)
1. 为什么要在 Windows 上折腾本地 AI 智能体Open Claw 是一个能在 Windows 上跑起来的本地 AI 智能体它能读取本机文件、模拟键鼠、调用浏览器把「帮我整理下载文件夹」这类自然语言指令拆成可执行动作。适合两类人一是手里有敏感数据、不想把文件内容传到外部服务的开发者二是想在自己电脑上搭一套自动化办公流程、又不想学 Python 环境配置的运维同学。我试过把 Open Claw 装在 D 盘全程可视化点几下就完成但真正让它「数据不出本地」的关键不在安装包而在后面那层模型通道怎么接。默认它内置的额度只够体验一旦你要长期跑任务就得自己配一个稳定的 API 入口。这篇就按「装好 → 配 config.toml → 接 TaoToken → 验证连通」的顺序走一遍每一步都给可复制的命令和配置。先说清楚边界Open Claw 本身是本地程序文件读写、键鼠操作都在你机器上完成模型推理如果走云端 API那请求内容会离开本机。所以「数据不出本地」有两层含义——操作数据留在本地以及你选择的模型通道要可控。下面会分别处理。2. 部署前的环境准备与安装包校验2.1 系统要求与磁盘规划适配 Windows 10/11 64 位当前版本 v2.7.8。安装路径必须纯英文不能有中文、空格、、这类字符。推荐D:\OpenClaw或E:\AI\OpenClaw别装 C 盘。盘符剩余空间建议 ≥5G给技能扩展和模型缓存留位置。安装前有一件事必须做彻底关闭杀毒软件实时防护。Open Claw 要操控系统、读写文件、模拟键鼠容易被误报拦截核心文件被删就会安装失败。360、腾讯电脑管家、火绒、Windows Defender 实时防护都关掉装完再开回来。2.2 安装包校验动作下载完压缩包约 45.8MB别急着双击。先做一次哈希校验确认文件没在下载过程中损坏# 在 PowerShell 中进入下载目录 cd $env:USERPROFILE\Downloads # 计算 SHA256 Get-FileHash .\Openclaw-win.zip -Algorithm SHA256 # 对比官方公布的哈希值一致再解压解压用 WinRAR 或 7-Zip别用系统自带解压容易损坏文件。右键压缩包选「解压到当前文件夹」得到Openclaw-win文件夹里面双击红色龙虾图标的Openclaw Windows 一键启动.exe。如果弹出 SmartScreen 拦截点「更多信息」→「仍要运行」。2.3 自动安装阶段点「开始使用」后进入路径选择页填纯英文路径勾选用户协议点「开始安装」。程序会自动检测运行环境、补齐 Git/Node.js/Python 依赖、部署核心文件、安装浏览器控制和键鼠模拟工具、生成.env配置、创建桌面快捷方式。全程 3–5 分钟别关窗口。进度 100% 后自动启动主程序第一次进初始化界面会显示「正在等待 Gateway 就绪...」等 1–3 分钟。右上角出现「Gateway 在线」就算部署成功。3. TaoToken 前置统一 Key 与 API 通道3.1 为什么需要 TaoTokenOpen Claw 默认内置额度只能体验基础功能长期跑任务需要稳定的模型通道。TaoToken 提供统一的 Key 和 API 入口把不同模型的调用收敛到一个地址省得你在 config.toml 里为每个模型单独配 endpoint。对本地智能体来说这意味着你换模型时只改一个字段不用动整个配置。官网地址https://taotoken.net/?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_content API 地址https://taotoken.net/api3.2 获取 API Key进控制台创建 Key路径是 console 页面。拿到形如sk-xxxx的字符串后别直接写进 config.toml 明文先用环境变量存起来# 设置用户级环境变量重启终端生效 setx TAOTOKEN_API_KEY sk-你的实际Key # 验证是否写入成功 echo $env:TAOTOKEN_API_KEY如果你要长期跑编码类任务或 Agent 工作流可以看下 Coding Plan额度模型更适合高频调用。只是验证模型连通性的话用模型对话页面手动发一条消息就能确认 Key 有效。4. 可复制的 config.toml 配置骨架4.1 配置文件位置Open Claw 的配置文件默认在安装目录下的config\config.toml。如果你装在D:\OpenClaw完整路径就是D:\OpenClaw\config\config.toml。用 VS Code 或记事本打开下面给一份可直接改的骨架。4.2 完整骨架# Open Claw 本地智能体配置骨架 # 路径D:\OpenClaw\config\config.toml [gateway] # 本地网关监听地址保持默认即可 host 127.0.0.1 port 8765 # 数据目录所有本地文件操作限制在此目录内 data_dir D:\\OpenClaw\\data [model] # 统一走 TaoToken 通道 provider taotoken api_base https://taotoken.net/api # 从环境变量读取避免明文 api_key_env TAOTOKEN_API_KEY # 默认模型按需替换 default_model claude-sonnet-4-20250514 # 请求超时秒 timeout 60 # 最大重试次数 max_retries 3 [model.params] temperature 0.3 max_tokens 4096 [privacy] # 本地文件操作白名单只有这些目录允许读写 allowed_dirs [ D:\\OpenClaw\\data, D:\\Downloads ] # 禁止访问的目录 blocked_dirs [ C:\\Windows, C:\\Users\\你的用户名\\Documents ] # 是否允许联网请求false 时仅本地推理 allow_network true [skills] # 启用的技能模块 enabled [file_ops, keyboard_mouse, browser] # 浏览器控制端口 browser_port 9222 [log] level info file D:\\OpenClaw\\logs\\openclaw.log4.3 关键字段说明api_base填https://taotoken.net/api注意不要加 UTM 参数那是给网页链接用的。api_key_env指向你刚设的环境变量名这样 Key 不会出现在配置文件里。privacy.allowed_dirs是数据不出本地的核心——只有列在这里的目录才允许 Open Claw 读写其他一律拒绝。blocked_dirs优先级更高用来兜底保护系统目录。改完保存重启 Open Claw 让配置生效。右上角点「重启」按钮或者关掉程序重新双击桌面快捷方式。5. 验证请求与本地推理连通性5.1 用 curl 验证 API 通道配置生效后先在命令行确认 TaoToken 通道能通# 用环境变量里的 Key 发一条测试请求 $headers { Authorization Bearer $env:TAOTOKEN_API_KEY Content-Type application/json } $body { model claude-sonnet-4-20250514 max_tokens 100 messages ( { role user; content 回复连通性测试通过 } ) } | ConvertTo-Json -Depth 5 Invoke-RestMethod -Uri https://taotoken.net/api/v1/messages -Method Post -Headers $headers -Body $body返回里能看到模型回复内容说明 Key 和通道都正常。如果报 401检查环境变量有没有在当前终端生效报 404检查api_base是不是写成了带路径的完整地址。5.2 在 Open Claw 界面验证回到 Open Claw 主界面底部输入框发一条指令查询当前电脑的磁盘可用空间整理成文字告诉我这条指令会触发本地文件系统查询不涉及外部数据上传。如果 Gateway 在线且模型通道正常几秒内会返回磁盘信息。再试一条涉及文件操作的在 D:\OpenClaw\data 下创建一个 test.txt写入 hello执行完去目录里看文件是否存在。这一步验证的是「操作数据留在本地」——文件确实写在你机器上模型只负责理解指令和生成动作序列。5.3 确认数据流向打开D:\OpenClaw\logs\openclaw.log看请求日志。正常情况你会看到模型 API 调用记录但文件路径、文件内容这些不会出现在请求体里——Open Claw 只把「要做什么」发给模型具体执行在本地。这就是隐私安全型部署的核心逻辑。6. 本篇常见错排查6.1 Gateway 一直离线先检查安装路径是不是纯英文。D:\软件\OpenClaw这种带中文的路径会导致 Gateway 启动失败。改成D:\OpenClaw重装。如果路径没问题右上角点「重启」Gateway还不行就关掉程序右键快捷方式选「以管理员身份运行」。6.2 提示网络错误第一次启动需要少量网络初始化依赖确保网络通畅。如果你本地开了代理类工具先关掉再试——Open Claw 的初始化请求不走代理。注意这里说的是关闭本机网络代理设置不是让你去用什么特殊工具。6.3 config.toml 改了不生效TOML 对格式敏感。检查三点字符串用双引号、Windows 路径里的反斜杠要写成\\、布尔值是小写true/false。改完必须重启 Open Claw它不会热加载配置。如果启动报解析错误日志里会指出具体行号。6.4 API 返回 401 或 403401 通常是 Key 无效或环境变量没读到。在 Open Claw 安装目录下开个终端echo $env:TAOTOKEN_API_KEY确认能打印出 Key。403 可能是 Key 权限不足或额度用完去 console 页面看下余额和权限设置。6.5 文件操作被拒绝检查你要操作的目录在不在privacy.allowed_dirs里。Open Claw 默认只允许访问配置中列出的目录这是隐私保护机制不是 bug。要加目录就编辑 config.toml 后重启。6.6 Tokens 额度不足内置额度体验完会提示不足。去 console 页面充值或者在 Coding Plan 里选适合高频调用的套餐。充值后不需要改配置Key 不变额度自动更新。7. 接入文档与后续动作配置跑通后日常使用就是双击桌面快捷方式等 Gateway 在线然后下指令。指令越具体效果越准比如「把 D:\Downloads 里所有 .pdf 按月份归类到子文件夹」就比「整理下载文件夹」好。如果你要接飞书或微信进设置 → 聊天渠道配置按提示填 webhook 就行。版本更新直接下最新安装包覆盖原文件夹不用卸载旧版。需要查 API 详细参数和错误码看接入文档。想先手动试试模型效果用模型对话页面。长期跑编码或 Agent 任务Coding Plan 的额度模型更划算。Key 管理都在 API Keys 页面建议定期轮换。最后提醒一句privacy.allowed_dirs别图省事写成D:\\整个盘按实际需要的最小目录来配。数据不出本地的前提是你自己把边界划清楚。