OpenClaw部署全攻略!5大云平台保姆级教程,直接上手配TaoToken
1. 为什么我最后把 OpenClaw 从云平台搬到了 TaoTokenOpenClaw 这个项目从最早的 Clawdbot 到中途改名 Moltbot再到现在的 OpenClaw名字换了三轮但核心玩法一直没变它是一个能挂在你自己的服务器上、通过 IM 或 Web 界面调用的 AI 助手框架。你可以把它理解成一个自建的 AI 管家模型能力由你自己接消息通道由你自己配数据不出你的机器。适合谁用三类人最合适一是想给自己团队搭一个内部 AI 助手的开发者二是手里已经有云服务器、不想再额外买 SaaS 的人三是想拿 OpenClaw 当 Agent 底座、后面接自己业务系统的人。它不适合纯小白拿来当聊天玩具因为部署环节确实要碰命令行和配置文件。我试过在阿里云、腾讯云、京东云、百度云、火山引擎这五个平台上分别跑一遍 OpenClaw流程大同小异但真正卡人的不是一键部署那一步而是部署完之后模型怎么接、Token 怎么配、服务到底通没通。这篇就把这五家的部署路径拆开讲重点放在 config.toml 骨架、CC Switch 配置片段以及部署后怎么用命令验证 OpenClaw 服务连通性。模型接入部分我统一用 TaoToken 来做因为它一个 Key 能覆盖多家模型省得你在五个平台之间来回换配置。2. 部署前先把 TaoToken 的 Key 和接入信息准备好不管你选哪家云平台OpenClaw 跑起来之后都要回答同一个问题模型从哪来。OpenClaw 本身不带模型它需要一个兼容 OpenAI 协议的 API 端点。TaoToken 提供的就是这个端点你拿到 Key 之后在 config.toml 里填三行就能接上。第一步打开官网 https://taotoken.net/?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_content 注册并登录。第二步进控制台 https://taotoken.net/console?utm_sourcetaotoken_aicg_blog_endutm_contentconsoleutm_campaignrewrite 在 API Keys 页面创建一个新 Key。这个 Key 只显示一次复制下来存好。第三步确认你的接入地址是 https://taotoken.net/api 注意这个地址后面不加任何 UTM 参数配置里要写干净的。如果你后面打算长期跑编码类任务或者 Agent 工作流可以顺手看一下 Coding Plan https://taotoken.net/coding-plan?utm_sourcetaotoken_aicg_blog_endutm_contentcoding-planutm_campaignrewrite 它比按量计费更适合高频调用。想先验证模型通不通可以直接用模型对话页面 https://taotoken.net/models?utm_sourcetaotoken_aicg_blog_endutm_contentmodelsutm_campaignrewrite 发一条测试消息确认 Key 有效再往下走。注意Key 不要写进会提交到 Git 的文件里。OpenClaw 的 config.toml 建议放在服务器本地权限设成 600。3. 五大云平台部署 OpenClaw 的实操路径3.1 阿里云轻量应用服务器选 Moltbot 镜像阿里云的路径最直接。进轻量应用服务器控制台创建实例时镜像选【Moltbot】部分区域显示为 OpenClaw 应用镜像。实例创建完成后做三件事一是在防火墙里放行 18789 端口这是 OpenClaw 默认的服务端口二是通过 SSH 登录执行初始化命令生成访问 Token三是把 TaoToken 的 Key 写进配置。阿里云无影云电脑和 ECS 也支持但轻量服务器最省事。初始化命令大致是这样# 登录后进入 OpenClaw 目录 cd /opt/openclaw # 生成访问 Token ./openclaw token generate # 查看服务状态 systemctl status openclaw生成 Token 后记下来后面 Web 界面登录要用。3.2 腾讯云轻量云应用模板一键部署腾讯云的特点是 IM 集成做得全企业微信、QQ、钉钉、飞书都有现成模板。在轻量云应用服务器里选 OpenClaw 应用模板系统会自动在后台完成部署。部署完成后同样要放行端口然后进 WebTerminal 配置模型。腾讯云的配置目录通常在/data/openclawconfig.toml 就在这个目录下。改完配置后重启服务cd /data/openclaw # 编辑配置 vim config.toml # 重启 systemctl restart openclaw3.3 京东云轻量云主机 飞书插件京东云的流程是创建轻量云主机时镜像选【Moltbot】创建成功后记录公网 IP通过 WebTerminal 登录。京东云的特色是飞书插件需要单独下载# 下载飞书插件 openclaw plugin install feishu # 配置插件 openclaw plugin config feishu --app-id YOUR_APP_ID --app-secret YOUR_SECRET模型部分京东云推的是自家 JoyBuilder但你完全可以换成 TaoToken改 config.toml 里的 base_url 就行。3.4 百度云轻量服务器或云服务器都行百度云的部署成本最低轻量应用服务器和普通云服务器都能跑。镜像选 Clawdbot/Moltbot 模板创建后放行端口登录配置。百度云的文档里模型接入部分写得比较简略建议直接用 TaoToken 的兼容端点省去对接百度自家模型的步骤。3.5 火山引擎三步走可订阅 Coding Plan火山引擎的流程被拆成三步选云服务器运行环境、选模型部署、配置 AI 管家。它主推订阅 Coding Plan 来避免 Token 焦虑这个思路和 TaoToken 的 Coding Plan 是一致的。如果你已经在火山引擎上跑模型层可以直接指向 TaoToken# 火山引擎上的配置路径 cd /root/openclaw # 修改模型端点 sed -i s|base_url .*|base_url https://taotoken.net/api| config.toml systemctl restart openclaw4. 可复制的 config.toml 骨架与 CC Switch 配置不管你用哪家云config.toml 的结构是一样的。下面这份骨架可以直接复制把 Key 换成你自己的[server] host 0.0.0.0 port 18789 access_token 你生成的访问Token [model] provider openai-compatible base_url https://taotoken.net/api api_key sk-你的TaoToken密钥 model_name claude-sonnet-4-20250514 max_tokens 4096 temperature 0.7 [plugins] enabled [feishu, webchat] [logging] level info path /var/log/openclaw/openclaw.log几个关键点说明一下。base_url必须是https://taotoken.net/api不要带斜杠结尾也不要加任何查询参数。model_name填你想用的模型标识TaoToken 支持多家模型具体名称在模型对话页面能看到。access_token是 OpenClaw 自己的访问凭证和 TaoToken 的 Key 是两回事别搞混。CC Switch 是用来切换模型配置的工具如果你需要在多个模型之间快速切换可以加一段[cc_switch] enabled true profiles [default, coding, fast] [cc_switch.profiles.default] model_name claude-sonnet-4-20250514 base_url https://taotoken.net/api [cc_switch.profiles.coding] model_name claude-opus-4-20250514 base_url https://taotoken.net/api [cc_switch.profiles.fast] model_name gpt-4o-mini base_url https://taotoken.net/api这样你在 OpenClaw 里就能用命令切换 profile不用每次改配置文件。5. 部署后验证 OpenClaw 服务连通性的命令与检查清单部署完不验证等于没部署。下面这套检查清单我每次都会跑一遍。先看服务进程在不在systemctl status openclaw # 或者 ps aux | grep openclaw再看端口有没有监听ss -tlnp | grep 18789 # 或者 netstat -tlnp | grep 18789然后本地测一下 HTTP 接口curl -s http://127.0.0.1:18789/health # 期望返回 {status:ok}接着测模型连通性这一步最关键因为服务活着不代表模型能调通curl -s https://taotoken.net/api/v1/chat/completions \ -H Authorization: Bearer sk-你的TaoToken密钥 \ -H Content-Type: application/json \ -d {model:claude-sonnet-4-20250514,messages:[{role:user,content:ping}]}如果返回里有choices字段说明模型链路是通的。如果返回 401检查 Key返回 404检查 base_url 是不是写成了https://taotoken.net/api/v1之外的形式。最后从外部访问 Web 界面确认防火墙放行curl -s http://你的公网IP:18789/检查清单汇总成一张表检查项命令期望结果服务进程systemctl status openclawactive (running)端口监听ss -tlnp | grep 18789LISTEN本地健康检查curl 127.0.0.1:18789/healthstatus ok模型连通curl TaoToken API返回 choices外部访问curl 公网IP:18789返回页面6. 部署 OpenClaw 常见的坑与排查方法第一个坑端口放行了但访问不了。八成是云平台的安全组和系统防火墙两层都要放行只改一层没用。阿里云、腾讯云的安全组在控制台改系统层用firewall-cmd或ufw。第二个坑config.toml 改了不生效。OpenClaw 不会热加载配置必须重启服务。而且要注意配置文件的权限如果权限太开放服务可能拒绝读取。第三个坑模型返回 401。先确认 Key 有没有多余空格再确认 base_url 是不是写成了https://taotoken.net/api/带斜杠。TaoToken 的接入地址是https://taotoken.net/api这个要记准。第四个坑飞书/钉钉插件装上了但收不到消息。检查插件的回调地址有没有填公网 IP 和正确端口IM 平台那边通常要求 HTTPS如果只有 HTTP 需要做额外配置。第五个坑服务起来后内存暴涨。OpenClaw 默认会加载所有启用的插件如果只用一个 IM把[plugins]里多余的删掉。如果排查到模型接入层还是有问题直接去接入文档 https://taotoken.net/doc?utm_sourcetaotoken_aicg_blog_endutm_contentdocutm_campaignrewrite 对照参数或者到 API Keys 页面 https://taotoken.net/api-keys?utm_sourcetaotoken_aicg_blog_endutm_contentapi-keysutm_campaignrewrite 重新生成一个 Key 试试。长期跑编码和 Agent 任务的话Coding Plan https://taotoken.net/coding-plan?utm_sourcetaotoken_aicg_blog_endutm_contentcoding-planutm_campaignrewrite 比按量付费更划算配置方式和你现在写的 config.toml 完全兼容改个 Key 就能切过去。