)
1. 为什么要在 Windows 上折腾 OpenClaw 本地隐私部署OpenClaw圈内叫“小龙虾”是一个能在你本机跑起来的开源 AI 智能体它能听懂自然语言指令然后自动去操作你的电脑整理文件夹、批量处理表格、开浏览器抓资料、把结果汇总成 Excel。和纯聊天类工具最大的区别是它的任务数据、执行日志、生成的文件默认都留在你自己的硬盘上不往云端传这对处理合同、报表、客户名单这类敏感内容的人来说隐私安全感完全不一样。但很多人卡在第一步Windows 上装 OpenClaw环境依赖、路径规范、安全软件拦截、Gateway 服务起不来随便一个坑就能劝退零基础用户。这篇就按“下载 → 解压 → 一键部署 → 配置 TaoToken → 验证连通性”的顺序把 OpenClaw v2.7.9 在 Windows 10/11 上的完整流程走一遍重点交付两样东西一份可直接复制的config.toml与settings.json骨架以及用 TaoToken 统一 Key 打通模型 API 的配置方法。全程可视化操作不需要你敲命令行适合完全没编程基础的人跟着做。我试过在一台只有 8GB 内存、装了火绒的 Win11 笔记本上从零部署中间被拦截了两次后面会把这些坑单独列出来。2. TaoToken 前置准备统一 Key 与 API 通道OpenClaw 本身是“壳”它要干活得接一个大模型当大脑。你可以把它理解成小龙虾负责动手模型负责思考。TaoToken 在这里的角色是提供一个统一的 API 通道和 Key让你不用在多个模型供应商之间来回切换配置一个 Key 就能调用对话模型也能支撑 Coding Plan 这类长期编码/Agent 场景。2.1 注册与获取 API Key打开官网 https://taotoken.net/?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_content 完成账号注册。登录后进入控制台找到 API Keys 管理页新建一个 Key。建议命名成openclaw-local这种能一眼看出用途的名字方便以后排查。拿到 Key 之后先别急着关页面把它复制到记事本暂存。注意这个 Key 只显示一次关掉就得重新生成。2.2 确认 API 接入地址TaoToken 的 API 基础地址是https://taotoken.net/api注意这个地址后面不加任何 UTM 参数配置里写错一个字符都会导致 401 或连接超时。OpenClaw 的模型请求会走这个 base_url具体路径由 OpenClaw 内部拼接你只需要填对根地址。2.3 控制台与文档入口配置过程中如果对参数有疑问可以对照接入文档https://taotoken.net/doc?utm_sourcetaotoken_aicg_blog_endutm_contentdocutm_campaignrewrite 。想先验证模型是否正常可以直接用模型对话页测试https://taotoken.net/models?utm_sourcetaotoken_aicg_blog_endutm_contentmodelsutm_campaignrewrite 。如果你打算长期跑编码或 Agent 任务Coding Plan 页面值得看一眼https://taotoken.net/coding-plan?utm_sourcetaotoken_aicg_blog_endutm_contentcoding-planutm_campaignrewrite 。3. 可复制配置config.toml 与 settings.json 骨架OpenClaw v2.7.9 一键部署包安装完成后会在安装目录下生成配置文件夹。默认路径类似D:\OpenClaw\config。下面两份配置是核心直接改 Key 就能用。3.1 config.toml 骨架# OpenClaw v2.7.9 主配置 [gateway] host 127.0.0.1 port 8765 auto_start true [model] provider openai_compatible base_url https://taotoken.net/api api_key sk-你的TaoTokenKey model_name gpt-4o-mini timeout 60 max_retries 3 [privacy] local_only true upload_logs false data_dir D:/OpenClaw/data [agent] workspace D:/OpenClaw/workspace allow_browser true allow_file_ops true几个关键点base_url必须写https://taotoken.net/api不要带斜杠结尾local_only true是本地隐私方案的核心开关它保证任务数据不往外传data_dir和workspace建议放在非系统盘避免 C 盘权限问题。3.2 settings.json 骨架{ ui: { language: zh-CN, theme: light, show_gateway_status: true }, api: { base_url: https://taotoken.net/api, api_key: sk-你的TaoTokenKey, default_model: gpt-4o-mini }, security: { confirm_before_file_delete: true, confirm_before_browser_action: false }, logging: { level: info, save_to_local: true } }confirm_before_file_delete建议保持true小龙虾删文件之前会弹确认防止指令理解偏差导致误删。save_to_local保证日志落在本机配合local_only形成完整的本地留存闭环。3.3 路径规范硬性要求安装路径和配置里的路径都必须是纯英文不能有中文、空格、特殊符号。推荐D:\OpenClaw或E:\AI\OpenClaw。我见过有人装在D:\我的软件\小龙虾下面结果 Gateway 一直起不来换成纯英文路径后一次通过。4. 验证请求与成功结果配置写完不代表通了得做两步验证本地数据留存检查 API 连通性测试。4.1 本地数据留存检查启动 OpenClaw 后在界面里随便发一条指令比如“在 workspace 里新建一个 test.txt写入 hello”。执行完成后打开D:/OpenClaw/data和D:/OpenClaw/workspace你应该能看到workspace/test.txt文件存在内容为 hellodata/logs/下有当天的执行日志记录了指令、执行步骤、耗时日志里不包含任何外发的网络请求记录除了模型 API 调用如果日志里出现了往其他域名传数据的记录检查config.toml里upload_logs是否被误设为true。4.2 API 连通性测试最直接的方法是在 OpenClaw 主界面底部输入框发一句“你好请回复当前使用的模型名称”。如果配置正确几秒内会返回模型回复。如果报错按下面的错误码排查。也可以用 curl 单独测 TaoToken 通道是否通curl -X POST https://taotoken.net/api/v1/chat/completions \ -H Authorization: Bearer sk-你的TaoTokenKey \ -H Content-Type: application/json \ -d {model:gpt-4o-mini,messages:[{role:user,content:ping}]}返回 JSON 里带choices字段就说明 Key 和通道都正常问题出在 OpenClaw 配置侧。4.3 Gateway 在线状态确认界面右上角显示【Gateway 在线】才算部署完成。如果显示离线先点界面里的“重启 Gateway 服务”还不行就完全退出软件再启动。第一次启动 Gateway 初始化要 1 到 3 分钟别急着判定失败。5. 本篇常见错误排查5.1 安装包被杀毒软件隔离这是最高频的问题。OpenClaw 要模拟键鼠、读写系统文件、操控浏览器行为特征和风险程序很像360、火绒、Windows Defender 都可能直接拦截。部署前彻底关闭所有安全软件包括 Windows Defender 的实时防护。如果文件已经被隔离去隔离区恢复后重试。5.2 路径含中文导致安装失败报错通常很模糊比如“无法创建目录”或“配置文件写入失败”。解决办法就是换纯英文短路径删掉所有中文、空格、特殊符号。5.3 API 返回 401九成是 Key 复制时带了空格或者base_url写成了https://taotoken.net/api/多了斜杠。重新复制 Key确认地址结尾没有斜杠。5.4 Gateway 长期离线按顺序检查安全软件是否全关、安装路径是否纯英文、端口 8765 是否被占用。端口占用可以在 PowerShell 里跑netstat -ano | findstr 8765看谁占了换个端口改config.toml里的port即可。5.5 模型回复超时把config.toml里的timeout从 60 调到 120max_retries调到 5。网络波动时重试机制能救回来。6. 长期使用与 CTA如果你只是偶尔用小龙虾整理文件按上面的配置跑就够了。但如果你打算让它长期跑编码任务、自动化 Agent 流程建议把模型通道切到 Coding Plan额度和稳定性更适合持续调用https://taotoken.net/coding-plan?utm_sourcetaotoken_aicg_blog_endutm_contentcoding-planutm_campaignrewrite 。日常排查接入问题直接翻接入文档最快https://taotoken.net/doc?utm_sourcetaotoken_aicg_blog_endutm_contentdocutm_campaignrewrite 。需要新建或轮换 Key去 API Keys 页面https://taotoken.net/api-keys?utm_sourcetaotoken_aicg_blog_endutm_contentapi-keysutm_campaignrewrite 。想先不部署、直接验证模型效果用模型对话页https://taotoken.net/models?utm_sourcetaotoken_aicg_blog_endutm_contentmodelsutm_campaignrewrite 。最后提醒一句本地隐私方案的价值在于数据不出机器所以local_only和upload_logs这两个开关每次升级 OpenClaw 后都回头确认一遍别被新版本的默认配置覆盖掉。