ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

在阿里云上三步部署OpenClaw:打造专属AI助理完整指南

在阿里云上三步部署OpenClaw:打造专属AI助理完整指南 先说明一件事OpenClaw 这个名字在圈子里最近讨论度确实高但它不是什么新造出来的黑话而是一套开源的个人 AI 助理框架。你可以把它理解成一个“大脑中枢”它负责接收来自不同渠道的指令然后调用大模型完成推理再把结果返回给你。而把 OpenClaw 部署在阿里云上实际上是给这个“大脑中枢”找一个 7x24 小时不关机的家。我大概花了两个晚上把整套流程跑通也踩了不少坑今天把这套三步部署方案整理出来基于我实测过的路径尽量让你少走弯路。这套方案适合谁如果你有一台阿里云 ECS 服务器哪怕是免费试用那种 2C4G 的入门配置又想拥有一个能对接大模型 API、被微信或 Teams 之类渠道调用的专属 AI 助理那这篇文章就是给你写的。我不讲晦涩的源码级原理只讲实操前提是你知道怎么登录自己的服务器。1. 为什么把 OpenClaw 放在阿里云而不是跑在自己电脑上1.1 OpenClaw 到底解决的是什么问题先聊清楚 OpenClaw 的定位不然你后面配置起来会“不知道自己在配什么”。市面上的 AI 助理不少但大部分是“开箱即用”的封闭产品——厂商帮你定好了能力边界。OpenClaw 的思路反过来了它把自己定位成一个中间层底层接各种大模型OpenAI 兼容接口、百炼、Qwen 系列都能接上层接各种触达渠道Web、Teams、Telegram Bot 等中间用一套配置文件和插件机制把“指令-模型-响应-对话历史”串起来。换个生活化的比喻大模型是厨子OpenClaw 是餐厅里那个“点单系统”。客人你通过不同方式点菜发指令点单系统负责把菜单转成后厨能懂的工单再把做好的菜端回给客人。没有这套系统你得自己写一堆 API 调用代码还得处理对话上下文、多轮会话、渠道对接这些脏活。OpenClaw 把这些“脏活”包了你要做的只是“选址开店”——也就是把它放到一台永远在线的服务器上。1.2 选择阿里云部署的三个硬核理由第一个理由是“长期在线”。AI 助理这东西最忌讳的就是“你找它的时候它不在”。本地电脑会关机、会休眠、会带着笔记本通勤但云服务器不会。阿里云 ECS 的公网 IP 固定只要实例不欠费停机它就是一台永远待命的“电话分机”随时接听你的指令。第二个理由是“网络环境相对干净”。我这里不方便展开太多但你只要知道一点OpenClaw 启动后要拉取依赖运行时需要和模型 API 保持长连接这一系列操作在国内网络环境下用阿里云 ECS 跑是最省心的。尤其是国内开发者与其在自己本地折腾各种网络问题不如直接在阿里云上一步到位。第三个理由是“生态配套现成”。OpenClaw 要发挥完整能力光有框架不够还得配模型 API 和消息渠道。模型 API 阿里云有百炼正好是 OpenAI 兼容协议消息渠道要支持 HTTPS 回调阿里云有免费 SSL 证书可以随时签发。我后面会讲到这三样东西串起来就是一个完整闭环而这三样阿里云全都覆盖了不用东拼西凑。1.3 部署前你必须想清楚的两件事第一件你是想“体验一下”还是“长期用”如果只是体验用阿里云的免费试用实例比如新用户送的 2C4G 那种部署完跑两天删掉也不心疼。如果你想长期当助理用那我建议你选包年包月的轻量应用服务器带宽选 3Mbps 以上因为 AI 响应是流式的带宽太小会有明显的“打字机延迟”。第二件你的 OpenClaw 是给谁用的给自己用安全组就不用对全世界开放只放行你自己的 IP 就行要给团队用就得考虑多人并发、会话隔离这些事。OpenClaw 本身支持多个渠道接入但渠道越多暴露面越大安全组的规划就越要谨慎。这两件事没想清楚之前先别急着操作不然后面配置安全组的时候你会一头雾水。2. 环境准备本地和云端各要打理哪些东西2.1 本地环境最容易踩的坑WSL2 和 Node.js按 OpenClaw 官方文档的说法它推荐在 Linux 或 WSL2 环境下跑我实际测下来这套方案在阿里云 Linux 上部署完全不需要碰 WSL2。但热搜里很多人问“openclaw无法安全验证 WSL2 环境请在 PowerShell 中运行 wsl --status”说明不少朋友是想在本地 Windows 上先跑通再上云的。提醒一下如果你坚持在本地 Windows 环境折腾大概率会遇到各种环境变量和权限问题。我的建议是——本地只用来“写配置”不用来“跑服务”。你只需要在 Windows 上装一个终端编辑器VS Code 就行用来修改 OpenClaw 的配置文件然后把文件传到服务器上去。真正的运行环境放在 Linux 服务器上干净、清爽、可复现。如果你还是想在本地做一次“冒烟测试”那至少得先确认两件事第一WSL2 是默认版本在 PowerShell 里跑wsl --status如果显示“默认版本2”才算正常第二Node.js 版本要大于 18因为 OpenClaw 的依赖生态已经全面转向 Node 18 的 API。我在服务器上用的是 Node 20 LTS跑了一个月没出过兼容性问题。2.2 云端配置阿里云 ECS 的初始化清单在阿里云控制台买好 ECS 或轻量服务器后脑子里要有一张初始化清单按顺序做完再部署能省掉后面 80% 的排查时间。系统镜像我选的是 CentOS Stream 9 或 Ubuntu 22.04 LTS两者都行。如果是小白我更推荐 Ubuntu 22.04 LTS因为 OpenClaw 的社区文档和热词里大量问题都围绕 Ubuntu 展开照着文档排查更容易找到答案。登录方式先别用密码直接在控制台创建 SSH 密钥对把私钥下载到本地这样后续登录不需要输密码也更安全。服务器拿到手后先做三件事更新系统包apt update apt upgrade -y、创建普通用户别用 root 直接跑服务这是红线、开放安全组端口。安全组规则我在后面会单独讲这里先记住端口别开满。另外如果你的服务器装的是 Maven 相关工具后面连接某些数据源时会用到注意把 Maven 仓库镜像配成阿里云的不然拉依赖会慢到怀疑人生。2.3 阿里云百炼 API 的准备方法OpenClaw 本身不带大脑你得给它配一个大脑我这里用的是阿里云百炼DashScope的平台。准备流程分三步都很简单第一步登录阿里云百炼控制台开通模型服务第二步在 API-KEY 管理页面创建一个新的密钥注意这个密钥只会显示一次一定要立刻复制保存好丢了只能删掉重建第三步在“模型广场”里看一眼可用的模型比如 qwen2.5-3b 或者 qwen-plus记下你想用的模型名称。部署 OpenClaw 时要填三个关键参数API Base URL百炼兼容 OpenAI 协议的地址形如https://dashscope.aliyuncs.com/compatible-mode/v1、API Key就是你刚创建的那个、模型名比如qwen-plus。这三个参数任何一个填错OpenClaw 启动时都会报 401 或 404 错误。这里有个容易忽略的细节百炼兼容的 API 地址和 OpenAI 官方地址在路径上略有差异。OpenAI 是/v1/chat/completions百炼兼容模式是/compatible-mode/v1/chat/completions所以你在 OpenClaw 里填 base url 时一定要把/compatible-mode/v1这个路径写完整不要只写到https://dashscope.aliyuncs.com就收工否则模型调用永远不会成功。3. 三步部署实操从零到 AI 助理上线3.1 第一步拉取 OpenClaw 并安装依赖登录服务器后我建议先创建一个专门的目录来放 OpenClaw不要直接放在 root 家目录下面。我的习惯是这样先用 SSH 登录到服务器执行sudo mkdir /opt/openclaw sudo chown $USER:$USER /opt/openclaw然后把目录切过去。接下来从 GitHub 拉取 OpenClaw 的源码。注意如果你的服务器访问 GitHub 不稳定可以先用本地电脑下载压缩包再通过scp传到服务器这个办法我实测很可靠比在服务器上反复git clone省时间。依赖安装这一环节是整个部署过程中最容易让人崩溃的环节。OpenClaw 的依赖分为两部分Node.js 依赖用npm或pnpm安装和 Python 依赖用pip或conda安装。我的建议是Node 依赖用pnpmPython 依赖用pip并且在安装前先把 npm 的 registry 换成阿里云镜像npm config set registry https://registry.npmmirror.com这一步能帮你节约至少一半的依赖安装时间。Python 侧安装依赖时如果服务器上同时存在系统 Python 和虚拟环境一定要先激活虚拟环境再安装否则会出现“装到系统环境里运行时却找不到包”这种诡异问题。我自己的命令序列是这样cd /opt/openclaw pnpm install python3 -m venv .venv source .venv/bin/activate pip install -r requirements.txt装完依赖后先别急着启动执行一步自检运行node -v和python --version确认版本号都能正常输出。这时候如果出现 node 版本太老或 Python 包冲突先处理干净再进入下一步不然后面排查起来非常痛苦。3.2 第二步绑定阿里云百炼大模型 API依赖装完下一步是配置 OpenClaw让它知道自己该调用谁的“大脑”。OpenClaw 的主配置文件一般在源码根目录下的config文件夹里文件名可能是config.json或config.yaml取决于你拉取的版本。我强烈建议你复制一份原始配置再改比如cp config.json config.json.bak。不要直接在原文件上改因为 OpenClaw 每次升级可能会覆盖配置文件留个备份方便回滚。配置模型接入这块核心是改三个字段model.provider填openai-compatible表示走兼容协议model.base_url填百炼的兼容地址https://dashscope.aliyuncs.com/compatible-mode/v1model.api_key填你创建的百炼 API Key这三个字段填好后还要在模型列表里确认你要用哪个模型。OpenClaw 支持配置多个模型通过渠道触发关键词来切换。我自己配了两个日常对话用qwen-plus响应快综合能力强特定任务用qwen2.5-3b轻量适合简单指令耗费低。配置里的prompt也值得花点心思。很多部署教程直接略过系统提示词结果助理启动后回复风格和预期完全不符。我的建议是写一个“角色定义”式的提示词把助理的名字、职责边界、回复风格讲清楚。比如“你是用户的专属助理回答问题时简洁直接不要过多絮叨。遇到无法回答的问题如实说不知道不要编造。”这一段提示词能让你后面跟助理的交互体验直线上升。修改完配置文件后在启动前可以先执行一条校验命令OpenClaw 一般提供doctor或check子命令它会自动检查配置里的必填项是否完整、API Key 格式是否正确。如果提示配置通过再进下一步启动否则按提示把配置改好。3.3 第三步启动服务、配置外部接入并验证启动 OpenClaw 的正经姿势是用项目提供的启动命令而不是直接node xxx.js。大多数版本支持pnpm start或npm run start第一次启动时它会加载配置、连接模型 API、初始化对话存储日志会滚动输出这些过程。我建议第一次启动时先在前台跑别直接挂后台。因为前台能看到完整日志一旦有报错能立刻看到。确认日志输出正常后再用CtrlC停掉然后改用下面的方式后台运行nohup pnpm start /var/log/openclaw.log 21 启动之后验证两条链路是否通一条链路是“模型链路”在 OpenClaw 自带的管理界面默认通常在某个端口比如 8080发一条测试消息看它是否返回正常回复。如果你配了百炼却收到 401 或模型不存在 404多半是 base_url 或模型名的问题。另一条链路是“渠道链路”也就是外部消息能不能触达 OpenClaw。以接入 Microsoft Teams 为例这是热词里很多人问的场景你得先在 Teams 的开发者平台创建一个 Bot 应用拿到 Bot 的 App ID 和密码然后在 OpenClaw 的渠道配置里填上对应的参数。需要注意的是Teams 的 Bot 回调要求 HTTPS 地址不能用 HTTP否则 Teams 平台不会把消息推给你。所以你在阿里云上还需要做两件事一是给域名或公网 IP 申请一张 SSL 证书阿里云有免费 DV 证书一年 90 天续期很方便二是配置安全组放行 443 端口和 OpenClaw 的端口。这些配置看起来琐碎但它们决定了 AI 助理能不能“接得到电话”。3.4 用 systemd 守护进程让助理长期在线验证完模型链路和渠道链路都没问题后你肯定不想让服务以nohup的方式裸跑因为一旦服务器重启进程就没了你得手动再拉起来。正确做法是用 systemd 把 OpenClaw 注册成系统服务。创建一个服务文件比如/etc/systemd/system/openclaw.service内容大致是这样[Unit] DescriptionOpenClaw AI Assistant Afternetwork.target [Service] User你的用户名 WorkingDirectory/opt/openclaw ExecStart/usr/bin/pnpm start Restartalways RestartSec10 EnvironmentNODE_ENVproduction [Install] WantedBymulti-user.target写好后执行sudo systemctl daemon-reload再sudo systemctl enable --now openclaw这样系统启动时 OpenClaw 会自动拉起进程意外退出时也会在 10 秒后自动重启。这套守护方案比任何“防崩溃脚本”都可靠因为它是系统级的不依赖外部工具。我这里有个血泪教训第一次写 service 文件时没注意User和WorkingDirectory导致服务启动失败日志里报了一堆权限错误。排查了半天才发现是当前用户对/opt/openclaw没有完整读写权限。后来我统一用sudo chown -R 用户名:用户名 /opt/openclaw解决。如果你也遇到类似问题优先检查这两个字段十有八九是它们的问题。数据库方面如果你希望助理能记住历史对话需要给 OpenClaw 配一个持久化存储。阿里云 RDSMySQL是个稳妥选择但入门级部署其实用服务器本地的 SQLite 就够了。OpenClaw 默认支持 SQLite不需要额外配置数据文件会落在工作目录下记得定期备份一下这个文件就行。如果你业务量大、有团队多人使用再考虑上 RDS把连接串里的地址换成 RDS 内网地址即可。小白阶段SQLite 完全够用不要为了“显得专业”而引入不必要的组件。4. 常见问题与排查实录4.1 WSL2 验证失败PowerShell 里的那个报错到底怎么解决热词里那句“openclaw 无法安全验证 sl2 环境。请在 PowerShell 中运行 wsl -- status”是个高频问题很多人在本地环境被卡在这一步。我先解释一下这个报错的来源OpenClaw 的本地安装脚本为了确保运行环境符合要求会调用wsl --status检查 WSL 的版本和状态如果检测到异常比如 WSL 版本不是 2、内核未更新或没有默认发行版就会中止并提示你先验证 WSL2。解决方法分三种情况。第一种情况是你根本没用 WSL2只是误触发了安装脚本直接跳过本地部署按我上面的方案在阿里云 Linux 上操作完全没有这个限制。第二种情况是你确实想用 WSL2管理员身份打开 PowerShell执行wsl --install或wsl --set-default-version 2然后重启电脑。第三种情况是你已经装了 WSL2但版本比较旧可以执行wsl --update把内核升级到最新版。重点提醒WSL 对 Windows 10 和 Windows 11 的支持度不同Win10 需要手动开启“适用于 Linux 的 Windows 子系统”功能。如果wsl --status输出显示“默认版本1”那wsl --set-default-version 2之后就没事了。这个坑其实就是环境依赖的问题不是 OpenClaw 本身的缺陷。4.2 依赖安装卡住npm、Maven 和网络问题的连带反应依赖装到一半卡住是家常便饭原因无非两个网络不通或镜像源配置不对。我见过最快的解决方式就是换阿里云镜像源然后重装。npm 的配置在上面已经提过pip 也有国内镜像pip config set global.index-url https://mirrors.aliyun.com/pypi/simple/这个一定要在安装前配好不然一个 requirements.txt 能让你等半小时。热词里提到了“maven 配置阿里云仓库”这是给 Java 侧同步数据源的场景用的。OpenClaw 主程序虽然是 Node/Python 生态但如果你在配置里接了某些依赖 Maven 的插件就得注意。阿里云 Maven 仓库的配置方法是在~/.m2/settings.xml里加一个 mirror把中央仓库指向https://maven.aliyun.com/repository/public。配置好之后Java 相关插件的依赖拉取速度会提升很多这个细节不提前处理等你真正用到那个功能时就会卡半天。还有一个容易被忽略的点依赖安装完成后如果启动时提示某个原生模块加载失败多半是 Node 版本与模块编译版本不匹配。解决办法是删掉node_modules重新安装rm -rf node_modules pnpm install。不要觉得重装很蠢在依赖管理这件事上干净重装往往是效率最高的解法。4.3 服务无法访问、回调失效等高频线上问题服务启动正常但外网访问不了这个问题我排查过很多次九成出在安全组。阿里云轻量服务器和 ECS 都有双重防火墙逻辑一个是云控制台里的安全组规则又叫防火墙规则另一个是服务器内部的操作系统防火墙比如 firewalld 或 ufw。我见过太多人只改了云控制台忘了关或配系统防火墙结果端口还是不通。排查顺序记住一条先在服务器上curl localhost:端口看本地通不通通的话再用你自己的电脑telnet 公网IP 端口看外网通不通。本地通、外网不通那就是安全组或系统防火墙的问题本地都不通那就是服务根本没起来。按这个思路来不会乱。Teams 回调失效的问题除了 SSL 证书没配好之外还有一个隐蔽的坑Teams 平台要求回调地址的公网可达且响应要在一定时间内返回如果你把 OpenClaw 跑在本地或内网就必须用 frp 之类的内网穿透工具把端口映射到公网。阿里云上怎么做 frp 我这边不展开你只需要知道如果你的 OpenClaw 不在公网可达的服务器上Teams 这类外部渠道是不可能回调成功的。这也是我反复强调“直接用阿里云 ECS”的原因少一层转发就少一层故障点。另外日志排查习惯一定要养成。OpenClaw 的日志文件默认在工作目录下用tail -f跟踪日志就能看到每一次请求的完整链路包括渠道转发是否成功、模型调用是否超时。遇到问题先看日志再问搜索引擎这是资深玩家和新手最明显的区别。4.4 安全组、证书与资费提醒最后聊几个容易被忽略又特别重要的事。安全组规则我建议按最小权限开只放行你需要用到的端口比如 22SSH、443HTTPS 回调、8080OpenClaw 管理界面。管理界面如果不是必须暴露公网最好只允许你自己的 IP 访问安全组里填你家的宽带IP/32即可。别图省事把 1-65535 全开了那是给黑客送温暖。SSL 证书的事再强调一次阿里云每个自然年都有免费证书额度20 张左右单张有效期 3 个月支持自动续期。接 Teams、Web 渠道都必须用 HTTPS所以证书这块是刚需。没有域名的可以先用公网 IP 申请证书部分场景支持但正规做法还是建议搞个域名做解析后续如果要接 Web 页面也方便。费用这块我以最典型的搭配给你算一笔账2C4G 的 ECS 按量付费一天几块钱百炼的 qwen-plus 按 token 计费但日常私人使用一个月几块钱基本够了。整套方案一个月成本能压到几十块以内还要啥自行车。前提是别买大带宽3Mbps 足够别天天跑超长上下文的会话token 费用会积少成多。5. 写在最后的部署心得按这套三步方案操作下来从零到 AI 助理上线顺利的话一个小时以内就能完成。但我想说的是部署本身不是重点重点是你会不会配置和调优。我见过很多朋友部署完 OpenClaw结果只会问它“你好你是谁”然后就没有然后了。AI 助理的价值在于你给它定义的职责、你接入的渠道、你调教它的提示词——这才是真正花时间的地方。我个人在实际操作中最大的体会是OpenClaw 的框架能力很活跃社区还在快速迭代配置文件结构可能在两三个月内就会变化所以千万别死记硬背配置步骤一定要学会看官方文档。每次升级前先备份配置再看 changelog确认没有破坏性变更后再升级。我踩过的最大一个坑就是某次升级后老配置文件里的model.provider字段被改名了结果服务起来后一直报模型连接失败查了半天才在 changelog 里看到字段变更说明。最后再分享一个小技巧OpenClaw 这类 AI 助理框架最值得投入的地方其实是“工具调用”的配置。比如你给它加一个查询阿里云账单的插件它就真的能从“只会聊天的玩具”升级成“能帮你办事的助理”。配置工具的思路和配置模型一样都是在配置文件里声明工具名称、入参结构和回调地址所以这一步学会了其他工具都是同样的套路。希望你也能在阿里云上拥有一个真正好用的专属 AI 助理。
返回列表