版本说明:本教程基于 OpenClaw v2026.3.8(2026年3月),内容涵盖安装部署、渠道接入、Skills系统、模型配置、安全防护与成本控制全流程。
- 什么是 OpenClaw
- 核心架构解析
- 安装与初始化
- 部署方案选择
- 渠道接入指南
- Skills 技能系统
- 模型配置与选型
- 安全防护指南
- 成本控制策略
- 国内生态与平替产品
- 常见问题 FAQ
- 命令速查表
- 资源链接
OpenClaw 是一个开源、自托管的 AI Agent 网关,绰号「龙虾」(Lobster)。它的核心理念是:将 AI 大模型的能力接入你日常使用的每一个消息平台,让 AI 真正成为你 24 小时在线的个人助理。
与 ChatGPT 等对话式 AI 的本质区别在于,OpenClaw 是一个主动执行任务的 Agent,而非被动回答问题的顾问。它可以管理你的邮件、操作浏览器、执行 Shell 命令、读写文件,并且所有数据完全存储在你自己的服务器上。
OpenClaw 的核心能力可以概括为三类场景:
生活自动化:接管邮件、日历、消息管理;浏览网页、填写表单、数据抽取;文件读写、Shell 命令执行;智能提醒与行程规划。
多平台接入:支持 20+ 聊天平台,包括 Telegram、Discord、WhatsApp、Slack、飞书、钉钉、、企业微信等。一个 Agent 实例可以同时在所有平台上响应你的指令。
企业部署:作为客服机器人、运营助手、数据分析员,通过 openclaw-china 插件三步完成国内企业平台的 Docker 部署。
理解 OpenClaw 的架构是用好它的前提。整个系统由三个核心层次构成:
Gateway 是 OpenClaw 的核心枢纽,默认监听 。它负责:
- 统一接收来自所有消息平台的消息
- 将消息路由给 AI 模型进行处理
- 将 AI 的响应发回对应平台
- 管理 Skills 的加载与执行
启动 Gateway 的基本命令:
GPT plus 代充 只需 145
OpenClaw 的记忆系统是它区别于普通聊天机器人的关键特性。四层记忆从持久到临时依次为:
重要提示: 是 Agent 的「灵魂文件」。ClawHavoc 供应链攻击中,恶意 Skill 专门篡改此文件来「洗脑」Agent。请务必定期检查其内容。
OpenClaw 使用两个主要配置文件:
- :渠道配置文件,定义各消息平台的连接参数(Bot Token、App ID 等)
- :核心配置文件,定义模型提供商、Agent 行为、环境变量、预算限制等
第一步:全局安装 OpenClaw
安全警告:请务必使用官方包名 ,不要安装任何带前缀的变体(如 )。2026年3月曾出现恶意 npm 包 伪装成官方安装器,实际安装的是 GhostLoader 远程访问木马。
第二步:引导式初始化
GPT plus 代充 只需 145
此命令会引导你完成:
- 选择 AI 模型提供商并配置 API Key
- 选择消息渠道(Telegram、Discord 等)
- 安装守护进程(确保 Gateway 开机自启)
第三步:诊断检查
会检查以下项目并给出修复建议:
- Node.js 版本是否满足要求(>= 22)
- 必要的系统依赖是否已安装
- Gateway 连接是否正常
- 已配置的模型 API Key 是否有效
- 守护进程状态
- 网络连通性
OpenClaw 提供三个更新渠道,根据需求选择:
v2026.3.8 新增了本地备份工具,强烈建议在升级版本或修改配置前先创建备份:
GPT plus 代充 只需 145
根据你的技术背景和使用需求,OpenClaw 提供四种主要部署方式:
适合人群:开发者、希望完全控制环境的用户
优点:免费(仅需支付 API 费用)、配置灵活、调试方便
缺点:需要保持电脑开机,不适合 24/7 在线场景
适合人群:有 Docker 使用经验的用户
优点:环境隔离、易于更新、可移植性强
GPT plus 代充 只需 145
适合人群:需要 24/7 在线服务的大多数用户
优点:稳定在线、成本低廉(国内云服务器约 68 元/年起)、支持一键部署
国内主流云服务器方案:
适合人群:非技术用户、希望最简部署的用户
- 1Panel:服务器管理面板,一键部署 OpenClaw,同时管理服务器上的其他服务
- Umbrel:家庭服务器 OS,在个人 NAS/服务器上一键安装 OpenClaw
当 OpenClaw 运行在远程服务器上时,有以下访问方案:
Tailscale(官方推荐)
SSH 端口转发
GPT plus 代充 只需 145
核心建议:大部分渠道(Telegram long-polling、Discord、Slack Socket Mode、钉钉 Stream 模式)都是 bot 主动连接服务器,不需要公网 IP。只有需要 webhook 回调的场景才需要 Funnel 暴露公网地址。
OpenClaw 通过 Gateway 架构统一连接 20+ 聊天平台。所有渠道共享同一套三步接入模式。
配对模式()默认启用,未知发送者需要验证码才能与 bot 对话,这是防止陌生人滥用你的 Agent 的重要安全机制。
Telegram 是 OpenClaw 官方推荐的入门渠道。使用 long-polling 模式,bot 主动轮询 Telegram 服务器拉取消息,不需要公网 IP、反向代理或端口转发。
接入步骤:
- 在 Telegram 搜索 ,向它发送 命令
- 按提示设置 bot 的显示名称和 username(必须以 结尾,如 )
- 创建成功后,BotFather 会返回一个 Bot Token
- 将 Token 写入 :
GPT plus 代充 只需 145
- 重启 Gateway,在 Telegram 中给你的 bot 发送任意消息,输入配对码即可开始对话
Discord 适合社区管理和团队协作场景。需要在 Developer Portal 创建 Application 和 Bot。
接入步骤:
- 前往 discord.com/developers/applications,点击 New Application
- 进入 Bot 页面,点击 Reset Token,复制生成的 Token
- 在 Bot 页面开启两个权限:Message Content Intent 和 Server Members Intent(没有这两个权限 bot 无法读取消息内容)
- 在 OAuth2 → URL Generator 中勾选 scope 和所需权限,生成邀请链接,将 bot 添加到你的 Discord 服务器
- 在 Discord 中开启 Developer Mode(设置 → 高级 → 开发者模式),右键复制 Server ID 和你的 User ID
- 将这些信息写入 ,启动 Gateway
- 在 Discord 中私聊你的 bot,输入配对码(1 小时有效)完成绑定
WhatsApp 使用 Baileys 库通过 QR 码扫码连接,不需要 WhatsApp Business API。
接入步骤:
- 安装 OpenClaw 后运行 ,选择 WhatsApp 渠道
- 终端会显示 QR 码,打开手机 WhatsApp → 设置 → 已连接设备 → 连接新设备,扫描 QR 码
- 配对完成后即可在 WhatsApp 中与 bot 对话
注意:建议使用独立号码运行 WhatsApp,不要用主号。Gateway 运行时建议用 Node 而非 Bun(Bun 在 WhatsApp 场景下不稳定)。Session 凭证要当密码管理,session 过期需要重新扫码。
Slack 默认使用 Socket Mode(WebSocket),不需要公网 URL。
接入步骤:
- 前往 api.slack.com/apps,点击 Create New App → From scratch,选择目标 Workspace
- 在 Socket Mode 页面启用,生成 App-Level Token(以 开头),scope 选择
- 在 OAuth & Permissions 中添加权限:、、、、、、、、、
- 将 App 安装到 Workspace,获取 Bot User OAuth Token(以 开头)
- 将 Token 写入 ,启动 Gateway
安全提示:OpenClaw 可以在你的机器上执行真实命令,存在 prompt injection 风险。在 Slack 等多人环境中,建议不要在主力机器上运行 Gateway,使用 VM 或专用服务器。
(国内首选 · 扫码即用)
腾讯官方开放了 Bot 能力给 OpenClaw,扫码 1 分钟即可完成绑定。支持 Markdown、图片、语音、文件等多媒体消息。
- 用手机 扫码完成开发者注册(未实名认证的账号需要先完成实名,单个账号最多创建 5 个 Bot)
- 在 开放平台一键创建 Bot,获取 App ID 和 Token
- 在 OpenClaw 运行环境中完成配置绑定
飞书(国内企业首选 · OpenClaw 2026.2 起内置)
飞书自 OpenClaw 2026.2 起获得原生内置支持,使用 WebSocket 事件订阅。
- 在飞书开放平台(open.feishu.cn)创建企业自建应用,获取 App ID 和 App Secret
- 运行 ,选择 Feishu channel,粘贴 App ID 和 App Secret
- 重启 Gateway 后即可在飞书中与 bot 对话
钉钉(社区插件 · Stream 模式免公网)
钉钉通过社区插件接入 OpenClaw,消息接收使用 Stream 模式(WebSocket 长连接),不需要公网地址。
企业微信(两种模式)
企业微信有两种接入模式:
- Agent 模式:XML 回调经典模式
- Bot 模式:JSON 回调,原生 stream 支持
已被腾讯云、火山引擎、天翼云等公有云平台采纳验证。
微信个人号(高风险,谨慎使用)
个人微信没有官方 Bot API,所有方案都是非官方的,封号风险始终存在。
openclaw-china 统一插件
BytePioneer-AI/openclaw-china 提供一站式国内平台支持,覆盖飞书、钉钉、、企业微信、微信五个平台:
GPT plus 代充 只需 145
Skills 是 OpenClaw 的能力扩展单元,相当于 AI Agent 的「插件」。
OpenClaw 的 Skill 有三个来源,按优先级从高到低排列:
如果同名 Skill 存在于多个层级,高优先级会覆盖低优先级。这意味着你可以在 workspace 级别「重写」一个内置 Skill 的行为,而不影响其他项目。
当 OpenClaw 启动或收到消息时,Skills 的加载遵循以下流程:
- 读取 Skill 元数据:扫描三层目录,读取每个 Skill 的 文件,解析名称、描述、触发条件、所需环境变量等元信息
- 应用环境变量:如果 Skill 声明了需要的 API Key 或环境变量(如 ),系统会从 的 字段中注入;缺少必要变量的 Skill 会被静默跳过
- 构建 System Prompt:将所有可用 Skills 的描述注入到 system prompt 中,告知模型当前可以调用哪些能力
- 运行后恢复:Skill 执行完毕后,恢复原始环境变量和上下文状态,避免 Skill 之间互相干扰
ClawHub()是 OpenClaw 的官方 Skill 注册表,类似 npm 之于 Node.js。
重要警告:ClawHub 的质量问题非常严重。社区项目 awesome-openclaw-skills(31.4K Stars)从 13,729 个技能中只精选了 5,494 个,剩下的大部分是垃圾、重复或低质量内容。 安装任何第三方 Skill 前,务必查看源码。
常用 Skills 管理命令:
实用建议:不要一次性安装太多 Skills。每个 Skill 都会增加 system prompt 的长度,占用上下文窗口。建议从 Top 10 中选择你真正需要的 3-5 个开始,用熟了再逐步扩展。
一个 Skill 的最小单位就是一个目录加一个 文件。
目录结构:
GPT plus 代充 只需 145
格式示例:
安装方式:
发布到 ClawHub:
GPT plus 代充 只需 145
ClawHavoc 供应链攻击(2026年1月-2月) 是 OpenClaw 历史上最严重的安全事件:
攻击者的手法:上传看似专业的 Skill(如「advanced-code-review」「smart-scheduler」),诱导用户安装后植入 Atomic macOS Stealer(AMOS)信息窃取木马,并专门篡改 和 来「洗脑」Agent。
安全红线:拒绝任何要求你「下载 zip 文件」「执行 shell 脚本」「输入密码」的 Skill。
OpenClaw 最大的优势之一是模型自由:你不被绑定在某一家厂商上,可以灵活切换主力模型、设置 Fallback 备选链、甚至让不同任务走不同模型。
理解以下三个概念,就能掌握 OpenClaw 的模型配置:
内置 Provider:Anthropic、OpenAI、Google、智谱(zai)等无需额外配置,设置 API Key 即可使用。
自定义 Provider:DeepSeek、豆包、Kimi 等需要在 中手动添加。
Fallback 机制:主模型不可用时自动切换到备选,这是最核心的省钱策略。
重要:设置 非常重要。它能保留所有内置 Provider 的同时叠加你的自定义配置。如果不设置,自定义配置会覆盖内置 Provider。
Anthropic Claude(默认模型,Agent 效果**)
Claude 是 OpenClaw 的默认模型提供商,Sonnet 4.6 在工具调用的准确率和稳定性上显著领先其他模型。
GPT plus 代充 只需 145
重要警告:Anthropic 已封杀 OAuth 认证方式。使用 Claude Pro/Max 订阅账户通过 OAuth 连接 OpenClaw 的用户会收到警告甚至被锁定账户。目前唯一合法路径是使用 API Key(按量付费)。
省钱技巧:Batch API 可享 50% 折扣;Prompt Caching 可降低重复上下文成本达 90%;日常任务用 Sonnet 即可,复杂任务再升级 Opus。
OpenAI GPT
Google Gemini
Gemini 的独家优势是 2M 超长上下文窗口和慷慨的免费额度(Flash 每日有免费请求)。Gemini Flash 的免费额度非常适合用作心跳(Heartbeat)和定时任务(Cron)的模型,可以把这部分成本降到零。
DeepSeek(性价比之王)
DeepSeek-V3.2.2 是当前稳定版,输入价格仅 $0.14/M tokens,是目前 OpenClaw 社区最常用的低成本模型。
GPT plus 代充 只需 145
注意:DeepSeek 高峰期偶有延迟甚至不可用,不建议作为唯一 Provider。务必搭配 Fallback 模型兜底。
智谱 GLM(国产最强代码能力)
GLM-5 在 SWE-bench 上拿到了开源模型最高分,价格仅 $0.80/M 输入。OpenClaw 内置了 zai Provider,配置极为简单。
通义千问 Qwen
Qwen 3.5 是阿里 2026 年 2 月发布的最新版本(397B 总参数/17B 激活,MoE 架构,已开源)。
GPT plus 代充 只需 145
每日 2,000 次免费请求。
其他国产模型
硅基流动 SiliconFlow(国内首选):国内最大的模型聚合平台,一个 API 调用多个开源模型,延迟低,有免费额度。
OpenRouter(国际首选):290+ 模型,OpenClaw 内置支持,但有 5.5% 平台费。
通过 Ollama 或 LM Studio 运行本地模型,可以实现零 API 成本。
推荐本地模型:
Ollama 配置:
GPT plus 代充 只需 145
注意:不要使用 OpenAI 兼容 URL,会导致工具调用异常。让 OpenClaw 使用原生 Ollama API URL 进行自动发现。
根据预算和需求,选择最适合你的方案:
混合最优方案(推荐)配置示例:
OpenClaw 的安全模型建立在「默认不信任」的基础上,提供以下内置保护:
DM 配对保护:当未知用户通过任何消息渠道给你的 OpenClaw 发私信时,系统不会处理消息,而是返回一个配对码。只有你手动批准后,该用户的消息才会被处理。
群组沙箱模式:在群组环境中,每个群组的会话互相隔离,(长期记忆)只在私聊的 main session 中加载,群组看不到。可以配置 ,只有 @ 提及时才响应。
工具访问控制:
v2026.3.7 Gateway 认证要求:Gateway 认证现在要求显式设置 ,必须明确选择 或 认证方式:
GPT plus 代充 只需 145
v2026.3.8 ACP 身份验证:引入了 ACP Provenance(代理身份验证)功能,让 Agent 能验证「谁在跟它交互」:
- 安装前审查源码:永远不要盲目安装 ClawHub 上的 Skill。去 GitHub 查看源码,特别注意任何要求额外安装「helper」或「agent」的内容。
- 优先使用精选列表:参考 awesome-openclaw-skills 项目(31.4K Stars)的精选列表。
- 定期检查 SOUL.md 和 MEMORY.md:养成习惯,定期检查这两个文件有没有被异常修改。如果发现不认识的内容,立即回滚并排查所有已安装的 Skill。
- 不要在公网暴露未认证的 Gateway:如果你的 OpenClaw 部署在云服务器上,请立即检查 Gateway 是否只绑定了 localhost,防火墙是否开放了 18789 端口。
使用 SecureClaw 扫描:
GPT plus 代充 只需 145
创始人的坦诚:OpenClaw 创始人 Peter Steinberger 曾公开表示:「This is all vibe code. Prompt injection hasn’t been solved. There are absolute risks.」(这全是 vibe code。Prompt injection 没有被解决。存在绝对风险。)如果你要在生产环境中使用 OpenClaw,安全防护必须由你自己负责。
API 费用是 OpenClaw 运营的最大成本。不做控制,真的会一觉醒来收到 $1,100 的账单(社区真实案例)。
OpenClaw 的 Token 消耗远超普通聊天场景,原因有几个:
- 每次 Agent 思考都是多轮推理:一个简单的任务可能触发 5-10 次 API 调用
- Skills 的描述会注入 system prompt,增加每次请求的输入 token
- 记忆系统(MEMORY.md + Daily Logs)会在每次请求中附带上下文
- Agent 24⁄7 运行,定时任务(cron)不断触发 API 调用
多轮思考 + 多工具调用的 Token 消耗可能是传统聊天的几十甚至上百倍。
Fallback 链是 OpenClaw 最核心的省钱策略。不同方案的成本对比:
从 Claude Sonnet 切换到「Sonnet → Haiku → DeepSeek」三级 Fallback 链,可以降低 80-95% 的 API 成本。
强烈建议所有用户都设置日预算上限:
哪怕你不差钱,一个每日 $5 的上限也能在 Agent 进入循环推理时保护你的钱包。
2026 年,国内主要 AI 厂商和云平台纷纷推出了面向 AI 编程工具的 Coding Plan 包月套餐:
选型建议:首月体验推荐阿里云百炼或腾讯云 Lite 档(首月仅 7.9 元);长期性价比推荐 MiniMax Starter(29 元/月);重度用户建议直接使用 API 按量付费。
「云养虾」社区用户超 10 万,OpenClaw 在中国的落地速度超出所有人预期:
- 深圳龙岗 AI(机器人)局 2026 年 3 月 8 日发布 OpenClaw 使用支持措施征求意见稿
- 腾讯云总部 3 月 6 日近千人排队安装 OpenClaw
- B 站、知乎、博客园大量部署教程
对国内用户来说,最省心的方案:阿里云一键部署 + openclaw-china 插件接入钉钉/ + DeepSeek 或 GLM-5 作为主力模型。整套成本可以控制在每月 100 元以内(服务器 68 元/年 + API 费用约几十元/月)。
OpenClaw 和 Claude Code 是互补关系,不是替代关系:
**实践:用 OpenClaw 管理你的数字生活(消息、邮件、日程、网页操作),用 Claude Code 管理你的代码库(编码、调试、重构、测试)。两者组合是 2026 年最完整的 AI 驱动工作流。
社区开发了 openclaw-claude-code-skill,通过 MCP 协议桥接两者,你可以在飞书里跟 OpenClaw 说「帮我重构这段代码」,它会自动调用 Claude Code 来完成。
OpenClaw 爆火后,国内大厂纷纷推出自己的「龙虾」产品,分为两大阵营:
OpenClaw 封装版(与 OpenClaw 生态兼容,Skills 通用):QClaw(腾讯)、MaxClaw(MiniMax)、KimiClaw(月之暗面)、AutoClaw(智谱 AI)、ArkClaw(字节/火山引擎)
独立自研版(不兼容 ClawHub Skills 生态):miclaw(小米)、LobsterAI(网易有道)、CoPaw(阿里通义)
按场景推荐:
选购提醒:大部分封装版产品会锁定默认模型,不能像原版 OpenClaw 那样自由切换。如果你对模型选择有强需求,优先考虑原版 OpenClaw 或支持多模型的产品(AutoClaw、WorkBuddy、LobsterAI)。
Q1:OpenClaw 是免费的吗?
OpenClaw 本身是 MIT 开源免费的。但运行它需要两项成本:一是服务器(本地电脑或云服务器),二是 AI 模型的 API 费用。如果你用本地模型(Ollama),API 费用也可以免费。总结:软件免费,算力不免费。
Q2:我需要什么样的技术水平才能用 OpenClaw?
能用命令行安装 npm 包就够了。最基础的安装只需要两行命令: 和 。如果用阿里云/腾讯云的一键部署方案,门槛更低。
Q3:一个月大概花多少钱?
取决于你的使用方式和模型选择。参考区间:完全免费(本地模型)→ \(2-5/月(DeepSeek 为主)→ \)5-15/月(GLM-5 为主)→ \(10-30/月(Claude Sonnet 为主)。最大的成本陷阱是 OpenClaw 的多轮工具调用会消耗大量 Token,务必设置消费限额。
Q4:安全吗?我的数据会泄露吗?
OpenClaw 是自托管的,数据默认存储在你自己的服务器上,不经过第三方。但需要注意三个安全风险:(1) CVE-2026-25253 RCE 漏洞(已修复,务必更新到最新版本);(2) ClawHavoc 供应链攻击(安装第三方 Skill 前务必审查源代码);(3) Gateway 如果暴露在公网上需要设置认证()。
Q5:可以用国产模型吗?效果怎么样?
完全可以。DeepSeek-V3(\)0.14/M 输入)和 GLM-5($0.80/M 输入)是最受国内用户欢迎的选择。GLM-5 的代码能力接近 Claude Opus 4.5 水平,DeepSeek-V3 则是极致性价比。效果肯定不如 Claude Sonnet(Agent 任务公认最强),但对于大部分日常任务已经够用。推荐用 Fallback 机制混合搭配。
Q6:Anthropic 封杀了 OAuth,我该怎么用 Claude?
使用 Anthropic API Key(按量付费)。在 Anthropic Console 创建 API Key,然后在 OpenClaw 中配置 环境变量。不要尝试通过 OAuth 连接 Claude Pro/Max 订阅账户,会被封号。
Q7:OpenClaw 创始人加入 OpenAI 后,项目还会继续吗?
会。Peter Steinberger 加入 OpenAI 后,OpenClaw 正在转为开源基金会运营。OpenAI 已承诺赞助项目但不干预开发方向。截至 2026 年 3 月,项目仍然保持近乎每日更新的节奏,有 1,075+ 贡献者。
Q8:ClawHub 上的 Skill 安全吗?
不能盲目信任。ClawHub 的 13,729 个 Skill 中,经社区审计约 20% 存在问题(垃圾/重复/恶意)。建议:只安装 starred 数量多的 Skill、安装前审查源代码、使用 awesome-openclaw-skills 精选列表(已过滤问题 Skill)。
Q9:能接入微信吗?
可以,但不是直接接入个人微信。通过 openclaw-china 插件的企业微信(自建应用)方案可以间接接入个人微信。钉钉和 Bot 的接入最简单。飞书是国内最主流的接入渠道之一,OpenClaw 和飞书官方都提供了丰富的集成文档。
Q10:OpenClaw 和 Claude Code 可以一起用吗?
可以,而且是推荐用法。社区开发了 openclaw-claude-code-skill,通过 MCP 协议桥接两者。OpenClaw 负责消息平台接入和生活自动化,Claude Code 负责编程任务。两者组合是 2026 年最完整的 AI 工作流。
本教程参考了 OpenClaw 官方文档、GitHub 仓库及社区资料。内容的准确性与时效性仅供参考,如有变更请以官方最新文档为准。
来源:docs.openclaw.ai · github.com/openclaw/openclaw · clawhub.com
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容,请联系我们,一经查实,本站将立刻删除。
如需转载请保留出处:https://51itzy.com/kjqy/235935.html