شو بيصير إذا عطيت وكيل البرمجة صلاحية كاملة يركّب حزم، يشغّل سيرفر، يعدّل ملفات، وينفّذ أوامر؟ غالباً رح يشتغل أسرع. بس بنفس الوقت، أي غلطة منه بتصير على جهازك الحقيقي، مو بمكان معزول. هون بيجي Clawk: أداة مفتوحة المصدر بتشغّل وكيل البرمجة جوّا جهاز Linux مؤقت، بدل ما تخلّيه يتحرّك مباشرة على لابتوبك.
الفكرة بسيطة بس قوية: كود مشروعك بينركّب داخل الجهاز المؤقت، والوكيل بياخد مساحة يشتغل فيها كأنّو عنده جهاز مستقل. إذا خرب شي، بتدمّر الجهاز المؤقت وبتعمل واحد جديد، بينما ملفات مشروعك ومحادثات الوكيل بيضلّوا عندك.
المشكلة مو بالوكيل لحالو
وكلاء البرمجة صاروا قادرين يعملوا أكتر من كتابة ملف. فيهم ينزّلوا مكتبات، يشغّلوا اختبارات، يفتحوا خدمات بالخلفية، ويستخدموا الشبكة. هاد بالضبط سبب فائدتهم، وهو كمان سبب القلق منهم. لما يكون الوكيل على جهازك، لازم تختار بين خيارين مزعجين: توافق على كل أمر وبتضل تراقبه، أو تعطيه صلاحيات واسعة وتأمل ما يلمس شي حساس.
Clawk بيحاول يغيّر المعادلة. بدل ما تحط كل الثقة داخل تعليمات مكتوبة للوكيل، بتحط حدّ فاصل على مستوى جهاز كامل. الوكيل بيكون مسؤول عن نظام Linux خاص فيه، وما بيشوف ملفات جهازك أو مفاتيحك إلا إذا أنت شاركتها معه صراحة.
شو بيعمل Clawk؟
Clawk هو أداة سطر أوامر مفتوحة المصدر. بتفوت على مجلد المشروع وبتشغّل `clawk`، فالأداة بتقلّع جهاز Linux مؤقت وبتشبك Claude Code عليه. وتقدر كمان تشغّل Codex أو جلسة shell عادية ضمن نفس البيئة. ما بدك تكتب Dockerfile أو ملف إعدادات طويل، وما بدك يكون Docker مركّب على جهازك حتى تبدأ.
الجهاز المؤقت مبني من صورة OCI، يعني فيك تختار بيئة فيها الأدوات المطلوبة لمشروعك. جوّاته الوكيل عنده صلاحيات واسعة: فيو يركّب حزم، يعدّل إعدادات النظام، ويشغّل خدمات. الفرق إن هالصلاحيات محصورة بالضيف، مو بنظام جهازك الأساسي.
وفيك توقف البيئة وترجع إلها لاحقاً، أو تعمل snapshot حتى تحفظ حالتها. وإذا صار التخريب أكبر من اللازم، الأمر `clawk destroy` بيحذف الجهاز المؤقت، وبعدها بتقدر تعمل إقلاع جديد مع نفس المشروع ومحادثة الوكيل.
الحماية مو وعد داخل التعليمات
أقوى جزء بالفكرة إن العزل مو مجرد جملة بتقول للوكيل: لا تلمس هالملف. الجهاز الضيف عنده نواة Linux منفصلة، وملفات جهازك ما بتكون موجودة فيه أصلاً إلا المجلدات اللي شاركتها. هاد بيخفف مساحة الضرر إذا الوكيل شغّل كود مش موثوق أو نفّذ أمر غلط.
الشبكة كمان مقيدة بقائمة سماح. الاتصالات الخارجة للمواقع غير المسموحة بتنحجب، وفيك تشوف محاولات الاتصال المرفوضة. بنفس الوقت، GitHub وبعض الخدمات الشائعة مسموحة مسبقاً، ووكيلك بيقدر يستخدم `ssh-agent` حتى يعمل `git push` من دون ما تدخل مفاتيح SSH نفسها إلى الجهاز المؤقت.
بس لازم تنتبه للحدود: أي شي شاركته مع الوكيل صار مكشوف إلو. وإذا سمحتله بالوصول لمستودع أو خدمة، بيقدر يتعامل معها. كمان `ssh-agent` ما بيمنع الوكيل من دفع تغييرات إذا عنده صلاحية الوصول. العزل قوي، بس ما بيعني إنك توقف مراجعة الكود قبل الدمج أو النشر.
لمين بتفيد الأداة؟
Clawk مناسبة للمطور الفردي أو الفريق الصغير، خصوصاً لما بدك وكيل يشتغل باستقلالية بدل ما توقفه عند كل أمر. بتفيدك إذا عم تجرب مكتبة جديدة، عم تشغّل مشروع فيه خدمات متعددة، أو عم تبني شي وبدك تترك الوكيل يعمل اختبارات وتنظيف وترتيب لفترة.
الشي المهم إن الأداة لسا قبل الإصدار 1.0 وعم تتطور بسرعة. النسخة الحالية موجهة بشكل أساسي لـ macOS 14 أو أحدث على أجهزة Apple silicon، ودعم Linux تجريبي. ما في دعم لـ Windows حالياً، فمو كل مطور رح يقدر يبلّش فيها اليوم.
🔧 كيف تجرّبها هلّق
إذا عندك Mac بمعالج Apple silicon، ثبّت الأداة عبر `brew install clawkwork/tap/clawk`. بعدها فوت على مجلد مشروع تجريبي وشغّل `clawk`. لما تفتح البيئة، جرّب `clawk run shell` لتفوت على Linux، أو `clawk run claude` حتى تشبك وكيل البرمجة.
قبل ما تعطيه مشروع مهم، جرّب بيئة صغيرة، شارك أقل قدر ممكن من الأسرار، وراقب قائمة الاتصالات المرفوضة عبر `clawk network denials`. وإذا حبيت تبدأ من الصفر، نفّذ `clawk destroy` وبعدها `clawk` من جديد. هيك بتختبر الفكرة بإيدك: وكيل عنده مساحة يشتغل فيها، وجهازك الأساسي بيضل بعيد عنه.