Clawdbot, "ứng dụng AI vĩ đại nhất cho đến nay", có thể không phù hợp với bạn

Tác giả: Trương Dũng Nghị\n\nTrong 48 giờ vừa qua, nếu bạn vẫn còn đắm chìm trong các Skill kỹ năng của Claude Code, thì có khả năng bạn đã vô tình bỏ lỡ một sản phẩm AI Agent nổi bật mang tính hiện tượng — Clawdbot, được vô số blogger AI quốc tế gọi là:\n\n「Ứng dụng AI vĩ đại nhất từ trước đến nay」.\n\nClawdbot thực sự có thể gọi là một sản phẩm mang tính hiện tượng. Rất nhiều đối thủ cạnh tranh lớn đã liên tục giới thiệu, thậm chí còn mua riêng Mac mini để phục vụ nó, trong đó có cả người phụ trách sản phẩm của Google AI Studio. Từ khi bùng nổ, Clawdbot đã gắn chặt với phần cứng Mac mini, trở thành một bộ combo nổi bật.\n\nKhả năng khiến người phụ trách sản phẩm của Google AI Studio chủ động「giới thiệu」 sản phẩm của Apple, rõ ràng thể hiện sức hút của Clawdbot|Nguồn hình ảnh: X\n\nNhưng đừng hiểu lầm, bài viết này không nhằm giới thiệu bạn về sản phẩm này. Ngược lại, nó muốn giúp bạn giảm bớt một số lo lắng: bạn chưa bỏ lỡ gì cả, vì hiện tại Clawdbot vẫn chỉ là một「đồ chơi của dân chơi hệ kỹ thuật」.\n\n01 Clawdbot là gì?\n\nClawdbot là một dự án AI thông minh cục bộ mã nguồn mở, do Peter Steinberger cùng cộng đồng phát triển, linh vật là một con tôm hùm.\n\nSo với các dự án AI mã nguồn mở cục bộ trước đây, Clawdbot làm hai việc:\n\nThứ nhất là cung cấp cho bạn một bộ「công cụ có thể thao tác」— kiểm soát trình duyệt, Shell, đọc ghi file, tác vụ định kỳ, vẽ tranh trên canvas — để đầu ra của mô hình có thể biến thành hành động trực tiếp.\n\nThứ hai là xây dựng một cổng trung gian, kết nối WhatsApp, Slack, Discord, Signal, iMessage, Teams các kênh chat này lại với nhau. Bạn có thể điều khiển máy tính từ bất kỳ cửa sổ chat nào quen thuộc.\n\nViệc điều khiển một thiết bị với quyền cao cấp qua đối thoại, giúp bạn hoàn thành gần như mọi nhiệm vụ, là điểm mạnh chính của Clawdbot|Nguồn hình ảnh: X\n\nKhái niệm của Clawdbot thực ra không phức tạp, nhưng yêu cầu thực sự quan trọng lại nằm ở phần cứng: nó cần một nơi để chạy 24/7, có thể chạy trên macOS, Linux và Windows (qua WSL2). Ý tưởng chính rất đơn giản: cấu hình và lưu trữ đều nằm trên ổ cứng của bạn, việc gọi mô hình chỉ xảy ra khi cần suy luận.\n\nNói đơn giản là「đại lý AI thường trực trên máy tính + tổng đài truy cập chat」. Điều này giải thích tại sao nó đột nhiên nổi bật: Giấc mơ về Jarvis trong đầu mọi người, giờ đã biến thành một thứ có thể tải xuống, chạy được và có thể tùy biến.\n\n02 Nó có thể làm gì?\n\nTác giả cũng đã thử trải nghiệm Clawdbot thực tế vào cuối tuần, sau khi cài đặt tương đối đơn giản, phần phức tạp thực sự là cách cấu hình để phù hợp với nhu cầu của bạn; đồng thời, Clawdbot cũng yêu cầu quyền hệ thống quá cao, điều này trực tiếp quyết định không thể dùng chung với máy tính chứa dữ liệu cá nhân.\n\nNhưng nếu bạn cấp đủ quyền, nó thực sự có khả năng khiến trải nghiệm sử dụng bắt đầu trở nên phi lý: ví dụ, bạn có thể để nó tự động chỉnh cấu hình router nhà, cài đặt dịch vụ đồng bộ, tạo liên kết rút ngắn, thậm chí giao cho nó chỉnh sửa các thư mục trên desktop để tạo website. Toàn bộ quá trình hoàn thành trong cửa sổ chat, trải nghiệm như đang giao việc cho một「nhân viên AI」 từ xa.\n\nViệc「ủy quyền cao」cũng đồng nghĩa với việc người dùng phải giao phó nhiều thông tin cá nhân và quyền thiết bị hơn|Nguồn hình ảnh: X\n\nĐiểm khác biệt lớn nhất khiến Clawdbot khác biệt hoàn toàn so với các sản phẩm AI Agent trước đây chính là: hầu hết các công cụ AI giúp bạn trả lời câu hỏi, còn Clawdbot thực sự như một nhân viên giúp bạn làm việc, dù đôi khi làm chưa hoàn hảo.\n\nClawdbot tích hợp các công cụ như kiểm soát trình duyệt, Canvas, tác vụ định kỳ. Nó có thể giúp bạn duyệt web, điền form, đọc ghi file, chạy lệnh Shell. Quan trọng hơn, nó có thể kết nối đa kênh — WhatsApp, Slack, Discord, Signal, iMessage, Teams đều có thể liên kết, giúp bạn điều khiển máy tính từ xa qua các ứng dụng chat.\n\nKhả năng「động tay chân」 này khi được kết hợp như keo dán, sẽ mở ra nhiều cách chơi hơn, ví dụ:\n\nGửi một câu「lấy tất cả ngày tháng trong hợp đồng đó ra thành bảng」, nó sẽ tìm file, đọc nội dung, sắp xếp và trả lại cho bạn.\n\nGửi một câu「chạy đoạn mã này để thử, lỗi thì sửa」, nó sẽ kéo mã, mở trình chỉnh sửa, chạy lệnh, sửa mã, chạy lại.\n\nGửi một câu「viết báo cáo tuần này rồi gửi đi, sau đó tạo dự án tổng hợp trong Todoist」, nó sẽ tự động viết script, cài cron, chạy quy trình.\n\nMỗi bước đều không quá bí ẩn. Điều bí ẩn là nó đã biến dòng lệnh, trình duyệt, thư mục, cửa sổ chat thành một chuỗi kết nối. Chi phí của bạn từ「thao tác」chuyển thành「mô tả」.\n\nBạn ra lệnh qua chat, nó đọc ghi file trong máy, mở trình duyệt, chạy lệnh, tự động hóa. Bạn gửi một câu trên điện thoại, nó như một màn hình từ xa giúp bạn hoàn thành công việc, chỉ khác là trung gian là một mô hình có thể suy nghĩ.\n\n03 Tại sao mọi người đều mua Mac mini?\n\nNhiều người đã cài đặt Clawdbot trên một chiếc Mac mini riêng biệt, xem như「trợ lý AI không bao giờ nghỉ」.\n\nLý do chọn Mac mini là vì giao diện GUI của Clawdbot hiện tại chỉ có thể thực hiện trên macOS.\n\nCó người nói họ theo dõi các phiên mã của Claude qua Clawdbot, tự động kéo mã, mở VS Code, chạy thử, tạo sửa lỗi, tự động gửi commit. Có người còn nói「ngủ trên giường xem phim, qua đối thoại xây dựng lại toàn bộ website」.\n\nClawdbot đã biến Mac mini thành xu hướng mới trong lĩnh vực AI Agent|Nguồn hình ảnh: X\n\nLogic phía sau cũng không quá phức tạp: thứ này cần hoạt động liên tục, Mac mini thì rẻ, yên tĩnh, tiêu thụ ít điện năng, để đó làm máy chủ gia đình rất tiện.\n\nHơn nữa, nó yêu cầu quyền truy cập cực cao. Việc kết hợp nó với dữ liệu cá nhân hàng ngày cực kỳ rủi ro. Vì vậy, nhiều cao thủ mua riêng một máy, như là cách cách ly rủi ro trong một chiếc hộp kiểm soát được.\n\nNó có thể tự động hóa gần như tất cả những gì bạn có thể làm trên máy tính. Càng làm được nhiều, càng cần cách ly.\n\nDĩ nhiên cũng có người đi quá xa: xếp vài chiếc Mac mini trên bàn, kéo dây Raspberry Pi khắp nơi, như thể đang xây dựng trung tâm dữ liệu. Vì vậy, cộng đồng thường khuyên: chỉ cần một máy tính để bàn không dùng, hoặc VPS vài đô mỗi tháng cũng đủ chạy.\n\nHiện đã có nhiều người nhận ra: thuê một máy chủ, có thể là nơi phù hợp hơn cho Clawdbot||Nguồn hình ảnh: X\n\nNói cách khác, Mac mini không phải là vé vào cửa. Việc mua hay không mua máy phụ thuộc vào việc bạn muốn đặt「quyền cao nhất」ở trong chiếc hộp nào.\n\nDù sao đi nữa, Mac mini chỉ là lựa chọn phổ biến của các game thủ cứng trong cộng đồng, chính thức khuyên dùng Anthropic Pro/Max đăng ký kèm Claude Opus 4.5 để có khả năng duy trì ngữ cảnh dài hơn và phòng chống tiêm prompt. Nhưng gần đây, Anthropic đã thay đổi quyền của Claude Code OAuth tokens, giới hạn chỉ dùng trong nội bộ Claude Code, không thể dùng cho API bên ngoài, nên hiện tại cần có API key riêng của Anthropic để sử dụng bình thường.\n\nSử dụng đối thoại làm phương thức chính để tương tác, vừa là điểm mạnh, vừa tiềm ẩn rủi ro|Nguồn hình ảnh: X\n\n04 Quy mô sức mạnh, mức độ phá hoại càng lớn\n\nNhưng「điều cần chú ý」quan trọng hơn thực ra đã được thể hiện rõ trong hình thái sản phẩm.\n\nKhả năng của Clawdbot dựa trên quyền hạn. Nó có thể giúp bạn gửi email, chỉnh cấu hình, chạy script, đồng thời cũng có nghĩa: nếu hiểu sai lệnh, bị gợi ý sai, bị nội dung web dẫn dắt, hậu quả không chỉ là trả lời sai một câu, mà còn làm sai một việc. Bạn rất khó giảm thiểu rủi ro này chỉ bằng câu「tôi sẽ cẩn thận」, vì vấn đề nằm trong cấu trúc hệ thống:\n\nNó cần đọc ngữ cảnh để trở nên thông minh hơn; càng nhiều ngữ cảnh, càng nhiều thông tin nhạy cảm tiềm ẩn. Thậm chí đã có người phàn nàn rằng, Clawdbot đã xóa toàn bộ ảnh quan trọng trên máy của họ.\n\nNó cần các công cụ để trở nên hữu ích hơn; công cụ mạnh hơn, phạm vi gây hại của sai sót càng lớn. Có thể gây ra các nguy cơ như rò rỉ mật khẩu. Đồng thời, nó cần kết nối internet để hoàn thiện quy trình làm việc; càng nhiều kết nối, càng nhiều điểm bị tiêm nhiễm và dẫn dắt.\n\nKhi ngày càng nhiều người nghiên cứu sâu, các lỗ hổng của Clawdbot cũng dần được phát hiện|Nguồn hình ảnh: X\n\nĐây cũng là lý do vì sao ngay cả trong giai đoạn thử nghiệm, các khuyến nghị như「triển khai riêng biệt」「quyền tối thiểu」「xác nhận hai lần các thao tác nhạy cảm」「tạo mã xác thực dùng một lần」xuất hiện rất phổ biến trong cộng đồng Clawdbot.\n\nVì vậy, nếu gần đây bạn thấy nhiều người bàn luận về nó, lời khuyên của tôi là: không cần theo đuổi cài đặt, cũng đừng quá lo lắng về việc bỏ lỡ gì. Nguyên nhân rất đơn giản: nó thực sự có thể tạo ra sự chấn động, và nó cũng rõ ràng thể hiện rủi ro.\n\nPhần lớn nhu cầu thực tế của mọi người vẫn chưa đến mức「giao toàn bộ máy tính cho một mô hình」.\n\nNó thực sự ngầu, đến mức khiến bạn phải xem xét lại「tự động hóa」 còn có thể làm gì. Nhưng đồng thời, cũng rất nguy hiểm, đến mức tôi tuyệt đối không khuyên bạn triển khai nó trên bất kỳ thiết bị nào trong môi trường sản xuất.\n\n Đến bước này, việc tích hợp vào Feishu cũng không phải là điều không thể. Khi một hệ thống đã có thể kết nối với iMessage, Slack, Teams, việc kết nối với các công cụ giao tiếp văn phòng quen thuộc như Feishu chỉ còn là vấn đề thời gian. Vấn đề thực sự không phải là「có thể kết nối」mà là「khi đã kết nối rồi, ai sẽ chịu trách nhiệm」: quyền hạn trong tổ chức, tuân thủ, kiểm toán, ranh giới dữ liệu, đều sẽ khiến các trò chơi cá nhân nhanh chóng chuyển sang hệ thống doanh nghiệp.\n\nBạn có thể nghĩ rằng làn sóng này đột ngột, nhưng thực ra không xa lạ.\n\nNăm ngoái đầu năm, Manus cũng đã「bứt phá」tương tự — video trình diễn tràn lan, câu chuyện「giao việc cho AI」, hướng dẫn và nhóm chat tăng vọt trong một đêm.\n\nĐiểm khác biệt là, Clawdbot đã chuyển chiến trường từ trang sản phẩm đám mây sang máy tính của chính bạn;\n\nKý ức không còn chỉ là lịch sử hội thoại của một tài khoản nào đó, mà còn là một đống file cục bộ, nhật ký Markdown, cấu hình di động.\n\nViệc thực thi không còn dựa vào「hành động do nền tảng cung cấp」 nữa, mà chủ yếu dựa vào bộ công cụ trên máy của bạn.\n\nCổng truy cập không còn chỉ trong trình duyệt, mà trở thành điều khiển từ xa qua chat.\n\nTrải nghiệm thành công không còn chỉ là một demo, mà là khi bạn bắt đầu kết nối từng phần cuộc sống và công việc của mình vào nó.\n\nChính vì vậy, Clawdbot dễ gây nghiện hơn Manus: nó gần hơn với hệ thống của bạn, gần hơn với dữ liệu của bạn, gần hơn với quyền của bạn — có thể đã quá gần rồi.\n\nSau 48 giờ trải nghiệm, tôi nghĩ nếu bạn xem nó như một sản phẩm tiêu dùng「cài đặt xong là nâng cao năng suất ngay」, thì khả năng cao sẽ thất vọng: các rào cản cấu hình, lo lắng về quyền hạn, chi phí mô hình, chi phí sai sót, đều sẽ làm mờ đi đam mê nhanh chóng.\n\nNếu bạn xem nó như một mẫu xu hướng để quan sát, giá trị của Clawdbot không còn bàn cãi: AI cá nhân đang chuyển từ「trả lời câu hỏi」sang「thay thế thực thi」, từ「sử dụng thỉnh thoảng」sang「liên tục trực tuyến」, từ「ứng dụng」sang「hệ thống」.\n\nThiết bị tính cá nhân trong tương lai có thể ngày càng giống như một「máy chủ gia đình」có thể thức dậy bất cứ lúc nào khi có tin nhắn, còn giao diện tương tác của bạn với nó có thể chính là cửa sổ chat bạn hàng ngày vẫn dùng.\n\nBạn tất nhiên có thể chờ đợi. Chờ đợi quá trình cài đặt dễ hơn, mô hình quyền hạn hoàn thiện hơn, các biện pháp an toàn trở thành tiêu chuẩn của các ứng dụng này, cộng đồng viết ra các thực hành tốt nhất rõ ràng như hướng dẫn vận hành. Đến lúc đó, Clawdbot mới thực sự biến từ đồ chơi dân chơi hệ kỹ thuật thành công cụ phổ thông.\n\nTrước đó, nên xem nó như một con tôm hùm rất giỏi, cũng rất thích gây rối — có thể làm việc, có thể gây ấn tượng, tốt nhất là để trong chiếc hộp mà bạn sẵn sàng chịu hậu quả.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim