随着AI智能体自动化能力持续迭代,OpenClaw作为开源AI智能体运行平台,凭借网关消息路由、多工具调用、浏览器自动化、持久化记忆、多消息渠道接入能力,受到大量开发者青睐。它可以自主完成代码编写、文件读写、网页抓取、脚本执行、多步骤复杂任务编排,既可以本地调试运行,也可以部署在云服务器实现7×24小时不间断工作。将OpenClaw部署在ECS实例之上,能够脱离本地电脑限制,提供稳定算力环境,搭配百炼平台Coding Plan、Token Plan两套订阅服务,可以直接使用订阅额度完成智能体全部大模型推理调用,不用维护多服务商密钥,大幅简化开发运维成本。
很多零基础开发者在部署过程中,经常遇到各类问题:服务器系统依赖缺失、Node.js版本不达标、安全组端口未放行、两套订阅接口地址混淆、密钥混用鉴权失败、WebUI公网无法访问、网关服务无法开机自启、调用模型时报配额相关报错。本文为保姆级实操教程,完整覆盖ECS实例准备、一键脚本裸机部署、Docker容器化部署两种主流方案,分别讲解Coding Plan、Token Plan两套订阅的完整配置命令、配置文件示例、服务启停、连通验证、故障排查,帮助开发者完整落地云端OpenClaw智能体环境。
零基础部署AI Agent:OpenClaw/Hermes Agent喂饭级步骤流程
第一步:👉点击打开访问阿里云OpenClaw/Hermes Agent一键部署专题页面。








👉访问订阅阿里云百炼Token Plan AI大模型服务 。支持多模型切换,用于多模态模型灵活调用,实现多模型、多工具、多场景下的额度共享与统一管理,兼顾灵活性、稳定性与安全性,大幅降低企业使用大模型的门槛与成本。




第二步:👉打开选择阿里云轻量应用服务器,配置参考如下:
- 镜像:OpenClaw(或Hermes Agent)镜像(已经购买服务器的用户可以重置系统重新选择镜像)
- 实例:内存必须2GiB及以上。
- 地域:默认美国(弗吉尼亚),目前中国内地域(除香港)的轻量应用服务器,联网搜索功能受限。
- 时长:根据自己的需求及预算选择。



第三步:打开访问阿里云百炼大模型控制台,找到密钥管理,单击创建API-Key。

前往轻量应用服务器控制台,找到安装好OpenClaw的实例,进入「应用详情」放行18789端口、配置百炼API-Key、执行命令,生成访问OpenClaw的Token。
- 端口放通:需要放通对应端口的防火墙,单击一键放通即可。
- 配置百炼API-Key,单击一键配置,输入百炼的API-Key。单击执行命令,写入API-Key。
- 配置OpenClaw/Hermes:单击执行命令,生成访问OpenClaw/Hermes的Token。
- 访问控制页面:单击打开网站页面可进入OpenClaw/Hermes对话页面。
阿里云百炼Coding Plan API-Key 获取、配置保姆级教程:
创建API-Key,推荐访问订阅阿里云百炼Coding Plan,阿里云百炼Coding Plan每天两场抢购活动,从按tokens计费升级为按次收费,可以进一步节省费用!
- 购买后,在控制台生成API Key。注:这里复制并保存好你的API Key,后面要用。

- 回到轻量应用服务器-控制台,单击服务器卡片中的实例 ID,进入服务器概览页。

- 在服务器概览页面单击应用详情页签,进入服务器详情页面。

- 端口放通在OpenClaw使用步骤区域中,单击端口放通下的执行命令,可开放获取OpenClaw 服务运行端口的防火墙。

- 这里系统会列出我们第一步中创建的阿里云百炼 Coding Plan的API Key,直接选择就可以。

- 获取访问地址单击访问 Web UI 面板下的执行命令,获取 OpenClaw WebUI 的地址。


前期准备工作
首先完成ECS实例选型与初始化。OpenClaw资源开销和开启的工具强相关,如果启用浏览器自动化、沙盒执行环境,内存占用会显著升高。最低硬件规格建议2核2G,仅简单对话场景可以勉强运行;正式业务环境推荐2核4G及以上配置,操作系统优先选择Alibaba Cloud Linux 3、Ubuntu LTS发行版本。内存低于2G场景,运行浏览器工具极易出现OOM内存溢出,进程直接异常退出。
实例创建完成之后,进入安全组配置页面,放行18789端口,该端口是OpenClaw网关WebUI默认访问端口;同时保留22端口用于SSH远程登录。不要放行全部端口,仅开放业务必要端口,降低公网暴露带来的安全风险。
本地终端通过ssh连接ECS服务器:
ssh root@你的ECS公网IP
输入服务器登录密码,成功进入服务器终端。
订阅资源层面,提前进入百炼控制台完成订阅开通。Coding Plan面向编程Agent场景,按照请求次数计费,适合高频短会话代码编写、脚本调试任务;Token Plan采用Credits统一抵扣模式,支持长上下文文档、多模态图片解析、复杂多步骤Agent任务。两套订阅拥有独立专属API Key,不可以直接使用普通按量计费DashScope密钥替代,密钥生成之后务必复制保存,关闭弹窗之后无法再次查看完整密钥字符串,复制密钥时注意不要带入多余空格与换行符号。
重要提醒:Coding Plan密钥、Token Plan密钥、普通按量计费密钥三者互相独立,接口地址完全不同,混用会直接鉴权失败。
方式一:一键脚本裸机部署OpenClaw(新手优先)
官方提供一键安装脚本,自动完成系统依赖校验、Node.js环境安装、二进制程序下载、运行目录初始化,无需手动处理编译环境,适合绝大多数使用者。登录ECS终端,直接执行安装脚本:
curl -fsSL https://openclaw.ai/install.sh | bash
脚本执行完成之后,校验安装结果:
openclaw --version
输出版本号,说明安装完成。如果提示command not found,执行source刷新shell环境变量:
source /root/.bashrc
OpenClaw配置数据目录为~/.openclaw/,网关配置、密钥、会话记忆、自定义技能全部保存在该目录,后续升级程序不会覆盖目录内用户数据。
启动网关核心服务,同时开启WebUI可视化控制面板:
openclaw gateway run
后台常驻运行,生产环境建议使用后台守护模式启动:
nohup openclaw gateway run > ~/.openclaw/gateway.log 2>&1 &
查看网关运行状态:
openclaw gateway status
返回running状态,代表网关服务正常运行。浏览器访问http://ECS公网IP:18789,即可打开OpenClaw Web管理界面。如果页面无法访问,优先检查安全组端口放行策略,同时确认服务器firewalld、iptables防火墙没有拦截18789端口。
配置systemd开机自启,服务器重启之后自动拉起网关服务,避免服务中断:
openclaw service install
查看systemd服务运行日志,用于排查启动异常:
journalctl -u openclaw -f
停止与重启网关服务命令:
openclaw gateway stop
openclaw gateway restart
方式二:Docker容器化部署OpenClaw(进阶环境隔离)
追求环境隔离,避免系统包版本冲突的场景,推荐Docker容器部署方案。首先在ECS服务器安装Docker运行环境,Ubuntu系统执行:
apt update && apt install docker.io docker-compose -y
systemctl enable docker && systemctl start docker
Alibaba Cloud Linux系统执行:
yum install docker -y
systemctl enable docker && systemctl start docker
拉取官方稳定镜像:
docker pull ghcr.io/openclaw/openclaw:latest
创建容器实例,做数据卷挂载持久化配置文件,映射WebUI端口,设置系统时区:
docker run -d \
--name openclaw \
--restart unless‑stopped \
-p 18789:18789 \
-v ~/.openclaw:/root/.openclaw \
-e TZ=Asia/Shanghai \
ghcr.io/openclaw/openclaw:latest openclaw gateway run
查看容器运行日志,确认服务启动无报错信息:
docker logs openclaw
进入容器内部执行openclaw相关命令:
docker exec -it openclaw bash
容器部署模式下,所有配置都会持久化到宿主机~/.openclaw目录,删除容器不会丢失会话记忆、自定义技能数据。修改配置文件直接操作宿主机目录,修改完成重启容器即可生效,不要在容器内部修改配置文件,挂载卷会覆盖容器内部改动。
重启容器命令:
docker restart openclaw
配置百炼Coding Plan接入OpenClaw
Coding Plan面向编程Agent场景,按请求次数消耗额度,适合代码生成、脚本编写、bug排查等任务,拥有专属Anthropic兼容接口地址。在服务器终端,使用openclaw config命令一键写入全部配置参数,将YOUR_CODING_PLAN_API_KEY替换为自己的Coding Plan专属密钥。
# 设置模型服务商为custom自定义模式
openclaw config set llm.provider custom
# Coding Plan专属接口地址
openclaw config set llm.base_url https://coding.dashscope.aliyuncs.com/apps/anthropic
# 设置接口兼容协议
openclaw config set llm.api_mode anthropic_messages
# 填入Coding Plan专属API Key
openclaw config set llm.api_key "YOUR_CODING_PLAN_API_KEY"
# 指定默认调用模型
openclaw config set llm.default_model qwen3.7‑plus
配置自动写入~/.openclaw/openclaw.json配置文件,也可以手动编辑配置文件:
vi ~/.openclaw/openclaw.json
写入核心配置片段:
{
"llm": {
"provider": "custom",
"base_url": "https://coding.dashscope.aliyuncs.com/apps/anthropic",
"api_mode": "anthropic_messages",
"api_key": "YOUR_CODING_PLAN_API_KEY",
"default_model": "qwen3.7‑plus"
}
}
修改配置之后,必须重启网关服务,配置才会加载生效:
openclaw gateway restart
执行连通性测试,验证Coding Plan链路是否正常:
openclaw chat -q "编写shell脚本,遍历指定目录统计每个文件的行数"
如果可以正常输出脚本代码,说明Coding Plan接入完成,后续所有Agent推理请求都会消耗Coding Plan订阅额度。
配置百炼Token Plan接入OpenClaw
Token Plan采用Credits抵扣机制,支持长文本、多模态图像解析、复杂多步骤Agent任务,提供OpenAI兼容接口地址。同样使用openclaw config命令快速完成配置,替换YOUR_TOKEN_PLAN_API_KEY为Token Plan生成的专属密钥。
openclaw config set llm.provider custom
openclaw config set llm.base_url https://token‑plan.cn‑beijing.maas.aliyuncs.com/compatible‑mode/v1
openclaw config set llm.api_key "YOUR_TOKEN_PLAN_API_KEY"
openclaw config set llm.default_model qwen3.7‑max
手动修改openclaw.json配置参考:
{
"llm": {
"provider": "custom",
"base_url": "https://token‑plan.cn‑beijing.maas.aliyuncs.com/compatible‑mode/v1",
"api_key": "YOUR_TOKEN_PLAN_API_KEY",
"default_model": "qwen3.7‑max"
}
}
配置修改完成,重启网关服务:
openclaw gateway restart
执行连通测试:
openclaw chat -q "简述OpenClaw智能体具备哪些核心工具能力"
模型正常返回回答内容,代表Token Plan配置生效。
重点提示:Token Plan与Coding Plan接口地址完全不同,禁止互相复制混用;订阅地域必须和接口地域匹配,否则额度无法抵扣,调用直接失败。
WebUI面板使用与功能验证
浏览器访问http://ECS公网IP:18789进入OpenClaw管理控制台。WebUI当中可以切换模型参数、开启浏览器抓取工具、启用沙盒执行环境、导入自定义技能、管理Agent会话记忆。
执行完整Agent能力测试,发送指令:
读取服务器当前目录文件列表,编写python脚本读取服务器内存占用,格式化输出结果。
正常情况下OpenClaw会自主调用系统工具,编写脚本执行,返回运算结果,代表整套云端环境完整可用。
查看网关运行日志,排查API调用报错,查看完整请求返回详情:
openclaw logs
健康接口检测,确认网关服务存活:
curl http://127.0.0.1:18789/health
返回ok字符串,代表网关运行正常。
Coding Plan与Token Plan选型参考
很多开发者会纠结两套订阅方案如何选择。Coding Plan按照请求次数计费,无论输入输出token长短,一次请求消耗一次额度,适合短会话、高频代码编写调试场景,性价比突出;Token Plan按照实际token消耗折算Credits扣费,适合百万级长文档读取、图片多模态解析、链路很长的复杂Agent任务。
日常以代码开发、脚本调试为主,优先选用Coding Plan;经常处理长卷宗文档、截图解析、多模型切换调试,优先选择Token Plan。两套订阅可以直接修改配置快速切换,不需要重新部署OpenClaw程序。
高频踩坑避坑指南
- 密钥混用问题:Coding Plan密钥、Token Plan密钥、普通按量计费密钥三者不能互相替换,接口地址与密钥必须一一对应,复制密钥不要带入换行、空格。
- WebUI无法打开:优先确认ECS安全组放行18789端口,检查服务器本地防火墙策略,确认
openclaw gateway status状态为running。 - 鉴权调用失败:核对base_url完整复制,确认订阅没有过期,订阅地域与接口地域匹配,密钥字符串完整无误。
- 进程OOM崩溃退出:内存资源不足,关闭浏览器自动化工具,或者升级ECS实例内存规格,浏览器组件会消耗大量内存资源。
- 修改配置不生效:修改
openclaw.json配置文件之后,必须执行openclaw gateway restart重启网关,新配置才会加载。 - 服务器重启服务停止:裸机部署务必执行
openclaw service install注册systemd开机自启;Docker部署设置--restart unless‑stopped重启策略。 - 容器部署配置不生效:容器模式修改配置,直接修改宿主机
~/.openclaw目录,重启容器,不要进入容器内部修改配置文件。 - 公网安全风险:直接把WebUI暴露公网存在被扫描攻击风险,生产环境建议配置网关访问token鉴权,或者反向代理增加身份校验,不要裸奔公网访问。
生产环境优化建议
云端长期稳定运行OpenClaw,建议做几项优化。第一,定期查看网关日志,监控百炼控制台订阅用量,避免额度耗尽任务中断。第二,配置网关访问身份token,加固WebUI访问安全,避免匿名公网访问。第三,开启日志轮转,防止日志文件持续膨胀占用磁盘存储空间。第四,定期完整备份~/.openclaw目录,保存会话记忆、自定义技能,故障场景可以快速恢复业务。第五,不使用浏览器抓取工具的时候,在配置当中关闭浏览器组件,降低内存资源消耗。第六,网络环境较差的服务器,增加llm接口超时参数,避免大模型请求频繁超时。
OpenClaw部署在ECS云服务器之后,摆脱本地电脑约束,可以全天候执行智能体自动化任务,搭配百炼Coding Plan、Token Plan两套订阅方案,可以灵活适配代码开发、长文档处理、多模态解析等不同业务场景。整套部署流程分为服务器实例准备、安装OpenClaw网关、配置订阅密钥、连通验证、安全加固几个环节。新手优先使用一键脚本裸机部署,快速跑通业务;有环境隔离需求的开发者选择Docker容器部署。遇到报错优先查看openclaw logs日志,区分服务器网络、配置参数、订阅密钥鉴权三类问题,分层定位故障,就可以稳定运行云端AI智能体服务。