ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

国产麒麟系统安装部署OpenClaw完整指南(适配V10/VSP)国产操作系统的AI智能体部署

国产麒麟系统安装部署OpenClaw完整指南(适配V10/VSP)国产操作系统的AI智能体部署 1. 麒麟 V10 上跑 OpenClaw先搞清楚会遇到什么麒麟系统装 OpenClaw本质上是在一个基于 Ubuntu LTS 的国产 Linux 发行版上部署 Node.js 智能体网关。听起来和 Ubuntu 差不多但实际操作下来麒麟 V10 和 VSP 版本有几个地方会让你多花时间软件源里 Node.js 版本偏旧、firewalld 和 ufw 可能同时存在或都不在、SELinux 在高级服务器版默认 Enforcing、部分系统库路径和标准 Ubuntu 有差异。这篇面向在信创环境里做 AI 智能体落地的开发者从系统检查一路走到服务化运行和连通性验证。核心交付三样东西一份可直接复制的config.toml骨架、TaoToken 统一 Key/API 通道的配置示例、以及部署后确认智能体真正跑通的验证动作。适合谁手上有麒麟 V10 SP3 或 VSP 机器、需要在内网或信创环境部署 AI 智能体、又不想在依赖和网络问题上反复卡住的人。我试过在麒麟高级服务器 V10 SP3 上从零走了一遍完整流程下面把每一步的命令、预期输出和踩坑点都写清楚。你跟着做大概 30 到 40 分钟能跑通。2. 部署前把 TaoToken 通道准备好OpenClaw 本身是智能体框架它需要一个大模型后端来驱动对话和工具调用。在麒麟这种信创环境里直连各家模型厂商的 API 会遇到两个问题一是每个厂商的 Key 和接口格式不一样配置起来碎二是内网出口策略经常只放行少数域名。TaoToken 在这里的角色是统一通道一个 Key、一个 API 地址兼容 OpenAI 风格的接口OpenClaw 侧只需要配一个 provider 就能切换不同模型。对麒麟部署来说这能省掉大量在config.toml里维护多套鉴权信息的工作。你需要提前准备的东西一个 TaoToken 账号登录后进控制台创建 API Key。地址是 https://taotoken.net/api-keys 创建后复制那串sk-开头的 Key只显示一次。确认 API 基地址https://taotoken.net/api 注意这个地址后面不加任何路径参数OpenClaw 会自己拼接/v1/chat/completions。如果你打算长期跑编码类 Agent可以看下 Coding Plan 页面 https://taotoken.net/coding-plan 按用量选套餐比按 token 计费更可控。注意API Key 不要写进会提交到 Git 的文件里。麒麟环境里建议放在~/.openclaw/下并设 600 权限后面配置章节会给具体做法。模型对话的调试入口在 https://taotoken.net/models 你可以在浏览器里先发一条测试消息确认 Key 有效、通道通再去配 OpenClaw。这一步能帮你排除掉一半的「部署完了但没反应」问题。3. 麒麟系统环境准备与依赖安装3.1 确认系统版本和架构先看清楚你手上是哪套麒麟不同版本包管理器和安全模块不一样。cat /etc/kylin-release cat /etc/os-release uname -r uname -m预期输出类似Kylin Linux Advanced Server V10 (Sword) Release 2023-09-28 Kernel 4.19.90-24.4.v2101.ky10.x86_64 x86_64内核要 ≥ 4.15架构确认是 x86_64 还是 aarch64后面装 Node.js 时源地址要对上。3.2 更新系统包sudo apt update sudo apt upgrade -y如果提示apt: command not found说明是旧版麒麟走 yumsudo yum update -y3.3 安装 Node.js 22麒麟自带源里的 Node.js 通常低于 22OpenClaw 要求 22。用 NodeSource 源装curl -fsSL https://deb.nodesource.com/setup_22.x | sudo -E bash - sudo apt-get install -y nodejs node --version npm --version如果内网无法访问 NodeSource用 nvm 方式curl -o- https://raw.githubusercontent.com/nvm-sh/nvm/v0.39.0/install.sh | bash source ~/.bashrc nvm install 22 nvm alias default 22 node --version3.4 配置 npm 国内镜像麒麟环境基本都在国内不配镜像装包会非常慢甚至超时npm config set registry https://registry.npmmirror.com npm config get registry3.5 安装编译依赖麒麟部分系统库路径和标准 Ubuntu 有差异提前装好构建工具能避免后面node-gyp报错sudo apt install -y build-essential libx11-dev libxkbfile-dev libsecret-1-dev4. OpenClaw 安装与 config.toml 骨架4.1 安装 OpenClawnpm install -g openclawlatest openclaw --version openclaw doctoropenclaw doctor会检查 Node 版本、系统依赖、网络连通性输出里如果有红色项先解决再往下走。4.2 初始化配置目录mkdir -p ~/.openclaw chmod 700 ~/.openclaw4.3 可复制的 config.toml 骨架OpenClaw 支持config.toml作为主配置。下面这份骨架把 TaoToken 作为统一 provider你只需要替换api_key那一行# ~/.openclaw/config.toml [gateway] host 0.0.0.0 port 18789 [providers.taotoken] type openai-compatible base_url https://taotoken.net/api api_key sk-你的TaoToken密钥 default_model gpt-4o-mini [agents.defaults] provider taotoken model gpt-4o-mini max_tokens 4096 temperature 0.7 [agents.defaults.cache] enabled true ttl 3600 [gateway.controlUi.auth] enabled true username admin password 换成你的强密码几个关键点说明base_url填https://taotoken.net/api不要加/v1OpenClaw 的 openai-compatible 适配器会自动补全路径。type必须是openai-compatibleTaoToken 的接口就是这个风格。default_model可以先填一个通用模型后面在控制台或配置里随时切换。4.4 设置配置文件权限chmod 600 ~/.openclaw/config.toml4.5 安装为 systemd 服务openclaw gateway install sudo systemctl start openclaw-gateway sudo systemctl enable openclaw-gateway sudo systemctl status openclaw-gateway状态里看到active (running)就对了。如果失败用sudo journalctl -u openclaw-gateway -n 50看日志。5. 连通性验证确认智能体真的跑通装完不代表能用必须做一次端到端验证。5.1 本地健康检查curl -s http://127.0.0.1:18789/health预期返回{status:ok}或类似结构。如果连不上先查服务状态和端口监听sudo ss -tlnp | grep 187895.2 验证 TaoToken 通道直接用 curl 打一次 TaoToken 的对话接口确认 Key 和网络都通curl -s https://taotoken.net/api/v1/chat/completions \ -H Authorization: Bearer sk-你的TaoToken密钥 \ -H Content-Type: application/json \ -d { model: gpt-4o-mini, messages: [{role: user, content: 回复两个字通了}] }返回里choices[0].message.content有内容说明通道没问题。这一步不通OpenClaw 里配得再对也没用。5.3 通过 OpenClaw 发一条真实请求openclaw chat 用一句话说明麒麟系统适合什么场景如果终端里流式返回了模型回答恭喜整条链路——麒麟系统 → OpenClaw → TaoToken → 模型——已经打通。5.4 防火墙放行如果要从其他机器访问网关需要放行 18789 端口。先确认用的是哪个防火墙systemctl is-active firewalld ufw statusfirewalld 的情况sudo firewall-cmd --permanent --add-port18789/tcp sudo firewall-cmd --reload sudo firewall-cmd --list-portsufw 的情况sudo ufw allow 18789/tcp sudo ufw status两个都不在的话装 ufw 再配sudo apt install -y ufw sudo ufw allow 18789/tcp sudo ufw enable5.5 SELinux 处理麒麟高级服务器版可能开着 SELinuxgetenforce如果是Enforcing且日志里出现 AVC 拒绝可以针对 OpenClaw 的端口加策略或者临时设为 permissive 验证是不是 SELinux 导致的sudo setenforce 0确认是 SELinux 问题后再写针对性策略不要长期关着。6. 麒麟环境常见报错排查6.1 npm 安装报 node-gyp 编译失败症状gyp ERR! stack Error: not found: make或找不到头文件。解决sudo apt install -y build-essential python3 npm config set python /usr/bin/python36.2 服务启动后立即退出先看日志sudo journalctl -u openclaw-gateway -n 100 --no-pager常见原因是config.toml里api_key为空或base_url写成了带/v1的地址。检查这两处。6.3 请求返回 401TaoToken 返回 401 说明 Key 无效或没带上。确认config.toml里api_key是完整的sk-开头字符串没有多余空格或换行。用 5.2 的 curl 单独验证一次。6.4 请求超时麒麟内网出口策略可能只放行了部分域名。确认taotoken.net在允许列表里。如果走的是公司统一出口找网络管理员加白。6.5 端口被占用sudo ss -tlnp | grep 18789如果被别的进程占了改config.toml里的port然后重启服务。6.6 权限不足groups确认当前用户在 sudo 组。不在的话sudo usermod -aG sudo $USER重新登录生效。7. 长期运行与后续接入服务跑起来只是开始。如果你打算把 OpenClaw 当日常编码助手或 Agent 底座长期用建议做两件事一是把config.toml纳入版本管理时用环境变量替换 Key二是关注 Coding Plan 的用量套餐比按 token 计费更适合高频调用场景。配置和接入文档在 https://taotoken.net/doc 里面有不同语言和框架的接入示例OpenClaw 之外的智能体框架也能参考。如果你更想先在浏览器里试模型效果再决定用哪个模型对话入口在 https://taotoken.net/models 。控制台管理 Key 和用量在 https://taotoken.net/console 。麒麟 V10 上部署 OpenClaw 的坑主要集中在 Node 版本、防火墙类型和 SELinux 这三块把这三处过了剩下的和标准 Ubuntu 没区别。跑通之后建议先拿一个真实任务测一下工具调用比如让它读一个本地文件再总结确认 Agent 能力完整可用而不只是对话通了。
返回列表