乐于分享
好东西不私藏

想简单易上手地搭建 OpenClaw,最推荐的零门槛方式是“云端一键部署”.这里也为你整理了在常用系统上的安装流程.

想简单易上手地搭建 OpenClaw,最推荐的零门槛方式是“云端一键部署”.这里也为你整理了在常用系统上的安装流程.

端一键部署 (最推荐,5-10分钟搞定)

这个方案无需手动配置代码和环境,适合追求快速、省心、即用的用户。

步骤 操作 简单说明

  1. 选择云平台 访问腾讯云、阿里云的活动页面。 按新用户优惠购买轻量云服务器,建议配置 2核CPU、4GB内存。
  2. 一键部署 在购买页的“应用镜像”里选择 OpenClaw。 下单后系统会自动安装所有依赖,全程不用自己动手。
  3. 配置模型 在控制台找到实例,进入“应用管理”面板。 填入任意一个大模型的 API Key,比如 阿里云百炼 (免费额度)、OpenAI、DeepSeek 等。
  4. 连接使用 在控制台配置好QQ、企业微信、飞书等通讯渠道。 配置成功后就可以直接在这些平台跟它对话,7×24小时在线。

💻 本地命令行部署 (3~5分钟)

这种方式拥有更高的数据隐私性,适合在个人电脑上部署。

在开始前,请确保你的电脑满足以下要求:

操作系统:Windows 10+、macOS 12+ 或 Linux (Ubuntu 22.04+ 推荐)。

核心依赖:Node.js ≥ v22,安装脚本通常会帮你自动搞定。

内存要求:至少 4GB 以上。

网络与权限:需要联网,Windows系统需要以管理员身份运行 PowerShell。

🪟 Windows系统 (推荐方法)

右键点击开始菜单,选择 “Windows PowerShell (管理员)”。

在打开的蓝色窗口中,复制粘贴下面的命令并回车:

powershell

iwr -useb https://openclaw.ai/install.ps1 | iex

脚本会自动下载、安装并完成环境配置,等待它执行完毕就好。

🍎 macOS / 🐧 Linux系统

打开你的“终端”应用。

复制粘贴以下命令并回车:

bash

curl -fsSL https://openclaw.ai/install.sh | bash

这个脚本同样会自动完成所有安装步骤。

⚙️ 安装后的基础配置

安装完成后,根据终端提示,在命令行输入以下命令进入新手引导:

bash

openclaw onboard

进入引导后,主要完成以下几步配置:

模型选择与配置:根据提示选择你想用的模型。如果只是体验,可以选择免费的阿里云百炼模型(搜索获取API Key),或者高性能的 Kimi K2.5(需前往 platform.moonshot.cn 获取Key)。

配置运行通道:可以先选择 tui (命令行界面) 进行体验,后续也可以在 openclaw.yaml 文件中绑定微信、飞书、企业微信等主流IM。

按需安装技能 (Skills):OpenClaw 拥有 5700+ 个社区贡献的技能,可以把你常用的软件或操作“教”给它。新手可以先跳过或默认安装。

验证安装:配置完成后,打开终端输入 openclaw status,如果各项服务状态正常,就说明你部署成功了。

OpenClaw 部署与维护安全检查清单

🛡️ 第一阶段:最高风险项(部署后立即处理)

警告: 如果不完成此阶段,请勿将服务暴露在任何网络环境中。OpenClaw 默认无验证,极易被利用。

[ ] 强制开启身份认证

部署完成后,第一时间为 Gateway 配置界面/接口设置高强度的复杂用户名和密码。

[ ] 严格限制网络访问 (内紧内松)

修改配置文件: 在 openclaw.yaml 中,将 Gateway 的监听地址(Listen Address)修改为 127.0.0.1。

确认效果: 此时仅允许服务器本地访问,公网无法直接连接。

[ ] 远程访问安全策略 (如果需要)

禁止: 直接在公网防火墙/安全组开放 Gateway 端口。

推荐: 使用 VPN、SSH 隧道(Port Forwarding)或 Tailscale 等安全方式连接到服务器网络后访问。

临时方案(谨慎): 如果必须在公网开放 Web 控制台端口(如 18789),必须在云服务器安全组中设置精确的源 IP 白名单(仅允许你当前的公网 IP 访问),杜绝全网放行(0.0.0.0/0)。

[ ] 妥善保管 API Key

现状确认: 默认会明文存储密钥。

安全加固: 进阶用户建议启用加密存储或通过代理注入环境变量,确保进程信息和配置文件中不出现明文密钥。

运维制度: 建立定期更换 API Key 的机制。

[ ] 谨慎安装技能(Skills)

设置: 在配置中关闭“自动安装技能”功能。

原则: 仅安装官方认证或经审核可信的第三方技能,防止脚本木马。

[ ] 选择纯净系统环境

隔离部署: 建议在闲置电脑、专用虚拟机或 Docker 容器中运行,严禁在生产环境主力工作机运行。

权限最小化: 绝对不要使用 root 或管理员(Administrator)权限启动 OpenClaw 服务。

⚙️ 第二阶段:环境与配置基础

[ ] 检查 Node.js 版本

必须 $\ge$ v22。高于或等于此版本方可启动。

[ ] 确认操作系统

推荐使用较新版本 Linux:如 Ubuntu 22.04、Alibaba Cloud Linux 3、Debian 12 等。

[ ] 硬件资源规划

内存: 确保物理内存 $\ge$ 2GB(推荐 4GB 以上),避免因内存不足导致崩溃。

磁盘: 预留 $\ge$ 20GB 空间(用于日志累积和模型缓存)。

[ ] 网络环境优化 (针对国内环境)

提前为 npm、git、pip 等工具配置国内镜像源,防止依赖安装失败。

[ ] 安全组端口放行 (配合第一阶段)

在云服务器防火墙/安全组中放行 OpenClaw 需对外提供服务的端口(如 TCP 18789),但必须再次确认已做 IP 访问限制。

[ ] 脏环境清理

如果是重新安装,请务必彻底删除之前的残留目录和配置文件。

🧠 第三阶段:使用与维护策略

[ ] 防止 AI 误操作

任务原子化: 一次只给 AI 下达一个明确任务,禁止并行处理复杂流程。

长任务管理: 针对长时任务,要求 AI 频繁、增量保存中间结果,防止由于网络超时导致数据丢失。

完成凭据: 设定规则,AI 宣称完成任务时,必须提供具体证明(如文件路径、内容摘要)。

[ ] 规则配置要点

保持简洁: 指导文件(如 SOUL.md、AGENTS.md)应保持精简、稳定。

避免冲突: 不要盲目导入外部复杂的规则组合。

精确匹配: 任务触发词使用全词精确匹配,少用模糊词。

[ ] 日常维护

健康检查: 定期查看日志,使用 openclaw status 确认服务状态。

版本更新: 关注官方安全公告,及时升级版本。

定期清理: 清理不再使用的技能和工作流。