guideอ่าน 35 นาที

คำสั่งติดตั้งหนึ่งบรรทัดกับโทเคนบอตหนึ่งอัน: ตั้งค่า OpenClaw 2.0 สำหรับคนที่ไม่เคยรันเอเจนต์มาก่อน

คู่มือติดตั้ง OpenClaw 2.0 สำหรับผู้เริ่มต้น ตรวจสอบทุกขั้นตอนกับเอกสารทางการ ทั้งเวอร์ชัน Node ที่ต้องมี สามวิธีในการต่อโมเดลให้เอเจนต์พร้อมค่าใช้จ่ายของแต่ละวิธี ขั้นตอนออนบอร์ดแบบมีไกด์หกขั้นที่มาใน v2026.8.1 การจับคู่ Telegram สี่ขั้น งานสามอย่างแรกที่ขนาดพอดี การตั้งสิทธิ์วันแรกที่ทำให้รัศมีผลกระทบเล็ก และห้าปัญหาที่เครื่องติดตั้งใหม่เจอจริง

K
Ken Jo
#openclaw#ai-agents#setup-guide#self-hosted#telegram#agent-security#local-llm#beginners

ตัวเลขทางการเรื่องการติดตั้ง OpenClaw นั้นจืดชืดในแบบที่ดี สคริปต์ติดตั้งใช้เวลา 2 ถึง 5 นาที ส่วนออนบอร์ดแบบ QuickStart ใช้ "ไม่กี่นาที" จากนั้นคุณพิมพ์ openclaw dashboard แท็บเบราว์เซอร์เปิดขึ้น คุณส่งข้อความ แล้วมีบางอย่างตอบกลับ

ดังนั้นส่วนที่ยากไม่ใช่การติดตั้ง ส่วนที่ยากคือสัปดาห์ถัดมา ตัดสินใจว่าจะให้สิ่งนี้แตะอะไรได้บ้าง จะสั่งอะไร และจะทำอย่างไรเมื่อมันนั่งเงียบโดยที่คุณไม่รู้เลยว่าเพราะอะไร

บทความนี้คือคู่หูภาคปฏิบัติของบทวิเคราะห์ของเราเรื่อง สิ่งที่รุ่น 2.0 เปลี่ยนไปจริง ๆ ที่นี่ไม่มีบทวิเคราะห์ มีแต่ขั้นตอน ต้องเตรียมอะไร พิมพ์คำสั่งไหนบ้างแบบเป๊ะ ๆ ออนบอร์ดแบบมีไกด์ตัวใหม่ถามอะไรตามลำดับไหน ต่อกับ Telegram อย่างไร งานสามอย่างแรกที่ขนาดพอดี สิทธิ์ที่ควรตั้งตั้งแต่วันแรก และห้าปัญหาที่เครื่องติดตั้งใหม่เจอจริง ทุกคำสั่งด้านล่างมาจากเอกสารทางการของ OpenClaw ดึงข้อมูลวันที่ 1 กันยายน 2026 ตรงไหนที่เอกสารไม่ได้พูดถึง คู่มือนี้จะบอกตรง ๆ แทนที่จะเดา

สรุปสั้น

  • คุณต้องมี Node.js 22.22.3+, 24.15+ หรือ 25.9+ (แนะนำ Node 26) และแหล่ง AI หนึ่งแหล่ง ได้แก่ การล็อกอิน Claude หรือ ChatGPT ที่มีอยู่แล้ว คีย์ API หรือโมเดลที่รันในเครื่อง
  • เส้นทางสำหรับมือใหม่คือบรรทัดเดียว curl -fsSL https://openclaw.ai/install.sh | bash ซึ่งติดตั้ง Node ให้ถ้ายังไม่มี แล้วเปิดออนบอร์ดต่อให้เลย
  • ออนบอร์ดแบบมีไกด์ของ 2.0 จะพยายามใช้ช่องทาง AI ที่คุณมีอยู่ก่อน และ จะไม่บันทึกเส้นทางโมเดลจนกว่า completion จริงจะสำเร็จ การเปลี่ยนแปลงข้อเดียวนี้ตัดสาเหตุที่การติดตั้งรุ่นเก่าล้มเหลวแบบเงียบ ๆ บ่อยที่สุดทิ้งไป

เส้นทางการรันครั้งแรกของ OpenClaw 2.0 ห้าขั้น ได้แก่ สคริปต์ติดตั้ง ออนบอร์ดแบบมีไกด์ การตรวจสถานะเกตเวย์ การแชทในแดชบอร์ด และการจับคู่ Telegram ซึ่งเป็นทางเลือก แต่ละขั้นมีคำสั่งและเวลาโดยประมาณกำกับ

ขั้นที่ 1 ถึง 4 คือคู่มือเริ่มต้นเร็วตามเอกสาร ที่มา: OpenClaw "Getting started" และ "Install" ดึงข้อมูลวันที่ 1 กันยายน 2026

สิ่งที่ต้องมีก่อนพิมพ์อะไรทั้งนั้น

ข้อกำหนดสามข้อ และมีข้อเดียวเท่านั้นที่ต้องตัดสินใจ

Node.js เวอร์ชันที่รองรับ หน้าติดตั้งระบุ Node 22.22.3+, 24.15+ หรือ 25.9+ โดยแนะนำ Node 26 ตรวจของคุณด้วย node --version ถ้ายังไม่มี Node เลย ตัวติดตั้งจะจัดการให้ คือ Node 26 บน macOS และ Node 24 LTS บน Linux

เครื่องที่ตื่นอยู่ตลอด ทั้ง macOS, Linux และ Windows ใช้ได้หมด เอกสารพูดเรื่องข้อแลกเปลี่ยนไว้ตรงไปตรงมา แล็ปท็อปคือทางที่ติดขัดน้อยที่สุดและให้เอเจนต์เข้าถึงไฟล์ในเครื่องกับหน้าต่างเบราว์เซอร์ที่มองเห็นได้โดยตรง แต่การหลับเครื่อง เน็ตหลุด และการอัปเดตระบบล้วนขัดจังหวะมัน เซิร์ฟเวอร์เล็ก ๆ เปิดตลอดแต่ไม่มีจอ สเปกขั้นต่ำสำหรับ VPS ตามเอกสารคือ 1 vCPU, RAM 1 GB และดิสก์ราว 500 MB โดยแนะนำ RAM 2 GB ขึ้นไปเพื่อความเผื่อ Raspberry Pi 4 รุ่น 4 GB ก็เพียงพอ เพราะ Pi รันแค่เกตเวย์ ส่วนตัวโมเดลถูกเรียกผ่านเครือข่าย

เริ่มจากแล็ปท็อปที่คุณมีอยู่แล้ว ภายหลังย้ายทั้งชุดได้ด้วยการคัดลอกสองไดเรกทอรี และเอกสารมีขั้นตอนการย้ายให้

แหล่ง AI นี่คือจุดที่ต้องตัดสินใจ OpenClaw ไม่ได้มาพร้อมโมเดล แต่เชื่อมต่อไปหาโมเดล

แผนภาพการตัดสินใจแสดงแหล่งโมเดลสามทางสำหรับ OpenClaw ได้แก่ ใช้การล็อกอิน Claude หรือ ChatGPT ที่มีอยู่ คีย์ API แบบจ่ายตามการใช้งาน และโมเดลในเครื่อง พร้อมช่วงค่าใช้จ่ายและข้อควรระวังหลักของแต่ละทาง

การตั้งค่าแบบมีไกด์ตรวจพบเส้นทางที่ 1 โดยอัตโนมัติ ราคาเป็นราคาตั้งของผู้ให้บริการ ดึงข้อมูลวันที่ 1 กันยายน 2026

แหล่งโมเดลค่าใช้จ่ายเหมาะกับใครจุดที่ต้องระวัง
สมัครสมาชิก Claude ที่มีอยู่แล้ว (Pro, Max, Team, Enterprise)ไม่มีรายจ่ายเพิ่มคนที่จ่ายเงินให้ Anthropic รายเดือนอยู่แล้วOpenClaw ใช้การล็อกอิน Claude CLI เดิมของคุณ ปัจจุบัน Anthropic นับเส้นทางนี้เป็นการใช้งานภายใต้ลิมิตของแพ็กเกจ ไม่ใช่โควตาแยก เอเจนต์ที่คุยมากจึงกินงบของเซสชันหมดได้
สมัครสมาชิก ChatGPT หรือ Codex ที่มีอยู่แล้วไม่มีรายจ่ายเพิ่มคนที่ใช้แพ็กเกจ ChatGPT อยู่แล้วรองรับเต็มรูปแบบผ่าน Codex OAuth และออนบอร์ดสามารถรันขั้นตอน OAuth ให้ได้ OpenAI อนุญาตชัดเจนให้ใช้ OAuth ของสมาชิกในเครื่องมือภายนอกอย่าง OpenClaw
คีย์ API ของผู้ให้บริการคิดเงินตามโทเคนคนที่อยากได้บิลที่คาดเดาได้ราคาตั้งกระจายกว้างมาก Claude Sonnet 5 อยู่ที่ 2 ดอลลาร์ต่อล้านโทเคนขาเข้าและ 10 ดอลลาร์ขาออก Claude Opus 5 อยู่ที่ 5 และ 25 ส่วน gpt-5.6-luna ของ OpenAI อยู่ที่ 0.20 และ 1.20
โมเดลในเครื่อง (Ollama, LM Studio)ไม่มีค่าโทเคนข้อมูลที่ห้ามออกจากฮาร์ดแวร์ของคุณเด็ดขาดเพดานฮาร์ดแวร์เป็นเรื่องจริง หน้าโมเดลในเครื่องของ OpenClaw ระบุว่า GPU 24 GB ตัวเดียวรับได้แค่ "พรอมป์ที่เบากว่า พร้อมความหน่วงที่สูงกว่า" และเตือนว่าโมเดลเล็กหรือที่ถูกควอนไทซ์หนักเสี่ยงต่อ prompt injection มากกว่า

ใส่ตัวเลขจริงลงในแถวคีย์ API กันหน่อย เพราะคำว่า "คิดเงินตามโทเคน" ไม่ช่วยอะไรเลยตอนต้องตัดสินใจ สมมติว่าคุยกันวันละสามสิบรอบ แต่ละรอบส่งบริบทราว 8,000 โทเคนและได้กลับมา 700 โทเคน นั่นคือวันละ 240,000 โทเคนขาเข้าและ 21,000 โทเคนขาออก ตามราคาตั้งของ Claude Sonnet 5 จะตกราว 0.69 ดอลลาร์ต่อวัน หรือใกล้ 21 ดอลลาร์ต่อเดือน ส่วน gpt-5.6-luna ตกราว 0.07 ดอลลาร์ต่อวัน หรือใกล้ 2.20 ดอลลาร์ต่อเดือน นี่เป็นการคำนวณจากราคาที่ประกาศ ไม่ใช่บิลที่วัดจริง บริบทของคุณจะใหญ่กว่าที่คิดและแคชจะช่วยดึงกลับมาบางส่วน แต่มันบอกลำดับขนาดได้ คือหลักดอลลาร์ ไม่ใช่หลักร้อยดอลลาร์

คำแนะนำของเราสำหรับการติดตั้งครั้งแรก ถ้ามีสมาชิกที่จ่ายอยู่แล้วก็ใช้อันนั้น เพราะการตั้งค่าแบบมีไกด์จะเจอเองโดยที่คุณไม่ต้องวางอะไรลงไปเลย ถ้าไม่มี ให้ขอคีย์ API จากผู้ให้บริการเจ้าไหนก็ได้ แล้วตั้งเพดานค่าใช้จ่ายแบบแข็งในคอนโซลของเจ้านั้น ก่อน จะรันออนบอร์ด ส่วนโมเดลในเครื่องเก็บไว้ทีหลัง มันเป็นปลายทางที่ชอบธรรมแต่เป็นจุดตั้งต้นที่แย่

ติดตั้ง: หนึ่งคำสั่ง กับอีกสองทางเลือกที่ควรรู้จัก

เส้นทางสำหรับมือใหม่ตามเอกสารคือสคริปต์ติดตั้ง มันตรวจระบบปฏิบัติการ ติดตั้ง Node ถ้าจำเป็น ติดตั้ง OpenClaw แล้วเปิดออนบอร์ด หนึ่งคำสั่งแทนสี่การตัดสินใจ

บน macOS, Linux หรือ WSL2:

curl -fsSL https://openclaw.ai/install.sh | bash

บน Windows PowerShell:

iwr -useb https://openclaw.ai/install.ps1 | iex

การติดตั้งมีแค่นั้น อีกสองทางเลือกควรรู้ไว้แม้วันนี้จะยังไม่ใช้

แอปเดสก์ท็อป ถ้าเทอร์มินัลไม่ใช่ที่ของคุณ Windows มีตัวติดตั้ง Hub ที่เซ็นชื่อแล้ว รันเหมือนโปรแกรม Windows ทั่วไป ส่วน macOS มีแอปบนแถบเมนู แจกเป็นไฟล์ .dmg ในหน้ารีลีสของโปรเจกต์บน GitHub ทั้งคู่ตั้งเกตเวย์ในเครื่องให้ได้ตั้งแต่การตั้งค่าครั้งแรก

npm ถ้าคุณจัดการ Node เองอยู่แล้ว บน npm 12 หรือ npm 11.16 ขึ้นไป:

npm install -g openclaw@latest --allow-scripts=openclaw
openclaw onboard --install-daemon

แฟล็ก --allow-scripts=openclaw สำคัญมาก npm 12 บล็อกสคริปต์วงจรชีวิตที่ยังไม่อนุมัติเป็นค่าเริ่มต้น และถ้าไม่มีแฟล็กนี้ npm จะรายงานขั้นตอน preinstall และ postinstall ของ OpenClaw ว่า "blocked because they are not covered by allowScripts" บน npm 11.15 และเก่ากว่าให้รันคำสั่งเดียวกันโดยไม่ใส่แฟล็ก ส่วน Docker, Podman, Nix และการบิลด์จากซอร์สด้วย pnpm ก็มีเอกสารครบ แต่ทั้งหมดเป็นทางเลือกที่ผิดสำหรับชั่วโมงแรกของคุณ

ออนบอร์ดแบบมีไกด์ของ 2.0 ถามอะไรบ้าง ตามลำดับ

จุดนี้คือที่ที่ v2026.8.1 เปลี่ยนประสบการณ์มือใหม่มากที่สุด จึงควรรู้ไว้ล่วงหน้า คำสั่ง openclaw onboard ธรรมดาที่ตัวติดตั้งเปิดให้คุณ ตอนนี้เดินตามเส้นทางแบบมีไกด์หกขั้น

  1. ยอมรับประกาศด้านความปลอดภัย อ่านมันจริง ๆ มันระบุโมเดลความเชื่อถือที่คุณกำลังตกลงด้วย และหัวข้อท้ายบทความนี้จะแปลมันเป็นภาษาชาวบ้าน
  2. การตรวจหาแบบอ่านอย่างเดียวเริ่มทำงาน OpenClaw จะมองหาโมเดลที่ตั้งค่าไว้แล้ว ตัวแปรสภาพแวดล้อมที่เก็บคีย์ API เครื่องมือ CLI ด้าน AI ในเครื่องที่รองรับ และโมเดลที่เรียกใช้เครื่องมือได้ซึ่งติดตั้งอยู่แล้วบนเซิร์ฟเวอร์ Ollama หรือ LM Studio ที่เข้าถึงได้ รอบนี้ไม่ดาวน์โหลดโมเดลใด ๆ ทั้งสิ้น มีข้อยกเว้นสองข้อที่เอกสารระบุไว้ คือ Gemini CLI และ Antigravity ไม่ถูกเสนอเป็นเส้นทางตั้งค่าที่ตรวจพบ และการติดตั้ง Pi กับ OpenCode อาจถูกรายงานไว้เป็นข้อมูลประกอบโดยใช้เป็นเส้นทางอนุมานไม่ได้
  3. ผู้เข้าชิงรายแรกถูกทดสอบด้วย completion จริง ถ้าล้มเหลว ออนบอร์ดจะบอกเหตุผลแล้วเลื่อนไปรายถัดไป แทนที่จะบันทึกเส้นทางที่เสีย
  4. ถ้าตรวจไม่เจออะไรเลย คุณเลือกผู้ให้บริการเอง เมนูแรกมี OpenAI, Anthropic, xAI (Grok), Google และ OpenRouter ที่เหลืออยู่ใต้ More… ส่วนปลายทางที่ไม่อยู่ในรายการให้เลือก Custom Provider เมนูที่สองจะแสดงภูมิภาค แพ็กเกจ และวิธียืนยันตัวตนที่รองรับ ทั้งผ่านเบราว์เซอร์ อุปกรณ์ คีย์ API หรือโทเคน ทุกเส้นทางต้องผ่านการทดสอบ completion จริงแบบเดียวกัน เลือก Skip for now เพื่อออกโดยไม่ไปต่อ
  5. บันทึกเฉพาะเส้นทางที่ผ่านการยืนยัน พร้อมข้อมูลรับรองหรือสถานะปลั๊กอินที่เส้นทางนั้นต้องใช้ พื้นที่ทำงานและการตั้งค่าเกตเวย์ยังไม่ถูกแตะในขั้นนี้
  6. ผู้ช่วยตั้งค่าเริ่มทำงาน ด้วยโมเดลที่ยืนยันแล้ว และตั้งค่าส่วนที่เหลือผ่านการสนทนา ทั้งพื้นที่ทำงาน เกตเวย์ ช่องทาง เอเจนต์ และปลั๊กอิน

จากนั้นตรวจสอบด้วยตัวเอง

openclaw gateway status     # ควรเห็นเกตเวย์ฟังอยู่ที่พอร์ต 18789
openclaw dashboard          # เปิด Control UI ในเบราว์เซอร์

พิมพ์ข้อความในช่องแชทของ Control UI มีคำตอบกลับมาก็แปลว่าทุกชั้นทำงานได้

ประเด็นสำคัญอยู่ตรงนี้ และเป็นสิ่งที่มีประโยชน์ที่สุดที่ควรเข้าใจเกี่ยวกับ 2.0 คือ ขั้นตอนแบบมีไกด์จะไม่ยอมบันทึกเส้นทางโมเดลที่ยังพิสูจน์ไม่ได้ว่าใช้งานได้ การรัน openclaw onboard ซ้ำบนเครื่องที่ตั้งค่าไว้แล้วจึงกลายเป็นรอบซ่อมไปในตัว มันทดสอบโมเดลค่าเริ่มต้นปัจจุบันก่อน และเมื่อทดสอบไม่ผ่านก็จะไม่สลับโมเดลให้เงียบ ๆ แต่หยุดแล้วถามคุณ

มีสองเรื่องที่ออนบอร์ดแบบมีไกด์ตั้งใจไม่ทำ มันไม่จัดการการตั้งเกตเวย์ระยะไกล ตัวช่วยจับคู่ช่องทาง การควบคุมเดมอน สกิล หรือการนำเข้าข้อมูล ทั้งหมดนั้นอยู่ในตัวช่วยแบบคลาสสิกที่ openclaw onboard --classic และถ้าจะเปลี่ยนผู้ให้บริการโมเดลหรือวิธียืนยันตัวตนภายหลัง ให้ออกจากผู้ช่วยแล้วรัน openclaw onboard ใหม่ เพราะผู้ช่วยแบบสนทนาไม่เปิดขั้นตอนของผู้ให้บริการ

ต่อ Telegram: สี่ขั้น กับตัวเลขหนึ่งตัวที่ต้องหาเอง

เอกสารระบุว่า Telegram คือช่องทางที่ตั้งได้เร็วที่สุด เพราะไม่ต้องใช้อะไรนอกจากโทเคนบอต นโยบายข้อความส่วนตัวตั้งค่าเริ่มต้นเป็น pairing ซึ่งเป็นค่าที่ปลอดภัยและเป็นเหตุผลที่ขั้นที่ 3 มีอยู่

  1. สร้างบอต ใน Telegram ทักไปที่ @BotFather ตรวจให้แน่ใจว่าชื่อตรงเป๊ะ แล้วรัน /newbot ทำตามคำถามและเก็บโทเคนไว้ ถ้าชอบหน้าจอมากกว่าก็มีทางเว็บผ่านเว็บแอปของ BotFather

  2. ใส่โทเคนลงในไฟล์ตั้งค่า ที่ ~/.openclaw/openclaw.json:

{
  channels: {
    telegram: {
      enabled: true,
      botToken: "123:abc",
      dmPolicy: "pairing",
      groups: { "*": { requireMention: true } },
    },
  },
}

ตัวแปรสภาพแวดล้อม TELEGRAM_BOT_TOKEN ใช้เป็นตัวสำรองได้ แต่เฉพาะบัญชีค่าเริ่มต้นเท่านั้น Telegram ไม่ ใช้ openclaw channels login telegram ให้ตั้งโทเคนในไฟล์ตั้งค่าหรือตัวแปรสภาพแวดล้อม แล้วค่อยเริ่มเกตเวย์

  1. เริ่มเกตเวย์ ทักบอตของคุณ แล้วอนุมัติตัวเอง
openclaw gateway
openclaw pairing list telegram
openclaw pairing approve telegram <CODE>

รหัสจับคู่หมดอายุใน 1 ชั่วโมง ถ้าของคุณหมดอายุแล้ว ทักบอตอีกครั้งเพื่อขอรหัสใหม่

  1. หาไอดีผู้ใช้ Telegram แบบตัวเลขของคุณแล้วตรึงมันไว้ การอนุมัติจับคู่ให้สิทธิ์เฉพาะการส่งข้อความส่วนตัวเท่านั้น ไม่ใช่การอนุญาตแบบครอบจักรวาล วิธีที่เคารพความเป็นส่วนตัวตามเอกสาร คือทักบอตของคุณ รัน openclaw logs --follow แล้วอ่านค่า from.id จากบรรทัดล็อก ส่วนวิธีทางการผ่าน Bot API คือ curl "https://api.telegram.org/bot<bot_token>/getUpdates" แล้วอ่าน message.from.id มีบอตของบุคคลที่สามให้ใช้เหมือนกันแต่เป็นส่วนตัวน้อยกว่า เมื่อได้ตัวเลขแล้ว สำหรับบอตที่มีเจ้าของคนเดียวเอกสารแนะนำให้ใช้ dmPolicy: "allowlist" พร้อมใส่ไอดีตัวเลขของคุณใน channels.telegram.allowFrom แทนการพึ่งการอนุมัติจับคู่ในอดีต

กลุ่มเป็นการตัดสินใจอีกเรื่องพร้อมกับดักอีกอัน บอต Telegram ตั้งค่าเริ่มต้นอยู่ใน Privacy Mode ซึ่งจำกัดว่ามันจะได้รับข้อความกลุ่มแบบไหนบ้าง ถ้าอยากให้เห็นทั้งหมด ให้ปิดโหมดนั้นด้วย /setprivacy ใน BotFather หรือทำให้บอตเป็นผู้ดูแลกลุ่ม และหลังจากสลับแล้วต้อง เอาบอตออกจากกลุ่มแล้วเพิ่มกลับเข้าไปใหม่ทุกกลุ่ม Telegram จึงจะใช้การเปลี่ยนแปลงนั้น วันแรกข้ามเรื่องกลุ่มไปเลยดีกว่า

Discord, Signal, WhatsApp, Slack, iMessage, Matrix, Microsoft Teams และช่องทางอื่นอีกราวยี่สิบกว่าช่องทางล้วนรองรับ แต่ละอันมีหน้าเอกสารของตัวเอง แต่ไม่มีอันไหนตั้งได้เร็วเท่าโทเคนบอต

งานสามอย่างแรก ขนาดพอดีกับหนึ่งสัปดาห์

เอเจนต์เก่งเรื่องไปหยิบมา สรุปให้ เฝ้าดู และเตือนความจำ มันไม่น่าเชื่อถือกับอะไรก็ตามที่ผิดแล้วแพงและไม่มีใครตรวจ เลือกงานแรก ๆ ที่คำตอบผิดแล้วเสียแค่ความหงุดหงิดห้าวินาที

งานที่หนึ่ง: การเตือนครั้งเดียว มันพิสูจน์ว่าตัวจัดตาราง โมเดล และเส้นทางส่งข้อความทำงานร่วมกันได้ แล้วลบตัวเองทิ้งหลังทำงานเสร็จ

openclaw automations create "2026-09-08T09:00:00Z" \
  --name "Reminder" \
  --session main \
  --system-event "Reminder: review the OpenClaw permissions I set on day one" \
  --wake now \
  --delete-after-run

งานที่สอง: สรุปเช้าแบบทำซ้ำ ช่องตารางเวลารับ cron expression มาตรฐาน ส่วนพรอมป์เป็นอาร์กิวเมนต์ตำแหน่งที่สอง

openclaw automations create "0 7 * * *" \
  "Summarize what changed in my workspace notes since yesterday." \
  --name "Morning brief"

จากนั้นไปส่องสิ่งที่คุณเพิ่งสร้าง เพราะการอ่านประวัติการรันคือวิธีเรียนรู้ว่าเอเจนต์ทำอะไรลงไปจริง ๆ

openclaw automations list
openclaw automations runs --id <job-id>

มีคุณสมบัติของออโตเมชันสองข้อที่ควรจำให้ขึ้นใจตั้งแต่ตอนนี้ มันรัน ภายในโปรเซสของเกตเวย์ หมายความว่าตารางจะทำงานเฉพาะตอนที่เกตเวย์ยังเปิดอยู่ แล็ปท็อปที่ปิดฝาคือตัวจัดตารางที่หยุดนิ่ง และการรันทุกครั้งจะสร้างบันทึกงานเบื้องหลัง ดังนั้น openclaw tasks list กับ openclaw tasks audit จึงให้ร่องรอยตรวจสอบแทนที่จะเป็นปริศนา

งานที่สาม: อะไรก็ได้ที่อ่านอย่างเดียวบนเอกสารของคุณเอง ชี้เอเจนต์ไปที่พื้นที่ทำงานของมันแล้วสั่งให้สรุป ค้นหา หรือเปรียบเทียบ ไม่มีการเขียน ไม่มีอีเมล ไม่มีปฏิทิน ไม่มีเชลล์ สิ่งที่คุณกำลังทำคือการปรับเทียบ หลังผ่านไปหนึ่งสัปดาห์คุณจะรู้อย่างเป็นรูปธรรมว่าคำขอแบบไหนมันทำได้เนี้ยบ และแบบไหนที่มันตอบอย่างมั่นใจแต่ผิด การปรับเทียบนั้นคือผลงานจริงของสัปดาห์แรก ไม่ใช่ออโตเมชันพวกนั้น

สิ่งที่ควรชะลอไว้ เส้นทางอีเมลที่มีในเอกสาร คือทริกเกอร์ IMAP เป็นรูปแบบที่มีประโยชน์จริง แต่เอกสารของมันเองตั้งค่ามันไว้หลังเอเจนต์อ่านที่ถูกจำกัดโดยเฉพาะ พร้อม tools.profile: "minimal" แซนด์บ็อกซ์ที่ตั้ง workspaceAccess: "none" รายชื่อผู้ส่งที่อนุญาต และการยืนยันผู้ส่งด้วย DMARC นั่นคือระดับความหวาดระแวงที่พอดีสำหรับการปล่อยให้ข้อความของคนแปลกหน้าไปถึงโมเดล และมันไม่ใช่โปรเจกต์ของวันแรก

แนวเขตวันแรก: ตัดสินใจก่อนว่ามันเอื้อมถึงอะไรได้บ้าง

หน้าความปลอดภัยของ OpenClaw เปิดด้วยการยืนยันว่าผลิตภัณฑ์มาพร้อมค่าเริ่มต้นที่ระมัดระวัง เกตเวย์ผูกกับ loopback ช่องทางส่วนใหญ่ตอบข้อความส่วนตัวจากคนแปลกหน้าด้วยรหัสจับคู่แทนที่จะประมวลผล และการเข้าถึงกลุ่มใช้รายชื่ออนุญาตหลังด่านการเอ่ยถึง งานของคุณในวันแรกคือส่วนใหญ่แล้วอย่าไปรื้อสิ่งเหล่านั้น

โมเดลความเชื่อถือ พูดแบบภาษาชาวบ้าน หนึ่งเกตเวย์เท่ากับหนึ่งขอบเขตความเชื่อถือ ทุกคนที่ส่งข้อความหาเอเจนต์ที่เปิดใช้เครื่องมือได้ ย่อมใช้สิทธิ์ของเครื่องมือนั้นร่วมกัน ซึ่งไม่เป็นไรสำหรับคุณคนเดียว ไม่เป็นไรสำหรับเพื่อนร่วมทีมที่ไว้ใจกันอยู่แล้ว และเอกสารระบุชัดว่าไม่รองรับกรณีที่ผู้ใช้ซึ่งเป็นปฏิปักษ์กันมาแชร์เอเจนต์ตัวเดียว ใครที่แก้ไฟล์ใต้ ~/.openclaw ได้ ถือเป็นผู้ดูแลที่ได้รับความไว้วางใจโดยนิยาม ถ้าคุณต้องให้บริการคนที่ไม่ไว้ใจกัน คำตอบตามเอกสารคือแยกเกตเวย์ ถ้าเป็นไปได้ก็แยกผู้ใช้ระบบปฏิบัติการหรือเครื่องด้วย ไม่ใช่การตั้งค่าอย่างแยบยล

คำสั่งเดียวบอกได้ว่าคุณหลุดกรอบไปหรือยัง

openclaw security audit
openclaw security audit --fix    # แก้เฉพาะจุดที่แคบและปลอดภัยเท่านั้น

ลำดับการคัดกรองของตัวตรวจสอบเองก็เป็นรายการลำดับความสำคัญที่ดีสำหรับมือใหม่ อะไรก็ตามที่ "เปิด" บวกกับเครื่องมือที่เปิดใช้งานมาก่อน ตามด้วยการเปิดเผยสู่เครือข่ายสาธารณะ ตามด้วยการเปิดเผยการควบคุมเบราว์เซอร์ ตามด้วยสิทธิ์ไฟล์ ตามด้วยปลั๊กอิน และสุดท้ายคือการเลือกโมเดล

สิ่งที่ไม่ควรต่อในสัปดาห์แรก อย่าตั้ง dmPolicy ตัวไหนเป็น "open" เพราะบัญชี Telegram ใดก็ตามที่หาเจอหรือเดาชื่อบอตของคุณถูก จะสั่งงานมันได้ อย่าเปิดเกตเวย์ออกนอก loopback และอย่าเปิด Tailscale Funnel อย่าเปิด tools.elevated ซึ่งเป็นช่องหนีที่รันคำสั่งเชลล์นอกแซนด์บ็อกซ์ อย่าติดตั้งปลั๊กอินที่คุณยังไม่ได้อ่าน และให้ใช้โมเดลรุ่นปัจจุบันที่แข็งแรงที่สุดเท่าที่หาได้ เพราะเอกสารระบุชัดว่าโมเดลที่อ่อนกว่าหรือถูกควอนไทซ์เกินไปถูกยึดด้วย prompt injection ได้ง่ายกว่า และเรื่องนี้จะสำคัญทันทีที่เอเจนต์ซึ่งมีเครื่องมืออ่านข้อความที่คนอื่นเขียน

เริ่มจากอ่านอย่างเดียวในจุดที่ทำได้ โปรไฟล์อ่านอย่างเดียวตามเอกสารรวมแซนด์บ็อกซ์ที่ตั้ง workspaceAccess: "ro" เข้ากับรายการเครื่องมือที่ถูกปฏิเสธ

{
  agents: {
    entries: {
      family: {
        default: true,
        workspace: "~/.openclaw/workspace-family",
        sandbox: { mode: "all", scope: "agent", workspaceAccess: "ro" },
        tools: {
          allow: ["read"],
          deny: ["write", "edit", "apply_patch", "exec", "process", "browser"],
        },
      },
    },
  },
}

วิธีหยุดมัน รู้ไว้ก่อนที่จะต้องใช้ ไม่ใช่หลังจากนั้น

openclaw gateway stop        # หยุดบริการที่ถูกจัดการ
openclaw gateway restart     # รีสตาร์ต (อย่าใช้ stop ต่อด้วย start แทน)
openclaw backup create       # ถ่ายสแนปช็อตก่อนทำอะไรที่ทำลายข้อมูล
openclaw uninstall --dry-run # ดูให้ชัดว่าการถอนติดตั้งจะลบอะไรบ้าง

openclaw gateway stop ต้องใส่ --force เมื่ออยู่ในเชลล์ที่ไม่โต้ตอบ บน macOS มันจะถอด LaunchAgent ออกจากเซสชันบูตปัจจุบัน ให้ใส่ --disable ถ้าอยากให้การหยุดอยู่รอดข้ามการรีบูต และลำดับการควบคุมสถานการณ์หากมีอะไรผิดพลาดจริง ๆ คือหยุดโปรเซส ตั้ง gateway.bind: "loopback" แล้วเปลี่ยนข้อความส่วนตัวที่เสี่ยงเป็น dmPolicy: "disabled" และลบทุกรายการ "*" ทิ้ง

ห้าปัญหาที่มือใหม่เจอจริง

ติดตั้งสำเร็จแต่ขึ้น openclaw: command not found เกือบทุกครั้งเป็นเรื่อง PATH คือไดเรกทอรี bin แบบ global ของ npm ไม่อยู่ใน PATH ของเชลล์ ตรวจด้วย node -v, npm prefix -g และ echo "$PATH" บน Windows ให้ดู npm config get prefix เพิ่มไดเรกทอรีนั้นลงใน PATH ของผู้ใช้ แล้วเปิด PowerShell ใหม่

ตัวติดตั้งดูเหมือนค้าง รันใหม่พร้อม --verbose เพื่อให้ได้ข้อมูลจริง curl -fsSL --proto '=https' --tlsv1.2 https://openclaw.ai/install.sh | bash -s -- --verbose ตัวติดตั้ง PowerShell ไม่มีสวิตช์ verbose ให้ครอบด้วย Set-PSDebug -Trace 1 แทน

ออนบอร์ดขึ้นข้อความปลุกแต่ไม่มีอะไรตอบ และตัวนับโทเคนค้างที่ 0 แปลว่าเอเจนต์ไม่เคยรันเลย ให้รีสตาร์ตเกตเวย์แล้วตรวจการยืนยันตัวตนกับล็อกตามลำดับนี้

openclaw gateway restart
openclaw status
openclaw models status
openclaw logs --follow
openclaw doctor

ถ้าคุณข้ามการตั้งค่าโมเดลไป ออนบอร์ดจะบอกด้วยหมายเหตุ "Model auth missing" แก้ด้วย openclaw configure --section model

Telegram รายงาน getMe returned 401 ตอนเริ่มทำงาน นั่นคือการยืนยันตัวตนของโทเคนบอตล้มเหลว ไม่มีอะไรมากกว่านั้น ให้คัดลอกใหม่หรือสร้างโทเคนใหม่ใน BotFather แล้วอัปเดต channels.telegram.botToken ส่วน deleteWebhook 401 Unauthorized ระหว่างเริ่มทำงานก็คือโทเคนเสียตัวเดิมที่โผล่มาในการเรียกอีกจุดหนึ่ง

บอตไม่สนใจข้อความในกลุ่ม ตรวจสามอย่างตามลำดับ โหมดความเป็นส่วนตัวยังเปิดอยู่หรือไม่ (BotFather /setprivacy แล้วเอาบอตออกและเพิ่มกลับ) กลุ่มนั้นอยู่ใน channels.telegram.groups จริงหรือเปล่า และ openclaw logs --follow บอกเหตุผลที่ข้ามว่าอะไร ไอดีซูเปอร์กรุ๊ปที่ติดลบและขึ้นต้นด้วย -100 ต้องอยู่ใต้ groups ไม่ใช่ groupAllowFrom เป็นความสับสนที่พบบ่อยจริง ๆ

เมื่อทั้งหมดนี้ยังไม่ช่วย มีคำสั่งเดียวที่แปลงสถานะการติดตั้งของคุณให้เป็นบทวินิจฉัย openclaw triage จะรันการตรวจสุขภาพแบบอ่านอย่างเดียว เขียนพรอมป์ที่ถูกล้างข้อมูลอ่อนไหวออกเพื่ออธิบายสิ่งที่พบ แล้วเสนอส่งพรอมป์นั้นให้เอเจนต์เขียนโค้ดที่มันตรวจพบบนเครื่องคุณ ไม่มีอะไรออกจากเครื่องจนกว่าคุณจะเลือก และความลับ โทเคน เพย์โหลดแชทดิบ กับล็อกดิบทั้งหมดถูกกันออกจากพรอมป์

ไปต่อที่ไหน

ปลายทางคือเอกสาร และมันเดินง่ายผิดปกติ เติม .md ต่อท้าย URL ของหน้าไหนก็ได้เพื่อรับ Markdown ที่สะอาด และ docs.openclaw.ai/llms.txt คือดัชนีครบทุกหน้าพร้อมคำอธิบายบรรทัดเดียว หน้าที่ควรบุ๊กมาร์กตั้งแต่วันแรกคือ Getting started, Channels, Security และ Automations ส่วนคำสั่ง openclaw docs ค้นดัชนีนั้นได้จากเทอร์มินัล

ข้อจำกัดที่ควรพูดตรง ๆ ก่อนจบ เอเจนต์ทำผิดพลาดได้ และเอเจนต์ที่มีเครื่องมือทำผิดพลาดในแบบที่ไปแตะของจริง เอกสารของ OpenClaw เองพูดเรื่องนี้ไว้ชัด ข้อความที่ได้จากการค้นหา การ fetch, MCP ปลั๊กอิน และเบราว์เซอร์ ถูกจำกัดขนาด ถูกทำให้เป็นมาตรฐาน และถูกทำเครื่องหมายชัดเจนว่าเป็นเนื้อหาภายนอกที่ไม่น่าเชื่อถือก่อนที่โมเดลจะเห็น กระนั้น "โมเดลก็ยังถูกชักจูงได้ด้วยเนื้อหาที่เป็นปฏิปักษ์ซึ่งมันอ่าน" ให้สร้างนิสัยการให้สิทธิ์ที่แคบที่สุดเท่าที่ทำให้งานเป็นไปได้ และขยายแนวเขตเฉพาะเมื่อมีงานเฉพาะเจาะจงบังคับให้ต้องขยาย

สรุป: การตั้งค่าใช้แปดนาที ส่วนวิจารณญาณใช้เวลาที่เหลือทั้งสัปดาห์

การติดตั้งเป็นคำสั่งเดียวจริง ๆ ออนบอร์ดหาเจอสมาชิกที่คุณจ่ายอยู่แล้วจริง ๆ สิ่งที่ไม่มีตัวติดตั้งใดทำแทนคุณได้ คือการตัดสินใจว่าโปรเซสที่ทำงานเองได้ควรเอื้อมถึงอะไรในนามของคุณ และการตัดสินใจนั้น ไม่ใช่การติดตั้ง คือสิ่งที่แยกคนที่ได้งานจริงจากเอเจนต์ ออกจากคนที่เงียบ ๆ เลิกเปิดมันหลังผ่านไปสองสัปดาห์

เริ่มจากเอเจนต์แบบอ่านอย่างเดียวที่อย่างมากก็ทำได้แค่กวนใจคุณ ขยายแนวเขตทีละสิทธิ์ และทุกครั้งต้องเป็นเพราะงานเฉพาะเจาะจงเรียกร้อง สัปดาห์แรกจะช้ากว่า แต่เดือนที่สองจะดีกว่ามาก

คุณจะไว้ใจให้โปรแกรมทำอะไรจริง ๆ ในตอนที่คุณไม่ได้มองอยู่


Telli.sh อยู่ตรงไหน: เอเจนต์จัดการงานที่คุณส่งให้มัน ส่วน Telli.sh เก็บบันทึกบทสนทนาที่คุณมีกับคน มันทำการถอดเสียงแบบเรียลไทม์ แยกผู้พูด และสรุปด้วย AI ให้กับการประชุมของคุณ พร้อมแปลไปยัง 44 ภาษาเป้าหมายและอินเทอร์เฟซ 15 ภาษา เพื่อให้การตัดสินใจที่เกิดขึ้นในสายกลายเป็นโน้ตที่ค้นหาได้ ไม่ใช่ความทรงจำ ถ้าเอเจนต์ของคุณจะลงมือตามสิ่งที่ทีมตกลงกัน ก็ต้องมีอะไรสักอย่างจดข้อตกลงนั้นไว้อย่างถูกต้องก่อน

เริ่มโน้ต AI แบบเรียลไทม์

แหล่งอ้างอิง

  • OpenClaw — Getting started — ข้อกำหนด Node 22.22.3+/24.15+/25.9+ คำสั่งติดตั้ง openclaw gateway status ที่พอร์ต 18789 openclaw dashboard และ openclaw triage ดึงข้อมูลวันที่ 1 กันยายน 2026
  • OpenClaw — Install — ความต้องการของระบบ การดาวน์โหลดแอปเดสก์ท็อป เส้นทาง npm/pnpm/bun และนโยบาย --allow-scripts=openclaw ของ npm 12 พร้อมการแก้ปัญหา PATH ดึงข้อมูลวันที่ 1 กันยายน 2026
  • OpenClaw — Onboarding (CLI) — เส้นทางแบบมีไกด์หกขั้น ด่านตรวจด้วย completion จริง เมนูผู้ให้บริการ การยกเว้น Gemini CLI และ Antigravity รวมถึงขอบเขตของ --classic ดึงข้อมูลวันที่ 1 กันยายน 2026
  • OpenClaw — บันทึกการเปิดตัว v2026.8.1 (OpenClaw 2.0) — ออนบอร์ดแบบมีไกด์กลายเป็นขั้นตอน custodian ในเครื่อง การส่งต่อไปยังเบราว์เซอร์หลังตั้งค่า และการทำเครื่องหมายเนื้อหาภายนอกที่ไม่น่าเชื่อถือ ดึงข้อมูลวันที่ 1 กันยายน 2026
  • OpenClaw — Telegram/newbot ใน BotFather บล็อกการตั้งค่า openclaw pairing list/approve รหัสหมดอายุใน 1 ชั่วโมง โหมดความเป็นส่วนตัวและข้อกำหนดให้เพิ่มบอตกลับ กฎไอดี -100 และลายเซ็น getMe returned 401 ดึงข้อมูลวันที่ 1 กันยายน 2026
  • OpenClaw — Security — ค่าเริ่มต้นที่ระมัดระวัง โมเดลหนึ่งขอบเขตความเชื่อถือต่อหนึ่งเกตเวย์ openclaw security audit และลำดับการคัดกรอง โปรไฟล์เอเจนต์อ่านอย่างเดียว และลำดับการควบคุมเหตุการณ์ ดึงข้อมูลวันที่ 1 กันยายน 2026
  • OpenClaw — FAQ: first-run setup — การประเมินเวลาติดตั้ง 2 ถึง 5 นาที การใช้ Claude CLI ซ้ำพร้อมข้อควรระวังเรื่องการคิดเงิน การรองรับ Codex OAuth ลำดับการกู้คืนเมื่อไม่มีคำตอบ สเปกขั้นต่ำของ VPS และข้อแลกเปลี่ยนระหว่างแล็ปท็อปกับเซิร์ฟเวอร์ ดึงข้อมูลวันที่ 1 กันยายน 2026
  • OpenClaw — FAQ: models and auth — คำแนะนำให้ใช้โมเดลที่แข็งแรงที่สุดกับเอเจนต์ที่มีเครื่องมือ และเส้นทางการตั้งค่า Ollama ดึงข้อมูลวันที่ 1 กันยายน 2026
  • OpenClaw — Automations และ openclaw automations — ไวยากรณ์ create แบบครั้งเดียวและแบบ cron การรันภายในเกตเวย์ และประวัติการรัน ดึงข้อมูลวันที่ 1 กันยายน 2026
  • OpenClaw — Local models — ข้อจำกัดของ GPU 24 GB ตัวเดียว และคำเตือนเรื่องเช็กพอยต์ที่ถูกควอนไทซ์ ดึงข้อมูลวันที่ 1 กันยายน 2026
  • OpenClaw — openclaw gateway และ openclaw uninstall — พฤติกรรมของ stop และ restart ข้อกำหนด --force ในเชลล์ที่ไม่โต้ตอบ และการถอนติดตั้งด้วย --dry-run ดึงข้อมูลวันที่ 1 กันยายน 2026
  • Anthropic — ราคาโมเดล — Claude Sonnet 5 ที่ 2/10 ดอลลาร์ต่อล้านโทเคน และ Claude Opus 5 ที่ 5/25 ดึงข้อมูลวันที่ 1 กันยายน 2026
  • OpenAI — ราคา API — gpt-5.6-luna ที่ 0.20 ดอลลาร์ขาเข้าและ 1.20 ดอลลาร์ขาออกต่อล้านโทเคน ดึงข้อมูลวันที่ 1 กันยายน 2026
  • บทความคู่ของเราว่าด้วยสิ่งที่การเปิดตัว OpenClaw 2.0 เปลี่ยนไปจริง ๆ

กลับไปที่บล็อก