Skip to content

Struktur Folder .opengoat Apabila Bahagian Ini Selesai

Folder-folder ini dibina langkah demi langkah merentasi Bahagian 1–8. Jangan risau jika kelihatan kosong sekarang — setiap bahagian menambah fail yang diperlukan.

📁 Struktur Folder .opengoat Penuh

$env:USERPROFILE\.opengoat\          ← direktori utama BALIA OS
├── identity\                         ← Dicipta dalam Bahagian 2
│   └── team_design.md               ← Dokumen Reka Bentuk Pasukan
├── .env                              ← Dicipta dalam Bahagian 3 (kunci API & webhook)
├── workspaces\                       ← Dicipta dalam Bahagian 3
│   ├── [agentid]\                    ← Dicipta bagi setiap ejen dalam Bahagian 4
│   │   ├── SOUL.md
│   │   ├── AGENTS.md
│   │   ├── IDENTITY.md
│   │   ├── HEARTBEAT.md
│   │   ├── TOOLS.md
│   │   ├── USER.md
│   │   └── SPEC_[nama].md
│   └── security-guardian\            ← Disebarkan secara automatik dalam Bahagian 3
├── agents\                           ← Fail konfigurasi OpenClaw dijana secara automatik dalam Bahagian 5
│   └── [agentid]
│       ├── config.json
│       └── models.json
├── memory\                           ← Dicipta dalam Bahagian 6
│   └── _SKILL_STATUS.md             ← Senarai ON/OFF kaset (satu-satunya sumber kebenaran)
└── skills\                           ← Kaset ditambah dalam Bahagian 6
    └── [nama-kaset]\
        └── SKILL.md

Folder ini adalah "rumah" BALIA OS. Semua identiti ejen, memori, dan kemahiran disimpan di sini.


💡 Apakah itu API? — Dan mengapa anda memerlukan satu?

Fikirkan ejen AI anda sebagai pekerja yang perlu berfikir sebelum mereka bertindak.

Setiap kali ejen menganalisis situasi, menulis laporan, atau membuat keputusan, ia perlu memanggil model AI untuk melakukan pemikiran itu. API adalah saluran yang membuat panggilan itu — dan bahan api yang menggerakkannya.

Chat AI vs API — dua perkara yang berbeza:

AI SembangAPI
Apa ituConcierge peribadi andaEnjin pemikiran ejen anda
Siapa menggunakannyaAnda, secara langsungEjen anda, secara automatik
Model kosLangganan (kadar rata)Bayar mengikut penggunaan (token input + output)
DisyorkanPelan berbayar — penalaran lebih baikMulakan dengan kredit $5

Mengapa jalankan kedua-duanya? (Persediaan Hibrid)

Pengebilan API berfungsi berdasarkan token input + output — setiap perkataan yang dihantar kepada ejen dan setiap perkataan yang ia balas dengannya memerlukan kos yang kecil.

Ini bermakna cara anda mengarahkan ejen anda penting.

Gunakan AI sembang anda (pelan berbayar disyorkan untuk penalaran lebih baik) untuk:

  • Merangka arahan yang jelas dan ringkas sebelum menghantar kepada ejen
  • Meringkaskan dokumen panjang sebelum meneruskannya kepada ejen
  • Prastruktur tugasan supaya ejen tidak membazirkan token mencari tahu apa yang anda mahukan

Arahan 200-token yang berstruktur dengan baik berharga sebahagian kecil daripada pertukaran 2,000-token yang kabur. AI sembang anda adalah ahli strategi. Ejen anda adalah pelaksana. Kombinasi ini mengekalkan kos API rendah sambil mengekalkan kualiti output yang tinggi.

Sebelum Anda Mula — Ketelusan Kos API

BALIA OS memerlukan kunci API AI untuk menjalankan ejen anda. Ini adalah berasingan daripada kos panduan $48.

Apa yang anda perlukan:

  • Akaun Anthropic dengan sekurang-kurangnya $5 kredit prabayar
  • Semua ejen dalam panduan ini menggunakan Claude Sonnet 5

Mengapa $5 mencukupi untuk bermula: Claude Sonnet 5 berharga $2 setiap juta token input dan $10 setiap juta token output (harga pelancaran sehingga 31 Ogos 2026; selepas tarikh itu ia kembali kepada $3 untuk input dan $15 untuk output). Sesi ejen biasa menggunakan beberapa ribu token. $5 memberikan anda berpuluh-puluh sesi untuk belajar dan bereksperimen sebelum berbelanja lagi.

Tiada peringkat percuma untuk Anthropic API. Kad kredit diperlukan. Tambah kredit di: console.anthropic.com → Billing → Add credits (minimum $5)

Inilah satu-satunya kos luaran yang diperlukan untuk menjalankan BALIA OS. Sebagai perbandingan: menggaji seorang pembantu manusia menelan kos $2,000–$5,000 sebulan. Pasukan AI anda berjalan dengan kredit API bernilai $5 untuk bermula. Kerja yang sama. Sebahagian kecil daripada kosnya.


Apa Yang Anda Pasang

Menjelang akhir bahagian ini, anda akan mempunyai lima perkara yang sedia:

  • VS Code — workspace anda untuk mengedit fail ejen dan menjalankan arahan
  • Claude Code — bahagian pelaksanaan persediaan hibrid dari Bahagian 1, mengautomasikan pembetulan ralat dan suntingan fail di dalam VS Code. Tiada pembelian tambahan diperlukan jika anda sudah melanggan Claude Pro
  • Node.js — diperlukan untuk menjalankan OpenClaw dan Claude Code
  • OpenClaw — rangka kerja ejen AI yang menjanakan BALIA OS
  • Kunci API Anthropic — enjin AI yang digunakan oleh ejen anda untuk berfikir
  • Pengawal Keselamatan — pembantu persediaan automatik anda yang menguruskan fail dan mengesahkan konfigurasi anda

Cara bahagian ini berfungsi: Salin prompt di bawah dan tampalkannya ke dalam AI sembang anda. AI akan membimbing anda melalui keseluruhan proses pemasangan — bertanya sistem pengendalian anda, membawa anda melalui setiap langkah, dan membantu anda menyelesaikan sebarang masalah yang timbul. Jika anda tersangkut pada mana-mana bahagian, hanya huraikan masalah tersebut kepada AI dan ia akan membantu anda.


▶ Tampalkan ini ke dalam AI anda untuk memulakan

Anda membantu saya memasang dan menyediakan BALIA OS — sistem pengendalian
AI berbilang ejen yang dibina di atas OpenClaw.

Tugas anda ialah membimbing saya melalui pemasangan langkah demi langkah.
Tanya saya satu soalan pada satu masa. Tunggu jawapan saya sebelum meneruskan.
Jika saya menghadapi ralat, bantu saya membetulkannya sebelum meneruskan.

Berikut adalah semua yang perlu kita pasang dan sediakan, mengikut urutan:

LANGKAH 1 — Semak sistem pengendalian saya
Tanya saya: "Adakah anda menggunakan Windows atau Mac?"
Kemudian berikan saya arahan yang betul untuk OS saya sepanjang semua langkah.

LANGKAH 2 — Pasang VS Code
Pandu saya memasang VS Code dari code.visualstudio.com
- Windows: muat turun dan jalankan pemasang. Pastikan "Add to PATH" ditandakan.
- Mac: muat turun, nyahzip, seret ke Applications, kemudian jalankan arahan shell
  untuk menambah "code" ke PATH: Cmd+Shift+P → "Shell Command: Install 'code' command in PATH"
Selepas pemasangan, minta saya membuka terminal dalam VS Code dan menjalankan:
  code --version
Tanya saya apa yang dipaparkan. Jika ada ralat, bantu saya membetulkannya.

LANGKAH 2b — Tukar bahasa paparan VS Code (pilihan)
VS Code menggunakan bahasa Inggeris secara lalai, jadi jika bahasa Inggeris
sudah memadai untuk saya, tiada apa yang perlu ditukar di sini — beritahu saya
bahawa langkah ini boleh dilangkau sepenuhnya dan teruskan terus ke LANGKAH 3.
Jika saya mahukan bahasa paparan lain, pandu saya untuk:
1. Buka panel Sambungan (Ctrl+Shift+X, atau Cmd+Shift+X pada Mac)
2. Cari pek bahasa yang saya mahukan (contohnya "Malay Language Pack" jika
   tersedia) dan pasang
3. Klik "Change Language and Restart" apabila ia dipaparkan (atau
   Ctrl+Shift+P → "Configure Display Language" jika tidak dipaparkan)
4. Sahkan VS Code dimulakan semula dengan bahasa baharu

LANGKAH 3 — Pasang Python
Di terminal VS Code, minta pengguna menjalankan:
  python --version
Jika "Python 3.x.x" dipaparkan, Python sudah dipasang. Teruskan ke LANGKAH seterusnya.

Jika tidak, minta mereka memasang dari https://www.python.org/downloads/
- Windows: Jalankan pemasang. Pastikan tandakan "Add Python to PATH".
- Mac: Jalankan pemasang dan ikut tetapan lalai.

Selepas memasang, mulakan semula VS Code dan jalankan python --version sekali lagi untuk mengesahkan.

LANGKAH 4 — Pasang Node.js
Pandu saya memasang Node.js 22 atau lebih tinggi dari nodejs.org (versi LTS).
Selepas pemasangan, minta saya menjalankan: node --version
Tanya saya apa yang dipaparkan.
- Jika v22 atau lebih tinggi: bagus, teruskan.
- Jika lebih rendah daripada v22: pandu saya menaik taraf menggunakan nvm (Mac/Linux)
  atau nvm-windows (Windows).
- Jika ralat: bantu saya menyelesaikan masalah.

LANGKAH 5 — Pasang OpenClaw
Pandu saya menjalankan dalam terminal VS Code:
  npm install -g openclaw
Kemudian sahkan:
  openclaw --version
Ralat lazim untuk dikendalikan:
- EACCES pada Mac: pandu saya membetulkan prefix global npm
- "openclaw not found": minta saya menutup dan membuka semula terminal, cuba lagi

LANGKAH 5b — Pasang Claude Code
Terangkan dahulu:
"Claude Code ialah bahagian pelaksanaan persediaan hibrid dari Bahagian 1.
Ia membaca ralat terus di dalam VS Code dan mengendalikan pembetulan fail
serta menjalankan arahan untuk anda.
Jika anda sudah melanggan Claude Pro atau ke atas ($20/bulan ke atas), tiada
pembelian tambahan diperlukan — sembang claude.ai dan Claude Code berkongsi
langganan serta had penggunaan yang sama.
Jika anda memilih Claude Pro sebagai AI sembang anda dalam Bahagian 1, anda
boleh log masuk dengan akaun yang sama di sini.
Jika AI sembang anda selain Claude (ChatGPT, Gemini, dll.), anda memerlukan
langganan Claude Pro (atau ke atas) yang berasingan, atau akses Anthropic API,
untuk menggunakan Claude Code."

Kemudian pandu saya untuk:
1. Dalam terminal VS Code, pasang CLI:
     npm install -g @anthropic-ai/claude-code
2. Sahkan pemasangan:
     claude --version
   Sahkan nombor versi dipaparkan.
3. Dalam panel Sambungan VS Code (Ctrl+Shift+X), cari "Claude
   Code" (penerbit: Anthropic) dan pasang.
4. Dalam terminal VS Code, jalankan yang berikut untuk log masuk kali
   pertama:
     claude
   Tetingkap pelayar akan terbuka — pandu saya untuk log masuk dengan akaun
   Claude Pro saya (atau kunci API).
5. Selepas log masuk, sahkan terminal kembali ke prompt.

Ralat lazim untuk dikendalikan:
- EACCES semasa npm install (ralat kebenaran, Mac/Linux): pandu saya menjalankan,
  mengikut urutan:
    mkdir -p ~/.npm-global
    npm config set prefix ~/.npm-global
    export PATH=~/.npm-global/bin:$PATH
  kemudian cuba semula.
- "claude: command not found": minta saya menutup dan membuka semula terminal,
  kemudian cuba lagi.
- Skrin log masuk tidak terbuka: minta saya mengesahkan saya mempunyai
  langganan atau akses API yang sah di console.anthropic.com.

LANGKAH 6 — Dapatkan kunci API Anthropic
Terangkan dahulu:
"BALIA OS menggunakan Claude (Anthropic) sebagai enjin AI lalai untuk ejen anda.
Buat masa ini kita hanya menyediakan Claude. Enjin AI lain boleh ditambah kemudian
bergantung kepada apa yang anda mahu bina:
- Apabila mencipta kaset kemahiran anda sendiri (Bahagian 6), anda akan memilih
  AI terbaik untuk kaset itu — contohnya, Gemini untuk YouTube kerana ia boleh
  menganalisis video secara terus, atau GPT-4o untuk teks jualan.
- Selepas BALIA Skill Market dibuka, anda juga boleh memasang kaset yang dibina
  oleh pengguna lain, setiap satu dengan enjin AI disyorkan sendiri."

Kemudian pandu saya untuk:
1. Pergi ke console.anthropic.com
2. Daftar atau log masuk
3. Pergi ke API Keys → Create Key
4. Namakannya "balia-os"
5. Salin kunci (bermula dengan sk-ant-)
Beritahu saya: "Simpan ini di tempat yang selamat — anda hanya boleh melihatnya sekali."
Minta saya mengesahkan saya mempunyai kunci sebelum meneruskan.
JANGAN minta saya tampalkan kunci itu ke dalam sembang.

LANGKAH 7 — Jalankan persediaan OpenClaw
Pandu saya menjalankan dalam terminal VS Code:
  openclaw setup
Beritahu saya apa yang perlu dijangkakan:
- Ia akan meminta kunci API Anthropic saya — tampalkannya di sana
- Ia akan mencipta folder ~/.opengoat/ (Mac) atau
  $env:USERPROFILE\.opengoat\ (Windows) secara automatik
  Ini adalah direktori utama BALIA OS — semua fail ejen berada di sini.
Selepas persediaan selesai, pandu saya menjalankan arahan ini untuk memulakan gateway:
  Windows: $env:DEBUG="-ciao*"; openclaw gateway --force
  Mac:     DEBUG="-ciao*" openclaw gateway --force
Minta saya mengesahkan saya melihat:
  "✓ Gateway running on port 18789"
Beritahu saya: "Biarkan tab terminal ini terbuka — ia adalah gateway anda. Buka tab baharu untuk semua arahan seterusnya."

Kemudian minta saya mengesahkan folder telah dicipta:
- Windows: dir $env:USERPROFILE\.opengoat
- Mac:     ls ~/.opengoat
Tanya saya: "Adakah anda nampak folder .opengoat?"
Jika tidak, bantu saya menyelesaikan masalah.

LANGKAH 9 — Cipta fail .env
Pandu saya mencipta fail .env di dalam folder .opengoat.
- Windows: Dalam VS Code, buka folder $env:USERPROFILE\.opengoat
           Klik kanan pada panel kiri → New File → namakan .env
- Mac:     Dalam VS Code, buka folder ~/.opengoat
           Klik kanan pada panel kiri → New File → namakan .env

Kemudian tampalkan templat ini:

# BALIA OS
BALIA_TOKEN=tampal-token-anda-di-sini
AGENT_ID=ceo

# Anthropic API
ANTHROPIC_API_KEY=sk-ant-tampal-kunci-anda-di-sini

# Model ejen
CLAUDE_MODEL=claude-sonnet-5

# Discord Webhooks — isikan semasa Bahagian 4
# Contoh: DISCORD_WEBHOOK_MAYA=https://discord.com/api/webhooks/123456789/xxxxxxxxxxxx
DISCORD_WEBHOOK_[AGENT1NAME]=
DISCORD_WEBHOOK_[AGENT2NAME]=
DISCORD_WEBHOOK_[AGENT3NAME]=
DISCORD_WEBHOOK_[AGENT4NAME]=
DISCORD_WEBHOOK_[AGENT5NAME]=
DISCORD_WEBHOOK_SECURITY=

Isikan BALIA_TOKEN:
"Semak e-mel yang anda terima selepas pembelian.
Baris subjek berbunyi 'Your BALIA OS Access Token'.
Salin token (bermula dengan BALIA-) dan tampalkannya selepas BALIA_TOKEN=
Ini satu-satunya kali anda perlu memasukkannya —
pemasang dalam Bahagian 6 membacanya secara automatik daripada fail ini.
JANGAN tampalkannya ke dalam sembang ini."

Isikan AGENT_ID:
"Ini adalah ID ejen CEO anda — ejen utama yang paling kerap anda ajak bercakap.
ID ini tetap: ceo. Biarkan AGENT_ID=ceo seperti yang dipaparkan di atas.
Jangan ubahnya. Skrip pemasangan dan Bahagian 4 kedua-duanya bergantung kepada nilai ini."

Beritahu saya: "Biarkan webhook Discord kosong buat masa ini — anda akan mendapat URL sebenar dalam Bahagian 4.
Format URL kelihatan seperti: https://discord.com/api/webhooks/nombor/huruf
Gantikan [AGENT1NAME] hingga [AGENT5NAME] dengan nama ejen anda dalam HURUF BESAR.
DISCORD_WEBHOOK_SECURITY sentiasa yang terakhir — ia untuk ejen Pengawal Keselamatan."

Nota keselamatan — katakan ini:
"Jika anda tidak selesa memasukkan token anda dalam fail:
Anda boleh langkau BALIA_TOKEN buat masa ini dan memasukkannya secara manual
apabila diminta semasa pemasangan Bahagian 6."

Beritahu saya: "Jangan sekali-kali kongsikan fail ini. Jangan sekali-kali commit ke GitHub."

LANGKAH 9b — Tulis kunci API ke dalam fail .env
Nota: Kunci API telah dimasukkan dalam LANGKAH 7 (openclaw setup). Terangkan mengapa ia diperlukan di sini juga.
Katakan: "Anda menetapkan kunci API yang sama di dua tempat:
- openclaw setup menyimpannya di dalam konfigurasi OpenClaw itu sendiri.
- Fail .env anda menyimpannya untuk ejen BALIA OS — ejen membaca kunci mereka terus daripada .env.
Kedua-duanya mesti mempunyai kunci yang sama. Ini adalah persediaan sekali sahaja."
Pandu saya untuk:
1. Buka fail .env dalam VS Code (ia berada dalam folder .opengoat)
2. Cari baris: ANTHROPIC_API_KEY=sk-ant-tampal-kunci-anda-di-sini
3. Gantikan "sk-ant-tampal-kunci-anda-di-sini" dengan kunci sebenar saya
4. Simpan fail (Ctrl+S pada Windows / Cmd+S pada Mac)
Sahkan: "Kunci API anda kini disimpan dalam fail .env anda.
Jangan sekali-kali kongsikan fail ini atau commit ke GitHub."
JANGAN minta saya tampalkan kunci itu ke dalam sembang.

Setelah menyelesaikan LANGKAH 9b, beritahu saya: "Persekitaran anda sudah bersedia. Seterusnya kita akan menyediakan Pengawal Keselamatan — pembantu persediaan automatik anda."

Mulakan sekarang. Tanya saya soalan pertama.

🛡️ Sediakan Pengawal Keselamatan Anda Dahulu

Sebelum membuat ejen anda, kita akan memulakan Pengawal Keselamatan anda. Dari sini, Pengawal Keselamatan akan memeriksa persediaan anda secara automatik, memindahkan fail ke lokasi yang betul jika perlu dan membuat fail yang tiada. Anda tidak perlu bimbang tentang membuat kesilapan — Pengawal menjaga anda.


🛡️ Sebarkan Pengawal Keselamatan

⚠️ Amaran: Kos API Tidak Terkawal

[Insiden sebenar di luar negara — tidak berkaitan dengan BALIA OS] Pada November 2025, ejen AI dalam pasukan pembangunan luar negara memasuki gelung tak terhingga dan terus berjalan selama 11 hari tanpa sesiapa menyedarinya, mengakibatkan bil API sebanyak $47,000. (Sumber: Tech Startups / Hacker News)

Ejen AI boleh terus memanggil API tanpa disedari pengguna. Untuk mencegah risiko ini, Pengawal Keselamatan memantau kos sepanjang masa dan menghantar amaran segera ke Discord apabila anomali dikesan.

Sentiasa konfigurasikan perkara berikut juga:

  1. Tetapkan amaran kos dalam konsol pembekal AI anda (disyorkan: $3–5/hari) (untuk pengguna Anthropic) → https://console.anthropic.com/settings/billing
  2. Sahkan tetapan pemantauan kos Pengawal Keselamatan (Langkah 2.5)

Persekitaran anda sudah bersedia.

Terdapat satu lagi ejen dalam BALIA OS: Pengawal Keselamatan (security-guardian).

Ejen ini dikonfigurasi terlebih dahulu oleh BALIA. Jangan ubah nama, ID atau laluannya. Melakukan hal ini akan memutuskan integrasi dengan ejen-ejen anda yang lain.


Prasyarat: Pasang PM2

PM2 ialah pengurus proses Node.js. Ia memastikan Pengawal Keselamatan berjalan secara automatik, walaupun selepas PC dimulakan semula.

Buka terminal VS Code dan tampalkan arahan berikut untuk memasang:

bash
npm install -g pm2

Langkau langkah ini jika PM2 sudah dipasang.


Muat Turun dan Jalankan Pemasang

💡 Apakah itu Token?

Token anda adalah rentetan selepas ?token= dalam URL akses daripada e-mel pembelian anda.

Contoh: https://guide.baliaos.com/?token=BALIA-XXXX-XXXX-0001 → Token anda ialah BALIA-XXXX-XXXX-0001

Jika anda tidak jumpa e-mel itu, hubungi sokongan.

Langkah 1 — Muat turun pemasang

Dalam terminal VS Code anda:

Windows:

powershell
Invoke-WebRequest -Uri "https://balia-os-guide.vercel.app/scripts/install_core_pack.py" -OutFile install_core_pack.py
python install_core_pack.py

Mac / Linux:

bash
curl -o install_core_pack.py https://balia-os-guide.vercel.app/scripts/install_core_pack.py
python3 install_core_pack.py

Langkah 2 — Daftarkan Pengawal Keselamatan ke OpenClaw

Windows:

openclaw agents add security-guardian --workspace $env:USERPROFILE\.opengoat\workspaces\security-guardian

Mac:

openclaw agents add security-guardian --workspace ~/.opengoat/workspaces/security-guardian

Ini mendaftarkan security-guardian supaya OpenClaw boleh menghala arahan kepadanya.

Langkah 2.5 — Sahkan pendaftaran

Sahkan bahawa OpenClaw boleh melihat ejen:

openclaw agents list

Anda seharusnya melihat security-guardian tersenarai. Jika tidak tersenarai, ulangi Langkah 2.


📋 Panduan Penyesuaian guardian_config.json

Tetapan berikut boleh diubah pada bila-bila masa. Lokasi fail:

$env:USERPROFILE\.opengoat\workspaces\security-guardian\guardian_config.json
KunciLalaiPenerangan
cost.alertHourly1.0Amaran kos API setiap jam ($)
cost.alertDaily5.0Amaran kos API harian ($)
rollback.threshold6Fail hilang sebelum rollback dicetuskan
rollback.autoRecoverytrueRollback automatik (false = kelulusan manual)
snapshot.intervalMinutes10Kekerapan snapshot (minit)
snapshot.maxSnapshots3Bilangan snapshot yang disimpan
watchdog.checkGatewaytruePantau gateway OpenClaw
watchdog.checkWSL2falsePantau WSL2 (dimatikan secara lalai)
scanner.runIntervalHours4Kekerapan imbasan kuarantin (jam)
git.autoPushEnabledtrueSandaran automatik ke GitHub
git.autoPushIntervalMinutes30Kekerapan sandaran (minit)

Selepas mengubah tetapan, mulakan semula Pengawal Keselamatan:

powershell
pm2 restart security-guardian

Langkah 3 — Minta Pengawal Keselamatan menjalankan pemasang

openclaw agent --agent security-guardian "Run: python install_core_pack.py --lang ms (token loads from .env automatically). Tell me when done."

Token dibaca secara automatik daripada BALIA_TOKEN dalam fail .env anda.

Ejen anda akan melakukan secara automatik:

  1. Mengesahkan token anda
  2. Memuat turun fail Pengawal Keselamatan
  3. Menyebarkan ke .opengoat/agents/security-guardian/ dan .opengoat/workspaces/security-guardian/
  4. Menunjukkan "✓ Security Guardian deployed successfully" dalam terminal

⚠️ Penting: Jangan ubah ID, nama atau laluan folder Pengawal Keselamatan. Fail konfigurasi lain merujuk terus kepada ejen ini. Mengubahnya akan merosakkan sistem kuarantin kaset.

Apabila terminal menunjukkan "✓ Security Guardian deployed successfully", teruskan ke langkah seterusnya di bawah.

INFO

agents/security-guardian/ vs workspaces/[agentid]/

BALIA OS menggunakan dua jenis folder bagi setiap ejen:

  • agents/[id]/ — fail konfigurasi OpenClaw (config.json, models.json) — OpenClaw membaca fail ini untuk melancarkan ejen
  • workspaces/[id]/ — fail workspace (SOUL, AGENTS, IDENTITY, HEARTBEAT, TOOLS, USER, SPEC) — ejen membaca fail ini pada permulaan sesi

Pengawal Keselamatan menggunakan kedua-duanya:

  • agents/security-guardian/ — config.json dan models.json
  • workspaces/security-guardian/ — SOUL.md, SPEC_SECURITY.md, scripts/, dan lain-lain

Ejen tersuai anda menggunakan struktur yang sama. Kedua-dua folder berada di bawah $env:USERPROFILE/.opengoat/.


Langkah 3.5 — Hentikan gateway, mulakan Guardian dengan PM2, kemudian mulakan semula

Setelah pemasangan selesai, mulakan semula gateway dengan selamat.

① Hentikan gateway

Dalam PowerShell yang menjalankan openclaw gateway, tekan:

Ctrl + C

Jika ditanya "Terminate?", tekan Y kemudian Enter.

② Mulakan Pengawal Keselamatan dengan PM2

Buka PowerShell baru dan jalankan arahan berikut satu persatu:

powershell
pm2 start $env:USERPROFILE\.opengoat\workspaces\security-guardian\scripts\security_guardian.js --name security-guardian
powershell
pm2 start $env:USERPROFILE\.opengoat\workspaces\security-guardian\scripts\watchdog.js --name guardian-watchdog
powershell
pm2 save
powershell
pm2 list

Pastikan security-guardian dan guardian-watchdog menunjukkan status online.

③ Mulakan semula gateway

Dalam PowerShell yang sama, jalankan arahan berikut satu persatu:

powershell
$env:DEBUG="-ciao*"
powershell
openclaw gateway --force

Jangan tutup tetingkap PowerShell ini.


▶ Teruskan: Tampalkan ini ke AI anda

Pengawal Keselamatan kini sedang berjalan. Mari cipta folder workspace anda dan lengkapkan persediaan.

LANGKAH 8 — Cipta folder workspace untuk setiap ejen
Beritahu saya: "Saya akan membaca Dokumen Reka Bentuk Pasukan anda dari Bahagian 2
untuk mendapatkan ID ejen anda secara automatik. Sila lampirkannya sekarang."
Baca Dokumen Reka Bentuk Pasukan yang dilampirkan.
Ekstrak kesemua 6 nama/ID ejen (tukar ke huruf kecil, tiada ruang, gunakan sengkang untuk ruang).
Tunjukkan saya senarai:
"Saya menjumpai 6 ejen ini: [id1], [id2], [id3], [id4], [id5], [id6]
Adakah ini betul?"
Tunggu pengesahan saya.

Kemudian berikan saya arahan tepat untuk mencipta kesemua 6 folder workspace sekali gus
dengan ID sebenar sudah diisikan.
Gunakan struktur folder ini: workspaces\[id]\ (bukan workspace-[id]).
- Windows: cd $env:USERPROFILE\.opengoat
           mkdir workspaces\[id1] workspaces\[id2] workspaces\[id3] workspaces\[id4] workspaces\[id5] workspaces\[id6]
- Mac:     cd ~/.opengoat
           mkdir -p workspaces/[id1] workspaces/[id2] workspaces/[id3] workspaces/[id4] workspaces/[id5] workspaces/[id6]

Selepas dijalankan, minta saya mengesahkan folder telah dicipta:
- Windows: dir $env:USERPROFILE\.opengoat\workspaces
- Mac:     ls ~/.opengoat/workspaces

LANGKAH 10 — Semakan akhir
Jalankan senarai semak ini bersama saya satu perkara pada satu masa:
□ code --version → menunjukkan nombor versi
□ node --version → menunjukkan v22 atau lebih tinggi
□ openclaw --version → menunjukkan nombor versi
□ claude --version → menunjukkan nombor versi
□ VS Code mempunyai sambungan Claude Code dipasang dan telah log masuk
□ Terminal gateway menunjukkan "✓ Gateway running"
□ Folder .opengoat wujud dan disahkan
□ Subfolder workspaces/ dicipta untuk kesemua 6 ejen
□ Fail .env wujud dalam folder .opengoat
□ BALIA_TOKEN telah diisi (atau dicatatkan untuk dimasukkan secara manual dalam Bahagian 6)
□ AGENT_ID ditetapkan kepada ceo
□ ANTHROPIC_API_KEY telah diisi
□ Pengawal Keselamatan telah disebarkan (disahkan melalui output terminal)

Apabila semua kotak ditanda, katakan:
"Pemasangan selesai. Anda bersedia untuk Bahagian 4 —
Mencipta Fail-Fail Ejen Anda."

Mulakan dengan LANGKAH 8. Minta saya melampirkan Dokumen Reka Bentuk Pasukan saya.

🛡️ Audit Pengawal Keselamatan

Pengawal Keselamatan anda sekarang akan memeriksa keseluruhan persediaan dan membaiki sebarang masalah secara automatik.

Apa yang Guardian periksa:

  • Semua folder yang diperlukan wujud di bawah $env:USERPROFILE\.opengoat\
  • Semua fail yang diperlukan berada di lokasi yang betul
  • Fail di tempat yang salah dipindahkan secara automatik
  • Fail yang tiada dicipta secara automatik (kosong — anda akan isi di Bahagian 4)

Apa yang Guardian TIDAK ubah lagi:

  • Kandungan fail (personaliti dan tetapan ejen anda datang di Bahagian 4)

Jalankan audit:

Windows:

node $env:USERPROFILE\.opengoat\workspaces\security-guardian\scripts\verify_setup.js --fix

Guardian akan melaporkan apa yang ditemui dan diperbaiki. Jika semua hijau, anda bersedia untuk Bahagian 4.