AgentDots
Cẩm nang về các tác nhân AI cá nhân
  1. Trang chủ
  2. Tác nhân
  3. OpenClaw
OpenClaw Foundation · 24 tháng 11, 2025

OpenClaw

Tác nhân mã nguồn mở này không tốn tiền, nhưng đòi hỏi bạn dành nhiều tâm sức: bạn chọn mô hình, lưu trữ cổng kết nối và chịu trách nhiệm về bảo mật.

OpenClaw là phần mềm tác nhân miễn phí do bạn tự vận hành, trên một chiếc laptop không dùng đến, máy chủ ở nhà hay máy thuê đều được. Phần mềm ra mắt ngày 24 November 2025 và do OpenClaw Foundation, một tổ chức phi lợi nhuận độc lập với mọi phòng thí nghiệm, quản lý. Giấy phép MIT không có bản cao cấp hay phiên bản lưu trữ sẵn, vì vậy bạn chỉ phải trả tiền cho mô hình kết nối vào và, nếu không chạy tác nhân ở nhà, một VPS nhỏ, thường từ $5 đến $20 mỗi tháng. OpenClaw chạy ở bất cứ đâu có Node.js.

Cổng kết nối ngay trên bàn bạn

Về mặt kỹ thuật, OpenClaw là một chương trình cổng kết nối, đóng vai trò trung gian giữa các ứng dụng nhắn tin của bạn và tác nhân AI. Cài chương trình trên laptop, máy tính đặt dưới gầm cầu thang hoặc VPS thuê, kết nối với một mô hình, rồi từ đó bạn chỉ cần nhắn tin cho nó qua Telegram, WhatsApp, Signal, Slack hoặc bất kỳ kênh nào trong số 29 kênh được hỗ trợ. Tác nhân có thể thay bạn xử lý email, lịch, tệp và việc đi lại. Những gì nó ghi nhớ, thông tin đăng nhập nó nắm giữ và trạng thái làm việc đều nằm trên thiết bị của bạn; bộ não của nó có thể là GPT, Claude hoặc Gemini, hoặc một mô hình lưu trữ cục bộ không cần kết nối internet.

Lý do nên tự làm chủ

Không cần tài khoản nhà cung cấp, không cần thuê bao và không có công ty nào nắm giữ những gì tác nhân ghi nhớ. Bạn chọn bộ não rồi thanh toán trực tiếp cho nhà cung cấp, theo số token hoặc qua gói cước bạn đã đăng ký; mô hình cục bộ cũng có thể hoạt động hoàn toàn ngoại tuyến. OpenClaw hỗ trợ nhiều kênh trò chuyện hơn mọi đối thủ và dùng được ở những quốc gia không có tác nhân được quản lý nào phục vụ, trở thành phương án thay thế hợp pháp cho người ở những nơi như Nga. Các quy tắc được lưu trong những tệp văn bản thông thường, openclaw.json và AGENTS.md; mỗi công cụ có thiết lập riêng: cho phép, hỏi trước hoặc từ chối.

Cái giá của tự do

Bạn phải tự lo mọi khâu cài đặt, cập nhật và lựa chọn bảo mật. Các bản dựng đầu tiên có lỗi cho phép kẻ tấn công chạy mã chỉ bằng một cú nhấp chuột; các đợt quét internet phát hiện hàng chục nghìn cổng kết nối bị để mở, nhiều cổng làm lộ khóa API và token; còn các kỹ năng cài cắm mã độc đã được phát tán. OpenClaw đã vượt qua một cuộc kiểm toán độc lập, nhưng mọi bản phát hành trước 2026.4.22 đều có lỗ hổng nghiêm trọng đã biết. Hóa đơn cũng có thể khiến bạn bất ngờ: vì tác nhân gửi lại ngữ cảnh dài ở mỗi bước, một vòng lặp không kiểm soát có thể nhanh chóng đẩy chi phí mô hình lên cao. Quy trình thiết lập mặc định cho rằng bạn đã quen dùng dòng lệnh.

Bạn là bộ phận an ninh

Ngay sau khi cài đặt, cổng kết nối chỉ chấp nhận kết nối từ máy cục bộ, yêu cầu token và cách ly các phiên phụ trong môi trường sandbox. Đừng thay đổi những thiết lập mặc định này. Thay vì mở cổng ra internet, hãy kết nối từ nơi khác qua Tailscale hoặc đường hầm SSH; yêu cầu xác nhận trước mỗi lệnh shell, chỉ giữ lại danh sách kỹ năng ngắn gồm những kỹ năng đáng tin cậy, và chạy openclaw security audit sau mỗi lần thay đổi. Kết hợp với mô hình cục bộ thì không gì phải rời khỏi máy bạn — lời hứa mà không tác nhân được quản lý nào có thể đưa ra. Nhưng quyền riêng tư chỉ được bảo đảm chừng nào cấu hình bảo vệ nó còn nguyên vẹn.

Phù hợp với

  • Nhà phát triển và người thích tự mày mò
  • Người muốn tự chọn mô hình
  • Người dùng Telegram, Signal và WhatsApp
  • Người ở các quốc gia không có tác nhân được quản lý phục vụ

Nên tìm lựa chọn khác nếu bạn cần

  • Người không muốn bảo trì máy chủ
  • Người thường trì hoãn cập nhật phần mềm
  • Người mới mong chờ quy trình thiết lập trau chuốt

OpenClaw là tác nhân linh hoạt nhất trong cuốn cẩm nang này, đồng thời là tác nhân duy nhất bạn thực sự sở hữu; cái giá phải trả là công sức bảo trì chứ không phải tiền bạc. Công sức ấy xứng đáng nếu bạn không ngại dòng lệnh, hoặc nếu ở quốc gia của bạn không có tác nhân được quản lý nào được cung cấp.

Tổng quan về các agent

Tổng quan về các agentOpenClaw
Tiếp tục làm việc khi bạn đăng xuất
Tiếp tục thực hiện các tác vụ dài hoặc đã lên lịch sau khi bạn đóng ứng dụng.
Có
Chủ động đề xuất
Đề xuất hoặc bắt đầu những việc hữu ích mà không cần bạn yêu cầu.
Một phần
Có máy tính riêng trên đám mây
Chạy trên máy do nhà cung cấp lưu trữ, không phải trên máy tính xách tay của bạn.
Không
Hoạt động trong ứng dụng nhắn tin
Bạn có thể liên hệ qua các ứng dụng nhắn tin mình vẫn dùng.
Có
Giao tiếp bằng giọng nói
Bạn có thể nói chuyện với agent và nghe câu trả lời.
Một phần
Mua sắm
Có thể thay bạn hoàn tất giao dịch mua hàng hoặc đặt chỗ.
Một phần
Quy tắc áp dụng thường trực
Có nơi để lưu các chỉ dẫn áp dụng cho mọi tác vụ.
Có
Chọn mô hình AI
Cho phép bạn chọn mô hình ngôn ngữ sẽ xử lý yêu cầu.
Có
Tự vận hành
Chạy trên máy tính xách tay, máy chủ tại nhà hoặc máy chủ thuê do bạn kiểm soát.
Có
Có thể bắt đầu miễn phí
Có gói miễn phí bao gồm tác nhân AI.
Có
Dành cho nhóm
Có các gói dành cho doanh nghiệp với công cụ quản trị.
Một phần

Chấm đặc nghĩa là có, chấm nửa nghĩa là có một phần, vòng tròn rỗng nghĩa là không.

Câu hỏi bạn đọc thường đặt ra

OpenClaw có tốn phí không?

Phần mềm thì không: OpenClaw dùng giấy phép MIT và không có gói nâng cấp. Chi phí phát sinh ở chỗ khác: nhà cung cấp mô hình tính phí theo token hoặc qua gói cước bạn đã trả, còn máy chủ sẽ tốn thêm một khoản nhỏ trừ khi tác nhân chạy tại nhà. VPS phổ thông thường có giá từ $5 đến $20 mỗi tháng.

OpenClaw chạy được những mô hình nào?

OpenClaw hỗ trợ GPT, Claude và Gemini, cũng như các mô hình chạy cục bộ mà không cần kết nối internet. Nếu chọn mô hình đám mây, hãy kiểm tra xem nhà cung cấp đó có cung cấp dịch vụ tại quốc gia của bạn hay không.

Làm cách nào để thiết lập OpenClaw với Telegram?

OpenClaw tích hợp sẵn hỗ trợ Telegram. Tạo bot qua BotFather, dán mã token khi trình thiết lập OpenClaw yêu cầu, sau đó tự nhắn tin cho bot và xác nhận mã ghép nối hiện ra cho tài khoản của bạn.

Tự lưu trữ OpenClaw có an toàn không?

Có thể an toàn, nếu bạn dùng bản phát hành mới nhất, chỉ để gateway lắng nghe trên loopback, yêu cầu phê duyệt trước khi chạy lệnh shell và chỉ cài thêm skill từ những nguồn đáng tin cậy. Cho đến nay, các sự cố nghiêm trọng chủ yếu liên quan đến gateway bị mở cho bất kỳ ai trên mạng hoặc các bản dựng cũ hơn 2026.4.22.