Cách cài OpenClaw: hướng dẫn thiết lập với Telegram
Dành khoảng nửa giờ để biến một máy tính chưa thiết lập thành tác nhân tự lưu trữ, có thể trả lời trên Telegram và tuân theo các quy tắc do chính bạn đặt ra.
Hướng dẫn từng bước
Chọn nơi chạy
Máy tính xách tay phù hợp để thử OpenClaw, nhưng nếu muốn tác nhân luôn có thể truy cập, tốt hơn nên chạy trên phần cứng luôn bật như máy chủ tại nhà hoặc VPS thuê, vì tác nhân chỉ có thể trả lời khi máy đang hoạt động. Dù chọn cách nào, tuyệt đối không để cổng gateway lộ ra internet công cộng.
Cài OpenClaw
Dùng trình cài đặt chính thức phù hợp với hệ thống của bạn. Trình cài đặt sẽ nhận diện hệ điều hành, bổ sung Node nếu chưa có, cài OpenClaw rồi chuyển sang bước thiết lập ban đầu.
# macOS / Linux / WSL2 curl -fsSL https://openclaw.ai/install.sh | bash # Windows (PowerShell) iwr -useb https://openclaw.ai/install.ps1 | iexThiết lập ban đầu và chạy gateway dưới dạng dịch vụ
Trong bước thiết lập, bạn có thể chọn Quick start để dùng lại quyền truy cập AI mà trình cài đặt tìm thấy, hoặc Custom setup để xem mọi tuỳ chọn. Khi hoàn tất, hãy dừng gateway đang chạy ở tiền cảnh và đăng ký nó thành dịch vụ chạy nền để tự khởi động lại sau khi máy khởi động lại.
openclaw onboard # stop the foreground gateway with Ctrl+C, then run it as a service: openclaw gateway installKết nối Telegram
Trong Telegram, mở cuộc trò chuyện với @BotFather và kiểm tra kỹ tên tài khoản, sau đó gửi /newbot rồi lưu lại token được cấp. Dùng token đó đăng ký Telegram làm kênh, rồi chạy kiểm tra trạng thái để xác nhận kết nối.
openclaw channels add --channel telegram --token <bot-token> openclaw channels status --probePhê duyệt ghép nối
Gửi tin nhắn cho bot. Thay vì trả lời, bot sẽ cấp mã ghép nối cho người gửi chưa quen, vì vậy hãy xem các yêu cầu đang chờ và phê duyệt yêu cầu của bạn trong vòng một giờ.
openclaw pairing list telegram openclaw pairing approve telegram <CODE>Chạy kiểm tra bảo mật và cập nhật thường xuyên
Chạy công cụ kiểm tra bảo mật tích hợp của OpenClaw, khắc phục mọi vấn đề được phát hiện, rồi cập nhật từ kênh ổn định. Các bản phát hành trước 2026.4.22 có những lỗ hổng nghiêm trọng đã được biết đến, vì vậy hãy biến cả hai lệnh này thành việc làm định kỳ.
openclaw security audit openclaw update --channel stableViết các quy tắc áp dụng thường trực
Viết các quy tắc bằng ngôn ngữ thông thường trong AGENTS.md, đặt tại không gian làm việc của tác nhân; đồng thời thiết lập các giới hạn cứng tương ứng trong ~/.openclaw/openclaw.json, đối chiếu tên khoá với tài liệu dành cho phiên bản bạn đang dùng. Giữ dmPolicy ở chế độ pairing và yêu cầu phê duyệt mọi lần chạy exec cho đến khi bạn tin tưởng cấu hình.
Tuần đầu tiên
Hãy coi tuần đầu tiên là thời gian chạy thử. Gateway nên chỉ lắng nghe trên loopback; truy cập qua Tailscale hoặc SSH thay vì mở cổng ra bên ngoài. Giữ các lệnh shell ở chế độ yêu cầu phê duyệt, chỉ thêm ít kỹ năng của bên thứ ba và chỉ từ nhà phát hành bạn biết, đồng thời theo dõi mức sử dụng mô hình hằng ngày vì tác nhân mắc kẹt trong vòng lặp sẽ tiếp tục tiêu tốn token. Chạy lại kiểm tra bảo mật sau mỗi lần thay đổi cấu hình.
Những lỗi cần tránh
- Để gateway lộ ra internet thay vì giữ gateway.bind ở chế độ loopback.
- Cài hàng loạt kỹ năng của bên thứ ba, vốn cần được dè chừng như các tiện ích mở rộng trình duyệt.
- Dùng bản phát hành lỗi thời; mọi phiên bản trước 2026.4.22 đều có các lỗ hổng nghiêm trọng đã được biết đến.