为什么要先做加固?
记忆不持久,越用越 “失忆”
Telegram 连接不稳,消息时有时无
API Key 裸奔在工作区,安全风险极高
定时任务静默停止,你还以为在正常运行
模型无兜底,一限流就全线崩溃
一、先把排错基础打好(必做第一步)
文档入口:clawdocs
常用自检命令:

作用:快速判断是网关、任务、模型、权限还是外部依赖出问题。
二、个性化三件套:让助手更像 “你”
USER.md
:服务对象(个人 / 团队 / 场景)
IDENTITY.md
:助手身份定位(助理 / 分析师 / 运维等)
SOUL.md
:语气风格 + 行为准则
三、记忆持久化:告别 “鱼的记忆”
核心文件:
必须配置:heartbeat 记忆规则
简单理解:长期记忆不变,短期记忆每天自动归档。
四、模型配置:主力 + 兜底,永不掉线
推荐主力:openai-codex/gpt-5.3-codex
配置位置:
可选:设置模型别名agents.defaults.models.*.alias
90% 偶发 Bug,都是因为没有备用模型。
五、基础安全:密钥别再裸奔了!
所有密钥集中存放在:~/.openclaw/secrets/openclaw.env
严格权限:
VPS 部署额外注意:
安全加分:
六、Telegram 优化:群聊更稳、响应更顺
dmPolicy = allowlist
groupAllowFrom = [你的 TG ID]
group requireMention = false
(更主动)
BotFather 关闭隐私模式,获取完整上下文
把 Bot 设为群管理员
用 Topics 区分工作流,配独立systemPrompt
配置默认 ack 表情(已读回执)
开启流式响应,更丝滑
七、浏览器与搜索:让 Agent 能正常上网
示例配置:profile="chrome"
核心:统一规则,避免时而能上时而不能。
八、防止定时任务 “静默死亡”
在HEARTBEAT.md中加入:lastRunAtMs
作用:一眼看出任务是否在正常执行。
九、专属运营账号:安全、隔离、好审计
Google 账号
专用邮箱
GitHub 账号
十、技能策略:重复 2–3 次就封装
一件事重复做 2–3 次,就封装成技能。
必装:summarize(总结)
至少 1 个你常用的自定义技能
让 AI 替你重复劳动,而不是你反复教 AI。
最终验收清单(直接复制打勾)
SOUL.md
/USER.md/IDENTITY.md已定制
MEMORY.md
+ 每日记忆流正常
heartbeat 包含 cron 检查与记忆维护
主力模型 + 备用模型已配置
密钥移至工作区外,权限收紧
TG 白名单 + Topic 提示词配置完成
浏览器 / 搜索规则正常
专属 Google / 邮箱 / GitHub 已创建
summarize
+ 至少 1 个自定义技能已装
夜雨聆风