Đề Xuất Hợp Tác cho Viettel Network
AI Agent Gateway cho doanh nghiệp.
Viết lại hoàn toàn bằng Go. Security-by-default từ ngày đầu tiên.
80% kiến trúc được inspired từ OpenClaw — xây lại với Go cho enterprise-grade
Native concurrency
4-lane scheduler
PostgreSQL-backed
Identity Propagation
Defense-in-depth
Closed-by-default
Zalo OA/Personal,
Telegram, Discord, Lark
Vận hành mạng lưới tại VN + 10 thị trường quốc tế. Hàng nghìn node, hàng triệu alarm/ngày. Monolith không còn phù hợp
Topology mạng lưới, credential hệ thống, NOC runbook — không thể đưa lên ChatGPT/Claude public. Cần air-gap hoặc on-premise
Knowledge của kỹ sư kỳ cựu nằm rải rác trong chat, mail, file cục bộ. Nghỉ việc = mất vốn tri thức quý báu
70-80% thời gian kỹ sư dành cho việc lặp lại: đọc log, chạy health check, viết báo cáo sự cố, onboarding nhân sự mới
| Thời gian R&D từ đầu | 6-12 tháng |
| Chi phí team engineer | $200K-500K+ |
| Security hardening riêng | 3-6 tháng |
| Bảo trì hàng năm | $50K-100K/năm |
Multi-Tenant AI Agent Platform viết bằng Go — hiệu năng cao, bảo mật enterprise
Goroutines xử lý ngàn kết nối đồng thời, ~50MB RAM idle. Docker image ~60MB, stateless — horizontal scale dễ dàng
Defense-in-depth: Transport → Input → Tool → Output → Isolation. AES-256-GCM encryption
PostgreSQL-level isolation, WHERE tenant_id = $N fail-closed, per-tenant RBAC scopes
Lead/Member model, shared task board, parallel batching, sync/async delegation
⚠️ Nguy hiểm: Bạn không thể khoá những gì bạn chưa biết cần khoá
✓ An toàn: Rủi ro chưa biết = mặc định bị chặn
Hệ thống bảo mật đa lớp chuyên biệt cho môi trường viễn thông enterprise
crypto/subtle.ConstantTimeCompare · Rate limiting per user/IP (token bucket)<<<EXTERNAL_UNTRUSTED>>>ignore_instructions
"ignore all previous instructions"
role_override
"you are now...", "pretend you are..."
system_tags
<system>, [SYSTEM], [INST]
instruction_injection
"new instructions:", "override:"
null_bytes
\x00 obfuscation techniques
delimiter_escape
"end of system", </instructions>
LLM API keys, MCP server keys, custom tool env vars — tất cả được mã hóa AES-256-GCM trong PostgreSQL
Dữ liệu mỗi tenant hoàn toàn cô lập ở tầng PostgreSQL — không chỉ application level
| Connection | Auth | Tenant |
|---|---|---|
| HTTP API | Bearer token | Auto from key |
| WebSocket | Token on connect | Auto from key |
| Chat Channels | Webhook | Channel config |
| Dashboard | Gateway token | User membership |
Multi-agent system với task board, delegation, và parallel execution
| Mode | Behavior | Use Case |
|---|---|---|
| Sync | A asks B, waits | Quick lookups |
| Async | A asks B, continues | Long analysis |
LLM-powered entity extraction và relationship traversal — per-tenant isolated
knowledge_graph_search tool cho agent queriesKết nối với bất kỳ công cụ ngoại vi nào — 3 transport modes
Agents tự học và mở rộng năng lực qua hệ thống Skills — không cần redeploy
Built-in tracing với OpenTelemetry export — full visibility vào mọi AI interaction
Cancel handling với graceful trace finalization
WITH_OTEL=1 — bật OpenTelemetry export khi cần
GoClaw là backend AI — kết nối với NOC portal, OSS/BSS và hệ thống vận hành hiện có
OpenAI-compatible endpoints — dễ tích hợp với mọi tech stack. Bearer token auth, JSON responses
Real-time streaming cho chat UI. Token-by-token streaming response, session management
Telegram, Slack, Feishu/Lark, Teams — push alarm, nhận lệnh qua chat, log trace đầy đủ
Từ pilot 5K → production 100K users đồng thời — GoClaw đã được thiết kế sẵn cho enterprise scale
| Giai đoạn | Quy mô | Hạ tầng | Chi phí/tháng |
|---|---|---|---|
| Pilot | 5-10K CCU | 3× GoClaw instances + PG 18 | ~$1.5-3K |
| Production | 50-100K CCU | K8s HPA 10-20 pods + PG cluster | ~$100-130K |
Toàn quyền kiểm soát dữ liệu, chi phí dài hạn tối ưu nhất
| Spec | Value |
|---|---|
| GPU | 2× NVIDIA H100 80GB |
| System RAM | 256GB |
| Storage | 2TB NVMe SSD |
| Network | 100Gbps |
| Throughput | ~178 tok/sec per server |
| Server cost | ~$45,000/server |
Tối ưu chi phí & rủi ro theo từng giai đoạn — GoClaw hỗ trợ switch provider runtime
Không lock-in với bất kỳ provider nào. Config change → restart → done.
| Tiêu chí | OpenClaw (Personal) | GoClaw (Enterprise) |
|---|---|---|
| Triết lý | Open-by-default → khoá dần | Closed-by-default → mở dần |
| Ngôn ngữ | TypeScript (single-thread) | Go (native concurrency) |
| Multi-user | 1 user / 1 instance | Multi-tenant, concurrent |
| Bảo mật | Opt-in, cấu hình thủ công | 5-layer defense-in-depth |
| Bộ nhớ | Chung, không phân tách | Phân tách per-user |
| Credentials | Plaintext | AES-256-GCM encrypted |
| Tool Security | Không shell deny mặc định | 7 categories deny + SSRF 3-step |
| Audit / Trace | Không có | Full trace + span + OTLP export |
So sánh trực tiếp với các giải pháp trên thị trường
| Tiêu chí | GoClaw | OpenClaw | Dify | LangChain/Graph | Custom Build |
|---|---|---|---|---|---|
| Multi-tenant native | ✓ PostgreSQL native | ✗ Single user | Limited | ✗ None | Must build |
| Agent Teams | ✓ Built-in | ✗ No | ✗ No | Manual | Must build |
| 5-layer Security | ✓ Yes | Opt-in only | Basic | ✗ None | Must build |
| Knowledge Graph | ✓ Native | ✗ None | Plugin | External | Must build |
| Deploy image size | ~60MB Docker | 500MB+ Node | 1GB+ Python stack | Python deps | Varies |
| Startup time | <1s | 3-5s | 10-30s | N/A | Varies |
| Memory (idle) | ~50MB | ~200MB | >1GB | N/A | Varies |
| MCP Support | stdio/SSE/http | stdio/SSE | Limited | Via plugin | Must build |
| WebSocket RPC | Protocol v3 | None | Limited | None | Must build |
| LLM Providers | 20+ providers | 5-10 | 10+ | Many | Lock-in |
| AES-256-GCM Secrets | ✓ All secrets | Plaintext | Basic | None | Must build |
| Deployment time | 2-4 tuần | Self-setup | 2-6 tuần | Custom | 6-12 tháng |
Từ một phiên bản "đi sau OpenClaw", hôm nay GoClaw chính thức trở thành một nền tảng hoàn toàn khác biệt — với dấu ấn của riêng mình.
Thay thế runLoop() cũ bằng pipeline 8 giai đoạn — độc lập, có thể test, có thể mở rộng
8 giai đoạn — mỗi giai đoạn là một "hộp đen" có thể thay thế. Đây là kiến trúc mà Anthropic, OpenAI đang research nhưng chưa triển khai production.
AI Agent nhớ như con người — working memory, episodic memory, semantic memory
| Tầng | Lưu ở | Vòng đời |
|---|---|---|
| Working | Context window | Mỗi lượt hội thoại |
| Episodic | pgvector summaries | Auto-consolidate, TTL 90 ngày |
| Semantic | Knowledge Graph | Vĩnh viễn, tự dedup |
Mỗi kỹ sư on-call có một "trợ lý AI nhớ dai": nhớ mọi sự cố đã từng xảy ra trên site, nhớ cách đã fix, nhớ ai đã từng chạm vào cấu hình nào. Tri thức không còn "bốc hơi" khi kỹ sư nghỉ.
Kho tri thức sống của doanh nghiệp — tự tóm tắt, tự liên kết, tra cứu ngữ nghĩa
[[wikilinks]] kiểu ObsidianToàn bộ tài liệu vận hành 5G, NG-PON, XGSPON, mọi post-mortem sự cố → được vault hoá. Kỹ sư trẻ có thể hỏi "Case nào đã xảy ra tương tự như vụ alarm X trên site Y?" và nhận câu trả lời ngay.
Agent tự học từ hoạt động của chính mình và tự nâng cấp năng lực — có guardrail
Theo dõi tool usage, chất lượng response, pattern
Rule-based engine sinh ra đề xuất cải tiến
Guardrail-protected apply/rollback, daily/weekly cron
"AI Agent tự viết thêm skill mới khi phát hiện nghiệp vụ mới — với phê duyệt của quản trị viên." Đây là tính năng mà không một nền tảng AI Agent nào khác tại Việt Nam đang có.
Không lock-in với bất kỳ LLM vendor nào — chuyển đổi không downtime
Zero vendor lock-in. VTNet có thể bắt đầu với Viettel Cloud AI (trong nước), sau đó chuyển 100% sang Ollama on-premise tại VTNet DC — config change → restart → done. Đây là "bảo hiểm" chiến lược cho 10+ năm tới.
Tối ưu token cost xuống tới 85% — chỉ load đúng context agent cần
| Mode | Tokens | Use case |
|---|---|---|
| full | ~4,760 | Persona + tools + memory đầy đủ |
| task | ~1,300 | Task execution tập trung |
| minimal | ~570 | Trợ lý nhẹ, phản hồi nhanh |
| none | ~640 | Identity-only |
Cùng một workload, chi phí LLM giảm 4-8 lần so với cách làm truyền thống "nhồi hết context mỗi lượt". Với workload dự kiến 100K+ interactions/tháng, đây là mức tiết kiệm hàng trăm triệu đồng/năm.
Delegate tool + BatchQueue + rate limits — phối hợp hàng chục agent cùng lúc
agent_links, 3 modes (auto/explicit/manual)1 sự cố mạng → Coordinator Agent đồng thời kích hoạt: Log Analyzer, Topology Checker, Runbook Advisor, Communication Agent (notify stakeholders). Tất cả song song, kết quả gộp về trong vài giây.
Loại bỏ sidecar Node.js — kết nối trực tiếp. Multi-tenant isolation ở mọi tầng.
Các doanh nghiệp dùng AI cloud nước ngoài sẽ bị ràng buộc chặt chẽ về data sovereignty. VTNet với nền tảng on-premise + data-in-country sẽ đi trước thị trường 12-18 tháng.
— cửa sổ first-mover đang mở. Không có phiên bản thứ hai.
NLB không bán license cho VTNet. Chúng tôi đề xuất mô hình đối tác đôi bên cùng thắng.
| Hạng mục | NLB | Đối tác |
|---|---|---|
| License | 100% | — |
| Server hosting | — | 100% |
| Bảo trì vận hành | 25% | 75% |
| Deploy (1 lần) | 25% | 75% |
Dựa trên gói bảo trì Standard (10tr/tháng/DN):
| Số DN | Deploy | Recurring/tháng | Năm 1 |
|---|---|---|---|
| 5 DN | 97tr | 65tr | ~877tr |
| 10 DN | 195tr | 130tr | ~1.75 tỷ |
| 20 DN | 390tr | 260tr | ~3.5 tỷ |
VTNet không chỉ là khách hàng — VTNet có thể là đối tác triển khai chiến lược, đưa GoClaw vào mạng lưới đối tác Viettel Group (Viettel Solutions, Viettel IDC, Viettel Cyber Security) và 10 thị trường quốc tế của Viettel.
GoClaw — Nền tảng AI Agent Enterprise
sẵn sàng triển khai cho Viettel Network
Tháng 4 / 2026 · GoClaw v3.0