
1. 出门在外家里的 AI 为什么突然“失联”了很多人把 OpenClaw 装在家里的主力机上本地跑得好好的模型响应快、文件都在自己硬盘里、隐私也不用担心。可一旦离开家问题就来了——手机连不上、笔记本打不开、想让它帮忙改段代码只能干瞪眼。核心原因其实很简单OpenClaw 默认监听的是本机或局域网地址家里的路由器又没有公网 IP外网设备根本找不到回家的路。我试过最直接的思路是去申请公网 IP但运营商大多不给改路由器端口映射也麻烦还涉及安全风险。后来换成 cpolar 做内网穿透配合蓝耘 MaaS 提供模型算力整套组合就顺了OpenClaw 负责“干活”cpolar 负责“开门”蓝耘 MaaS 负责“动脑”。你不需要公网 IP也不用动路由器只要家里那台机器开着出门用手机、平板、公司电脑都能连回来。这篇就按可跟做的顺序来先讲清楚三个组件各自干什么再给 OpenClaw 的 config.toml 骨架、cpolar 隧道配置、蓝耘 MaaS 接入参数最后用写代码、看 NAS 电影、远程桌面三个场景验证一遍。目标是一次配置长期复用。2. 三个组件怎么分工OpenClaw、cpolar、蓝耘 MaaS2.1 OpenClaw 是跑在你自己机器上的智能体OpenClaw 可以理解成一个本地 AI 智能体框架它本身不绑定某一家模型而是通过配置去调用你指定的模型服务。它的价值在于会话、文件、工具调用都在你自己的环境里适合处理代码、文档、NAS 资源这类私密内容。它默认提供 Web UI 和 Gateway 服务局域网内访问没问题外网访问就需要额外通道。2.2 cpolar 负责把内网服务映射到公网cpolar 是内网穿透工具支持 HTTP、TCP 等多种隧道类型。它会在你的机器上跑一个客户端和云端建立加密隧道然后把本地端口映射成一个公网地址。你不需要公网 IP也不用改路由器。对 OpenClaw 来说只要把它的 Web 端口或某个本地服务端口交给 cpolar外网就能访问。2.3 蓝耘 MaaS 提供模型 API蓝耘 MaaS 是模型服务平台提供兼容 OpenAI 风格的 API 接口。OpenClaw 通过配置 Base URL 和 API Key 就能调用。它的好处是模型资源多、算力在云端本地显卡不够强也能跑得动。对家庭场景来说这相当于给 OpenClaw 装了一个不占本地资源的“大脑”。三者关系可以这样记OpenClaw 是身体cpolar 是通道蓝耘 MaaS 是大脑。身体和大脑在家里通道把门打开你在外面就能指挥。3. 前置准备装好 OpenClaw 并拿到蓝耘 MaaS 的 Key3.1 安装 OpenClaw在 Windows 上打开 PowerShell执行官方安装脚本iwr -useb https://openclaw.ai/install.ps1 | iex脚本会自动下载安装。安装过程中会提示选择模型供应商这里可以先跳过或选自定义后面用配置文件统一改。安装完成后确认命令可用openclaw --version能输出版本号就说明装好了。3.2 获取蓝耘 MaaS 的 API Key登录蓝耘 MaaS 平台进入控制台的 API 密钥页面新建一个密钥并复制保存。这个 Key 只显示一次丢了只能重建。同时记下 Base URLhttps://maas-api.lanyun.net/v1如果你用的是 TaoToken 这类聚合入口也可以把 Base URL 换成对应地址Key 用平台生成的。接入方式一样都是 OpenAI 兼容格式。需要的话可以从这里进控制台创建密钥https://taotoken.net/api-keys?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_contentapikeys3.3 安装并登录 cpolar去 cpolar 官网下载对应系统的安装包一路默认安装。装完后在命令行确认cpolar version然后浏览器打开http://127.0.0.1:9200用注册的账号登录 Web 管理界面。这个界面后面会用来查看隧道地址。4. 可复制配置config.toml 骨架与 cpolar 隧道4.1 OpenClaw 的 config.toml 骨架OpenClaw 的配置文件一般放在用户目录下的.openclaw/config.toml。下面是一个可直接改的骨架重点是[model]段# OpenClaw 主配置 [server] host 0.0.0.0 port 18789 [model] provider openai-compatible base_url https://maas-api.lanyun.net/v1 api_key 你的蓝耘MaaS密钥 model 你开通的模型名称 timeout 120 [gateway] enabled true port 18790 [workspace] path D:/openclaw-workspace几个参数说明参数作用建议值server.host监听地址0.0.0.0 方便本机多网卡访问server.portWeb UI 端口18789冲突可改model.base_url模型接口地址蓝耘 MaaS 的 v1 地址model.api_key鉴权密钥蓝耘控制台生成model.model模型名按平台开通的填gateway.portGateway 服务端口18790改完后重启 OpenClaw让它重新加载配置。4.2 cpolar 隧道配置cpolar 支持命令行和 Web UI 两种方式。命令行更直观适合写进脚本。先配置 authtokencpolar authtoken 你的authtoken然后为 OpenClaw 的 Web 端口建一条 HTTP 隧道cpolar http 18789执行后会输出一个公网地址类似https://xxxx.r3.cpolar.cn这个地址就是外网访问 OpenClaw Web UI 的入口。如果你还想把 NAS 上的 OpenList 或远程桌面暴露出去可以再建 TCP 隧道cpolar tcp 5244 cpolar tcp 3389分别对应 NAS 服务和远程桌面端口。cpolar 免费版地址会变长期用建议升级固定二级域名或保留隧道。4.3 让 OpenClaw 自己调用 cpolarOpenClaw 支持工具调用你可以直接在对话里让它执行 cpolar 命令。比如我的 OpenList 部署在局域网 NAS 上地址是 http://192.168.50.228:5244 本机已安装 cpolar请用 cpolar 把这个服务穿透到公网给我一个可访问地址。它会调用本地命令并返回公网链接。这样你不需要每次手动敲命令适合把常用穿透任务固化下来。5. 验证请求写代码、看 NAS 电影、远程桌面5.1 出门写代码在外网打开 cpolar 给的 OpenClaw Web UI 地址登录后新建会话直接让它改代码。比如帮我写一个 Python 脚本读取当前目录下所有 .log 文件 统计每个文件里 ERROR 出现的次数输出成表格。OpenClaw 会调用蓝耘 MaaS 的模型生成代码并在工作区里创建文件。你可以在 Web UI 里直接查看和下载。验证点是外网能正常对话、能生成文件、响应时间在可接受范围。5.2 看 NAS 电影假设 NAS 上部署了 OpenList局域网地址是http://192.168.50.228:5244。用 cpolar 建 TCP 隧道后拿到公网地址在手机浏览器打开登录 OpenList 就能看到挂载的资源。播放测试时注意视频流走的是公网带宽清晰度太高可能卡建议先试 720P。5.3 远程桌面家里 Windows 开启远程桌面设置 → 系统 → 远程桌面 → 打开。然后用 cpolar 建 TCP 隧道cpolar tcp 3389拿到类似tcp://1.tcp.cpolar.cn:11748的地址。在外网电脑按Win R输入mstsc计算机栏填1.tcp.cpolar.cn:11748去掉 tcp://输入家里电脑的用户名密码即可连接。建议给远程桌面账户设强密码必要时用完就关隧道。6. 本篇常见错排查6.1 OpenClaw 启动报模型鉴权失败先检查config.toml里的api_key有没有多余空格再确认base_url结尾是不是/v1。蓝耘 MaaS 的 Key 如果复制时带了换行也会导致 401。可以用 curl 单独测一下curl https://maas-api.lanyun.net/v1/models \ -H Authorization: Bearer 你的密钥能返回模型列表说明 Key 和地址都没问题。6.2 cpolar 隧道地址打不开免费版 cpolar 每次重启地址会变如果你用的是旧地址自然打不开。去http://127.0.0.1:9200看当前隧道状态或者重新执行cpolar http 18789拿新地址。另外确认本机防火墙没有拦 18789 端口。6.3 远程桌面连上但黑屏多半是家里电脑的显卡驱动或电源策略问题。先确认家里电脑没有休眠电源计划设为“从不休眠”。如果是笔记本合盖状态改成“合盖不采取任何操作”。RDP 本身对显卡要求不高黑屏通常是会话没真正建立。6.4 NAS 视频播放卡顿公网带宽是瓶颈。cpolar 免费版有带宽限制高清视频容易卡。可以先用低码率测试确认链路通。长期看建议升级 cpolar 带宽或者只在外网看低清版本回家再享受高清。6.5 OpenClaw 工具调用不执行 cpolar有些模型对工具调用的支持不完整可能只返回文本不执行命令。换一个支持 function calling 的模型或者在配置里明确开启工具权限。也可以手动在终端执行 cpolar 命令把结果贴回对话。7. 一次配置长期复用把入口固定下来整套流程跑通后建议做三件事让复用更省心。第一把 cpolar 的 authtoken 和常用隧道写成启动脚本开机自动执行。第二OpenClaw 的config.toml备份一份换机器时直接改 Key 就能用。第三给远程桌面和 NAS 服务设独立密码不要和主账号共用。如果你还没拿到模型 Key可以从这里进控制台创建https://taotoken.net/api-keys?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_contentapikeys需要看完整接入参数和示例参考接入文档https://taotoken.net/doc?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_contentdoc想先验证模型对话效果可以直接用模型对话页测试https://taotoken.net/chat?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_contentchat如果你打算长期跑编码和 Agent 任务Coding Plan 更适合固定额度调用https://taotoken.net/coding-plan?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_contentcodingplan配置过程中遇到鉴权或隧道问题优先查 API Keys 和接入文档验证模型是否通用模型对话最快长期编码场景再考虑 Coding Plan。把这三步走完家里的 AI 就真的变成随身数字员工了。