这份安装报告面向普通用户,目标是:在 Windows 上把龙虾智能体(OpenClaw)安全地跑起来,并完成一次可复用的本地任务(整理文件/生成日报等)。全程按步骤照做即可,不需要你会编程。
重要原则:默认只本地使用,不开放公网;默认最小权限;默认把它关进一个工作目录,避免误删/误传。
一、你先确认两件事(10 秒自检)
你要装的是开源智能体框架 OpenClaw(圈内昵称龙虾,图标像红色龙虾)。 你想要的部署形态是哪一种: 方案 A:本机安装(推荐):Node.js + npm 安装 OpenClaw,启动本地服务。 方案 B:Docker 隔离(更安全):Docker Desktop 跑容器,更像“沙箱”,但步骤更长一点。
下面我把两套都写出来,你选 A 或 B 跟着走就行。
二、安装前准备(必须做,不然很容易翻车)
2.1 建一个专用工作目录(强烈建议)
把智能体的可读写范围先圈起来。建议建:
D:\agent_work\D:\agent_work\in\(你要处理的原始文件丢这里)D:\agent_work\out\(智能体输出放这里)D:\agent_work\temp\(中间过程文件)
这样即使它误操作,也只会在这个目录里出事。
2.2 准备一个“专用账号/专用密钥”的习惯
模型 API Key 单独建一个(不要用你最贵、权限最大的主 Key) 只给必要额度,能用就行 绝不把网银、企业后台、密码管理器、微信文件夹授权给它
三、方案 A:本机安装(Node.js + npm,最省事)
3.1 安装 Node.js(带 npm)
打开浏览器,搜索并进入 Node.js 官方下载页(选择 LTS 稳定版)。 下载安装到 Windows(一直“下一步”即可),安装完成后重启一次终端。
验证是否成功(PowerShell 打开后执行):
node -vnpm -v能看到版本号就说明 OK。
3.2 安装 Git(建议装)
很多开源工具或插件会用到 Git。安装 Git for Windows 后,验证:
git --version3.3 安装 OpenClaw(龙虾智能体)
用 npm 全局安装(推荐这种方式,清晰可控):
npm install -g openclaw@latest验证安装:
openclaw --version如果你的工具实际命令不是
openclaw,而是安装后提示的另一个命令名,以安装输出为准。
3.4 首次初始化(配置模型与本地模式)
通常你需要完成一次“onboarding/初始化”,按提示选择模型供应商并填入 API Key。常见形态是交互式命令:
openclaw onboard如果它提示需要确认风险或使用条款,选择只本地使用,并拒绝任何“自动开放公网”的选项。
3.5 启动 OpenClaw(只监听本地)
启动服务(示例):
openclaw start成功后一般会给你一个本地地址,类似:
http://127.0.0.1:xxxxhttp://localhost:xxxx
用浏览器打开即可进入控制台。
必须确认是 127.0.0.1 或 localhost。如果你看到 0.0.0.0 或提示“外网可访问”,先别继续,去看本文的安全章节。
四、方案 B:Docker 隔离部署(更安全,但步骤更长)
如果你特别担心权限和误操作,Docker 更适合:把它隔离在容器里,你可以更容易控制目录映射和网络。
4.1 安装 Docker Desktop
安装 Docker Desktop(Windows 官方版) 启用 WSL2(Docker Desktop 通常会提示你开启) 重启
验证:
docker versiondocker compose version4.2 拉起容器(思路讲清楚)
Docker 部署通常需要一个 docker-compose.yml,关键点只有三件事:
只映射本机端口(不要直接映射到公网) **只挂载 D:\agent_work\**(不要挂载整个 C 盘/用户目录)环境变量里放 API Key(不要写进公开文件、不要发到群里)
你如果希望我按你实际要用的镜像/仓库写一份可直接运行的 docker-compose.yml,把你现在看到的官方安装链接或项目主页发我,我会按官方字段落地成可运行版本。
五、最关键的安全设置(强烈建议逐条照做)
5.1 永远不要做这两件事
不要把服务端口映射到公网(不做端口转发、不做 NAT、不用穿透工具公开访问) 不要用管理员权限运行(能不提权就不提权)
这两条守住,风险会直接降一大截。
5.2 把权限变成“可控开关”
你可以用三层方式降低误操作成本:
目录隔离:只允许访问 D:\agent_work\操作确认:涉及删除/移动/覆盖时,要求它先输出计划,再由你确认后执行 只读模式:第一次跑新流程,先让它只读扫描,确认输出没问题再给写权限
5.3 让它“只在你看得见的地方”联网
默认只访问模型供应商 API(比如你配置的 OpenAI/Claude/MiniMax 等) 不要让它自动抓取你不认识的网站 不要把浏览器 cookie、企业单点登录、网盘 token 交给它
六、第一次实战:用它跑一个安全的“可复用流程”
目标:让它在 D:\agent_work\in\ 里扫描文件,并在 D:\agent_work\out\ 输出整理后的结果。
你可以用这种指令风格(示例话术):
先只读扫描:
任务:请扫描 D:\agent_work\in\,列出文件类型、数量、大小分布,并提出整理方案约束:只读,不要移动/删除任何文件 输出:把方案写到 D:\agent_work\out\plan.md
你确认方案后再执行:
任务:按 plan.md执行整理约束:不允许删除;遇到同名文件一律改名并记录;所有变更写 change_log.md输出:整理后的文件结构 + change_log.md
这样你就能把“爽感”和“可控”同时拿到。
七、常见问题排查(按出现频率排序)
7.1 openclaw 不是内部或外部命令
原因通常是 npm 全局路径没进环境变量,或没装成功。
处理顺序:
重新打开一个新的 PowerShell 窗口再试 执行:
npm -vnpm list -g --depth=0重新安装:
npm install -g openclaw@latest7.2 端口被占用/打不开网页控制台
先看启动输出里端口是多少。若被占用:
关闭占用端口的软件,或 在启动参数里换端口(以你的工具实际参数为准)
7.3 初始化卡住或下载很慢
先确认网络可访问 npm registry 必要时换镜像源(你如果需要,我可以按你网络环境给一套更稳的配置)
7.4 杀毒软件/系统弹窗提示风险
智能体类工具通常会触发更敏感的行为(脚本、网络、自动化)。原则是:只用官方渠道,只本地运行,不要因为图省事就去下第三方“魔改一键包”。
八、升级、备份与卸载(避免越装越乱)
8.1 升级
npm update -g openclaw8.2 备份
优先备份两类东西:
你的工作目录: D:\agent_work\OpenClaw 的配置目录(通常在用户目录下,具体位置以工具提示为准)
8.3 卸载
npm uninstall -g openclaw九、你给我 2 个信息,我可以把这份手册升级成“完全贴合你电脑的一键版”
为了把命令、端口、配置文件路径写成 100% 可复制粘贴直接跑 的版本,你只需要把下面两项贴给我即可(任选其一也行),评论或者公众号内回复:
你准备安装的 OpenClaw 官方主页或仓库链接 你希望使用的 模型供应商(例如 OpenAI / Claude / MiniMax / 本地 Ollama)
夜雨聆风