AgentDots
Cẩm nang về các tác nhân AI cá nhân
  1. Trang chủ
  2. Cài đặt
  3. OpenClaw
Thiết lập · khoảng 30 phút

Cách cài OpenClaw: hướng dẫn thiết lập với Telegram

Dành khoảng nửa giờ để biến một máy tính chưa thiết lập thành tác nhân tự lưu trữ, có thể trả lời trên Telegram và tuân theo các quy tắc do chính bạn đặt ra.

Hướng dẫn từng bước

  1. Chọn nơi chạy

    Máy tính xách tay phù hợp để thử OpenClaw, nhưng nếu muốn tác nhân luôn có thể truy cập, tốt hơn nên chạy trên phần cứng luôn bật như máy chủ tại nhà hoặc VPS thuê, vì tác nhân chỉ có thể trả lời khi máy đang hoạt động. Dù chọn cách nào, tuyệt đối không để cổng gateway lộ ra internet công cộng.

  2. Cài OpenClaw

    Dùng trình cài đặt chính thức phù hợp với hệ thống của bạn. Trình cài đặt sẽ nhận diện hệ điều hành, bổ sung Node nếu chưa có, cài OpenClaw rồi chuyển sang bước thiết lập ban đầu.

    # macOS / Linux / WSL2
    curl -fsSL https://openclaw.ai/install.sh | bash
    
    # Windows (PowerShell)
    iwr -useb https://openclaw.ai/install.ps1 | iex
  3. Thiết lập ban đầu và chạy gateway dưới dạng dịch vụ

    Trong bước thiết lập, bạn có thể chọn Quick start để dùng lại quyền truy cập AI mà trình cài đặt tìm thấy, hoặc Custom setup để xem mọi tuỳ chọn. Khi hoàn tất, hãy dừng gateway đang chạy ở tiền cảnh và đăng ký nó thành dịch vụ chạy nền để tự khởi động lại sau khi máy khởi động lại.

    openclaw onboard
    # stop the foreground gateway with Ctrl+C, then run it as a service:
    openclaw gateway install
  4. Kết nối Telegram

    Trong Telegram, mở cuộc trò chuyện với @BotFather và kiểm tra kỹ tên tài khoản, sau đó gửi /newbot rồi lưu lại token được cấp. Dùng token đó đăng ký Telegram làm kênh, rồi chạy kiểm tra trạng thái để xác nhận kết nối.

    openclaw channels add --channel telegram --token <bot-token>
    openclaw channels status --probe
  5. Phê duyệt ghép nối

    Gửi tin nhắn cho bot. Thay vì trả lời, bot sẽ cấp mã ghép nối cho người gửi chưa quen, vì vậy hãy xem các yêu cầu đang chờ và phê duyệt yêu cầu của bạn trong vòng một giờ.

    openclaw pairing list telegram
    openclaw pairing approve telegram <CODE>
  6. Chạy kiểm tra bảo mật và cập nhật thường xuyên

    Chạy công cụ kiểm tra bảo mật tích hợp của OpenClaw, khắc phục mọi vấn đề được phát hiện, rồi cập nhật từ kênh ổn định. Các bản phát hành trước 2026.4.22 có những lỗ hổng nghiêm trọng đã được biết đến, vì vậy hãy biến cả hai lệnh này thành việc làm định kỳ.

    openclaw security audit
    openclaw update --channel stable
  7. Viết các quy tắc áp dụng thường trực

    Viết các quy tắc bằng ngôn ngữ thông thường trong AGENTS.md, đặt tại không gian làm việc của tác nhân; đồng thời thiết lập các giới hạn cứng tương ứng trong ~/.openclaw/openclaw.json, đối chiếu tên khoá với tài liệu dành cho phiên bản bạn đang dùng. Giữ dmPolicy ở chế độ pairing và yêu cầu phê duyệt mọi lần chạy exec cho đến khi bạn tin tưởng cấu hình.

Tuần đầu tiên

Hãy coi tuần đầu tiên là thời gian chạy thử. Gateway nên chỉ lắng nghe trên loopback; truy cập qua Tailscale hoặc SSH thay vì mở cổng ra bên ngoài. Giữ các lệnh shell ở chế độ yêu cầu phê duyệt, chỉ thêm ít kỹ năng của bên thứ ba và chỉ từ nhà phát hành bạn biết, đồng thời theo dõi mức sử dụng mô hình hằng ngày vì tác nhân mắc kẹt trong vòng lặp sẽ tiếp tục tiêu tốn token. Chạy lại kiểm tra bảo mật sau mỗi lần thay đổi cấu hình.

Những lỗi cần tránh

  • Để gateway lộ ra internet thay vì giữ gateway.bind ở chế độ loopback.
  • Cài hàng loạt kỹ năng của bên thứ ba, vốn cần được dè chừng như các tiện ích mở rộng trình duyệt.
  • Dùng bản phát hành lỗi thời; mọi phiên bản trước 2026.4.22 đều có các lỗ hổng nghiêm trọng đã được biết đến.