元峰AI笔记 · Agent与自动化

OpenClaw 完整指南:安装、模型、Skills、成本与安全

1. OpenClaw 是什么

OpenClaw 完整指南:安装、模型、Skills、成本与安全

目录

  1. OpenClaw 是什么
  2. 安装部署方式
  3. 接入大模型
  4. 适应工作习惯
  5. 必备 Skills(教育 + 自媒体)
  6. 成本分析
  7. 风险点与防范
  8. 其他重要信息

OpenClaw 是什么

核心定义

OpenClaw(曾用名:MoltBot、Clawdbot)是一款开源的 AI Agent(智能体)框架,由开发者 Peter Steinberger 于 2024 年 11 月推出。它是 GitHub 史上增长最快的软件项目,上线 84 天收获 20 万 + Star。

与传统 AI 的本质区别

对比维度ChatGPT/Claude 等聊天 AIOpenClaw 智能体
核心能力对话、问答、内容生成自主执行任务、调用工具
工作方式被动回答问题主动规划步骤、执行操作
工具集成需要手动复制粘贴自动调用 API、操作软件
多步骤任务需要反复提示自主拆解、依次完成
数据隐私数据上传云端本地优先、数据自主掌控

核心工作流程

接收指令 → 拆解任务 → 调用工具 → 执行操作 → 反馈结果

OpenClaw 不是"聊天",而是真正"做事"的 AI。它可以:

  • 自动浏览网页、填写表单、抓取数据
  • 读写本地文件、操作应用程序
  • 发送邮件/消息、管理日历
  • 编写和运行代码
  • 7×24 小时持续监控和执行任务

技术架构

  • 本地网关(Gateway):核心控制中心,默认端口 18789
  • Agent(智能体):执行具体任务的 AI 实例
  • Skills(技能插件):扩展功能的模块化组件
  • Channels(通讯渠道):WhatsApp、Telegram、钉钉、飞书等 IM 工具

安装部署方式

⚠️ 安全警告:OpenClaw 需要直接访问文件系统和终端,权限极大。强烈建议

在虚拟机、闲置电脑或严格限制权限的环境中运行

不要在存放敏感数据的工作机上直接安装。

方式一:Windows 本地部署(WSL2 方案)

前置要求:

Windows 10/11 64 位

启用 WSL2(Windows Subsystem for Linux)

Step 1:安装 WSL2

# 以管理员身份打开 PowerShell,执行:
wsl --install
# 重启电脑后搜索 wsl 打开终端。

Step 2:安装 Node.js(v22+)

# 访问 https://nodejs.org/zh-cn/download 下载 Windows 安装包
# 安装时务必勾选 "Add to PATH"
#验证安装:
node -v #应显示 ≥22.0.0
npm -v #应显示 ≥10.5.0

Step 3:一键安装 OpenClaw

#在 PowerShell(管理员)中执行:
iwr -useb https://openclaw.ai/install.ps1 | iex

Step 4:初始化配置

#启动配置向导:
openclaw onboard --install-daemon

配置向导将引导完成:

  • 网关设置(默认端口 18789)
  • AI 模型选择(OpenAI/Anthropic/Ollama)
  • 通讯渠道绑定
  • 守护进程安装(后台运行)

Step 5:验证安装

#查看版本
openclaw --version

#检查网关状态
openclaw gateway status

#启动网关
openclaw gateway start

方式二:云服务器部署(推荐方案)

云服务器部署的优势:7×24 小时在线、与本地电脑物理隔离更安全、随时随地通过手机访问、多用户共享。

方案 A:阿里云轻量应用服务器(一键部署)⭐

  • 实例:2 核 2G 内存(最低要求 2GiB)
  • 系统:Alibaba Cloud Linux 3.2104 LTS
  • 地域:美国(弗吉尼亚)或其他海外节点
  • 价格:68 元/年(常规优惠)或 9.9 元/月(限时秒杀)

部署步骤:访问阿里云 OpenClaw 一键部署页面 → 选择轻量应用服务器并选 OpenClaw 镜像 → 完成购买后系统自动部署(约 3 分钟)→ 通过 SSH 登录服务器执行配置命令。

# 配置百炼大模型(阿里云)
curl -fsSL https://openclaw.tos-cn-beijing.volces.com/setup.sh | bash -s \
--ark-coding-plan "true" \
--ark-model-id "doubao-seed-code" \
--ark-api-key " 你的  API Key" \
--feishu-app-id " 飞书  App ID" \
--feishu-app-secret " 飞书  App Secret"

方案 B:腾讯云 Lighthouse(一键部署)⭐

  • 套餐:锐驰型(2 核 4G 50GB SSD),Ubuntu 22.04 LTS
  • 价格:新用户首月限免体验

部署步骤:腾讯云控制台 → 轻量应用服务器 → 应用模板 → AI 智能体分类 → OpenClaw 模板 → 完成支付后自动部署。

方案 C:DigitalOcean(海外 VPS)⭐

  • Droplet:2GB 内存云主机,$12/月
  • 新用户可领取 $200 试用金(有效期 60 天)

SSH 登录服务器后执行:

# SSH 登录服务器后执行
curl -fsSL https://openclaw.ai/install.sh | bash
openclaw onboard --install-daemon

方式三:Docker 容器化部署

适合有运维经验的用户:

# 克隆仓库
git clone https://github.com/OpenClaw/openclaw.git
cd openclaw

# 使用  Docker Compose 启动
docker-compose up -d

# 查看日志
docker-compose logs -f

方式四:Mac/Linux 本地部署

一键安装:

# 一键安装
curl -fsSL https://openclaw.ai/install.sh | bash

# 初始化配置
openclaw onboard --install-daemon

接入大模型

支持的模型提供商

提供商代表模型特点适用场景
AnthropicClaude 4.6 Sonnet/Opus推理能力强,代码优秀复杂任务、代码生成
OpenAIGPT-4o/GPT-4o-mini通用能力强内容生成、对话
阿里云百炼Doubao-Seed-Code国内访问快、价格低国内用户首选
火山引擎Doubao 系列集成飞书生态飞书用户
OllamaLlama 3/Qwen 等本地免费、无需联网隐私优先
DeepSeekDeepSeek-V3性价比高预算有限

配置方式

方式 A:通过配置向导(推荐新手):运行 openclaw onboard,按提示选择模型提供商、输入 API Key、选择具体模型。

方式 B:手动配置文件:编辑 ~/.openclaw/openclaw.json,设置 provider、apiKey、model 字段。

方式 C:Ollama 本地模型(免费方案):安装 Ollama → 下载模型(ollama pull llama3:8b 或 qwen2.5:7b)→ 运行 openclaw onboard,选择 Custom Provider,API Base URL 设为 http://127.0.0.1:11434/v1。

多模型策略(成本优化)

任务类型推荐模型成本对比
简单分类、提取Claude Haiku降低 80%
内容生成、分析Claude Sonnet / GPT-4o标准成本
复杂推理、代码Claude Opus高成本但高质量
日常闲聊Ollama 本地模型免费

适应工作习惯

通讯渠道接入

OpenClaw 可以通过多种 IM 工具远程控制:

Telegram(国际用户推荐):在配置向导中选择 Telegram,通过 @BotFather 创建机器人获取 Bot Token。

飞书(国内用户推荐):创建飞书企业自建应用,添加机器人能力,配置权限 im:message:send_as_bot,获取 App ID 和 App Secret。

钉钉:创建钉钉机器人,配置 Webhook 和密钥。

企业微信/QQ:腾讯云 Lighthouse 镜像已预置集成方案。

自定义工作流

每日简报自动化:每天早上 7 点给我整理 AI 自媒体圈的最新资讯,生成简短摘要,发送到飞书。

会议全自动总结:会议录音一键生成时间轴、待办事项(带责任人和 DDL)及决策列表。

内容生产流水线:每天早上 8 点自动扫描全网热点,分析互动模式并自动创作社交媒体内容。

记忆系统配置

OpenClaw 支持持久记忆,通过 MEMORY.md 记录重要发现和偏好(写作风格、常用标签、工作时间等)。

工作区管理:mkdir -p ~/clawd/{docs,code,data,output}

子 Agent 并行处理

在配置中启用 subAgents,设置 enabled:true、maxConcurrent:3、timeout:300000,可实现多个子 Agent 并行收集信息、执行任务。


必备 Skills(教育 + 自媒体)

什么是 Skills

Skills 是 OpenClaw 的功能扩展模块,类似浏览器插件。官方内置 55+ Skills,ClawHub 社区提供 3000+ Skills。

教育工作者必备 Skills

Skill功能应用场景
githubGitHub 操作管理学生代码仓库、批改作业
summarize智能摘要整理教学资料、生成课程总结
notionNotion 集成课堂笔记管理、学生档案
obsidianObsidian 集成个人知识库、备课资料
nano-pdfPDF 编辑处理教学文档、试卷
openai-whisper语音转文字课堂录音转录
coding-agent代码辅助编程教学、代码审查
feishu-doc飞书文档协作文档、作业收集
feishu-wiki飞书知识库课程知识库建设
trello任务管理教学任务跟踪

教育场景实战:读取学生提交的 Python 作业文件夹检查语法错误给出评分和建议;搜索 2024 年高考数学新课标卷的解析整理成 Markdown 文档;分析学生代码中的逻辑错误并给出优化建议。

自媒体工作者必备 Skills

Skill功能应用场景
agent-browser浏览器自动化热点抓取、竞品监控
xurlX/Twitter API自动发布推文、监控品牌提及
nano-banana-proAI 生图公众号封面、小红书配图
openai-image-gen批量生图内容配图
sag语音合成视频配音
video-frames视频处理视频切片、封面提取
gogGoogle Workspace邮件管理、日程安排
tavily-web-search网络搜索素材收集、热点追踪
blogwatcherRSS 监控竞品动态追踪
humanize-ai-text文本优化去除 AI 痕迹

Skills 安装方法

clawhub search "github" 搜索,clawhub list --popular 查看热门,clawhub install github 安装,clawhub update github 更新。

ClawHub Top 10 Skills(2026)

排名Skill下载量类别
1Capability Evolver35,581+AI/ML
2Wacli16,415+通讯
3ByteRover16,004+工具
4Self-Improving Agent15,962+AI/ML
5ATXP14,453+工具
6Gog14,313+开发
7Agent Browser11,836+网页
8Summarize10,956+生产力
9GitHub10,611+开发
10Sonoscli10,304+媒体

成本分析

成本构成

成本项费用范围说明
软件授权$0开源免费(MIT 许可证)
部署托管$0-20/月本地/云服务器费用
API 调用$10-750/月大模型 Token 费用(核心开销)

不同使用场景的成本估算

场景 A:个人学习/轻度使用:本地电脑或树莓派,Ollama 本地模型 + Claude Haiku,月成本 $5-30(约 ¥35-210)

场景 B:个人生产力/自媒体:腾讯云/阿里云轻量服务器,Claude Sonnet + GPT-4o-mini,月成本 $60-160(约 ¥420-1120)

场景 C:小团队/教育工作者:4 核 8G 云服务器,Claude Sonnet 为主,月成本 $150-400(约 ¥1050-2800)

场景 D:重度使用/全天候代理:集群部署,Claude Opus + GPT-4o,月成本 $500-750+(约 ¥3500-5250)

模型价格对比

模型输入(/百万 Token)输出(/百万 Token)
Claude 3.5 Haiku$0.25$1.25
Claude 3.5 Sonnet$3$15
Claude 3.5 Opus$5$25
GPT-4o-mini$0.15$0.60
GPT-4o$2.50$10
DeepSeek-V3$0.003$0.007

成本优化技巧

  1. 选对模型:简单任务用 Haiku,复杂任务才用 Opus
  2. 使用本地模型:Ollama 处理日常任务,API 处理复杂任务
  3. 批量处理:合并多个小任务,减少 API 调用次数
  4. 设置限额:配置每日/每周 Token 上限
  5. 启用缓存:重复查询使用缓存,避免重复调用

风险点与防范

主要风险

风险 1:权限过大导致的数据泄露:OpenClaw 需要高权限运行,一旦被恶意接管可窃取敏感数据。真实案例:澳大利亚安全公司发现漏洞,攻击者可获取用户数月内的私人消息、API 密钥。

风险 2:提示词注入攻击:黑客通过恶意邮件/消息诱导 AI 执行危险操作(转账、删除文件)。同时具备数据访问、通信、互联网能力的 AI 系统,受攻击概率是普通软件的 23 倍。

风险 3:自动化失控:配置错误的循环任务可能导致持续消耗 API 费用。真实案例:Reddit 用户因自动化循环失控,1 天烧掉 $200。

风险 4:误操作风险:AI 误解指令执行错误操作。真实案例:Meta AI 安全专家接入工作邮箱后,OpenClaw 失控删除数百封邮件。

风险 5:企业合规风险:多家科技公司(Meta、韩国科技巨头)已禁止员工使用 OpenClaw,原因是机密数据可能被用于训练外部模型。

防范措施

基础防护

措施操作方式
隔离部署使用虚拟机/云服务器,与主系统物理隔离
权限最小化仅授予必要的文件/网络访问权限
白名单机制配置允许访问的目录和工具
沙箱运行启用 Docker 容器隔离

高级防护

措施操作方式
网络隔离使用 VPC 私有网络,限制出站连接
数据加密敏感数据加密存储
审计日志开启完整操作日志记录
消费限额设置 API 每日/每周消费上限

设置消费限额:在配置文件 agent.usageLimits 中设置 dailyTokens:1000000,weeklyCost:50。
工具白名单:在配置文件 tools 中设置 allowed:[read,write,browser,message],denied:[shell,delete]。

7.3 安全最佳实践

  1. 不要在生产环境直接运行:先在测试环境验证
  2. 关键操作人工确认:转账、删除等操作设置二次确认
  3. 定期审查日志:检查异常操作
  4. 保持更新:及时更新到最新版本
  5. 备份数据:重要数据定期备份

其他重要信息

热门替代品对比

项目特点适用场景
OpenClaw功能最全,生态最大生产部署
Nanobot4000 行 Python,轻量研究学习
NanoClaw1000 行 TypeScript,容器隔离安全优先
ZeroClawRust 编写,3.4MB,极速启动低配设备
Manus AI云端托管,零设置不想折腾
Claude CodeAnthropic 官方,IDE 集成纯编码场景

中文资源

社区与支持

代装服务(谨慎选择)

服务类型价格风险
海外 SetupClaw 托管$3000高(泄露 API Key)
海外 SetupClaw 远程$5000
国内社交平台¥500-7000
阿里云/腾讯云一键部署¥68/年起低(官方方案)

建议:优先选择官方一键部署方案,避免泄露敏感信息。

快速开始检查清单

  • 确认使用场景(个人/团队/教育/自媒体)
  • 选择部署方式(本地/云服务器)
  • 准备 API Key(Anthropic/OpenAI/阿里云百炼)
  • 安装 OpenClaw 并运行配置向导
  • 绑定通讯渠道(Telegram/飞书/钉钉)
  • 安装必要的 Skills
  • 设置消费限额和安全策略
  • 测试基础功能
  • 配置自动化工作流

总结

OpenClaw 是一款革命性的 AI Agent 工具,它将 AI 从聊天提升到做事的层面。

教育场景:自动化作业批改和答疑、智能备课资料整理、编程教学辅助、家校沟通自动化。

自媒体场景:热点监控和内容创作、多平台内容同步、图文视频自动化生成、粉丝互动管理。

成本方面:轻度使用可控制在 ¥100-200/月,重度使用约 ¥1000-3000/月。

风险方面:最大的风险是权限过大导致的数据泄露和 API 费用失控,务必做好隔离部署和消费限额设置。

希望这份指南能帮助你全面了解和使用 OpenClaw!

<synced_reference src-block-id="DhtUdf8RdskFc8bsRlXcws9bn6d" src-token="SQaXdYcSuoTqH2xwrAccqKM0nBe"></synced_reference>