1. 整体设计:为什么我把 OpenClaw 放到腾讯云主机上
1.1 先说结论,OpenClaw 到底是个什么玩意
OpenClaw 是个开源的 AI Agent 框架,你可以把它理解成一个“能指挥工具干活”的私人助理。它不像 ChatGPT 网页版那样只能聊天,而是能根据你给的指令,自己去调用本机命令、读写文件、访问网页、操作各种 API,甚至连接外部工具。核心价值在于它把“大模型思考”和“实际执行”打通了——模型负责理解意图、拆解步骤,OpenClaw 负责真正把事办成。
我最早是在自己电脑上跑 OpenClaw 的,Windows 环境折腾起来不是说不行,但有个很现实的问题:电脑一关,服务就断了,人不在家,它也没法对外提供服务。后来我把主意打到了云主机上。腾讯云主机现在新用户活动价很低,买一台 2核4G 的轻量应用服务器,一个月也就一杯奶茶钱,却能换来一台 24 小时在线的“Agent 专用机”。这篇就是我在腾讯云主机上从零装通 OpenClaw 的完整记录,照着走,你也能在半小时内把它跑起来。
1.2 为什么选云主机而不是本地电脑
很多人一开始和我一样,习惯在本地 Windows 上搭 OpenClaw。本地跑的好处是省事,装个 Node.js 就能用,但坏处也明显:一是断电断网就失联,二是出门在外没法随时访问,三是如果你的 Windows 开启了休眠或者自动更新,跑一半的服务可能直接没了。
云主机的优势就是把这几个痛点全部消掉。腾讯云的机器放在机房,全天在线,公网 IP 是固定的,你随时随地用手机、平板、公司电脑连上去就能操作。更关键的是,云环境更接近 Linux 的生产环境,OpenClaw 这类 Agent 框架天生和 Linux 生态配合默契,跑系统命令、挂定时任务、配 Nginx 反向代理,都比 Windows 顺手得多。
1.3 方案选型:轻量服务器够不够用
腾讯云上选择很多,最常见的就是云服务器 CVM 和轻量应用服务器。我的建议是:纯跑 OpenClaw 加少量技能,轻量服务器的 2核4G 套餐完全够用;如果你以后打算接本地大模型 Ollama,那 CPU 得往 4核8G 以上走,因为模型推理很吃内存。
系统镜像我推荐 Ubuntu 22.04 LTS,别问为什么不选 Windows Server。OpenClaw 依赖 Node.js 和 Redis,Linux 下装这些就是回车敲几条命令的事,而且长期稳定。如果你按教程第一次装,选 Ubuntu 22.04 基本就是最省心的路径。腾讯云的安全组默认规则建议只放行必要的端口,后面会有专门板块讲。
2. 核心细节解析与实操要点
2.1 购买云主机时的关键参数怎么定
买机器的时候,有四个地方容易选错,我一个个说清楚。
地域:选你离得近的城市,比如你在华南就选广州,华北选北京或天津。离得近延迟低,远程敲命令手感明显不一样。但也别纠结,OpenClaw 不是实时对战应用,几十毫秒延迟感知不强。
套餐:2核4G 起步,5M 带宽固定足够。OpenClaw 的 HTTP 交互主要是文本和 JSON,带宽需求极小,真正费流量的是拉镜像、装依赖那几步,后面用不上多少。
系统:选 Ubuntu 22.04 LTS,这个版本 NodeNode.js 20 和 Redis 7 的兼容性很好,而且腾讯云的镜像源更新及时。
安全组:这个最容易忽略。默认一般是放行 22 端口(SSH),但你 OpenClaw 起来之后如果想用网页控制台,得额外放行对应端口。后面实操部分我会给一份最小开放清单,别贪多,端口越少越安全。
2.2 登录云主机的方式:密码还是密钥
新买的腾讯云主机,初始化时会让设置 root 密码。我强烈建议顺便创建一对 SSH 密钥,用密钥登录比密码安全一个量级,还能省去每次输密码的麻烦。
在腾讯云控制台创建密钥后,下载私钥文件到本地,然后用终端工具登录。Windows 用户我推荐用一个叫 Xterminal 或者直接用系统自带的 PowerShell 来连,macOS 用户直接开终端。连接命令很简单:
ssh -i ~/路径/你的密钥.pem ubuntu@你的服务器公网IP如果你懒得搞密钥,密码登录也行,只是记得把 root 密码设复杂一点。腾讯云控制台还支持“一键登录”,适合应急查看,但正经干活还是走终端。
2.3 安装环境前的三个底层认知
在运行任何安装命令之前,有几个概念必须清楚,否则后面出错你会一头雾水。
第一,OpenClaw 是一个 Node.js 应用。它本质上就是一个跑在 Node 运行时里的服务,所以装 Node.js 是第一步。很多同学卡在“我明明装了 OpenClaw 为什么说找不到命令”,十有八九是 Node 没装好,或者 npm 全局路径没配。
第二,OpenClaw 需要一个 Redis 做状态存储。Redis 是开源内存数据库,OpenClaw 用它缓存会话记录、存储临时状态。Redis 和 OpenClaw 的关系有点像数据库和网站的关系——网站要读写数据库,OpenClaw 也要读写 Redis。不装 Redis,OpenClaw 启动会直接报错。
第三,大模型连接方式是配置出来的。OpenClaw 本身不带大模型,它需要接一个“大脑”。你可以接 OpenAI 的 API,也可以接本地 Ollama 部署的开源模型。这个配置在初始化时设定,后期可以随时改。
2.4 模型接入方式怎么选
OpenClaw 的模型接入有两种主流路子,按需选就行。
第一种,接线上 API。比如 OpenAI、DeepSeek、通义千问等厂商的接口。优点是不占本地算力,效果一般最好,缺点是每一轮对话都要消耗 API 额度,长期用要算成本。
第二种,接本地 Ollama。在云主机上装 Ollama,然后拉取开源模型,比如 Qwen2.5 7B,用纯 CPU 推理,OpenClaw 调用的是本地地址。优点是免费、数据不出服务器、隐私性强;缺点是对 CPU 和内存要求高,7B 模型在 4G 内存的机器上会比较吃力,对话速度慢,偶尔还会卡。
如果你只想先跑通流程,我建议先用便宜的线上 API,把整个链路验证没问题了,再考虑要不要上本地模型。这是我在实际试用中最稳的一条路径——先用 API 把 OpenClaw 玩明白,再折腾 Ollama,不然排错时混在一起,很难定位问题。
3. 实操过程与核心环节实现
3.1 从零到跑通:完整命令流
下面是我在腾讯云 Ubuntu 22.04 主机上实际操作过的完整流程。登录服务器后,按顺序执行。
先更新系统软件包,这个习惯能避免很多依赖问题:
sudo apt update && sudo apt upgrade -y然后安装基础工具,git 拉代码要用,curl 和 wget 下载脚本要用:
sudo apt install -y git curl wget接着装 Node.js 20。这里推荐用 NodeSource 源,比 apt 官方源的版本新得多:
curl -fsSL https://deb.nodesource.com/setup_20.x | sudo -E bash - sudo apt install -y nodejs验证一下版本,确保装上了:
node -v npm -v然后装 Redis:
sudo apt install -y redis-server sudo systemctl enable redis-server sudo systemctl start redis-server验证 Redis 是否正常:
redis-cli ping返回 PONG 就说明 Redis 活着。
接着安装 OpenClaw。这里要说明一下:项目更新很快,安装方式可能调整,最常见的是通过 npm 全局安装,或者把源码 clone 下来跑。我实践下来推荐 npm 全局安装,升级简单:
sudo npm install -g openclaw安装完成后查看版本确认:
openclaw --version如果提示 command not found,多半是 npm 全局目录没在 PATH 里。这个问题的解法我放在第 4 节专门讲。
3.2 初始化配置:openclaw init 的过程
OpenClaw 装好后,先不要直接启动,先初始化。初始化命令很简单:
openclaw init这个命令会交互式地问你几个问题:模型提供商选哪家、API Key 填什么、GTP 模型名字是什么、Agent 的名字和性格设定等。不同版本问题会略有差异,但核心就是这些。回答完以后,OpenClaw 会在你的工作目录下生成一个配置目录,里面包含 config 配置文件、skills 技能目录、可以放脚本和知识文件的目录等。
我的建议是:首次初始化,模型提供商先选你手上已有 API 的那家,API Key 填好,模型名选便宜的版本,比如 DeepSeek 的轻量模型,先跑通再说。Agent 人格描述先用默认的,等后续你熟悉了再改。
如果你初始化过程中不小心填错了,不用重新 init,直接打开配置文件改就行。配置文件一般是 JSON 或 YAML 格式,里面有 model、apiKey、persona 这些字段,按格式改完重启就生效。
3.3 启动服务并保持进程常驻
第一次启动,直接用前台模式跑,看日志输出:
openclaw start如果一切正常,你会看到类似“Agent is ready”的日志。这时候先别急着关终端,新开一个 SSH 窗口,在另一个终端里测试能不能对话。OpenClaw 的交互方式有几种:命令行聊天、HTTP API、Web 控制台等。最简单的是直接用它的交互命令:
openclaw chat在 chat 界面里输入“你好”,如果模型配置没问题,你应该能看到回复。这步通过,说明主干链路全通了。
接下来最关键的一步:让 OpenClaw 在后台常驻。直接 Ctrl+C 停掉前台进程,然后用 PM2 管起来。PM2 是 Node.js 生态最常用的进程守护工具,可以让服务开机自启、崩溃自动拉起。安装并启动:
sudo npm install -g pm2 pm2 start openclaw --name openclaw pm2 save这里注意:PM2 启动的命令不一定是openclaw,如果你的 OpenClaw 是通过源码方式安装的,要用pm2 start src/index.js这种用法。具体启动入口看官方文档说明,以你当前版本为准。启动后,用下面命令看状态:
pm2 status看到 online 状态就稳了。pm2 save把当前进程列表保存下来,再执行pm2 startup设置开机自启。这样才能做到重启云主机后 OpenClaw 自动复活,不用每次手动敲命令。
3.4 安全组与防火墙的最小端口策略
腾讯云主机除了系统内防火墙,还有一层云防火墙(安全组)。安全组的规则是在控制台配的。最稳妥的最小规则是:
- 放行 22 端口:SSH 登录用。
- 放行 80 和 443:如果你打算用 Nginx 反代把 Web 控制台暴露出去。
- 其他端口一律不开。
如果你暂时不需要外网访问 Web 界面,那就只开放 22,其他全部拦截。OpenClaw 的 Web 控制台如果只想自己看,可以把服务绑定在 127.0.0.1,然后用 SSH 隧道转发到本地浏览器访问,这样公网完全不需要开额外端口,安全性最好。我在实际使用中就是用的 SSH 隧道方案,省心,不怕被扫端口。
4. 常见问题与排查技巧实录
4.1 openclaw 命令找不到怎么办
这个我在腾讯云上遇到过至少五次。执行openclaw --version提示 command not found,但 npm 明明安装成功了。原因基本都出在 PATH 上没有包含 npm 全局 bin 目录。解决方法很简单:
npm config get prefix如果输出是/usr/local,说明全局 bin 目录在/usr/local/bin,这个一般已经在 PATH 里了。如果输出是/usr/lib/node_modules这种,可能需要手动加。更省事的方法是直接用 npx 运行:
npx openclaw startnpx 会自动找到 npm 全局包里的可执行文件。或者干脆配好 PATH,在~/.bashrc里加一行:
export PATH=$PATH:$(npm prefix -g)/bin然后source ~/.bashrc重新加载。这样之后再敲 openclaw 就认了。
4.2 模型 API 连接失败、认证报错怎么排查
跑openclaw chat时如果提示 API 认证失败或者无法安全验证,先别急着怀疑 OpenClaw 本身。我用下面的顺序排查,顺序别乱,基本能命中 90% 的原因。
第一,检查 API Key 是否填对。很多人复制 Key 的时候敲进了多余空格,或者填成了别人 API 的 Key。打开配置文件手动看一遍,确认字段正确。
第二,测试 API 连通性。用 curl 直接调一下模型服务商的接口,如果 curl 都报错,那就是网络问题,跟 OpenClaw 无关。
curl https://api.deepseek.com/v1/models -H "Authorization: Bearer 你的KEY"第三,检查系统时间。如果云主机的时间不同步,HTTPS 证书校验会失败,报错表现就是“无法安全验证”。这招很隐蔽,我踩过一次。用date看当前时间,如果差太多,执行:
sudo apt install -y ntpdate sudo ntpdate ntp.aliyun.com同步完时间再试,大概率就好了。这里要特别提醒:热搜词里有“openclaw无法安全验证,请在 PowerShell 中运行 wsl -- status”这种说法,那是 Windows 本地方案遇到的 WSL 环境问题,跟云主机上跑 Linux 完全不是一回事。你在腾讯云主机上装的是原生 Ubuntu,不需要 WSL,也不会遇到这类问题。
4.3 内存不足、进程被杀掉怎么办
OpenClaw 本体其实不占内存,真正吃内存的是本地模型。如果你在 4G 内存机器上再拉一个 7B 模型,系统随时可能 OOM 把进程杀了。表现就是 PM2 里 status 变成 errored 或 stopped,看日志会发现 killed。
最简单的解法是:不跑本地模型,全用 API。如果非要本地模型,至少要 8G 内存,并且设置 Ollama 的并发数为 1,把模型显存/内存占用控制住。另一个常见情况是 Redis 和 OpenClaw 同时吃内存导致紧张。Redis 默认占用很小,但如果你的会话数据攒多了,可以设置 Redis 的 maxmemory 限制,比如 256MB:
redis-cli config set maxmemory 256mb不过这个配置重启会失效,要永久生效得去 /etc/redis/redis.conf 里改。
4.4 常见问题速查表
| 现象 | 可能原因 | 解决办法 |
|---|---|---|
| openclaw 命令 not found | npm 全局目录不在 PATH | 用 npx 或配置 PATH 后重新登录 |
| Redis 连不上 | Redis 未启动或端口被占用 | systemctl start redis-server,用redis-cli ping验证 |
| 模型认证失败 | API Key 错误或网络连不上 | 配置里检查 Key,用 curl 测 API 接口 |
| 无法安全验证/SSL 报错 | 系统时间不同步 | ntpdate ntp.aliyun.com同步时间 |
| 进程被 OOM kill | 内存不足,多为本地模型导致 | 改用 API,或升级机型配置 |
| 端口访问不通 | 云安全组未放行 | 在腾讯云控制台调整安全组规则 |
4.5 关于 Windows 与云主机环境的差异提醒
我在搜索相关经验时,看到很多人在 Windows 上配置 OpenClaw 时踩了不同类型的坑,什么“openclaw windows companion 怎么配置”、“WSL 环境问题”之类的。Windows 方案确实有它的场景,比如你只想在自己电脑上快速体验,那装个 Node.js、跑个 Redis,也能跑起来;甚至用 WSL 模拟 Linux 环境来跑,也有一堆人这么干。
但如果你追求稳定、长期在线、随时远程访问,云主机方案明显更省心。Windows 上跑服务,还要面对系统更新重启、休眠断网这类意外,而 Ubuntu 云主机基本是“一次配好,长期免维护”的状态。我的建议是:想体验就本地 Windows 随便搞搞,想真正用起来就直接上腾讯云,别在 Windows 环境上花太多时间去排错。
5. 进阶玩法与后续扩展
5.1 用 Skill 扩展 OpenClaw 的工具能力
OpenClaw 的很大一个卖点是 Skill 扩展。所谓 Skill,可以理解成给 Agent 装上一个又一个“技能包”。比如你给它加一个“定时提醒”的 Skill,它就能按你的要求定时发消息;加一个“查天气”的 Skill,它就能自己请求天气 API 并整理结果。
Skill 的安装方式很简单:把技能目录放到配置文件夹下的 skills 目录,重启服务,它就会被自动加载。每个 Skill 通常包含一份描述文件和一个执行脚本,描述文件说明这个技能的功能、触发方式和参数。这里没有统一的复杂写法,你用的时候去看对应 Skill 的 README,按照模板改就行。
我的实操心得是:不要一次性装一堆 Skill。每个 Skill 都会占用模型上下文和增加调度的复杂度,装多了你会发现 Agent 有时候会选错技能。一个阶段只加一两个,跑顺了再加,才是最稳的节奏。
5.2 通过 HTTP API 把 OpenClaw 接到其他系统
OpenClaw 提供了 HTTP API 接口,这意味着你可以把它嵌入到自己的脚本、小程序甚至网站里。比如说你想在公司内网搭一个 AI 工单助手,可以用 Python 写个服务接收工单请求,然后调 OpenClaw 的 HTTP 接口去处理,再把结果返回。
配置里开启 HTTP 服务后,默认会监听一个本地端口。公网访问要慎重,至少加一层 Token 鉴权或者用 Nginx 做代理并把端口隐藏。我个人强烈不建议直接把 OpenClaw 的 HTTP 端口暴露公网,除非你做好了认证,否则等于给陌生人开了一个可以指挥你主机的入口,这风险太大了。
如果要对外提供服务,用 Nginx 反向代理,把 /api 转发到 OpenClaw 的本地端口,再用一个简单的 API Key 头做校验。Nginx 配置文件不复杂,网上模板一堆,配完之后测一下转发和鉴权,确认只能带 Key 才能访问,再绑定域名和 HTTPS。这一套弄完,你的 Agent 就算正式“面向服务”了。
5.3 搭配腾讯云周边能力做知识库
OpenClaw 的 Agent 能力还能进一步扩展:接向量数据库做长期记忆。腾讯云上有向量数据库产品,也可以自己在主机里装一个轻量级的向量库,把文档切块、嵌入、存储,然后让 OpenClaw 根据用户问题检索相关内容。这样你的 Agent 就有了“读过很多资料后回答你”的能力,而不是只靠模型现有知识。
这个扩展我觉得是 OpenClaw 最值得挖掘的方向之一。官方文档里应该有对应的工具接入说明,照着配就行。如果你不想用数据库产品,最小成本的方案是直接在文件系统里存 Markdown 知识文件,让 OpenClaw 去读文件,效果也还可以,只是检索能力弱一些。
最后的个人操作体会
整套流程跑下来,我最想强调的一件事:先把最简单的主链路跑通,再做锦上添花。很多朋友一上来就想把 Skill、Ollama、HTTP API、知识库全部接好,结果环境哪里出了问题都不知道该查哪一环。我自己第一遍就是因为同时配了本地模型和远程 API,折腾了一个下午才定位到是 API Key 填错了。后来学乖了,每次变更只做一件事,跑通了再动下一个。
另外一个小技巧,用 PM2 管理 OpenClaw 之后,日志文件会越攒越大。我习惯每天看一眼pm2 logs openclaw --lines 50,顺手清理一下旧日志。具体清理命令不同版本不一样,但思路是一样的:日志只是排错用的,留最近几天足够。
腾讯云主机上装 OpenClaw 这件事,真没有想象中复杂。你只要记住一条主线:装 Node.js、装 Redis、装 OpenClaw、配模型、用 PM2 挂起来。剩下的所有花活,都是在这条主线上长出来的。先把它跑起来,你就已经超过大多数只收藏不实操的人了。