Bài viết này là hướng dẫn thực hành (hands-on) đầu tay -> để bạn cài đặt và thiết lập "hàng rào bảo vệ" cho OpenClaw. Trước khi bắt đầu, hãy nhớ Quy tắc Vàng: Đừng cài OpenClaw trực tiếp trên máy tính làm việc chính chứa đầy dữ liệu quan trọng. Hãy dùng một máy tính cũ hoặc tạo một "máy ảo" (Virtual Machine) để thử nghiệm.
Bước 1: Chuẩn bị "nhà" cho AI
OpenClaw chạy trên nền tảng Node.js. Bạn cần cài đặt nó trước.
Truy cập nodejs.org và tải bản LTS (bản ổn định nhất)
Nội dung yêu cầu trả phí!
Bạn cần có thẻ thành viên trọn đời để có thể bắt đầu xem tài liệu / ebook / video này!
Bài viết này là hướng dẫn thực hành (hands-on) đầu tay -> để bạn cài đặt và thiết lập "hàng rào bảo vệ" cho OpenClaw. Trước khi bắt đầu, hãy nhớ Quy tắc Vàng: Đừng cài OpenClaw trực tiếp trên máy tính làm việc chính chứa đầy dữ liệu quan trọng. Hãy dùng một máy tính cũ hoặc tạo một "máy ảo" (Virtual Machine) để thử nghiệm.
Bước 1: Chuẩn bị "nhà" cho AI
OpenClaw chạy trên nền tảng Node.js. Bạn cần cài đặt nó trước.
Truy cập nodejs.org và tải bản LTS (bản ổn định nhất).
Mở cửa sổ lệnh (Terminal hoặc Command Prompt) và gõ: node -v. Nếu hiện ra phiên bản (ví dụ: v20.x.x) là bạn đã sẵn sàng.
Lưu ý: Nếu bạn chưa biết cách mở Terminal (trên Mac) hoặc Command Prompt (trên Windows) thì có thể xem hướng dẫn ở video này:
Bước 2: Cài đặt OpenClaw
Trong cửa sổ lệnh, hãy nhập dòng sau để "mời" người giúp việc vào nhà:
npm install -g openclaw
(Ghi chú: Nếu bạn dùng Mac/Linux và gặp lỗi quyền truy cập, hãy thêm sudo vào phía trước).
Tiến trình cài đặt sẽ như thế này!
Sau khi cài xong, hãy gõ openclaw --version hoặc openclaw -v để kiểm tra. Nếu nó hiện con số phiên bản kiểu như bên dưới là ok.
Bước 3: Đặt "Mật khẩu cửa nhà"
Mặc định, OpenClaw có thể rất "dễ dãi". Để tránh việc bất kỳ ai trong cùng mạng Wi-Fi cũng có thể điều khiển AI của bạn, chúng ta phải đặt mật khẩu (Token).
Tạo mật khẩu: Hãy nghĩ ra một chuỗi ký tự khó đoán.
Thiết lập: Trong cửa sổ lệnh, hãy nhập lệnh sau (thay matkhau_cua_ban bằng mật khẩu thật):
Hãy mở Terminal trên Mac hoặc Cmd trên Windows và chạy lệnh bên dưới.
# Đối với Windows:
setx OPENCLAW_TOKEN "matkhau_cua_ban"
# Đối với Mac/Linux:
export OPENCLAW_TOKEN="matkhau_cua_ban"
Bước 4: Tắt chế độ "Loa phóng thanh" (Ẩn mình trên mạng)
OpenClaw có tính năng tự động quảng bá sự hiện diện của nó trong mạng (Bonjour/mDNS). Điều này giống như việc người giúp việc đứng ban công hét lên: "Tôi ở đây, ai thuê tôi không?". Hãy tắt nó đi để hacker không tìm thấy bạn.
Hãy mở Terminal trên Mac hoặc Cmd trên Windows và chạy lệnh bên dưới.
# Đối với Windows:
setx OPENCLAW_DISABLE_BONJOUR 1
# Đối với Mac/Linux:
export OPENCLAW_DISABLE_BONJOUR=1
Bước 5: Giới hạn quyền không để OpenClaw "phá hoại"
Chúng ta sẽ vào tận "phòng riêng" của OpenClaw để giới hạn những gì nó được phép làm.
Tìm file cấu hình: Thường nằm ở đường dẫn ~/.openclaw/openclaw.json (hoặc C:\Users\Tên_Bạn\.openclaw\openclaw.json).
Mở file bằng Notepad và tìm dòng allow_dangerous_commands.
Hãy chắc chắn nó là false: "allow_dangerous_commands": false(Điều này sẽ ngăn AI tự ý chạy những lệnh xóa ổ cứng hoặc cài phần mềm lạ khi chưa có sự đồng ý của bạn).
Bước cuối cùng: Kiểm tra sức khỏe (Audit)
Sau khi thiết lập xong, hãy để hệ thống tự kiểm tra xem bạn đã an toàn chưa bằng cách chạy lệnh:
openclaw audit
Nếu hệ thống hiện chữ "Secure" màu xanh, chúc mừng bạn! Bạn đã có một trợ lý AI khá an toàn để bắt đầu vọc vạch.
Lời khuyên thực tế khi sử dụng:
Mỗi khi cài "Skill" mới: Hãy dùng lệnh openclaw skill check [tên_skill] để quét mã độc trước.
Khi không dùng: Hãy tắt OpenClaw đi bằng cách nhấn Ctrl + C ở cửa sổ lệnh. Đừng để người giúp việc trực chiến 24/7 khi bạn không có nhà.
Okie. Chắc mọi người đã hiểu cơ bản rồi đúng không? Nếu hiểu rồi thì cho mình một like trên Fanpage nhé!!! ^^
Chia sẻ bài viết này
Liên kết đã được sao chép!
Bạn đã đăng ký thành công tại bachdyon
Chào mừng trở lại! Bạn đã đăng nhập thành công.
Tuyệt vời! Bạn đã đăng ký thành công.
Thành công! Email của bạn đã được cập nhật.
Liên kết của bạn đã hết hạn
Thành công! Kiểm tra email của bạn để lấy liên kết ma thuật đăng nhập.