乐于分享
好东西不私藏

OpenClaw 系列教程(十):让 AI 正式上岗——从玩具到生产

OpenClaw 系列教程(十):让 AI 正式上岗——从玩具到生产

OpenClaw 系列教程(十):让 AI 正式上岗——从玩具到生产


正文

前九篇,你给 AI 装翅膀、喂记忆、排班表、长手脚、开分身、造工具……它已经是个能文能武的"超级实习生"了。

但有个问题你可能没注意:这个实习生,一直住你家里。

你开机,它上班;你合盖,它下班;你出差,它放假。家里停电,它直接"旷工"。

玩具和工具的分水岭就在这:玩具是你想玩的时候才开机,工具是你需要它的时候它一定在。 这一篇,就是把 OpenClaw 从"你家的宠物"变成"7×24 在岗的员工"——生产部署。


先想清楚:你需不需要"生产"

不是所有人都要上生产。先自问三个问题:

  • 你的 AI 是不是只在你自己的电脑上用,偶尔打开聊几句?→ 本地跑够了。
  • 你是不是希望它半夜也能帮你盯着消息、定时任务不因为电脑关机而漏跑?→ 需要生产。
  • 你是不是要把它分享给团队、同事一起用?→ 需要生产。

一句话:只要它要"一直在",你就需要生产部署。


部署的本质:让它永远活着

本地跑 OpenClaw 是一个前台进程——终端一关,人走茶凉。

生产部署要解决的就三件事:

  1. 常驻:开机自启、崩溃自动拉起、断电重启后自动恢复。
  2. 隔离:它跑在独立环境里,不会因为装了这个那个把系统搞乱。
  3. 可迁移:换机器、换服务器,配置和数据一键带走。

对应到 OpenClaw 生态,官方主推的方式是 Docker


用 Docker 把 AI 装进"集装箱"

为什么是 Docker?三个字:搬家快

本地装 OpenClaw 就像把家具一件件搬进出租屋;Docker 是把整个房间连同装修打包成一个集装箱——推到哪台机器都能原样打开。

官方的 Docker 镜像在 ghcr.io/openclaw/openclaw,一条命令就能启动:

docker pull ghcr.io/openclaw/openclaw:latestdocker run -d \  --name openclaw \  --restart unless-stopped \  -p 18789:18789 \  -v ~/.openclaw:/root/.openclaw \  -e ANTHROPIC_API_KEY=sk-ant-你的密钥 \  ghcr.io/openclaw/openclaw:latest

逐行看下这几个参数,都不白给:

  • --restart unless-stopped崩溃了自动重启。这就是"永远活着"的第一道保险。
  • -p 18789:18789:把 Web 控制台(默认端口 18789)暴露出来。
  • -v ~/.openclaw:/root/.openclaw数据持久化。把配置目录挂到宿主机——容器可以随便删,记忆和配置不丢。
  • -e ANTHROPIC_API_KEY=...:环境变量传密钥,别写死在镜像里。

启动后,浏览器打开 http://服务器IP:18789,粘贴网关 Token(第一次会生成)就能看到控制台——和本地一模一样。


数据要"搬家",别让记忆丢在半路

容器有个特点:删了就没了。所以 -v 那个挂载是命根子。

你的 AI 的记忆、人格、技能、配置,全在 ~/.openclaw 这个目录里:

~/.openclaw/├── SOUL.md          # 它的人格├── AGENTS.md        # 行为规则├── memory/          # 记忆├── skills/          # 你造的工具├── agents/          # 你的分身们└── openclaw.json    # 配置

只要这个目录挂载好了,容器随便重建、镜像随便升级,你的 AI 还是那个 AI——记得你、认得你、会你的手艺。

换机器怎么办? 把这个目录打包带走,在新机器上重新挂载,AI 无缝搬家:

tar czf openclaw-home.tar.gz ~/.openclaw

安全加固:别让 AI 裸奔

把 AI 放到公网服务器,等于给"能执行命令的程序"开了一扇大门。三道锁必须上:

第一道锁:网关 Token。 默认配置下,访问控制台需要 Token。别用默认值,自己生成一个强随机串,放进 openclaw.json 或环境变量:

openssl rand -hex 32

第二道锁:别把端口裸暴露到公网。 如果只有你自己用,用 SSH 隧道访问,比直接开 18789 端口安全得多:

ssh -L 18789:localhost:18789 user@服务器IP

然后本地打开 http://localhost:18789,流量全走加密隧道,公网根本摸不到这个端口。

第三道锁:沙箱。 OpenClaw 支持把非主会话丢进 Docker 沙箱跑,工具调用被关在笼子里,就算 AI 被恶意指令忽悠了,也翻不了天:

{"agents":{"defaults":{"sandbox":{"mode":"non-main"}}}}

日常运维:会看日志就够了

上生产后你不需要成为运维专家,会三招就够:

看它活没活着:

docker psdocker logs openclaw

升级:

docker pull ghcr.io/openclaw/openclaw:latestdocker rm -f openclaw   # 重新启动容器(数据都在挂载卷里,不丢)

备份: 定期把 ~/.openclaw 打包扔到别处,比如对象存储或另一台机器。AI 可以重造,记忆不能重来。


收官:从玩具到工具,十篇完结

回头看这十篇:

从"这是啥"到装好,从接上微信到会记你,从会排班到能上网,从开分身到自己造工具,最后让它 7×24 正式上岗。

一条线串下来,其实就一件事:把 AI 从"好奇心的玩具"变成"顺手的生产力工具"。

玩具和工具的区别从来不是功能多强大,而是——你什么时候需要它,它就在。

OpenClaw 系列,完结。