[{"data":1,"prerenderedAt":187},["ShallowReactive",2],{"copy:vi:site:":3,"copy:vi:openclaw:guide,ui,guides.hardening,guides.install.title,guides.vps.title,guides.docker.title,guides.raspberry-pi.title,guides.models.title,guides.telegram.title,guides.hardening.title,guides.remote-access.title":123,"copy:vi:site:common":185},{"common":4,"nav":16,"footer":44,"home":51,"error":116},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},"Chuyển đến nội dung","Menu","Ngôn ngữ","Mục","Chân trang","công cụ","Trang chủ","Đường dẫn điều hướng","Sao chép","Đã sao chép","Tải xuống",{"groups":17,"items":25},{"build":18,"connect":19,"instruct":20,"run":21,"web":22,"secure":23,"track":24},"Xây dựng","Kết nối","Hướng dẫn","Chạy","Mở website của bạn","Bảo mật","Theo dõi",{"models":26,"cost":27,"frameworks":28,"mcp":29,"mcpConfig":30,"mcpClients":31,"agentsMd":32,"files":33,"openclaw":34,"agentReady":35,"llmsTxt":36,"robotsTxt":37,"apiCatalog":38,"bots":39,"security":40,"incidents":41,"checklist":42,"changelog":43},"Model và giá API","Máy tính chi phí agent","Framework và SDK","MCP server","Trình tạo cấu hình MCP","Client MCP","Trình tạo AGENTS.md","Tệp hướng dẫn","Tự host OpenClaw","Website sẵn sàng cho agent","Trình tạo llms.txt","robots.txt cho bot AI","Trình tạo danh mục API","Danh mục bot AI","Bảo mật agent","Nhật ký sự cố","Danh sách kiểm tra bảo mật","Nhật ký thay đổi",{"about":45,"privacy":46,"terms":47,"sitemap":48,"disclaimer":49,"checked":50},"Giới thiệu","Quyền riêng tư","Điều khoản","Sơ đồ trang","Tài liệu tham khảo độc lập dành cho những người xây dựng AI agent. Không liên kết với bất kỳ nhà cung cấp nào được nêu ở đây.","Dữ liệu được kiểm tra ngày {date}",{"seo":52,"eyebrow":55,"title":56,"lead":57,"ctaMcp":58,"ctaCost":59,"ctaAgents":60,"sheetLabel":61,"sheetTitle":62,"sheet":63,"sheetNote":70,"sectionsTitle":71,"sections":72,"latestTitle":99,"allChanges":100,"rulesTitle":101,"rules":102,"aboutLink":115},{"title":53,"description":54},"DotsAgent: tài liệu tham khảo và công cụ xây dựng AI agent","Giá API LLM, công cụ tính chi phí agent, cấu hình MCP cho 13 client, trình tạo AGENTS.md và llms.txt, cùng ghi chú về bảo mật agent. Miễn phí, có 18 ngôn ngữ.","Dành cho nhà phát triển xây dựng AI agent","Cẩm nang tra cứu cho người xây dựng agent","Giá cả, giao thức, tệp cấu hình và ghi chú bảo mật dành cho công việc với agent, tất cả đều được đối chiếu với tài liệu của nhà cung cấp. Tra cứu thông tin, tạo tệp bạn cần rồi quay lại với code.","Tạo cấu hình MCP","Tính giá tác vụ của agent","Soạn AGENTS.md","Số liệu hiện tại","Tình hình hệ sinh thái",{"mcp":64,"openclaw":65,"cheapest":66,"models":67,"servers":68,"bots":69},"Đặc tả MCP","OpenClaw","Model rẻ nhất, $\u002FM đầu vào\u002Fđầu ra","Model đã có giá","Máy chủ MCP","Bot AI được theo dõi","Mỗi số liệu đều được kiểm tra thủ công với tài liệu của nhà cung cấp.","Có gì trên trang",{"models":73,"mcp":77,"instructions":80,"frameworks":83,"openclaw":86,"agentReady":89,"security":92,"changelog":95},{"title":74,"body":75,"unit":76},"Model và giá","So sánh giá token đầu vào, đầu ra và token được cache trên mỗi triệu token, kèm công cụ tính chi phí cho toàn bộ lượt chạy của agent.","model",{"title":68,"body":78,"unit":79},"Danh mục máy chủ Model Context Protocol và công cụ tạo cấu hình, ghi đúng tệp cho từng client.","máy chủ",{"title":33,"body":81,"unit":82},"Tạo AGENTS.md và xem từng công cụ đọc CLAUDE.md, .cursor\u002Frules và các tệp tương tự như thế nào.","định dạng tệp",{"title":28,"body":84,"unit":85},"So sánh framework agent và SDK của nhà cung cấp theo ngôn ngữ, giấy phép, khả năng hỗ trợ MCP và tính năng đa agent.","framework",{"title":34,"body":87,"unit":88},"Cài đặt, cấu hình và cập nhật OpenClaw trên máy hoặc máy chủ của bạn theo từng bước.","bản phát hành hiện tại",{"title":35,"body":90,"unit":91},"Tạo llms.txt, quy tắc robots.txt cho crawler AI và api-catalog; tra cứu mọi bot bằng user agent.","bot được liệt kê",{"title":40,"body":93,"unit":94},"Các rủi ro OWASP đối với agent, nhật ký sự cố thực tế và checklist để bạn rà soát trước khi ra mắt.","sự cố được ghi nhận",{"title":96,"body":97,"unit":98},"Nhật ký thay đổi API","Các thay đổi có ghi ngày đối với API model, SDK và giao thức, mỗi mục đều liên kết đến thông báo của nhà cung cấp.","mục","Thay đổi mới nhất","Tất cả thay đổi","Cách chúng tôi đảm bảo độ chính xác",[103,106,109,112],{"title":104,"body":105},"Thông tin có nguồn.","Mỗi mức giá, phiên bản và flag đều liên kết đến trang của nhà cung cấp mà thông tin đó lấy từ đó, để bạn tự kiểm tra.",{"title":107,"body":108},"Kiểm tra có ghi ngày.","Mỗi trang cho biết thời điểm thông tin được kiểm tra lần cuối. Các mục đã cũ sẽ được kiểm tra lại hoặc gỡ bỏ.",{"title":110,"body":111},"Không trả phí để được ưu tiên.","Không ai phải trả tiền để được liệt kê, xếp hạng cao hơn hoặc mô tả ưu ái hơn.",{"title":113,"body":114},"Công cụ chạy trên trình duyệt của bạn.","Các công cụ tạo và máy tính chạy cục bộ; nội dung bạn nhập không được gửi đến máy chủ.","Giới thiệu về DotsAgent",{"title":117,"body":118,"home":119,"popular":120,"failed":121,"failedBody":122},"Không tìm thấy trang","Địa chỉ này không khớp với trang nào. Trang có thể đã được chuyển đi hoặc liên kết có thể bị sai.","Về trang chủ","Công cụ phổ biến","Đã xảy ra lỗi","Đã xảy ra lỗi khi tải trang từ phía chúng tôi. Hãy thử lại sau một phút hoặc bắt đầu từ trang chủ.",{"guide":124,"ui":127,"guides":143},{"eyebrow":125,"moreTitle":126},"Hướng dẫn OpenClaw","Thêm hướng dẫn về OpenClaw",{"crumb":65,"facts":128,"stars":136,"minimum":137,"stepsCount":138,"setting":139,"value":140,"why":141,"settings":139,"sources":142},{"version":129,"lts":130,"license":131,"runtime":132,"minimum":133,"port":134,"config":135},"Bản phát hành mới nhất","Bản ổn định dài hạn","Giấy phép","Môi trường chạy","Cấu hình máy chủ tối thiểu","Cổng mặc định","Tệp cấu hình","{n} sao trên GitHub","{cpu} vCPU, {ram} GB RAM, {disk} MB dung lượng đĩa","{n} bước","Thiết lập","Giá trị","Tầm quan trọng","Nguồn",{"hardening":144,"install":171,"vps":173,"docker":175,"raspberry-pi":177,"models":179,"telegram":181,"remote-access":183},{"seo":145,"title":148,"summary":149,"before":150,"steps":151,"after":170},{"title":146,"description":147},"Tăng cường bảo mật gateway OpenClaw trong 6 bước","Tăng cường bảo mật OpenClaw trong 6 bước: kiểm tra bảo mật, token 64 ký tự, bind loopback, công cụ chạy trong sandbox, đặt exec thành deny, ghép đôi DM và kỹ năng ClawHub đã được kiểm duyệt.","Tăng cường bảo mật gateway OpenClaw","Áp dụng cấu hình bảo mật cơ bản theo tài liệu OpenClaw: loopback và xác thực bằng token, sandbox, phê duyệt exec nghiêm ngặt và kiểm soát chặt chẽ những ai có thể nhắn tin cho agent.","Một số mặc định khá thoáng: sandbox bị tắt và exec.security là full trên các máy chủ gateway. Sao lưu ~\u002F.openclaw\u002Fopenclaw.json trước khi chỉnh sửa.",[152,155,158,161,164,167],{"title":153,"body":154},"Chạy kiểm tra bảo mật","Lệnh kiểm tra thông thường rà soát cấu hình, --deep bổ sung các bước kiểm tra mở rộng, còn --fix áp dụng những bản sửa có thể tự thực hiện. Thêm --json để xuất kết quả ở định dạng có thể được script phân tích. Chạy lại lệnh kiểm tra sau mỗi bước bên dưới.",{"title":156,"body":157},"Tạo token mạnh","Quy trình onboarding đã tạo sẵn token. Nếu tự đặt token, hãy dùng ít nhất 24 ký tự vì lệnh kiểm tra sẽ cảnh báo nếu ngắn hơn. Lệnh này in ra 64 ký tự hex ngẫu nhiên.",{"title":159,"body":160},"Bind vào loopback và dùng xác thực bằng token","Trong openclaw.json, đặt gateway.mode thành local, gateway.bind thành loopback và gateway.auth.mode thành token; sau đó điền token ở bước 2 vào gateway.auth.token. Xác thực gateway mặc định từ chối truy cập khi không hợp lệ, nên các yêu cầu không có token hợp lệ sẽ bị từ chối. Không dùng lan, custom hoặc auto trên máy chủ có thể truy cập từ internet.",{"title":162,"body":163},"Đưa công cụ vào sandbox và giới hạn quyền truy cập tệp","Sandbox mặc định bị tắt. Bật sandbox bằng một trong các backend được hỗ trợ (Docker, Podman, SSH, OpenShell hoặc Crabbox), rồi xác nhận cấu hình bằng openclaw sandbox explain. Tiếp theo, đặt tools.profile thành messaging và tools.fs.workspaceOnly thành true; thêm các nhóm công cụ không dùng, chẳng hạn group:automation và group:runtime, vào tools.deny.",{"title":165,"body":166},"Khóa chặt lệnh shell","Đặt tools.exec.security thành deny để agent hoàn toàn không thể chạy lệnh. Nếu quy trình cần chạy một số lệnh, hãy chuyển sang allowlist và giữ tools.exec.ask ở always để mỗi lệnh đều phải chờ bạn phê duyệt; askFallback mặc định là deny nếu không có ai phản hồi. Để tools.elevated.enabled ở false.",{"title":168,"body":169},"Kiểm soát ai có thể truy cập agent","Giữ dmPolicy ở pairing, đặt requireMention thành true cho các nhóm và đặt session.dmScope thành per-channel-peer để người gửi không bao giờ dùng chung một phiên. Kỹ năng chạy với các quyền của agent và OpenClaw không chặn mã nguy hiểm khi cài đặt, vì vậy hãy kiểm tra trạng thái kiểm tra của từng kỹ năng ClawHub trước khi cài và đặt security.installPolicy. Vào tháng 2 năm 2026, các nhà nghiên cứu phát hiện hàng trăm kỹ năng độc hại trên ClawHub.","Tài liệu xem mỗi gateway là một ranh giới tin cậy duy nhất, không phải môi trường đa tenant có thể bị xâm nhập. Hãy chạy gateway riêng cho từng người hoặc từng miền tin cậy.",{"title":172},"Cài đặt OpenClaw",{"title":174},"Chạy OpenClaw trên VPS",{"title":176},"Chạy OpenClaw trong Docker",{"title":178},"Chạy OpenClaw trên Raspberry Pi",{"title":180},"Kết nối model với OpenClaw",{"title":182},"Kết nối OpenClaw với Telegram",{"title":184},"Truy cập OpenClaw từ xa",{"common":186},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},1790863392760]