想简单易上手地搭建 OpenClaw,最推荐的零门槛方式是“云端一键部署”.这里也为你整理了在常用系统上的安装流程.
端一键部署 (最推荐,5-10分钟搞定)
这个方案无需手动配置代码和环境,适合追求快速、省心、即用的用户。
步骤 操作 简单说明
-
选择云平台 访问腾讯云、阿里云的活动页面。 按新用户优惠购买轻量云服务器,建议配置 2核CPU、4GB内存。 -
一键部署 在购买页的“应用镜像”里选择 OpenClaw。 下单后系统会自动安装所有依赖,全程不用自己动手。 -
配置模型 在控制台找到实例,进入“应用管理”面板。 填入任意一个大模型的 API Key,比如 阿里云百炼 (免费额度)、OpenAI、DeepSeek 等。 -
连接使用 在控制台配置好QQ、企业微信、飞书等通讯渠道。 配置成功后就可以直接在这些平台跟它对话,7×24小时在线。
💻 本地命令行部署 (3~5分钟)
这种方式拥有更高的数据隐私性,适合在个人电脑上部署。
在开始前,请确保你的电脑满足以下要求:
操作系统:Windows 10+、macOS 12+ 或 Linux (Ubuntu 22.04+ 推荐)。
核心依赖:Node.js ≥ v22,安装脚本通常会帮你自动搞定。
内存要求:至少 4GB 以上。
网络与权限:需要联网,Windows系统需要以管理员身份运行 PowerShell。
🪟 Windows系统 (推荐方法)
右键点击开始菜单,选择 “Windows PowerShell (管理员)”。
在打开的蓝色窗口中,复制粘贴下面的命令并回车:
powershell
iwr -useb https://openclaw.ai/install.ps1 | iex
脚本会自动下载、安装并完成环境配置,等待它执行完毕就好。
🍎 macOS / 🐧 Linux系统
打开你的“终端”应用。
复制粘贴以下命令并回车:
bash
curl -fsSL https://openclaw.ai/install.sh | bash
这个脚本同样会自动完成所有安装步骤。
⚙️ 安装后的基础配置
安装完成后,根据终端提示,在命令行输入以下命令进入新手引导:
bash
openclaw onboard
进入引导后,主要完成以下几步配置:
模型选择与配置:根据提示选择你想用的模型。如果只是体验,可以选择免费的阿里云百炼模型(搜索获取API Key),或者高性能的 Kimi K2.5(需前往 platform.moonshot.cn 获取Key)。
配置运行通道:可以先选择 tui (命令行界面) 进行体验,后续也可以在 openclaw.yaml 文件中绑定微信、飞书、企业微信等主流IM。
按需安装技能 (Skills):OpenClaw 拥有 5700+ 个社区贡献的技能,可以把你常用的软件或操作“教”给它。新手可以先跳过或默认安装。
验证安装:配置完成后,打开终端输入 openclaw status,如果各项服务状态正常,就说明你部署成功了。

OpenClaw 部署与维护安全检查清单
🛡️ 第一阶段:最高风险项(部署后立即处理)
警告: 如果不完成此阶段,请勿将服务暴露在任何网络环境中。OpenClaw 默认无验证,极易被利用。
[ ] 强制开启身份认证
部署完成后,第一时间为 Gateway 配置界面/接口设置高强度的复杂用户名和密码。
[ ] 严格限制网络访问 (内紧内松)
修改配置文件: 在 openclaw.yaml 中,将 Gateway 的监听地址(Listen Address)修改为 127.0.0.1。
确认效果: 此时仅允许服务器本地访问,公网无法直接连接。
[ ] 远程访问安全策略 (如果需要)
禁止: 直接在公网防火墙/安全组开放 Gateway 端口。
推荐: 使用 VPN、SSH 隧道(Port Forwarding)或 Tailscale 等安全方式连接到服务器网络后访问。
临时方案(谨慎): 如果必须在公网开放 Web 控制台端口(如 18789),必须在云服务器安全组中设置精确的源 IP 白名单(仅允许你当前的公网 IP 访问),杜绝全网放行(0.0.0.0/0)。
[ ] 妥善保管 API Key
现状确认: 默认会明文存储密钥。
安全加固: 进阶用户建议启用加密存储或通过代理注入环境变量,确保进程信息和配置文件中不出现明文密钥。
运维制度: 建立定期更换 API Key 的机制。
[ ] 谨慎安装技能(Skills)
设置: 在配置中关闭“自动安装技能”功能。
原则: 仅安装官方认证或经审核可信的第三方技能,防止脚本木马。
[ ] 选择纯净系统环境
隔离部署: 建议在闲置电脑、专用虚拟机或 Docker 容器中运行,严禁在生产环境主力工作机运行。
权限最小化: 绝对不要使用 root 或管理员(Administrator)权限启动 OpenClaw 服务。
⚙️ 第二阶段:环境与配置基础
[ ] 检查 Node.js 版本
必须 $\ge$ v22。高于或等于此版本方可启动。
[ ] 确认操作系统
推荐使用较新版本 Linux:如 Ubuntu 22.04、Alibaba Cloud Linux 3、Debian 12 等。
[ ] 硬件资源规划
内存: 确保物理内存 $\ge$ 2GB(推荐 4GB 以上),避免因内存不足导致崩溃。
磁盘: 预留 $\ge$ 20GB 空间(用于日志累积和模型缓存)。
[ ] 网络环境优化 (针对国内环境)
提前为 npm、git、pip 等工具配置国内镜像源,防止依赖安装失败。
[ ] 安全组端口放行 (配合第一阶段)
在云服务器防火墙/安全组中放行 OpenClaw 需对外提供服务的端口(如 TCP 18789),但必须再次确认已做 IP 访问限制。
[ ] 脏环境清理
如果是重新安装,请务必彻底删除之前的残留目录和配置文件。
🧠 第三阶段:使用与维护策略
[ ] 防止 AI 误操作
任务原子化: 一次只给 AI 下达一个明确任务,禁止并行处理复杂流程。
长任务管理: 针对长时任务,要求 AI 频繁、增量保存中间结果,防止由于网络超时导致数据丢失。
完成凭据: 设定规则,AI 宣称完成任务时,必须提供具体证明(如文件路径、内容摘要)。
[ ] 规则配置要点
保持简洁: 指导文件(如 SOUL.md、AGENTS.md)应保持精简、稳定。
避免冲突: 不要盲目导入外部复杂的规则组合。
精确匹配: 任务触发词使用全词精确匹配,少用模糊词。
[ ] 日常维护
健康检查: 定期查看日志,使用 openclaw status 确认服务状态。
版本更新: 关注官方安全公告,及时升级版本。
定期清理: 清理不再使用的技能和工作流。

夜雨聆风