OpenClaw 系列教程(十):让 AI 正式上岗——从玩具到生产
正文
前九篇,你给 AI 装翅膀、喂记忆、排班表、长手脚、开分身、造工具……它已经是个能文能武的"超级实习生"了。
但有个问题你可能没注意:这个实习生,一直住你家里。
你开机,它上班;你合盖,它下班;你出差,它放假。家里停电,它直接"旷工"。
玩具和工具的分水岭就在这:玩具是你想玩的时候才开机,工具是你需要它的时候它一定在。 这一篇,就是把 OpenClaw 从"你家的宠物"变成"7×24 在岗的员工"——生产部署。
先想清楚:你需不需要"生产"
不是所有人都要上生产。先自问三个问题:
你的 AI 是不是只在你自己的电脑上用,偶尔打开聊几句?→ 本地跑够了。 你是不是希望它半夜也能帮你盯着消息、定时任务不因为电脑关机而漏跑?→ 需要生产。 你是不是要把它分享给团队、同事一起用?→ 需要生产。
一句话:只要它要"一直在",你就需要生产部署。
部署的本质:让它永远活着
本地跑 OpenClaw 是一个前台进程——终端一关,人走茶凉。
生产部署要解决的就三件事:
常驻:开机自启、崩溃自动拉起、断电重启后自动恢复。 隔离:它跑在独立环境里,不会因为装了这个那个把系统搞乱。 可迁移:换机器、换服务器,配置和数据一键带走。
对应到 OpenClaw 生态,官方主推的方式是 Docker。
用 Docker 把 AI 装进"集装箱"
为什么是 Docker?三个字:搬家快。
本地装 OpenClaw 就像把家具一件件搬进出租屋;Docker 是把整个房间连同装修打包成一个集装箱——推到哪台机器都能原样打开。
官方的 Docker 镜像在 ghcr.io/openclaw/openclaw,一条命令就能启动:
docker pull ghcr.io/openclaw/openclaw:latestdocker run -d \ --name openclaw \ --restart unless-stopped \ -p 18789:18789 \ -v ~/.openclaw:/root/.openclaw \ -e ANTHROPIC_API_KEY=sk-ant-你的密钥 \ ghcr.io/openclaw/openclaw:latest逐行看下这几个参数,都不白给:
--restart unless-stopped:崩溃了自动重启。这就是"永远活着"的第一道保险。-p 18789:18789:把 Web 控制台(默认端口 18789)暴露出来。-v ~/.openclaw:/root/.openclaw:数据持久化。把配置目录挂到宿主机——容器可以随便删,记忆和配置不丢。-e ANTHROPIC_API_KEY=...:环境变量传密钥,别写死在镜像里。
启动后,浏览器打开 http://服务器IP:18789,粘贴网关 Token(第一次会生成)就能看到控制台——和本地一模一样。
数据要"搬家",别让记忆丢在半路
容器有个特点:删了就没了。所以 -v 那个挂载是命根子。
你的 AI 的记忆、人格、技能、配置,全在 ~/.openclaw 这个目录里:
~/.openclaw/├── SOUL.md # 它的人格├── AGENTS.md # 行为规则├── memory/ # 记忆├── skills/ # 你造的工具├── agents/ # 你的分身们└── openclaw.json # 配置只要这个目录挂载好了,容器随便重建、镜像随便升级,你的 AI 还是那个 AI——记得你、认得你、会你的手艺。
换机器怎么办? 把这个目录打包带走,在新机器上重新挂载,AI 无缝搬家:
tar czf openclaw-home.tar.gz ~/.openclaw安全加固:别让 AI 裸奔
把 AI 放到公网服务器,等于给"能执行命令的程序"开了一扇大门。三道锁必须上:
第一道锁:网关 Token。 默认配置下,访问控制台需要 Token。别用默认值,自己生成一个强随机串,放进 openclaw.json 或环境变量:
openssl rand -hex 32第二道锁:别把端口裸暴露到公网。 如果只有你自己用,用 SSH 隧道访问,比直接开 18789 端口安全得多:
ssh -L 18789:localhost:18789 user@服务器IP然后本地打开 http://localhost:18789,流量全走加密隧道,公网根本摸不到这个端口。
第三道锁:沙箱。 OpenClaw 支持把非主会话丢进 Docker 沙箱跑,工具调用被关在笼子里,就算 AI 被恶意指令忽悠了,也翻不了天:
{"agents":{"defaults":{"sandbox":{"mode":"non-main"}}}}日常运维:会看日志就够了
上生产后你不需要成为运维专家,会三招就够:
看它活没活着:
docker psdocker logs openclaw升级:
docker pull ghcr.io/openclaw/openclaw:latestdocker rm -f openclaw # 重新启动容器(数据都在挂载卷里,不丢)备份: 定期把 ~/.openclaw 打包扔到别处,比如对象存储或另一台机器。AI 可以重造,记忆不能重来。
收官:从玩具到工具,十篇完结
回头看这十篇:
从"这是啥"到装好,从接上微信到会记你,从会排班到能上网,从开分身到自己造工具,最后让它 7×24 正式上岗。
一条线串下来,其实就一件事:把 AI 从"好奇心的玩具"变成"顺手的生产力工具"。
玩具和工具的区别从来不是功能多强大,而是——你什么时候需要它,它就在。
OpenClaw 系列,完结。
夜雨聆风