Kiến trúc OpenClaw cho người không làm IT: Gateway, Agent, Kênh, Skill
Gateway, Agent, Kênh, Skill, binding, pairing… nghe như ngôn ngữ của dân IT. Bài viết dịch từng khái niệm sang hình ảnh một văn phòng, kèm sơ đồ đường đi của một tin nhắn để bạn in ra hoặc lưu PDF.
Khi người tư vấn nói toàn thuật ngữ
Chị Hạnh quản lý một chuỗi spa. Sau buổi tư vấn về OpenClaw, chị ghi được một loạt từ: Gateway, binding, pairing, workspace, skill, plugin. Chị hiểu đại ý "có con bot làm việc thay", nhưng không biết bot gặp lỗi thì hỏi ai, dữ liệu nằm chỗ nào, tại sao phải tạo ba bot thay vì một.
(Tình huống minh hoạ.)
Bạn không cần biết lập trình để quản lý OpenClaw, nhưng cần một bản đồ: bộ phận nào làm gì, việc gì đi qua đâu. Có bản đồ, bạn giao việc chuẩn hơn, đọc lỗi nhanh hơn và nói chuyện với người kỹ thuật dễ hơn.
Kiến trúc OpenClaw là gì?
Kiến trúc OpenClaw là cách sáu bộ phận — Gateway, Kênh, Agent, Model, Công cụ – Skill và Lịch tự động — phối hợp với nhau để một tin nhắn bạn gửi trở thành một việc được làm xong và báo lại cho bạn.
Hãy hình dung cả hệ thống là một văn phòng nhân viên số: có tổng đài nhận cuộc gọi, có các đường dây điện thoại, có nhân viên ngồi bàn riêng, mỗi người có bộ não, đôi tay, sổ quy trình và lịch làm việc. Phần còn lại của bài đi lần lượt qua từng "phòng" của văn phòng đó. Nếu bạn chưa đọc bài tổng quan, xem trước OpenClaw là gì?.
Sơ đồ: hành trình của một tin nhắn
Ví dụ bạn nhắn bot Ads trên Telegram: "Tóm tắt quảng cáo hôm qua". Tin nhắn đi qua các chặng sau:
- 1. TelegramBạn gửi tin vào bot của Agent Ads — "đường dây" riêng của nhân viên này
- 2. Gateway — cửa ra vàoKiểm tra bạn đã được duyệt (pairing) chưa; người lạ chỉ nhận mã chờ duyệt
- 3. Gateway — tổng đàiTra bảng nối dây (binding): bot Ads thuộc Agent Ads, chuyển tin tới đúng bàn
- 4. Agent AdsMở hồ sơ vai trò, quy tắc, trí nhớ trong thư mục làm việc riêng
- 5. Model AIĐọc yêu cầu cùng hồ sơ, lập kế hoạch: cần lấy số liệu nào, so với gì
- 6. Công cụ và SkillĐọc bảng tính, gọi API quảng cáo trong phạm vi được cấp, theo quy trình đã dạy
- 7. Trả lời qua TelegramGửi bản tóm tắt; việc tốn tiền hoặc công khai thì dừng lại chờ bạn duyệt
- 8. Ghi nhớLưu điều đáng nhớ vào file trí nhớ để lần sau làm nhanh hơn
Gateway — tổng đài kiêm lễ tân
Gateway là một chương trình chạy nền liên tục trên máy bạn cài OpenClaw. Tài liệu kiến trúc gọi nó là nơi giữ "sự thật duy nhất" về phiên trò chuyện, việc định tuyến và kết nối kênh chat. Mọi bộ phận khác — bảng điều khiển trên trình duyệt, dòng lệnh, ứng dụng trên Mac hay điện thoại — đều nói chuyện với Gateway.
- Mỗi máy một Gateway. Một Gateway quản lý tất cả kênh chat và tất cả Agent của bạn. Lợi ích: một chỗ để bật, tắt, sao lưu, kiểm tra.
- Mặc định chỉ nghe trong nội bộ máy (
127.0.0.1, cổng18789). Người ngoài Internet không gõ cửa trực tiếp được; bạn vào bảng điều khiển qua đường hầm SSH hoặc mạng riêng như Tailscale. - Gateway dừng thì cả văn phòng nghỉ. Vì vậy trên VPS, Gateway được cài thành dịch vụ tự khởi động lại khi máy khởi động.
Nguồn: Gateway architecture
Kênh — những đường dây điện thoại
Kênh (channel) là ứng dụng chat mà Gateway kết nối: Telegram, Zalo, WhatsApp, Slack, Discord… Một kênh có thể có nhiều tài khoản (account) — ví dụ ba bot Telegram khác nhau, mỗi bot là một đường dây.
Pairing là "thẻ ra vào". Khi người lạ nhắn bot, họ nhận một mã 8 ký tự, hết hạn sau 1 giờ, và tin nhắn chưa được xử lý cho tới khi bạn duyệt mã đó trên máy chủ hoặc trong bảng điều khiển. Lợi ích: bot có quyền đọc dữ liệu doanh nghiệp không bị người ngoài sai khiến.
Tài liệu khuyên người mới bắt đầu bằng Telegram vì chỉ cần mã bot, không phải cài thêm plugin. Mã bot là mật khẩu của đường dây: chỉ nhập vào ô ẩn trên máy chủ, không gửi qua chat.
Nguồn: Chat channels · Pairing
Agent — nhân viên có bàn làm việc riêng
Theo tài liệu, một Agent là trọn bộ phạm vi của một "nhân vật": thư mục làm việc, thông tin đăng nhập model, danh sách model và kho lịch sử trò chuyện. Hiểu theo văn phòng: mỗi Agent có bàn riêng, tủ hồ sơ riêng, sổ tay riêng.
| File trong thư mục làm việc | Ví như | Dùng để |
|---|---|---|
SOUL.md | Tính cách, phong thái | Giọng điệu, cách xưng hô, giới hạn không được vượt |
AGENTS.md | Sổ quy trình | Quy tắc làm việc, thứ tự ưu tiên, việc phải xin duyệt |
USER.md | Ghi chú về sếp | Sở thích, cách bạn muốn nhận báo cáo |
IDENTITY.md | Bảng tên | Tên, biểu tượng của Agent |
MEMORY.md và thư mục memory/ | Sổ tay | Điều cần nhớ lâu dài và ghi chép từng ngày |
Binding (nối dây) là bảng quy định đường dây nào nối vào bàn nào. Khi nhiều quy tắc cùng khớp, quy tắc cụ thể nhất được ưu tiên. Lợi ích: ba bot, ba Agent, không bao giờ lẫn việc của nhau.
Nguồn: Multi-agent routing · Agent workspace
Model — bộ não thuê theo giờ
Model AI là phần "suy nghĩ". OpenClaw không tự làm ra model mà kết nối tới nhà cung cấp bạn chọn — danh sách trong tài liệu gồm Anthropic, OpenAI, Google Gemini, DeepSeek và nhiều bên khác, kể cả model chạy ngay trên máy qua Ollama hay LM Studio. Bạn trả tiền theo lượng dùng ở nhà cung cấp.
Hai điều nên biết: mỗi Agent có thể dùng một model khác nhau (việc đơn giản dùng model rẻ hơn), và có thể khai báo model dự phòng để khi model chính lỗi hoặc chạm hạn mức, OpenClaw chuyển sang model kế tiếp thay vì đứng im.
Nguồn: Provider directory · Model failover
Công cụ, Skill, Plugin — đôi tay, sổ quy trình, thiết bị mua thêm
| Khái niệm | Theo tài liệu | Ẩn dụ văn phòng |
|---|---|---|
| Công cụ (tool) | Hành động Agent gọi được: chạy lệnh, duyệt web, tìm kiếm, gửi tin nhắn, tạo ảnh… | Đôi tay |
| Skill | File hướng dẫn SKILL.md dạy Agent dùng công cụ theo quy trình nào, khi nào | Sổ quy trình chuẩn |
| Plugin | Gói mở rộng thêm kênh chat, nhà cung cấp model, công cụ mới; cài từ ClawHub, npm… | Thiết bị mua thêm cho văn phòng |
Điểm quan trọng: model chỉ "nhìn thấy" những công cụ còn lại sau khi áp hồ sơ quyền, danh sách cho phép – cấm và các giới hạn khác. Nghĩa là bạn quyết định đôi tay của từng nhân viên dài tới đâu: Agent tiếp khách chỉ có quyền nhắn tin; Agent kỹ thuật được chạy lệnh nhưng phải hỏi trước lệnh lạ.
Nguồn: Capabilities overview · Skills
Lịch tự động — lịch làm việc cố định
Automations (lịch tự động) cho phép đặt việc chạy một lần, lặp theo khoảng thời gian, hoặc theo biểu thức lịch kiểu cron — ví dụ "8 giờ sáng mỗi ngày". Kết quả gửi về kênh chat bạn chọn. Ngoài ra còn cơ chế heartbeat (nhịp kiểm tra định kỳ) để Agent tự rà soát và chỉ báo khi có chuyện. Lợi ích: báo cáo, nhắc việc chạy đều mà bạn không phải nhớ.
Nguồn: Automation
Hiểu kiến trúc giúp gì cho đội Marketing – Sales?
| Việc | Trước khi có Agent | Khi có Agent | Người duyệt ở đâu |
|---|---|---|---|
| Bot trả lời sai vai | Xoá đi làm lại, mất cấu hình | Biết kiểm tra bảng nối dây (binding) trước | Người phụ trách kỹ thuật |
| Mở thêm bot cho khách | Dùng chung bot nội bộ có quyền rộng | Tạo Agent riêng chỉ có quyền nhắn tin | Chủ doanh nghiệp duyệt phạm vi |
| Chi phí model tăng | Không rõ Agent nào tốn | Mỗi Agent một model phù hợp độ khó | Người quản lý ngân sách |
| Giao quy trình mới | Dặn lại mỗi lần chat | Ghi vào AGENTS.md hoặc thành Skill | Trưởng nhóm duyệt nội dung quy trình |
Muốn biết một Agent đang "có gì trong tay", bạn có thể hỏi thẳng nó:
Cho tôi biết: bạn là Agent nào, đang đọc những file hồ sơ nào trong thư mục làm việc,
có những công cụ và skill nào, việc nào bạn phải xin tôi duyệt trước.
Không in ra bất kỳ mã bí mật hay token nào.Giới hạn của kiến trúc cần biết
- Thư mục làm việc không phải bức tường. Tài liệu nói rõ đó chỉ là thư mục mặc định; nếu không bật chế độ cách ly (sandbox), Agent có quyền dùng file vẫn có thể chạm tới chỗ khác trên máy.
- Các Agent mặc định nhìn thấy nhau. Theo trang phân quyền, phiên trò chuyện hiển thị trên toàn Gateway và việc Agent nhắn cho Agent khác đang bật mặc định. Muốn tách hẳn, người kỹ thuật cần cấu hình thêm.
- Một Gateway là một vùng tin cậy. Khách hàng hoặc đối tác cần bot riêng có quyền rộng thì nên dùng Gateway, máy chủ riêng.
- Plugin cộng đồng chạy với quyền của Gateway: chỉ cài từ nguồn tin cậy, đọc đánh giá trước khi cài.
Cách thu hẹp quyền từng Agent: Bảo mật khi dùng OpenClaw.
Nguồn: Agent workspace · Tool and agent permissions
Bắt đầu từ đâu?
- In sơ đồ ở trên (nút In / Lưu PDF đầu trang) và dán cạnh bàn người phụ trách hệ thống — dùng làm "bản đồ dò lỗi".
- Vẽ văn phòng của bạn trên giấy: cần mấy Agent, mỗi Agent nhận việc qua bot nào, được dùng công cụ gì, việc gì phải chờ duyệt.
- Đối chiếu với hướng dẫn cài đặt: mỗi mục trong Hướng dẫn cài đặt OpenClaw trên VPS tương ứng một bộ phận trong sơ đồ (Gateway chạy 24/7, kênh Telegram, nhiều Agent, kết nối Google).
Bước tiếp theo trong chuỗi: Xây đội nhân viên số: mỗi Agent một vai, mỗi vai một bot.
Đọc tiếp: Đội nhân viên số →
Câu hỏi thường gặp
Gateway có phải là một máy chủ riêng phải mua không?
Không. Gateway là một chương trình chạy nền trên chính máy bạn cài OpenClaw — có thể là VPS, máy Mac hay máy tính cá nhân. Bạn chỉ cần một máy chạy liên tục nếu muốn Agent làm việc 24/7.
Một Gateway chạy được bao nhiêu Agent?
Tài liệu chính thức cho phép một Gateway chứa nhiều Agent tách biệt, không nêu con số tối đa cố định. Thực tế giới hạn nằm ở cấu hình máy và chi phí model; Aduca chạy đội Ads Meta, Content, Kế Toán trên một VPS.
Skill khác công cụ (tool) thế nào?
Công cụ là hành động Agent gọi được, như tìm web, chạy lệnh, gửi tin nhắn. Skill là file hướng dẫn (SKILL.md) dạy Agent dùng các công cụ đó theo quy trình nào. Có công cụ mà thiếu skill thì Agent làm được nhưng chưa chắc làm đúng cách bạn muốn.
Muốn lưu sơ đồ trong bài để đào tạo nhân viên thì làm sao?
Bấm nút In / Lưu PDF ở đầu trang, chọn "Lưu dưới dạng PDF" trong hộp thoại in. Sơ đồ và bảng thuật ngữ sẽ nằm gọn trong file để bạn gửi cho đội.
Tài liệu liên quan
- OpenClaw · AI AgentCài đặt OpenClaw trên VPS an toànNền tảng cho mọi Agent: cài VPS bảo mật, OpenClaw chạy 24/7, Telegram, nhiều Agent, Google, Meta, Zalo, sao lưu 3 lớp.
- OpenClaw · Facebook & InstagramAgent Facebook & InstagramBáo cáo Meta Ads qua Meta Ads MCP chính thức, cảnh báo, tạo chiến dịch tạm dừng chờ bạn bật, Fanpage, Instagram, bình luận, Pixel.
- AI AgentAI Agent là gì? Khác gì ChatGPT, chatbot, phần mềm tự động hoáAI Agent là gì, hoạt động ra sao, khác ChatGPT, chatbot và phần mềm tự động hoá thế nào; 1 ngày làm việc của Agent và 20 việc giao được ngay.
- OpenClaw · AI AgentOpenClaw là gì? Trợ lý AI mã nguồn mở làm việc trong Telegram, ZaloOpenClaw là gì: trợ lý AI mã nguồn mở tự cài trên máy của bạn, làm việc trong Telegram, Zalo; làm được gì, chưa làm được gì và ai nên dùng.
Xem tất cả tài liệu hướng dẫn →
Đăng ký nhận lịch workshop AI Agent
Aduca tổ chức buổi workshop thực hành AI Agent cho chủ doanh nghiệp và đội Marketing – Sales. Để lại thông tin để được báo lịch gần nhất.
Nguồn tham khảo
- OpenClaw – Gateway architecture
- OpenClaw – Chat channels
- OpenClaw – Pairing
- OpenClaw – Multi-agent routing
- OpenClaw – Agent workspace
- OpenClaw – Provider directory
- OpenClaw – Model failover
- OpenClaw – Capabilities overview (tools, skills, plugins)
- OpenClaw – Skills
- OpenClaw – Automation
- OpenClaw – Tool and agent permissions
Lịch sử cập nhật
- 02/10/2026 — Bản đầu.
Miễn trừ trách nhiệm
Bài viết thuộc chuỗi kiến thức của Công ty Cổ phần Giáo dục Aduca, chia sẻ miễn phí cho mục đích học tập. Thông tin kỹ thuật đối chiếu với tài liệu chính thức của các dự án và nền tảng tại ngày cập nhật (có ghi nguồn); phần nhận định là quan điểm của Aduca. OpenClaw, Hermes Agent và các phần mềm, dịch vụ nêu trong bài thuộc về chủ sở hữu tương ứng, không thuộc Aduca, và có thể thay đổi bất cứ lúc nào. Kết quả áp dụng phụ thuộc quy trình, dữ liệu và con người của từng doanh nghiệp; bài viết không cam kết doanh thu hay hiệu quả cụ thể. © 2026 Aduca — được trích dẫn khi ghi rõ nguồn aduca.vn.