乐于分享
好东西不私藏

龙虾智能体(OpenClaw)本地部署安装教程(小白保姆级)

龙虾智能体(OpenClaw)本地部署安装教程(小白保姆级)

这份安装报告面向普通用户,目标是:在 Windows 上把龙虾智能体(OpenClaw)安全地跑起来,并完成一次可复用的本地任务(整理文件/生成日报等)。全程按步骤照做即可,不需要你会编程。

重要原则:默认只本地使用,不开放公网;默认最小权限;默认把它关进一个工作目录,避免误删/误传。


一、你先确认两件事(10 秒自检)

  1. 你要装的是开源智能体框架 OpenClaw(圈内昵称龙虾,图标像红色龙虾)。
  2. 你想要的部署形态是哪一种:
    • 方案 A:本机安装(推荐):Node.js + npm 安装 OpenClaw,启动本地服务。
    • 方案 B:Docker 隔离(更安全):Docker Desktop 跑容器,更像“沙箱”,但步骤更长一点。

下面我把两套都写出来,你选 A 或 B 跟着走就行。


二、安装前准备(必须做,不然很容易翻车)

2.1 建一个专用工作目录(强烈建议)

把智能体的可读写范围先圈起来。建议建:

  • D:\agent_work\
  • D:\agent_work\in\(你要处理的原始文件丢这里)
  • D:\agent_work\out\(智能体输出放这里)
  • D:\agent_work\temp\(中间过程文件)

这样即使它误操作,也只会在这个目录里出事。

2.2 准备一个“专用账号/专用密钥”的习惯

  • 模型 API Key 单独建一个(不要用你最贵、权限最大的主 Key)
  • 只给必要额度,能用就行
  • 绝不把网银、企业后台、密码管理器、微信文件夹授权给它

三、方案 A:本机安装(Node.js + npm,最省事)

3.1 安装 Node.js(带 npm)

  1. 打开浏览器,搜索并进入 Node.js 官方下载页(选择 LTS 稳定版)。
  2. 下载安装到 Windows(一直“下一步”即可),安装完成后重启一次终端。

验证是否成功(PowerShell 打开后执行):

node -vnpm -v

能看到版本号就说明 OK。

3.2 安装 Git(建议装)

很多开源工具或插件会用到 Git。安装 Git for Windows 后,验证:

git --version

3.3 安装 OpenClaw(龙虾智能体)

用 npm 全局安装(推荐这种方式,清晰可控):

npm install -g openclaw@latest

验证安装:

openclaw --version

如果你的工具实际命令不是 openclaw,而是安装后提示的另一个命令名,以安装输出为准。

3.4 首次初始化(配置模型与本地模式)

通常你需要完成一次“onboarding/初始化”,按提示选择模型供应商并填入 API Key。常见形态是交互式命令:

openclaw onboard

如果它提示需要确认风险或使用条款,选择只本地使用,并拒绝任何“自动开放公网”的选项。

3.5 启动 OpenClaw(只监听本地)

启动服务(示例):

openclaw start

成功后一般会给你一个本地地址,类似:

  • http://127.0.0.1:xxxx
  • http://localhost:xxxx

用浏览器打开即可进入控制台。

必须确认是 127.0.0.1 或 localhost。如果你看到 0.0.0.0 或提示“外网可访问”,先别继续,去看本文的安全章节。


四、方案 B:Docker 隔离部署(更安全,但步骤更长)

如果你特别担心权限和误操作,Docker 更适合:把它隔离在容器里,你可以更容易控制目录映射和网络。

4.1 安装 Docker Desktop

  1. 安装 Docker Desktop(Windows 官方版)
  2. 启用 WSL2(Docker Desktop 通常会提示你开启)
  3. 重启

验证:

docker versiondocker compose version

4.2 拉起容器(思路讲清楚)

Docker 部署通常需要一个 docker-compose.yml,关键点只有三件事:

  • 只映射本机端口(不要直接映射到公网)
  • **只挂载 D:\agent_work\**(不要挂载整个 C 盘/用户目录)
  • 环境变量里放 API Key(不要写进公开文件、不要发到群里)

你如果希望我按你实际要用的镜像/仓库写一份可直接运行的 docker-compose.yml,把你现在看到的官方安装链接或项目主页发我,我会按官方字段落地成可运行版本。


五、最关键的安全设置(强烈建议逐条照做)

5.1 永远不要做这两件事

  • 不要把服务端口映射到公网(不做端口转发、不做 NAT、不用穿透工具公开访问)
  • 不要用管理员权限运行(能不提权就不提权)

这两条守住,风险会直接降一大截。

5.2 把权限变成“可控开关”

你可以用三层方式降低误操作成本:

  • 目录隔离:只允许访问 D:\agent_work\
  • 操作确认:涉及删除/移动/覆盖时,要求它先输出计划,再由你确认后执行
  • 只读模式:第一次跑新流程,先让它只读扫描,确认输出没问题再给写权限

5.3 让它“只在你看得见的地方”联网

  • 默认只访问模型供应商 API(比如你配置的 OpenAI/Claude/MiniMax 等)
  • 不要让它自动抓取你不认识的网站
  • 不要把浏览器 cookie、企业单点登录、网盘 token 交给它

六、第一次实战:用它跑一个安全的“可复用流程”

目标:让它在 D:\agent_work\in\ 里扫描文件,并在 D:\agent_work\out\ 输出整理后的结果。

你可以用这种指令风格(示例话术):

  1. 先只读扫描:
  • 任务:请扫描 D:\agent_work\in\,列出文件类型、数量、大小分布,并提出整理方案
  • 约束:只读,不要移动/删除任何文件
  • 输出:把方案写到 D:\agent_work\out\plan.md
  1. 你确认方案后再执行:
  • 任务:按 plan.md 执行整理
  • 约束:不允许删除;遇到同名文件一律改名并记录;所有变更写 change_log.md
  • 输出:整理后的文件结构 + change_log.md

这样你就能把“爽感”和“可控”同时拿到。


七、常见问题排查(按出现频率排序)

7.1 openclaw 不是内部或外部命令

原因通常是 npm 全局路径没进环境变量,或没装成功。

处理顺序:

  1. 重新打开一个新的 PowerShell 窗口再试
  2. 执行:
npm -vnpm list -g --depth=0
  1. 重新安装:
npm install -g openclaw@latest

7.2 端口被占用/打不开网页控制台

先看启动输出里端口是多少。若被占用:

  • 关闭占用端口的软件,或
  • 在启动参数里换端口(以你的工具实际参数为准)

7.3 初始化卡住或下载很慢

  • 先确认网络可访问 npm registry
  • 必要时换镜像源(你如果需要,我可以按你网络环境给一套更稳的配置)

7.4 杀毒软件/系统弹窗提示风险

智能体类工具通常会触发更敏感的行为(脚本、网络、自动化)。原则是:只用官方渠道,只本地运行,不要因为图省事就去下第三方“魔改一键包”。


八、升级、备份与卸载(避免越装越乱)

8.1 升级

npm update -g openclaw

8.2 备份

优先备份两类东西:

  • 你的工作目录:D:\agent_work\
  • OpenClaw 的配置目录(通常在用户目录下,具体位置以工具提示为准)

8.3 卸载

npm uninstall -g openclaw

九、你给我 2 个信息,我可以把这份手册升级成“完全贴合你电脑的一键版”

为了把命令、端口、配置文件路径写成 100% 可复制粘贴直接跑 的版本,你只需要把下面两项贴给我即可(任选其一也行),评论或者公众号内回复:

  1. 你准备安装的 OpenClaw 官方主页或仓库链接
  2. 你希望使用的 模型供应商(例如 OpenAI / Claude / MiniMax / 本地 Ollama)