GROK BOT SETUP MANUAL · 5 BOT × 2 PHỄU · PLATFORM vs VPS BOUNDARY

Setup Hệ Thống Grok Bot Chi Tiết — Từng Con, Từng Skill, Cách Phối Hợp

Hướng dẫn dựng đội 5 Grok Bot trên nền tảng Grok Bot (agent computer + browser + skills + routines) cho Sales Plan 1: phễu thuận lấy data qua HubSpot (API token, không đăng nhập UI bằng bot), phễu úp ngược lấy data qua LinkedIn Premium + Sales Navigator (browser đọc-only trên session người đứng tên). Đội hình 1 tầng — người làm sếp, mỗi bot khai được ≥5 giờ/tuần công người nó thay. Kèm bảng setup dán-được-luôn, kịch bản handoff, chi phí thật và danh sách việc bot bị cấm.

5 Bot (phased 2→3→5)ORCHESTRATOR · SCOUT · HUNTER · SCRIBE · LURKER
2 Nguồn DataTHUẬN: HUBSPOT API · NGƯỢC: SALES NAV BROWSER ĐỌC-ONLY
~$300/tháng platformSUPERGROK HEAVY · WEEKLY USAGE CHƯA CÔNG BỐ TRẦN
Gateway LIVE 6/6grokgw.smarttechctc.io · ERP + TELEGRAM ĐÃ NỐI · VÒNG LẶP KHÉP KÍN
🔴 GATE CỨNG — ĐẶT Ở VIỆC MỞ ACCOUNT, KHÔNG CHỈ Ở VIỆC CODE (BMAD Party Review 01/09)

Chưa mở account Grok Bot ($300/tháng) cho tới khi: ① gửi 22 outreach Wave-1 bằng tay (có ảnh chụp hộp thư gửi đi) · ② chốt người đứng tên gửi (browser session là session của MỘT con người cụ thể — chưa có tên thì không có session để bot ngồi vào) · ③ revoke token HubSpot đang nằm plaintext trong CONTEXT.md, cấp lại scope tối thiểu · ④ gỡ zip public chứa 100 tên thật · ⑤ mua Serper key $50. Sau đó: spike 2 giờ kiểm chứng feature thật (nền tảng đang beta, tài liệu nguồn là tóm tắt video — có feature mô tả sai) + đo cost 1 bot trong 1 tuần trước khi bật con thứ 2.

Đây là thế hệ tool thứ 4 (SearXNG → linkedin-finder → grok-ops API → Grok Bot platform) khi số email đã gửi vẫn = 0. Tự động hoá quy trình chưa chạy tay là tự động hoá một giả thuyết.

01 · Nền Tảng Grok Bot — Ta Dùng Gì Trong 26 Khái Niệm

Không Phải 26 Khái Niệm = 26 Bot. Chỉ Dùng Cái Nào Thay Được Dev-Ngày Hoặc Giờ SDR

Nền tảng Grok Bot cho mỗi bot: máy tính ảo cloud, browser lưu phiên đăng nhập, workspace file chung, terminal, plugins, skills (slash + Teach-a-Task quay màn hình), routines (cron), webhooks, group chat, handoffs org-chart, memory 2 tầng, approvals, human takeover, run history. Ta ánh xạ đúng cái cần:

Khái niệm nền tảngTa dùng choGhi chú kiểm soát
Routines (cron)Thay cron/PM2 tự code của v1: brief 08:00/18:00, scan ERP, research 02:00, scan Sales Nav 08:30Routine đêm CHỈ cho việc read-only không đăng nhập; việc cần session xếp vào 8–18h có người trực
Browser + sessionPhễu ngược: đọc Sales Navigator trên session người đứng tên⚠️ ĐỌC-ONLY tuyệt đối. HubSpot KHÔNG đăng nhập UI bằng browser (dùng API token)
Skills + Teach-a-TaskĐóng gói quy trình lặp; quay màn hình dạy thao tác browser có click-pathTeach-a-Task chỉ cho tool NỘI BỘ (ERP, SiYuan); CẤM quay màn hình LinkedIn/HubSpot (upload video chứa PII + dạy bot pattern bị detection bắt)
File Explorer (workspace chung)Growth Repo: dossier, draft, digest, jobspec — bot này ghi bot kia đọcSync git private mỗi tối → mất platform vẫn còn bộ nhớ tăng trưởng
WebhooksHubSpot contact mới → n8n → bot (event-driven, rẻ hơn poll)⚠️ Chưa kiểm chứng độc lập trên sản phẩm thật — spike verify trước khi phụ thuộc
Approvals + Human TakeoverXin phép thao tác nhạy cảm; người tự gõ mật khẩu/OTPKHÔNG thay hàng đợi duyệt Telegram của v1. Xem mục "Việc bot bị cấm" bên dưới
Memory 2 tầngGlobal: định vị/giá/forbidden. Bot: sở thích anh Minh, few-shotMemory lưu SỞ THÍCH, KHÔNG lưu fact về khách (fact sống ở workspace/ledger — verify được)
Agent Logging (#26)Google Sheets GTM-Log làm mirror người đọcPRIMARY vẫn là ledger.db bảng runs trên VPS; bot ghi sự kiện, hệ khác ĐẾM
Bot TemplatesExport 5 jobspec làm backup + tài sản productizedChống lock-in: prompt/skill bản gốc trong git, platform chỉ là bản deploy
KHÔNG dùng đợt này: Group Chat bot-với-bot (over-engineering cho team 2 người) · Org-chart nhiều tầng C-Suite bot · Local File Access (không cần) · Agent Computer như nơi lưu credential lâu dài

02 · Ranh Giới Kiến Trúc — Cái Gì Chạy Trên Platform, Cái Gì Ở Lại VPS

Quyết Định Gốc: Mọi Việc Đụng Credential/API Ở Lại VPS — Browser-Bot Chỉ Đọc Công Khai + Soạn Nháp

Lý do (Critic F3, F14): trên platform, "cấm CREATE contact" hay "fail-closed" chỉ còn là lời dặn trong prompt — không enforce được. Đăng nhập HubSpot UI bằng browser bot = trao quyền cả user, vô hiệu hoá nỗ lực thu hẹp scope token. Vì vậy tách đôi rạch ròi:

CHẠY TRÊN NỀN TẢNG GROK BOT (an toàn)

Đọc công khai + Soạn nháp

  • Research trang công khai logged-out (blog, GitHub, careers, press)
  • Đọc Sales Navigator (session người, ĐỌC-only, trần tốc độ người)
  • Soạn draft bài/email/5 chạm vào workspace
  • Điều phối, brief, đọc log, gom số
  • Lắng nghe Reddit/HN (logged-out)

Enforce yếu (prompt) — chấp nhận vì không đụng tiền/gửi

Ở LẠI VPS / TERMINAL (enforce tầng code)

Mọi thứ đụng credential, tiền, ghi CRM

  • HubSpot API: push_rows UPDATE-only, chặn CREATE bằng code (trần 1.000)
  • ledger.db: sổ cái pháp lý, dedup email PK, bảng runs
  • grokgw gateway: cửa khẩu bot↔nội bộ (ĐANG CHẠY) · n8n: tầng mở rộng khi nối HubSpot/landing (CHƯA nối)
  • MingBot Telegram: hàng đợi duyệt fail-closed
  • Serper enrich API

grok-ops v1 (PM2) làm fallback nếu platform hỏng

100% NGƯỜI (bot cấm chạm)

Mọi hành động gửi đi + đăng nhập

  • Đăng nhập LinkedIn/HubSpot: mật khẩu + OTP (Human Takeover)
  • Bấm gửi InMail / connect / comment / like
  • Đăng bài (copy 1 chạm từ draft đã duyệt)
  • Trả lời khách, chấm BANT, chạy Bootcamp, ký SOW

Chữ ký người đứng tên — bot không rửa được qua Approval

03 · Đội Hình 5 Bot — 1 Tầng, Phased 2 → 3 → 5

Người Làm Sếp. Anh Minh Nói Chuyện Với 1 Đầu Mối (ORCHESTRATOR)

Trần cứng 5 bot cả đời kế hoạch 30 ngày. Mỗi bot phải khai được ≥5 giờ/tuần công người nó thay, ghi ngay trong description. Cấm C-Suite bot điều phối C-Suite bot cho công ty 2 người — mỗi tầng trung gian là một tầng token + độ trễ + sai lệch ngữ cảnh + 0 doanh thu.

Org Chart Đội Grok Bot — 1 Tầng, Người Làm Sếp (không bot-quản-bot nhiều tầng cho team 2 người)Anh Minh nói chuyện với 1 đầu mối duy nhất (ORCHESTRATOR). 5 bot trên nền tảng Grok Bot làm việc ĐỌC + SOẠN. Mọi việc đụng credential/API (HubSpot, gửi outbound) ở lại VPS/Terminal — không giao cho browser-agent. 👤 NGƯỜI🎖️ ĐẦU MỐI🔎 PHỄU THUẬN🎯 PHỄU NGƯỢC✍️ NỘI DUNG🖥️ VPS (không phải bot)1Giao việc2Điều phối3Thu thập4Soạn draft5Duyệt & Gửi6Ghi sổAnh Minh + 2 SDRGiao việc 1 đầu mối · duyệt ·gửi tayHUMDSORCHESTRATOR 🎖️Brief 08:00/18:00 · quétERP task · điều phốiORCDSHSSCOUT 🔎Research trang CÔNG KHAI(logged-out) → dossierTHUHSSCHUNTER 🎯Sales Nav ĐỌC-ONLY(session người) → signalsNGCHSSCSCRIBE ✍️Nháp bài + 5 chạm từdossier — KHÔNG đăngCNTSCPO👤 Duyệt Telegram +GửiBấm gửi InMail/email/đăngbài 100% tayHUMPORT🖥️ KEEPER (VPScode)push_rows HubSpotUPDATE · ledger.db · n8n…VPSRTRTORCHESTRATOR ghilogSheet mirror + đối soátledger 17:45ORCRTTIMELINETelegram/ChatRoutineĐọc-onlyDraft-only👤 100%Ledger/ERPLEGENDBƯỚC TRỌNG TÂMPHẢN HỒI / LẶPLDCHIP DỮ LIỆU (LD=lead · HS=hồ sơ/factsheet · SC=scoping · PO=pilot/sow · RT=retainer)
PhaseBật bot nàoĐiều kiện mởGiờ/tuần thay thế
P1 (W1–W2)🎖️ ORCHESTRATOR + 🔎 SCOUTSau gate cứng. Chỉ đọc công khai + brief. Đo cost 1 tuầnSCOUT ~10h (research SDR) + ORCHESTRATOR ~3h (báo cáo)
P2 (W2–W4)+ ✍️ SCRIBE + 🎯 HUNTERSCOUT chạy ổn 2 tuần có KPI. HUNTER chỉ mở sau khi có người đứng tên + session Sales NavSCRIBE ~12,5h (soạn 500 touch/tuần) + HUNTER ~10h (research ABM)
P3 (sau Gate W8)+ 🧵 LURKER≥2 hợp đồng trả phí ≥$6k. Reddit listen-only~5h (theo dõi cộng đồng)

04 · Setup Từng Bot — Dán Được Luôn

Format chuẩn 6 trường: Tên · Mô tả · Plugins · Skills · Routines · Webhooks (+ Memory · Approvals · Log)

📁 Ranh giới tài liệu: trang này giữ phần quyết định (tại sao/ranh giới/gate/format tóm tắt). Bản đầy đủ dán-vào-UI của từng bot sống ở Growth Repo/Agents/<bot>/jobspec.md (version hoá git) — sửa ở đó, không sửa ở đây.

Description là API của org-chart — nền tảng đọc description để quyết handoff cho bot nào, nên viết chuẩn là quan trọng nhất. Dưới đây dán trực tiếp vào UI Grok Bot.

🎖️ ORCHESTRATOR · Ops & Đầu mối · P1

Điều phối + Báo cáo + Cầu ERP (không viết nội dung public)

Description: "Đầu mối điều phối đội GTM Smart Tech CTC. Đọc HubSpot log, hàng đợi duyệt, run log cả đội → 1 brief sáng + 1 rollup tuần, mở đầu bằng con số TRƯỢT. Là bot DUY NHẤT được ghi ERP task. Không tự làm việc chuyên môn, không viết nội dung public."

  • Plugins: Google Sheets (ghi GTM-Log mirror)
  • Skills: /morning-brief (≤8 dòng, push mobile), /scan-erp-tasks (quét task [GROK]), /weekly-rollup (kèm 3 draft tệ nhất tuần + lý do)
  • Routine: 08:00 + 18:00 brief · 17:45 đối soát Sheet↔ledger
  • Memory (Global seed): mục tiêu Gate W8, dải giá duyệt, forbidden list, "im lặng ≠ đồng ý"
  • Approvals: KHÔNG xin Always-allow cho bất kỳ hành động ghi nào ngoài Workspace/ERP
  • Webhooks: IN/wh/erp/task-created (ERP có task [GROK] mới) · /wh/erp/sow-approved (dừng outreach account đã ký) · OUT/wh/bot/brief-ready (MingBot đẩy Telegram)
  • Log: Sheet GTM-Log = nguồn mirror; brief phải có dòng "🤖 Sức khoẻ đội: X/Y run OK, con nào fail"
🔎 SCOUT · Research công khai · P1

Sự kiện thô CÓ URL — cấm suy diễn insight

Description: "Bot nghiên cứu account. Chỉ trả SỰ KIỆN THÔ có URL + timestamp về công ty mục tiêu (funding, tuyển ≥3 kỹ sư, replatform, logo khách mới, blog/GitHub). Quote ≤25 từ. Không URL = sự kiện không tồn tại. CẤM insight/suy diễn. Tên người <2 nguồn độc lập → needs_human. Không viết nội dung public."

  • Plugins: — (chỉ browser logged-out công khai)
  • Skills: /dossier-account <lead_id> (5 nguồn → file Outbound Engine/dossiers/<id>.md), /verify-person (checklist 2 nguồn — viết tay), /re-signal (quét engager/trigger)
  • Routine: 02:00 daily (đọc công khai, không session → chạy đêm OK)
  • Memory (Bot): 5 trigger event hợp lệ + danh sách nguồn cho phép + tiêu chí fit
  • Approvals: Allow-once cho site lạ; Always-allow chỉ cho site ĐỌC đã quen
  • Webhooks: IN/wh/hubspot/contact-new (contact/form mới → enrich ngay) · /wh/erp/deal-stage (đổi tầng phễu → re-signal) · OUT/wh/bot/dossier-ready (gọi SCRIBE + ghi ledger)
  • Log: dossier.md + Sheet (số account/ngày)
🎯 HUNTER · Sales Nav ĐỌC-ONLY · P2 (⚠️ rủi ro cao)

Phễu úp ngược — browser session người đứng tên

Description: "Nghiên cứu account Wave-1 qua Sales Navigator bằng session của người đứng tên. CHỈ ĐỌC: search theo filter đã dạy, đọc profile/activity, lưu lead list, chép ghi chú vào dossier. CẤM connect, CẤM InMail, CẤM comment, CẤM like, CẤM sửa profile. Gặp login/2FA/captcha → dừng chờ người (Human Takeover)."

  • Plugins: — (browser session Sales Nav)
  • Skills: /scan-wave1 (mở list Wave-1 → activity mới → cập nhật dossier). Teach-a-Task: người quay 1 lần thao tác search-filter-save-list chuẩn — CHỈ thao tác đọc/lưu-list, không quay thao tác gửi
  • Routine: 08:30 daily (giờ người thức — KHÔNG chạy đêm vì LinkedIn re-challenge OTP). Trần ~50–80 profile view/ngày, jitter, nghỉ cuối tuần
  • Memory (Bot): giới hạn 50 InMail/tháng (chỉ để NHẮC người), ranh giới chỉ-đọc
  • Approvals: mọi click ngoài search/đọc = Allow-once, KHÔNG BAO GIỜ Always-allow
  • Human Takeover: login, 2FA, captcha, mọi màn hình lạ
  • Webhooks: OUT/wh/bot/signal-found (signal Wave-1 → dossier + nhắc người gửi InMail). KHÔNG có webhook IN — routine-driven, tránh mọi tự động chạm session
  • Log: Sheet (từng phiên: giờ, account, số profile đã xem — để phát hiện vượt trần người-thật)
✍️ SCRIBE · Content & Draft · P2

Draft-only: bài LinkedIn, essay, 5 chạm — KHÔNG bao giờ đăng/gửi

Description: "Soạn draft-only: bài LinkedIn thought-leadership, essay Substack (Palantir×Airbus), nháp 5 chạm InMail/email từ dossier. Giọng technical operator, bán KẾT QUẢ không bán INPUT. Không bao giờ đăng/gửi. Nguồn sự thật: Content Engine/ + dossier — ngoài nguồn không viết. Bài chạm giá/compliance → needs_human."

  • Plugins:
  • Skills: /draft-touch <id> <n> (chạm 1–5 + 4.5), /draft-post (lịch IMC tab 07), /draft-essay (từ Customer Truth), /queue-status
  • Routine: 06:00 T2/T4/T6
  • Memory (Bot): 6 hook ⭐5 + 6 câu ⭐1 (few-shot POSITIVE/NEGATIVE), forbidden list, dải giá
  • Approvals: mọi lần ghi file ra ngoài drafts/ = Allow-once
  • Webhooks: IN/wh/bot/dossier-ready (có dossier → nháp 5 chạm) · OUT/wh/draft/ready (MingBot đẩy hàng đợi duyệt [✅/✏️/❌])
  • Log: Sheet + drafts/ (số draft ĐƯỢC DUYỆT, không tính draft sinh ra)
🧵 LURKER · Reddit/HN Listen · P3 (sau Gate W8)

Lắng nghe cộng đồng — CẤM nhắc công ty/giá/link

Description: "Lắng nghe cộng đồng kỹ thuật (Reddit/HN, logged-out). Gợi ý thread đáng tham gia + draft comment thuần hữu ích từ góc người đã vận hành engineering pod. CẤM TUYỆT ĐỐI nhắc Smart Tech CTC, dịch vụ, giá, link. Tỷ lệ 9 comment hữu ích : 1 (do người quyết). Người thật đăng tất cả."

  • Skills: /morning-listen (quét subreddit, chấm thread, draft ≤90 từ), /verify-post (Teach-a-Task: mở cửa sổ ẩn danh kiểm shadowban 15 phút sau khi người đăng)
  • Routine: 07:00 daily
  • Memory (Bot): register từng subreddit ("r/ExperiencedDevs ghét list, thích confession")
  • Approvals: mọi hành động ngoài đọc = Allow-once
  • Webhooks: OUT/wh/draft/ready (comment gợi ý → hàng đợi duyệt). Không có webhook IN
  • Log: Sheet (thread gợi ý; comment người đăng + kết quả shadowban check)
🖥️ KEEPER · KHÔNG phải Grok Bot — code trên VPS

HubSpot Ops + Ledger + n8n cầu nối

Cố tình KHÔNG dựng thành Grok Bot: mọi thứ đụng credential HubSpot + tiền ở lại tầng code enforce được. Tái dùng push_rows() đã vá 5 lớp bug.

  • HubSpot API token scope tối thiểu (.env chmod 600), UPDATE-only, chặn CREATE bằng code (402/trần 1.000)
  • Ghi cả 2 field hs_linkedin_url + linkedinbio; notes API gắn dossier
  • n8n (port 5678) = cửa khẩu 2 chiều duy nhất: ERP task [GROK] → webhook bot; bot curl → n8n phân phối (ERP/MingBot/ledger)
  • ledger.db bảng runs = Agent Logging PRIMARY; Sheet chỉ mirror
  • Webhooks (ruột KEEPER): IN/wh/human/approved (người bấm ✅ → UPDATE HubSpot + note) · /wh/site/event (click/form landing) · OUT/wh/erp/deal-update (ghi ledger + ERP /crm + /analytics)

04.5 · Tầng Webhook — Gateway ĐÃ CHẠY + bản đồ mở rộng ERP × salesplan1 × HubSpot

Gateway grokgw Đã Chạy — n8n Là Tầng Mở Rộng Khi Nối Thêm HubSpot & Landing Page

Nguyên tắc: ERP = sổ giao việc · ledger.db = nguồn ĐẾM primary · n8n chỉ chuyển thư. Token HubSpot KHÔNG lưu trong n8n — n8n gọi endpoint nội bộ của KEEPER (VPS) cầm token, n8n chỉ biết URL nội bộ (Critic F7).

✅ ĐÃ TRIỂN KHAI THẬT — GROK BOT GATEWAY ĐANG CHẠY (02/09/2026)

🔌 https://grokgw.smarttechctc.io — webhook riêng của đội bot

Cửa khẩu DUY NHẤT giữa Grok Bot (cloud) và hệ thống nội bộ. Bot chỉ cầm 1 bearer token — không cầm credential ERP/HubSpot/Telegram. Node thuần zero dependency, PM2 grokbot-gateway bind 127.0.0.1:4013, Caddy đứng trước (TLS tự động, chỉ GET/POST/HEAD, body ≤512KB). Nguồn: worldwide-market/grokbot-gateway/.

EndpointAuthDùng đểTrạng thái
GET /healthkhôngDead-man switch / giám sátLIVE
GET /grok/tasksBearerBot POLL task [GROK] từ ERP (bù việc ERP chưa có emitter) — không trả rawchờ khoá ERP mới (khoá admin đã thu hồi)
POST /grok/reportBearerBot báo kết quả → ghi grok_runs + đổi trạng thái ERP task + Telegram khi lỗiLIVE
POST /grok/draftBearerĐẩy draft vào hàng đợi duyệt Telegram của ngườiLIVE
POST /grok/taskBearerBot giao ngược việc cho người (tạo task ERP, trần 20/ngày)chờ khoá ERP mới
GET /grok/runsAdminNgười đối soát log độc lậpLIVE
POST /tg/webhookTG secretĐường VỀ của quyết định người: callback ✅/✏️/❌/⭐/lý do · reply = bản đã sửa · /sentLIVE v2
POST /grok/sent · GET /grok/hitlAdminGhi touch THẬT của người · KPI HITL (% sửa/từ chối, latency, expired, approve <8s)LIVE v2

🔒 v2 (02/09, sau audit HITL) — vòng duyệt ĐÓNG MẠCH BẰNG CODE: Telegram inline keyboard ✅/✏️/❌ + ⭐1–5 + 7 reason-code → callback POST /tg/webhook (secret token) → bảng grok_approvals (decision · latency_ms · edited_text) · TTL 12h/4h → sweeper đánh expired (fail-closed THẬT) · Telegram gửi fail → 502 + outbox retry (không còn fail-open im lặng) · token riêng TỪNG bot (server map token→tên, bỏ qua body.bot) · idempotency = hash nội dung · /grok/tasks không trả raw · erp_task chỉ được đổi task [GROK] · rate-limit 60/phút/token · quota Telegram 40 tin/ngày · SQLite WAL · lệnh /sent <lead> <kênh> để NGƯỜI ghi touch thật · GET /grok/hitl KPI chứng minh HITL sống · dead-man cron 15 phút ĐỘC LẬP ngoài bot. Guardrail enforce ở TẦNG CODE:không tồn tại endpoint nào gửi InMail/email/đăng bài → bot không thể gửi gì ra ngoài kể cả khi bị prompt-injection · ② job_type=research thiếu evidence_url400 (không URL = sự kiện không tồn tại) · ③ idempotency key chống ghi trùng · ④ auth timing-safe, sai token → 401 · ⑤ mọi run ghi grok_runs + grok_audit trong ledger.db = Agent Logging PRIMARY.

✅ Đã nối đủ (02/09): Telegram (hàng đợi duyệt + cảnh báo lỗi) ERP (khoá erpbot_…). Đã test vòng lặp khép kín: bot tạo task ERP → poll thấy task [GROK] → báo cáo kết quả → ERP tự chuyển "Chờ duyệt" → người đóng việc. Lưu ý bảo mật: khoá hiện gắn tài khoản CTC Admin (role admin) — nên tạo user riêng chỉ có phân hệ Công việc rồi cấp lại khoá theo nguyên tắc quyền tối thiểu.

📡 Hiện trạng ERP CTC — đã khảo sát thật (01/09/2026)

Hạng mụcThực tế đo đượcHệ quả với đội bot
APIPOST /api/agent/whoami · /context · /action — auth X-Agent-Key (401 khi thiếu key)Đủ để bot ĐỌC việc và GHI trạng thái việc
Ghi đượcthem (tạo việc) · xong · trangthai · hanBot báo "xong" được, nhưng không đính kèm được KẾT QUẢ
Chỉ đọcKhách hàng, dự án (qua tim/context)Bot không sửa được CRM — đúng nguyên tắc credential ở tầng người
WebhookCHƯA CÓ — không có cơ chế push nào⚠️ Chiều "ERP → bot" hiện bất khả thi → tạm dùng POLL 15 phút
Module /bots404 — không tồn tại (các module /tasks /crm /pricing /analytics đều 200 OK)Link ở Tab 08 đã sửa sang Telegram trực tiếp
Phân quyền1 key = 1 tài khoản, dữ liệu lọc theo quyền tài khoản đóCần cấp key riêng cho bot, phân hệ tasks

🛠️ SPEC BỔ SUNG CHO ERP — ERP là sản phẩm của chính CTC nên webhook là thứ THÊM ĐƯỢC

Nguyên tắc chọn: thêm ÍT NHẤT nhưng mở khoá NHIỀU NHẤT. Không mở API ghi CRM/pricing cho bot — giữ tiền & credential ở tầng người + KEEPER.

Ưu tiênBổ sung vào ERPMở khoá điều gì cho Grok BotCông ước tính
P0-a Outbound webhook emitter: bảng webhook_subscriptions (url · events[] · secret · active) + POST khi có sự kiện. Sự kiện tối thiểu: task.created · task.status_changed. Payload ký HMAC-SHA256 header X-CTC-Signature, kèm origin (human|bot|keeper) và event_id Bot phản ứng trong giây thay vì chờ POLL 15 phút; bỏ được cron; giao việc cho bot trở thành thao tác tự nhiên "tạo task [GROK]" trên ERP như giao cho người ~1–2 ngày công
P0-b Action ghichu: {"action":"ghichu","arg":"<mã việc> <nội dung>"} — thêm ghi chú/kết quả vào việc (hỗ trợ text dài + link) Lỗ hổng lớn nhất hiện nay: bot làm xong dossier/draft nhưng không có chỗ TRẢ KẾT QUẢ trong ERP, chỉ báo được "xong". Có ghichu → ERP thành mặt bàn giao thật, người mở task là thấy luôn kết quả + link workspace ~0,5 ngày công
P1 Mở rộng them: nhận thêm assignee · due · description · tag thay vì chỉ tiêu đề Bot giao ngược việc cho SDR có đủ ngữ cảnh (vd "gọi lại account X — dossier tại link Y, hạn mai") thay vì task trống tiêu đề ~0,5 ngày công
P2 Webhook customer.created · project.created; nếu CRM có tầng phễu thì deal.stage_changed SCOUT tự dựng dossier khi có khách/dự án mới; SCRIBE chuyển nurture khi deal tụt tầng ~1 ngày công
KHÔNG làm API ghi CRM deal · ghi pricing/SOW · xoá việc cho bot Giữ ranh giới: tiền và credential ở tầng người + KEEPER. Bot ghi CRM = đúng thứ Critic F3 cảnh báo

Kèm theo P0 (bắt buộc, không tách rời): retry 3 lần backoff + dead-letter queue (webhook fail không được mất việc) · rate-limit theo subscription · trang /settings quản lý subscription + xem log gửi · chống vòng lặp: emitter BỎ QUA event có origin=bot|keeper (bot đóng task sẽ không tự đánh thức chính nó).

Bản đồ webhook mở rộng (qua n8n — giai đoạn nối thêm HubSpot & landing page)

ChiềuSự kiện kíchEndpoint n8nĐích xử lý
ERP → bot CẦN P0-aTask [GROK] mới ở /tasks/wh/erp/task-createdORCHESTRATOR phân việc. Chưa có webhook → tạm POLL action:viec 15 phút
ERP → bot CẦN P2Deal đổi tầng phễu ở /crm (7 tầng)/wh/erp/deal-stageSCOUT re-signal · SCRIBE chuyển nurture
ERP → bot CẦN P2SOW được duyệt ở /pricing/wh/erp/sow-approvedORCHESTRATOR dừng outreach account đã ký
HubSpot → botContact/form mới (workflow HubSpot)/wh/hubspot/contact-newSCOUT enrich → dossier
salesplan1 → n8nClick CTA đặt lịch / submit form (site TĨNH chỉ PHÁT, không nhận)/wh/site/eventghi site_events + utm_hits (ledger)
bot → hệ thốngDossier / draft / signal xong/wh/bot/*grokgw /grok/report + ledger + Telegram
người → KEEPERBấm ✅ trên Telegram (duyệt draft)/wh/human/approvedKEEPER UPDATE HubSpot (chặn CREATE) + ghi runs
bot/KEEPER → ERPKết quả việc (dossier/draft xong) · outreach đã gửiAPI action: ghichu CẦN P0-b + trangthai/xong (đã có)Ghi kết quả vào chính task; số liệu pipeline sống ở ledger.db + Sheet, KHÔNG ở ERP
🔁 CHỐNG VÒNG LẶP VÔ HẠN (bắt buộc trước khi nối)

3 lớp chặn — KEEPER ghi CRM lại kích deal-stage

  • ① Origin field: mọi payload mang origin (bot/erp/keeper/human) — n8n drop event có origin=keeper|bot ở nhánh deal-stage; chỉ event do NGƯỜI/form tạo mới đi tiếp
  • ② Idempotency key: hash(lead_id + stage + date), n8n giữ set 24h — trùng key thì bỏ qua
  • ③ Diff-check + circuit breaker: chỉ bắn khi stage THỰC đổi (so ledger, không bắn khi chỉ ghi note); >N event/contact/giờ → dừng nhánh + báo MingBot

Chưa cài đủ 3 lớp = chưa được bật webhook ERP↔bot

⚠️ Webhook chưa kiểm chứng → có fallback POLL

Không cam kết realtime trước spike-2h

  • Feature Webhooks của nền tảng chưa kiểm chứng độc lập (tài liệu nguồn là tóm tắt video)
  • Cho tới khi spike xác nhận: phễu thuận chạy bằng POLL n8n cron 15 phút, không phụ thuộc webhook realtime
  • n8n là single point of failure → health-check n8n vào brief 08:00 (dead-man switch như với bot)
  • Grok Bot beta sập → rút 5 route /wh/bot/*, phần còn lại (landing, ledger, ERP, HubSpot, Telegram) vẫn chạy nguyên

Boring là tính năng: tháo ra được thì mới nối vào

04.6 · UTM Tracking — Landing × Tập Khách × Sản Phẩm × Kênh

Lộ Trình 2 Pha: Đo Tay Trước (22 account), Tự Động Sau (≥300 click/tháng)

Sự thật kiến trúc phải nói trước: 6 landing ngành hiện là 6 pane trong 1 URL /solutions/. Đã sửa (Tab 06): thêm hash deep-link #sol-health (link outbound theo ngành mở thẳng đúng pane) và CTA đặt lịch Cal.com thật có UTM — trước đó CTA chỉ copy text vào clipboard, không đo được gì. Dù vậy ở quy mô 22 account ABM + ~25 reply kỳ vọng, chênh lệch 2 vs 5 click giữa 2 campaign là nhiễu ngẫu nhiên, không phải tín hiệu — nên Pha 1 đo tay.

PHA 1 — NGAY BÂY GIỜ (zero code)

1 cột source_campaign ghi tay trong ledger

  • SDR log reply/booking kèm mã campaign (chọn từ danh sách, không gõ tự do)
  • Link gửi khách dùng hash deep-link theo ngành: /solutions/#sol-health + UTM mã trung tính
  • Đối soát tay theo TÊN khách — ở 22 account, tên là khoá chính xác nhất
  • Không script tracking trên trang public (tránh GDPR không consent với visitor EU)

Điều kiện chuyển Pha 2: ≥300 click/tháng HOẶC ≥3 landing có URL riêng

PHA 2 — KHI ĐỦ KHỐI LƯỢNG

Snippet → n8n → utm_hits

  • JS ~15 dòng trong Base.astro: đọc UTM → fetch() POST /wh/site/event (fire-and-forget, keepalive)
  • n8n INSERT utm_hits (ledger): ts, anon_id, page, campaign, content, source, medium
  • Mắt nối click→booking: UTM nhúng thẳng vào link Cal.com (đã làm ở Tab 06). Backup: mỗi campaign 1 event-type Cal.com riêng để suy campaign từ slug khi khách xoá notes
  • SCOUT đọc utm_hits → re-signal account đã click (warm, đẩy list nóng SDR trong 24h)

Trước khi bật: quyết định consent banner cho visitor EU

Quy ước 5 tham số (enum đóng — validator regex chặn ở tầng code, không phải prompt)

Tham sốVai tròGiá trị hợp lệQuy tắc
utm_sourceKênh gốclinkedin · inmail · email · reddit · substack · facebook · x · referral · landing1 từ, đúng enum — ngoài danh sách bị từ chối
utm_mediumPhễu + loại chạmabm-inmail · abm-loom · volume-email · nurture-email · organic-post · cta · referral-introTiền tố abm- = phễu ngược · volume-/nurture- = phễu thuận
utm_campaignMã chiến dịchMã TRUNG TÍNH: c1…c6 (ngành) + tuần: c2-w36⚠️ KHÔNG nhồi tier-a/hlth-bootcamp vào URL — CEO/CTO đọc được sẽ thấy mình bị gắn nhãn phân loại. Mapping mã ↔ ngành/sản phẩm nằm trong ledger nội bộ
utm_contentBiến thểd01…d20 (Day lịch IMC Tab 07) · touch1…touch5Persona giữ trong ledger, không đưa ra URL
utm_termTuỳ chọn— (khuyến nghị bỏ trống)Đây là chỗ dễ lộ tier nhất — mặc định không dùng

Ánh xạ Tập khách × Landing × Sản phẩm × Phễu

Tập khách (ngành · tier · persona)Landing deep-linkMã campaignPhễu / mediumSản phẩm cửa vào (theo entry_path lead)
AI Scale-up · Tier A · CTO/solutions/#sol-aic1-wNNNgược / abm-loomBootcamp $1.5k–$3k
AI Scale-up · Tier B · CEO/solutions/#sol-aic1-wNNThuận / volume-emailPilot $2k–$5k
Healthtech · Tier A · CTO/Legal/solutions/#sol-healthc2-wNNNgược / abm-inmailBootcamp (sau BAA/DPA)
Fintech · Tier A/B · CRO/solutions/#sol-finc3-wNNThuận / volume-emailPilot
Cybersecurity · Tier B · CTO/solutions/#sol-secc4-wNNThuận / nurture-emailPilot
Agency · Tier B · CEO/solutions/#sol-agencyc5-wNNThuận / volume-emailPod (white-label bench)
HR Tech · Tier B/C · CTO/solutions/#sol-hrc6-wNNThuận / volume-emailPilot
Mọi ngành · air-cover organic/solutions/cX-wNN— / organic-postkhông booking trực tiếp
⚠️ 4 điểm dễ vỡ (biết trước để không tin số giả):LinkedIn wrap link qua lnkd.in + tự append trk=, strip param nếu URL có space/ký tự chưa encode → bot phải URL-encode + validate trước khi chèn; dùng shortener nội bộ redirect 302 giữ UTM, KHÔNG dùng bit.ly bên thứ 3. ② Cal.com chỉ giữ UTM khi param nằm THẲNG trong booking link và có booking thật → backup bằng event-type slug riêng. ③ anon_id ≠ danh tính — chỉ báo "X unique click", cấm báo "X công ty đã xem". ④ Không đo được attribution đa chạm (thiếu identity graph anon_id ↔ HubSpot contact) — hạ tầng này chỉ cho last-click theo campaign, đừng hứa hơn.

05 · Global Memory — Dán 1 Lần, Mọi Bot Đọc

10 Dòng Nền Tảng Tri Thức Chung

1. Smart Tech CTC bán Dedicated Engineering Pods cho scale-up US/EU (Series A–C, 20–200 người).
2. Persona chính: Founder/CEO 91%, phụ: CTO, CRO. Họ đọc trên điện thoại, trước meeting.
3. Bán KẾT QUẢ (velocity, backlog cleared, runway) — không bao giờ bán INPUT (headcount, rate).
4. Giá đã duyệt DUY NHẤT (bảng gốc Tab 01): Bootcamp $1.5k–$3k · Pilot $2k–$5k · Pod theo gói $6k–$25k/tháng (chuẩn $15k–$22k). Ngoài dải → hỏi người.
5. Overlap thật: 3–5h với US timezone. KHÔNG hứa 24/7, KHÔNG 100% uptime, KHÔNG SOC2 Type II.
6. CẤM: "cheap", "low-cost", "offshore outsourcing", emoji đầu dòng, "🚀 Excited to share", "Not X. Not Y. Just Z."
7. HubSpot: chỉ UPDATE, không bao giờ CREATE contact (trần 1.000). Không đăng nhập HubSpot bằng browser.
8. LinkedIn/Substack: bot soạn, NGƯỜI đăng/gửi. Không có approved_by = không đăng. Bot không bấm Send/Connect/Comment.
9. Contact EU: chỉ dùng dữ liệu công ty hoặc nội dung tự đăng công khai, kèm trích dẫn. PII không rời VPS.
10. Mọi con số phải truy được về nguồn (file/URL). Số không có nguồn = số không tồn tại.

Individual Memory seed: SCOUT ← 5 trigger event + nguồn cho phép · SCRIBE ← 6 hook ⭐5 + 6 câu ⭐1 · HUNTER ← trần 50 InMail + ranh giới đọc · LURKER ← register subreddit · ORCHESTRATOR ← format brief + mapping tên–trách nhiệm. Nguyên tắc: Memory lưu SỞ THÍCH của anh Minh; fact về khách sống trong workspace/ledger nơi verify được — Memory chứa fact là fact sẽ mục mà không ai biết.

06 · Kịch Bản Phối Hợp — Handoff Giữa Các Bot

Phễu Thuận (HubSpot) · Phễu Úp Ngược (Sales Navigator) · Group Chat Tuần

A · Phễu Thuận — event-driven qua HubSpot

Contact/form mới kích webhook n8n → SCOUT enrich công khai → dossier → SCRIBE nháp 5 chạm → SDR duyệt Telegram <60s + gửi tay → KEEPER (VPS) UPDATE HubSpot + note. Mọi thao tác HubSpot qua API token, không qua browser bot.

Kịch bản Handoff — Phễu Thuận qua HubSpot (webhook → enrich → draft → người gửi)Event-driven: contact mới trên HubSpot kích webhook. Mọi thao tác HubSpot đi qua API token trên VPS (KEEPER), KHÔNG qua browser bot. Bot chỉ research công khai + soạn nháp. 🖥️ HubSpot+n8n🔎 SCOUT✍️ SCRIBE👤 SDR1Webhook2Enrich3Dossier4Draft 5 chạm5Duyệt + Gửi6Ghi HubSpotContact/form mớin8n bắn webhook + pull fieldHSLDEnrich công khaiSerper + blog/GitHub →email/roleSCLDLDDossier .mdworkspaceSự kiện thô + URLSCLDSCNháp chạm 1–5Từ dossier + PlaybookWRSCPO👤 Duyệt <60s + GửiTelegram 1 chạm, ngườibấmSDPORTKEEPER UPDATE +notepush_rows, ghi 2 fieldLinkedInHSRTRTTIMELINErealtime≤1hcùng ngày06:00👤UPDATE-onlyLEGENDBƯỚC TRỌNG TÂMPHẢN HỒI / LẶPLDCHIP DỮ LIỆU (LD=lead · HS=hồ sơ/factsheet · SC=scoping · PO=pilot/sow · RT=retainer)

B · Phễu Úp Ngược — routine qua Sales Navigator

Routine 08:30 (giờ người thức) HUNTER đọc list Wave-1 → ghi signals vào dossier → @SCRIBE cùng thread nháp InMail 1:1 → người sửa và TỰ GỬI trên LinkedIn (50 credit/tháng) → tick "đã gửi" ERP → KEEPER ghi sent-log. Bot không bao giờ chạm nút gửi.

Kịch bản Handoff — Phễu Úp Ngược qua Sales Navigator (routine đọc → dossier → nháp 1:1 → người gửi InMail)Routine 08:30 giờ hành chính (KHÔNG chạy đêm — LinkedIn re-challenge OTP). HUNTER browser ĐỌC-ONLY trên session người đứng tên, trần ~50–80 profile/ngày như người thật. Mọi nút Send/Connect/Comment = người bấm. 🎯 HUNTER (đọc-only)✍️ SCRIBE👤 Người đứng tên🖥️ Ledger/ERP1Scan Wave-12Ghi signals3Nháp InMail 1:14Người gửi tay5Tick đã gửi6LogMở list Wave-1Activity/trigger mới —ĐỌC, không clickHTDSGhi dossier/accountQuote ≤25 từ + URL +timestampHTDSSCNháp InMail 1:1Đọc như viết riêng từngaccountWRSCPO👤 Sửa + GỬI InMailNgười bấm trên LinkedIn —50 credit/thángPNPORT👤 Tick "đã gửi"ERP taskPNRTRTGhi sent-log + SheetĐếm độc lập, không tin logbotLGRTTIMELINE08:30dossier@SCRIBE👤 50/thERP17:45LEGENDBƯỚC TRỌNG TÂMPHẢN HỒI / LẶPLDCHIP DỮ LIỆU (LD=lead · HS=hồ sơ/factsheet · SC=scoping · PO=pilot/sow · RT=retainer)

C · Group Chat Tuần (Chủ nhật 20:00) — chỉ khi đã ≥4 bot chạy ổn

ORCHESTRATOR chủ trì phòng họp với SCOUT + HUNTER + SCRIBE. Mỗi bot nộp số CÓ NGUỒN (file/URL). Đầu ra 2 file trong workspace: Customer Truth/digests/what-the-market-is-telling-us-YYYY-WW.mdCreative Testing/reports/YYYY-WW-growth-cockpit.md (thử nghiệm nào thắng · số cuộc gọi đặt được — chỉ số xếp trên hết · việc tuần tới kèm owner). P1–P2 CẤM group chat bot-với-bot (đốt weekly usage, mất dấu ai quyết gì) — chỉ mở ở P3.

📁 Workspace chung (chuẩn Growth Repo — sync git private mỗi tối):
Customer Truth/ reply thật, churn note, digest tuần · Content Engine/ voice-guide, drafts, published, few-shot · Outbound Engine/accounts/LDxxx/ dossier + drafts + sent-log · Creative Testing/ growth cockpit · Agents/ jobspec + skills version hoá

07 · Chi Phí Platform — Bằng Số, Không Bằng Tính Từ

Cam Kết Ngân Sách Trước, Mở Rộng Sau

KhoảnCon số (kiểm chứng 01/09/2026)Ghi chú kiểm soát
Cửa vào Grok BotSuperGrok Heavy $300/tháng (rate card công khai ghi rõ có Grok Bot beta access)≈ 7,6 triệu VNĐ/tháng = ~26,6% ngân sách tháng (22,8tr/85,86tr cho 3 tháng) → vượt rule ">10% thì dừng xét lại" của v1 — phải có dòng ngân sách riêng trước khi mở
Weekly Usage⚠️ Chưa công bố con số trần; hết allowance → on-demand meter KHÔNG có trần chi riêngBắt buộc đo cost 1 bot/1 tuần trước khi mở rộng; browser-agent ngốn token (mỗi bước screenshot/DOM)
Serper enrich$50/50k query (blocker từ 06/07, chưa mua)Rẻ hơn Grok search, dùng cho enrich phễu thuận
Setup-ngày≤10 setup-ngày (nền tảng thay hạ tầng tự code của v1 ≤25 dev-ngày)Bot ăn >2 FDE-ngày/tháng bảo trì = xét cắt
Trần cứng & hành động khi chạm: đặt trần $/tháng cụ thể (đề xuất $350 = Heavy + dư enrich) — chạm trần → tắt Routines không thiết yếu (thứ tự cắt: LURKER → SCOUT re-signal → giữ đến cùng HUNTER Wave-1 vì phễu ngược là nơi ra tiền) → nếu vẫn vượt, rớt về grok-ops API của v1 ($10–20/tháng). Không bao giờ cam kết kiến trúc trước khi có con số $/job thật.

08 · Việc Bot Bị Cấm Trên Session Người Thật + 4 Rủi Ro CHẶN

Danh Sách Cấm Vĩnh Viễn — Approval Không Rửa Được

🚫 ALWAYS-ALLOW BỊ CẤM VĨNH VIỄN
  • Gửi InMail / connect request / message / comment / like / endorse
  • Đăng bài LinkedIn/Substack/Facebook/Reddit (người copy 1 chạm)
  • Đăng nhập LinkedIn hoặc HubSpot (mật khẩu/OTP = Human Takeover, người tự gõ)
  • CREATE / ghi đè contact HubSpot bằng browser UI
  • Trả lời người đang trong hội thoại · báo giá ngoài dải · ký SOW

Nằm ngoài quyền bot NGAY TỪ system prompt — không có trong menu Approval

⚠️ 4 FINDING CHẶN (Critic 01/09) — phải xử trước khi chạy
  • F1 · Tài liệu = tóm tắt video: ≥2 feature mô tả sai (mỗi bot 1 máy riêng → thực tế CHUNG 1 máy/session; webhook chưa kiểm chứng). Spike 2h xác minh 8 feature có screenshot trước khi viết skill
  • F2 · Browser session LinkedIn: datacenter IP bị chặn thẳng ở auth + behavioral detection → LinkedIn 2026 suspend NGAY lần đầu. Mất account người đứng tên = sập cả phễu ngược. Cân nhắc chỉ đọc logged-out
  • F3 · Cookie trên cloud bên thứ 3: mọi bot chung 1 session; prompt-injection từ trang bot duyệt; xAI beta chưa có hồ sơ bảo mật. HubSpot TUYỆT ĐỐI không đăng nhập UI bằng bot
  • F6 · GDPR: PII 10.085 contact (DE 228, GB 287) qua sub-processor chưa ký DPA. Chỉ đưa field pseudonymized (company/domain/tier) lên platform; email/tên ở lại VPS

Chi tiết 15 findings: grokbot-plan-v2 party review

08.5 · Bảng Trạng Thái Triển Khai — Cập nhật 02/09/2026

Cái Gì Đã Chạy Thật · Cái Gì Còn Vướng · Ai Xử Lý

Bảng này là nguồn sự thật về tiến độ, cập nhật theo thực tế đã kiểm chứng bằng lệnh gọi thật — không phải theo kế hoạch. Mọi dòng ✅ đều đã test end-to-end.

Hạng mụcTrạng tháiBằng chứng / Việc còn lạiAi
Grok Bot Gateway✅ LIVE 6/6grokgw.smarttechctc.io · PM2 grokbot-gateway · zero dependency · guardrail enforce tầng codexong
Nối ERP CTCĐã test khép kín · tạm ngắtĐã test đủ vòng (tạo → poll → báo cáo → Chờ duyệt → đóng). Hiện ngắt vì khoá admin đã thu hồi — nối lại ngay khi có khoá grokbotanh Minh
Nối Telegram 2 chiều✅ v2 đóng mạchNút ✅/✏️/❌ + ⭐ + lý do → ghi grok_approvals; reply = bản sửa; /sent ghi touch thật; TTL expired; dead-man cron độc lậpxong
Site 11 tabs✅ DeploySố liệu đồng bộ 1 nguồn · 2 phễu × 2 nguồn data · Tab 11 setup chi tiếtxong
🔴 Gửi 22 outreach Wave-1CHƯA — 20/20 backlogLedger có 12 email accepted đã verify từ tháng 7. Đây là gate chặn mọi thứ: 4 thế hệ công cụ, 0 email đã gửianh Minh + SDR
🔴 Token HubSpot plaintextCHƯA revokeNằm trong CONTEXT.md — file nạp vào mọi phiên Claude. Quyền đọc/ghi CRM 10.085 PII (có EU)anh Minh
🔴 Zip PII publicCHƯA gỡsalesplan1-astro.zip HTTP 200 không auth, chứa leads_data.json = 100 tên thật + tierClaude (chờ duyệt)
🔴 Khoá ERPĐã thu hồi — chờ khoá mớiKhoá admin cũ đã bị thu hồi phía ERP (đúng khuyến nghị). Cần tạo user grokbot chỉ phân hệ Công việc → cấp khoá → dán .envanh Minh
🟡 Serper API keyTRỐNG$50 — blocker từ 06/07 (~2 tháng). Không có thì SCOUT phải quay lại SearXNG đã kết luận ngõ cụtanh Minh
🟡 Account Grok Bot platformChưa mở~$300/tháng. Đúng gate — chỉ mở sau khi 22 outreach đã gửi. Nghĩa là 5 bot chưa tồn tại; gateway hiện là cổng chưa ai đi quaanh Minh
⚖️ Đọc bảng này thế nào: 4 dòng ✅ là hạ tầng — chúng chỉ tạo ra giá trị khi dòng 🔴 đầu tiên được xử lý. Hệ thống hiện sẵn sàng hơn mức cần thiết để gửi 22 tin nhắn đầu tiên. Mọi tối ưu thêm trước khi có phản hồi thật từ thị trường đều là tối ưu một giả thuyết.

09 · Vận Hành Bền — Vòng Cải Tiến Skill & 3 Cách Đội Bot Chết

30 Phút/Ngày Của Anh Minh — Và Cách Không Để Đội Bot Chết Trong 2 Tuần

Một ngày của anh Minh (~27 phút)

07:55 đọc brief 8 dòng (Notification mobile, dòng đầu = số trượt) · 08:05–08:20 duyệt batch 3 draft [✅/✏️/❌] + chấm ⭐, tự đăng bài đã duyệt · 08:20 Human Takeover (nếu session Sales Nav hết hạn — tự gõ OTP, ≤1 lần/tuần, luôn có nút "để chiều làm") · 12:30 liếc gợi ý LURKER · 17:50 group chat giao việc chéo 1 câu.

MỤC TIÊU: 30 PHÚT/NGÀY LÀM ĐÚNG 1 VIỆC MÁY KHÔNG LÀM ĐƯỢC — PHÁN ĐOÁN + NÊM CHI TIẾT THẬT

Vòng cải tiến Skill ("Skill Friday-in-Sunday", 30 phút/tuần)

Người duyệt phát hiện (mỗi ❌/✏️ kèm 1 lý do từ menu 7 lựa chọn) → 1 "skill keeper" duy nhất được sửa → lưu version Agents/<bot>/skills/<name>/v003-YYYY-MM-DD.md (nền tảng không có git → Growth Repo chính là git của skill) → coi là cải tiến thật khi ⭐≥4 tuần sau tăng.

BOT KHÔNG TỰ SỬA SKILL CỦA MÌNH · BOT TEMPLATE = BACKUP + TÀI SẢN BÁN ĐƯỢC

3 cách đội bot chết — và cách phòng

① Bot sprawl: đẻ bot vì vui → luật "thêm 1 phải giết/gộp 1", P1 chỉ 2 con. ② Approval fatigue: >10 approval/ngày là BUG THIẾT KẾ, không phải lỗi anh Minh → gộp duyệt batch, đọc-quen=Always-allow ngày 1, ghi/đăng=vĩnh viễn Allow-once. ③ Log không ai đọc: người đọc BRIEF, DISPATCHER đọc log → brief có dòng sức khoẻ đội + dead-man switch (mất heartbeat 2 chu kỳ → MingBot réo).

⚠ CÂU HỎI KIỂM TRA SỐNG CÒN: "NẾU SCOUT CHẾT ĐÊM QUA, SÁNG NAY AI BIẾT, LÚC MẤY GIỜ?" — TRẢ LỜI ĐƯỢC TRONG 10 GIÂY = HỆ THỐNG SỐNG

10 · Checklist Setup ≤10 Setup-Ngày

Thứ Tự Dựng — Từ Gate Đến Bot Đầu Tiên Chạy

BướcViệcAiXong khi
0Gate cứng: 22 outreach tay + người đứng tên + revoke token + gỡ zip + Serper keyanh Minh + SDRẢnh chụp hộp thư gửi đi
1Spike 2h trên sản phẩm Grok Bot thật — verify 8 feature, screenshot vào planning-artifactsDevBiết feature nào có thật
2Dựng workspace Growth Repo + git private sync tối; Global Memory dán 1 lầnDevFolder + memory sẵn
3Bot #1 SCOUT (research công khai) + đo cost 1 tuần; ORCHESTRATOR briefDev + skill keeperCó $/job thật + brief 08:00 chạy
4Nối n8n cửa khẩu 2 chiều ERP↔bot; KEEPER (VPS) HubSpot UPDATE-onlyDevTask [GROK] → bot → log về ledger
5P2: SCRIBE draft + HUNTER Sales Nav (sau khi có người đứng tên + spike xác nhận đọc-only an toàn)Dev + người đứng tênDraft vào hàng đợi Telegram
6Đối soát "số platform = số ledger" hằng tuần; review setting ApprovalsORCHESTRATOR + ngườiKPI verify độc lập khớp

Nguồn kế hoạch đầy đủ: _bmad-output/planning-artifacts/grokbot-plan-v1.md (kiến trúc API fallback) + biên bản Party Review 01/09 (nền tảng v2, 15 findings đối kháng). Tab 10 = sơ đồ tổng & 2 phễu; Tab 11 (trang này) = setup chi tiết.

🔎 CHẾ ĐỘ REVIEW — Click vào vị trí bất kỳ trên trang để ghim nhận xét · Nhấn ESC để thoát