ציין ש"לקח 4-6 דחיפות עד שעבד", אבל אומר שזה מצוין מאז.
תפעילו גם memory flush ו-session memory. שלושתם יחד מהווים מערכת זיכרון פונקציונלית לטווח ארוך. ברירת המחדל לא מספקת את זה.
שימושים עסקיים שבאמת עובדים
בואו נדלג על הפנטזיה ("ה-AI שלכם עושה הכל בזמן שאתם ישנים!") ונסתכל מה יוצרים מנוסים באמת מריצים בייצור.
Morning Brief ומודיעין יומי
ה-workflow הכי פשוט והכי נפוץ. מזג אוויר, יומן, חדשות מובילות בתחום שלכם, משימות תלויות, נשלח לטלגרם בזמן קבוע כל בוקר. לוקח 10 דקות להגדרה, חוסך 20+ דקות של איסוף קונטקסט יומי. כאן כל סט-אפ צריך להתחיל.
CRM אישי עם שאילתות בשפה טבעית
Berman בנה CRM של 371 אנשי קשר ב-SQLite עם vector embeddings. הוא סורק מייל, יומן ו-Slack לדאטה של אנשי קשר, מנקה כפילויות ומסווג, מנטר חדשות על חברות של אנשי קשר, ומאפשר שאילתות כמו "עם מי לא דיברתי 4 חודשים?" כשיש לו פגישה, הסוכן מושך קונטקסט מלא על כל משתתף אוטומטית. לקח איטרציה משמעותית לבנות, אבל זה הפיצ'ר הכי בשימוש שלו.
פייפליין מחקר לוידאו ותוכן
תזרקו לינק לטלגרם או תתייגו את הסוכן ב-Slack. הוא מנתח את הנושא, חוקר ברשת וב-X, שולף ממאגר הידע הקיים כדי להימנע מכפילויות, מייצר hooks ותכנון, יוצר משימה ב-Asana, ומאשר חזרה בערוץ המקורי. Berman מדווח שהזרימה לוקחת בערך 30 שניות.
פיתוח קוד אוטונומי
Alex Finn תיעד את OpenClaw שם לב למאמר טרנדי על תחרות של אילון מאסק, בונה אוטונומית פיצ'ר כתיבת מאמרים למוצר ה-SaaS שלו, ומייצר "10,000+ דולר הכנסה חוזרת" בזמן שהוא ישן. הסוכן Felix של Nat Eliason השיק אוטונומית מוצר בשם EasyClaw שייצר 14,000 דולר סך הכל, כולל 3,500 דולר בארבעת הימים הראשונים.
אני אגיד את זה ישר: אלה מקרים יוצאי דופן מאנשים שבילו חודשים בבניית התשתית. ייצור הכנסות לא תוצאה טיפוסית מוקדמת. אבל הם מדגימים מה המערכת מסוגלת לעשות אחרי איטרציה רצינית.
מה לא עובד טוב (עדיין)
גלישה של חלון קונטקסט היא מצב הכישלון העיקרי לטווח ארוך. אחרי שבועות של שימוש, קבצי זיכרון מצטברים פוגעים בביצועי הסוכן. VelvetShark תיעד את זה ביום 50. ל-Berman יש cron אוטומטי לגיזום שמסיר בערך 10% מהזיכרון כל יומיים. אתם צריכים משהו דומה.
גם משימות cron הולכות לשתיקה בלי הודעה כשה-daemon מת. אם השרת שלכם מאתחל מחדש, המשימות המתוזמנות עוצרות בלי לספר לכם. תבנו ניטור לפני שתסתמכו על אוטומציות קריטיות.
ו-skills נשברים אחרי עדכוני OpenClaw משמעותיים. VelvetShark תיעד צורך בהתקנה מחדש של skills אחרי עדכונים. תצפו לזה כתחזוקה שוטפת. אם אתם בודקים דרכים אלטרנטיביות לבנות אוטומציות דומות, הקטגוריית כלי האוטומציה שלנו פותחת מה עוד קיים בשוק.
היגיינת גרסאות: עדכנו ל-v2026.2.23+ עכשיו
בין 13 ל-19 בפברואר 2026, צוות OpenClaw דחף 90+ תיקוני אבטחה על פני ארבע גרסאות. הבעיות הספציפיות שתוקנו: פגיעויות SSRF, ניצולי sandbox traversal, חטיפת sessions ומדיניות untrusted-by-default לדפדפן. שש CVEs חדשות נחשפו על ידי Endor Labs בתקופה הזאת.
תבדקו את הגרסה ותריצו את ה-doctor:
openclaw --version # Should show v2026.2.23 or newer
openclaw doctor --fix # Fixes breaking config changes automatically
יש גם כמה שינויים שוברים מעדכונים אחרונים ש-openclaw doctor --fix מטפל בהם: מפתח הקונפיג של browser SSRF שונה ב-v2026.2.23, מפתחות סטרימינג של ערוץ שונו ב-v2026.2.22, ו-heartbeats כבר לא יכולים לשלוח ל-DM החל מ-v2026.2.24.
הרצה של משהו ישן יותר מ-v2026.2.23 חושפת אתכם ל-6 CVEs ידועים ולעשרות פגיעויות שתוקנו ב-blitz האבטחה של פברואר 2026. תריצו openclaw --version ותעדכנו מיד אם אתם מאחור.
שאלות נפוצות
אפשר להריץ את OpenClaw על VPS של 5 דולר בחודש?
כן. הסט-אפ של VelvetShark ב-Hetzner (5 דולר בחודש, 4GB RAM) מצוטט בתיעוד הרשמי של OpenClaw. תאבדו אינטגרציות ספציפיות ל-macOS (iMessage, דפדפן עם הקוקיז שלכם, Things 3), אבל הפונקציונליות המרכזית של הסוכן עובדת מצוין. 8GB RAM מומלצים לסט-אפים כבדי skills או רב-סוכנים.
האם מנוי Claude Pro/Max שמיש עם OpenClaw?
על מכונות מקומיות: כן, ולמעשה זה מומלץ כדי להימנע מחיוב כפול. על תשתית VPS: Anthropic חסמו חשבונות על זה. השתמשו בחיוב API או ב-Agents SDK לפריסות VPS. האפשרות "Claude Code CLI token auth" באשף היא הבחירה הנכונה למנויי Pro/Max על מכונות מקומיות.
מה המינימום שצריך להוציא בחודש?
טכנית 0 דולר עם Pony Alpha (חינם דרך OpenRouter). ריאלית 5-10 דולר בחודש עם GLM5 או MiniAX 2.5 דרך OpenRouter. סט-אפ באיכות עם Opus כמוח רץ 150-200 דולר בחודש. השונות נקבעת לחלוטין על ידי בחירת המודל והאם הגדרתם tiering.
כמה זמן לוקח לקבל ערך אמיתי מ-OpenClaw?
ה-morning brief יכול לעבוד מהיום הראשון. עוזר אישי שימושי עם קונטקסט טוב לוקח 1-2 שבועות של איטרציה. CRM פעיל לחלוטין או סט-אפ עסקי רב-זרימה לוקח 4-8 שבועות של בנייה הדרגתית. כל יוצר מנוסה אומר את אותו דבר: תבנו הדרגתית. אל תנסו לאוטמט הכל בשבוע הראשון.
מה הטעות הכי גדולה שמשתמשים חדשים עושים?
לא להגדיר model tiering. Tech With Tim דיווח על חבר שהוציא 200 דולר ביום בלי זה. הטעות השנייה הכי גדולה: לשים אילוצי בטיחות רק בצ'אט, לא ב-SOUL.md. תקרית Summer Yue (תיבת מייל נמחקה) היא דוגמה מוחשית ומתועדת למה שקורה כשלא עושים את זה.
האם OpenClaw עדיין מתוחזק אחרי ש-Steinberger הצטרף ל-OpenAI?
כן. הפרויקט עבר לקרן קוד פתוח עצמאית תחת רישיון MIT כש-Steinberger הצטרף ל-OpenAI בפברואר 2026. OpenAI מספקים תמיכה כספית וטכנית. Sam Altman אישר: "OpenClaw יחיה בקרן כפרויקט קוד פתוח ש-OpenAI ימשיכו לתמוך בו". יש 70+ תורמים קבועים ו-13 גרסאות בשבועיים מאז המעבר.
שורה תחתונה
לרוב המשתמשים: שורת התקנה אחת על Mac מקומי, Telegram עם topics, Opus כמוח + Gemini Flash-Lite ל-heartbeats, כללי בטיחות ב-SOUL.md. תקציב 150-200 דולר בחודש לסט-אפ באיכות.
למשתמשי תקציב: VPS ב-5-10 דולר בחודש, MiniAX 2.5 או Minimax M2.1 כמודל ראשי, embeddings חינמיים מ-Nomic, OpenRouter למעבר בין מודלים. סך הכל: 10-30 דולר בחודש.
לפאוור-יוזרים: Mac Mini ייעודי (600 דולר), Opus 4.6 כמוח, model tiering מלא, זיכרון QMD, Telegram עם topics, גיבוי לילי, ניטור cron. אחרי השקעת התשתית, זה עובד AI אמיתי שעובד 24/7.
אל תדלגו: model tiering (חוסך 60-80% בעלויות API), כללי בטיחות ב-SOUL.md (לא רק בצ'אט), ובדיקה של כל skill מ-ClawHub לפני התקנה (ל-26% יש פגיעויות).
תתחילו עם ה-morning brief. תוכיחו שזה עובד. ואז תוסיפו workflow אחד בכל פעם. כל יוצר עם סט-אפ רציני היום התחיל בדיוק ככה. אז מה ה-workflow הראשון שאתם הולכים לבנות?
