60 giây đầu tiên khi có sự cố
Trạng thái nhanh
Báo cáo có thể dán (an toàn để chia sẻ)
Trạng thái daemon + cổng
Thăm dò chuyên sâu
Theo dõi nhật ký mới nhất
Chạy doctor (sửa chữa)
Ảnh chụp nhanh Gateway (chỉ WS)
Bắt đầu nhanh và thiết lập lần chạy đầu tiên
Phần hỏi đáp về lần chạy đầu tiên — cài đặt, onboarding, tuyến xác thực, gói đăng ký, lỗi ban đầu — nằm trong Câu hỏi thường gặp về lần chạy đầu tiên.OpenClaw là gì?
OpenClaw là gì, trong một đoạn văn?
OpenClaw là gì, trong một đoạn văn?
Giá trị nổi bật
Giá trị nổi bật
- Thiết bị của bạn, dữ liệu của bạn: chạy Gateway ở bất cứ đâu bạn muốn (Mac, Linux, VPS) và lưu cục bộ không gian làm việc cùng lịch sử phiên.
- Kênh thực, không phải môi trường web cô lập: Discord/iMessage/Signal/Slack/Telegram/WhatsApp/v.v., cùng giọng nói trên thiết bị di động và Canvas trên các nền tảng được hỗ trợ.
- Không phụ thuộc mô hình: sử dụng Anthropic, MiniMax, OpenAI, OpenRouter, v.v., với định tuyến và chuyển đổi dự phòng theo từng tác tử.
- Tùy chọn chỉ chạy cục bộ: chạy các mô hình cục bộ để toàn bộ dữ liệu có thể được giữ trên thiết bị của bạn.
- Định tuyến đa tác tử: tách riêng tác tử theo từng kênh, tài khoản hoặc tác vụ, mỗi tác tử có không gian làm việc và giá trị mặc định riêng.
- Mã nguồn mở và dễ tùy biến: kiểm tra, mở rộng và tự lưu trữ mà không bị phụ thuộc vào nhà cung cấp.
Tôi vừa thiết lập xong — trước tiên nên làm gì?
Tôi vừa thiết lập xong — trước tiên nên làm gì?
Năm trường hợp sử dụng OpenClaw phổ biến nhất hằng ngày là gì?
Năm trường hợp sử dụng OpenClaw phổ biến nhất hằng ngày là gì?
- Bản tin cá nhân: tóm tắt hộp thư đến, lịch và tin tức mà bạn quan tâm.
- Nghiên cứu và soạn thảo: nghiên cứu nhanh, tóm tắt và tạo bản nháp đầu tiên cho email hoặc tài liệu.
- Nhắc nhở và theo dõi: lời nhắc và danh sách kiểm tra được kích hoạt bằng cron hoặc heartbeat.
- Tự động hóa trình duyệt: điền biểu mẫu, thu thập dữ liệu, lặp lại các tác vụ web.
- Phối hợp giữa các thiết bị: gửi tác vụ từ điện thoại, để Gateway chạy tác vụ đó trên máy chủ rồi nhận lại kết quả trong cuộc trò chuyện.
OpenClaw có thể hỗ trợ tạo khách hàng tiềm năng, tiếp cận, quảng cáo và viết blog cho SaaS không?
OpenClaw có thể hỗ trợ tạo khách hàng tiềm năng, tiếp cận, quảng cáo và viết blog cho SaaS không?
Ưu điểm so với Claude Code trong phát triển web là gì?
Ưu điểm so với Claude Code trong phát triển web là gì?
- Bộ nhớ và không gian làm việc được duy trì xuyên suốt các phiên.
- Truy cập đa nền tảng (Telegram, WhatsApp, TUI, WebChat).
- Điều phối công cụ (trình duyệt, tệp, lập lịch, hook).
- Gateway luôn hoạt động (chạy trên VPS, tương tác từ bất cứ đâu).
- Các Node để sử dụng trình duyệt/màn hình/camera/thực thi cục bộ.
Skills và tự động hóa
Làm cách nào để tùy chỉnh Skills mà không làm kho mã nguồn có thay đổi chưa ghi nhận?
Làm cách nào để tùy chỉnh Skills mà không làm kho mã nguồn có thay đổi chưa ghi nhận?
~/.openclaw/skills/<name>/SKILL.md (hoặc thêm thư mục thông qua skills.load.extraDirs trong ~/.openclaw/openclaw.json). Thứ tự ưu tiên: <workspace>/skills -> <workspace>/.agents/skills -> ~/.agents/skills -> ~/.openclaw/skills -> đi kèm -> skills.load.extraDirs, vì vậy các ghi đè được quản lý sẽ được ưu tiên hơn Skills đi kèm mà không cần tác động đến git. Để cài đặt toàn cục nhưng chỉ cho phép một số tác tử nhìn thấy, hãy giữ bản sao dùng chung trong ~/.openclaw/skills và kiểm soát khả năng hiển thị bằng agents.defaults.skills / agents.list[].skills. Chỉ những chỉnh sửa phù hợp để đóng góp ngược lên thượng nguồn mới nên được gửi dưới dạng PR cho bản sao trong kho mã nguồn.Tôi có thể tải Skills từ một thư mục tùy chỉnh không?
Tôi có thể tải Skills từ một thư mục tùy chỉnh không?
skills.load.extraDirs trong ~/.openclaw/openclaw.json (mức ưu tiên thấp nhất theo thứ tự trên). Theo mặc định, clawhub cài đặt vào ./skills, nơi OpenClaw sẽ coi là <workspace>/skills trong phiên tiếp theo. Để giới hạn khả năng hiển thị cho một số tác tử nhất định, hãy kết hợp với agents.defaults.skills hoặc agents.list[].skills.Làm cách nào để sử dụng các mô hình hoặc chế độ cài đặt khác nhau cho từng tác vụ?
Làm cách nào để sử dụng các mô hình hoặc chế độ cài đặt khác nhau cho từng tác vụ?
- Công việc Cron: các công việc cô lập có thể đặt ghi đè
modelcho từng công việc. - Tác tử: định tuyến tác vụ đến các tác tử riêng biệt với mô hình mặc định, mức suy luận và tham số luồng khác nhau.
- Chuyển đổi theo yêu cầu:
/modelchuyển đổi mô hình của phiên hiện tại bất cứ lúc nào.
agents.defaults.models["provider/model"].params, sau đó đặt các ghi đè riêng theo từng tác tử trong agents.list[].params dạng phẳng. Không sao chép cùng một mô hình vào agents.list[].models["provider/model"].params lồng nhau; đường dẫn đó dành cho danh mục mô hình và các ghi đè thời gian chạy theo từng tác tử.Xem Công việc Cron, Định tuyến đa tác tử, Cấu hình, Lệnh dấu gạch chéo.Bot bị treo khi thực hiện công việc nặng. Làm cách nào để chuyển tải công việc đó?
Bot bị treo khi thực hiện công việc nặng. Làm cách nào để chuyển tải công việc đó?
/subagents. Sử dụng /status để xem Gateway hiện có đang bận hay không.Cả tác vụ kéo dài và tác tử con đều tiêu thụ token; hãy đặt mô hình rẻ hơn cho tác tử con thông qua agents.defaults.subagents.model nếu chi phí là yếu tố quan trọng.Tài liệu: Tác tử con, Tác vụ nền.Các phiên tác tử con được liên kết với luồng hoạt động như thế nào trên Discord?
Các phiên tác tử con được liên kết với luồng hoạt động như thế nào trên Discord?
- Tạo bằng
sessions_spawnsử dụngthread: true(tùy chọnmode: "session"để duy trì việc theo dõi). - Hoặc liên kết thủ công bằng
/focus <target>. /agentskiểm tra trạng thái liên kết./session idle <duration|off>và/session max-age <duration|off>kiểm soát việc tự động bỏ tập trung./unfocusngắt liên kết luồng.
session.threadBindings.enabled (công tắc toàn cục), session.threadBindings.idleHours (mặc định 24, 0 để tắt), session.threadBindings.maxAgeHours (mặc định 0 = không có giới hạn cứng) và các ghi đè theo từng kênh channels.discord.threadBindings.{enabled,idleHours,maxAgeHours}. channels.discord.threadBindings.spawnSessions kiểm soát tự động liên kết khi tạo (mặc định true).Tài liệu: Tác tử con, Discord, Tài liệu tham chiếu cấu hình, Lệnh dấu gạch chéo.Một tác tử con đã hoàn tất nhưng thông báo hoàn thành được gửi sai nơi hoặc không bao giờ được đăng. Tôi nên kiểm tra gì?
Một tác tử con đã hoàn tất nhưng thông báo hoàn thành được gửi sai nơi hoặc không bao giờ được đăng. Tôi nên kiểm tra gì?
- Việc phân phối từ tác tử con ở chế độ hoàn thành ưu tiên luồng hoặc tuyến hội thoại đã liên kết khi có.
- Nếu nguồn hoàn thành chỉ chứa kênh, OpenClaw sẽ quay về tuyến đã lưu của phiên người yêu cầu (
lastChannel/lastTo/lastAccountId) để việc phân phối trực tiếp vẫn có thể thành công. - Không có tuyến đã liên kết và không có tuyến đã lưu khả dụng: việc phân phối trực tiếp có thể thất bại và kết quả sẽ chuyển sang phân phối phiên qua hàng đợi thay vì được đăng ngay lập tức.
- Đích không hợp lệ hoặc lỗi thời cũng có thể buộc hệ thống chuyển sang hàng đợi dự phòng hoặc khiến việc phân phối cuối cùng thất bại.
- Nếu phản hồi hiển thị cuối cùng của trợ lý con chính xác là
NO_REPLY/no_replyhoặcANNOUNCE_SKIP, OpenClaw sẽ chủ động ngăn thông báo thay vì đăng tiến trình cũ trước đó.
openclaw tasks show <lookup>, trong đó <lookup> là ID tác vụ, ID lần chạy hoặc khóa phiên.Tài liệu: Tác tử con, Tác vụ nền, Công cụ phiên.Cron hoặc lời nhắc không kích hoạt. Tôi nên kiểm tra gì?
Cron hoặc lời nhắc không kích hoạt. Tôi nên kiểm tra gì?
- Xác nhận cron đã được bật (
cron.enabled) vàOPENCLAW_SKIP_CRONchưa được đặt. - Xác nhận Gateway chạy 24/7 (không ngủ/khởi động lại).
- Xác minh múi giờ của công việc (
--tzso với múi giờ của máy chủ).
Cron đã kích hoạt nhưng không có nội dung nào được gửi đến kênh. Tại sao?
Cron đã kích hoạt nhưng không có nội dung nào được gửi đến kênh. Tại sao?
--no-deliver/delivery.mode: "none": không dự kiến gửi dự phòng từ trình chạy.- Thiếu hoặc mục tiêu thông báo không hợp lệ (
channel/to): trình chạy đã bỏ qua việc gửi ra ngoài. - Lỗi xác thực kênh (
unauthorized,Forbidden): trình chạy đã cố gửi nhưng thông tin xác thực đã chặn việc này. - Kết quả cô lập im lặng (chỉ có
NO_REPLY/no_reply) được coi là chủ ý không gửi, vì vậy việc gửi dự phòng trong hàng đợi cũng bị ngăn.
message khi có tuyến trò chuyện. --announce chỉ kiểm soát việc gửi dự phòng của trình chạy đối với văn bản cuối cùng mà tác nhân chưa tự gửi.Gỡ lỗi:Tại sao một lượt chạy Cron cô lập lại chuyển đổi mô hình hoặc thử lại một lần?
Tại sao một lượt chạy Cron cô lập lại chuyển đổi mô hình hoặc thử lại một lần?
LiveSessionModelSwitchError, đồng thời giữ nguyên nhà cung cấp/mô hình đã chuyển đổi (và mọi ghi đè hồ sơ xác thực đã chuyển đổi) trước khi thử lại.Thứ tự ưu tiên chọn mô hình: ghi đè mô hình của hook Gmail (hooks.gmail.model) trước tiên, sau đó là model theo từng tác vụ, tiếp theo là mọi ghi đè mô hình phiên Cron đã lưu, rồi đến lựa chọn mô hình tác nhân/mặc định thông thường.Vòng lặp thử lại được giới hạn ở lần thử ban đầu cộng với 2 lần thử lại chuyển đổi; sau đó Cron sẽ hủy thay vì lặp vô hạn.Gỡ lỗi:Làm cách nào để cài đặt Skills trên Linux?
Làm cách nào để cài đặt Skills trên Linux?
openclaw skills gốc hoặc đưa Skills vào không gian làm việc; giao diện Skills trên macOS không khả dụng trên Linux. Duyệt Skills tại https://clawhub.ai.openclaw skills install gốc ghi vào thư mục skills/ của không gian làm việc đang hoạt động. Thêm --global để cài đặt vào thư mục Skills dùng chung được quản lý cho tất cả tác nhân cục bộ. Chỉ cài đặt CLI clawhub riêng biệt để xuất bản hoặc đồng bộ Skills của riêng bạn. Sử dụng agents.defaults.skills hoặc agents.list[].skills để giới hạn những tác nhân có thể thấy Skills dùng chung.OpenClaw có thể chạy tác vụ theo lịch hoặc liên tục trong nền không?
OpenClaw có thể chạy tác vụ theo lịch hoặc liên tục trong nền không?
- Tác vụ Cron dành cho các tác vụ được lập lịch hoặc định kỳ (được duy trì qua các lần khởi động lại).
- Heartbeat dành cho các lần kiểm tra định kỳ của phiên chính.
- Tác vụ cô lập dành cho các tác nhân tự chủ đăng bản tóm tắt hoặc gửi đến các cuộc trò chuyện.
Tôi có thể chạy Skills chỉ dành cho Apple macOS từ Linux không?
Tôi có thể chạy Skills chỉ dành cho Apple macOS từ Linux không?
metadata.openclaw.os cùng các tệp nhị phân bắt buộc và chỉ tải khi đủ điều kiện trên máy chủ Gateway. Trên Linux, Skills chỉ dành cho darwin (apple-notes, apple-reminders, things-mac) sẽ không tải trừ khi bạn ghi đè điều kiện kiểm soát.Ba mô hình được hỗ trợ:Phương án A - chạy Gateway trên máy Mac (đơn giản nhất). Chạy Gateway tại nơi có các tệp nhị phân macOS, sau đó kết nối từ Linux ở chế độ từ xa hoặc qua Tailscale. Skills tải bình thường vì máy chủ Gateway là macOS.Phương án B - sử dụng Node macOS (không cần SSH). Chạy Gateway trên Linux, ghép đôi một Node macOS (ứng dụng thanh menu), rồi đặt Node Run Commands thành “Always Ask” hoặc “Always Allow” trên máy Mac. OpenClaw coi Skills chỉ dành cho macOS là đủ điều kiện khi các tệp nhị phân bắt buộc tồn tại trên Node; tác nhân chạy chúng qua công cụ nodes. Với “Always Ask”, việc phê duyệt “Always Allow” trong lời nhắc sẽ thêm lệnh đó vào danh sách cho phép.Phương án C - ủy quyền tệp nhị phân macOS qua SSH (nâng cao). Giữ Gateway trên Linux, nhưng cấu hình để các tệp nhị phân CLI bắt buộc phân giải thành trình bao bọc SSH chạy trên máy Mac, sau đó ghi đè Skill để cho phép Linux nhằm duy trì trạng thái đủ điều kiện.- Tạo trình bao bọc SSH cho tệp nhị phân (ví dụ:
memocho Apple Notes): - Đặt trình bao bọc vào
PATHtrên máy chủ Linux (ví dụ~/bin/memo). - Ghi đè siêu dữ liệu Skill (không gian làm việc hoặc
~/.openclaw/skills) để cho phép Linux: - Bắt đầu một phiên mới để làm mới ảnh chụp nhanh Skills.
Có tích hợp Notion hoặc HeyGen không?
Có tích hợp Notion hoặc HeyGen không?
- Skill / Plugin tùy chỉnh: phù hợp nhất để truy cập API ổn định (cả hai đều có API).
- Tự động hóa trình duyệt: hoạt động mà không cần mã nhưng chậm hơn và dễ lỗi hơn.
skills/ của không gian làm việc đang hoạt động; sử dụng --global cho tất cả tác nhân cục bộ hoặc cấu hình agents.defaults.skills / agents.list[].skills để giới hạn khả năng hiển thị. Một số Skills yêu cầu tệp nhị phân được cài đặt bằng Homebrew; trên Linux, điều đó có nghĩa là Linuxbrew.Xem Skills, Cấu hình Skills, ClawHub.Làm cách nào để sử dụng Chrome hiện có đã đăng nhập với OpenClaw?
Làm cách nào để sử dụng Chrome hiện có đã đăng nhập với OpenClaw?
user tích hợp sẵn, hồ sơ này kết nối qua Chrome DevTools MCP:existing-session / user so với hồ sơ openclaw được quản lý:click,type,hover,scrollIntoView,dragvàselectyêu cầu tham chiếu ảnh chụp nhanh, không phải bộ chọn CSS.- Các hook tải lên yêu cầu
refhoặcinputRef, mỗi lần một tệp, không có CSSelement. responsebody, xuất PDF, chặn tải xuống và các hành động hàng loạt vẫn yêu cầu đường dẫn trình duyệt được quản lý.
Hộp cát và bộ nhớ
Có tài liệu riêng về hộp cát không?
Có tài liệu riêng về hộp cát không?
Docker có vẻ bị hạn chế - làm cách nào để bật đầy đủ tính năng?
Docker có vẻ bị hạn chế - làm cách nào để bật đầy đủ tính năng?
node, vì vậy ảnh này không bao gồm các gói hệ thống, Homebrew và trình duyệt đi kèm. Để thiết lập đầy đủ hơn:- Duy trì
/home/nodebằngOPENCLAW_HOME_VOLUMEđể bộ nhớ đệm không bị mất. - Đưa các phần phụ thuộc hệ thống vào ảnh bằng
OPENCLAW_IMAGE_APT_PACKAGES. - Cài đặt trình duyệt Playwright qua CLI đi kèm:
node /app/node_modules/playwright-core/cli.js install chromium. - Đặt
PLAYWRIGHT_BROWSERS_PATHvà duy trì đường dẫn đó.
Tôi có thể giữ tin nhắn trực tiếp ở chế độ riêng tư nhưng đặt nhóm ở chế độ công khai/hộp cát bằng một tác nhân không?
Tôi có thể giữ tin nhắn trực tiếp ở chế độ riêng tư nhưng đặt nhóm ở chế độ công khai/hộp cát bằng một tác nhân không?
agents.defaults.sandbox.mode: "non-main" để các phiên nhóm/kênh (khóa không phải khóa chính) chạy trong backend hộp cát đã cấu hình trong khi phiên tin nhắn trực tiếp chính vẫn chạy trên máy chủ. Docker là backend mặc định sau khi bật hộp cát. Hạn chế các công cụ khả dụng trong phiên hộp cát qua tools.sandbox.tools.Hướng dẫn thiết lập: Nhóm: tin nhắn trực tiếp cá nhân + nhóm công khai. Tham khảo chính: Cấu hình Gateway.Làm cách nào để gắn một thư mục máy chủ vào hộp cát?
Làm cách nào để gắn một thư mục máy chủ vào hộp cát?
agents.defaults.sandbox.docker.binds thành ["host:container:mode"] (ví dụ "/home/user/src:/src:ro"). Các liên kết gắn toàn cục và theo từng tác nhân được hợp nhất; liên kết gắn theo từng tác nhân bị bỏ qua khi scope: "shared". Sử dụng :ro cho mọi nội dung nhạy cảm; các liên kết gắn bỏ qua rào chắn hệ thống tệp của hộp cát.OpenClaw xác thực nguồn liên kết gắn dựa trên cả đường dẫn đã chuẩn hóa và đường dẫn chính tắc được phân giải qua tổ tiên tồn tại sâu nhất, vì vậy các hành vi thoát qua thư mục cha là liên kết tượng trưng sẽ bị từ chối an toàn ngay cả khi đoạn cuối của đường dẫn chưa tồn tại.Xem Hộp cát và Hộp cát so với chính sách công cụ so với quyền nâng cao.Bộ nhớ hoạt động như thế nào?
Bộ nhớ hoạt động như thế nào?
memory/YYYY-MM-DD.md, ghi chú dài hạn đã tuyển chọn trong MEMORY.md (chỉ dành cho phiên chính/riêng tư).OpenClaw cũng chạy một lần xả bộ nhớ trước Compaction im lặng trước khi Compaction tóm tắt cuộc trò chuyện, nhắc mô hình ghi các ghi chú bền vững trước. Quá trình này chỉ chạy khi không gian làm việc có thể ghi (hộp cát chỉ đọc sẽ bỏ qua); tắt bằng agents.defaults.compaction.memoryFlush.enabled: false. Xem Bộ nhớ.Bộ nhớ liên tục quên thông tin. Làm cách nào để ghi nhớ lâu dài?
Bộ nhớ liên tục quên thông tin. Làm cách nào để ghi nhớ lâu dài?
MEMORY.md, ngữ cảnh ngắn hạn trong memory/YYYY-MM-DD.md. Việc nhắc mô hình lưu ký ức thường sẽ giải quyết vấn đề. Nếu vẫn tiếp tục quên, hãy xác minh Gateway sử dụng cùng một không gian làm việc trong mọi lượt chạy.Tài liệu: Bộ nhớ, Không gian làm việc của tác nhân.Bộ nhớ có tồn tại mãi mãi không? Có những giới hạn nào?
Bộ nhớ có tồn tại mãi mãi không? Có những giới hạn nào?
Tìm kiếm bộ nhớ ngữ nghĩa có yêu cầu khóa API OpenAI không?
Tìm kiếm bộ nhớ ngữ nghĩa có yêu cầu khóa API OpenAI không?
OPENAI_API_KEY hoặc models.providers.openai.apiKey).Để duy trì xử lý cục bộ, hãy đặt agents.defaults.memorySearch.provider: "local" (GGUF/llama.cpp). Các nhà cung cấp được hỗ trợ khác: Bedrock, DeepInfra, Gemini (GEMINI_API_KEY hoặc memorySearch.remote.apiKey), GitHub Copilot, LM Studio, Mistral, Ollama, tương thích với OpenAI và Voyage. Xem Bộ nhớ và Tìm kiếm bộ nhớ để biết chi tiết thiết lập.Vị trí lưu trữ trên đĩa
Mọi dữ liệu được sử dụng với OpenClaw có được lưu cục bộ không?
Mọi dữ liệu được sử dụng với OpenClaw có được lưu cục bộ không?
- Mặc định cục bộ: các phiên, tệp bộ nhớ, cấu hình và không gian làm việc nằm trên máy chủ Gateway (
~/.openclawcùng thư mục không gian làm việc của bạn). - Bắt buộc từ xa: các thông báo gửi đến nhà cung cấp mô hình (Anthropic/OpenAI/v.v.) được chuyển đến API của họ, còn các nền tảng trò chuyện (Slack/Telegram/WhatsApp/v.v.) lưu trữ dữ liệu tin nhắn trên máy chủ của họ.
- Bạn kiểm soát phạm vi dữ liệu: các mô hình cục bộ giữ lời nhắc trên máy của bạn, nhưng lưu lượng kênh vẫn đi qua máy chủ của kênh.
OpenClaw lưu trữ dữ liệu ở đâu?
OpenClaw lưu trữ dữ liệu ở đâu?
$OPENCLAW_STATE_DIR (mặc định: ~/.openclaw):~/.openclaw/agent/* được openclaw doctor di chuyển.Không gian làm việc của bạn (AGENTS.md, các tệp bộ nhớ, Skills, v.v.) nằm riêng biệt, được cấu hình qua agents.defaults.workspace (mặc định: ~/.openclaw/workspace).AGENTS.md / SOUL.md / USER.md / MEMORY.md nên nằm ở đâu?
AGENTS.md / SOUL.md / USER.md / MEMORY.md nên nằm ở đâu?
~/.openclaw.- Không gian làm việc (theo từng tác nhân):
AGENTS.md,SOUL.md,IDENTITY.md,USER.md,MEMORY.md,memory/YYYY-MM-DD.md,HEARTBEAT.mdtùy chọn. Thư mục gốc viết thườngmemory.mdchỉ là dữ liệu đầu vào sửa chữa cũ;openclaw doctor --fixcó thể hợp nhất nó vàoMEMORY.mdkhi cả hai cùng tồn tại. - Thư mục trạng thái (
~/.openclaw): cấu hình, trạng thái kênh/nhà cung cấp, hồ sơ xác thực, phiên, nhật ký, Skills dùng chung (~/.openclaw/skills).
~/.openclaw/workspace, có thể cấu hình:Tôi có thể tăng kích thước SOUL.md không?
Tôi có thể tăng kích thước SOUL.md không?
SOUL.md là một trong các tệp khởi tạo không gian làm việc được đưa vào ngữ cảnh tác nhân. Giới hạn đưa vào mặc định cho mỗi tệp là 20000 ký tự; tổng dung lượng khởi tạo trên tất cả các tệp là 60000 ký tự.Thay đổi giá trị mặc định dùng chung:agents.list[].bootstrapMaxChars / bootstrapTotalMaxChars.Sử dụng /context để kiểm tra kích thước thô so với kích thước được đưa vào và xem có xảy ra việc cắt bớt hay không. Giữ SOUL.md tập trung vào giọng điệu, lập trường và tính cách; đặt các quy tắc vận hành trong AGENTS.md và các dữ kiện lâu dài trong bộ nhớ.Xem Ngữ cảnh và Cấu hình tác nhân.Chiến lược sao lưu được đề xuất
Chiến lược sao lưu được đề xuất
~/.openclaw (thông tin xác thực, phiên, token, dữ liệu bí mật được mã hóa). Để khôi phục đầy đủ, hãy sao lưu riêng không gian làm việc và thư mục trạng thái.Tài liệu: Không gian làm việc của tác nhân.Làm thế nào để gỡ cài đặt hoàn toàn OpenClaw?
Làm thế nào để gỡ cài đặt hoàn toàn OpenClaw?
Tác nhân có thể làm việc bên ngoài không gian làm việc không?
Tác nhân có thể làm việc bên ngoài không gian làm việc không?
agents.defaults.sandbox hoặc cài đặt sandbox theo từng tác nhân. Để đặt một kho lưu trữ làm thư mục làm việc mặc định, hãy trỏ workspace của tác nhân đó đến thư mục gốc của kho lưu trữ - bản thân kho lưu trữ OpenClaw chỉ là mã nguồn, vì vậy hãy giữ không gian làm việc tách biệt trừ khi bạn chủ ý muốn tác nhân làm việc bên trong kho.Chế độ từ xa: kho lưu trữ phiên nằm ở đâu?
Chế độ từ xa: kho lưu trữ phiên nằm ở đâu?
Kiến thức cơ bản về cấu hình
Cấu hình có định dạng gì? Nó nằm ở đâu?
Cấu hình có định dạng gì? Nó nằm ở đâu?
$OPENCLAW_CONFIG_PATH (mặc định: ~/.openclaw/openclaw.json). Nếu thiếu tệp này, OpenClaw sử dụng các giá trị mặc định tương đối an toàn, bao gồm không gian làm việc mặc định là ~/.openclaw/workspace.Tôi đã đặt gateway.bind: "lan" (hoặc "tailnet") và giờ không có gì lắng nghe / giao diện người dùng báo chưa được ủy quyền
Tôi đã đặt gateway.bind: "lan" (hoặc "tailnet") và giờ không có gì lắng nghe / giao diện người dùng báo chưa được ủy quyền
gateway.auth.mode: "trusted-proxy" phía sau proxy ngược nhận biết danh tính được cấu hình đúng.gateway.remote.token/.passwordtự chúng không bật xác thực Gateway cục bộ; các đường dẫn gọi cục bộ chỉ có thể sử dụnggateway.remote.*làm phương án dự phòng khigateway.auth.*chưa được đặt.- Đối với xác thực bằng mật khẩu, hãy đặt
gateway.auth.mode: "password"cùng vớigateway.auth.password(hoặcOPENCLAW_GATEWAY_PASSWORD). - Nếu
gateway.auth.token/.passwordđược cấu hình rõ ràng qua SecretRef nhưng không thể phân giải, quá trình phân giải sẽ đóng khi lỗi (không có phương án dự phòng từ xa che giấu lỗi). - Các thiết lập Control UI dùng bí mật chung xác thực qua
connect.params.auth.tokenhoặcconnect.params.auth.password(được lưu trong cài đặt ứng dụng/giao diện người dùng). Các chế độ mang danh tính như Tailscale Serve hoặctrusted-proxysử dụng tiêu đề yêu cầu thay thế - tránh đưa bí mật dùng chung vào URL. - Với
gateway.auth.mode: "trusted-proxy", proxy ngược loopback trên cùng máy chủ yêu cầugateway.auth.trustedProxy.allowLoopback = truerõ ràng và một mục loopback tronggateway.trustedProxies.
Tại sao giờ tôi cần token trên localhost?
Tại sao giờ tôi cần token trên localhost?
gateway.auth.token, gateway.auth.password, OPENCLAW_GATEWAY_TOKEN hoặc OPENCLAW_GATEWAY_PASSWORD khi máy khách cần bí mật ổn định qua các lần khởi động lại. Bạn cũng có thể chọn chế độ mật khẩu hoặc trusted-proxy cho proxy ngược nhận biết danh tính. Để mở loopback, hãy đặt rõ ràng gateway.auth.mode: "none". openclaw doctor --generate-gateway-token tạo token bất kỳ lúc nào.Tôi có phải khởi động lại sau khi thay đổi cấu hình không?
Tôi có phải khởi động lại sau khi thay đổi cấu hình không?
gateway.reload.mode: "hybrid" (mặc định) áp dụng nóng các thay đổi an toàn và khởi động lại đối với các thay đổi quan trọng. hot, restart và off cũng được hỗ trợ. Hầu hết các thay đổi đối với tools.*, chính sách agents.*, session.* và messages.* được áp dụng ngay lập tức mà không cần bất kỳ thao tác tải lại nào; các thay đổi về liên kết/cổng gateway.* yêu cầu khởi động lại.Làm thế nào để tắt các khẩu hiệu CLI hài hước?
Làm thế nào để tắt các khẩu hiệu CLI hài hước?
cli.banner.taglineMode:off: ẩn văn bản khẩu hiệu nhưng giữ lại dòng tiêu đề/phiên bản của biểu ngữ.default: luôn sử dụngAll your chats, one OpenClaw..random: luân phiên các khẩu hiệu hài hước/theo mùa (hành vi mặc định).- Để không hiển thị biểu ngữ nào, hãy đặt biến môi trường
OPENCLAW_HIDE_BANNER=1.
Làm thế nào để bật tìm kiếm web (và tìm nạp web)?
Làm thế nào để bật tìm kiếm web (và tìm nạp web)?
web_fetch hoạt động mà không cần khóa API. web_search phụ thuộc vào nhà cung cấp bạn chọn:openclaw onboard --auth-choice xai-oauth).Khuyến nghị: openclaw configure --section web và chọn một nhà cung cấp.plugins.entries.<plugin>.config.webSearch.*. Các đường dẫn nhà cung cấp tools.web.search.* cũ vẫn được tải để tương thích nhưng không nên dùng trong cấu hình mới. Cấu hình dự phòng tìm nạp web của Firecrawl nằm trong plugins.entries.firecrawl.config.webFetch.*.- Danh sách cho phép: thêm
web_search/web_fetch/x_search, hoặcgroup:webcho cả ba. web_fetchđược bật theo mặc định.- Nếu bỏ qua
tools.web.fetch.provider, OpenClaw tự động phát hiện nhà cung cấp dự phòng tìm nạp sẵn sàng đầu tiên từ các thông tin xác thực hiện có; Plugin Firecrawl chính thức cung cấp phương án dự phòng đó. - Các daemon đọc biến môi trường từ
~/.openclaw/.env(hoặc môi trường dịch vụ).
config.apply đã xóa cấu hình của tôi. Làm cách nào để khôi phục và tránh điều này?
config.apply đã xóa cấu hình của tôi. Làm cách nào để khôi phục và tránh điều này?
config.apply thay thế toàn bộ cấu hình; một đối tượng không đầy đủ sẽ loại bỏ mọi thứ khác.OpenClaw hiện tại bảo vệ khỏi hầu hết các trường hợp vô tình ghi đè:- Các thao tác ghi cấu hình do OpenClaw sở hữu xác thực toàn bộ cấu hình sau khi thay đổi trước khi ghi.
- Các thao tác ghi không hợp lệ hoặc có tính phá hủy do OpenClaw sở hữu sẽ bị từ chối và lưu dưới dạng
openclaw.json.rejected.*. - Một chỉnh sửa trực tiếp làm hỏng quá trình khởi động hoặc tải lại nóng sẽ khiến Gateway đóng khi lỗi hoặc bỏ qua việc tải lại; thao tác này không ghi lại
openclaw.json. openclaw doctor --fixchịu trách nhiệm sửa chữa, có thể khôi phục trạng thái tốt gần nhất và lưu tệp bị từ chối dưới dạngopenclaw.json.clobbered.*.
- Kiểm tra
openclaw logs --followđể tìmInvalid config at,Config write rejected:, hoặcconfig reload skipped (invalid config). - Kiểm tra
openclaw.json.clobbered.*hoặcopenclaw.json.rejected.*mới nhất bên cạnh cấu hình đang hoạt động. - Chạy
openclaw config validatevàopenclaw doctor --fix. - Chỉ sao chép lại các khóa mong muốn bằng
openclaw config sethoặcconfig.patch. - Nếu không có trạng thái tốt gần nhất hoặc payload bị từ chối: khôi phục từ bản sao lưu, hoặc chạy lại
openclaw doctorvà cấu hình lại các kênh/mô hình. - Nếu mất dữ liệu ngoài dự kiến: hãy báo lỗi kèm cấu hình gần nhất mà bạn biết hoặc bản sao lưu. Một agent lập trình cục bộ thường có thể tái dựng cấu hình hoạt động từ nhật ký hoặc lịch sử.
openclaw config set cho các thay đổi nhỏ, openclaw configure để chỉnh sửa tương tác, config.schema.lookup để kiểm tra một đường dẫn chưa quen thuộc (trả về một nút lược đồ nông cùng phần tóm tắt các nút con trực tiếp), và config.patch để chỉnh sửa RPC từng phần — chỉ dành config.apply cho việc thay thế toàn bộ cấu hình. Công cụ runtime gateway dành cho agent từ chối ghi lại tools.exec.ask / tools.exec.security ngay cả thông qua các bí danh tools.bash.* cũ.Tài liệu: Cấu hình, Thiết lập cấu hình, Khắc phục sự cố Gateway, Doctor.Làm cách nào để chạy một Gateway trung tâm với các worker chuyên biệt trên nhiều thiết bị?
Làm cách nào để chạy một Gateway trung tâm với các worker chuyên biệt trên nhiều thiết bị?
- Gateway (trung tâm): quản lý các kênh (Signal/WhatsApp), định tuyến và phiên.
- Các node (thiết bị): Mac/iOS/Android kết nối như thiết bị ngoại vi và cung cấp các công cụ cục bộ (
system.run,canvas,camera). - Các agent (worker): các bộ não/không gian làm việc riêng biệt dành cho vai trò chuyên biệt (ví dụ: vận hành so với dữ liệu cá nhân).
- Các agent con: khởi tạo công việc nền từ một agent chính để xử lý song song.
- TUI: kết nối với Gateway và chuyển đổi agent/phiên.
Trình duyệt OpenClaw có thể chạy không giao diện không?
Trình duyệt OpenClaw có thể chạy không giao diện không?
false (có giao diện). Chế độ không giao diện có nhiều khả năng kích hoạt cơ chế kiểm tra chống bot trên một số trang web hơn (X/Twitter thường chặn các phiên không giao diện). Chế độ này dùng cùng công cụ Chromium và hoạt động với hầu hết tác vụ tự động hóa; khác biệt chính là không có cửa sổ trình duyệt hiển thị (dùng ảnh chụp màn hình để xem hình ảnh). Xem Trình duyệt.Làm cách nào để dùng Brave để điều khiển trình duyệt?
Làm cách nào để dùng Brave để điều khiển trình duyệt?
browser.executablePath thành tệp nhị phân Brave của bạn (hoặc bất kỳ trình duyệt dựa trên Chromium nào) rồi khởi động lại Gateway. Xem Trình duyệt.Gateway và node từ xa
Các lệnh được truyền giữa Telegram, Gateway và các node như thế nào?
Các lệnh được truyền giữa Telegram, Gateway và các node như thế nào?
node.* -> Node -> Gateway -> TelegramCác node không thấy lưu lượng đến từ nhà cung cấp; chúng chỉ nhận các lệnh gọi RPC của node.Agent có thể truy cập máy tính của tôi như thế nào nếu Gateway được lưu trữ từ xa?
Agent có thể truy cập máy tính của tôi như thế nào nếu Gateway được lưu trữ từ xa?
node.* (màn hình, camera, hệ thống) trên máy cục bộ của bạn qua Gateway WebSocket.- Chạy Gateway trên máy chủ luôn bật (VPS/máy chủ gia đình).
- Đặt máy chủ Gateway và máy tính của bạn trên cùng một tailnet.
- Đảm bảo Gateway WS có thể truy cập được (liên kết tailnet hoặc đường hầm SSH).
- Mở ứng dụng macOS cục bộ và kết nối ở chế độ Remote over SSH (hoặc tailnet trực tiếp) để ứng dụng đăng ký làm node.
- Phê duyệt node:
system.run trên máy đó. Chỉ ghép nối các thiết bị bạn tin cậy; xem lại Bảo mật.Tài liệu: Các node, Giao thức Gateway, Chế độ từ xa trên macOS, Bảo mật.Tailscale đã kết nối nhưng tôi không nhận được phản hồi. Tiếp theo nên làm gì?
Tailscale đã kết nối nhưng tôi không nhận được phản hồi. Tiếp theo nên làm gì?
gateway.auth.allowTailscale được đặt chính xác; nếu kết nối qua đường hầm SSH, hãy xác nhận đường hầm đang hoạt động và trỏ đến đúng cổng; xác nhận danh sách cho phép DM/nhóm có bao gồm tài khoản của bạn.Tài liệu: Tailscale, Truy cập từ xa, Các kênh.Hai phiên bản OpenClaw có thể giao tiếp với nhau không (cục bộ + VPS)?
Hai phiên bản OpenClaw có thể giao tiếp với nhau không (cục bộ + VPS)?
openclaw agent --message ... --deliver, nhắm đến một cuộc trò chuyện nơi bot kia đang lắng nghe. Nếu một bot nằm trên VPS từ xa, hãy trỏ CLI của bạn đến Gateway từ xa đó qua SSH/Tailscale (xem Truy cập từ xa):Tôi có cần các VPS riêng biệt cho nhiều agent không?
Tôi có cần các VPS riêng biệt cho nhiều agent không?
Dùng một node trên máy tính xách tay cá nhân thay vì SSH từ VPS có lợi ích gì không?
Dùng một node trên máy tính xách tay cá nhân thay vì SSH từ VPS có lợi ích gì không?
- Không cần SSH đến — các node chủ động kết nối với Gateway WebSocket thông qua ghép nối thiết bị.
- Kiểm soát thực thi an toàn hơn —
system.runđược kiểm soát bằng danh sách cho phép/phê duyệt của node trên máy tính xách tay đó. - Nhiều công cụ thiết bị hơn — ngoài
system.run, các node còn cung cấpcanvas,cameravàscreen. - Tự động hóa trình duyệt cục bộ — giữ Gateway trên VPS nhưng chạy Chrome cục bộ thông qua máy chủ node, hoặc kết nối với Chrome cục bộ qua Chrome MCP.
Các node có chạy dịch vụ Gateway không?
Các node có chạy dịch vụ Gateway không?
gateway, discovery và bề mặt Plugin được lưu trữ.Có cách nào dùng API / RPC để áp dụng cấu hình không?
Có cách nào dùng API / RPC để áp dụng cấu hình không?
config.schema.lookup: kiểm tra một cây con cấu hình cùng với nút lược đồ nông, gợi ý UI khớp và phần tóm tắt các nút con trực tiếp trước khi ghi.config.get: lấy ảnh chụp nhanh hiện tại cùng với hàm băm.config.patch: cập nhật một phần an toàn (ưu tiên cho hầu hết chỉnh sửa RPC); tải lại nóng khi có thể, khởi động lại khi cần.config.apply: xác thực và thay thế toàn bộ cấu hình; tải lại nóng khi có thể, khởi động lại khi cần.- Công cụ thời gian chạy
gatewaydành cho tác nhân vẫn từ chối ghi lạitools.exec.ask/tools.exec.security; các bí danhtools.bash.*cũ được chuẩn hóa thành cùng các đường dẫn được bảo vệ.
Cấu hình hợp lý tối thiểu cho lần cài đặt đầu tiên
Cấu hình hợp lý tối thiểu cho lần cài đặt đầu tiên
Làm cách nào để thiết lập Tailscale trên VPS và kết nối từ máy Mac?
Làm cách nào để thiết lập Tailscale trên VPS và kết nối từ máy Mac?
- Cài đặt + đăng nhập trên VPS:
- Cài đặt + đăng nhập trên máy Mac bằng ứng dụng Tailscale, sử dụng cùng tailnet.
- Bật MagicDNS trong bảng điều khiển quản trị Tailscale để VPS có tên ổn định.
- Sử dụng tên máy chủ tailnet: SSH
ssh user@your-vps.tailnet-xxxx.ts.net; Gateway WSws://your-vps.tailnet-xxxx.ts.net:18789.
Làm cách nào để kết nối một Node Mac với Gateway từ xa (Tailscale Serve)?
Làm cách nào để kết nối một Node Mac với Gateway từ xa (Tailscale Serve)?
- Đảm bảo VPS và máy Mac nằm trên cùng một tailnet.
- Sử dụng ứng dụng macOS ở chế độ Từ xa (đích SSH có thể là tên máy chủ tailnet) - ứng dụng sẽ tạo đường hầm cho cổng Gateway và kết nối dưới dạng một Node.
- Phê duyệt Node:
Tôi nên cài đặt trên máy tính xách tay thứ hai hay chỉ cần thêm một Node?
Tôi nên cài đặt trên máy tính xách tay thứ hai hay chỉ cần thêm một Node?
Biến môi trường và việc tải .env
OpenClaw tải các biến môi trường như thế nào?
OpenClaw tải các biến môi trường như thế nào?
.envtừ thư mục làm việc hiện tại.- một phương án dự phòng toàn cục
.envtừ~/.openclaw/.env($OPENCLAW_STATE_DIR/.env).
.env nào ghi đè các biến môi trường hiện có. Các khóa thông tin xác thực của nhà cung cấp và định tuyến điểm cuối là ngoại lệ đối với .env của không gian làm việc: các khóa như GEMINI_API_KEY, XAI_API_KEY, MISTRAL_API_KEY hoặc bất kỳ khóa nào kết thúc bằng _ENDPOINT (và các biến môi trường xác thực hoặc điểm cuối khác của nhà cung cấp đi kèm) sẽ bị bỏ qua trong .env của không gian làm việc và nên nằm trong môi trường tiến trình, ~/.openclaw/.env hoặc cấu hình env.Các biến môi trường nội tuyến trong cấu hình chỉ áp dụng nếu chúng không có trong môi trường tiến trình:Tôi đã khởi động Gateway qua dịch vụ và các biến môi trường của tôi biến mất. Giờ phải làm gì?
Tôi đã khởi động Gateway qua dịch vụ và các biến môi trường của tôi biến mất. Giờ phải làm gì?
- Đặt các khóa bị thiếu vào
~/.openclaw/.envđể chúng được tải ngay cả khi dịch vụ không kế thừa môi trường shell của bạn. - Bật nhập shell (tiện ích tùy chọn):
Thao tác này chạy shell đăng nhập của bạn và chỉ nhập các khóa dự kiến còn thiếu (không bao giờ ghi đè). Các biến môi trường tương đương:
OPENCLAW_LOAD_SHELL_ENV=1,OPENCLAW_SHELL_ENV_TIMEOUT_MS=15000.
Tôi đã đặt COPILOT_GITHUB_TOKEN, nhưng trạng thái mô hình hiển thị "Shell env: off." Tại sao?
Tôi đã đặt COPILOT_GITHUB_TOKEN, nhưng trạng thái mô hình hiển thị "Shell env: off." Tại sao?
openclaw models status cho biết liệu nhập môi trường shell có được bật hay không. “Shell env: off” không có nghĩa là các biến môi trường của bạn bị thiếu - nó chỉ có nghĩa là OpenClaw sẽ không tự động tải shell đăng nhập của bạn.Nếu Gateway chạy dưới dạng dịch vụ (launchd/systemd), nó sẽ không kế thừa môi trường shell của bạn. Hãy khắc phục bằng cách đặt token vào ~/.openclaw/.env, bật env.shellEnv.enabled: true hoặc thêm token vào cấu hình env (chỉ áp dụng nếu còn thiếu), sau đó khởi động lại Gateway và kiểm tra lại:OPENCLAW_GITHUB_TOKEN, sau đó COPILOT_GITHUB_TOKEN, tiếp theo GH_TOKEN, rồi GITHUB_TOKEN.Xem /concepts/model-providers và /environment.Phiên và nhiều cuộc trò chuyện
Làm cách nào để bắt đầu một cuộc trò chuyện mới?
Làm cách nào để bắt đầu một cuộc trò chuyện mới?
/new hoặc /reset dưới dạng một tin nhắn độc lập. Xem Quản lý phiên.Các phiên có tự động đặt lại nếu tôi không bao giờ gửi /new không?
Các phiên có tự động đặt lại nếu tôi không bao giờ gửi /new không?
sessionId, còn Compaction giới hạn ngữ cảnh mô hình đang hoạt động khi cuộc trò chuyện dài ra. /new và /reset vẫn khả dụng, hoặc bạn có thể chọn tự động đặt lại bằng mode: "daily" hoặc mode: "idle". Chế độ hằng ngày chuyển sang chu kỳ mới vào session.reset.atHour (mặc định 4, 0-23) trên máy chủ Gateway; chế độ nhàn rỗi sử dụng session.reset.idleMinutes kể từ lần tương tác thực gần nhất, không tính các sự kiện hệ thống heartbeat/cron/exec.resetByType hỗ trợ direct (bí danh cũ dm), group và thread. session.idleMinutes cấp cao nhất kiểu cũ vẫn hoạt động như một bí danh tương thích cho giá trị mặc định của chế độ nhàn rỗi khi không đặt khối session.reset/resetByType. Xem Quản lý phiên để biết toàn bộ vòng đời.Có cách nào tạo một nhóm các phiên bản OpenClaw (một CEO và nhiều tác nhân) không?
Có cách nào tạo một nhóm các phiên bản OpenClaw (một CEO và nhiều tác nhân) không?
Tại sao ngữ cảnh bị cắt giữa tác vụ? Làm cách nào để ngăn điều đó?
Tại sao ngữ cảnh bị cắt giữa tác vụ? Làm cách nào để ngăn điều đó?
- Yêu cầu bot tóm tắt trạng thái hiện tại và ghi vào một tệp.
- Sử dụng
/compacttrước các tác vụ dài,/newkhi chuyển chủ đề. - Lưu ngữ cảnh quan trọng trong không gian làm việc và yêu cầu bot đọc lại.
- Sử dụng tác nhân phụ cho công việc dài hoặc song song để cuộc trò chuyện chính gọn hơn.
- Chọn mô hình có cửa sổ ngữ cảnh lớn hơn nếu điều này thường xuyên xảy ra.
Làm cách nào để đặt lại hoàn toàn OpenClaw nhưng vẫn giữ cài đặt?
Làm cách nào để đặt lại hoàn toàn OpenClaw nhưng vẫn giữ cài đặt?
--profile / OPENCLAW_PROFILE), hãy đặt lại từng thư mục trạng thái (mặc định ~/.openclaw-<profile>). Đặt lại chỉ dành cho môi trường phát triển: openclaw gateway --dev --reset xóa cấu hình phát triển, thông tin xác thực, phiên và không gian làm việc.Tôi gặp lỗi "context too large" - làm cách nào để đặt lại hoặc Compaction?
Tôi gặp lỗi "context too large" - làm cách nào để đặt lại hoặc Compaction?
- Compaction (giữ lại cuộc trò chuyện, tóm tắt các lượt cũ hơn):
/compacthoặc/compact <instructions>để định hướng phần tóm tắt. - Đặt lại (ID phiên mới cho cùng khóa trò chuyện):
/newhoặc/reset.
agents.defaults.contextPruning) để loại bớt đầu ra công cụ cũ hoặc sử dụng mô hình có cửa sổ ngữ cảnh lớn hơn.Tài liệu: Compaction, Cắt tỉa phiên, Quản lý phiên.Tại sao tôi thấy lỗi "LLM request rejected: messages.content.tool_use.input field required"?
Tại sao tôi thấy lỗi "LLM request rejected: messages.content.tool_use.input field required"?
tool_use mà không có input bắt buộc. Điều này thường có nghĩa là lịch sử phiên đã cũ hoặc bị hỏng (thường xảy ra sau các luồng dài hoặc thay đổi công cụ/lược đồ).Cách khắc phục: bắt đầu phiên mới bằng /new (tin nhắn độc lập).Tại sao tôi nhận được tin nhắn Heartbeat mỗi 30 phút?
Tại sao tôi nhận được tin nhắn Heartbeat mỗi 30 phút?
heartbeat.every. Điều chỉnh hoặc tắt:HEARTBEAT.md tồn tại nhưng thực tế trống (chỉ có dòng trống, chú thích Markdown/HTML, tiêu đề ATX, dấu phân cách khối mã hoặc mục danh sách trống), OpenClaw bỏ qua lần chạy Heartbeat để tiết kiệm lệnh gọi API. Nếu tệp bị thiếu, Heartbeat vẫn chạy và mô hình quyết định việc cần làm.Các ghi đè theo từng tác nhân sử dụng agents.list[].heartbeat. Tài liệu: Heartbeat.Tôi có cần thêm một "tài khoản bot" vào nhóm WhatsApp không?
Tôi có cần thêm một "tài khoản bot" vào nhóm WhatsApp không?
groupPolicy: "allowlist").Để giới hạn phản hồi trong nhóm chỉ cho bạn:Làm cách nào để lấy JID của một nhóm WhatsApp?
Làm cách nào để lấy JID của một nhóm WhatsApp?
Tại sao OpenClaw không trả lời trong nhóm?
Tại sao OpenClaw không trả lời trong nhóm?
mentionPatterns), hoặc bạn đã cấu hình channels.whatsapp.groups mà không có "*" và nhóm không nằm trong danh sách cho phép.Xem Nhóm và Tin nhắn nhóm.Nhóm/luồng có dùng chung ngữ cảnh với tin nhắn trực tiếp không?
Nhóm/luồng có dùng chung ngữ cảnh với tin nhắn trực tiếp không?
Tôi có thể tạo bao nhiêu không gian làm việc và tác tử?
Tôi có thể tạo bao nhiêu không gian làm việc và tác tử?
- Dung lượng đĩa tăng: các phiên đang hoạt động và bản chép lời nằm trong cơ sở dữ liệu SQLite riêng của từng tác tử; các thành phần cũ/lưu trữ vẫn có thể tích lũy trong
~/.openclaw/agents/<agentId>/sessions/. - Chi phí token: nhiều tác tử hơn đồng nghĩa với mức sử dụng mô hình đồng thời cao hơn.
- Chi phí vận hành: hồ sơ xác thực, không gian làm việc và định tuyến kênh riêng cho từng tác tử.
agents.defaults.workspace), dọn các phiên cũ bằng openclaw sessions cleanup nếu dung lượng đĩa tăng (không chỉnh sửa thủ công trạng thái SQLite đang hoạt động), và dùng openclaw doctor để phát hiện các không gian làm việc thừa và hồ sơ không khớp.Tôi có thể chạy đồng thời nhiều bot hoặc cuộc trò chuyện (Slack) không và nên thiết lập như thế nào?
Tôi có thể chạy đồng thời nhiều bot hoặc cuộc trò chuyện (Slack) không và nên thiết lập như thế nào?
Mô hình, chuyển đổi dự phòng và hồ sơ xác thực
Phần hỏi đáp về mô hình — giá trị mặc định, lựa chọn, bí danh, chuyển đổi, chuyển đổi dự phòng, hồ sơ xác thực — nằm trong Câu hỏi thường gặp về mô hình.Gateway: cổng, “đã chạy” và chế độ từ xa
Gateway sử dụng cổng nào?
Gateway sử dụng cổng nào?
gateway.port kiểm soát cổng ghép kênh duy nhất cho WebSocket + HTTP (Giao diện điều khiển, hook, v.v.). Thứ tự ưu tiên:Tại sao openclaw gateway status cho biết "Runtime: running" nhưng "Connectivity probe: failed"?
Tại sao openclaw gateway status cho biết "Runtime: running" nhưng "Connectivity probe: failed"?
openclaw gateway status: Probe target: (URL mà phép kiểm tra đã dùng), Listening: (thành phần thực sự đang liên kết với cổng), Last gateway error: (nguyên nhân gốc phổ biến khi tiến trình vẫn chạy nhưng cổng không lắng nghe).Tại sao openclaw gateway status hiển thị "Config (cli)" và "Config (service)" khác nhau?
Tại sao openclaw gateway status hiển thị "Config (cli)" và "Config (service)" khác nhau?
--profile / OPENCLAW_STATE_DIR không khớp).Để khắc phục, hãy chạy từ cùng --profile / môi trường mà bạn muốn dịch vụ sử dụng:"another gateway instance is already listening" nghĩa là gì?
"another gateway instance is already listening" nghĩa là gì?
ws://127.0.0.1:18789). Nếu thao tác liên kết thất bại với EADDRINUSE, hệ thống sẽ đưa ra GatewayLockError (“một phiên bản Gateway khác đã lắng nghe”).Cách khắc phục: dừng phiên bản kia, giải phóng cổng hoặc chạy với openclaw gateway --port <port>.Làm thế nào để chạy OpenClaw ở chế độ từ xa (máy khách kết nối đến Gateway ở nơi khác)?
Làm thế nào để chạy OpenClaw ở chế độ từ xa (máy khách kết nối đến Gateway ở nơi khác)?
gateway.mode: "remote" và trỏ đến một URL WebSocket từ xa, tùy chọn kèm thông tin xác thực từ xa bằng bí mật dùng chung:openclaw gatewaychỉ khởi động khigateway.modelàlocal(hoặc khi bạn truyền cờ ghi đè).- Ứng dụng macOS theo dõi tệp cấu hình và chuyển đổi chế độ trực tiếp khi các giá trị này thay đổi.
gateway.remote.token/.passwordchỉ là thông tin xác thực từ xa phía máy khách; bản thân chúng không bật xác thực Gateway cục bộ.
Tôi đặt gateway.bind là tailnet nhưng nó chỉ lắng nghe trên loopback
Tôi đặt gateway.bind là tailnet nhưng nó chỉ lắng nghe trên loopback
tailnet chọn một địa chỉ IP Tailscale từ các giao diện mạng của bạn (100.64.0.0/10). Nếu máy không nằm trên Tailscale (hoặc giao diện không hoạt động), Gateway sẽ quay về loopback thay vì để lộ một giao diện mạng khác.Cách khắc phục: khởi động Tailscale trên máy chủ đó và khởi động lại Gateway, hoặc chuyển rõ ràng sang gateway.bind: "loopback" / "lan".tailnet là lựa chọn rõ ràng; auto ưu tiên loopback. Dùng gateway.bind: "tailnet" để giới hạn việc tiếp xúc ngoài loopback trong Tailnet, đồng thời duy trì trình lắng nghe 127.0.0.1 bắt buộc trên cùng máy chủ.Tôi có thể chạy nhiều Gateway trên cùng một máy chủ không?
Tôi có thể chạy nhiều Gateway trên cùng một máy chủ không?
OPENCLAW_CONFIG_PATH, OPENCLAW_STATE_DIR, agents.defaults.workspace riêng và gateway.port duy nhất.Khuyến nghị: dùng openclaw --profile <name> ... cho mỗi phiên bản (tự động tạo ~/.openclaw-<name>), một gateway.port duy nhất cho mỗi cấu hình hồ sơ (hoặc --port khi chạy thủ công) và một dịch vụ cho mỗi hồ sơ với openclaw --profile <name> gateway install.Hồ sơ cũng thêm hậu tố vào tên dịch vụ: launchd ai.openclaw.<profile>, systemd openclaw-gateway-<profile>.service, Windows OpenClaw Gateway (<profile>). Đơn vị systemd openclaw-gateway không có định danh chỉ tồn tại cho hồ sơ mặc định; tên đơn vị systemd cũ trước khi đổi tên là clawdbot-gateway được di chuyển tự động.Hướng dẫn đầy đủ: Nhiều Gateway."invalid handshake" / mã 1008 nghĩa là gì?
"invalid handshake" / mã 1008 nghĩa là gì?
connect. Mọi nội dung khác sẽ đóng kết nối với mã 1008 (vi phạm chính sách).Nguyên nhân phổ biến: bạn đã mở URL HTTP trong trình duyệt thay vì dùng máy khách WS, sử dụng sai cổng/đường dẫn hoặc proxy/đường hầm đã loại bỏ tiêu đề xác thực hay gửi một yêu cầu không dành cho Gateway.Cách khắc phục: dùng URL WS (ws://<host>:18789 hoặc wss://... qua HTTPS), không mở cổng WS trong tab trình duyệt thông thường và đưa token/mật khẩu vào khung connect khi xác thực được bật. Ví dụ CLI/TUI:Ghi nhật ký và gỡ lỗi
Nhật ký nằm ở đâu?
Nhật ký nằm ở đâu?
/tmp/openclaw/openclaw-YYYY-MM-DD.log. Đặt đường dẫn ổn định qua logging.file; cấp độ nhật ký tệp qua logging.level; độ chi tiết của bảng điều khiển qua --verbose và logging.consoleLevel.Cách theo dõi nhanh nhất:- stdout của launchd trên macOS:
~/Library/Logs/openclaw/gateway.log(hồ sơ dùnggateway-<profile>.log; stderr bị tắt). - Linux:
journalctl --user -u openclaw-gateway[-<profile>].service -n 200 --no-pager. - Windows:
schtasks /Query /TN "OpenClaw Gateway (<profile>)" /V /FO LIST.
Làm thế nào để khởi động/dừng/khởi động lại dịch vụ Gateway?
Làm thế nào để khởi động/dừng/khởi động lại dịch vụ Gateway?
openclaw gateway --force có thể thu hồi cổng. Xem Gateway.Tôi đã đóng cửa sổ dòng lệnh trên Windows — làm thế nào để khởi động lại OpenClaw?
Tôi đã đóng cửa sổ dòng lệnh trên Windows — làm thế nào để khởi động lại OpenClaw?
openclaw gateway run.3) CLI/Gateway Windows gốc: chạy trực tiếp trong Windows.openclaw gateway run.Tài liệu: Windows, Cẩm nang vận hành dịch vụ Gateway.Gateway đang hoạt động nhưng không bao giờ nhận được phản hồi. Cần kiểm tra gì?
Gateway đang hoạt động nhưng không bao giờ nhận được phản hồi. Cần kiểm tra gì?
models status), ghép đôi/danh sách cho phép của kênh chặn phản hồi (kiểm tra cấu hình và nhật ký kênh), hoặc WebChat/Bảng điều khiển được mở mà không có đúng token. Nếu truy cập từ xa, hãy xác nhận đường hầm/kết nối Tailscale đang hoạt động và có thể truy cập WebSocket của Gateway.Tài liệu: Kênh, Khắc phục sự cố, Truy cập từ xa."Đã ngắt kết nối khỏi Gateway: không có lý do" - giờ phải làm gì?
"Đã ngắt kết nối khỏi Gateway: không có lý do" - giờ phải làm gì?
openclaw gateway status)? Gateway có hoạt động bình thường không (openclaw status)? Giao diện người dùng có đúng token không (openclaw dashboard)? Nếu truy cập từ xa, liên kết đường hầm/Tailscale có đang hoạt động không?Sau đó theo dõi nhật ký:setMyCommands của Telegram thất bại. Cần kiểm tra gì?
setMyCommands của Telegram thất bại. Cần kiểm tra gì?
BOT_COMMANDS_TOO_MUCH: menu Telegram có quá nhiều mục. OpenClaw đã tự động cắt giảm theo giới hạn của Telegram và thử lại với ít lệnh hơn, nhưng một số mục menu vẫn có thể bị loại bỏ. Hãy giảm số lệnh của plugin/skill/tùy chỉnh hoặc tắtchannels.telegram.commands.nativenếu không cần menu.TypeError: fetch failed,Network request for 'setMyCommands' failed!hoặc các lỗi mạng tương tự: trên VPS hoặc phía sau proxy, hãy xác nhận HTTPS đi ra được cho phép và DNS hoạt động vớiapi.telegram.org.
TUI không hiển thị đầu ra. Cần kiểm tra gì?
TUI không hiển thị đầu ra. Cần kiểm tra gì?
/status để xem trạng thái hiện tại. Nếu bạn mong đợi phản hồi trong một kênh trò chuyện, hãy xác nhận tính năng chuyển phát đã được bật (/deliver on).Tài liệu: TUI, Lệnh dấu gạch chéo.Làm cách nào để dừng hoàn toàn rồi khởi động Gateway?
Làm cách nào để dừng hoàn toàn rồi khởi động Gateway?
openclaw gateway run.Tài liệu: Cẩm nang vận hành dịch vụ Gateway.Giải thích đơn giản: openclaw gateway restart khác openclaw gateway như thế nào
Giải thích đơn giản: openclaw gateway restart khác openclaw gateway như thế nào
openclaw gateway restart khởi động lại dịch vụ nền (launchd/systemd). openclaw gateway chạy Gateway ở chế độ nền trước trong phiên terminal này. Dùng các lệnh con của Gateway nếu đã cài đặt dịch vụ; dùng lệnh chạy nền trước không có lệnh con cho một lần chạy riêng lẻ.Cách nhanh nhất để xem thêm chi tiết khi xảy ra lỗi
Cách nhanh nhất để xem thêm chi tiết khi xảy ra lỗi
--verbose để nhận thêm chi tiết trên bảng điều khiển, sau đó kiểm tra tệp nhật ký để tìm lỗi xác thực kênh, định tuyến mô hình và RPC.Nội dung đa phương tiện và tệp đính kèm
Skill của tôi đã tạo hình ảnh/PDF nhưng không có gì được gửi
Skill của tôi đã tạo hình ảnh/PDF nhưng không có gì được gửi
media, mediaUrl, path hoặc filePath. Xem Thiết lập trợ lý OpenClaw và Agent gửi.tools.fs.workspaceOnly=true giới hạn việc gửi theo đường dẫn cục bộ ở không gian làm việc, kho tạm thời/nội dung đa phương tiện và các tệp đã được sandbox xác thực; tools.fs.workspaceOnly=false (mặc định) cho phép việc gửi nội dung đa phương tiện cục bộ có cấu trúc sử dụng các tệp cục bộ trên máy chủ mà agent đã có thể đọc, bao gồm nội dung đa phương tiện và các loại tài liệu an toàn (hình ảnh, âm thanh, video, PDF, tài liệu Office và tài liệu văn bản đã được xác thực như Markdown/MD, TXT, JSON, YAML/YML). Đây không phải là trình quét bí mật — secret.txt hoặc config.json mà agent có thể đọc có thể được đính kèm khi phần mở rộng và nội dung vượt qua bước xác thực. Hãy giữ các tệp nhạy cảm bên ngoài những đường dẫn agent có thể đọc hoặc giữ tools.fs.workspaceOnly=true để áp dụng quy tắc gửi theo đường dẫn cục bộ nghiêm ngặt hơn.Xem Hình ảnh.Bảo mật và kiểm soát truy cập
Cho phép OpenClaw nhận tin nhắn trực tiếp gửi đến có an toàn không?
Cho phép OpenClaw nhận tin nhắn trực tiếp gửi đến có an toàn không?
- Hành vi mặc định trên các kênh hỗ trợ tin nhắn trực tiếp là ghép đôi: người gửi không xác định sẽ nhận được mã ghép đôi và tin nhắn của họ không được xử lý. Phê duyệt bằng
openclaw pairing approve --channel <channel> [--account <id>] <code>. Số yêu cầu đang chờ được giới hạn ở 3 trên mỗi kênh; hãy kiểm traopenclaw pairing list --channel <channel> [--account <id>]nếu không nhận được mã. - Mở công khai tin nhắn trực tiếp yêu cầu chủ động bật rõ ràng (
dmPolicy: "open"và danh sách cho phép"*").
openclaw doctor để phát hiện các chính sách tin nhắn trực tiếp có rủi ro.Prompt injection chỉ đáng lo ngại đối với bot công khai phải không?
Prompt injection chỉ đáng lo ngại đối với bot công khai phải không?
- dùng agent “đọc” chỉ đọc hoặc đã tắt công cụ để tóm tắt nội dung không đáng tin cậy
- giữ
web_search/web_fetch/browserở trạng thái tắt đối với agent đã bật công cụ - cũng coi văn bản tệp/tài liệu đã giải mã là không đáng tin cậy: cả
input_filecủa OpenResponses và quá trình trích xuất tệp đính kèm đa phương tiện đều bọc văn bản được trích xuất trong các dấu mốc ranh giới nội dung bên ngoài rõ ràng thay vì truyền trực tiếp văn bản thô của tệp - dùng sandbox và danh sách cho phép công cụ nghiêm ngặt
OpenClaw có kém an toàn hơn vì dùng TypeScript/Node thay vì Rust/WASM không?
OpenClaw có kém an toàn hơn vì dùng TypeScript/Node thay vì Rust/WASM không?
openclaw security audit --deep sau khi thay đổi cấu hình.Chi tiết: Bảo mật, Sandbox.Tôi thấy các báo cáo về những phiên bản OpenClaw bị phơi lộ. Cần kiểm tra gì?
Tôi thấy các báo cáo về những phiên bản OpenClaw bị phơi lộ. Cần kiểm tra gì?
loopback hoặc chỉ được phơi lộ qua quyền truy cập riêng tư đã xác thực (tailnet, đường hầm SSH, xác thực bằng token/mật khẩu hoặc proxy đáng tin cậy được cấu hình đúng); tin nhắn trực tiếp ở chế độ pairing hoặc allowlist; các nhóm nằm trong danh sách cho phép và yêu cầu đề cập trừ khi mọi thành viên đều đáng tin cậy; các công cụ rủi ro cao (exec, browser, gateway, cron) bị từ chối hoặc giới hạn phạm vi chặt chẽ đối với agent đọc nội dung không đáng tin cậy; bật sandbox ở những nơi việc thực thi công cụ cần phạm vi ảnh hưởng nhỏ hơn.Liên kết công khai không có xác thực, tin nhắn trực tiếp/nhóm mở có công cụ và quyền điều khiển trình duyệt bị phơi lộ là những phát hiện cần khắc phục trước tiên. Chi tiết: openclaw security audit.Có an toàn khi cài đặt skill ClawHub và plugin bên thứ ba không?
Có an toàn khi cài đặt skill ClawHub và plugin bên thứ ba không?
security.installPolicy do người vận hành quản lý để đưa ra quyết định cho phép/chặn cục bộ.Mô hình an toàn hơn: ưu tiên tác giả đáng tin cậy và phiên bản được ghim, đọc skill/plugin trước khi bật, giữ danh sách cho phép plugin/skill ở phạm vi hẹp, chạy quy trình làm việc với đầu vào không đáng tin cậy trong sandbox có tối thiểu công cụ và tránh cấp cho mã bên thứ ba quyền truy cập rộng vào hệ thống tệp, quyền thực thi, trình duyệt hoặc bí mật.Chi tiết: Skills, Plugin, Bảo mật.Bot của tôi có nên có email, tài khoản GitHub hoặc số điện thoại riêng không?
Bot của tôi có nên có email, tài khoản GitHub hoặc số điện thoại riêng không?
Tôi có thể trao cho bot quyền tự chủ đối với tin nhắn văn bản của mình không, và điều đó có an toàn không?
Tôi có thể trao cho bot quyền tự chủ đối với tin nhắn văn bản của mình không, và điều đó có an toàn không?
Tôi có thể dùng mô hình rẻ hơn cho các tác vụ trợ lý cá nhân không?
Tôi có thể dùng mô hình rẻ hơn cho các tác vụ trợ lý cá nhân không?
Tôi đã chạy /start trong Telegram nhưng không nhận được mã ghép đôi
Tôi đã chạy /start trong Telegram nhưng không nhận được mã ghép đôi
dmPolicy: "pairing" được bật; chỉ riêng /start không tạo mã.Kiểm tra các yêu cầu đang chờ:dmPolicy: "open" cho tài khoản đó.WhatsApp: bot có nhắn tin cho các liên hệ của tôi không? Ghép đôi hoạt động như thế nào?
WhatsApp: bot có nhắn tin cho các liên hệ của tôi không? Ghép đôi hoạt động như thế nào?
channels.whatsapp.selfChatMode.Lệnh trò chuyện, hủy tác vụ và “nó không chịu dừng”
Làm cách nào để ngăn thông báo hệ thống nội bộ hiển thị trong cuộc trò chuyện?
Làm cách nào để ngăn thông báo hệ thống nội bộ hiển thị trong cuộc trò chuyện?
verboseDefault: "on" trong cấu hình.Tài liệu: Suy luận và verbose, Bảo mật.Làm cách nào để dừng/hủy một tác vụ đang chạy?
Làm cách nào để dừng/hủy một tác vụ đang chạy?
stop, stop action, stop current action, stop run, stop current run, stop agent, stop the agent, stop openclaw, openclaw stop, stop don't do anything, stop do not do anything, stop doing anything, do not do that, please stop, stop please, abort, esc, exit, interrupt, halt. Các cụm từ kích hoạt phổ biến không phải tiếng Anh (tiếng Pháp, tiếng Đức, tiếng Tây Ban Nha, tiếng Trung, tiếng Nhật, tiếng Hindi, tiếng Ả Rập, tiếng Nga) cũng hoạt động.Đối với các tiến trình nền do công cụ exec khởi chạy, hãy yêu cầu agent chạy:/, nhưng một vài lối tắt (như /status) cũng hoạt động ngay trong dòng đối với người gửi có trong danh sách cho phép. Xem Lệnh gạch chéo.Làm cách nào để gửi tin nhắn Discord từ Telegram? ("Nhắn tin xuyên ngữ cảnh bị từ chối")
Làm cách nào để gửi tin nhắn Discord từ Telegram? ("Nhắn tin xuyên ngữ cảnh bị từ chối")
Tại sao bot có vẻ như "phớt lờ" các tin nhắn gửi dồn dập?
Tại sao bot có vẻ như "phớt lờ" các tin nhắn gửi dồn dập?
/queue để chọn hành vi của lượt chạy đang hoạt động:steer(mặc định) - hướng dẫn lượt chạy đang hoạt động tại ranh giới mô hình tiếp theo.followup- xếp hàng các tin nhắn và chạy từng tin một sau khi lượt chạy hiện tại kết thúc.collect- xếp hàng các tin nhắn tương thích và phản hồi một lần sau khi lượt chạy hiện tại kết thúc.interrupt- hủy lượt chạy hiện tại và bắt đầu lại.
debounce:0.5s cap:25 drop:summarize. Xem Hàng đợi lệnh và Hàng đợi điều hướng.Khác
Mô hình mặc định cho Anthropic khi dùng khóa API là gì?
Mô hình mặc định cho Anthropic khi dùng khóa API là gì?
ANTHROPIC_API_KEY (hoặc lưu khóa API Anthropic trong hồ sơ xác thực) sẽ bật xác thực, nhưng mô hình mặc định thực tế là mô hình bạn cấu hình trong agents.defaults.model.primary (ví dụ anthropic/claude-sonnet-4-6 hoặc anthropic/claude-opus-4-6). No credentials found for profile "anthropic:default" có nghĩa là Gateway không thể tìm thấy thông tin xác thực Anthropic trong auth-profiles.json dự kiến dành cho agent đang chạy.Vẫn chưa giải quyết được? Hãy hỏi trong Discord hoặc mở một thảo luận trên GitHub.
Liên quan
- Câu hỏi thường gặp về lần chạy đầu tiên - cài đặt, thiết lập ban đầu, xác thực, gói đăng ký, lỗi ban đầu
- Câu hỏi thường gặp về mô hình - chọn mô hình, chuyển đổi dự phòng, hồ sơ xác thực
- Khắc phục sự cố - phân loại ưu tiên theo triệu chứng