ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

7分钟在阿里云上部署OpenClaw:打造专属AI助理

7分钟在阿里云上部署OpenClaw:打造专属AI助理 我最近在忙的一件事情就是在阿里云上把 OpenClaw有些人叫它 Clawdbot其实是一个项目的两个叫法给跑了起来。从买机器到真正能用掐表算下来确实可以压到 7 分钟左右。这个项目说白了就是一个开源的个人智能助理框架你给它接一个大语言模型的 API再配上一些叫 Skill 的插件它就能帮你收发消息、整理待办、写周报、做会议纪要甚至去调阿里云的短信、对象存储之类的服务。这篇文章是写给“打工人”看的尤其是每天被日报、周报、群消息、重复性沟通耗掉大量精力的上班族。你不用懂太多后端知识只要会一点点 Linux 命令照着下面的流程走就能在自己名下的阿里云服务器上部署好一个长期在线的 AI 助理。它不像本地电脑那样关机就断也不像手机 App 那样受厂商限制部署完之后你可以在公司电脑、家里电脑甚至手机上随时访问而且数据都在自己的服务器里相对可控。我先把整个部署思路讲清楚再给出一份可以照着敲的实战流程最后把我踩过的坑、排查过的问题一并整理出来。尤其是短信 API 发不出去、端口访问不了、证书自动续期这种看起来很折腾的小问题我会直接把解决路径给你。1. OpenClaw 是什么打工人为什么要自己部署一个1.1 先搞清楚 OpenClaw 和 Clawdbot 的关系如果你也在网上搜过相关教程会发现有些帖子写 OpenClaw有些写 Clawdbot其实它们指向的是同一个开源项目。这就好比一个软件在 GitHub 上换过名字或者不同发行渠道用了不同的叫法。Clawdbot 更像是社区里习惯叫的小名OpenClaw 则是正式项目名。这个项目的核心定位是做一个“本地优先、可自托管的 AI 代理”。它不像某些云端的智能助手那样把所有数据都存在厂商服务器上而是把主要逻辑跑在你自己的机器上。你可以把它理解成一个带工具箱的聊天机器人它本身不生产智能通过调用大语言模型来生成内容但它能做很多纯聊天之外的事情比如解析消息、调用外部 API、执行一组预设的自动化任务。这些能力在项目里被统称为 Skill后面我会单独讲。为什么打工人需要这种东西因为工作里有大量机械性、重复性的操作每天要汇总几个群里的消息、要写日报周报、要记下各种临时安排、要在特定时间提醒自己处理某件事。这些事单独看都不难但叠加在一起就很消耗精力。OpenClaw 的玩法是你把规则和 Skill 配好它可以充当一个“中间人”角色把乱七八糟的信息接收进来按照你的指令整理、加工、再推送到你需要的地方。1.2 为什么我推荐部署在阿里云而不是本地电脑如果你只是想在电脑上自己玩一玩那本地部署完全没问题。但如果你是想让它成为一个真正能干活的生产力工具建议还是放到云服务器上。主要有几个原因第一是持续在线。打工人白天在公司晚上回家中间还有通勤时间。你不可能一天到晚开着电脑更不可能让电脑一直不睡眠。放在云服务器上只要不开机自动休眠它就能 24 小时帮你盯着消息、定时跑任务。第二是网络环境相对固定。本地电脑的网络经常变动公司可能限制入站连接家庭宽带也可能没有固定的公网地址。云服务器至少有一个独立的公网 IP配合安全组规则你随时随地都能访问。第三是配置成本可控。OpenClaw 本身不挑机器一个 2 核 2G 内存的小机器就足够跑起来阿里云新用户经常能低价买到轻量应用服务器或者 ECS 云服务器一年下来一杯咖啡钱可能都用不了。相比自己折腾一台迷你主机或者树莓派还要考虑电费和网络问题云服务器省心很多。当然本地部署也有它独特的价值如果你要做一些隐私要求更高的实验或者想把 OpenClaw 接到家里的智能设备上本地跑会更好。但作为打工人图的就是省事、稳定所以我下面的教程全是以阿里云 ECS 为例子讲的。1.3 部署前需要准备哪些东西别急着买服务器先把下面这几样准备好一个阿里云账号并且完成了实名认证。新用户一般有优惠套餐直接去 ECS 或轻量应用服务器页面选就行。一台 Linux 服务器系统镜像建议选 Ubuntu 22.04 LTS。如果你非要选 CentOS Stream 9 或者其他版本问题也不大命令会稍微不同。一个 SSH 工具。Windows 自带 PowerShell 或者 Windows Terminal 都可以Mac 直接用终端手机可以装 Termux 或者 JuiceSSH。至少一个大语言模型的 API Key。OpenClaw 本身不带模型它需要调用外部模型服务比如 DeepSeek、通义千问、Ollama 本地模型等具体看你打算用哪个。一个准备开放的端口。比如 8800 或者 3000用来访问 Web 管理界面和 API。记得在阿里云安全组里放行这个端口。如果你有自己的域名准备一个更好这样后面配置 HTTPS、回调地址都方便。没有域名也能先通过 IP 加端口的方式用起来就是有些消息平台的回调地址可能受限。2. 7 分钟部署全流程从买机器到跑起来2.1 选购一台不踩坑的 ECS进入阿里云 ECS 购买页之后很多人会被各种配置选项搞晕。作为部署 OpenClaw 的起点我建议你不要在配置上追求高大全能满足下面的要求就够了实例规格2 核 vCPU、2GB 内存。如果预算允许4GB 内存会更舒服尤其是后面你还想顺便跑一些轻量级模型或者多个服务。系统盘40GB 起步选高效云盘或者 ESSD 都行。OpenClaw 的代码和依赖加起来不到 1GB日志和 Skill 数据也不会特别大40GB 够用。带宽3Mbps 起步。如果你会通过网页界面传文件、看图5Mbps 体验更好。带宽太低会导致访问管理界面时卡顿。操作系统Ubuntu 22.04 LTS 64 位。Ubuntu 的软件源更新及时Node.js 和 Docker 的安装包都比较好找遇到问题的时候社区资料也多。安全组先放行 22 端口SSH和你要用的应用端口比如我统一用 8800。这里建议你暂时不要把数据库、Redis 这类服务的端口暴露到公网等需要用的时候再按需加规则。买完之后你会得到一个公网 IP一会儿所有操作都靠它。2.2 快速连接到服务器我一般习惯用系统自带的终端工具不用额外装复杂的图形化 SSH 软件。Windows 上打开 PowerShellMac 上打开终端直接敲ssh root你的服务器公网IP阿里云首次连接会要求你设置 root 密码或者你可以选择密钥对登录。这里有一个我踩过的坑如果你在 Windows PowerShell 里执行 ssh 命令提示找不到命令多半是系统版本太老建议先升级到 Windows 11或者在“设置 - 系统 - 可选功能”里安装“OpenSSH 客户端”组件。连上服务器的命令行之后先做两件事更新软件源、确认系统时间正常因为后面证书申请、日志记录都依赖服务器时间。apt update apt upgrade -y date如果 date 显示的时间和你本地时间差很多用timedatectl set-timezone Asia/Shanghai调整时区。2.3 第 1 到第 3 分钟安装运行环境OpenClaw 官方对运行环境的要求比较明确需要 Node.js 长期支持版也就是 LTS 版本建议 20 以上。服务器默认的 apt 源里带的 Node.js 版本往往太老所以我不直接用 apt install nodejs而是通过 nvm 来安装指定版本。curl -fsSL https://raw.githubusercontent.com/nvm-sh/nvm/master/install.sh | bash source ~/.bashrc nvm install 20 node -v npm -v这一步正常情况下 1 分钟以内就能完成。如果国内服务器访问 GitHub 的时候下载速度不稳定可以考虑把 npm 镜像切到国内源比如npm config set registry https://registry.npmmirror.com。这样后面npm install会快很多这是我实际用过很多次的做法。很多人会问为什么不用 DockerDocker 当然可以用实际上我自己在生产环境也经常用 Docker 来跑。不过对于这篇“7 分钟上手”的教程直接装 Node.js 更直观排查问题的时候也能少一层抽象。等你跑熟了再用 Dockerfile 把整个环境固定下来也不迟。如果你确实想用 Docker那就把拉镜像、启动容器的过程替换掉第 2.4 节里的手动安装步骤。2.4 第 4 到第 6 分钟拉取代码、配置并启动环境准备完毕接下来就是获取 OpenClaw 的源码。按下面的顺序执行git clone https://github.com/openclaw/openclaw.git cd openclaw npm install cp .env.example .env这里有个细节npm install的时间取决于网络状况和依赖体积快的十几秒慢的可能要几分钟。如果你看到 npm 一直在 retry建议先检查网络或者临时把 registry 切到镜像源再重试。在阿里云国内节点上用镜像源几乎能避免 90% 的安装失败问题。装完依赖后用编辑器打开.env文件把以下核心参数填好# 服务监听端口 PORT8800 # 大语言模型 API 配置 LLM_PROVIDERdeepseek LLM_API_KEY你的API密钥 # 安全配置建议改成随机的长字符串 APP_SECRET随机生成的一长串字符 # 管理界面账号 ADMIN_USERadmin ADMIN_PASSWORD你自己设的强密码配置完成先不要急着对外服务先在本地试启动一次npm run start看到控制台输出类似“Server is running on port 8800”的提示就说明程序本身没问题。确认没问题之后按CtrlC停掉进程然后用进程守护工具把它挂在后台。我不推荐直接用nohup因为进程崩了你不会及时知道。我习惯用 pm2npm install -g pm2 pm2 start npm --name openclaw -- run start pm2 save pm2 startuppm2 startup命令会输出一段需要你执行的内容照做就行这样可以保证服务器重启之后 OpenClaw 自动起来。这一步其实就是很多新手容易漏掉的服务器重启后服务起不来以为程序坏了实际是没有配置开机自启。2.5 第 7 分钟验证访问和公网放行服务跑起来之后先在服务器上确认端口状态curl http://127.0.0.1:8800/health如果返回了 JSON 或者 200 状态码说明服务正常。接着就需要去阿里云控制台把安全组的入方向规则加上协议选 TCP端口填 8800来源建议先填你当前电脑的 IP等确认稳定后再改成 0.0.0.0/0。把安全组放行之后你本地的浏览器就能打开http://服务器IP:8800了。如果你用的是阿里云轻量应用服务器对应的是“防火墙”配置位置在实例详情页的“防火墙”选项卡里操作逻辑和安全组一样。在“7 分钟挑战”里我通常把时间分配成这样步骤耗时操作内容购买服务器1 分钟选镜像、配置安全组SSH 连接与环境初始化1 分钟更新源、装 nvm 和 Node.js拉取代码与安装依赖2 分钟git clone、npm install修改配置1 分钟填 .env 核心参数启动并用 pm2 守护1 分钟pm2 start、pm2 startup安全组放行与访问验证1 分钟控制台加规则、浏览器验证当然第一次操作你可能没那么熟练花十几分钟也正常。这个 7 分钟是一个理想流程熟悉之后确实能做到。3. 打工人使用指南OpenClaw 能帮你干什么3.1 把它当成专属的“第二大脑”部署完了接下来才是重点怎么用起来让它对得起你花的这十几分钟。我常用的方式是把 OpenClaw 当成一个信息中台。比如我会在手机上和它保持一个会话入口有什么临时的想法、需要跟进的事情直接丢给它。它会帮我整理成结构化的事项清单并在指定时间提醒我。这很像是一个可以自己控制数据的待办助手但它的优势在于不局限于固定 App而是可以通过 API 和消息平台对接。举个例子。你在工作群里看到一个需求“本周五之前提交项目风险清单”。以前你可能会手动记到备忘录或者给自己发一条微信。现在你可以直接把这句话发给自己的 OpenClaw它会提取出关键要素任务、截止时间、负责人然后自动归入你的待办列表。到周四下午它主动推送一条提醒问你风险清单有没有写好。要实现这个效果你不需要懂太复杂的编程。在 OpenClaw 的配置里找到“提醒”或“任务”相关的 Skill把默认的规则调整成你喜欢的措辞就行。它调用大语言模型来理解自然语言再把提取出来的结构化内容交给 Skill 去执行。本质上就是“大模型负责听懂人话Skill 负责动手干活”。3.2 Skills技能从装插件开始解锁能力围绕 OpenClaw 最核心的概念就是 Skill。你可以简单地把 Skill 理解成手机上的 App或者浏览器里的插件。每装一个 Skill它就多一个能力。项目仓库自带了一些常用的 Skill像是待办管理解析用户的自然语言生成待办事项和定时提醒。周报生成读取你一段时间内的消息记录、提交记录自动生成周报草稿。会议纪要接收录音转文字或直接输入的文字稿提炼出结论和待办项。邮件草稿根据你给出的要点生成商务邮件并通过 SMTP 接口发送。我自己在实际使用中觉得“周报生成”是最容易见效的场景。以前每到周五下午我都要翻聊天记录、翻邮件回忆这周干了什么特别浪费时间。现在我的做法是平时把各类工作消息、进度同步都发给 OpenClaw它会自动归档。到周五我只要对 OpenClaw 说“写一下这周的周报”它会把过去一周的归档信息整理成一段有逻辑的文字我再人工润色一下就能交上去。安装一个新 Skill 也很简单把对应的目录放到skills/文件夹下面在配置文件里启用它然后重启服务。如果你会写 JavaScript甚至可以自己写一个专用 Skill。例如我给自己写过一个“查工时”的 Skill它会调用公司内部系统的 API把我和团队成员的工时数据拉下来再生成一张简单的汇总表。这样我就不用在多个系统之间来回切换了。3.3 把 OpenClaw 接入你这个“打工人”的日常工具如果你只是想通过浏览器访问那已经够用了。但打工人平时工作的主要界面是微信、钉钉、飞书、企业微信这些OpenClaw 能不能接入这些平台决定了它会不会真正融入你的工作流。OpenClaw 提供了一套消息适配器机制可以对接常见的 IM 机器人。你可以把它当成一个机器人在钉钉或飞书的开发者后台创建一个自定义机器人拿到 Webhook 地址然后填到 OpenClaw 的配置里。这样你在群里 机器人的时候它就会响应。有几点需要注意不同的平台对机器人的安全策略不一样。有的平台要求回调地址必须是 HTTPS 域名如果你只有 IP 加端口这个平台就拒绝连接。这种情况下你需要先给服务器配一个域名并申请免费证书。后面我会专门讲 HTTPS 的配置。如果公司网络比较严格不允许你访问外部机器人 Webhook一个变通方案是让 OpenClaw 通过邮件来和你交互。比如你给它发一封标题为“提醒我明天上午十点要给客户回电话”的邮件它读取之后创建提醒到时间再给你发一封提醒邮件。这种方式兼容性最好几乎任何公司都不会拦截内部收发邮件。3.4 手机端和 Windows 上的联动方式很多人问我要不要在手机上装一个 OpenClaw 的专用 App。目前项目本身以服务端为主官方没有特别完善的手机 App但你可以通过几种方式在手机上使用第一种直接用手机浏览器访问服务器的管理界面。虽然移动端的界面可能没那么精致但临时看一下待办、查看日志、重启服务完全够用。第二种如果你用的消息适配器是 Telegram 这类自带移动端的平台那手机上等于有了一个原生体验的入口。你可以把 OpenClaw 当成一个联系人随时发消息给它。这样服务器仍然在阿里云上手机只是作为客户端。我自己现在就习惯在手机上通过消息应用和 OpenClaw 对话体验很顺。第三种如果你有折腾精神还可以在 Termux 里尝试安装一个轻量客户端使得它在离网环境下也能做一些本地的基础提醒。但我不建议把核心服务部署在手机上手机系统后台限制多网络切换频繁很容易掉线。第四种Windows 用户可以在本地跑一个“Windows Companion”辅助程序把本机的一些信息比如剪贴板、截图、当前窗口标题等同步给服务器上的 OpenClaw。这对于做时间记录、自动填写报表很有用。不过首次配置这个 Companion 时会遇到一些环境问题常见的一个是 WSL 2 未正确启用我放在后面的排查部分讲。4. 常见问题与排查技巧实录4.1 部署过程中最常翻车的 5 个地方Node.js 版本不对。OpenClaw 依赖很多现代 JavaScript 特性如果你用了系统自带的旧版 Node.js运行会直接报语法错误。解决办法就是老老实实用 nvm 装 Node.js 20 或更高的 LTS 版本。装了之后用node -v确认别装完就忘了。npm install 卡住不动。这在国内服务器的网络环境下很容易出现。npm install默认走的源在国外超时重试会浪费大量时间。我建议在一开始就设置镜像源不要等失败再换。端口被安全组挡住。在服务器本地curl通但浏览器访问不了这种问题 90% 是阿里云安全组没有放行。注意ECS 是“安全组”轻量服务器是“防火墙”虽然页面不同本质都是控制入方向的端口规则。加完规则后最好等 1 到 2 分钟再试。.env 里的 Key 没配对。比如你把短信服务的 AccessKey 填到了大模型的 API Key 字段里启动时会报认证不对。OpenClaw 的配置项命名都挺直白但很容易手滑。建议填完后仔细检查一遍尤其是复制粘贴时别带上多余的空格。pm2 重启后服务没有自动起来。你执行过pm2 start但pm2 startup的输出内容没有在服务器上执行就会导致重启后进程丢失。正确的做法是把pm2 startup打印出来的那一整条命令复制下来执行然后再执行一次pm2 save。4.2 阿里云短信 API 发不出去到底卡在哪这个坑我特意拉出来说因为很多打工人会用 OpenClaw 来发提醒短信比如定时给客户发通知、给领导发汇报。部署好之后你可能会遇到短信发不出去的问题不一定是你自己的代码问题而是阿里云短信服务的几个前置条件没满足。第一签名和模板必须审核通过。你需要在阿里云短信服务控制台申请签名比如公司名称和模板比如“您的验证码是 ${code}”只有审核通过之后才能正常调用发送接口。新账号的签名和模板审核可能需要几个小时甚至一个工作日不要以为申请完了马上就能用。第二AccessKey 的权限要精确。很多人图省事创建一个拥有所有权限的 AccessKey这不够安全也容易出错。正确做法是在 RAM 访问控制里创建一个只读短信服务的子账号然后把生成的 AccessKey 和 Secret 填到 OpenClaw 配置里。如果出现InvalidAccessKeyId.NotFound或者Forbidden报错重点检查是不是用错账号或者权限没绑定。第三调用频率限制。阿里云短信接口对同一个签名、同一个手机号的发送频率有限制比如一分钟一条、一天最多几条。如果你测试时连着发了好几条后面的请求会直接被拒绝。解决办法是控制发送频率或者在配置里加上节流逻辑。第四SDK 版本和接口版本匹配。不同年份的接口签名算法不一样如果你用了过时的 SDK会报SignatureDoesNotMatch。这种问题最稳妥的排查方法是在服务器上写一个极简测试脚本直接用阿里云官方最新的 SDK 发一条测试短信如果通了再回到 OpenClaw 里排查。4.3 SSL 证书和 HTTPS让回调地址不再被拒前面讲过很多 IM 平台要求回调地址必须是 HTTPS。这里我给你一套已经跑通的免费 HTTPS 配置方案。首先你需要一个域名国内域名需要备案这比较复杂。如果你不想备案可以先用阿里云提供的免费证书绑定 IP或者用不需要备案的香港/海外节点机器这里我不展开。如果你已经有备案域名操作是这样的在域名解析里加一条 A 记录把域名指向你 ECS 的公网 IP。然后在服务器上安装 Nginx做反向代理把 80 和 443 端口的流量转发到 OpenClaw 的 8800 端口。server { listen 80; server_name your-domain.com; location / { proxy_pass http://127.0.0.1:8800; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; } }证书申请方面阿里云每年可以申请免费的 SSL 证书也可以用 certbot 来自动申请 Lets Encrypt 证书。我用 certbot 比较多一条命令就能申请并自动配置 Nginxapt install certbot python3-certbot-nginx certbot --nginx -d your-domain.com关键点在于自动续期。Lets Encrypt 证书有效期是 90 天到期前 30 天可以续期。 certbot 会创建定时任务但有时定时任务没生效。我的习惯是配置好之后手动执行一次certbot renew --dry-run确认续期流程没有报错这样才真正放心。如果你用阿里云控制台免费证书也要留意到期时间手动下载新证书并更新到 Nginx 配置里。很多人的服务突然挂掉不是程序问题而是证书过期导致 HTTPS 握手失败。4.4 Windows 本机折腾时的 WSL 2 和环境问题虽然我的主要部署环境是阿里云但我知道很多朋友会先在 Windows 本机试跑。如果你在启动 OpenClaw 的过程中遇到提示 WSL 2 环境有问题别慌先打开 PowerShell 执行这条命令看看状态wsl --status常见的情况是系统提示“适用于 Linux 的 Windows 子系统没有已安装的分发版”。这说明你还没有安装任何 Linux 发行版。解决办法是执行wsl --install装一个默认的 Ubuntu重启电脑后再继续。如果提示需要启用虚拟机平台去“启用或关闭 Windows 功能”里勾选“适用于 Linux 的 Windows 子系统”和“虚拟机平台”重启后运行wsl --set-default-version 2。还有一个很隐蔽的问题是你在 Windows 的 PowerShell 里执行命令结果操作的文件路径被 WSL 的路径规则干扰。比如你把 OpenClaw 配置放在了 Windows 的 C 盘但 WSL 里访问 /mnt/c 之类的路径时权限会变得很复杂。我建议你本机试玩的时候直接把整个项目放在 WSL 内部的文件系统里不要跨盘操作能省掉很多权限相关的报错。4.5 运维小贴士日志、更新、备份服务跑起来之后最有价值的参考就是日志。我用 pm2 管理进程查看日志很方便pm2 logs openclaw它会实时输出 OpenClaw 的标准输出和错误输出。如果某个 Skill 调用失败日志里会看到具体的 stack trace。平时我每周会看一次日志文件大小如果发现某个 Skill 疯狂写日志占满了磁盘就在 pm2 的进程配置里加上max_size参数做日志轮转。更新到最新版也很简单cd openclaw git pull npm install pm2 restart openclaw但注意git pull之前最好先看一眼本地有没有未提交的配置改动因为.env里存着密钥.env一般是被 git 忽略的。正常的更新流程不会动到你的配置文件如果你自己改过src目录下的代码建议先把改动备份再 pull。备份这块我习惯每周把.env、skills/目录和数据库文件打包下载到本地。OpenClaw 的数据文件不大用 tar 打包一下也就几 MB。这个备份文件放在本地万一哪天阿里云实例出问题新买一台机器把备份解压过去几分钟就能恢复。最后再分享一点我自己的体会部署 OpenClaw 这件事真正难的不是那 7 分钟而是后面怎么把它用起来。我见过很多人跟我一样刚部署完兴奋地聊了几句然后就没有然后了。我的建议是先只选择一个场景死磕比如就用它来整理待办和发周报坚持两周你会发现它慢慢沉淀下来的信息比你想的多得多。我自己也是在磕了一个月之后才慢慢给 OpenClaw 接上公司内部系统、加上各种自定义 Skill。当你发现它可以替代一堆零散工具、并且数据完全在自己手里的时候那种感觉还是挺踏实的。希望这篇文章能帮你在工作日里少一点重复劳动多一点摸鱼时间。
返回列表