---
title: "Tự host OpenClaw: cài đặt, kết nối và bảo mật · DotsAgent"
description: "Tự host OpenClaw 2026.9.7 trên laptop, VPS, Docker hoặc Raspberry Pi, kết nối model và Telegram, đồng thời giữ cổng 18789 ở chế độ riêng tư với cấu hình bảo mật cơ bản."
url: https://dotsagent.io/vi/openclaw
---

Vận hành · tự host

# Tự host OpenClaw

OpenClaw là gateway agent cá nhân mã nguồn mở, được cấp phép MIT: một tiến trình duy nhất kết nối các ứng dụng chat của bạn với nhà cung cấp model mà bạn chọn và chạy các công cụ thay bạn. Phần này hướng dẫn cách cài đặt OpenClaw trên laptop, VPS, Docker hoặc Raspberry Pi, kết nối model và Telegram, truy cập từ xa và bảo mật hệ thống.

- **Bản phát hành mới nhất**: `2026.9.7` · 30 tháng 9, 2026
- **Bản ổn định dài hạn**: `2026.8.33`
- **Giấy phép**: MIT · [openclaw/openclaw](https://github.com/openclaw/openclaw) · 391.000 sao trên GitHub
- **Môi trường chạy**: Node.js 24.16+ / 26.1+
- **Cấu hình máy chủ tối thiểu**: 1 vCPU, 1 GB RAM, 500 MB dung lượng đĩa
- **Cổng mặc định**: `127.0.0.1:18789`
- **Tệp cấu hình**: `~/.openclaw/openclaw.json`

## Cài đặt nhanh

Tập lệnh cài đặt thiết lập Node và CLI openclaw, sau đó khởi chạy quy trình onboarding. Tập lệnh cài Node 26 trên macOS và Node 24 LTS trên Linux; trên Windows gốc, hãy dùng trình cài đặt PowerShell.

`macOS · Linux · WSL2`

```
curl -fsSL https://openclaw.ai/install.sh | bash
```

`Windows PowerShell`

```
iwr -useb https://openclaw.ai/install.ps1 | iex
```

Không bao giờ mở cổng gateway ra internet: theo mặc định, OpenClaw chỉ bind vào loopback và yêu cầu token, vì vậy hãy giữ nguyên cả hai thiết lập này. Các đợt quét internet trong năm 2026 đã ghi nhận hàng chục nghìn gateway OpenClaw bị lộ.

## Hướng dẫn từng bước

- [Cài đặt OpenClaw](https://dotsagent.io/vi/openclaw/install): Cài đặt CLI openclaw bằng script chính thức, trình cài đặt PowerShell hoặc npm, sau đó để trình hướng dẫn thiết lập tạo config, gateway token và dịch vụ chạy nền.

- [Chạy OpenClaw trên VPS](https://dotsagent.io/vi/openclaw/vps): Cài OpenClaw trên một máy chủ Linux nhỏ để agent luôn hoạt động khi bạn tắt laptop, mà không cần mở gateway ra internet.

- [Chạy OpenClaw trong Docker](https://dotsagent.io/vi/openclaw/docker): Chạy gateway và CLI dưới dạng các dịch vụ Docker Compose, build từ source hoặc tải image dựng sẵn ghcr.io/openclaw/openclaw.

- [Chạy OpenClaw trên Raspberry Pi](https://dotsagent.io/vi/openclaw/raspberry-pi): Raspberry Pi có thể làm host OpenClaw hoạt động liên tục và yên tĩnh, miễn là model chạy ở nơi khác.

- [Kết nối model với OpenClaw](https://dotsagent.io/vi/openclaw/models): Cung cấp cho OpenClaw API key của nhà cung cấp cloud và chọn model mặc định, hoặc trỏ OpenClaw đến máy chủ cục bộ như LM Studio hay vLLM.

- [Kết nối OpenClaw với Telegram](https://dotsagent.io/vi/openclaw/telegram): Telegram được tích hợp sẵn trong OpenClaw. Tạo bot, cung cấp token cho gateway và phê duyệt tài khoản của bạn bằng mã ghép nối.

- [Tăng cường bảo mật gateway OpenClaw](https://dotsagent.io/vi/openclaw/hardening): Áp dụng cấu hình bảo mật cơ bản theo tài liệu OpenClaw: loopback và xác thực bằng token, sandbox, phê duyệt exec nghiêm ngặt và kiểm soát chặt chẽ những ai có thể nhắn tin cho agent.

- [Truy cập OpenClaw từ xa](https://dotsagent.io/vi/openclaw/remote-access): Truy cập dashboard của gateway trên máy khác bằng SSH tunnel hoặc Tailscale mà không cần thay đổi bind loopback.

## Cấu hình bảo mật cơ bản

Các giá trị này lấy từ cấu hình bảo mật cơ bản trong tài liệu OpenClaw. Hãy bắt đầu với chúng, chỉ nới lỏng một thiết lập khi quy trình làm việc cần, và chạy lại kiểm tra bảo mật mỗi khi thay đổi thiết lập.

| Thiết lập | Giá trị | Tầm quan trọng |
| --- | --- | --- |
| `gateway.bind` | `loopback` | Chỉ các tiến trình trên cùng máy mới có thể truy cập gateway. Dùng SSH tunnel hoặc Tailscale để truy cập từ xa. |
| `gateway auth` | `token` | Mọi client đều phải gửi token. Dùng token dài ít nhất 24 ký tự; công cụ kiểm tra sẽ cảnh báo nếu token ngắn hơn. |
| `session.dmScope` | `per-channel-peer` | Mỗi người gửi trên từng kênh có một session riêng, vì vậy không ai có thể xem ngữ cảnh của người khác. |
| `tools.profile` | `messaging` | Khởi chạy agent với bộ công cụ hẹp, tập trung vào nhắn tin thay vì bật mọi công cụ hiện có. |
| `fs.workspaceOnly` | `true` | Giới hạn các công cụ tệp trong workspace của agent, không cho truy cập khóa SSH, thông tin xác thực và phần còn lại của ổ đĩa. |
| `exec.security` | `deny` | Chặn hoàn toàn các lệnh shell. Trên máy chủ chạy gateway, giá trị mặc định là full, cho phép mọi lệnh. |
| `exec.ask` | `always` | Nếu sau này nới lỏng exec.security, mọi lệnh sẽ chờ phê duyệt; askFallback sẽ từ chối nếu không có ai phản hồi. |
| `elevated.enabled` | `false` | Tắt lệnh chat /elevated, để không người gửi nào có thể chuyển agent sang chế độ nâng quyền. |
| `dmPolicy` | `pairing` | Người gửi mới sẽ nhận một mã mà bạn phải phê duyệt. Mã hết hạn sau một giờ; tối đa ba mã được chờ xử lý. |
| `groups.requireMention` | `true` | Trong nhóm chat, agent chỉ trả lời khi được nhắc đến, không trả lời mọi tin nhắn được gửi. |

## Kênh chat

Telegram, WebChat, A2A và Reef có sẵn trong core; các kênh khác là plugin chính thức. Telegram mặc định dùng long polling nên không cần URL webhook công khai.

Telegram

WebChat

A2A

Reef

WhatsApp

Discord

Slack

Signal

iMessage

Matrix

Microsoft Teams

Google Chat

LINE

Mattermost

IRC

Nostr

Twitch

Zalo

Feishu

SMS (Twilio)

Nextcloud Talk

QQ

Synology Chat

Tlon

## Lịch sử tên gọi

Peter Steinberger bắt đầu dự án vào tháng 11 năm 2025 với tên Clawdbot. Dự án đổi tên thành Moltbot vào ngày 27 tháng 1 năm 2026 sau yêu cầu về nhãn hiệu từ Anthropic, rồi thành OpenClaw hai ngày sau đó, vào ngày 29 tháng 1 năm 2026. OpenClaw Foundation, một tổ chức phi lợi nhuận 501(c)(3) tại Mỹ, được công bố vào ngày 8 tháng 7 năm 2026.

## Câu hỏi về OpenClaw

### Tự host OpenClaw có miễn phí không?

Có. OpenClaw được cấp phép MIT và mã nguồn có trên GitHub tại openclaw/openclaw. Bạn phải trả phí cho máy chạy OpenClaw và mọi lệnh gọi API model, trừ khi bạn chạy model cục bộ.

### OpenClaw cần cấu hình tối thiểu như thế nào?

Tài liệu nêu cấu hình tối thiểu là 1 vCPU, 1 GB RAM và khoảng 500 MB dung lượng đĩa, cùng Node.js 24.16+ hoặc 26.1+. Cấu hình được khuyến nghị là 1–2 vCPU và từ 2 GB RAM. Các con số này áp dụng khi dùng API model trên cloud; chạy model cục bộ cần nhiều bộ nhớ hơn đáng kể.

### Gateway OpenClaw sử dụng cổng nào?

Cổng 18789, theo mặc định chỉ lắng nghe trên 127.0.0.1. Một tiến trình duy nhất phục vụ WebSocket, HTTP và dashboard trên cổng này. Bạn có thể đổi cổng bằng gateway.port, cờ --port hoặc OPENCLAW_GATEWAY_PORT, nhưng không được mở cổng này ra internet.

### OpenClaw có chạy trên Windows không?

Có. Trang cài đặt liệt kê ứng dụng Hub gốc cho Windows, trình cài đặt PowerShell và WSL2. Trên Windows, dịch vụ chạy nền là Scheduled Task. Một số phần trong FAQ vẫn chỉ đề cập đến WSL2.

### Chạy OpenClaw trên máy của tôi có an toàn không?

OpenClaw có thể chạy lệnh và truy cập tệp trên máy chủ, vì vậy các thiết lập rất quan trọng. Bắt buộc phải xác thực Gateway và theo mặc định, Gateway chỉ lắng nghe trên loopback. Tuy nhiên, sandbox đang tắt và exec.security được đặt là full trên các máy chủ Gateway. Hãy áp dụng cấu hình bảo mật cơ bản và chạy openclaw security audit --deep.

### OpenClaw lưu cấu hình ở đâu?

Tệp cấu hình nằm ở ~/.openclaw/openclaw.json và workspace của agent nằm ở ~/.openclaw/workspace. Hãy đưa cả hai vào bản sao lưu và sao chép chúng khi chuyển sang máy chủ mới.

## Nguồn

1. [docs.openclaw.ai](https://docs.openclaw.ai/install)/install
2. [docs.openclaw.ai](https://docs.openclaw.ai/gateway/security/hardened-baseline)/gateway/security/hardened-baseline
3. [docs.openclaw.ai](https://docs.openclaw.ai/gateway/security/network-exposure)/gateway/security/network-exposure
4. [docs.openclaw.ai](https://docs.openclaw.ai/channels)/channels
5. [docs.openclaw.ai](https://docs.openclaw.ai/vps)/vps

Tài liệu tham khảo độc lập dành cho những người xây dựng AI agent. Không liên kết với bất kỳ nhà cung cấp nào được nêu ở đây.

© 2026 DotsAgent · Dữ liệu được kiểm tra ngày 1 tháng 10, 2026
