1. 为什么把OpenClaw部署在华为云而不是本地机器上跑先说结论OpenClaw这个AI Agent执行框架核心玩法就是让你用自然语言驱动各种工具链从敲命令行、操作浏览器到调度模型接口全都包圆。但你如果只在本地电脑上装基本会遇到两个绕不开的坑。第一本地网络环境对大模型API的访问稳定性不可控同一份请求白天通宵成功率完全两回事第二你没法随时随地通过手机或其他设备接入同一个Agent实例人一旦离开电脑整套能力就跟丢了。所以部署到华为云这类公网服务器上属于刚需不是折腾。这篇教程适合谁如果你以前只听说过Agent但没亲手部署过或者已经在本地跑过类似工具却搞不定大模型APIKey对接又或者你想在团队环境里共享一个长期在线的智能体工作台那么跟着本文走一遍基本能解决八成以上的问题。我写这篇时用到的组合是华为云ECS Ubuntu 22.04 OpenClaw安装脚本 DeepSeekAPI整套流程跑熟之后确实能压缩在7分钟左右。前提是你把前置准备工作都做好缺一个Key或者安全组没放行都会卡住。我不会在这里堆概念整个思路就是照着一个真实的部署过程逐步拆开告诉你每一步为什么要这么做、卡住了怎么排查。这样你换一台服务器、换一个模型厂商也能举一反三。2. 部署前的关键准备服务器、系统镜像与大模型APIKey2.1 华为云ECS选型与系统准备OpenClaw对服务器硬件的要求其实并不高因为重活都丢给大模型API去算了框架本身只是负责编排和调用。所以选一台2核4G的ECS就足够初期使用了如果你同时跑多个Skill调度、或者要对长上下文做大批量总结可以升到4核8G但再往上就是浪费。操作系统优先选择Ubuntu 22.04 LTS原因是兼容性最好Node.js运行环境和各种依赖包安装最省事。购买时还有两个容易忽略的细节。一是带宽建议至少5Mbps因为OpenClaw在安装时需要拉取GitHub上的源码和npm依赖包带宽太小会把小几分钟的安装过程拖到十几分钟。二是系统盘容量别省建议40G起步你后面装Python环境、装浏览器自动化组件、存中间产物20G会非常被动。我遇到过磁盘撑满导致的诡异报错排查了半天才发现是/目录满了这种问题在本地机器上很少见在云服务器上却很常见。另外建议买完机器后第一时间做快照。华为云控制台里找到云服务器实例点磁盘标签页就能创建云硬盘快照。这一步成本几乎为零却能让你在配置搞坏后一键还原尤其是后面反复折腾Skill依赖的时候这个习惯能救你很多次。2.2 大模型APIKey获取与选型思路OpenClaw本身不内置模型能力它需要通过大模型API来获得理解和生成能力。所以APIKey是整个部署流程里最关键的燃料。现在国内能用的模型接口选择非常多DeepSeek、豆包、智谱等主流厂商都提供OpenAI兼容的接口格式OpenClaw对接起来不需要额外做适配。以DeepSeek为例打开官网注册账号之后在控制台左侧菜单里找到API Keys点创建复制那串以sk-开头的字符串保存好。有一点必须提醒APIKey只在创建时完整显示一次页面刷新后就只能重新生成了。我见过不少人把Key直接贴在聊天记录里或者提交到Git仓库这两个操作都是大忌泄露的Key会在不知不觉间被刷爆额度。如果你只是试用可以先充个10块20块的模型API是按照tokens计费的日常调试完全够用。另外不同厂商的模型侧重差异很大DeepSeek-V3在中文和代码理解上很能打豆包在长文档处理上有自己的优势。建议配置好OpenClaw之后先跑一个基础对话测试确认响应速度和返回质量都正常再继续折腾Skill这样能把变量隔离开出问题了好定位。2.3 安全组规则与网络规划华为云默认安全组只放行了22端口的SSH访问这个默认策略很安全但也意味着你在配置OpenClaw的Web入口时需要手动放行对应端口。如果你打算以客户端命令行方式使用OpenClaw其实不需要额外开放端口SSH进去操作即可。但如果你想通过Web界面去管理Agent就得在ECS的安全组入方向规则里放行你选定的端口。这里有个实践经验别用默认的8000、8080这类容易被扫描的端口选一个高位端口比如18432能明显降低被自动化脚本攻击的概率。同时建议把来源IP设置为你自己的公网IP而不是0.0.0.0/0全网段。如果你用的是动态IP那至少要把密码登录关掉改用密钥对登录并且给OpenClaw的Web入口设置强密码。还有一点容易踩坑很多人在本地测试时用localhost访问一切正常一放到云服务器上就发现连不上第一反应是防火墙问题结果折腾了半天最后发现是安全组没放行端口。华为云的安全组是独立于操作系统防火墙的你在ECS里面ufw allow了也没用必须去控制台配安全组规则两个地方都要放行才算数。3. 7分钟部署OpenClaw的完整流程3.1 服务器初始化拿到一台全新的华为云ECS后先用SSH登录进去。如果你在购买时选择了密钥对登录命令就是ssh -i ~/.ssh/your_key.pem ubuntu你的公网IP。登录成功后第一步更新系统软件源这是很多教程不会强调但实际很容易影响后续安装的操作。sudo apt update sudo apt upgrade -y这一步可能会耗时两三分钟值得等待。接着确认一下系统里是否已经有Node.js环境OpenClaw对Node版本有要求太老的版本跑不起来。如果没有Node环境直接用NodeSource的安装脚本装一个16或18以上的稳定版。curl -fsSL https://deb.nodesource.com/setup_18.x | sudo -E bash - sudo apt install -y nodejs装完用node -v确认版本号。顺便把git也装好因为后面要从GitHub main分支拉源码没有git寸步难行。sudo apt install -y git到这里服务器基础环境就准备好了整个过程大约三分钟。后面安装OpenClaw的脚本本身很快所以真正决定你能否7分钟跑通的关键就是前面的环境是否干净、网络是否顺畅。如果每次执行命令都要卡半天多半是DNS解析或带宽问题优先去检查安全组和网络配置。3.2 OpenClaw安装脚本的两种方式OpenClaw官方提供了安装脚本最省事的做法是直接执行远程脚本安装。脚本会自动检测系统依赖、拉取最新release版本并完成初始化。但在国内网络环境下直接拉取GitHub偶尔会连接超时遇到这种情况不用慌可以把git安装方式显式指出来让脚本直接从GitHub的main分支检出源码进行安装绕开release包的下载限制。具体命令如下curl -fsSL https://openclaw.example.com/install.sh | bash -s -- --git --branch main注意上面命令里的域名只是演示占位实际以官方文档发布地址为准。整个安装过程会打印出明显的日志输出当你看到类似OpenClaw installed successfully的提示时说明核心安装已经完成。接着需要初始化配置目录一般是执行openclaw init它会帮你生成默认的配置文件骨架包括模型接入配置、Agent名称、工作目录等。初始化完成后OpenClaw会提示你设置管理员账号密码。这一点务必认真对待哪怕是个人使用也别用弱密码。Agent实例一旦暴露在公网上被扫描器探测到弱口令的话别人就能拿到你这台机器上所有工具链的调用权限后果比一般网站被入侵严重得多。3.3 两种使用形态的验证OpenClaw装完之后有命令行客户端和Web服务两种使用形态。命令行方式是核心体验直接在终端里输入openclaw就能进入交互式对话界面相当于跟Agent面对面聊天。Web方式需要启动openclaw serve然后通过浏览器访问http://公网IP:端口进入控制台适合在手机或其他电脑上远程使用。我个人习惯先验证命令行方式能不能通因为它的依赖最少排错路径最短。第一次运行OpenClaw时它会读取配置文件里的模型设置如果APIKey还没配会直接报错提醒你。此时不要慌这是正常的下一步我们专门来处理这个核心环节。如果命令行能正常对话了再启动Web服务。启动后先别急着在浏览器打开先在本机用curl测试一下端口是否返回200curl -I http://127.0.0.1:18432如果返回正常再通过浏览器访问公网IP加端口。如果浏览器打不开优先检查华为云安全组是否放行了这个端口然后再看ECS内部的ufw状态。这两个排查步骤能解决九成以上服务明明起了但外网访问不了的问题。4. 大模型APIKey配置给OpenClaw接入大脑4.1 配置文件里到底要写什么OpenClaw的模型接入配置集中在初始化生成的配置文件中。不同版本对配置文件的组织方式略有差别但核心字段是通用的模型提供方、API地址、APIKey、模型名称。以DeepSeek为例它的接口地址是兼容OpenAI格式的因此OpenClaw里只需要把提供方识别为openai兼容类型再填上对应的base_url即可。base_url这个字段是很多人踩坑的重灾区。各厂商文档里给的一般是完整的API根路径比如https://api.deepseek.com/v1填的时候注意不要多加斜杠也不要漏掉版本号路径。填错了通常会报404或401错误看起来像是Key的问题其实是地址的问题。配置好之后重启OpenClaw服务然后丢一句简单的你好介绍一下你自己过去测试。正常的返回应该包含模型的自我介绍比如我是由DeepSeek提供支持的AI助手。如果收到了这种回复说明整条链路已经打通从OpenClaw到华为云服务器再到模型API三层通路全部正常。4.2 多模型切换的环境变量方案OpenClaw支持在同一套配置里预设多个模型提供方方便你在不同场景下切换使用。比如你可以把DeepSeek作为日常主力把豆包作为长文档处理备选把本地部署的轻量模型作为离线兜底。配置多模型后在对话中通过指定模型名的语法即可动态切换不用反复改配置文件重启服务。我在环境变量里预设了三个Key分别对应不同场景切换时只需要指定--model参数或对话中写明模型名。实际使用体验是这种多模型策略特别适合国内开发者主力模型API偶尔限流时切到备选模型几乎无感。建议在配置每个模型后都单独测试一次确认Key有效和模型名写对了再投入使用。一次性把所有模型都配好再统一调试的话一旦报错会很难判断是哪一个环节的问题。4.3 APIKey安全管理的几条铁律前面提到Key只显示一次这只是安全问题的起点。更重要的保存原则是不要写在代码仓库里、不要发给同事、不要粘贴在聊天工具中。正确做法是存到专门的密钥管理文件并确保该文件被gitignore排除。同时要养成定期去厂商控制台查看用量详情的习惯发现异常调用立刻吊销Key并重新生成。还有一个细节很多人会忽略部分模型的APIKey和账户余额是绑定的如果你把Key暴露到公网环境别人不仅能刷爆你的额度还能通过API调用你的模型资源去跑批量任务账单会非常难看。所以哪怕只是自己折腾试验也要把安全组来源IP限制做好这比任何代码层面的防护都更有效。5. Skill集成让OpenClaw真正能干活的秘诀5.1 先搞懂Skill机制再动手OpenClaw最吸引人的地方就是它的Skill机制。所谓Skill本质上是一组定义好的指令、动作序列和触发条件的集合相当于给Agent预装了一本操作手册。你只要说出Skill相关的关键词Agent就会自动加载对应的操作流程按步骤调用工具、执行动作、返回结果。这让OpenClaw从单纯的聊天机器人进化成能实际干活的执行框架。理解Skill的机制有两个关键概念。一是触发条件决定了在什么情况下该Skill会被激活二是执行步骤定义了激活后要做哪些具体操作。一个设计良好的Skill会把这些信息写得非常清晰让Agent在执行时有明确的路径可循。你能在社区里看到大量现成Skill覆盖数学建模、代码审计、文档总结、数据分析等场景安装和启用它们的过程比想象中简单得多。5.2 社区热门Skill安装实操在OpenClaw的生态里Skill可以通过Git仓库分发。安装方式很简单把远程仓库克隆到OpenClaw的skills目录下然后执行openclaw skills sync刷新本地索引最后在配置文件中启用它即可。以math-modeling这个Skill为例命令大致是git clone https://github.com/example/math-modeling-skill.git ~/.openclaw/skills/math-modeling openclaw skills sync openclaw skills enable math-modeling执行完这三步之后你在对话里说帮我用数学建模的思路分析这个数据集Agent就会自动挂载对应的建模流程。同样道理你在热搜里看到的各种skillcodex、archify、workbuddy、ponytail、grill、impeccable等等本质都是同一套安装逻辑只是各自封装的场景不同。有一点需要留个心眼社区Skill质量参差不齐。安装前先看一眼仓库的star数和最近提交时间长期没更新的Skill很可能已经跟当前OpenClaw版本不兼容。遇到启动报错的Skill第一反应不应该是怀疑OpenClaw坏了而是先去确认这个Skill是否适配你当前使用的版本。5.3 自己写一个Skill也没那么难理解了Skill的结构之后你会发现开发一个新Skill其实就是写配置文件加模拟用户操作逻辑的过程。一个标准的Skill仓库至少包含skill描述文件、触发关键词列表和执行脚本三部分。描述文件负责告诉OpenClaw这个Skill能干什么关键词列表负责建立自然语言到Skill的映射执行脚本则是真正干活的代码。我拿会议纪要生成Skill举例。描述文件里写明从给定文本中提取议题、结论和待办事项触发关键词设置为会议纪要、总结会议、行动项执行脚本则调用大模型API对输入文本做结构化提取最后把结果输出为Markdown格式。整个过程在已有Skill模板上改半个小时内就能完成不需要多高深的编程能力。开发完的Skill先在本机小规模测试几轮确认输出稳定后再放到生产环境长期使用。Skill的价值在于复用一旦你积累了一批顺手的小Skill整个Agent的效率会比裸用模型接口高出一个量级。6. 常见问题排查与避坑指南6.1 OpenClaw高频报错速查表整个部署过程中我遇到过并且身边朋友也反复踩到的高频问题这里整理成一张速查表方便你直接对照处理。报错特征可能原因解决方案请求401 UnauthorizedAPIKey错误或已过期到模型厂商控制台重新生成Key请求404 Not Foundbase_url填错核对API地址是否带版本路径请求超时无响应网络链路问题或模型服务繁忙检查ECS网络切换备用模型对话返回内容为空上下文长度超限换长上下文模型或缩小输入Skill启用后无反应触发关键词未匹配检查Skill配置中的关键词列表服务频繁重启内存不足升级实例配置或减少并发任务这个表格是我实际排障时最常用的参考清单。遇到报错先别急着重装系统或删除配置大部分问题本质上是配置错位按表格顺序排查一遍基本都能定位到根因。6.2 华为云端部署的专属注意事项在云服务器部署OpenClaw和本地跑有两个显著差异一是所有进出流量都要过安全组二是磁盘空间需要主动管理。安全组我前面已经强调过这里再补充一点如果你在ECS里改了SSH端口必须同步修改安全组规则否则下一次连接直接超时。这个低级错误我犯过两次都是因为只改了系统配置忘了动安全组。磁盘管理方面OpenClaw运行一段时间后会产生大量日志和中间文件特别是装了浏览自动化类Skill之后缓存和截图文件增长特别快。建议写一个简单的定时清理脚本每天凌晨清理超过7天的临时文件用crontab挂上。具体命令是00 03 * * * find /home/ubuntu/.openclaw/logs -type f -mtime 7 -delete这个命令会把7天前的日志文件清理掉既保留了近期排障所需的日志又避免了磁盘空间被历史文件占满。如果你的Agent跑得很频繁可以把周期调整为每3天清理一次留更少的日志量。考虑到用户可能有多台ECS实例一台华为云服务器同时跑多个Agent也是常见场景这时候建议用systemd服务来管理每个实例保证崩溃后能自动拉起。6.3 几条我给新手的最终建议配置环境时尽量保持OpenClaw版本和Node.js版本都不要太激进新版本往往伴随新坑等社区把问题踩完再升级是更稳妥的做法。Skill不要贪多装一大堆很多Skill之间会有工具依赖冲突装得越多排查越难。先用好三五个核心Skill跑顺了再逐步扩展。大模型APIKey的额度限制也要提前看明白。很多厂商对免费层的请求频率有硬限制如果你的Agent需要频繁调用模型建议直接选择按量付费模式避免在关键时刻因为限流掉链子。费用其实不高但体验稳定很多。最后再分享一个实际使用技巧把OpenClaw的Web服务绑到自己的域名上用HTTPS加密访问会比直接用IP加端口的方式踏实得多。华为云有免费的SSL证书可以用申请和配置都不复杂。折腾好之后你就能在手机浏览器里随时打开Agent控制台把这套部署能力真正变成随身的效率工具。
