Claude Skill MartKhám phá skillSkill là gì?
Về danh sách

Khởi tạo OneCLI Agent Vault

Cài đặt OneCLI cho dự án NanoClaw và di trú các khóa API trong `.env` vào Agent Vault an toàn.

Bảo mật · ReviewNâng cao30,47112,865Điểm AI 7/10Cập nhật lần cuối: 9 thg 8, 2026

Kỹ năng này làm gì

Hướng dẫn Claude cài đặt và cấu hình cổng OneCLI (Agent Vault) cho dự án NanoClaw từ đầu đến cuối.

  • Kiểm tra trước: xem OneCLI đã cài chưa, có đang dùng credential proxy gốc không, package.json đã có @onecli-sh/sdk chưa; nếu chưa sẽ yêu cầu chạy /update-nanoclaw trước.
  • Cài đặt & cấu hình: cài gateway và CLI, thêm ~/.local/bin vào PATH, đặt api-host, ghi ONECLI_URL vào .env, poll /health tối đa 15 giây.
  • Di trú credential: đăng ký ANTHROPIC_API_KEY, CLAUDE_CODE_OAUTH_TOKEN, OPENAI_API_KEY, PARALLEL_API_KEY… thành secret trong vault rồi xóa đúng những dòng đó khỏi .env. Token kênh (Telegram, Slack, Discord) được giữ lại vì tiến trình host cần.
  • Build, khởi động lại, xác minh: pnpm run build, restart qua launchd/systemd, kiểm tra log tìm OneCLI gateway config applied.
  • Kiến thức bổ sung: mẫu merge an toàn khi gán secret cho agent (set-secrets ghi đè toàn bộ), lỗi git over HTTPS (GIT_SSL_CAINFO, Basic vs Bearer), xử lý cổng 10254 bị chiếm.

Phù hợp với ai

  • Người vận hành NanoClaw muốn tách khóa API khỏi biến môi trường của container
  • Người quan tâm bảo mật, muốn áp policy và rate limit theo từng agent
  • Người vừa chạy /update-nanoclaw và gặp breaking change liên quan OneCLI

Ví dụ sử dụng

  1. "Vừa update NanoClaw, hãy khởi tạo OneCLI cho tôi" → tự kiểm tra, cài gateway, di trú khóa, restart service.
  2. "Chuyển ANTHROPIC_API_KEY và OPENAI_API_KEY trong .env sang vault" → chỉ chuyển khóa mà container dùng cho HTTPS ra ngoài, giữ token kênh.
  3. "Agent không push được lên GitHub" → chẩn đoán thiếu GIT_SSL_CAINFO và sai định dạng auth (Basic vs Bearer), đưa cấu hình cần thêm.

· · · Hướng dẫn cài đặt · · ·

Cài vào ứng dụng Claude (không cần terminal)
  1. Tải tệp ZIP bằng nút bên dưới.
  2. Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
  3. Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
Tải ZIP
Cài vào Claude Code

Để Claude làm — dán câu dưới đây vào Claude Code

Hãy cài skill mình tìm thấy trên Claude Skill Mart.
Copy thư mục .claude/skills/init-onecli từ repo GitHub nanocoai/nanoclaw vào ~/.claude/skills/init-onecli/ của mình.
Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.

Cài bằng lệnh thủ công

git clone https://github.com/nanocoai/nanoclaw.git /tmp/nanoclaw && mkdir -p ~/.claude/skills && cp -r /tmp/nanoclaw/.claude/skills/init-onecli ~/.claude/skills/

Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.

  1. Mở terminal và tạo thư mục skill: mkdir -p ~/.claude/skills
  2. Clone repo vào thư mục tạm: git clone https://github.com/nanocoai/nanoclaw.git /tmp/nanoclaw
  3. Chỉ copy skill cần dùng: cp -r /tmp/nanoclaw/.claude/skills/init-onecli ~/.claude/skills/
  4. Chuyển vào thư mục gốc của dự án NanoClaw (skill phải chạy trong dự án).
  5. Sao lưu file .env trước: cp .env .env.bak, vì skill sẽ xóa các dòng khóa API.
  6. Đảm bảo Docker đang chạy (gateway là một stack Docker Compose).
  7. Mở Claude Code và yêu cầu: "Khởi tạo OneCLI Agent Vault" hoặc gọi /init-onecli.
  8. Trả lời các câu hỏi lựa chọn (dùng subscription hay API key, chọn credential cần di trú) và tự kiểm tra kỹ những lệnh cài đặt tải từ internet trước khi cho phép chạy.