Hiểu về OpenClaw · Bài 2

Kiến trúc OpenClaw cho người không làm IT: Gateway, Agent, Kênh, Skill

Gateway, Agent, Kênh, Skill, binding, pairing… nghe như ngôn ngữ của dân IT. Bài viết dịch từng khái niệm sang hình ảnh một văn phòng, kèm sơ đồ đường đi của một tin nhắn để bạn in ra hoặc lưu PDF.

Cập nhật 02/10/2026⏱ 8 phút đọcKiến thức nềnNgười mới

Khi người tư vấn nói toàn thuật ngữ

Chị Hạnh quản lý một chuỗi spa. Sau buổi tư vấn về OpenClaw, chị ghi được một loạt từ: Gateway, binding, pairing, workspace, skill, plugin. Chị hiểu đại ý "có con bot làm việc thay", nhưng không biết bot gặp lỗi thì hỏi ai, dữ liệu nằm chỗ nào, tại sao phải tạo ba bot thay vì một.

(Tình huống minh hoạ.)

Bạn không cần biết lập trình để quản lý OpenClaw, nhưng cần một bản đồ: bộ phận nào làm gì, việc gì đi qua đâu. Có bản đồ, bạn giao việc chuẩn hơn, đọc lỗi nhanh hơn và nói chuyện với người kỹ thuật dễ hơn.

Kiến trúc OpenClaw là gì?

Kiến trúc OpenClaw là cách sáu bộ phận — Gateway, Kênh, Agent, Model, Công cụ – Skill và Lịch tự động — phối hợp với nhau để một tin nhắn bạn gửi trở thành một việc được làm xong và báo lại cho bạn.

Hãy hình dung cả hệ thống là một văn phòng nhân viên số: có tổng đài nhận cuộc gọi, có các đường dây điện thoại, có nhân viên ngồi bàn riêng, mỗi người có bộ não, đôi tay, sổ quy trình và lịch làm việc. Phần còn lại của bài đi lần lượt qua từng "phòng" của văn phòng đó. Nếu bạn chưa đọc bài tổng quan, xem trước OpenClaw là gì?.

Sơ đồ: hành trình của một tin nhắn

Ví dụ bạn nhắn bot Ads trên Telegram: "Tóm tắt quảng cáo hôm qua". Tin nhắn đi qua các chặng sau:

  1. 1. TelegramBạn gửi tin vào bot của Agent Ads — "đường dây" riêng của nhân viên này
  2. 2. Gateway — cửa ra vàoKiểm tra bạn đã được duyệt (pairing) chưa; người lạ chỉ nhận mã chờ duyệt
  3. 3. Gateway — tổng đàiTra bảng nối dây (binding): bot Ads thuộc Agent Ads, chuyển tin tới đúng bàn
  4. 4. Agent AdsMở hồ sơ vai trò, quy tắc, trí nhớ trong thư mục làm việc riêng
  5. 5. Model AIĐọc yêu cầu cùng hồ sơ, lập kế hoạch: cần lấy số liệu nào, so với gì
  6. 6. Công cụ và SkillĐọc bảng tính, gọi API quảng cáo trong phạm vi được cấp, theo quy trình đã dạy
  7. 7. Trả lời qua TelegramGửi bản tóm tắt; việc tốn tiền hoặc công khai thì dừng lại chờ bạn duyệt
  8. 8. Ghi nhớLưu điều đáng nhớ vào file trí nhớ để lần sau làm nhanh hơn
Đường đi của một tin nhắn trong OpenClaw. Bấm In / Lưu PDF ở đầu trang để lưu sơ đồ này.
Mẹo: khi bot trả lời sai hoặc im lặng, dò lại sơ đồ theo thứ tự. Bot im lặng thường kẹt ở chặng 2 (chưa duyệt) hoặc Gateway đang dừng; bot "nói sai vai" thường do chặng 3 (nối nhầm bot với Agent); trả lời thiếu số liệu thường do chặng 6 (thiếu quyền hoặc thiếu kết nối).

Gateway — tổng đài kiêm lễ tân

Gateway là một chương trình chạy nền liên tục trên máy bạn cài OpenClaw. Tài liệu kiến trúc gọi nó là nơi giữ "sự thật duy nhất" về phiên trò chuyện, việc định tuyến và kết nối kênh chat. Mọi bộ phận khác — bảng điều khiển trên trình duyệt, dòng lệnh, ứng dụng trên Mac hay điện thoại — đều nói chuyện với Gateway.

Nguồn: Gateway architecture

Kênh — những đường dây điện thoại

Kênh (channel) là ứng dụng chat mà Gateway kết nối: Telegram, Zalo, WhatsApp, Slack, Discord… Một kênh có thể có nhiều tài khoản (account) — ví dụ ba bot Telegram khác nhau, mỗi bot là một đường dây.

Pairing là "thẻ ra vào". Khi người lạ nhắn bot, họ nhận một mã 8 ký tự, hết hạn sau 1 giờ, và tin nhắn chưa được xử lý cho tới khi bạn duyệt mã đó trên máy chủ hoặc trong bảng điều khiển. Lợi ích: bot có quyền đọc dữ liệu doanh nghiệp không bị người ngoài sai khiến.

Tài liệu khuyên người mới bắt đầu bằng Telegram vì chỉ cần mã bot, không phải cài thêm plugin. Mã bot là mật khẩu của đường dây: chỉ nhập vào ô ẩn trên máy chủ, không gửi qua chat.

Nguồn: Chat channels · Pairing

Agent — nhân viên có bàn làm việc riêng

Theo tài liệu, một Agent là trọn bộ phạm vi của một "nhân vật": thư mục làm việc, thông tin đăng nhập model, danh sách model và kho lịch sử trò chuyện. Hiểu theo văn phòng: mỗi Agent có bàn riêng, tủ hồ sơ riêng, sổ tay riêng.

File trong thư mục làm việcVí nhưDùng để
SOUL.mdTính cách, phong tháiGiọng điệu, cách xưng hô, giới hạn không được vượt
AGENTS.mdSổ quy trìnhQuy tắc làm việc, thứ tự ưu tiên, việc phải xin duyệt
USER.mdGhi chú về sếpSở thích, cách bạn muốn nhận báo cáo
IDENTITY.mdBảng tênTên, biểu tượng của Agent
MEMORY.md và thư mục memory/Sổ tayĐiều cần nhớ lâu dài và ghi chép từng ngày

Binding (nối dây) là bảng quy định đường dây nào nối vào bàn nào. Khi nhiều quy tắc cùng khớp, quy tắc cụ thể nhất được ưu tiên. Lợi ích: ba bot, ba Agent, không bao giờ lẫn việc của nhau.

Nguồn: Multi-agent routing · Agent workspace

Model — bộ não thuê theo giờ

Model AI là phần "suy nghĩ". OpenClaw không tự làm ra model mà kết nối tới nhà cung cấp bạn chọn — danh sách trong tài liệu gồm Anthropic, OpenAI, Google Gemini, DeepSeek và nhiều bên khác, kể cả model chạy ngay trên máy qua Ollama hay LM Studio. Bạn trả tiền theo lượng dùng ở nhà cung cấp.

Hai điều nên biết: mỗi Agent có thể dùng một model khác nhau (việc đơn giản dùng model rẻ hơn), và có thể khai báo model dự phòng để khi model chính lỗi hoặc chạm hạn mức, OpenClaw chuyển sang model kế tiếp thay vì đứng im.

Nguồn: Provider directory · Model failover

Công cụ, Skill, Plugin — đôi tay, sổ quy trình, thiết bị mua thêm

Khái niệmTheo tài liệuẨn dụ văn phòng
Công cụ (tool)Hành động Agent gọi được: chạy lệnh, duyệt web, tìm kiếm, gửi tin nhắn, tạo ảnh…Đôi tay
SkillFile hướng dẫn SKILL.md dạy Agent dùng công cụ theo quy trình nào, khi nàoSổ quy trình chuẩn
PluginGói mở rộng thêm kênh chat, nhà cung cấp model, công cụ mới; cài từ ClawHub, npm…Thiết bị mua thêm cho văn phòng

Điểm quan trọng: model chỉ "nhìn thấy" những công cụ còn lại sau khi áp hồ sơ quyền, danh sách cho phép – cấm và các giới hạn khác. Nghĩa là bạn quyết định đôi tay của từng nhân viên dài tới đâu: Agent tiếp khách chỉ có quyền nhắn tin; Agent kỹ thuật được chạy lệnh nhưng phải hỏi trước lệnh lạ.

Nguồn: Capabilities overview · Skills

Lịch tự động — lịch làm việc cố định

Automations (lịch tự động) cho phép đặt việc chạy một lần, lặp theo khoảng thời gian, hoặc theo biểu thức lịch kiểu cron — ví dụ "8 giờ sáng mỗi ngày". Kết quả gửi về kênh chat bạn chọn. Ngoài ra còn cơ chế heartbeat (nhịp kiểm tra định kỳ) để Agent tự rà soát và chỉ báo khi có chuyện. Lợi ích: báo cáo, nhắc việc chạy đều mà bạn không phải nhớ.

Nguồn: Automation

Hiểu kiến trúc giúp gì cho đội Marketing – Sales?

ViệcTrước khi có AgentKhi có AgentNgười duyệt ở đâu
Bot trả lời sai vaiXoá đi làm lại, mất cấu hìnhBiết kiểm tra bảng nối dây (binding) trướcNgười phụ trách kỹ thuật
Mở thêm bot cho kháchDùng chung bot nội bộ có quyền rộngTạo Agent riêng chỉ có quyền nhắn tinChủ doanh nghiệp duyệt phạm vi
Chi phí model tăngKhông rõ Agent nào tốnMỗi Agent một model phù hợp độ khóNgười quản lý ngân sách
Giao quy trình mớiDặn lại mỗi lần chatGhi vào AGENTS.md hoặc thành SkillTrưởng nhóm duyệt nội dung quy trình

Muốn biết một Agent đang "có gì trong tay", bạn có thể hỏi thẳng nó:

Tin nhắn TelegramCopy rồi dán vào khung chat với bot
Cho tôi biết: bạn là Agent nào, đang đọc những file hồ sơ nào trong thư mục làm việc,
có những công cụ và skill nào, việc nào bạn phải xin tôi duyệt trước.
Không in ra bất kỳ mã bí mật hay token nào.

Giới hạn của kiến trúc cần biết

Cách thu hẹp quyền từng Agent: Bảo mật khi dùng OpenClaw.

Nguồn: Agent workspace · Tool and agent permissions

Bắt đầu từ đâu?

  1. In sơ đồ ở trên (nút In / Lưu PDF đầu trang) và dán cạnh bàn người phụ trách hệ thống — dùng làm "bản đồ dò lỗi".
  2. Vẽ văn phòng của bạn trên giấy: cần mấy Agent, mỗi Agent nhận việc qua bot nào, được dùng công cụ gì, việc gì phải chờ duyệt.
  3. Đối chiếu với hướng dẫn cài đặt: mỗi mục trong Hướng dẫn cài đặt OpenClaw trên VPS tương ứng một bộ phận trong sơ đồ (Gateway chạy 24/7, kênh Telegram, nhiều Agent, kết nối Google).

Bước tiếp theo trong chuỗi: Xây đội nhân viên số: mỗi Agent một vai, mỗi vai một bot.

Đọc tiếp: Đội nhân viên số →

Câu hỏi thường gặp

Gateway có phải là một máy chủ riêng phải mua không?

Không. Gateway là một chương trình chạy nền trên chính máy bạn cài OpenClaw — có thể là VPS, máy Mac hay máy tính cá nhân. Bạn chỉ cần một máy chạy liên tục nếu muốn Agent làm việc 24/7.

Một Gateway chạy được bao nhiêu Agent?

Tài liệu chính thức cho phép một Gateway chứa nhiều Agent tách biệt, không nêu con số tối đa cố định. Thực tế giới hạn nằm ở cấu hình máy và chi phí model; Aduca chạy đội Ads Meta, Content, Kế Toán trên một VPS.

Skill khác công cụ (tool) thế nào?

Công cụ là hành động Agent gọi được, như tìm web, chạy lệnh, gửi tin nhắn. Skill là file hướng dẫn (SKILL.md) dạy Agent dùng các công cụ đó theo quy trình nào. Có công cụ mà thiếu skill thì Agent làm được nhưng chưa chắc làm đúng cách bạn muốn.

Muốn lưu sơ đồ trong bài để đào tạo nhân viên thì làm sao?

Bấm nút In / Lưu PDF ở đầu trang, chọn "Lưu dưới dạng PDF" trong hộp thoại in. Sơ đồ và bảng thuật ngữ sẽ nằm gọn trong file để bạn gửi cho đội.

Tài liệu liên quan

Xem tất cả tài liệu hướng dẫn →

Bước tiếp theo

Đăng ký nhận lịch workshop AI Agent

Aduca tổ chức buổi workshop thực hành AI Agent cho chủ doanh nghiệp và đội Marketing – Sales. Để lại thông tin để được báo lịch gần nhất.

Về AducaChuỗi bài do đội ngũ Aduca biên soạn từ kinh nghiệm đào tạo và triển khai AI Agent cho Marketing – Sales. Aduca Academy do Nguyễn Đức – Chủ tịch Aduca Group sáng lập; ông kinh doanh thương mại điện tử từ 2012, chạy quảng cáo Facebook từ 2014 và đào tạo từ 2016. Phần thực hành từng bước nằm trong thư mục OpenClaw và thư mục Hermes Agent.

Nguồn tham khảo

Lịch sử cập nhật

Miễn trừ trách nhiệm

Bài viết thuộc chuỗi kiến thức của Công ty Cổ phần Giáo dục Aduca, chia sẻ miễn phí cho mục đích học tập. Thông tin kỹ thuật đối chiếu với tài liệu chính thức của các dự án và nền tảng tại ngày cập nhật (có ghi nguồn); phần nhận định là quan điểm của Aduca. OpenClaw, Hermes Agent và các phần mềm, dịch vụ nêu trong bài thuộc về chủ sở hữu tương ứng, không thuộc Aduca, và có thể thay đổi bất cứ lúc nào. Kết quả áp dụng phụ thuộc quy trình, dữ liệu và con người của từng doanh nghiệp; bài viết không cam kết doanh thu hay hiệu quả cụ thể. © 2026 Aduca — được trích dẫn khi ghi rõ nguồn aduca.vn.