Skip to content

Cấu Trúc Thư Mục .opengoat Khi Hoàn Thành Phần Này

Các thư mục này được xây dựng từng bước xuyên suốt Phần 1–8. Đừng lo nếu bây giờ nó còn trống — mỗi phần sẽ thêm vào các file bạn cần.

📁 Cấu Trúc Thư Mục Đầy Đủ .opengoat

$env:USERPROFILE\.opengoat\          ← thư mục gốc của BALIA OS
├── identity\                         ← tạo ở Phần 2
│   └── team_design.md               ← Tài liệu Thiết kế Nhóm
├── .env                              ← tạo ở Phần 3 (khóa API & webhook)
├── workspaces\                       ← tạo ở Phần 3
│   ├── [agentid]\                    ← tạo cho từng agent ở Phần 4
│   │   ├── SOUL.md
│   │   ├── AGENTS.md
│   │   ├── IDENTITY.md
│   │   ├── HEARTBEAT.md
│   │   ├── TOOLS.md
│   │   ├── USER.md
│   │   └── SPEC_[tên].md
│   └── security-guardian\            ← tự động triển khai ở Phần 3
├── agents\                           ← file cấu hình OpenClaw, tự động tạo ở Phần 5
│   └── [agentid]
│       ├── config.json
│       └── models.json
├── memory\                           ← tạo ở Phần 6
│   └── _SKILL_STATUS.md             ← danh sách ON/OFF của cassette (nguồn dữ liệu duy nhất)
└── skills\                           ← cassette được thêm ở Phần 6
    └── [tên-cassette]\
        └── SKILL.md

Thư mục này là "nhà" của BALIA OS. Toàn bộ danh tính, bộ nhớ và skill của các agent đều được lưu ở đây.


💡 API là gì? — Và tại sao bạn cần một cái?

Hãy coi các AI agent của bạn như những nhân viên cần suy nghĩ trước khi hành động.

Mỗi khi một agent phân tích tình huống, viết báo cáo hoặc đưa ra quyết định, nó cần gọi một AI model để thực hiện việc suy nghĩ đó. API là kênh thực hiện cuộc gọi đó — và là nhiên liệu cung cấp năng lượng cho nó.

Chat AI vs API — hai điều khác nhau:

Chat AIAPI
Nó là gìNgười hỗ trợ cá nhân của bạnBộ máy suy nghĩ của các agent của bạn
Ai sử dụngBạn, trực tiếpCác agent của bạn, tự động
Mô hình chi phíĐăng ký (mức giá cố định)Thanh toán theo lượng sử dụng (token đầu vào + đầu ra)
Khuyên dùngGói trả phí — suy luận tốt hơnBắt đầu với $5 credit

Tại sao chạy cả hai? (Thiết lập kết hợp)

Hóa đơn API hoạt động dựa trên token đầu vào + đầu ra — mỗi từ được gửi đến agent và mỗi từ nó phản hồi lại đều tốn một số tiền nhỏ.

Điều này có nghĩa là cách bạn hướng dẫn các agent của mình rất quan trọng.

Sử dụng Chat AI của bạn (gói trả phí được khuyên dùng để có suy luận tốt hơn) để:

  • Soạn thảo hướng dẫn rõ ràng, ngắn gọn trước khi gửi cho agent
  • Tóm tắt các tài liệu dài trước khi chuyển cho agent
  • Cấu trúc sẵn các nhiệm vụ để agent không lãng phí token để hiểu bạn muốn gì

Một hướng dẫn 200-token được cấu trúc tốt chỉ tốn một phần nhỏ so với một cuộc trao đổi mơ hồ 2.000-token. Chat AI của bạn là nhà chiến lược. Các agent của bạn là những người thực thi. Sự kết hợp này giữ chi phí API thấp trong khi vẫn duy trì chất lượng output cao.

Trước khi bắt đầu — Minh bạch về chi phí API

BALIA OS yêu cầu khóa API AI để chạy các agent của bạn. Đây là chi phí riêng biệt với chi phí hướng dẫn $48.

Những gì bạn cần:

  • Tài khoản Anthropic với ít nhất $5 tín dụng trả trước
  • Tất cả agent trong hướng dẫn này đều sử dụng Claude Sonnet 5

Tại sao $5 là đủ để bắt đầu: Claude Sonnet 5 có giá $2 cho mỗi triệu token đầu vào và $10 cho mỗi triệu token đầu ra (mức giá ra mắt, áp dụng đến hết ngày 31/08/2026; sau đó sẽ chuyển sang $3 đầu vào / $15 đầu ra). Một phiên làm việc điển hình của agent chỉ dùng vài nghìn token. $5 đủ cho bạn hàng chục phiên để học tập và thử nghiệm trước khi phải chi thêm.

Không có gói miễn phí cho Anthropic API. Bắt buộc phải có thẻ tín dụng. Thêm tín dụng tại: console.anthropic.com → Billing → Add credits (tối thiểu $5)

Đây là chi phí bên ngoài duy nhất cần thiết để chạy BALIA OS. Để so sánh: thuê một trợ lý con người tốn $2.000–$5.000 mỗi tháng. Đội AI của bạn chỉ cần $5 tín dụng API để bắt đầu. Cùng một công việc. Chỉ một phần nhỏ chi phí.


Bạn Sẽ Cài Đặt Những Gì

Khi hoàn thành phần này, bạn sẽ có năm thứ sẵn sàng:

  • VS Code — workspace để chỉnh sửa file agent và chạy lệnh
  • Claude Code — bên thực thi của vận hành kết hợp từ Phần 1, tự động sửa lỗi và chỉnh sửa file bên trong VS Code. Không cần mua thêm gì nếu bạn đã dùng Claude Pro
  • Node.js — bắt buộc để chạy OpenClaw và Claude Code
  • OpenClaw — framework AI agent cung cấp sức mạnh cho BALIA OS
  • Khóa API Anthropic — bộ máy AI mà các agent của bạn dùng để suy nghĩ
  • Người Bảo Vệ An Ninh — trợ lý cài đặt tự động quản lý file và xác minh cấu hình của bạn

Cách thực hiện phần này: Sao chép prompt bên dưới và dán vào Chat AI của bạn. AI sẽ hướng dẫn bạn qua toàn bộ quá trình cài đặt — hỏi hệ điều hành của bạn, đi qua từng bước, và giúp bạn khắc phục bất kỳ sự cố nào. Nếu bị mắc kẹt ở bất kỳ bước nào, chỉ cần mô tả vấn đề cho AI và nó sẽ giúp bạn giải quyết.


▶ Dán cái này vào AI của bạn để bắt đầu

Bạn đang giúp tôi cài đặt và thiết lập BALIA OS — một hệ điều hành AI
đa agent được xây dựng trên OpenClaw.

Nhiệm vụ của bạn là hướng dẫn tôi cài đặt từng bước một.
Hỏi tôi từng câu một. Chờ tôi trả lời trước khi tiếp tục.
Nếu tôi gặp lỗi, hãy giúp tôi sửa trước khi tiếp tục.

Đây là mọi thứ chúng ta cần cài đặt và thiết lập, theo thứ tự:

BƯỚC 1 — Kiểm tra hệ điều hành của tôi
Hỏi tôi: "Bạn đang dùng Windows hay Mac?"
Sau đó đưa cho tôi hướng dẫn đúng theo hệ điều hành của tôi trong suốt các bước.

BƯỚC 2 — Cài đặt VS Code
Hướng dẫn tôi cài đặt VS Code từ code.visualstudio.com
- Windows: tải và chạy trình cài đặt. Đảm bảo đã tích "Add to PATH".
- Mac: tải về, giải nén, kéo vào Applications, sau đó chạy lệnh shell
  để thêm "code" vào PATH: Cmd+Shift+P → "Shell Command: Install 'code' command in PATH"
Sau khi cài đặt, yêu cầu tôi mở terminal trong VS Code và chạy:
  code --version
Hỏi tôi kết quả hiển thị gì. Nếu có lỗi, hãy giúp tôi sửa.

BƯỚC 2b — Đổi ngôn ngữ hiển thị VS Code (tùy chọn)
VS Code mặc định hiển thị tiếng Anh, vì vậy nếu tiếng Anh vẫn ổn với tôi thì
không có gì cần thay đổi ở đây — hãy nói rằng có thể bỏ qua hoàn toàn bước này
và chuyển thẳng sang BƯỚC 3.
Nếu tôi muốn ngôn ngữ hiển thị khác, hãy hướng dẫn tôi:
1. Mở bảng Extensions (Ctrl+Shift+X, hoặc Cmd+Shift+X trên Mac)
2. Tìm gói ngôn ngữ tôi muốn (ví dụ "Vietnamese Language Pack"
   nếu có) và cài đặt
3. Nhấp "Change Language and Restart" khi nó xuất hiện (hoặc
   Ctrl+Shift+P → "Configure Display Language" nếu không thấy)
4. Xác nhận VS Code khởi động lại với ngôn ngữ mới

BƯỚC 3 — Cài đặt Python
Trong terminal VS Code, yêu cầu người dùng chạy:
  python --version
Nếu hiển thị "Python 3.x.x", Python đã được cài đặt. Chuyển sang BƯỚC tiếp theo.

Nếu không, bảo họ cài đặt từ https://www.python.org/downloads/
- Windows: Chạy trình cài đặt. Đảm bảo đã tích "Add Python to PATH".
- Mac: Chạy trình cài đặt và tiếp tục với các cài đặt mặc định.

Sau khi cài đặt, khởi động lại VS Code và chạy lại python --version để xác nhận.

BƯỚC 4 — Cài đặt Node.js
Hướng dẫn tôi cài đặt Node.js 22 trở lên từ nodejs.org (bản LTS).
Sau khi cài đặt, yêu cầu tôi chạy: node --version
Hỏi tôi kết quả hiển thị gì.
- Nếu v22 trở lên: tốt, tiếp tục.
- Nếu thấp hơn v22: hướng dẫn tôi nâng cấp bằng nvm (Mac/Linux)
  hoặc nvm-windows (Windows).
- Nếu có lỗi: giúp tôi khắc phục.

BƯỚC 5 — Cài đặt OpenClaw
Hướng dẫn tôi chạy trong terminal VS Code:
  npm install -g openclaw
Sau đó xác minh:
  openclaw --version
Các lỗi thường gặp cần xử lý:
- EACCES trên Mac: hướng dẫn sửa npm global prefix
- "openclaw not found": yêu cầu tôi đóng và mở lại terminal, thử lại

BƯỚC 5b — Cài đặt Claude Code
Trước tiên hãy giải thích:
"Claude Code là bên thực thi của vận hành kết hợp từ Phần 1.
Nó đọc lỗi ngay trong VS Code và tự xử lý việc sửa file cũng như
chạy lệnh giúp bạn.
Nếu bạn đã có gói Claude Pro trở lên ($20/tháng+), không cần mua
thêm gì cả — chat trên claude.ai và Claude Code dùng chung một gói
đăng ký và cùng hạn mức sử dụng.
Nếu bạn đã chọn Claude Pro làm Chat AI ở Phần 1, bạn có thể đăng
nhập bằng đúng tài khoản đó ở đây.
Nếu Chat AI của bạn không phải Claude (ChatGPT, Gemini, v.v.),
bạn sẽ cần một gói Claude Pro (hoặc cao hơn) riêng, hoặc quyền truy
cập Anthropic API, để sử dụng Claude Code."

Sau đó hướng dẫn tôi:
1. Trong terminal VS Code, cài đặt CLI:
     npm install -g @anthropic-ai/claude-code
2. Xác minh cài đặt:
     claude --version
   Xác nhận số phiên bản xuất hiện.
3. Trong bảng Extensions của VS Code (Ctrl+Shift+X), tìm "Claude
   Code" (nhà phát hành: Anthropic) và cài đặt.
4. Trong terminal VS Code, chạy lệnh sau để đăng nhập lần đầu:
     claude
   Một cửa sổ trình duyệt sẽ mở ra — hướng dẫn tôi đăng nhập bằng
   tài khoản Claude Pro (hoặc khóa API).
5. Sau khi đăng nhập, xác nhận terminal quay về dấu nhắc lệnh.

Các lỗi thường gặp cần xử lý:
- EACCES khi npm install (lỗi quyền, Mac/Linux): hướng dẫn tôi chạy
  lần lượt:
    mkdir -p ~/.npm-global
    npm config set prefix ~/.npm-global
    export PATH=~/.npm-global/bin:$PATH
  rồi thử lại.
- "claude: command not found": yêu cầu tôi đóng và mở lại terminal,
  rồi thử lại.
- Màn hình đăng nhập không mở: yêu cầu tôi xác nhận đã có gói
  đăng ký hợp lệ hoặc quyền truy cập API tại console.anthropic.com.

BƯỚC 6 — Lấy khóa API Anthropic
Trước tiên hãy giải thích:
"BALIA OS dùng Claude (Anthropic) làm bộ máy AI mặc định cho các
agent của bạn. Hiện tại chúng ta chỉ thiết lập Claude. Các bộ máy
AI khác có thể được thêm sau tùy vào những gì bạn muốn xây dựng:
- Khi tạo skill riêng của bạn (Phần 6), bạn sẽ chọn AI phù hợp
  nhất cho skill đó — ví dụ Gemini cho YouTube vì nó có thể phân
  tích video trực tiếp, hoặc GPT-4o cho nội dung bán hàng.
- Sau khi BALIA Skill Market mở cửa, bạn cũng có thể cài đặt các
  skill do người dùng khác xây dựng, mỗi skill có bộ máy AI được
  khuyến nghị riêng."

Sau đó hướng dẫn tôi:
1. Vào console.anthropic.com
2. Đăng ký hoặc đăng nhập
3. Vào API Keys → Create Key
4. Đặt tên là "balia-os"
5. Sao chép khóa (bắt đầu bằng sk-ant-)
Nói với tôi: "Lưu cái này ở nơi an toàn — bạn chỉ có thể xem nó một
lần duy nhất."
Yêu cầu tôi xác nhận đã có khóa trước khi tiếp tục.
ĐỪNG yêu cầu tôi dán khóa vào khung chat.

BƯỚC 7 — Chạy thiết lập OpenClaw
Hướng dẫn tôi chạy trong terminal VS Code:
  openclaw setup
Nói cho tôi biết điều gì sẽ xảy ra:
- Nó sẽ hỏi khóa API Anthropic của tôi — dán vào đó
- Nó sẽ tự động tạo thư mục ~/.opengoat/ (Mac) hoặc
  $env:USERPROFILE\.opengoat\ (Windows)
  Đây là thư mục gốc của BALIA OS — tất cả file agent nằm ở đây.
Sau khi hoàn thành thiết lập, hướng dẫn tôi chạy lệnh sau để khởi
động gateway:
  Windows: $env:DEBUG="-ciao*"; openclaw gateway --force
  Mac:     DEBUG="-ciao*" openclaw gateway --force
Yêu cầu tôi xác nhận thấy:
  "✓ Gateway running on port 18789"
Nói với tôi: "Giữ tab terminal này mở — đó là gateway của bạn. Mở
tab mới cho mọi lệnh tiếp theo."

Sau đó yêu cầu tôi xác nhận thư mục đã được tạo:
- Windows: dir $env:USERPROFILE\.opengoat
- Mac:     ls ~/.opengoat
Hỏi tôi: "Bạn có thấy thư mục .opengoat không?"
Nếu không, giúp tôi khắc phục.

BƯỚC 9 — Tạo file .env
Hướng dẫn tôi tạo file .env bên trong thư mục .opengoat.
- Windows: Trong VS Code, mở thư mục $env:USERPROFILE\.opengoat
           Nhấp chuột phải vào bảng bên trái → New File → đặt tên .env
- Mac:     Trong VS Code, mở thư mục ~/.opengoat
           Nhấp chuột phải vào bảng bên trái → New File → đặt tên .env

Sau đó dán mẫu này vào:

# BALIA OS
BALIA_TOKEN=dán-token-của-bạn-vào-đây
AGENT_ID=ceo

# Anthropic API
ANTHROPIC_API_KEY=sk-ant-dán-khóa-của-bạn-vào-đây

# Model của agent
CLAUDE_MODEL=claude-sonnet-5

# Discord Webhook — điền vào trong Phần 4
# Ví dụ: DISCORD_WEBHOOK_MAYA=https://discord.com/api/webhooks/123456789/xxxxxxxxxxxx
DISCORD_WEBHOOK_[TÊNAGENT1]=
DISCORD_WEBHOOK_[TÊNAGENT2]=
DISCORD_WEBHOOK_[TÊNAGENT3]=
DISCORD_WEBHOOK_[TÊNAGENT4]=
DISCORD_WEBHOOK_[TÊNAGENT5]=
DISCORD_WEBHOOK_SECURITY=

Điền vào BALIA_TOKEN:
"Kiểm tra email bạn nhận được sau khi mua hàng.
Tiêu đề email là 'Your BALIA OS Access Token'.
Sao chép token (bắt đầu bằng BALIA-) và dán vào sau BALIA_TOKEN=
Đây là lần duy nhất bạn cần nhập nó —
trình cài đặt ở Phần 6 sẽ tự động đọc nó từ file này.
ĐỪNG dán nó vào khung chat này."

Điền vào AGENT_ID:
"Đây là ID của agent CEO — agent chính mà bạn nói chuyện nhiều nhất.
ID này cố định: ceo. Giữ nguyên AGENT_ID=ceo như đã hiển thị ở trên.
Đừng thay đổi nó. Cả script cài đặt lẫn Phần 4 đều phụ thuộc vào giá
trị này."

Nói với tôi: "Cứ để trống các webhook Discord bây giờ — bạn sẽ lấy
URL thật ở Phần 4.
Định dạng URL trông như thế này: https://discord.com/api/webhooks/số/chữ
Thay [TÊNAGENT1] đến [TÊNAGENT5] bằng tên các agent của bạn viết
HOA.
DISCORD_WEBHOOK_SECURITY luôn ở cuối cùng — dành cho agent Người
Bảo Vệ An Ninh."

Lưu ý bảo mật — hãy nói điều này:
"Nếu bạn không thoải mái khi đặt token vào một file:
Bạn có thể bỏ qua BALIA_TOKEN bây giờ và nhập thủ công khi được
yêu cầu trong lúc cài đặt ở Phần 6."

Nói với tôi: "Không bao giờ chia sẻ file này. Không bao giờ commit
nó lên GitHub."

BƯỚC 9b — Ghi khóa API vào file .env
Lưu ý: khóa API đã được nhập ở BƯỚC 7 (openclaw setup). Hãy giải
thích tại sao nó cũng cần thiết ở đây.
Nói: "Bạn đang thiết lập cùng một khóa API ở hai nơi:
- openclaw setup lưu nó bên trong cấu hình riêng của OpenClaw.
- File .env của bạn lưu nó cho các agent BALIA OS — agent đọc khóa
  của chúng trực tiếp từ .env.
Cả hai đều phải có cùng một khóa. Đây là thiết lập một lần."
Hướng dẫn tôi:
1. Mở file .env trong VS Code (nó nằm trong thư mục .opengoat)
2. Tìm dòng: ANTHROPIC_API_KEY=sk-ant-dán-khóa-của-bạn-vào-đây
3. Thay "sk-ant-dán-khóa-của-bạn-vào-đây" bằng khóa thật của tôi
4. Lưu file (Ctrl+S trên Windows / Cmd+S trên Mac)
Xác nhận: "Khóa API của bạn đã được lưu trong file .env.
Không bao giờ chia sẻ file này hoặc commit nó lên GitHub."
ĐỪNG yêu cầu tôi dán khóa vào khung chat.

Khi hoàn thành BƯỚC 9b, nói với tôi: "Môi trường của bạn đã sẵn sàng.
Tiếp theo chúng ta sẽ thiết lập Người Bảo Vệ An Ninh — trợ lý cài
đặt tự động của bạn."

Bắt đầu ngay bây giờ. Hỏi tôi câu hỏi đầu tiên.

🛡️ Thiết Lập Người Bảo Vệ An Ninh Trước

Trước khi tạo các agent, chúng ta sẽ khởi động Người Bảo Vệ An Ninh. Từ thời điểm này, Người Bảo Vệ An Ninh sẽ tự động kiểm tra thiết lập của bạn, di chuyển file đến đúng vị trí nếu cần và tạo mọi file còn thiếu. Bạn không cần lo lắng về việc mắc lỗi — Guardian sẽ lo liệu mọi thứ.


🛡️ Triển Khai Người Bảo Vệ An Ninh

⚠️ Cảnh báo: Chi phí API vượt tầm kiểm soát

[Một sự cố thực tế ở nước ngoài — không liên quan đến BALIA OS] Vào tháng 11 năm 2025, một AI agent tại một nhóm phát triển ở nước ngoài đã rơi vào vòng lặp vô hạn và tiếp tục chạy trong 11 ngày mà không ai nhận ra, dẫn đến hóa đơn API lên tới $47.000. (Nguồn: Tech Startups / Hacker News)

Các AI agent có thể tiếp tục gọi API mà người dùng không hề nhận ra. Để ngăn chặn rủi ro này, Người Bảo Vệ An Ninh giám sát chi phí 24/7 và gửi cảnh báo ngay lập tức qua Discord khi phát hiện bất thường.

Luôn cấu hình thêm những điều sau:

  1. Đặt cảnh báo chi phí trong bảng điều khiển của nhà cung cấp AI (khuyến nghị: $3–5/ngày) (dành cho người dùng Anthropic) → https://console.anthropic.com/settings/billing
  2. Xác minh cài đặt giám sát chi phí của Người Bảo Vệ An Ninh (Bước 2.5)

Môi trường của bạn đã sẵn sàng.

Có thêm một agent nữa trong BALIA OS: Người Bảo Vệ An Ninh (security-guardian).

Agent này đã được BALIA cấu hình sẵn. Không thay đổi tên, ID hoặc đường dẫn của nó. Làm vậy sẽ phá vỡ tích hợp với các agent khác của bạn.


Điều kiện tiên quyết: Cài đặt PM2

PM2 là trình quản lý tiến trình Node.js. Nó giúp Người Bảo Vệ An Ninh chạy tự động, ngay cả sau khi khởi động lại PC.

Mở terminal VS Code và dán lệnh sau để cài đặt:

bash
npm install -g pm2

Bỏ qua bước này nếu PM2 đã được cài đặt.


Tải Xuống và Chạy Trình Cài Đặt

💡 Token là gì?

Token của bạn là chuỗi ký tự sau ?token= trong URL truy cập từ email mua hàng của bạn.

Ví dụ: https://guide.baliaos.com/?token=BALIA-XXXX-XXXX-0001 → Token của bạn là BALIA-XXXX-XXXX-0001

Nếu không tìm thấy email, vui lòng liên hệ bộ phận hỗ trợ.

Bước 1 — Tải xuống trình cài đặt

Trong terminal VS Code của bạn:

Windows:

powershell
Invoke-WebRequest -Uri "https://balia-os-guide.vercel.app/scripts/install_core_pack.py" -OutFile install_core_pack.py
python install_core_pack.py

Mac / Linux:

bash
curl -o install_core_pack.py https://balia-os-guide.vercel.app/scripts/install_core_pack.py
python3 install_core_pack.py

Bước 2 — Đăng ký Người Bảo Vệ An Ninh với OpenClaw

Windows:

openclaw agents add security-guardian --workspace $env:USERPROFILE\.opengoat\workspaces\security-guardian

Mac:

openclaw agents add security-guardian --workspace ~/.opengoat/workspaces/security-guardian

Lệnh này đăng ký security-guardian để OpenClaw có thể định tuyến lệnh đến nó.

Bước 2.5 — Xác minh việc đăng ký

Xác nhận OpenClaw có thể nhìn thấy agent:

openclaw agents list

Bạn sẽ thấy security-guardian trong danh sách. Nếu không có, hãy lặp lại Bước 2.


📋 Hướng Dẫn Tùy Chỉnh guardian_config.json

Các cài đặt sau có thể thay đổi bất kỳ lúc nào. Vị trí file:

$env:USERPROFILE\.opengoat\workspaces\security-guardian\guardian_config.json
KhóaMặc địnhMô tả
cost.alertHourly1.0Cảnh báo chi phí API theo giờ ($)
cost.alertDaily5.0Cảnh báo chi phí API hàng ngày ($)
rollback.threshold6Số file bị mất trước khi kích hoạt rollback
rollback.autoRecoverytrueTự động thực hiện rollback (false = cần phê duyệt thủ công)
snapshot.intervalMinutes10Tần suất chụp snapshot (phút)
snapshot.maxSnapshots3Số lượng snapshot cần giữ lại
watchdog.checkGatewaytrueGiám sát gateway OpenClaw
watchdog.checkWSL2falseGiám sát WSL2 (tắt theo mặc định)
scanner.runIntervalHours4Tần suất quét kiểm dịch (giờ)
git.autoPushEnabledtrueTự động sao lưu lên GitHub
git.autoPushIntervalMinutes30Tần suất sao lưu (phút)

Sau khi thay đổi cài đặt, khởi động lại Người Bảo Vệ An Ninh:

powershell
pm2 restart security-guardian

Bước 3 — Yêu cầu Người Bảo Vệ An Ninh chạy trình cài đặt

openclaw agent --agent security-guardian "Run: python install_core_pack.py --lang vi (token loads from .env automatically). Tell me when done."

Token được đọc tự động từ BALIA_TOKEN trong file .env của bạn.

Agent của bạn sẽ tự động:

  1. Xác thực token của bạn
  2. Tải xuống các file của Người Bảo Vệ An Ninh
  3. Triển khai vào .opengoat/agents/security-guardian/.opengoat/workspaces/security-guardian/
  4. Hiển thị "✓ Security Guardian deployed successfully" trong terminal

⚠️ Quan trọng: Không thay đổi ID, tên hoặc đường dẫn thư mục của Người Bảo Vệ An Ninh. Các file cấu hình khác tham chiếu trực tiếp đến agent này. Thay đổi chúng sẽ phá vỡ hệ thống kiểm dịch skill.

Khi terminal hiển thị "✓ Security Guardian deployed successfully", tiếp tục sang bước bên dưới.

INFO

agents/security-guardian/ vs workspaces/[agentid]/

BALIA OS sử dụng hai loại thư mục cho mỗi agent:

  • agents/[id]/ — file cấu hình OpenClaw (config.json, models.json) — OpenClaw đọc các file này để khởi chạy agent
  • workspaces/[id]/ — file workspace (SOUL, AGENTS, IDENTITY, HEARTBEAT, TOOLS, USER, SPEC) — agent đọc các file này khi bắt đầu phiên

Người Bảo Vệ An Ninh sử dụng cả hai:

  • agents/security-guardian/ — config.json và models.json
  • workspaces/security-guardian/ — SOUL.md, SPEC_SECURITY.md, scripts/, và nhiều hơn nữa

Các agent tùy chỉnh của bạn cũng dùng cấu trúc tương tự. Cả hai thư mục đều nằm dưới $env:USERPROFILE/.opengoat/.


Bước 3.5 — Dừng gateway, khởi động Guardian bằng PM2, rồi khởi động lại

Sau khi cài đặt hoàn tất, khởi động lại gateway một cách an toàn.

① Dừng gateway

Trong PowerShell đang chạy openclaw gateway, nhấn:

Ctrl + C

Nếu được hỏi "Terminate?", nhấn Y rồi Enter.

② Khởi động Người Bảo Vệ An Ninh bằng PM2

Mở một PowerShell mới và chạy lần lượt từng lệnh sau:

powershell
pm2 start $env:USERPROFILE\.opengoat\workspaces\security-guardian\scripts\security_guardian.js --name security-guardian
powershell
pm2 start $env:USERPROFILE\.opengoat\workspaces\security-guardian\scripts\watchdog.js --name guardian-watchdog
powershell
pm2 save
powershell
pm2 list

Xác nhận security-guardianguardian-watchdog hiển thị trạng thái online.

③ Khởi động lại gateway

Trong cùng PowerShell đó, chạy lần lượt từng lệnh sau:

powershell
$env:DEBUG="-ciao*"
powershell
openclaw gateway --force

Đừng đóng cửa sổ PowerShell này.


▶ Tiếp tục: Dán cái này vào AI của bạn

Người Bảo Vệ An Ninh giờ đã đang chạy. Hãy tạo các thư mục workspace và
hoàn tất thiết lập.

BƯỚC 8 — Tạo thư mục workspace cho từng agent
Nói với tôi: "Tôi sẽ đọc Tài liệu Thiết kế Nhóm của bạn từ Phần 2 để
tự động lấy ID các agent của bạn. Vui lòng đính kèm nó ngay bây giờ."
Đọc Tài liệu Thiết kế Nhóm đã đính kèm.
Trích xuất cả 6 tên/ID agent (chuyển thành chữ thường, không dấu
cách, dùng dấu gạch ngang thay cho khoảng trắng).
Hiển thị danh sách cho tôi:
"Tôi tìm thấy 6 agent này: [id1], [id2], [id3], [id4], [id5], [id6]
Có đúng không?"
Chờ tôi xác nhận.

Sau đó đưa cho tôi các lệnh chính xác để tạo cả 6 thư mục workspace
cùng lúc với ID thật đã được điền sẵn.
Sử dụng cấu trúc thư mục này: workspaces\[id]\ (không phải
workspace-[id]).
- Windows: cd $env:USERPROFILE\.opengoat
           mkdir workspaces\[id1] workspaces\[id2] workspaces\[id3] workspaces\[id4] workspaces\[id5] workspaces\[id6]
- Mac:     cd ~/.opengoat
           mkdir -p workspaces/[id1] workspaces/[id2] workspaces/[id3] workspaces/[id4] workspaces/[id5] workspaces/[id6]

Sau khi chạy xong, yêu cầu tôi xác nhận các thư mục đã được tạo:
- Windows: dir $env:USERPROFILE\.opengoat\workspaces
- Mac:     ls ~/.opengoat/workspaces

BƯỚC 10 — Kiểm tra cuối cùng
Cùng tôi rà soát danh sách kiểm tra này từng mục một:
□ code --version → hiển thị số phiên bản
□ node --version → hiển thị v22 trở lên
□ openclaw --version → hiển thị số phiên bản
□ claude --version → hiển thị số phiên bản
□ VS Code đã cài extension Claude Code và đã đăng nhập
□ Terminal của gateway hiển thị "✓ Gateway running"
□ Thư mục .opengoat tồn tại và đã được xác nhận
□ Thư mục con workspaces/ đã được tạo cho cả 6 agent
□ File .env tồn tại trong thư mục .opengoat
□ BALIA_TOKEN đã được điền vào (hoặc ghi chú để nhập thủ công ở Phần 6)
□ AGENT_ID được đặt là ceo
□ ANTHROPIC_API_KEY đã được điền vào
□ Người Bảo Vệ An Ninh đã được triển khai (xác nhận qua đầu ra terminal)

Khi tất cả các ô đã được đánh dấu, hãy nói:
"Cài đặt hoàn tất. Bạn đã sẵn sàng cho Phần 4 —
Tạo Các File Agent."

Bắt đầu với BƯỚC 8. Yêu cầu tôi đính kèm Tài liệu Thiết kế Nhóm.

🛡️ Kiểm Tra Của Người Bảo Vệ An Ninh

Người Bảo Vệ An Ninh của bạn giờ sẽ kiểm tra toàn bộ thiết lập của bạn và tự động sửa mọi vấn đề.

Những gì Guardian kiểm tra:

  • Tất cả các thư mục cần thiết đều tồn tại dưới $env:USERPROFILE\.opengoat\
  • Tất cả các file cần thiết đều ở đúng vị trí
  • Mọi file nằm sai vị trí sẽ được tự động di chuyển
  • Mọi file còn thiếu sẽ được tạo (trống — bạn sẽ điền vào ở Phần 4)

Những gì Guardian CHƯA thay đổi:

  • Nội dung file (tính cách và cài đặt của agent sẽ đến ở Phần 4)

Chạy kiểm tra:

Windows:

node $env:USERPROFILE\.opengoat\workspaces\security-guardian\scripts\verify_setup.js --fix

Guardian sẽ báo cáo những gì nó tìm thấy và đã sửa. Nếu mọi thứ đều xanh, bạn đã sẵn sàng cho Phần 4.