乐于分享
好东西不私藏

Openclaw云端养虾胎教版——0代码+安全+人人都会

Openclaw云端养虾胎教版——0代码+安全+人人都会

Openclaw颠覆了我们对传统AI agent的认知:不再局限于做被动的问答机器人,而是一个拥有系统权限,能够7x24h运行的“私人助手”,它可以帮用户整理文档、监控分析数据、编写代码,甚至跨平台协同办公。

很多人为了“尝鲜”第一时间在本地部署了它,但很快发现了尴尬的问题:1、个人电脑一旦关机,小龙虾也将下线;2、它拥有系统权限,稍有不慎核心文件就会处境告危;

而本文的“云端部署”策略优势明显:1、全天候待命:可在云端24小时盯盘、监控竞品、搜集信息;2、远程指挥:它通过API或Webhook可远程触发本地电脑任务;3、安全隔离:运行在服务器,通过飞书、SSH、WebUI等方式等待施发号令;

该策略总体大致分为四步:一、选择合适的服务器;二、安装Openclaw并接入AI大模型;三、让Openclaw自己链接Feishu,实现个人手机、电脑同步可用(出于安全考虑以飞书为例);四、安全加固;

一、选择合适的服务器,当前云端服务器厂商主要有:腾讯云、阿里云等,推荐使用2+4G及以上配置的云服务器,博主自用:腾讯云2+4G海外ip云服务器,系统镜像为Ubuntu,仅需199¥/年,步骤如下:

1.1 浏览器搜索网址https://cloud.tencent.com;

1.2 依次选择“产品”、“云服务器”;

1.3 根据需求选择合适的服务器,推荐海外ip,访问Github方便;

1.4 在订单界面可核对信息,购买完成后可看到如下界面;

1.5 点击登录后,建议选择SSH远程登录,端口暂时默认22,设置好用户名和密码,之后点击登录;

1.6 如下即为成功远程SSH登录服务器Shell命令行;

二、安装Openclaw并接入AI大模型,按以下步骤在命令行输入:

2.1 输入以下命令并点击回车(更新系统软件包,确保环境最新):

apt update && apt upgrade -y

2.2 安装Openclaw核心依赖Node.js 22+,输入以下命令并点击回车(下载并安装Nodesource的setup脚本,添加其软件源):

curl -fsSL https://deb.nodesource.com/setup_22.x | sudo -E bash -

输入以下命令并点击回车(安装Note.js):

sudo apt-get install -y nodejs

2.3 验证安装,分别输入以下命令并回车,分别应该显示版本号v22.x.x和v10.x.x:

node --version
npm --version

2.4 输入以下命令并回车(安装git和build-essential,以备需要):

apt-get install -y git build-essential

2.5 输入以下命令并回车(安装Openclaw,使用npm全局安装Openclaw):

npm install -g openclaw

如果您在国内网速较慢,可以Ctrl+C打断上条命令运行,输入以下命令并回车(使用淘宝镜像加速):

npm install -g openclaw--registry=https://registry.npmmirror.com

2.6 等待安装完毕后,输入以下命令并回车(启动一个交互式的配置向导,引导您完成初始设置,上下/左右、Yes/No):

openclaw onboard

配置向导选项详解:

  1. 安全提示:选择了解;
  2. 配置模式:选择QuickStart;
  3. 模型供应商:

①.在列表中按需选择,博主选择DeepSeek,选中后回车,这会自动配置后续的API相关参数。

②.接着会要求您输入模型API Key,可以在模型官网申请获取(获取后可先充值10元,完全部署完成后会比较耐用,先付后用,可设余额预警),并复制过来粘贴输入。

③.默认模型按需选择;

4、通道设置:可选功能,接入飞书等,暂时选择跳过,这一步后续安装完Openclaw可让它自己接入;

5、技能设置:暂时选择跳过;

6、上述步骤完成后,会提示成功,并询问是否现在启动守护进程,选择Yes,此时已经可以对话,直接输入文字依次回答Openclaw的问题完成“人格初始化”,该过程它会自动记录在USER.md、IDENTITY.md、SOUL.md和AGENTS.md,完成后保持服务器SSH命令行不要关闭网页;

三、让Openclaw自己链接Feishu,实现个人手机、电脑同步可用:

3.1 电脑端下载飞书:https://www.feishu.cn/download,网页版飞书:https://www.feishu.cn/?from_site=lark,手机端可前往应用商城下载,安装后务必注册个人企业账号;

3.2 浏览器访问https://open.feishu.cn/?lang=zh-CN登录飞书开放平台,依次点击“开发者后台”->”创建企业自建应用”:

随意填好“应用名称”、“应用描述”、“应用图标”,点击“创建”:

在完成创建后的界面,点击左侧“凭证与基础信息”,保存好App ID和App Secret(后续让Openclaw自己链接Feishu需要用到):

点击左侧“添加应用能力”,选择机器人并点击“添加”:

完成添加后点击左侧“权限管理”->”开通权限”->选择”应用身份权限”,在上方搜索栏搜索并添加以下四项权限,点击“确认开通”并自己完成审批:

点击左侧“事件与回调”->选择“使用长连接接受事件(WebSocket)”->点击“添加事件”搜索im_message_receive_v1并添加->点击“保存”:

点击左侧“版本管理与发布”,填写版本号、添加成员等,点击“保存”:

3.3 回到服务器命令行,直接将App ID和App Secret提供给它,让其自行链接飞书,它会自动安装插件、配置ID和Secret并重启自己。

3.4 登录飞书账号,在点击左侧“搜索”栏->选择“应用”标签->输入步骤3.1中创建机器人应用时设的“应用名称”并回车搜索:

如下图,搜到后点击即可进行聊天:

聊天可置顶,如要与他人共享机器人:将其他人添加进您的组织,并确保机器人应用版本发布时将其包含进部分成员,成员即可按同样方式搜索到机器人应用,需要其向机器人发送一条消息,此时不会被回复,需机器人应用创建者直接让它自行查消息接受记录添加对应成员的id进白名单即可:

四、安全加固,Ubuntu系统的ufw可默认不管,直接配置服务器安全组,在服务器后台点击“登录”按钮右侧…->点击”管理实例”:

点击”防火墙”->”添加规则”:

“来源”选择“当前登录IP”->“端口”默认22,点击“确定”。该步骤完成后仅您的本机能够远程SSH通过端口22登录云端服务器;

此外还要添加一条来源为“127.0.0.1”,端口为18789的规则,18789是Openclaw的网关(Gateway)默认端口,这是为了保证安全性,将其与服务器的本地回环地址绑定,避免对公网开放,遭黑客扫描接管AI;

至此我们已经有两种方式可以使用服务器的Openclaw:

  1. 通过飞书直接在电脑或手机发消息给机器人;
  2. 本地电脑在服务器控制台通过远程SSH登录服务器Shell命令行;

如果您习惯在浏览器网页的图形化界面(WebUI)上和AI聊天,还有第三种方式:3.在本地电脑和云服务器间建立SSH隧道:

①.在本地电脑win+R快捷键并输出cmd打开命令行,输入命令:

ssh -N -L 18789:127.0.0.1:18789 云服务器用户名@云服务器公网IP

并回车,输入服务器密码(用户名、公网IP、密码见步骤1.5)。

②.在云服务器控制台远程SSH登录服务器Shell命令行,并输入命令:

openclaw dashboard

并回车,如下图,将输出的红框内的Dashboard URL完整拷贝粘贴到浏览器搜索栏并回车,即可网页打开Openclaw的UI界面:

需知晓的是:一旦本地电脑cmd命令行关闭,SSH隧道被切断,网页就无法访问,因此使用时不要关闭本机cmd窗口。经过SSH隧道的数据会被高强度加密,是目前远程访问服务器内部服务最推荐的“黄金标准”之一。

文末感谢支持,呼吁大家关注社会公益事业,有疑问可评论区沙发!