GROK BOT SETUP MANUAL · 5 BOT × 2 PHỄU · PLATFORM vs VPS BOUNDARY
Hướng dẫn dựng đội 5 Grok Bot trên nền tảng Grok Bot (agent computer + browser + skills + routines) cho Sales Plan 1: phễu thuận lấy data qua HubSpot (API token, không đăng nhập UI bằng bot), phễu úp ngược lấy data qua LinkedIn Premium + Sales Navigator (browser đọc-only trên session người đứng tên). Đội hình 1 tầng — người làm sếp, mỗi bot khai được ≥5 giờ/tuần công người nó thay. Kèm bảng setup dán-được-luôn, kịch bản handoff, chi phí thật và danh sách việc bot bị cấm.
Chưa mở account Grok Bot ($300/tháng) cho tới khi: ① gửi 22 outreach Wave-1 bằng tay (có ảnh chụp hộp thư gửi đi) · ② chốt người đứng tên gửi (browser session là session của MỘT con người cụ thể — chưa có tên thì không có session để bot ngồi vào) · ③ revoke token HubSpot đang nằm plaintext trong CONTEXT.md, cấp lại scope tối thiểu · ④ gỡ zip public chứa 100 tên thật · ⑤ mua Serper key $50. Sau đó: spike 2 giờ kiểm chứng feature thật (nền tảng đang beta, tài liệu nguồn là tóm tắt video — có feature mô tả sai) + đo cost 1 bot trong 1 tuần trước khi bật con thứ 2.
Đây là thế hệ tool thứ 4 (SearXNG → linkedin-finder → grok-ops API → Grok Bot platform) khi số email đã gửi vẫn = 0. Tự động hoá quy trình chưa chạy tay là tự động hoá một giả thuyết.
01 · Nền Tảng Grok Bot — Ta Dùng Gì Trong 26 Khái Niệm
Nền tảng Grok Bot cho mỗi bot: máy tính ảo cloud, browser lưu phiên đăng nhập, workspace file chung, terminal, plugins, skills (slash + Teach-a-Task quay màn hình), routines (cron), webhooks, group chat, handoffs org-chart, memory 2 tầng, approvals, human takeover, run history. Ta ánh xạ đúng cái cần:
| Khái niệm nền tảng | Ta dùng cho | Ghi chú kiểm soát |
|---|---|---|
| Routines (cron) | Thay cron/PM2 tự code của v1: brief 08:00/18:00, scan ERP, research 02:00, scan Sales Nav 08:30 | Routine đêm CHỈ cho việc read-only không đăng nhập; việc cần session xếp vào 8–18h có người trực |
| Browser + session | Phễu ngược: đọc Sales Navigator trên session người đứng tên | ⚠️ ĐỌC-ONLY tuyệt đối. HubSpot KHÔNG đăng nhập UI bằng browser (dùng API token) |
| Skills + Teach-a-Task | Đóng gói quy trình lặp; quay màn hình dạy thao tác browser có click-path | Teach-a-Task chỉ cho tool NỘI BỘ (ERP, SiYuan); CẤM quay màn hình LinkedIn/HubSpot (upload video chứa PII + dạy bot pattern bị detection bắt) |
| File Explorer (workspace chung) | Growth Repo: dossier, draft, digest, jobspec — bot này ghi bot kia đọc | Sync git private mỗi tối → mất platform vẫn còn bộ nhớ tăng trưởng |
| Webhooks | HubSpot contact mới → n8n → bot (event-driven, rẻ hơn poll) | ⚠️ Chưa kiểm chứng độc lập trên sản phẩm thật — spike verify trước khi phụ thuộc |
| Approvals + Human Takeover | Xin phép thao tác nhạy cảm; người tự gõ mật khẩu/OTP | KHÔNG thay hàng đợi duyệt Telegram của v1. Xem mục "Việc bot bị cấm" bên dưới |
| Memory 2 tầng | Global: định vị/giá/forbidden. Bot: sở thích anh Minh, few-shot | Memory lưu SỞ THÍCH, KHÔNG lưu fact về khách (fact sống ở workspace/ledger — verify được) |
| Agent Logging (#26) | Google Sheets GTM-Log làm mirror người đọc | PRIMARY vẫn là ledger.db bảng runs trên VPS; bot ghi sự kiện, hệ khác ĐẾM |
| Bot Templates | Export 5 jobspec làm backup + tài sản productized | Chống lock-in: prompt/skill bản gốc trong git, platform chỉ là bản deploy |
| KHÔNG dùng đợt này: Group Chat bot-với-bot (over-engineering cho team 2 người) · Org-chart nhiều tầng C-Suite bot · Local File Access (không cần) · Agent Computer như nơi lưu credential lâu dài | ||
02 · Ranh Giới Kiến Trúc — Cái Gì Chạy Trên Platform, Cái Gì Ở Lại VPS
Lý do (Critic F3, F14): trên platform, "cấm CREATE contact" hay "fail-closed" chỉ còn là lời dặn trong prompt — không enforce được. Đăng nhập HubSpot UI bằng browser bot = trao quyền cả user, vô hiệu hoá nỗ lực thu hẹp scope token. Vì vậy tách đôi rạch ròi:
Enforce yếu (prompt) — chấp nhận vì không đụng tiền/gửi
grok-ops v1 (PM2) làm fallback nếu platform hỏng
Chữ ký người đứng tên — bot không rửa được qua Approval
03 · Đội Hình 5 Bot — 1 Tầng, Phased 2 → 3 → 5
Trần cứng 5 bot cả đời kế hoạch 30 ngày. Mỗi bot phải khai được ≥5 giờ/tuần công người nó thay, ghi ngay trong description. Cấm C-Suite bot điều phối C-Suite bot cho công ty 2 người — mỗi tầng trung gian là một tầng token + độ trễ + sai lệch ngữ cảnh + 0 doanh thu.
| Phase | Bật bot nào | Điều kiện mở | Giờ/tuần thay thế |
|---|---|---|---|
| P1 (W1–W2) | 🎖️ ORCHESTRATOR + 🔎 SCOUT | Sau gate cứng. Chỉ đọc công khai + brief. Đo cost 1 tuần | SCOUT ~10h (research SDR) + ORCHESTRATOR ~3h (báo cáo) |
| P2 (W2–W4) | + ✍️ SCRIBE + 🎯 HUNTER | SCOUT chạy ổn 2 tuần có KPI. HUNTER chỉ mở sau khi có người đứng tên + session Sales Nav | SCRIBE ~12,5h (soạn 500 touch/tuần) + HUNTER ~10h (research ABM) |
| P3 (sau Gate W8) | + 🧵 LURKER | ≥2 hợp đồng trả phí ≥$6k. Reddit listen-only | ~5h (theo dõi cộng đồng) |
04 · Setup Từng Bot — Dán Được Luôn
📁 Ranh giới tài liệu: trang này giữ phần quyết định (tại sao/ranh giới/gate/format tóm tắt). Bản đầy đủ dán-vào-UI của từng bot sống ở Growth Repo/Agents/<bot>/jobspec.md (version hoá git) — sửa ở đó, không sửa ở đây.
Description là API của org-chart — nền tảng đọc description để quyết handoff cho bot nào, nên viết chuẩn là quan trọng nhất. Dưới đây dán trực tiếp vào UI Grok Bot.
Description: "Đầu mối điều phối đội GTM Smart Tech CTC. Đọc HubSpot log, hàng đợi duyệt, run log cả đội → 1 brief sáng + 1 rollup tuần, mở đầu bằng con số TRƯỢT. Là bot DUY NHẤT được ghi ERP task. Không tự làm việc chuyên môn, không viết nội dung public."
/morning-brief (≤8 dòng, push mobile), /scan-erp-tasks (quét task [GROK]), /weekly-rollup (kèm 3 draft tệ nhất tuần + lý do)/wh/erp/task-created (ERP có task [GROK] mới) · /wh/erp/sow-approved (dừng outreach account đã ký) · OUT → /wh/bot/brief-ready (MingBot đẩy Telegram)Description: "Bot nghiên cứu account. Chỉ trả SỰ KIỆN THÔ có URL + timestamp về công ty mục tiêu (funding, tuyển ≥3 kỹ sư, replatform, logo khách mới, blog/GitHub). Quote ≤25 từ. Không URL = sự kiện không tồn tại. CẤM insight/suy diễn. Tên người <2 nguồn độc lập → needs_human. Không viết nội dung public."
/dossier-account <lead_id> (5 nguồn → file Outbound Engine/dossiers/<id>.md), /verify-person (checklist 2 nguồn — viết tay), /re-signal (quét engager/trigger)/wh/hubspot/contact-new (contact/form mới → enrich ngay) · /wh/erp/deal-stage (đổi tầng phễu → re-signal) · OUT → /wh/bot/dossier-ready (gọi SCRIBE + ghi ledger)Description: "Nghiên cứu account Wave-1 qua Sales Navigator bằng session của người đứng tên. CHỈ ĐỌC: search theo filter đã dạy, đọc profile/activity, lưu lead list, chép ghi chú vào dossier. CẤM connect, CẤM InMail, CẤM comment, CẤM like, CẤM sửa profile. Gặp login/2FA/captcha → dừng chờ người (Human Takeover)."
/scan-wave1 (mở list Wave-1 → activity mới → cập nhật dossier). Teach-a-Task: người quay 1 lần thao tác search-filter-save-list chuẩn — CHỈ thao tác đọc/lưu-list, không quay thao tác gửi/wh/bot/signal-found (signal Wave-1 → dossier + nhắc người gửi InMail). KHÔNG có webhook IN — routine-driven, tránh mọi tự động chạm sessionDescription: "Soạn draft-only: bài LinkedIn thought-leadership, essay Substack (Palantir×Airbus), nháp 5 chạm InMail/email từ dossier. Giọng technical operator, bán KẾT QUẢ không bán INPUT. Không bao giờ đăng/gửi. Nguồn sự thật: Content Engine/ + dossier — ngoài nguồn không viết. Bài chạm giá/compliance → needs_human."
/draft-touch <id> <n> (chạm 1–5 + 4.5), /draft-post (lịch IMC tab 07), /draft-essay (từ Customer Truth), /queue-statusdrafts/ = Allow-once/wh/bot/dossier-ready (có dossier → nháp 5 chạm) · OUT → /wh/draft/ready (MingBot đẩy hàng đợi duyệt [✅/✏️/❌])Description: "Lắng nghe cộng đồng kỹ thuật (Reddit/HN, logged-out). Gợi ý thread đáng tham gia + draft comment thuần hữu ích từ góc người đã vận hành engineering pod. CẤM TUYỆT ĐỐI nhắc Smart Tech CTC, dịch vụ, giá, link. Tỷ lệ 9 comment hữu ích : 1 (do người quyết). Người thật đăng tất cả."
/morning-listen (quét subreddit, chấm thread, draft ≤90 từ), /verify-post (Teach-a-Task: mở cửa sổ ẩn danh kiểm shadowban 15 phút sau khi người đăng)/wh/draft/ready (comment gợi ý → hàng đợi duyệt). Không có webhook INCố tình KHÔNG dựng thành Grok Bot: mọi thứ đụng credential HubSpot + tiền ở lại tầng code enforce được. Tái dùng push_rows() đã vá 5 lớp bug.
hs_linkedin_url + linkedinbio; notes API gắn dossier[GROK] → webhook bot; bot curl → n8n phân phối (ERP/MingBot/ledger)runs = Agent Logging PRIMARY; Sheet chỉ mirror/wh/human/approved (người bấm ✅ → UPDATE HubSpot + note) · /wh/site/event (click/form landing) · OUT → /wh/erp/deal-update (ghi ledger + ERP /crm + /analytics)04.5 · Tầng Webhook — Gateway ĐÃ CHẠY + bản đồ mở rộng ERP × salesplan1 × HubSpot
grokgw Đã Chạy — n8n Là Tầng Mở Rộng Khi Nối Thêm HubSpot & Landing PageNguyên tắc: ERP = sổ giao việc · ledger.db = nguồn ĐẾM primary · n8n chỉ chuyển thư. Token HubSpot KHÔNG lưu trong n8n — n8n gọi endpoint nội bộ của KEEPER (VPS) cầm token, n8n chỉ biết URL nội bộ (Critic F7).
https://grokgw.smarttechctc.io — webhook riêng của đội botCửa khẩu DUY NHẤT giữa Grok Bot (cloud) và hệ thống nội bộ. Bot chỉ cầm 1 bearer token — không cầm credential ERP/HubSpot/Telegram. Node thuần zero dependency, PM2 grokbot-gateway bind 127.0.0.1:4013, Caddy đứng trước (TLS tự động, chỉ GET/POST/HEAD, body ≤512KB). Nguồn: worldwide-market/grokbot-gateway/.
| Endpoint | Auth | Dùng để | Trạng thái |
|---|---|---|---|
GET /health | không | Dead-man switch / giám sát | LIVE |
GET /grok/tasks | Bearer | Bot POLL task [GROK] từ ERP (bù việc ERP chưa có emitter) — không trả raw | chờ khoá ERP mới (khoá admin đã thu hồi) |
POST /grok/report | Bearer | Bot báo kết quả → ghi grok_runs + đổi trạng thái ERP task + Telegram khi lỗi | LIVE |
POST /grok/draft | Bearer | Đẩy draft vào hàng đợi duyệt Telegram của người | LIVE |
POST /grok/task | Bearer | Bot giao ngược việc cho người (tạo task ERP, trần 20/ngày) | chờ khoá ERP mới |
GET /grok/runs | Admin | Người đối soát log độc lập | LIVE |
POST /tg/webhook | TG secret | Đường VỀ của quyết định người: callback ✅/✏️/❌/⭐/lý do · reply = bản đã sửa · /sent | LIVE v2 |
POST /grok/sent · GET /grok/hitl | Admin | Ghi touch THẬT của người · KPI HITL (% sửa/từ chối, latency, expired, approve <8s) | LIVE v2 |
🔒 v2 (02/09, sau audit HITL) — vòng duyệt ĐÓNG MẠCH BẰNG CODE: Telegram inline keyboard ✅/✏️/❌ + ⭐1–5 + 7 reason-code → callback POST /tg/webhook (secret token) → bảng grok_approvals (decision · latency_ms · edited_text) · TTL 12h/4h → sweeper đánh expired (fail-closed THẬT) · Telegram gửi fail → 502 + outbox retry (không còn fail-open im lặng) · token riêng TỪNG bot (server map token→tên, bỏ qua body.bot) · idempotency = hash nội dung · /grok/tasks không trả raw · erp_task chỉ được đổi task [GROK] · rate-limit 60/phút/token · quota Telegram 40 tin/ngày · SQLite WAL · lệnh /sent <lead> <kênh> để NGƯỜI ghi touch thật · GET /grok/hitl KPI chứng minh HITL sống · dead-man cron 15 phút ĐỘC LẬP ngoài bot. Guardrail enforce ở TẦNG CODE: ① không tồn tại endpoint nào gửi InMail/email/đăng bài → bot không thể gửi gì ra ngoài kể cả khi bị prompt-injection · ② job_type=research thiếu evidence_url → 400 (không URL = sự kiện không tồn tại) · ③ idempotency key chống ghi trùng · ④ auth timing-safe, sai token → 401 · ⑤ mọi run ghi grok_runs + grok_audit trong ledger.db = Agent Logging PRIMARY.
✅ Đã nối đủ (02/09): Telegram (hàng đợi duyệt + cảnh báo lỗi) và ERP (khoá erpbot_…). Đã test vòng lặp khép kín: bot tạo task ERP → poll thấy task [GROK] → báo cáo kết quả → ERP tự chuyển "Chờ duyệt" → người đóng việc. Lưu ý bảo mật: khoá hiện gắn tài khoản CTC Admin (role admin) — nên tạo user riêng chỉ có phân hệ Công việc rồi cấp lại khoá theo nguyên tắc quyền tối thiểu.
| Hạng mục | Thực tế đo được | Hệ quả với đội bot |
|---|---|---|
| API | POST /api/agent/whoami · /context · /action — auth X-Agent-Key (401 khi thiếu key) | Đủ để bot ĐỌC việc và GHI trạng thái việc |
| Ghi được | them (tạo việc) · xong · trangthai · han | Bot báo "xong" được, nhưng không đính kèm được KẾT QUẢ |
| Chỉ đọc | Khách hàng, dự án (qua tim/context) | Bot không sửa được CRM — đúng nguyên tắc credential ở tầng người |
| Webhook | CHƯA CÓ — không có cơ chế push nào | ⚠️ Chiều "ERP → bot" hiện bất khả thi → tạm dùng POLL 15 phút |
Module /bots | 404 — không tồn tại (các module /tasks /crm /pricing /analytics đều 200 OK) | Link ở Tab 08 đã sửa sang Telegram trực tiếp |
| Phân quyền | 1 key = 1 tài khoản, dữ liệu lọc theo quyền tài khoản đó | Cần cấp key riêng cho bot, phân hệ tasks |
Nguyên tắc chọn: thêm ÍT NHẤT nhưng mở khoá NHIỀU NHẤT. Không mở API ghi CRM/pricing cho bot — giữ tiền & credential ở tầng người + KEEPER.
| Ưu tiên | Bổ sung vào ERP | Mở khoá điều gì cho Grok Bot | Công ước tính |
|---|---|---|---|
| P0-a | Outbound webhook emitter: bảng webhook_subscriptions (url · events[] · secret · active) + POST khi có sự kiện. Sự kiện tối thiểu: task.created · task.status_changed. Payload ký HMAC-SHA256 header X-CTC-Signature, kèm origin (human|bot|keeper) và event_id | Bot phản ứng trong giây thay vì chờ POLL 15 phút; bỏ được cron; giao việc cho bot trở thành thao tác tự nhiên "tạo task [GROK]" trên ERP như giao cho người | ~1–2 ngày công |
| P0-b | Action ghichu: {"action":"ghichu","arg":"<mã việc> <nội dung>"} — thêm ghi chú/kết quả vào việc (hỗ trợ text dài + link) | Lỗ hổng lớn nhất hiện nay: bot làm xong dossier/draft nhưng không có chỗ TRẢ KẾT QUẢ trong ERP, chỉ báo được "xong". Có ghichu → ERP thành mặt bàn giao thật, người mở task là thấy luôn kết quả + link workspace | ~0,5 ngày công |
| P1 | Mở rộng them: nhận thêm assignee · due · description · tag thay vì chỉ tiêu đề | Bot giao ngược việc cho SDR có đủ ngữ cảnh (vd "gọi lại account X — dossier tại link Y, hạn mai") thay vì task trống tiêu đề | ~0,5 ngày công |
| P2 | Webhook customer.created · project.created; nếu CRM có tầng phễu thì deal.stage_changed | SCOUT tự dựng dossier khi có khách/dự án mới; SCRIBE chuyển nurture khi deal tụt tầng | ~1 ngày công |
| KHÔNG làm | API ghi CRM deal · ghi pricing/SOW · xoá việc cho bot | Giữ ranh giới: tiền và credential ở tầng người + KEEPER. Bot ghi CRM = đúng thứ Critic F3 cảnh báo | — |
Kèm theo P0 (bắt buộc, không tách rời): retry 3 lần backoff + dead-letter queue (webhook fail không được mất việc) · rate-limit theo subscription · trang /settings quản lý subscription + xem log gửi · chống vòng lặp: emitter BỎ QUA event có origin=bot|keeper (bot đóng task sẽ không tự đánh thức chính nó).
| Chiều | Sự kiện kích | Endpoint n8n | Đích xử lý |
|---|---|---|---|
| ERP → bot CẦN P0-a | Task [GROK] mới ở /tasks | /wh/erp/task-created | ORCHESTRATOR phân việc. Chưa có webhook → tạm POLL action:viec 15 phút |
| ERP → bot CẦN P2 | Deal đổi tầng phễu ở /crm (7 tầng) | /wh/erp/deal-stage | SCOUT re-signal · SCRIBE chuyển nurture |
| ERP → bot CẦN P2 | SOW được duyệt ở /pricing | /wh/erp/sow-approved | ORCHESTRATOR dừng outreach account đã ký |
| HubSpot → bot | Contact/form mới (workflow HubSpot) | /wh/hubspot/contact-new | SCOUT enrich → dossier |
| salesplan1 → n8n | Click CTA đặt lịch / submit form (site TĨNH chỉ PHÁT, không nhận) | /wh/site/event | ghi site_events + utm_hits (ledger) |
| bot → hệ thống | Dossier / draft / signal xong | /wh/bot/* | grokgw /grok/report + ledger + Telegram |
| người → KEEPER | Bấm ✅ trên Telegram (duyệt draft) | /wh/human/approved | KEEPER UPDATE HubSpot (chặn CREATE) + ghi runs |
| bot/KEEPER → ERP | Kết quả việc (dossier/draft xong) · outreach đã gửi | API action: ghichu CẦN P0-b + trangthai/xong (đã có) | Ghi kết quả vào chính task; số liệu pipeline sống ở ledger.db + Sheet, KHÔNG ở ERP |
origin (bot/erp/keeper/human) — n8n drop event có origin=keeper|bot ở nhánh deal-stage; chỉ event do NGƯỜI/form tạo mới đi tiếphash(lead_id + stage + date), n8n giữ set 24h — trùng key thì bỏ quaChưa cài đủ 3 lớp = chưa được bật webhook ERP↔bot
/wh/bot/*, phần còn lại (landing, ledger, ERP, HubSpot, Telegram) vẫn chạy nguyênBoring là tính năng: tháo ra được thì mới nối vào
04.6 · UTM Tracking — Landing × Tập Khách × Sản Phẩm × Kênh
Sự thật kiến trúc phải nói trước: 6 landing ngành hiện là 6 pane trong 1 URL /solutions/. Đã sửa (Tab 06): thêm hash deep-link #sol-health (link outbound theo ngành mở thẳng đúng pane) và CTA đặt lịch Cal.com thật có UTM — trước đó CTA chỉ copy text vào clipboard, không đo được gì. Dù vậy ở quy mô 22 account ABM + ~25 reply kỳ vọng, chênh lệch 2 vs 5 click giữa 2 campaign là nhiễu ngẫu nhiên, không phải tín hiệu — nên Pha 1 đo tay.
source_campaign ghi tay trong ledger/solutions/#sol-health + UTM mã trung tínhĐiều kiện chuyển Pha 2: ≥300 click/tháng HOẶC ≥3 landing có URL riêng
utm_hitsBase.astro: đọc UTM → fetch() POST /wh/site/event (fire-and-forget, keepalive)utm_hits (ledger): ts, anon_id, page, campaign, content, source, mediumutm_hits → re-signal account đã click (warm, đẩy list nóng SDR trong 24h)Trước khi bật: quyết định consent banner cho visitor EU
| Tham số | Vai trò | Giá trị hợp lệ | Quy tắc |
|---|---|---|---|
utm_source | Kênh gốc | linkedin · inmail · email · reddit · substack · facebook · x · referral · landing | 1 từ, đúng enum — ngoài danh sách bị từ chối |
utm_medium | Phễu + loại chạm | abm-inmail · abm-loom · volume-email · nurture-email · organic-post · cta · referral-intro | Tiền tố abm- = phễu ngược · volume-/nurture- = phễu thuận |
utm_campaign | Mã chiến dịch | Mã TRUNG TÍNH: c1…c6 (ngành) + tuần: c2-w36 | ⚠️ KHÔNG nhồi tier-a/hlth-bootcamp vào URL — CEO/CTO đọc được sẽ thấy mình bị gắn nhãn phân loại. Mapping mã ↔ ngành/sản phẩm nằm trong ledger nội bộ |
utm_content | Biến thể | d01…d20 (Day lịch IMC Tab 07) · touch1…touch5 | Persona giữ trong ledger, không đưa ra URL |
utm_term | Tuỳ chọn | — (khuyến nghị bỏ trống) | Đây là chỗ dễ lộ tier nhất — mặc định không dùng |
| Tập khách (ngành · tier · persona) | Landing deep-link | Mã campaign | Phễu / medium | Sản phẩm cửa vào (theo entry_path lead) |
|---|---|---|---|---|
| AI Scale-up · Tier A · CTO | /solutions/#sol-ai | c1-wNN | Ngược / abm-loom | Bootcamp $1.5k–$3k |
| AI Scale-up · Tier B · CEO | /solutions/#sol-ai | c1-wNN | Thuận / volume-email | Pilot $2k–$5k |
| Healthtech · Tier A · CTO/Legal | /solutions/#sol-health | c2-wNN | Ngược / abm-inmail | Bootcamp (sau BAA/DPA) |
| Fintech · Tier A/B · CRO | /solutions/#sol-fin | c3-wNN | Thuận / volume-email | Pilot |
| Cybersecurity · Tier B · CTO | /solutions/#sol-sec | c4-wNN | Thuận / nurture-email | Pilot |
| Agency · Tier B · CEO | /solutions/#sol-agency | c5-wNN | Thuận / volume-email | Pod (white-label bench) |
| HR Tech · Tier B/C · CTO | /solutions/#sol-hr | c6-wNN | Thuận / volume-email | Pilot |
| Mọi ngành · air-cover organic | /solutions/ | cX-wNN | — / organic-post | không booking trực tiếp |
lnkd.in + tự append trk=, strip param nếu URL có space/ký tự chưa encode → bot phải URL-encode + validate trước khi chèn; dùng shortener nội bộ redirect 302 giữ UTM, KHÔNG dùng bit.ly bên thứ 3. ② Cal.com chỉ giữ UTM khi param nằm THẲNG trong booking link và có booking thật → backup bằng event-type slug riêng. ③ anon_id ≠ danh tính — chỉ báo "X unique click", cấm báo "X công ty đã xem". ④ Không đo được attribution đa chạm (thiếu identity graph anon_id ↔ HubSpot contact) — hạ tầng này chỉ cho last-click theo campaign, đừng hứa hơn.
05 · Global Memory — Dán 1 Lần, Mọi Bot Đọc
1. Smart Tech CTC bán Dedicated Engineering Pods cho scale-up US/EU (Series A–C, 20–200 người).
2. Persona chính: Founder/CEO 91%, phụ: CTO, CRO. Họ đọc trên điện thoại, trước meeting.
3. Bán KẾT QUẢ (velocity, backlog cleared, runway) — không bao giờ bán INPUT (headcount, rate).
4. Giá đã duyệt DUY NHẤT (bảng gốc Tab 01): Bootcamp $1.5k–$3k · Pilot $2k–$5k · Pod theo gói $6k–$25k/tháng (chuẩn $15k–$22k). Ngoài dải → hỏi người.
5. Overlap thật: 3–5h với US timezone. KHÔNG hứa 24/7, KHÔNG 100% uptime, KHÔNG SOC2 Type II.
6. CẤM: "cheap", "low-cost", "offshore outsourcing", emoji đầu dòng, "🚀 Excited to share", "Not X. Not Y. Just Z."
7. HubSpot: chỉ UPDATE, không bao giờ CREATE contact (trần 1.000). Không đăng nhập HubSpot bằng browser.
8. LinkedIn/Substack: bot soạn, NGƯỜI đăng/gửi. Không có approved_by = không đăng. Bot không bấm Send/Connect/Comment.
9. Contact EU: chỉ dùng dữ liệu công ty hoặc nội dung tự đăng công khai, kèm trích dẫn. PII không rời VPS.
10. Mọi con số phải truy được về nguồn (file/URL). Số không có nguồn = số không tồn tại. Individual Memory seed: SCOUT ← 5 trigger event + nguồn cho phép · SCRIBE ← 6 hook ⭐5 + 6 câu ⭐1 · HUNTER ← trần 50 InMail + ranh giới đọc · LURKER ← register subreddit · ORCHESTRATOR ← format brief + mapping tên–trách nhiệm. Nguyên tắc: Memory lưu SỞ THÍCH của anh Minh; fact về khách sống trong workspace/ledger nơi verify được — Memory chứa fact là fact sẽ mục mà không ai biết.
06 · Kịch Bản Phối Hợp — Handoff Giữa Các Bot
Contact/form mới kích webhook n8n → SCOUT enrich công khai → dossier → SCRIBE nháp 5 chạm → SDR duyệt Telegram <60s + gửi tay → KEEPER (VPS) UPDATE HubSpot + note. Mọi thao tác HubSpot qua API token, không qua browser bot.
Routine 08:30 (giờ người thức) HUNTER đọc list Wave-1 → ghi signals vào dossier → @SCRIBE cùng thread nháp InMail 1:1 → người sửa và TỰ GỬI trên LinkedIn (50 credit/tháng) → tick "đã gửi" ERP → KEEPER ghi sent-log. Bot không bao giờ chạm nút gửi.
ORCHESTRATOR chủ trì phòng họp với SCOUT + HUNTER + SCRIBE. Mỗi bot nộp số CÓ NGUỒN (file/URL). Đầu ra 2 file trong workspace: Customer Truth/digests/what-the-market-is-telling-us-YYYY-WW.md và Creative Testing/reports/YYYY-WW-growth-cockpit.md (thử nghiệm nào thắng · số cuộc gọi đặt được — chỉ số xếp trên hết · việc tuần tới kèm owner). P1–P2 CẤM group chat bot-với-bot (đốt weekly usage, mất dấu ai quyết gì) — chỉ mở ở P3.
Customer Truth/ reply thật, churn note, digest tuần · Content Engine/ voice-guide, drafts, published, few-shot · Outbound Engine/accounts/LDxxx/ dossier + drafts + sent-log · Creative Testing/ growth cockpit · Agents/ jobspec + skills version hoá
07 · Chi Phí Platform — Bằng Số, Không Bằng Tính Từ
| Khoản | Con số (kiểm chứng 01/09/2026) | Ghi chú kiểm soát |
|---|---|---|
| Cửa vào Grok Bot | SuperGrok Heavy $300/tháng (rate card công khai ghi rõ có Grok Bot beta access) | ≈ 7,6 triệu VNĐ/tháng = ~26,6% ngân sách tháng (22,8tr/85,86tr cho 3 tháng) → vượt rule ">10% thì dừng xét lại" của v1 — phải có dòng ngân sách riêng trước khi mở |
| Weekly Usage | ⚠️ Chưa công bố con số trần; hết allowance → on-demand meter KHÔNG có trần chi riêng | Bắt buộc đo cost 1 bot/1 tuần trước khi mở rộng; browser-agent ngốn token (mỗi bước screenshot/DOM) |
| Serper enrich | $50/50k query (blocker từ 06/07, chưa mua) | Rẻ hơn Grok search, dùng cho enrich phễu thuận |
| Setup-ngày | ≤10 setup-ngày (nền tảng thay hạ tầng tự code của v1 ≤25 dev-ngày) | Bot ăn >2 FDE-ngày/tháng bảo trì = xét cắt |
08 · Việc Bot Bị Cấm Trên Session Người Thật + 4 Rủi Ro CHẶN
Nằm ngoài quyền bot NGAY TỪ system prompt — không có trong menu Approval
Chi tiết 15 findings: grokbot-plan-v2 party review
08.5 · Bảng Trạng Thái Triển Khai — Cập nhật 02/09/2026
Bảng này là nguồn sự thật về tiến độ, cập nhật theo thực tế đã kiểm chứng bằng lệnh gọi thật — không phải theo kế hoạch. Mọi dòng ✅ đều đã test end-to-end.
| Hạng mục | Trạng thái | Bằng chứng / Việc còn lại | Ai |
|---|---|---|---|
| Grok Bot Gateway | ✅ LIVE 6/6 | grokgw.smarttechctc.io · PM2 grokbot-gateway · zero dependency · guardrail enforce tầng code | xong |
| Nối ERP CTC | Đã test khép kín · tạm ngắt | Đã test đủ vòng (tạo → poll → báo cáo → Chờ duyệt → đóng). Hiện ngắt vì khoá admin đã thu hồi — nối lại ngay khi có khoá grokbot | anh Minh |
| Nối Telegram 2 chiều | ✅ v2 đóng mạch | Nút ✅/✏️/❌ + ⭐ + lý do → ghi grok_approvals; reply = bản sửa; /sent ghi touch thật; TTL expired; dead-man cron độc lập | xong |
| Site 11 tabs | ✅ Deploy | Số liệu đồng bộ 1 nguồn · 2 phễu × 2 nguồn data · Tab 11 setup chi tiết | xong |
| 🔴 Gửi 22 outreach Wave-1 | CHƯA — 20/20 backlog | Ledger có 12 email accepted đã verify từ tháng 7. Đây là gate chặn mọi thứ: 4 thế hệ công cụ, 0 email đã gửi | anh Minh + SDR |
| 🔴 Token HubSpot plaintext | CHƯA revoke | Nằm trong CONTEXT.md — file nạp vào mọi phiên Claude. Quyền đọc/ghi CRM 10.085 PII (có EU) | anh Minh |
| 🔴 Zip PII public | CHƯA gỡ | salesplan1-astro.zip HTTP 200 không auth, chứa leads_data.json = 100 tên thật + tier | Claude (chờ duyệt) |
| 🔴 Khoá ERP | Đã thu hồi — chờ khoá mới | Khoá admin cũ đã bị thu hồi phía ERP (đúng khuyến nghị). Cần tạo user grokbot chỉ phân hệ Công việc → cấp khoá → dán .env | anh Minh |
| 🟡 Serper API key | TRỐNG | $50 — blocker từ 06/07 (~2 tháng). Không có thì SCOUT phải quay lại SearXNG đã kết luận ngõ cụt | anh Minh |
| 🟡 Account Grok Bot platform | Chưa mở | ~$300/tháng. Đúng gate — chỉ mở sau khi 22 outreach đã gửi. Nghĩa là 5 bot chưa tồn tại; gateway hiện là cổng chưa ai đi qua | anh Minh |
09 · Vận Hành Bền — Vòng Cải Tiến Skill & 3 Cách Đội Bot Chết
07:55 đọc brief 8 dòng (Notification mobile, dòng đầu = số trượt) · 08:05–08:20 duyệt batch 3 draft [✅/✏️/❌] + chấm ⭐, tự đăng bài đã duyệt · 08:20 Human Takeover (nếu session Sales Nav hết hạn — tự gõ OTP, ≤1 lần/tuần, luôn có nút "để chiều làm") · 12:30 liếc gợi ý LURKER · 17:50 group chat giao việc chéo 1 câu.
Người duyệt phát hiện (mỗi ❌/✏️ kèm 1 lý do từ menu 7 lựa chọn) → 1 "skill keeper" duy nhất được sửa → lưu version Agents/<bot>/skills/<name>/v003-YYYY-MM-DD.md (nền tảng không có git → Growth Repo chính là git của skill) → coi là cải tiến thật khi ⭐≥4 tuần sau tăng.
① Bot sprawl: đẻ bot vì vui → luật "thêm 1 phải giết/gộp 1", P1 chỉ 2 con. ② Approval fatigue: >10 approval/ngày là BUG THIẾT KẾ, không phải lỗi anh Minh → gộp duyệt batch, đọc-quen=Always-allow ngày 1, ghi/đăng=vĩnh viễn Allow-once. ③ Log không ai đọc: người đọc BRIEF, DISPATCHER đọc log → brief có dòng sức khoẻ đội + dead-man switch (mất heartbeat 2 chu kỳ → MingBot réo).
10 · Checklist Setup ≤10 Setup-Ngày
| Bước | Việc | Ai | Xong khi |
|---|---|---|---|
| 0 | Gate cứng: 22 outreach tay + người đứng tên + revoke token + gỡ zip + Serper key | anh Minh + SDR | Ảnh chụp hộp thư gửi đi |
| 1 | Spike 2h trên sản phẩm Grok Bot thật — verify 8 feature, screenshot vào planning-artifacts | Dev | Biết feature nào có thật |
| 2 | Dựng workspace Growth Repo + git private sync tối; Global Memory dán 1 lần | Dev | Folder + memory sẵn |
| 3 | Bot #1 SCOUT (research công khai) + đo cost 1 tuần; ORCHESTRATOR brief | Dev + skill keeper | Có $/job thật + brief 08:00 chạy |
| 4 | Nối n8n cửa khẩu 2 chiều ERP↔bot; KEEPER (VPS) HubSpot UPDATE-only | Dev | Task [GROK] → bot → log về ledger |
| 5 | P2: SCRIBE draft + HUNTER Sales Nav (sau khi có người đứng tên + spike xác nhận đọc-only an toàn) | Dev + người đứng tên | Draft vào hàng đợi Telegram |
| 6 | Đối soát "số platform = số ledger" hằng tuần; review setting Approvals | ORCHESTRATOR + người | KPI verify độc lập khớp |
Nguồn kế hoạch đầy đủ: _bmad-output/planning-artifacts/grokbot-plan-v1.md (kiến trúc API fallback) + biên bản Party Review 01/09 (nền tảng v2, 15 findings đối kháng). Tab 10 = sơ đồ tổng & 2 phễu; Tab 11 (trang này) = setup chi tiết.