Trên con đường thấu hiểu về AI Agentic
Ở bài viết này mình sẽ viết ra những suy nghĩ, câu hỏi và các câu trả lời mà mình nắm được trong quá trình tìm hiểu về AI Agentic. Sẽ không có trình tự, không đủ tổng quan, những câu hỏi này sẽ được tuông ra theo dòng chảy suy nghĩ của mình nên sẽ tương đối rời rạc. Mình đang khá hào hứng với ý tưởng viết bài này của mình, hi vọng cũng có thể nhận được những bình luận để cải thiện kiến thức và cách viết bài của mình hơn. Cảm ơn đã đến và đọc.
Bài viết này sẽ được cập nhật/chỉnh sửa sau mỗi lần hiểu thêm một kiến thức để góp phần tạo nên một kiến thức đủ tổng quát.
I. Nanoclaw và Openclaw, vấn đề an toàn khi sử dụng
Khi search các video sử dụng claude trên youtube thì một video đã cho tôi biết thêm một ứng dụng là NanoClaw đang là một solution để giải quyết các vấn đề mà OpenClaw đã đang và sẽ gây ra nhiều vấn đề về an toàn dữ liệu, quyền cho người dùng
- Bảo mật của OpenClaw nằm ở tầng ứng dụng (allowlist, mã ghép cặp) chứ không phải cách ly thật sự ở tầng hệ điều hành — mọi thứ chạy trong cùng một tiến trình Node với bộ nhớ dùng chung GitHub
- Từng có sự cố thực tế: Summer Yue, giám đốc alignment tại Meta Superintelligence Labs, từng công khai việc OpenClaw tự ý xóa toàn bộ hộp thư của bà Viblo
- Hàng nghìn bản cài đặt OpenClaw đang chạy không có xác thực trên gateway, nghĩa là bất kỳ ai tìm được endpoint đều có thể truy cập agent
Tìm hiểu sơ qua thì tôi hiểu như sau
- Khi cài đặt OpenClaw trực tiếp lên máy và sử dụng, thì mức độ ảnh hưởng thì sẽ là toàn bộ máy của bạn, ở tầng ứng dụng thì dùng chung 1 process, nên vấn đề có thể tương tác ở bất kì điểm nào trên máy tính của bạn
- Với NanoClaw, có thể nó sẽ không đảm bảo toàn bộ các tính năng như OpenClaw nhưng nó có các ưu điểm về mặc source code (dưới 1000 dòng code, không như OpenClaw sẽ là vài triệu, khó lòng mà hiểu và audit được hết các behavior), Mỗi một agent sẽ được tách riêng chạy trong 1 container. Nếu vấn đề xảy ra sẽ làm hỏng data mà mình đã mount cho container đó thôi, không tác động ở mức độ toàn cục như OpenClaw
II. Phân biệt các keyword: OpenClaw, Anthropic company, NanoClaw, Claude AI, Claude Code
Anthropic company: công ty AI tạo ra Claude — bao gồm model nền tảng và các sản phẩm chính thức (Claude AI, Claude Code, Claude Agent SDK...). Anthropic không tạo ra OpenClaw hay NanoClaw, hai công cụ này là bên thứ ba.
Claude AI: mô hình + giao diện chat chính thức của Anthropic. Là "bộ não" — phần suy nghĩ, trả lời, ra quyết định.
Claude Code: sản phẩm chính thức có phí của Anthropic, cho phép dùng Claude ngay trên terminal. Không có gói riêng — phải đăng ký Pro/Max/Team/Enterprise (từ 20 USD/tháng) hoặc trả theo API token mới dùng được. Đây là bản "trọn gói": model + hạ tầng + quyền dùng token đều gộp chung trong subscription, không cần tự quản lý API key.
OpenClaw: framework AI agent mã nguồn mở (miễn phí), do bên thứ ba phát triển — không phải sản phẩm Anthropic. OpenClaw là "khung xe" (cơ thể) chứ không chứa sẵn model bên trong — phải tự cắm token/model vào (Claude, GPT, hoặc model chạy local qua Ollama) mới hoạt động được. Vì mọi thứ chạy chung một tiến trình, không có cách ly rõ ràng, nên rủi ro bảo mật cao: nếu một phần bị lợi dụng, có thể ảnh hưởng toàn hệ thống.
NanoClaw: cũng là framework mã nguồn mở miễn phí, ra đời sau để giải quyết vấn đề bảo mật của OpenClaw. Cùng cơ chế "thiếu model, cần tự cắm token" như OpenClaw, nhưng: codebase cực nhỏ (~500-700 dòng, dễ tự kiểm tra), chạy trên nền Anthropic Agent SDK, và mỗi agent chạy trong container Linux riêng — chỉ thấy phần được mount tường minh. Nếu có sự cố, thiệt hại chỉ giới hạn trong container đó, không lan ra toàn hệ thống.
Tóm một câu cho mỗi keyword:
- Anthropic = công ty mẹ
- Claude AI = bộ não (model + chat)
- Claude Code = bộ não + công cụ terminal, trọn gói có phí
- OpenClaw = khung agent mã nguồn mở, không cách ly, cần tự gắn model
- NanoClaw = khung agent mã nguồn mở, có cách ly container, cần tự gắn model
All rights reserved