OpenClaw là phần mềm tác nhân miễn phí do bạn tự vận hành, trên một chiếc laptop không dùng đến, máy chủ ở nhà hay máy thuê đều được. Phần mềm ra mắt ngày 24 November 2025 và do OpenClaw Foundation, một tổ chức phi lợi nhuận độc lập với mọi phòng thí nghiệm, quản lý. Giấy phép MIT không có bản cao cấp hay phiên bản lưu trữ sẵn, vì vậy bạn chỉ phải trả tiền cho mô hình kết nối vào và, nếu không chạy tác nhân ở nhà, một VPS nhỏ, thường từ $5 đến $20 mỗi tháng. OpenClaw chạy ở bất cứ đâu có Node.js.
Cổng kết nối ngay trên bàn bạn
Về mặt kỹ thuật, OpenClaw là một chương trình cổng kết nối, đóng vai trò trung gian giữa các ứng dụng nhắn tin của bạn và tác nhân AI. Cài chương trình trên laptop, máy tính đặt dưới gầm cầu thang hoặc VPS thuê, kết nối với một mô hình, rồi từ đó bạn chỉ cần nhắn tin cho nó qua Telegram, WhatsApp, Signal, Slack hoặc bất kỳ kênh nào trong số 29 kênh được hỗ trợ. Tác nhân có thể thay bạn xử lý email, lịch, tệp và việc đi lại. Những gì nó ghi nhớ, thông tin đăng nhập nó nắm giữ và trạng thái làm việc đều nằm trên thiết bị của bạn; bộ não của nó có thể là GPT, Claude hoặc Gemini, hoặc một mô hình lưu trữ cục bộ không cần kết nối internet.
Lý do nên tự làm chủ
Không cần tài khoản nhà cung cấp, không cần thuê bao và không có công ty nào nắm giữ những gì tác nhân ghi nhớ. Bạn chọn bộ não rồi thanh toán trực tiếp cho nhà cung cấp, theo số token hoặc qua gói cước bạn đã đăng ký; mô hình cục bộ cũng có thể hoạt động hoàn toàn ngoại tuyến. OpenClaw hỗ trợ nhiều kênh trò chuyện hơn mọi đối thủ và dùng được ở những quốc gia không có tác nhân được quản lý nào phục vụ, trở thành phương án thay thế hợp pháp cho người ở những nơi như Nga. Các quy tắc được lưu trong những tệp văn bản thông thường, openclaw.json và AGENTS.md; mỗi công cụ có thiết lập riêng: cho phép, hỏi trước hoặc từ chối.
Cái giá của tự do
Bạn phải tự lo mọi khâu cài đặt, cập nhật và lựa chọn bảo mật. Các bản dựng đầu tiên có lỗi cho phép kẻ tấn công chạy mã chỉ bằng một cú nhấp chuột; các đợt quét internet phát hiện hàng chục nghìn cổng kết nối bị để mở, nhiều cổng làm lộ khóa API và token; còn các kỹ năng cài cắm mã độc đã được phát tán. OpenClaw đã vượt qua một cuộc kiểm toán độc lập, nhưng mọi bản phát hành trước 2026.4.22 đều có lỗ hổng nghiêm trọng đã biết. Hóa đơn cũng có thể khiến bạn bất ngờ: vì tác nhân gửi lại ngữ cảnh dài ở mỗi bước, một vòng lặp không kiểm soát có thể nhanh chóng đẩy chi phí mô hình lên cao. Quy trình thiết lập mặc định cho rằng bạn đã quen dùng dòng lệnh.
Bạn là bộ phận an ninh
Ngay sau khi cài đặt, cổng kết nối chỉ chấp nhận kết nối từ máy cục bộ, yêu cầu token và cách ly các phiên phụ trong môi trường sandbox. Đừng thay đổi những thiết lập mặc định này. Thay vì mở cổng ra internet, hãy kết nối từ nơi khác qua Tailscale hoặc đường hầm SSH; yêu cầu xác nhận trước mỗi lệnh shell, chỉ giữ lại danh sách kỹ năng ngắn gồm những kỹ năng đáng tin cậy, và chạy openclaw security audit sau mỗi lần thay đổi. Kết hợp với mô hình cục bộ thì không gì phải rời khỏi máy bạn — lời hứa mà không tác nhân được quản lý nào có thể đưa ra. Nhưng quyền riêng tư chỉ được bảo đảm chừng nào cấu hình bảo vệ nó còn nguyên vẹn.
Phù hợp với
- Nhà phát triển và người thích tự mày mò
- Người muốn tự chọn mô hình
- Người dùng Telegram, Signal và WhatsApp
- Người ở các quốc gia không có tác nhân được quản lý phục vụ
Nên tìm lựa chọn khác nếu bạn cần
- Người không muốn bảo trì máy chủ
- Người thường trì hoãn cập nhật phần mềm
- Người mới mong chờ quy trình thiết lập trau chuốt
OpenClaw là tác nhân linh hoạt nhất trong cuốn cẩm nang này, đồng thời là tác nhân duy nhất bạn thực sự sở hữu; cái giá phải trả là công sức bảo trì chứ không phải tiền bạc. Công sức ấy xứng đáng nếu bạn không ngại dòng lệnh, hoặc nếu ở quốc gia của bạn không có tác nhân được quản lý nào được cung cấp.