Blog YouTube
OpenClaw là gì? Cách cài đặt an toàn và trào lưu “nuôi tôm”

OpenClaw là trợ lý AI mã nguồn mở chạy trên máy của bạn: bạn nhắn tin cho nó qua Telegram, WhatsApp, Discord… và nó tự làm việc như đọc tệp, chạy lệnh, duyệt web. Linh vật là một con tôm hùm, nên cộng đồng gọi việc cài và chạy OpenClaw là "nuôi tôm". Bài viết giải thích OpenClaw là gì, hướng dẫn cài đặt theo tài liệu chính thức, các sự cố bảo mật đã xảy ra và checklist "nuôi tôm" an toàn.
OpenClaw là gì?
OpenClaw là một AI agent (tác tử AI): không chỉ trả lời mà còn thực hiện hành động bằng công cụ và "skills" (gói kỹ năng). Nó không phải mô hình AI riêng: OpenClaw gọi mô hình của nhà cung cấp bạn chọn (qua API key), rồi dùng mô hình đó để lập kế hoạch và thao tác trên máy.
- Chạy ở đâu: máy tính cá nhân hoặc máy chủ của bạn; phần lõi gọi là Gateway;
- Nói chuyện qua đâu: WhatsApp, Telegram, Discord, Slack, Signal, iMessage và nhiều kênh khác (Zalo hỗ trợ qua plugin cho Zalo Bot);
- Giấy phép: mã nguồn mở MIT, do tổ chức phi lợi nhuận OpenClaw Foundation quản lý.
Lịch sử ngắn
Dự án của Peter Steinberger ra đời cuối 11/2025 với tên Clawdbot, đổi thành Moltbot (27/01/2026) sau yêu cầu về nhãn hiệu từ Anthropic, rồi thành OpenClaw (30/01/2026). Tháng 02/2026 ông gia nhập OpenAI và dự án chuyển sang mô hình quỹ; OpenClaw Foundation được công bố ngày 08/07/2026. Linh vật là chú tôm hùm vũ trụ "Molty".
Những điều bài viết cũ trên mạng hay nói sai
- "Train AI theo dữ liệu riêng": OpenClaw không huấn luyện mô hình; nó đọc tệp và ghi nhớ ngữ cảnh để làm việc;
- "Không tốn phí hàng tháng": phần mềm miễn phí, nhưng bạn trả tiền cho mô hình AI theo lượng dùng (API) và hạ tầng chạy;
- "Tải bản sửa đổi cho nhanh": chỉ cài từ trang và kho mã chính thức, lý do ở phần bảo mật bên dưới.
Trào lưu "nuôi tôm" và các cảnh báo
Tháng 03/2026, việc cài OpenClaw bùng nổ ở Trung Quốc với tên gọi "nuôi tôm hùm". Ngay sau đó, theo báo chí quốc tế (China Daily, NBC News, Caixin, 03/2026), cơ quan ứng cứu sự cố mạng CNCERT cảnh báo cấu hình mặc định của nhiều bản cài "cực kỳ mong manh", cơ sở dữ liệu lỗ hổng thuộc Bộ Công nghiệp và Công nghệ thông tin đưa ra khuyến nghị "6 nên, 6 không", và hàng chục nghìn bản cài bị phát hiện để lộ ra Internet.
Hai sự cố bảo mật đáng nhớ
- CVE-2026-25253 (công bố 31/01/2026): lỗi cho phép thực thi mã từ xa chỉ bằng một cú nhấp, ảnh hưởng các bản đến 2026.1.28, đã vá ở 2026.1.29 — bài học: luôn cập nhật;
- Skill độc hại trên ClawHub (02/2026): nhóm nghiên cứu Koi Security kiểm tra 2.857 skill và phát hiện 341 skill độc hại, phần lớn lừa người dùng chạy lệnh "cài điều kiện tiên quyết" để cài phần mềm đánh cắp dữ liệu trên macOS.
Cách cài OpenClaw (theo tài liệu chính thức)
Kiểm tra ngày 28/09/2026 tại docs.openclaw.ai; lệnh có thể đổi theo phiên bản.
- Chuẩn bị: Node.js 24.16+ hoặc 26.1+ (khuyến nghị Node 26) và một API key của nhà cung cấp mô hình AI.
- Cài đặt: macOS/Linux:
curl -fsSL https://openclaw.ai/install.sh | bash. Windows (PowerShell):iwr -useb https://openclaw.ai/install.ps1 | iex. - Onboarding: trình cài tự mở trình hướng dẫn; chọn Quick start (dùng lại quyền truy cập AI đã phát hiện) hoặc Custom setup. Cài thêm sau bằng
openclaw configure. - Chạy nền: nhấn Ctrl+C dừng Gateway đang chạy, rồi
openclaw gateway install. Kiểm tra bằngopenclaw gateway status(Gateway lắng nghe ở cổng 18789). - Mở bảng điều khiển:
openclaw dashboard, gửi tin nhắn đầu tiên. Muốn nhắn từ điện thoại, kênh nhanh nhất là Telegram (chỉ cần bot token).
Về đăng nhập mô hình: dùng API key riêng, đặt giới hạn chi tiêu. Đọc điều khoản của từng nhà cung cấp trước khi dùng tài khoản thuê bao cá nhân cho ứng dụng bên thứ ba; ví dụ Google Antigravity ghi rõ không cho dùng đăng nhập của họ với phần mềm như OpenClaw.
Checklist "nuôi tôm" an toàn
- Chạy trên máy hoặc tài khoản người dùng riêng, không phải máy chứa tài liệu tài chính, mật khẩu;
- Giữ Gateway ở chế độ chỉ nghe nội bộ (loopback, mặc định); không mở cổng 18789 ra Internet;
- Giữ ghép nối (pairing) cho người lạ nhắn tin và danh sách cho phép (allowlist) cho nhóm;
- Chạy
openclaw security auditsau mỗi lần đổi cấu hình; - Coi mọi skill bên thứ ba là mã không tin cậy: đọc mã trước khi cài, không bao giờ chạy lệnh "chuẩn bị" mà skill yêu cầu dán vào terminal;
- Bật sandbox, cấp quyền tối thiểu; cập nhật phiên bản thường xuyên;
- API key riêng cho OpenClaw, có giới hạn chi tiêu, thu hồi ngay nếu nghi lộ.
Người làm YouTube dùng OpenClaw vào việc gì?
Hãy bắt đầu bằng việc ít rủi ro, không cấp quyền vào tài khoản kênh:
- Bản tin ngách mỗi sáng: "Mỗi 7 giờ sáng, tìm 5 tin mới về [ngách], tóm tắt mỗi tin 2 câu kèm link, gửi qua Telegram."
- Nháp mô tả video: "Đọc tệp transcript trong thư mục /video-moi, viết mô tả 150 từ, 5 mốc chương, 10 thẻ tag; lưu thành tệp .txt, không đăng đi đâu."
- Checklist sản xuất: nhắc lịch quay, dựng, đăng theo lịch bạn đặt.
Viết lệnh rõ ràng, có giới hạn phạm vi theo nguyên tắc trong cách đặt lệnh ChatGPT; phần viết kịch bản có thể làm trực tiếp trong Claude hoặc Gemini mà không cần agent.
Có nên dùng OpenClaw?
Nên nếu bạn quen terminal, hiểu mạng cơ bản và có máy riêng để thử. Chưa nên nếu bạn mới làm quen AI, chỉ cần viết kịch bản, hoặc định cho agent quyền vào email, ngân hàng, tài khoản kênh. Với người mới, bộ công cụ trong quy trình làm video AI là đủ.
Câu hỏi thường gặp
OpenClaw là gì, có miễn phí không?
OpenClaw là AI agent mã nguồn mở, phần mềm miễn phí; chi phí nằm ở mô hình AI (API) và máy chạy.
"Nuôi tôm" OpenClaw có an toàn không?
An toàn tương đối nếu giữ cấu hình mặc định, không mở cổng ra Internet, không cài skill lạ và cập nhật thường xuyên; rủi ro lớn nhất đến từ cấu hình sai và skill độc hại.
OpenClaw có phải sản phẩm của OpenAI?
Không. Trang chính thức ghi rõ OpenClaw không phải sản phẩm của OpenAI; dự án do OpenClaw Foundation quản lý.
Đã có quy trình làm video gọn và cần thêm người xem cho kênh? Xem dịch vụ tại bảng giá MAXYTB.VN.