OpenClaw云服务器部署全攻略:从Docker到大模型API接入与Skill实践
2026/9/18 4:02:31 网站建设 项目流程

1. 先说清楚:OpenClaw到底是什么,为什么值得放在云服务器上跑

我在2026年4月重新把OpenClaw捡起来折腾了一遍,起因很简单:上个月在本地Windows上跑,电脑一合盖,机器人就失联了;更别提那个“could not safely verify the WSL2 environment”的报错,来来回回折腾了好几晚。后来索性直接在京东云开了一台轻量服务器,把OpenClaw整个迁上去,才算是把这事彻底理顺了。

先给还没入坑的朋友一句话科普:OpenClaw就是原来那个开源个人AI助手项目Clawdbot的新名字,它本质上是一个“Agent运行时框架”。你给它一个大模型API作为大脑,再接上微信、Telegram、Web等消息渠道,然后通过聊天窗直接指挥它干活——查资料、写代码、定时发消息、调外部接口、串各种工具,它都能干。所谓“Skill”就是给这个Agent装的各种技能包,类似给手机装App,装上之后它才会那一项本事。

这套东西放在本地电脑上跑不是不行,只是有几个绕不开的痛点:

  • WSL2环境校验问题:Windows下官方脚本经常报“could not safely verify the WSL2 environment”,本质是WSL2的版本、发行版状态或系统路径没达到校验要求,但排查起来非常费劲;
  • 电脑休眠/断网/重启,Agent跟着掉线;
  • 微信等渠道需要长连接,本地网络经常不稳定;
  • 以后想加定时任务、网页回调,本地还得折腾端口映射。

所以我的结论很直接:OpenClaw这玩意儿的正确归属就是一台24小时不关机的云服务器,哪怕配置不高,只要内存够、带宽稳定就行。这篇文章会结合我在京东云上的完整部署过程,把OpenClaw安装、大模型API配置、Skill装填以及一路踩过的坑都摊开讲。

1.1 名字里的“龙虾”是什么来头

很多搜索关键词里带着“openclaw龙虾”,其实这个龙虾就是项目本身的吉祥物形象,你会在项目文档、仓库头像、安装界面里经常看到它。搜“OpenClaw”时看到一堆龙虾图不用奇怪,项目名里的Claw就是龙虾爪的意思。这套视觉形象和项目本身关系不大,记住这个梗就行,免得以为自己搜错了项目。

1.2 本地部署失败率最高的不是安装步骤

我观察很多群友在本地部署OpenClaw卡住的点,往往不是OpenClaw本身,而是环境准备。OpenClaw的依赖项比一般脚本项目多,涉及Node.js运行时、Python组件、系统工具链、WSL2环境等,只要有一个版本不对,安装脚本就可能在半路中断。最典型的报错就是“could not safely verify the WSL2 environment”,这行字我见过太多次了。

云服务器则干净得多:新开一台Ubuntu 22.04,环境几乎是全新的,安装脚本跑起来基本不会撞上乱七八糟的历史遗留问题。这也是我推荐云部署的最直接理由——省下的排查时间,足够你学会配置好几个Skill了。

2. 京东云选配与基础环境搭建

2.1 轻量应用服务器还是云主机ECS

京东云上能跑OpenClaw的选择不算少,但如果只跑个人Agent,轻量应用服务器和云主机ECS都可以,我实际测试下来更推荐轻量应用服务器:

  • 价格门槛低,新用户活动价普遍很划算,按年购比按量付费便宜;
  • 自带固定带宽,微信这类长连接场景不怕流量突发;
  • 系统镜像选择简单,选Ubuntu 22.04直接一键初始化;
  • 控制台操作简洁,安全组规则配置比ECS稍微直观一点。

当然,如果你后面要跑多个服务、做复杂网络隔离,那就上ECS,配个2核4G的实例也够用。我最终用的是2核4G、40GB SSD、Ubuntu 22.04的轻量服务器,跑OpenClaw加上日常插件,负载大概在30%上下,余量很充足。

有个细节值得注意:地域节点建议选离你常用线路近的。如果你接的腾讯/微信相关服务,选华北或华东节点都行,延迟差异其实不大。但如果你要调硅基流动、魔塔这类国内大模型API,无论选哪个地域基本都没问题,内网同区域反而更稳。

2.2 安全组端口与SSH登录

服务器创建完之后,首先要做的是安全组配置。默认情况下,京东云只放行了22端口,这对SSH登录够了,但OpenClaw如果开了Web控制面板或接收外部Webhook,就需要额外放行端口。

我的做法是:

  • 22端口:SSH远程登录,保持放行,建议改为密钥登录;
  • 80/443端口:如果后面打算配置域名、接网页控制台,提前放行;
  • 8080端口:OpenClaw本地管理面板默认会用到的端口,按需放行;
  • 其余端口一律不开放,能少开就少开。

安全组规则加完之后,直接在本地终端用SSH连上去:

ssh root@你的服务器IP

如果你和我一样习惯用密钥登录,创建实例时先把公钥粘贴进去,之后登录就不需要密码了。这一步虽然不影响OpenClaw安装,但服务器如果是生产环境或者长期跑服务,密钥登录比密码登录安全太多。

2.3 基础软件安装:curl、Git、Docker

OpenClaw的安装方式有两类,一类是官方一键脚本,一类是Docker部署。无论走哪条路,我建议先装好基础工具:

apt update && apt upgrade -y apt install -y curl git wget vim

如果你后面打算用Docker方式,顺手把Docker也装掉:

curl -fsSL https://get.docker.com | bash systemctl enable --now docker docker --version

Docker装完后,建议把当前用户加入docker组,省得每次都要sudo:

usermod -aG docker root

这里有个容易忽略的点:装完Docker后,容器数据目录比较大,建议先确认一下系统盘剩余空间。OpenClaw的配置、日志、Skills、模型缓存加起来,少则几百MB,多则几个GB。如果磁盘只有40GB,跑几个月后最好看一眼磁盘占用,避免日志把磁盘塞满导致服务异常。

3. 安装OpenClaw:从脚本到Docker的完整路径

3.1 方式一:官方一键脚本安装

如果你喜欢简单直接,用官方提供的一键脚本来装。在服务器上直接执行:

curl -sSf https://openclaw.com/install.sh | bash

这个脚本会自动检查并安装相关依赖,然后拉取OpenClaw核心程序,整个过程大概在三五分钟。脚本完成后,OpenClaw会被安装到当前用户目录下,数据目录一般是~/.openclaw,配置文件也在里面。

脚本方式的好处是命令少、路径固定,适合第一次接触的纯新手。缺点是不太好做版本管理,要升级时得重新跑脚本。

这里我补充一句,如果你的网络环境访问官网安装脚本不稳定,可以到项目的GitHub发布页手动下载对应平台的压缩包,解压后自己放好路径。服务器上用的通常是Linux x64版本,下载对应的二进制包即可。不过截至2026年4月,我实测下来官方脚本在国内服务器上执行速度还可以,关键是别在Windows那套WSL2环境里绕弯子。

3.2 方式二:Docker Compose部署,我推荐这条路

如果让我在2026年4月给一个明确建议,我会选Docker部署。原因很简单:容器隔离了所有依赖,以后升级、备份、迁移都简单,而且不会出现“cleanup脚本把系统里某个库误删”这种问题。

我用的docker-compose.yml长这样:

services: openclaw: image: ghcr.io/openclaw-ai/openclaw:latest container_name: openclaw restart: unless-stopped volumes: - ./openclaw_data:/root/.openclaw ports: - "8080:8080" environment: - TZ=Asia/Shanghai tty: true stdin_open: true

这里几个关键说明:

  • ./openclaw_data挂载到容器内的/root/.openclaw,这样所有配置和数据都留在宿主机上,容器删了还能恢复;
  • ttystdin_open设为true,是因为OpenClaw需要交互式终端来接收命令,这一点容易漏,不加的话容器进去没有交互感;
  • restart: unless-stopped保证重启服务器后自动拉起;
  • 8080端口是管理面板/API服务默认端口,按实际版本调整。

启动命令:

mkdir -p openclaw_data && cd openclaw_data wget -O docker-compose.yml https://你的镜像源或手动创建 docker compose up -d docker compose logs -f openclaw

如果你不太确定当前项目最新镜像名,到GitHub Packages或官方文档页面查一下,以当时文档标注的镜像名为准。

3.3 初始化配置与管理员绑定

安装完成后,第一次启动OpenClaw会生成默认配置文件。打开日志或进入容器控制台,会看到初始化引导流程,包括:

  • 设置管理员账号;
  • 生成绑定二维码;
  • 启动Web管理界面。

这里最常见的操作是在浏览器里打开http://服务器IP:8080,按引导完成初始化绑定。如果是管理面板生成的二维码,直接用手机扫码确认即可。

初始化完成后建议立刻改掉默认的管理密码,并且把API监听端口改到非默认端口,或者干脆只允许本机访问。虽然云服务器自带安全组屏障,但多一层保护总是好的。

4. 大模型API接入与“大脑模型”切换技巧

4.1 选择哪家大模型API

OpenClaw本身没有“智力”,它的所有推理和决策都来自配置的大模型API。2026年这个节点,国内可选的大模型API很丰富,我用过的有:

  • DeepSeek官方API:响应速度稳定,性价比高,综合能力在线;
  • 硅基流动(SiliconFlow):最大的优势是平台整合了大量开源模型,可以很方便地切换不同模型,而且有不少免费模型额度,适合测试;
  • 魔塔ModelScope:模型生态全,适合跟阿里系工具链协作;
  • 各家云厂商自研的通用模型API。

对大多数人来说,如果只想稳稳当当地跑OpenClaw,我建议优先考虑DeepSeek或硅基流动。前者省心,后者灵活。

搜索关键词里频繁出现“免费大模型API”,这个要注意:免费额度通常有速率限制和每日次数上限。OpenClaw在接微信等渠道时,消息频次一高,就很容易撞上限流。如果你打算长时间稳定运行,建议准备一个付费API作为主用,免费额度留着测试场景反而更合适。

4.2 OpenAI兼容接口统一配置法

OpenClaw接入大模型的逻辑,我总结下来核心就是三件套:接口地址、API Key、模型名。绝大多数国产大模型API都提供OpenAI兼容接口,所以配置起来基本是同一个套路。

我在配置文件里看到的核心示例(以OpenAI兼容模式为例):

llm: provider: openai-compatible base_url: https://api.deepseek.com/v1 api_key: sk-你的密钥 model: deepseek-chat temperature: 0.7 max_tokens: 4096

如果你用的是硅基流动,把base_url换成https://api.siliconflow.cn/v1,模型名换成你选的模型ID,比如deepseek-ai/DeepSeek-V3之类,其他不用动。魔塔的话,到ModelScope的API文档里找到对应的兼容接口地址即可。

这里有一个小坑:不同平台的模型ID写法差异很大,有的叫deepseek-chat,有的是deepseek-ai/DeepSeek-V3这种带命名空间的字符串。配置前到平台的模型列表页把准确的模型ID复制过来,千万别手打,手打必错。

4.3 网关模型与主模型的拆分

OpenClaw的配置里其实可以拆成“主对话模型”和“网关模型”两层。主对话模型负责正经推理、处理用户指令;网关模型则用来做意图识别、消息路由、关键词过滤这些轻量任务。

为什么这样拆?因为网关模型面向的是所有消息的预筛,如果都用顶级大模型去识别,每次消息都消耗大量token,成本很快失控。用一个便宜的小模型来做网关,只在真正需要复杂推理时才把请求转发给主力模型,这样整体成本和延迟都会明显下降。

我在京东云这台机器上实际配的是:

  • 网关模型:硅基流动上的轻量模型,响应快、价格低;
  • 主对话模型:DeepSeek的通用对话模型,质量稳定。

启动之后可以明显感觉到,日常消息的响应延迟下降了,而真正需要写代码、分析问题时,回答质量依然在线。如果你也打算这么配,需要注意一点:网关模型和主模型所在的API账号都要有足够余额,否则任何一个限流/欠费都会导致Agent“变笨”。

5. 搞定Skill:装插件、写自定义技能、避坑指南

5.1 Skill目录与安装命令

Skill之于OpenClaw,就相当于App之于手机。默认安装完OpenClaw,它只会最基本的对话能力,想要让它搜索网页、处理图片、定时发消息、操作文件,就得装对应的Skill。

Skill的安装方式基本是命令行操作,你可以通过OpenClaw交互窗或直接编辑配置文件触发。官方Skill仓库集中了大量社区贡献的技能包,安装命令类似于:

/skills install search-web /skills install scheduled-tasks /skills install image-tool

装完后在Skill列表里就能看到它们,执行/skills list可以查看当前已启用的技能。

一个需要特别提醒的点:Skill只是“代码包”,真正运行还需要对应的API Key或环境工具。比如搜索Skill需要配置搜索服务的API凭证,图像工具需要调用图像类大模型的API。有些新手装完Skill发现不生效,十有八九是没配对应密钥。

5.2 我实际用下来比较好的几个Skill

按搜索热词里的“openclaw skill推荐”,结合我自己2026年4月的实测,这几个Skill是我觉得装上立刻有用的:

  • Web搜索类Skill:让Agent能查实时信息,适合做资讯汇总;
  • 定时任务Skill:每天早上定时推送天气、新闻、待办;
  • 代码执行Skill:Agent能直接写并运行Python/Shell脚本,运维场景很实用;
  • 绘图类Skill:接上绘图大模型API,就能在聊天窗里出图;
  • RSS/订阅Skill:自动抓取关注的博客和频道更新。

我个人的建议是不要一口气装太多。Skill之间可能会抢占上下文窗口,装多了反而让Agent的响应变慢、判断变乱。先装两三个核心的,跑几天再按需增加。

5.3 手写一个最简单的自定义Skill

如果你想更进一步,完全可以自己写一个Skill。Skill的本质就是一个带描述文件的脚本包,你定义一个触发描述,告诉OpenClaw“当用户提出这类需求时,执行某个脚本”,它就会按需调用。

我这边写过一个最简示例:让Agent读取服务器磁盘剩余空间,然后告诉我。

Skill目录结构大致是这样:

disk-check/ SKILL.md script.py

SKILL.md里写清楚这个Skill的功能描述和触发条件:

--- name: disk-check description: 当用户询问磁盘空间或服务器存储时,执行此技能。 ---

script.py里写具体逻辑:

import shutil total, used, free = shutil.disk_usage("/") print(f"Total: {total // (2**30)}GB, Used: {used // (2**30)}GB, Free: {free // (2**30)}GB")

把整个目录放进~/.openclaw/skills/下,然后在配置里启用这个Skill。之后你在聊天窗里问“磁盘还剩多少”,Agent就会自动跑这个脚本并返回结果。

这个例子的意义不在于代码量,而在于理解Skill的运行机制:它就是一个“描述 + 脚本”的组合,OpenClaw在对话中根据描述自动判断该调用哪个脚本。理解了这一点,你就不会再被所谓“Skill开发”吓住了。

6. 手机端消息渠道接入与常见报错处理

6.1 微信接入:iLinkai风控与“会话残留”

很多人部署OpenClaw的第一诉求就是接微信。OpenClaw的微信渠道通常会走中间服务协议,比如iLinkai这类消息桥接服务。这意味着你的微信消息不是直接发给OpenClaw,而是先经过桥接服务转发。

这就带来一个大坑:iLinkai服务端有自己的风控策略,如果你短时间内频繁加好友、频繁发送消息、或者同一会话反复断连重连,就可能触发服务端风控,出现类似“会话残留”的报错。我实测遇到的情况是,重启OpenClaw后微信通道不可用,日志里提示旧会话没有正常关闭。

处理办法我整理成了一套操作顺序:

  1. 先在OpenClaw管理面板里停用微信通道;
  2. 到iLinkai后台解除设备绑定;
  3. 清空OpenClaw数据目录下的会话缓存文件;
  4. 重启OpenClaw容器;
  5. 重新扫码绑定微信。

这套流程我实测有效,但核心是别频繁重连。微信通道接入后,尽量保持长连接稳定,不要一天重启好几次,否则很容易再次触发风控。

6.2 Windows本地的WSL2校验失败

虽然我主推云服务器,但不少人是先在本地Windows上试跑,碰到的第一个坎就是“OpenClaw could not safely verify the WSL2 environment”。

这个报错的原因不复杂:OpenClaw的Windows安装脚本需要确认WSL2已正确安装并且版本达标。常见场景包括:

  • 只装了WSL1没有迁移到WSL2;
  • Windows上跑着多个发行版,默认版本没有设置成WSL2;
  • 系统更新后WSL内核版本过旧。

解决方式是先检查WSL状态:

wsl --status wsl --set-default-version 2

然后打开“Windows功能”确认“适用于Linux的Windows子系统”和“虚拟机平台”两项都已开启。重启后再跑OpenClaw安装脚本。

坦率说,就算你把WSL2验通过了,Windows本地运行依然要面对电脑休眠、网络不稳定、防火墙拦截等问题。这也是我最终选择京东云的原因之一。如果你只是简单体验,本地装一下问题不大;如果要稳定用,一步到位上云才是正解。

6.3 二维码图片与登录态异常

还有一个小问题经常有人问:OpenClaw绑定手机端时,二维码图片去哪找?常规路径是在Web管理面板的“渠道绑定”页面,系统会生成一张动态二维码。如果你用的是终端版,也可能输出一个二维码的ASCII码,或者生成一张图片文件存到数据目录下。

有几种二维码加载不出来的情况:

  • 管理面板端口没放行,页面打不开;
  • 二维码图片路径指向本地文件,但容器内和宿主机的路径没对应上;
  • 登录态过期,生成的二维码其实已经失效。

我的建议是:优先在Web管理面板里操作,生成二维码后尽快扫码;如果提示二维码过期,刷新页面重新生成,不要拿一个旧二维码反复扫。

6.4 其他平台部署补充:飞牛、macOS、安卓Termux

搜索词里还能看到“飞牛OpenClaw”“mac下安装OpenClaw”“安卓termux原生部署openclaw”。飞牛(fnOS)作为NAS场景的部署我简单提一句:OpenClaw在NAS上用Docker方式跑是最舒服的,因为NAS天生就是长期在线设备,数据卷挂载到NAS存储还能做快照备份。macOS安装则相对简单,官方脚本直接支持,只要注意Homebrew环境的依赖冲突就行。安卓Termux原生部署属于进阶玩法,不用Proot也能跑,但问题在于手机端CPU和内存资源有限,适合轻度体验,不适合长期接微信。

从我这几个平台试下来的稳定程度排序:云服务器Docker部署 > NAS Docker部署 > macOS本地 > Windows本地 > 安卓Termux。

最后聊几句我实测后的体会

整套折腾下来,我最大的感受是:OpenClaw本身不难装,真正消耗时间的其实是两件小事——选对运行环境、配好API和Skill。如果你一上来就在本地Windows硬啃WSL2,那大概率会被环境问题消磨掉热情;但你有了一台干净的云服务器之后,整个流程变得非常线性:装依赖、起容器、配API、装Skill、接微信,半小时内搞定主流程。

最后再分享一个小习惯:不管你是用脚本还是Docker部署,都建议在数据目录外定期做一次快照或压缩备份。OpenClaw跑久了以后,里面会积累不少自定义Skill配置、会话记录、定时任务,这些东西丢了比重新部署一次还肉疼。我就在京东云控制台给服务器挂了个自动快照策略,每周一次保留两周,成本几乎可以忽略,但带来的安全感很足。

我已经把个人建议和实践中的弯路放在上面各个章节里了,剩下的就是动手试一把。

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询