דלג לתוכן

אופן-קוד (OpenCode)

כלים וסוכנים

הגדרה

OpenCode הוא סוכן תכנות בקוד פתוח שרץ בטרמינל, באפליקציה שולחנית או בתוך עורך קוד, עובד עם מודלים של ספקים רבים, ומאפשר להגדיר במדויק אילו פעולות דורשות אישור אנושי.

💡 דוגמה

מגדירים ש-OpenCode יבקש אישור לפני פקודות טרמינל, ומבקשים ממנו להוסיף כפתור "שכחתי סיסמה" לאתר. לפני שהוא מריץ פקודה הוא שואל: "לאשר פעם אחת, תמיד, או לסרב?".

סוכן התכנון (Plan) רק מסביר מה הוא מתכוון לשנות, בלי לערוך את קבצי הפרויקט.

מה זה OpenCode

OpenCode הוא סוכן תכנות (coding agent) בקוד פתוח: תוכנה שמחברת מודל שפה לתיקיית פרויקט, כך שהמודל יכול לקרוא קבצים, לערוך אותם, להריץ פקודות ובדיקות, ולדווח מה עשה — הכול לפי בקשות שנכתבות בשפה רגילה. לפי האתר הרשמי, הוא זמין כממשק טקסט בטרמינל, כאפליקציה שולחנית וכתוסף לעורכי קוד. הקוד מופץ ברישיון MIT, והמאגר הנוכחי שלו נפתח ב-GitHub ב-30 באפריל 2025, לפי נתוני המאגר. את הפרויקט מפתחת חברה בשם Anomaly, הצוות שעומד גם מאחורי SST, כלי קוד פתוח לבניית אפליקציות בענן.

בניגוד לכלים הרשמיים של יצרניות המודלים, כמו Claude Code של Anthropic, OpenCode לא נבנה סביב יצרן מודלים אחד. האתר מציין חיבור ליותר מ-75 ספקי מודלים דרך מאגר בשם Models.dev, כולל מודלים שרצים על המחשב של המשתמש. אפשר גם להתחבר אליו עם חשבון GitHub Copilot או עם מנוי ChatGPT Plus או Pro. נכון לאוקטובר 2026 האתר מציג יותר מ-208 אלף כוכבים ב-GitHub, 950 תורמי קוד ויותר מ-16 מיליון מפתחים בחודש; את המספר האחרון מוסרת החברה עצמה, והוא לא נבדק באופן עצמאי.

מאיפה הוא הגיע

לפני ש-OpenCode הנוכחי יצא לדרך, היה פרויקט אחר באותו שם: סוכן טרמינל שנכתב בשפת Go. המאגר שלו נמצא היום בארכיון, ובראשו כתוב שהפרויקט ממשיך תחת השם Crush, בפיתוח של המחבר המקורי ושל צוות Charm. לפי ויקיפדיה, ה-OpenCode הנוכחי הוא פרויקט נפרד מאותו כלי, שהועבר לארכיון בספטמבר 2025; נכתב בעיקר ב-TypeScript ורץ על סביבת Bun.

הצוות שמאחוריו לא היה חדש. לפי Tech Funding News, ג'יי וי (Jay V) ופרנק וואנג (Frank Wang), המנכ"ל וה-CTO, העבירו את SST דרך תוכנית ההאצה Y Combinator ב-2021. דקס ראד (Dax Raad), משתמש מוקדם של SST, הצטרף והפך לשותף מייסד. אותה כתבה דיווחה ש-OpenCode הגיע ל-650 אלף משתמשים פעילים בחודש ול-50 אלף כוכבים ב-GitHub בתוך חמישה חודשים מההשקה. ביולי 2026 סיפר ג'יי וי בראיון, לפי StartupHub, על עלייה של פי 20 במשתמשים השבועיים מתחילת השנה, ל-4.6 מיליון, ועל כ-13 מיליון משתמשים חודשיים בסוף יוני.

בספטמבר 2026 הופיעה ב-GitHub גרסה 2 של הכלי (תג v2.0.0), ונכון לאוקטובר 2026 התיעוד הראשי באתר כבר מתאר אותה, לצד קישור לתיעוד של גרסה 1. לפי מדריך המעבר, גרסה 2 כוללת שלושה שינויים שוברים מכוונים — בין השאר ממשק שרת חדש — ותוספים שנכתבו לגרסה 1 לא רצים בה. שאר היכולות אמורות להישאר תואמות, ולכן רוב מה שמתואר כאן נכון לשתי הגרסאות; היכן שיש הבדל, הוא מצוין.

איך עובדים איתו

העבודה מתחילה בתוך תיקיית הפרויקט. קובץ AGENTS.md נותן לסוכן הנחיות קבועות לפרויקט: פקודות בנייה, מבנה הקוד, מוסכמות ודרישות בדיקה. בגרסה 1 הפקודה init מבקשת מ-OpenCode לנתח את הקוד וליצור את הקובץ בעצמו, והתיעוד ממליץ לשמור אותו ב-Git, כדי שהסוכן יכיר את הפרויקט גם בפעם הבאה. אחר כך פשוט כותבים בקשה. אפשר להפנות לקובץ מסוים עם הסימן @, לצרף תמונה כדי להראות לסוכן עיצוב רצוי, ולבקש שינוי.

בפיצ'ר חדש, התיעוד ממליץ לא לבקש ביצוע מיד אלא לעבור קודם לסוכן התכנון (Plan); בגרסה 1 עוברים אליו במקש Tab. Plan מנתח את הקוד ומציע איך לממש את הבקשה, בלי לערוך את קבצי הפרויקט עצמם (על ההרשאות המדויקות שלו — בהמשך). אחרי שהתוכנית נראית נכונה חוזרים לסוכן הבנייה (Build) ומבקשים לבצע. אם התוצאה לא מתאימה, הפקודה undo מחזירה אחורה גם את השיחה וגם את השינויים בקבצים, ו-/redo מבטלת את ההחזרה. בגרסה 1 הפקודה share יוצרת קישור לשיחה כדי להראות אותה לצוות, ושיחות אינן משותפות כברירת מחדל; לפי התיעוד של גרסה 2, היא עדיין לא תומכת בשיתוף שיחות. ההמלצה הכללית בתיעוד: לדבר עם הסוכן "like you are talking to a junior developer on your team" — כלומר לתת לו הקשר, דוגמאות ופרטים, כמו למתכנת צעיר בצוות.

סוכן ראשי וסוכני-משנה

מאחורי הממשק פועלים כמה סוכנים, כל אחד עם הרשאות משלו. יש שני סוכנים ראשיים מובנים. Build הוא ברירת המחדל, וכל הכלים מותרים לו כברירת מחדל. Plan מיועד לחקירה ולתכנון: בגרסה 2 אסור לו לערוך את קבצי הפרויקט, אבל מותר לו לכתוב קובצי תוכנית של OpenCode, והרצת פקודות טרמינל כפופה לכללי ההרשאות; בגרסה 1 עריכות ופקודות ב-Plan דורשות אישור. לצדם יש סוכני-משנה מובנים. בגרסה 2 יש שניים: General, לחקירה ולמשימות מרובות שלבים, עם גישה רחבה לכלים אבל בלי אפשרות להפעיל סוכני-משנה נוספים; ו-Explore, שמחפש וקורא קוד ומקורות ברשת ואינו עורך קבצים. בגרסה 1 היה גם סוכן שלישי, Scout, לחקירת ספריות ותיעוד חיצוניים. הסוכן הראשי יכול להפעיל סוכן-משנה בעצמו, וכל סוכן-משנה פועל עם ההרשאות שהוגדרו לו.

המשתמש יכול גם להגדיר סוכנים משלו, עם מודל, הנחיות והרשאות נפרדים, בקובץ טקסט קצר. התיעוד מביא דוגמה של סוכן לסקירת קוד שאסור לו לערוך קבצים, ושהסוכן הראשי מפעיל כשמבקשים ממנו סקירה. כך אפשר לבנות צוות קטן של סוכנים, שבו רק אחד רשאי לשנות קבצים, והאחרים רק קוראים ומעירים.

הרשאות: מי מאשר מה

נושא מרכזי למי שנותן לסוכן לעבוד על המחשב שלו הוא הרשאות. ב-OpenCode כל פעולה — קריאת קובץ, עריכה, פקודת טרמינל, גישה לאתר — מקבלת אחת משלוש הכרעות: allow (לבצע בלי לשאול), ask (לבקש אישור) או deny (לחסום). אפשר לכתוב כללים מפורטים לפי דפוס. הדוגמה בתיעוד של גרסה 2: לבקש אישור על כל פקודת טרמינל, לאשר אוטומטית פקודות שרק מציגות את מצב git, ולחסום תמיד דחיפת קוד לשרת (git push). כשכמה כללים מתאימים לאותה פעולה, הכלל האחרון שמתאים קובע.

כדאי לדעת מה קורה כשלא מגדירים כלום. לפי התיעוד של גרסה 2, כל סוכן מתחיל ממדיניות בסיס שבה כל הפעולות מותרות, עם כמה חריגים שדורשים אישור: גישה לתיקיות מחוץ לפרויקט, וקריאת קבצי env, שבהם נשמרים בדרך כלל סיסמאות ומפתחות (קובצי דוגמה מסוג env.example מותרים). בגרסה 1 ברירות המחדל דומות (לפי התיעוד, רוב ההרשאות מותרות כברירת מחדל), אבל קבצי env חסומים לקריאה, ויש בה גם הגנה בשם doom_loop, שמבקשת אישור כשהסוכן חוזר שלוש פעמים על אותה קריאה לכלי עם אותו קלט; בגרסה 2 זו כבר לא פעולת הרשאה בליבה.

כשמופיעה בקשת אישור, אפשר לאשר פעם אחת, לאשר "תמיד" או לסרב. בגרסה 1 "תמיד" חל על המשך הסשן; בגרסה 2 הוא נשמר ככלל קבוע לפרויקט, והתיעוד ממליץ לעבור מדי פעם על אישורים רחבים ולמחוק את מה שכבר לא נחוץ. בגרסה 1 יש גם דגל --auto שמאשר אוטומטית כל בקשה שלא נחסמה במפורש, אבל כללי deny ממשיכים לחול גם בו. המשמעות המעשית: הבקרה האנושית ב-OpenCode קיימת ומפורטת מאוד, אבל ברוב המקרים היא משהו שהמשתמש צריך להפעיל בעצמו.

מודלים, מנויים ומודל עסקי

הקוד של הכלי פתוח ואפשר להוריד אותו בלי תשלום, ולחבר אליו מפתח של כל ספק נתמך. לצד זה Anomaly מוכרת שני שירותים אופציונליים. Zen הוא שער גישה לרשימת מודלים שהצוות בדק והתאים לעבודת סוכן, בתשלום לפי שימוש; נכון לאוקטובר 2026 הרשימה בתיעוד כוללת בין השאר מודלים של OpenAI ושל Anthropic. Go הוא מנוי חודשי לגישה למבחר מודלי תכנות — מודלים פתוחים, ולפי הרשימה בתיעוד גם כמה מודלים קנייניים: לפי התיעוד, 10 דולר בחודש לתוכנית הבסיסית ו-40 דולר לתוכנית Go Plus עם מגבלות שימוש גבוהות יותר. לפי Tech Funding News, בתחילת 2026 Zen כבר הכניס "several million dollars in annualized revenue" — כמה מיליוני דולרים בקצב שנתי.

בנושא פרטיות, החברה מצהירה ש-OpenCode "does not store any of your code or context data". צריך לזכור שהקוד עדיין נשלח לספק המודל שהמשתמש בחר, ושם חלה מדיניות הפרטיות של אותו ספק. לפי InfoQ, היוצרים עצמם רואים בכלי פתרון למשתמשים מנוסים ולצוותים שרוצים שליטה ואפשרות לבדוק מה קרה, ומציינים שהוא אולי לא הבחירה הטובה למתחילים שמחפשים חוויה בלי קוד בכלל.

המחלוקת עם Anthropic

חלק ממשתמשי OpenCode עבדו בו עם מודלי Claude דרך מנוי Claude Pro או Max, שזול יותר משימוש לפי טוקן. בינואר 2026 זה נחסם. לפי VentureBeat, מהנדס Anthropic בשם תארק שיהיפר (Thariq Shihipar) כתב שהחברה "tightened our safeguards against spoofing the Claude Code harness" — חיזקה את ההגנות מפני כלים שמתחזים ל-Claude Code. לפי הכתבה, כלים כמו OpenCode שלחו לשרתי Anthropic כותרות שגרמו לבקשה להיראות כאילו היא מגיעה מהכלי הרשמי. באותו דיווח צוין שצוות OpenCode השיק מיד מסלול בשם OpenCode Black ב-200 דולר לחודש.

בפברואר 2026, לפי The Register, Anthropic עדכנה את תנאי השימוש וכתבה במפורש שאסור להשתמש בהרשאות של מנויי Free, Pro ו-Max בשום מוצר אחר. באותו שבוע הכניס OpenCode שינוי קוד שהסיר את התמיכה במפתחות של Claude Pro ו-Max ובמפתחות API של Claude, ובהודעת השינוי נכתב "anthropic legal requests". באותה כתבה צוין שתיבו סוטיו (Thibault Sottiaux) מ-OpenAI הביע תמיכה בשימוש במנויי Codex דרך כלים חיצוניים. הפרשה הזו ממחישה בעיה שמשותפת לכל סוכן פתוח: הוא תלוי בתנאים של יצרני המודלים, שיכולים להשתנות בבת אחת.

אבטחה: סוכן שמריץ פקודות הוא גם דלת

סוכן שמותר לו להריץ פקודות על המחשב הוא כלי חזק, ולכן גם יעד לתוקפים. בינואר 2026 פורסמו שתי התראות אבטחה על OpenCode. הראשונה (CVE-2026-22812) תיארה שרת מקומי שהכלי מפעיל אוטומטית בלי אימות, ושדרכו "any local process—or any website via permissive CORS" יכולים להריץ פקודות בהרשאות של המשתמש; התיקון הגיע בגרסה 1.0.216. מי שדיווח על הבעיה ציין שפנה לחברה במייל ב-17 בנובמבר 2025 ולא קיבל תשובה. השנייה (CVE-2026-22813), שסווגה כקריטית, תיארה איך אתר זדוני יכול להריץ פקודות דרך ממשק הרשת של הכלי; לפי ההתראה, נתיב התקיפה המתואר נחסם בשינוי בצד השרת ב-9 בינואר 2026, והמשתמשים התבקשו לשדרג לגרסה 1.1.10.

בספטמבר 2026 פורסמה התראה נוספת: מי שהריץ את השרת של OpenCode והתקין את הכלי דרך npm, pnpm או Bun, בגרסאות 1.14.30 עד 1.18.21, היה חשוף לאתר זדוני שיכול לגרום להתקנת חבילה של התוקף — אלא אם השרת הוגן בסיסמה, ובתנאי שהדפדפן לא שמר את פרטי הכניסה אליו. לפי CyberSecurityNews, חברת Datadog גילתה את הבעיה ודיווחה עליה בפנייה פרטית ב-11 באוגוסט, והיא תוקנה בגרסה 1.18.22. ובאותו חודש דיווח ה-Korea Times, על סמך דוח של חברת האבטחה Genians, שבקבצי פיתיון של קבוצת התקיפה הצפון-קוריאנית Kimsuky נמצאו עקבות שמצביעים על כך שנוצרו בעזרת OpenCode — הערכה שמבוססת על נתוני הקבצים, ולא הוכחה ישירה. המסקנה המעשית למשתמש: לעדכן גרסאות, לא להשאיר שרתים מקומיים פתוחים בלי צורך, ולהגדיר הרשאות במקום לסמוך על ברירת המחדל.

📬 הגיליון השבועי של Wiki-AI

פעם בשבוע, ביום ראשון: שלושת הדברים החשובים שקרו בעולם הבינה המלאכותית, בעברית פשוטה, וערכים חדשים באנציקלופדיה. לגיליונות

שלושת הסוכנים המובנים העיקריים בגרסה 2 — כמה חופש יש לכל אחד
סוכן הבנייה (Build)סוכן התכנון (Plan)סוכן החקירה (Explore)
תפקידכתיבת קוד ושינוייםחקירה והכנת תוכניתחיפוש וקריאה של קוד ומקורות
עריכת קבצי הפרויקטמותרת כברירת מחדלאסורה; מותר לכתוב קובצי תוכניתאסורה
פקודות טרמינלמותרות כברירת מחדללפי כללי ההרשאותאסורות
דורש אישור כברירת מחדלקובצי הגדרות סודיות (env) ותיקיות מחוץ לפרויקטקובצי הגדרות סודיות (env) ותיקיות מחוץ לפרויקטקובצי הגדרות סודיות (env) ותיקיות מחוץ לפרויקט

שאלות נפוצות ❓

האם OpenCode חינמי?

הקוד של הכלי פתוח, ברישיון MIT, ואפשר להוריד אותו בלי תשלום. משלמים על המודלים: דרך מפתח של ספק כלשהו, דרך מנוי קיים כמו ChatGPT Plus או GitHub Copilot, או דרך השירותים של החברה — Zen בתשלום לפי שימוש, או Go במנוי חודשי.

האם OpenCode שואל לפני שהוא משנה קבצים?

תלוי בהגדרות. לפי התיעוד, כברירת מחדל רוב הפעולות מותרות בלי שאלה, חוץ מגישה לתיקיות מחוץ לפרויקט וקריאת קבצי סיסמאות (env). סוכן התכנון (Plan) לא עורך את קבצי הפרויקט, ואפשר להגדיר כללי ask או deny לכל כלי ולכל דפוס פקודה.

אפשר להשתמש בו עם מנוי Claude Pro או Max?

לא עוד. בתחילת 2026 Anthropic חסמה שימוש במנויים האלה דרך כלים חיצוניים והבהירה זאת בתנאי השימוש, ו-OpenCode הסיר את התמיכה בהם. מודלי Claude עדיין מופיעים ברשימת המודלים של שירות Zen.

מה ההבדל בין OpenCode ל-Claude Code?

Claude Code הוא הכלי הרשמי של Anthropic ונבנה סביב המודלים שלה. OpenCode פתוח, לא קשור לספק אחד, ומאפשר לבחור בין יותר מ-75 ספקי מודלים, כולל מודלים מקומיים.

האם בטוח להשתמש בו?

כמו בכל סוכן שמריץ פקודות, הסיכון תלוי בשימוש. ב-2026 תוקנו בכלי כמה פרצות חמורות, ולכן חשוב לעדכן גרסה, להגדיר הרשאות ask או deny לפעולות רגישות, לבדוק מדי פעם אילו אישורי "תמיד" נשמרו, ולעבוד בסביבה מבודדת כשנותנים לו לפעול לבד.

שתפו:וואטסאפטלגרם

מצאתם טעות בערך, או שיש לכם מקור שכדאי להוסיף? כתבו לנו