OpenClaw多Agent框架全平台部署指南:云服务器与本地2分钟上手

OpenClaw多Agent框架全平台部署指南:云服务器与本地2分钟上手 2026年3月这个节点如果你身边有人在Mac、Windows、Linux甚至华为云服务器上折腾同一个工具那大概率是OpenClaw。我最初也以为这玩意儿安装很麻烦——要配Python环境、要装一堆依赖、要处理各种系统兼容性结果真上手之后发现从华为云开一台机器到OpenClaw跑起来最快真的只要2分钟。简单说OpenClaw是一个开源的多Agent智能体框架前身是Clawdbot/Moltbot现在统一叫OpenClaw由腾讯开源。它能接管你的微信、飞书、公众号能自动写小说、做日程、调API还能接入本地模型数据不出内网。这篇文章我把云上、Mac、Linux、Windows 11四条路线全部实测了一遍把安装命令、配置细节、踩过的坑都写出来你可以直接照着抄。1. 先搞清楚你要装的是什么OpenClaw能做什么1.1 核心能力速览很多第一次接触OpenClaw的人看到“Agent框架”这个词就懵了觉得这是程序员专用。其实没那么玄乎你把它理解成一个“数字分身”就行你给它一堆账号微信、飞书、企业微信再给它一个脑子云端大模型API或者本地模型它就能自己读消息、自己规划任务、自己调用工具。具体到能力层面我拿实际场景举例IM自动回复接入微信或飞书后它可以根据关键词、语义自动回复甚至能调用搜索API去查资料再回你。写小说/写文案设定好世界观和角色它能按章节输出还能自己前后校对保持人设不崩。自动执行任务比如每天定时抓取某网站信息、整理成表格发群里这种活儿它比人靠谱。接入本地模型如果你在意隐私或者不想花钱可以把它接到Ollama上跑DeepSeek-R1 7B这类小模型完全离线。这套东西适合谁我认为分三类人第一类是折腾型玩家喜欢在自己电脑上跑AI第二类是中小团队想快速做一个能回消息、能查资料的内部助理第三类是内容创作者想用Agent自动写初稿、整理素材。如果你只是偶尔用一下ChatGPT那没必要装OpenClaw但如果想搞一个“长期运行的自动化数字员工”它就很好用了。1.2 和同类工具比它赢在哪市面上能做Agent的工具不少n8n偏工作流、Dify偏知识库/检索增强生成、Coze偏云端托管。OpenClaw的核心差异有三点第一是Channel抽象做得好。它内置了微信、飞书、企业微信、Telegram等一堆“接入通道”你用一套配置就能把所有IM串起来不需要每个平台单独写对接逻辑。第二是支持本地模型。很多云端Agent平台强制用他们自己的模型OpenClaw可以自由切换模型提供商包括Ollama、NVIDIA NIM、vLLM甚至局域网里自己起的模型服务。这一点对企业用户很关键数据不用出内网。第三是Skill机制。它允许你写一个Python脚本就变成一个“技能”比如你写一个fetch_weather.py把它丢进skills目录Agent在对话中就会自动调用它。这种二次开发成本极低后面我会专门讲。2. 华为云2分钟极速部署从拿到公网IP到跑通2.1 选机器别贪高配2核4G足够先声明你如果只是想跑通、体验一下2核4G的ECS就够完全没必要上8核16G。CPU和内存主要消耗在模型推理上而OpenClaw本身只是调度框架本地不跑大模型时资源占用很低。以华为云为例我实际用的配置是这样的配置项推荐值说明实例规格2vCPUs | 4GB跑框架轻量业务正好系统镜像Ubuntu 22.04 LTS兼容性最好别用CentOS 7已停维护系统盘40GB后续拉镜像、存日志够用安全组放通22、8080、1883端口22是SSH8080是控制台1883是MQTT带宽3Mbps以上拉镜像和页面加载都靠它这里特别注意安全组。我踩过一次坑机器开好后浏览器一直打不开控制台排查半天发现安全组只放通了22端口8080根本没开。华为云控制台里“安全组”规则位置比较深你要在ECS实例详情页找到“安全组”Tab点“配置规则”然后添加入方向规则放行TCP 8080和1883。别只在系统防火墙里放行云控制台的安全组是第一道关卡。2.2 一键安装一条curl命令解决选好机器、SSH登录之后安装过程其实非常简单。官方提供了一键脚本大致形态是curl -fsSL https://openclaw.getmoltbot.com/install.sh | bash注意完整可用的链接以官方仓库README为准我这边只强调思路这个脚本会自动检测系统、装运行时、拉取最新版本、生成systemd服务。执行完之后它会启动服务并打印一个初始化Token这个Token是你第一次登录控制台要用的一定要复制存好。如果你不想用一键脚本用Docker Compose也完全可以这是通用的部署方式version: 3.8 services: openclaw: image: ghcr.io/openclaw/openclaw:latest container_name: openclaw restart: unless-stopped ports: - 8080:8080 - 1883:1883 volumes: - ./data:/root/.openclaw保存为docker-compose.yml后执行docker compose up -d docker compose logs -f openclaw看到日志里出现Control UI is running on http://localhost:8080就说明服务已经起来了。那么“2分钟”怎么来的按我的实测如果你用华为云预装Docker的镜像市场镜像新建机器后先apt update apt install -y docker.io如果没装Docker再执行一条curl安装命令2分钟确实够了。这个时间只包括“从SSH登录到服务跑起来”不包括你在控制台上配模型和接微信的时间。2.3 首次启动验证那些你必看的Linux命令服务启动后建议你先在本机验证一遍再上浏览器节省时间curl -I http://localhost:8080如果返回HTTP/1.1 200 OK说明服务正常。然后你再用http://公网IP:8080访问输入刚才的Token就能进控制台。登录不了怎么办大概率是防火墙或者安全组的问题。按这个顺序排查# 1. 看服务有没有起来 systemctl status openclaw # 2. 看端口有没有监听 ss -tlnp | grep 8080 # 3. 看服务器自带防火墙 ufw status如果ufw是active的执行ufw allow 8080放行。这里顺便列几个Linux部署时最常用的命令不管是华为云还是其他服务器都适用场景命令查看磁盘剩余空间df -h查看目录占用du -sh ~/.openclaw复制文件到远程服务器scp ./config.toml userIP:/root/.openclaw/按文件名查找find / -name config.* 2/dev/null新建普通用户部署useradd -m -s /bin/bash openclaw实时跟踪日志journalctl -u openclaw -f我的建议是不管你怎么部署不要用root直接跑业务。可以在安装完成后新建一个系统用户把~/.openclaw目录权限给这个用户然后用systemd指定User启动。这样就算框架有安全漏洞也不会直接暴露root权限。3. Mac、Linux、Windows 11本地安装三条腿走路3.1 Mac端Docker和脚本二选一Mac端安装我试过两种方式结论是有Docker优先用Docker没有Docker的用官方脚本也没问题但更推荐装Docker因为升级方便。先说Docker方案。M系列芯片安装Docker Desktop或者轻量级替代方案OrbStack之后直接拉镜像跑容器docker run -d \ --name openclaw \ -p 8080:8080 \ -p 1883:1883 \ -v $HOME/.openclaw:/root/.openclaw \ --restart unless-stopped \ ghcr.io/openclaw/openclaw:latest这里-v挂载很重要。OpenClaw的配置、日志、Skill文件都存在~/.openclaw目录里如果你不挂载容器一删数据就全没了。我见过不止一个人因为没挂载升级后所有配置全丢从头再来。如果你想用官方脚本直接安装原生版本也可以curl -fsSL https://openclaw.getmoltbot.com/install.sh | bash这个脚本会把程序装到~/openclaw之后用openclaw start启动。原生版本的好处是启动快、不用忍受Docker Desktop的资源占用坏处是卸载要手动删目录。Apple Silicon芯片的朋友注意如果你要跑本地模型比如Ollama内存最好16GB以上。我之前在8GB的M1上跑DeepSeek-R1 7B模型一加载系统就卡成PPTAgent整个响应超时。纯跑框架不跑大模型的话8GB也够用。3.2 Linux端兼容国产麒麟系统Linux桌面端和服务器端的安装逻辑基本一致一样用一键脚本或者Docker。但这里有一个被问得特别多的话题国产麒麟桌面系统能不能装OpenClaw答案是能但建议用Docker方案。麒麟KylinV10基于Ubuntu改造部分软件源和依赖和原版Ubuntu有差异直接跑官方脚本偶尔会遇到Python版本不匹配的问题。用Docker可以绕开大部分系统依赖差异。麒麟系统安装Docker有个细节官方源可能比较慢建议直接换成华为云镜像源。修改/etc/apt/sources.list之后apt update apt install -y docker.io systemctl enable --now dockerDocker装好后拉镜像时建议给daemon.json配置华为云的加速器地址mkdir -p /etc/docker cat /etc/docker/daemon.json EOF { registry-mirrors: [https://你的华为云加速地址] } EOF systemctl restart docker很多人问“Linux下怎么卸载”卸载其实很简单两条命令的事儿systemctl stop openclaw rm -rf ~/.openclaw ~/openclaw如果是Docker部署的再加一句docker rm -f openclaw。Linux安装的常见问题集中在依赖版本上。比如CentOS Stream 9上如果直接跑官方脚本可能报GLIBC_2.34 not found这是系统libc版本太低导致只能升级系统或者改用Docker。所以我现在的建议很直接Linux生产环境一律Docker部署别跟系统依赖硬刚。3.3 Windows 11用WSL2才有正确体验Windows 11上装OpenClaw官方支持的方式是WSL2。你在Windows上直接用PowerShell跑本地exe会各种报错因为框架里的很多工具链接的是Linux路径比如/root/.openclaw原生Windows环境没有这个概念。WSL2安装其实不复杂wsl --install -d Ubuntu-22.04然后重启电脑进入WSL终端安装Dockersudo apt update sudo apt install -y docker.io sudo systemctl start docker sudo systemctl enable docker接下去就和Linux流程一样了。要注意的是WSL2默认不会开机自启Docker服务你需要把启动命令加到/etc/wsl.conf的boot命令里或者每次手动执行sudo service docker start。Windows上还有几个坑端口占用Windows的IIS或者其它程序经常会占8080端口如果你起容器时报port is already allocated把端口映射改成8081就行-p 8081:8080。文件路径在WSL里访问Windows文件用/mnt/c/但不要把OpenClaw的数据目录放到Windows盘上跨文件系统IO性能很低而且会有权限错乱问题。数据放WSL的~/openclaw即可。Windows Defender有时会拦截WSL里的监听端口如果局域网其他设备访问不了你本机的控制台就在防火墙里放行8080端口。Windows端我实测下来的结论是WSL2 Docker的方式比Windows原生方案稳定太多而且后续升级框架只用拉新镜像几乎零成本。4. 安装完怎么用接入微信/飞书、本地模型、写小说4.1 第一次进控制台先改这个不管是云端还是本地安装成功后第一步都是打开控制台http://localhost:8080输入初始化Token登录。进去之后先别急着接微信第一件事是配模型。没有模型Agent就是个空壳。OpenClaw的配置文件在~/.openclaw/config.yaml也可能是config.toml取决于版本你需要在里面指定模型提供商。我用的是DeepSeek API配置长这样model_provider: deepseek model: deepseek-chat api_key: sk-xxxxxxxxxxxxxxxx如果你用本地Ollama把配置改成model_provider: ollama model: deepseek-r1:7b ollama_base_url: http://localhost:11434这里要特别提醒模型名千万不要写错。DeepSeek官方API的模型名是deepseek-chat不是deepseek也不是deepseek-r1。很多人报错unknown model: deepseek就是在这里只写了deepseek。Ollama那边则是要写你ollama pull时拉的那个tag比如deepseek-r1:7b。4.2 接入微信和飞书两个不同思路接入微信建议用小号。原因不用多说账号风控是铁律你拿主号去接Agent很容易被限制。在OpenClaw控制台里找到“Channel配置”选择微信会提示你扫码。扫码之后它会自动记录登录态之后Agent就能收发消息了。这里有一个我实测的体验微信接入后建议在控制台里设置“白名单”只允许特定联系人触发Agent不然陌生人消息也会触发模型回消息额度消耗很快。飞书接入稍微繁琐但更稳定。你需要去飞书开放平台创建“企业自建应用”拿到App ID和App Secret然后在OpenClaw控制台填入这两个值。还要在飞书后台配置事件订阅地址指向你的http://IP:8080/webhook/feishu。这一套配置好之后飞书的使用体验比微信好太多——消息类型丰富还支持卡片消息。4.3 接入本地模型离线环境下怎么跑如果你在华为云有GPU实例或者本地有NVIDIA显卡完全可以把模型拉到本地。以Ollama为例ollama pull deepseek-r1:7b ollama serve然后在OpenClaw配置里把model_provider改成ollama模型名写deepseek-r1:7b。实测下来7B大小的模型做日常对话、写文案初稿完全够用虽然推理速度没有云端API快但胜在隐私和数据不出内网。有NVIDIA显卡的话也可以配置NVIDIA NIM方式接入配置里指定nvidia_nim_base_url和模型名即可。这块建议看官方文档里“model providers”章节会根据NIM的模型卡片更新。4.4 写小说和自定义Skill进阶玩法写小说是我自己玩得最多的场景。别指望一个Agent直接输出整本小说效果很一般。更合理的做法是建三个角色世界观策划、分章节写手、编辑校审。我的做法是用OpenClaw的“多Agent编排”功能让它们顺序执行world_builder生成世界观、人物卡、冲突主线。chapter_writer按章节写正文。editor做一致性检查防止人物性格走形。比如在配置里定义三个Agent每个Agent指定不同的人设Prompt和模型参数。最后小说家写完编辑Agent自动审一遍把“角色OOC”“时间线矛盾”这类问题标出来。至于自定义Skill其实就是一个Python文件。举个例子我想让Agent能查服务器状态# skills/server_status.py import subprocess def run(query: str) - str: result subprocess.run([uptime], capture_outputTrue, textTrue) return result.stdout把这个文件放到~/.openclaw/skills/server_status.py然后在控制台测试对话输入“帮我看看服务器负载”Agent就会自动调用这个Skill并返回结果。Skill机制的原理也不复杂OpenClaw会自动扫描skills目录下的函数把函数名和docstring注册给模型模型在对话中觉得需要时就会调用。所以你写Skill时函数名和docstring要写得足够清楚模型才能准确触发。5. 常见问题与排查技巧实录5.1 Control UI没有自动打开这是我在各个平台都遇到过的最高频问题尤其是Linux服务器上。安装脚本执行完了提示“Control UI is running”但浏览器访问http://IP:8080一直转圈。排查顺序# 1. 确认进程在跑 ps aux | grep openclaw # 2. 确认端口监听 ss -tlnp | grep 8080 # 3. 本机访问测试 curl -I http://localhost:8080如果本机curl正常但外部访问不了那99%是云安全组或系统防火墙没放行8080端口。华为云安全组规则默认只放行22这个坑非常多先在控制台把8080放行。如果是WSL2环境还要注意端口转发问题WSL2里启动的服务Windows本机浏览器直接访问localhost:8080一般没问题但如果要从局域网其他设备访问需要在PowerShell里加netsh interface portproxy add v4tov4 listenport8080 listenaddress0.0.0.0 connectport8080 connectaddressWSL的IP。5.2 Agent启动失败或提示unknown modelagent failed before reply: unknown model: deepseek这个报错几乎都是配置里模型名写错了。我整理一个对照表后端正确模型名示例DeepSeek官方APIdeepseek-chatOpenAI兼容接口gpt-4o-miniOllamadeepseek-r1:7b按ollama list显示的tag通义千问qwen-plusNVIDIA NIM取决于NIM模型仓库如deepseek-ai/deepseek-r1修改完成后重启服务systemctl restart openclaw还有一点如果你改完配置没生效检查一下是否改对了配置文件。OpenClaw不同版本用的配置文件名不一样可能叫config.yaml也可能叫config.toml以日志里打印的“Using config file at xxx”为准。5.3 MQTT连不上华为云接入华为云IoTDA做物联网设备管理时OpenClaw的MQTT通道需要配置“三元组”设备ID、产品ID、设备密钥。很多人连不上主要是clientId格式不对。华为云MQTT的clientId格式是{设备ID}_0_0_{时间戳}比如设备ID是abc123那clientId大概长这样abc123_0_0_1700000000000username是设备IDpassword是设备密钥。端口方面用TLS加密就用8883明文就1883。如果是在华为云上部署别忘了安全组放行1883端口。如果你只是想在OpenClaw里用MQTT收发消息建议先用MQTT客户端工具如MQTTX把三元组连通性测好再去OpenClaw配置。这样问题能快速隔离。5.4 Linux部署常见权限和资源问题下面这些问题基本是Linux部署的“新手四件套”磁盘满了No space left on device多半是日志或镜像堆积。用docker system prune -a清掉无用镜像再用journalctl --vacuum-size100M限制日志体积。权限错乱容器里跑的用户和宿主机对不上导致Permission denied。解决办法是挂载卷后执行chown -R 1000:1000 ~/.openclaw具体UID要看你容器镜像的默认用户。时区不对Agent定时任务总是半夜跑。在docker compose里加环境变量TZAsia/Shanghai。输入法问题这是Linux桌面版老话题但在部署类场景几乎不涉及。如果你是在麒麟桌面本地使用装个fcitx5-chinese-addons就好。这些坑都不复杂但每一个都能让你折腾半小时以上。我的习惯是第一次部署完立刻把日志、配置、现象、解决方案记到自己的笔记里第二次再装就照方抓药十分钟搞定。6. 用了一段时间后的几点体会6.1 云上部署 vs 本机部署怎么选这个问题我经常被问到。用华为云部署最大的好处是服务7x24小时在线微信消息随时能自动回复不需要你开着电脑。本机部署的好处是免费、数据本地、调试方便。我的建议是个人学习、写小说、玩Agent编排用本机Mac或Windows就行。要接微信号做长期自动化、要做团队协作机器人直接上华为云ECS按量付费一个月也没多少钱。在云上测试时先用免费或低价模型API稳定之后再决定要不要切本地模型。6.2 给新人的三条建议第一第一次安装别追求自定义先用默认配置把服务跑起来再逐步改。很多人一上来就改端口、改存储路径、改模型参数最后报错都不知道从哪查起。第二把所有配置文件放在~/.openclaw目录并进行版本管理每次改动前备份。不用装复杂工具cp config.yaml config.yaml.bak就够。第三多利用日志。OpenClaw的控制台日志比你想的有用得多它会把Agent每一步思考、每次工具调用都打出来。遇到奇怪的问题先看日志不要盲目改配置。我排查问题几乎80%都是靠日志定位的。最后分享一个我在实际部署中觉得最值回票价的小技巧在~/.openclaw/skills目录下放一个notify.py让Agent每次执行完关键任务后通过飞书机器人给我推一条结果消息。这样就算人在外面也知道家里那台服务器上的Agent到底干了什么活。OpenClaw的Skill机制配合飞书Webhook基本就是给自己搭了一个免费的“数字管家”。这个思路你也可以试试用熟了之后你会发现自己对Agent的上限认知会一次次被刷新。