Khởi tạo OneCLI Agent Vault
Cài đặt OneCLI cho dự án NanoClaw và di trú các khóa API trong `.env` vào Agent Vault an toàn.
Bảo mật · ReviewNâng cao★ 30,471⑂ 12,865Điểm AI 7/10Cập nhật lần cuối: 9 thg 8, 2026
Kỹ năng này làm gì
Hướng dẫn Claude cài đặt và cấu hình cổng OneCLI (Agent Vault) cho dự án NanoClaw từ đầu đến cuối.
- Kiểm tra trước: xem OneCLI đã cài chưa, có đang dùng credential proxy gốc không,
package.jsonđã có@onecli-sh/sdkchưa; nếu chưa sẽ yêu cầu chạy/update-nanoclawtrước. - Cài đặt & cấu hình: cài gateway và CLI, thêm
~/.local/binvào PATH, đặtapi-host, ghiONECLI_URLvào.env, poll/healthtối đa 15 giây. - Di trú credential: đăng ký
ANTHROPIC_API_KEY,CLAUDE_CODE_OAUTH_TOKEN,OPENAI_API_KEY,PARALLEL_API_KEY… thành secret trong vault rồi xóa đúng những dòng đó khỏi.env. Token kênh (Telegram, Slack, Discord) được giữ lại vì tiến trình host cần. - Build, khởi động lại, xác minh:
pnpm run build, restart qua launchd/systemd, kiểm tra log tìmOneCLI gateway config applied. - Kiến thức bổ sung: mẫu merge an toàn khi gán secret cho agent (
set-secretsghi đè toàn bộ), lỗi git over HTTPS (GIT_SSL_CAINFO, Basic vs Bearer), xử lý cổng 10254 bị chiếm.
Phù hợp với ai
- Người vận hành NanoClaw muốn tách khóa API khỏi biến môi trường của container
- Người quan tâm bảo mật, muốn áp policy và rate limit theo từng agent
- Người vừa chạy
/update-nanoclawvà gặp breaking change liên quan OneCLI
Ví dụ sử dụng
- "Vừa update NanoClaw, hãy khởi tạo OneCLI cho tôi" → tự kiểm tra, cài gateway, di trú khóa, restart service.
- "Chuyển ANTHROPIC_API_KEY và OPENAI_API_KEY trong
.envsang vault" → chỉ chuyển khóa mà container dùng cho HTTPS ra ngoài, giữ token kênh. - "Agent không push được lên GitHub" → chẩn đoán thiếu
GIT_SSL_CAINFOvà sai định dạng auth (Basic vs Bearer), đưa cấu hình cần thêm.
· · · Hướng dẫn cài đặt · · ·
Cài vào ứng dụng Claude (không cần terminal)
- Tải tệp ZIP bằng nút bên dưới.
- Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
- Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
Cài vào Claude Code
Để Claude làm — dán câu dưới đây vào Claude Code
Hãy cài skill mình tìm thấy trên Claude Skill Mart. Copy thư mục .claude/skills/init-onecli từ repo GitHub nanocoai/nanoclaw vào ~/.claude/skills/init-onecli/ của mình. Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.
Cài bằng lệnh thủ công
git clone https://github.com/nanocoai/nanoclaw.git /tmp/nanoclaw && mkdir -p ~/.claude/skills && cp -r /tmp/nanoclaw/.claude/skills/init-onecli ~/.claude/skills/⚠ Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.
- Mở terminal và tạo thư mục skill:
mkdir -p ~/.claude/skills - Clone repo vào thư mục tạm:
git clone https://github.com/nanocoai/nanoclaw.git /tmp/nanoclaw - Chỉ copy skill cần dùng:
cp -r /tmp/nanoclaw/.claude/skills/init-onecli ~/.claude/skills/ - Chuyển vào thư mục gốc của dự án NanoClaw (skill phải chạy trong dự án).
- Sao lưu file
.envtrước:cp .env .env.bak, vì skill sẽ xóa các dòng khóa API. - Đảm bảo Docker đang chạy (gateway là một stack Docker Compose).
- Mở Claude Code và yêu cầu: "Khởi tạo OneCLI Agent Vault" hoặc gọi
/init-onecli. - Trả lời các câu hỏi lựa chọn (dùng subscription hay API key, chọn credential cần di trú) và tự kiểm tra kỹ những lệnh cài đặt tải từ internet trước khi cho phép chạy.
Xem mã nguồn trên GitHub ↗Giấy phép: MIT