拓冰建站拓冰建站
首页 / 资讯中心 / 正文

云服务器部署OpenClaw:从Docker安装到微信接入的零门槛教程

如果你手头有一台云服务器想让它变成24小时在线的AI智能体调度中枢OpenClaw应该是我目前见过最适合做这件事的开源底座之一。它前身叫Clawdbot改名之后生态反而更活跃了社区里很多人叫它“个人AI中控”能对接微信、Telegram、Discord这类聊天入口也能接DeepSeek、GPT、本地Ollama甚至Nvidia NIM这套模型后端再配上Skill插件体系基本等于把原本散落在各个App里的AI能力统一收编到一个聊天框里。这篇文章写给两类人一类是刚买了一台云服务器、还不知道拿它干嘛的小白另一类是受够了本地电脑一关机AI就下线、想把智能体常驻云端的朋友。我会从选机器、装系统、配Docker到跑起OpenClaw、接模型、绑聊天渠道再到升级、卸载、排错全流程走一遍。整个过程不需要你写代码命令行基本就是复制粘贴的级别真遇到坑我也会把现场表现和解决方案直接贴出来。既然是“零门槛”教程我会尽量把每一步背后的为什么也讲清楚——比如为什么推荐Docker而不是源码安装、为什么数据目录要单独挂载、为什么2核4G起步最稳。这些踩坑经验比单纯给一串命令值钱得多。1. 为什么选择云服务部署OpenClaw常驻AI中控的性价比方案1.1 云部署和本地部署的取舍OpenClaw这种智能体框架本质上是一个“常驻服务”它要接收消息、解析指令、调用模型、执行Skill插件最后把结果推回给你的聊天窗口。这意味着它最好24小时在线能随时被唤醒。本地部署最大的问题是“人在机器才开”。你用自己的电脑跑出门开会时电脑睡眠了AI就失联了。家里带宽的上行速度通常也不稳定公网访问开通起来更麻烦。如果只在自己电脑前玩那无所谓但你想在手机上随时给AI发指令本地部署的体验就差太多了。云服务部署恰好补齐了这三个短板服务器7x24小时在线有固定公网IP网络出口稳定。同时OpenClaw本体占用的资源很小跑一个云端API模型时连带Docker运行时整机内存占用通常在1.5GB到3GB之间这一点后面会细说。你完全不用买那种一个月好几百的高配机器一台入门级云主机完全够用。用个不恰当的类比本地部署OpenClaw像你在家里装了一套监控系统自己站在客厅里能看到出了门就啥也不知道了云服务部署则是把监控装在一个24小时有人值守的机房你随时随地掏出手机就能看画面、下指令。1.2 服务器配置怎么选别贪大也别买太小给新手一个明确的选购基准如果主要接云端APIDeepSeek、GPT这类2核4G内存起步最稳如果想在服务器上用Ollama跑开源小模型比如7B/14B级别建议4核8G以上。镜像选择Ubuntu 24.04 LTS或Debian 12这两个系统对Docker的兼容性最好网上的报错资料也最多。我见过不少新人一上来就买2核2G的机器图便宜结果装完Docker再跑OpenClaw内存就见底了系统开始疯狂使用swap容器经常被杀掉日志里全是“Killed”。另一类人盲目上8核16G实际对纯聊天场景来说资源浪费很大。记住一个原则先用小规格验证需求真要本地推理再升配现在的云厂商都支持弹性扩容。地域选择上国内服务器选离你最近的城市就行比如你在华东就选上海或杭州节点。带宽我建议选“按量付费”模式OpenClaw日常流量不大按量付费一个月下来通常也就几块钱相比固定带宽套餐更划算。但要注意国内厂商的轻量应用服务器默认安全组可能只放行80和443端口后面部署时要手动把OpenClaw的管理端口加进去。1.3 数据持久化提前规划目录容器随便折腾这是新手最容易忽略、后续又最后悔的一步。OpenClaw运行过程中会持续产生配置、日志、插件、记忆数据、对话缓存。如果你直接安装在系统里升级时文件散落一地不好管如果用Docker但不挂载数据目录那容器一删所有数据跟着灰飞烟灭。我的建议是把数据目录固定放在宿主机的“~/.openclaw”下然后在创建容器时把这个目录挂载进容器内对应的数据路径。这样不管容器怎么重建、升级、回滚你的配置和对话记录都在宿主机上存着随时可以拷走备份。具体挂载方式我会在后面Docker Compose配置里展示这里先记住结论数据目录永远放宿主机别放容器里。2. 环境准备把一台新云主机变成部署底座2.1 系统选择与初始化设置如果你还没有云服务器直接在厂商控制台购买时选Ubuntu 24.04 LTS镜像我是不踩坑的推荐。要是已经买了CentOS之类的老系统也建议直接重置系统为Ubuntu或Debian别在老版本系统上折腾容器环境纯属给自己加戏。机器到手后第一件事是设置登录方式。云厂商控制台一般支持密钥对和密码两种登录方式新手可能觉得密码方便但我强烈建议用密钥对。原因很简单密码太容易被暴力破解尤其是开了22端口且使用默认密码的机器挂公网上两天就能被扫描脚本盯上。用密钥对登录即使扫到你的IP没有私钥也进不来。密钥对生成也很简单在你本地电脑上打开终端Windows用户可以用PowerShell或Windows Terminal执行ssh-keygen -t ed25519 -C openclaw-deploy一路回车会在“~/.ssh/id_ed25519.pub”生成公钥然后在云厂商控制台或首次登录时把公钥内容粘贴进去。以后登录只需要一行命令ssh root你的服务器IP登录成功后别急着装东西先做一轮系统更新apt update apt upgrade -y顺手把基础工具装齐curl、git、vim、ca-certificates。这一步虽然不起眼但能避免后面安装脚本时出现各种莫名其妙的依赖缺失。2.2 远程连接与防火墙安全加固系统更新完先别急着装Docker花五分钟做一下基础加固这个习惯能让你整个使用周期都少提心吊胆。第一确保只使用密钥登录。编辑SSH配置文件“/etc/ssh/sshd_config”确认下面几项PasswordAuthentication no PermitRootLogin prohibit-password第二如果你不熟悉防火墙面板就直接用ufw操作直观ufw default deny incoming ufw default allow outgoing ufw allow OpenSSH ufw enable ufw status这里特别提醒一句在云服务器上改SSH配置时永远不要先断掉当前连接再验证新配置。正确做法是配置好之后另开一个终端窗口测试新连接确认能登录了再关闭老窗口否则一旦写错参数你有可能把自己锁在机器外面。真被锁了只能回云厂商控制台用VNC/网页终端进入恢复。2.3 安装Docker与ComposeOpenClaw部署路径很多但对于新手和长期运维来说Docker是最稳妥的选择。先说安装方法。如果服务器能正常访问官方源直接执行curl -fsSL https://get.docker.com | bash -s docker这个官方脚本会自动安装Docker Engine和Docker Compose插件。安装完成后执行systemctl enable --now docker docker --version docker compose version如果第一条能正确打印版本号Docker就绪了。国内服务器有个现实问题Docker Hub镜像拉取速度不稳定。尤其是OpenClaw镜像、模型依赖镜像动辄几百MB如果直接拉可能慢到怀疑人生。解决办法是配置镜像加速器。主流云厂商都提供容器镜像加速服务比如腾讯云容器镜像服务、阿里云容器镜像服务的加速地址。在“/etc/docker/daemon.json”里写入{ registry-mirrors: [https://你的加速器地址.mirror.aliyuncs.com] }然后执行“systemctl restart docker”让配置生效。这一条经验基本是腾讯云、阿里云服务器上部署OpenClaw的必踩节点提前配好能省很多时间。3. OpenClaw安装与启动从脚本到Docker实战3.1 安装方式对比脚本、Docker还是源码现在OpenClaw的安装方式主要有三种我逐个说清楚它们适合什么场景。第一种是官方一键安装脚本类似“curl -fsSL url | bash”这种形式。脚本默认会做依赖检测、目录创建、服务注册整个过程全自动。官方脚本还支持通过参数指定git安装方式比如从GitHub的main分支检出源码来运行适合你想跟着主线版本尝鲜、第一时间体验新功能的情况。这种方式的优点是快缺点是升级和卸载时脚本管理不全的话容易留垃圾文件。第二种是Docker部署这也是本教程主推的方式。镜像已经帮你打包好了运行时、依赖和入口宿主机只需要一个Docker环境。升级就是拉新镜像、重建容器回滚就是换回旧镜像数据因为有挂载目录所以不受影响。对长期跑服务的新手来说这种可预期性是最大的安全感来源。第三种是源码编译部署适合开发者要二次改代码的场景新手完全不建议碰。拉源码、装依赖、调整系统库版本任何一个环节出错都够你折腾半天的。三种方式核心区别我整理成一张表安装方式上手难度升级/回滚数据隔离适合人群官方脚本一键安装低一般弱快速体验、尝鲜Docker部署低强强长期常驻、生产使用源码编译高弱弱二次开发、源码研究3.2 用Docker Compose一步拉起OpenClaw我建议用Docker Compose来管理OpenClaw的容器而不是直接“docker run”一条长命令。Compose的好处是配置文件里写着端口、挂载、环境变量所有信息换机器、重建、升级都只用同一份文件不会因为记错参数而翻车。在服务器上创建一个专门目录mkdir -p ~/openclaw cd ~/openclaw然后创建“docker-compose.yml”文件内容模板如下具体镜像名和配置项请以你自己部署版本的官方文档为准这里给出常见形态version: 3.8 services: openclaw: image: openclaw/openclaw:latest container_name: openclaw restart: always ports: - 7860:7860 volumes: - ~/.openclaw:/root/.openclaw environment: - TZAsia/Shanghai extra_hosts: - host.docker.internal:host-gateway逐个解释一下关键参数“restart: always”容器崩溃或宿主机重启后自动拉起这是云服务部署的保命设置。“ports: 7860:7860”把容器内的管理端口映射到宿主机方便之后网页访问端口按你自己需要调整。“volumes: ~/.openclaw:/root/.openclaw”这就是前面说的数据持久化宿主机目录挂进容器。“extra_hosts”把宿主机的虚拟地址映射进容器方便后续容器内访问宿主机上的Ollama或Redis这类服务。写完后直接启动docker compose up -d第一次启动会拉取镜像如果镜像较大可能需要几分钟这是正常的。启动完成后再构建并启动容器“-d”表示后台运行。想实时看日志就执行docker compose logs -f openclaw看到日志不再报错基本就部署起来了。3.3 首次启动日志、配置目录与健康检查启动完先别急着配置模型花两分钟确认服务是健康的。执行docker compose ps看到状态是“Up”就没大问题。再检查一下数据目录是否生成ls -lh ~/.openclaw/正常情况下会看到配置目录、日志目录、插件目录等自动创建。如果数据目录是空的说明挂载路径写错了容器可能用的是镜像内置的默认目录赶紧回头检查Compose文件里的路径映射。最后做一个快速连通性测试。在服务器本机执行curl -I http://localhost:7860如果返回HTTP状态码200或302说明服务已经在正常监听端口。这时候你就可以在本地浏览器输入“http://服务器公网IP:7860”访问管理界面了。如果访问超时大概率是云厂商安全组没放行这个端口回到控制台检查一下入站规则。4. 模型接入与渠道绑定让OpenClaw真正能用起来4.1 大模型后端配置从云端API到本地推理OpenClaw本身不绑定任何一家大模型这就是它好用的地方。配置模型后端时核心就三件事选Provider、填API地址、填Key。路径一般是编辑“~/.openclaw/”下对应配置文件或者通过内置命令写入。下面按三种常见场景说明。场景一云端API模型比如DeepSeek。DeepSeek走的是OpenAI兼容接口配置时把Provider设为OpenAI兼容类型把“api_base”指向“https://api.deepseek.com/v1”再填入你的API Key和模型名比如deepseek-chat就行。这是国内用户最省心的方案便宜、速度快、不用额外硬件。场景二本地推理模型用Ollama。先在宿主机装好Ollama并拉取目标模型比如qwen2.5或llama3。由于Compose里配置了“host.docker.internal:host-gateway”容器内访问宿主机地址用“http://host.docker.internal:11434”即可。这种方案的优点是数据不出服务器隐私性好缺点是内存占用高4G机器跑7B模型会比较吃力建议至少8G。场景三Nvidia NIM这类加速推理服务。如果你有Nvidia GPU服务器且希望用NIM托管的加速推理接口OpenClaw也能对接配置时把API地址指向NIM提供的Endpoint即可。这个方向偏进阶新手可以先跳过知道有这条路就行。所有云端API的Key我都建议放在环境变量或独立的“.env”文件里别硬编码进Compose文件也别随手贴到聊天群。云服务器上跑服务凭据泄露是最大的安全风险。配置好后重启服务docker compose restart openclaw然后在日志里确认模型初始化成功再进入下一步。4.2 微信等聊天渠道接入把AI带进日常对话OpenClaw最爽的点是把各种聊天工具变成AI的入口。配置渠道的思路大体相同申请一个机器人凭证填入对应适配器配置重启服务最后在聊天软件里发消息验证。先从开放API的渠道说起比如Telegram去BotFather申请一个Token填入渠道配置之后你给机器人发消息OpenClaw就会接管并回复。这个流程最干净官方支持也最稳定。再说微信。微信适配器确实是OpenClaw热门玩法之一很多人就是冲着“在微信里直接和AI对话”来部署的。但你得知道风险个人微信的自动化登录有被风控的可能轻则限制登录重则封号。我的建议是如果要玩微信务必用专门的小号不要拿主号冒险更不要拿来做营销、群发、自动回复等大规模操作。一旦出现“无法登录”“需要验证”的提示立刻停用适配器过段时间再试。识趣的做法是同时接一个开放API的渠道比如Telegram至少有一条稳的路。接入流程如果你用的是容器部署微信适配器涉及登录态保存容器重建后可能要重新扫码这是正常的。登录态文件同样会存在挂载的数据目录里只要不删数据目录一般能维持很久。4.3 Skill插件与模型切换让中控变得更聪明OpenClaw的Skill体系相当于给AI装“手”。基础聊天谁都会但你想让它在聊天框里查天气、搜网页、画图、处理文件就得装对应的Skill。安装方式通常是命令式的比如到Skill市场搜索并安装第三方插件或者在“~/.openclaw/skills”目录下手动放置插件包然后重启或触发重载。我建议新手第一次不要装太多装一两个刚需的就行。原因很现实每个Skill都会增加指令匹配开销装得多了AI在识别意图时反而变慢甚至出现误触发。先用起来再按需扩充。还有一个社区里很常用的工具叫ccswitch专门用在OpenClaw这类框架里切换不同的模型供应商。你可以配一个主力模型和一个备用模型生产环境用一个Key/地址出问题时临时切换到另一个。切换模型有两种方式改全局配置重启服务或者在会话维度指定模型。理论上会话级切换更灵活但记忆和上下文是否跨模型共享取决于框架实现实测时你会发现有的时候切换后对话上下文丢失这是正常现象别惊慌。5. 日常维护升级、卸载与常见问题排查实录5.1 如何平滑升级OpenClaw版本OpenClaw迭代速度很快社区里经常有人在讨论怎么从GitHub的main分支拉最新代码、怎么升到2.0这类话题。但不管官方发版多频繁升级前你都要把“备份”当成铁律。备份其实就是一条命令cp -r ~/.openclaw ~/.openclaw.bak.$(date %F)把整个数据目录复制一份带日期的备份。然后执行cd ~/openclaw docker compose pull docker compose up -d“pull”会拉取最新镜像“up -d”会基于新镜像重建容器。启动后看日志确认新版本生效。如果升级后发现问题想回退到旧版本就改回镜像的旧版本标签再执行一次“docker compose up -d”配合之前备份的数据目录基本能恢复原状。这里特别提醒跨大版本升级前一定先看官方发布的CHANGELOG或破坏性变更说明。有些版本会改记忆库格式、迁移配置结构如果你直接跳过好几个版本升上来迁移脚本有可能不兼容导致数据读不出来。所以别追求“永远最新”稳定跑着的版本就是好版本。我通常是等一个小版本发布后的三到五天确认社区没炸锅再升稳字当头。5.2 卸载与数据清理再来说说卸载。这个需求虽然不那么高频但真有人问尤其是觉得“好像也没啥用”想拆掉重来的时候。如果你是Docker部署的停用很简单docker compose stop这会停止容器但不删除数据想再启动就“docker compose start”。彻底卸载则执行docker compose down -v注意“-v”这个参数会把数据卷一并删除。如果你是通过挂载目录存的配置那挂在宿主机的“~/.openclaw”还得单独删。别怪我没提醒执行“down -v”之前先确认数据有没有备份尤其是对话记忆这类不可再生的数据。如果你是用官方脚本或源码方式安装的那就要先找到对应的进程和目录。一般会有服务文件比如systemd的service卸载时先停服务、禁用开机自启systemctl stop openclaw systemctl disable openclaw然后删除安装目录和工作目录。源码方式安装的还要清理依赖这个就比较琐碎了。这也是我为什么一直推荐Docker——卸载时真的省心。5.3 新手最容易踩的5个坑这些年看各种新人部署OpenClaw踩坑基本集中在下面几个地方我一条条列出来你遇到了直接对号入座。坑一安全组没放行端口外网访问不了。表现是你在服务器本机用“curl localhost:7860”没问题但浏览器访问公网IP就是超时。解决办法去云厂商控制台找安全组或防火墙规则放行对应TCP端口。坑二内存不足导致服务被杀。表现是“docker logs”里没有报错但容器状态不停“Exited”或者宿主机日志里能看到“Killed”。解决方法一升内存二减少同时运行的容器三加swap。对2G内存的机器我建议先把Redis、Mysql这类附加服务都拆到别的机器上只留OpenClaw本体。坑三改了配置后服务起不来。最常见原因是YAML缩进错误。YAML对缩进极其敏感一个空格不对整个配置就废了。我建议在本地先找一个YAML校验工具验证一下再上传到服务器别在服务器上用“vim”手改差点把自己眼睛看瞎。坑四API把Key配错了服务却一直“成功启动”。有些时候你的网络请求失败了但服务没崩溃你只在对话时才发现AI不回复。这时候去看看日志绝大多数模型请求错误会在日志里打印出来比如401、429、超时。所以配置完模型后一定要先和应用内对话测试一次别直接上微信。坑五腾讯云服务器上装Redis这类中间件改完密码之后重启一直失败。这是一个很典型的经验修改配置后重启失败先别怀疑配置内容本身而是检查配置文件的权限、所属用户、以及启动命令读取的是不是这份文件。很多容器或systemd服务读取的环境变量和你改的文件不是同一个路径导致你以为改了、其实服务读的是旧配置或另一个文件。排查时用“systemctl status 服务名”或“journalctl -u 服务名”看具体报错信息而不是反复盲试。5.4 我的几条实战心得最后分享几个我自己的使用习惯不一定适合所有人但至少能让你少走点弯路。我一般部署时先把模型配置好、本地对话测试通过之后再接聊天渠道。这个顺序能避免双重问题叠加时不知道先查哪边。聊天渠道账号一定用独立小号风险隔离意识要到位。日志是唯一的老师OpenClaw的日志目录和“docker logs”能看到大部分问题的真相学会看日志比会背命令强一百倍。根据我的经验云服务上跑OpenClaw日常维护成本其实很低。装好之后配置好“restart: always”它就在那儿安静待着。但真正的价值在长期使用中体现你随时打开手机给AI发个指令它都能响应不用管服务器在哪个机房、跑什么系统这种“随手有个AI管家”的体验才是把OpenClaw放到云端的最大回报。
分享:

看完干货,该让你的企业上线了

免费需求沟通 · 48 小时内出具建站方案 · 河南本地可上门