ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

OpenClaw 3分钟部署到阿里云ECS:从零到接入百炼API Key全教程

OpenClaw 3分钟部署到阿里云ECS:从零到接入百炼API Key全教程 “OpenClaw 部署到阿里云”这个话题最近后台被问爆了。不少人看到标题里“3分钟”就开始怀疑我也一样所以特意拿了一台全新的阿里云 ECS 实测了一遍把从买机器到接入百炼 API Key 的完整过程都记录下来。先给结论OpenClaw 的核心部署动作确实可以很快但前提是你把服务器环境、安全组规则、密钥配置这几件“前置小事”处理干净。这篇教程会从零开始把每一步的为什么讲清楚保证你照着做一遍能跑通之后换服务器、换模型也能自己搞定。文章适合两类人一是想用云服务器跑 AI 代理工具让 OpenClaw 24 小时在线干活的开发者二是刚接触代理框架想用阿里云百炼上的通义千问系列模型快速试水的新手。不管你是哪类都建议按顺序读尤其别跳过第 2 节的服务器初始化部分很多后面报的错根子都在前面这些不起眼的设置上。1. 部署前要想清楚的三件事1.1 为什么推荐“阿里云 OpenClaw”这个组合OpenClaw 是一个开源的代理执行框架简单说它就是用大模型驱动的小助手你在终端里给它一个任务它会自己拆解步骤、调用工具、执行命令然后把结果反馈回来。和 codex 这类工具定位比较接近但 OpenClaw 更强调整合和长任务执行装好之后可以把它当成一个“能在服务器里干活的下属”。为什么要把这套东西放在阿里云上最直接的原因是代理工具要在本地跑也能跑但一旦你电脑关机、休眠、断网任务就中断了。放在云服务器上等于给 OpenClaw 找了个全天候的“工位”。再加上阿里云百炼平台提供了稳定的模型接口OpenClaw 通过兼容 OpenAI 格式的接口就能调用通义千问系列模型链路是通顺的。我实测下来用百炼的 qwen-plus 模型跑常规任务响应速度和稳定性都不错成本也比单独去买海外模型接口划算不少。当然本地部署也有它的价值比如调试阶段、想用本地 Ollama 模型或者有特殊隐私需求的场景。但从长期稳定运行的角度看云服务器几乎是绕不开的选择。1.2 服务器配置怎么选才不浪费钱很多朋友第一次买服务器恨不得直接上最贵的配置。其实 OpenClaw 这类工具的压力点主要在网络请求和命令执行上对 CPU 和内存的要求没有想象中高。我自己的经验是2 核 2G 的 ECS 实例跑一个 OpenClaw 服务绰绰有余哪怕接飞书机器人、做定时任务也不会卡。如果你打算让它处理特别大的文件或者跑本地模型那再考虑升到 2 核 4G。系统镜像方面推荐 Ubuntu 22.04 或 Ubuntu 24.04。OpenClaw 的官方安装脚本对 Debian 系列的兼容性最好踩坑最少。地域选择上选离你日常管理最近的城市就行注意如果你想用百炼的公网网关ECS 地域和百炼地域不同也没关系走公网接口都能通。带宽也别买太高按量计费的 3M 到 5M 足够用。代理工具大部分时间是在等模型的响应真正消耗带宽的场景不多。测试阶段的流量极小后面如果要传大文件再加也行。1.3 动手之前先把这几样东西准备好阿里云账号完成实名认证。这个不用多说没有账号连服务器都买不了。百炼平台的 API Key。后面专门有一节讲怎么申请你先知道这玩意儿是 OpenClaw 和模型对话用的“钥匙”别随手乱丢。SSH 终端。Windows 可以用自带的 PowerShell 或 Windows TerminalmacOS 和 Linux 直接用系统终端就行。一个可用的模型名称。百炼上最常用的就是 qwen-plus、qwen-max、qwen-turbo我建议新手先用 qwen-plus性价比最均衡。如果你手头已经有一台服务器那直接跳到第 2 节的初始化部分。如果你还是白纸一张从买机器开始跟我走。2. 阿里云 ECS 环境准备与初始化2.1 购买 ECS 实例的实操建议流程很简单登录阿里云控制台进入云服务器 ECS 页面点“创建实例”。关键在选项上计费方式测试用选“按量付费”跑长期任务选“包年包月”便宜很多。地域选靠近你的区域比如华东、华北平时 SSH 连接延迟会低一些。实例规格按上一节的思路2 核 2G 起步就够。如果你预算充足2 核 4G 更舒服主要是防止未来装更多插件后内存吃紧。镜像选 Ubuntu 24.04 64 位不要选带桌面版的纯命令行版占用最少。登录凭证设置 root 密码或者绑定一张密钥对。密钥对安全性更高但新手容易搞丢建议先用密码之后熟悉了再换密钥。买完之后实例的“公网 IP”是你的主要操作入口记下它。2.2 安全组放行这个小细节能省一晚上的排查时间很多新手部署完发现连不上服务器或者服务起来了但外部访问不到八成是安全组没配好。阿里云默认的安全组策略比较严格你需要在控制台找到“安全组”配置在入方向规则里放行端口用途建议22SSH 远程连接必须放行否则连不上机器8080OpenClaw 管理/Web 接口如需要按需放行443HTTPS 服务按需放行80HTTP 服务按需放行提示安全组不是防火墙它是在虚拟网络层面做过滤。如果你后面通过命令行重装了防火墙软件要保证安全组和系统防火墙的设置方向一致否则也会出现端口不通的情况。2.3 连接服务器放心一点不复杂假设你的公网 IP 是1.2.3.4在终端里输入ssh root1.2.3.4第一次连接会提示你确认主机指纹输入yes回车。接着输入你刚才设置的 root 密码就进去了。看到类似rootxxxx:~#的提示符说明你成功登上了服务器。这里有个实操心得root 用户虽然方便但权限过大容易出安全事故。如果你打算长期跑 OpenClaw建议创建一个普通用户来跑比如adduser claw usermod -aG sudo claw su - claw用普通用户日常操作遇到需要管理员权限时再用sudo对自己也是一个保护。有些代理任务会让模型执行命令哪怕模型被误导了普通用户的权限范围也会小很多。3. OpenClaw 快速部署实操3.1 最速路径官方一键脚本安装进入服务器后先更新一下系统包避免老旧的索引导致下载失败sudo apt update sudo apt upgrade -y然后执行官方的一键安装命令curl -fsSL https://get.openclaw.sh | bash这个脚本会自动检查系统依赖、下载 OpenClaw 核心程序、完成基础初始化。整个等待过程取决于你服务器的网络状况一般在几分钟内完成。看到输出里出现OpenClaw installed successfully或者类似字样就说明装好了。脚本装完后验证一下命令是否可用openclaw --version如果提示command not found别慌。大多数情况是因为安装目录没有加到 PATH 里。这时候你只需要手动导出一下环境变量或者重新登录一次 shell 让配置生效。如果你用的是普通用户记得加sudo或用 root 身份执行安装脚本。3.2 稳妥路径手工分步安装备选方案一键脚本虽然快但有时候会有网络代理、系统版本不兼容之类的小问题。如果你想更可控或者想弄清楚 OpenClaw 到底装到了哪里可以走手工安装路线# 安装基础依赖 sudo apt install -y git curl build-essential # 安装 Node.js 20建议用官方源或 nvm curl -fsSL https://deb.nodesource.com/setup_20.x | sudo -E bash - sudo apt install -y nodejs # 克隆 OpenClaw 仓库 git clone https://github.com/openclaw/openclaw.git ~/openclaw cd ~/openclaw # 安装依赖并构建 npm install npm run build # 全局链接命令 sudo npm link手工装的核心逻辑是把依赖装好、把代码拉下来、构建产物、把命令软链到全局。遇到哪一步报错就针对性解决。和官方一键脚本相比手工安装能让你更清楚每一步做了什么排错时也更有底。3.3 首次启动初始化配置与权限确认装好之后先别急着接 API Key直接跑一次初始化openclaw init这个命令会帮你创建默认的.openclaw目录里面会生成配置文件、workspace 工作目录和日志目录。注意观察输出如果系统提示legacy exec approvals exist at /root/.openclaw/exec-approvals.json这说明之前有旧版本的授权记录被检测到了。这不算错误直接按提示选择保留或重置就行。我自己的习惯是先重置因为旧授权里可能记录了不信任的命令重置后能够重新选择。初始化后会让你设置工作目录。默认的是~/.openclaw/workspace建议保持默认方便后续统一管理。这个 workspace 就是 OpenClaw 执行命令和存放文件的“工作台”。首次启动服务可以用openclaw serve看到类似Server started on port 8080的日志时说明核心服务已经跑起来了。先别急着关我们要去接入模型了。4. 接入阿里云百炼 API Key让 OpenClaw 开始工作4.1 百炼平台申请 API Key打开阿里云百炼控制台阿里云主页搜“百炼”就能找到进入“API Key 管理”页面。如果还没开通服务先点击开通通常需要实名认证过程很快。开通后点“创建 API Key”会生成一串以sk-开头的密钥。这个就是你要拿给 OpenClaw 用的“身份令牌”。注意这串密钥只显示一次记得复制到安全的地方。百炼平台不仅能看余额和用量还能选择不同模型。OpenClaw 接入时通过的是兼容 OpenAI 的接口地址https://dashscope.aliyuncs.com/compatible-mode/v1这个地址相当于模型接口的“网关”你不需要关心它具体连接的是哪台服务器只要把 OpenClaw 的 Base URL 指向它然后填上 API Key 即可。4.2 把 API Key 写入 OpenClaw 配置OpenClaw 的配置文件在~/.openclaw/openclaw.json或config.yaml取决于版本。我们需要在里面设置模型提供方。打开文件找到类似model的配置段填上{ provider: openai-compatible, base_url: https://dashscope.aliyuncs.com/compatible-mode/v1, api_key: sk-你的百炼密钥, model: qwen-plus }如果你不想把密钥明文写在配置文件里更推荐用环境变量export OPENCLAW_API_KEYsk-你的百炼密钥 export OPENCLAW_BASE_URLhttps://dashscope.aliyuncs.com/compatible-mode/v1然后启动 OpenClaw 时它就会自动读取环境变量。这样即便配置目录被误传到公共仓库也不会泄露密钥这点至关重要。注意如果你是 Windows 本机跑 OpenClaw环境变量用setx命令或者在 PowerShell 里用$env:OPENCLAW_API_KEYsk-xxx设置。但setx对环境变量的改动是持久的改完要重开终端才能生效。4.3 跑通第一个任务验证整条链路配置完成后重启 OpenClaw 服务让配置生效。然后在终端里开一个新的会话用交互模式测试openclaw chat进入对话界面后输入一句简单的任务比如帮我创建一个 hello.py 文件内容是打印当前的日期时间然后运行它。OpenClaw 会调用百炼模型分析这个指令然后自动在工作目录里创建文件、执行命令、返回结果。如果你看到类似“任务完成”的反馈并且hello.py确实生成并运行了就说明你整个链路已经打通OpenClaw 成功通过百炼 API Key 调用模型并且模型的指令被正确执行。这一步是整个部署的“灵魂验证”。如果这儿跑通了后面接飞书、做定时任务、加自定义 Skill都只是在成熟体系上叠加功能而已。5. 常见问题与排查实录5.1 Windows 安装 OpenClaw 的经典报错标题里 3 分钟部署主要针对云服务器但很多朋友喜欢先在 Windows 上做开发测试踩坑往往比云服务器还多。最常见的一个报错是openclaw : 无法将“openclaw”项识别为 cmdlet、函数、脚本文件或可运行程序的名称这句话翻译过来就是系统找不到 openclaw 命令。原因基本就两个一是安装过程中断或没成功二是安装路径没有加进 PATH。解决方案很简单打开 PowerShell 手动设置一下 PATH$env:PATH ;C:\Users\你的用户名\.openclaw\bin openclaw --version如果这样能识别说明生效了但只在当前窗口有效。要把 PATH 写死在系统里用setx PATH或者图形界面的“环境变量”设置界面都比较稳。另外PowerShell 的执行策略有时会把安装脚本拦下来报一串红色错误。你可以先查一下策略Get-ExecutionPolicy如果结果是Restricted临时改成RemoteSigned再执行Set-ExecutionPolicy -Scope CurrentUser RemoteSigned跑完安装脚本后可以改回Restricted保持系统默认安全策略。5.2 遗留授权文件导致启动卡住前面提到过legacy exec approvals exist at /root/.openclaw/exec-approvals.json这个提示。有些版本会直接卡住等你确认有些版本会静默忽略但这可能导致旧授权规则失效或反过来保留了不该保留的高危命令白名单。我的建议是首次部署遇到这个提示直接按y重置。日常使用中如果发现某个命令执行时总停下来问你是否批准可以去这个 JSON 文件里手动检查授权项把信得过的命令加进去比如ls、pwd、node、python3把明显可疑的删掉。注意违规的全局授权文件如果包含敏感命令影响面比较大宁可多确认一次也不要图省事直接全放行。5.3 调用百炼模型报错超时、鉴权失败、模型不存在接入百炼之后最常遇到的三类问题我把排查思路列成了一张表错误现象直接原因解决思路TimeoutError/Connection timed out服务器访问百炼公网接口超时检查 ECS 出方向安全组是否放行 443 端口确认 Base URL 是否填对Unauthorized/Invalid API Key密钥格式或权限问题重新检查sk-开头的密钥是否复制完整去百炼控制台确认密钥是否被禁用Model not found模型名填写错误百炼平台查看当前账号可用的模型名比如qwen-plus、qwen-max填错一个字符都会报错超时问题还要特别注意“内网 vs 公网”的区别。如果你的 ECS 和百炼不在同一区域甚至你只是想在本地开发时对接百炼都必须走公网网关也就是dashscope.aliyuncs.com不要在配置文件里尝试写内网地址。另外有朋友给我留言问能不能用百炼的“自定义中转站”如果你是在 OpenClaw 的配置里把 Base URL 指向了自己搭建的中转服务那其实就两步确认中转服务本身稳定再确认中转服务返回的格式兼容 OpenAI 的/v1/chat/completions接口。OpenClaw 对接口兼容性要求不低所以我更推荐直接用官方百炼网关少一层中间环节排查起来也简单。6. 部署后的几个实用小经验整个流程跑通之后你会发现 OpenClaw 能做的事情远超“聊天机器人”。它可以在后台按计划任务执行脚本、可以把结果推送到飞书群、可以编排复杂的命令序列。只要你给它足够的执行权限和清晰的指令它的工作方式更像一个“实习生”而不是一个“问答窗口”。有一个技巧我想重点分享OpenClaw 的命令授权机制建议不要一刀切全允许。在默认配置里很多命令在执行前会弹确认框这其实是它的安全设计。你可以提前把高频命令写入授权清单减少日常打断但对于删除、写入系统目录、修改权限这类高风险命令保持每次询问的状态能让模型被恶意指令诱导时多一道刹车。在服务器上长期运行的话建议用 systemd 把 OpenClaw 注册成开机自启的服务这样服务器重启后OpenClaw 会自动拉起来不用每次手动进入终端启动。网上有现成的 unit 文件模板改一下路径和用户就好20 分钟能搞定。这个操作虽然不在“3分钟”的范畴里但对稳定运行的价值极大。最后再分享一个真实经历我第一次部署时把 API Key 明文写进了配置文件后来为了调试把整个.openclaw目录打包发给了朋友结果立刻意识到密钥可能泄露。好在百炼控制台支持一键作废旧 Key 再生成新的两分钟就处理掉了。所以密钥管理永远是第一位的事环境变量不嫌麻烦代码仓库宁可少放配置也不要存 Key。我个人的体会是OpenClaw 这类工具真正的门槛从来不是安装而是你怎么设计它的工作流。装好它只是第一步把它调教成一个顺手、安全、能持续干活的“数字员工”才是持续的乐趣所在。希望这篇教程能帮你把第一脚踢开之后的路就看你给它安排什么活儿了。
返回列表