随着AI智能体工具快速迭代,OpenClaw作为一款开源AI智能体运行框架,可以对接各类大模型服务,实现代码编写、文件处理、多任务自动执行等能力,受到大量开发者的关注。将OpenClaw部署在云服务器实例之上,可以实现7×24小时不间断运行,不受本地电脑开关机限制,搭配Token Plan订阅方案,能够直接调用平台内置多款高性能大模型,不用自行下载、部署权重文件,大幅降低AI智能体的使用门槛。很多新手在初次部署的时候,会遇到环境依赖报错、端口不通、鉴权失败、网关无法连接等各类问题,本文就从服务器前期准备、环境初始化、OpenClaw安装部署、Token Plan凭证配置、服务持久化运行、功能验证、避坑排查等完整环节,完整讲解整套实操流程,零基础用户跟随文中命令与步骤,就可以完成整套环境搭建。
一、阿里云ECS实例前期准备与安全组设置
在开始安装OpenClaw之前,需要先完成ECS实例选型、系统选择、安全组放行,这一步很多新手容易忽略,最终出现Web页面无法访问的问题。对于OpenClaw的运行硬件需求,官方给出基础运行最低内存为2GB,推荐配置为2核4GB内存实例,如果后续需要同时运行多项技能任务,建议选择2核8GB配置。操作系统优先选择主流Linux发行版本,本文采用CentOS Stream 9系统,Ubuntu 22.04同样可以适配整套部署流程。
零基础部署AI Agent:OpenClaw/Hermes Agent喂饭级步骤流程
第一步:👉点击打开访问阿里云OpenClaw/Hermes Agent一键部署专题页面。








👉访问订阅阿里云百炼Token Plan AI大模型服务 。支持多模型切换,用于多模态模型灵活调用,实现多模型、多工具、多场景下的额度共享与统一管理,兼顾灵活性、稳定性与安全性,大幅降低企业使用大模型的门槛与成本。




第二步:👉打开选择阿里云轻量应用服务器,配置参考如下:
- 镜像:OpenClaw(或Hermes Agent)镜像(已经购买服务器的用户可以重置系统重新选择镜像)
- 实例:内存必须2GiB及以上。
- 地域:默认美国(弗吉尼亚),目前中国内地域(除香港)的轻量应用服务器,联网搜索功能受限。
- 时长:根据自己的需求及预算选择。



第三步:打开访问阿里云百炼大模型控制台,找到密钥管理,单击创建API-Key。

前往轻量应用服务器控制台,找到安装好OpenClaw的实例,进入「应用详情」放行18789端口、配置百炼API-Key、执行命令,生成访问OpenClaw的Token。
- 端口放通:需要放通对应端口的防火墙,单击一键放通即可。
- 配置百炼API-Key,单击一键配置,输入百炼的API-Key。单击执行命令,写入API-Key。
- 配置OpenClaw/Hermes:单击执行命令,生成访问OpenClaw/Hermes的Token。
- 访问控制页面:单击打开网站页面可进入OpenClaw/Hermes对话页面。
阿里云百炼Coding Plan API-Key 获取、配置保姆级教程:
创建API-Key,推荐访问订阅阿里云百炼Coding Plan,阿里云百炼Coding Plan每天两场抢购活动,从按tokens计费升级为按次收费,可以进一步节省费用!
- 购买后,在控制台生成API Key。注:这里复制并保存好你的API Key,后面要用。

- 回到轻量应用服务器-控制台,单击服务器卡片中的实例 ID,进入服务器概览页。

- 在服务器概览页面单击应用详情页签,进入服务器详情页面。

- 端口放通在OpenClaw使用步骤区域中,单击端口放通下的执行命令,可开放获取OpenClaw 服务运行端口的防火墙。

- 这里系统会列出我们第一步中创建的阿里云百炼 Coding Plan的API Key,直接选择就可以。

- 获取访问地址单击访问 Web UI 面板下的执行命令,获取 OpenClaw WebUI 的地址。


实例创建完成之后,首先登录ECS控制台,找到对应实例的安全组配置,需要放行OpenClaw默认网关端口18789,TCP协议,源地址根据自身使用场景设置,如果仅个人使用,可以填写自己公网IP地址,不建议设置0.0.0.0/0,避免服务暴露在公网带来安全风险。如果后续修改过OpenClaw网关监听端口,安全组内也要同步放行对应端口。
接下来使用SSH工具连接ECS服务器,Windows系统可以使用PowerShell、Xshell,Mac与Linux直接使用终端执行ssh连接命令:
ssh root@你的ECS公网IP
输入实例登录密码完成登录。登录服务器之后,优先执行系统软件包更新,同步系统基础依赖:
# CentOS Stream 9执行
dnf update -y
# Ubuntu 22.04执行
apt update && apt upgrade -y
重要安全提醒:OpenClaw具备文件读写、命令执行能力,服务对外暴露必须配置网关鉴权,不要直接裸机暴露公网,API Key属于敏感凭证,严禁直接公开、分享,一旦泄露会造成套餐额度被恶意消耗。
二、服务器环境依赖安装
OpenClaw对Node.js版本有硬性要求,必须Node.js 22.19.0以及更高版本,如果系统自带版本过低,安装过程会直接报错,无法正常运行。不建议直接使用系统源自带Node版本,版本普遍偏低,这里采用nvm工具管理Node版本,可以灵活切换版本,规避版本兼容问题。执行下面命令安装nvm:
curl -o- https://raw.githubusercontent.com/nvm-sh/nvm/v0.39.7/install.sh | bash
source ~/.bashrc
安装完成,安装指定版本Node.js:
nvm install 22.19.0
nvm use 22.19.0
node --version
执行node --version,如果输出v22.19.0,代表环境安装成功。除Node之外,还需要git、curl基础工具,大部分系统自带,如果缺失可以执行命令安装:
# CentOS Stream9
dnf install git curl wget -y
# Ubuntu
apt install git curl wget -y
这里提供两种部署方式,第一种是直接脚本安装,适合快速上手;第二种Docker容器部署,环境隔离性更好,不容易出现系统依赖冲突,适合生产使用。
三、方式一:脚本直接安装OpenClaw
官方提供一键安装脚本,在服务器终端直接运行脚本命令完成安装:
curl -fsSL https://openclaw.ai/install.sh | bash
也可以使用npm全局安装方式:
npm install -g openclaw@latest
注意:Linux环境下尽量不要直接加sudo执行npm全局安装,容易产生权限报错EACCES,出现权限报错,可以使用nvm管理node版本,规避权限问题。
安装完成之后,可以执行版本查看命令确认安装结果:
openclaw --version
安装完成之后,执行初始化引导命令:
openclaw onboard
此时会弹出交互式配置向导,按照下面参数逐项选择:
- I understand this is powerful and inherently risky. Continue? 选择Yes
- Onboarding mode:QuickStart
- Model/auth provider:Skip for now,这里先跳过模型配置,后续手动接入Token Plan
- Filter models by provider:All providers
- Default model:Keep current
- Select channel (QuickStart):Skip for now
- Configure skills now?:No,技能后续按需安装
- Enable hooks?:按空格选中,回车确认
- How do you want to hatch your bot?:Do this later
完成初始化向导,此时基础配置目录会自动生成,配置文件路径 ~/.openclaw/openclaw.json,所有运行参数都会保存在该目录下。
四、获取Token Plan凭证,修改OpenClaw配置文件
完成OpenClaw基础安装,接下来接入Token Plan订阅服务。首先进入百炼平台控制台,找到Token Plan订阅页面,确认订阅服务已经开通,进入API Key管理页面,创建专属API Key,复制生成sk开头密钥字符串,妥善保存,密钥只会显示一次,丢失只能重新创建。
Token Plan对应的接口访问地址:https://token-plan.cn-beijing.maas.aliyuncs.com/apps/anthropic。
接下来编辑OpenClaw配置文件,修改模型节点信息,接入Token Plan服务。使用nano编辑器打开配置文件:
nano ~/.openclaw/openclaw.json
找到配置文件内models节点,写入Token Plan相关配置内容,将YOUR_API_KEY替换为刚刚复制得到的密钥。
"models": {
"token-plan": {
"provider": "anthropic",
"apiKey": "YOUR_API_KEY",
"baseUrl": "https://token-plan.cn-beijing.maas.aliyuncs.com/apps/anthropic"
}
},
"defaultModel":"token-plan",
"auth":{
"mode":"token"
}
如果是已经存在配置文件,不要直接全量覆盖文件内容,只修改models、defaultModel、auth节点,防止原有自定义配置丢失。auth.mode设置为token开启网关鉴权,如果设置为none,不需要令牌就可以访问Web界面,只允许本地测试,严禁公网环境使用。
nano编辑器保存退出快捷键:Ctrl+O回车保存,Ctrl+X退出编辑器。修改完成配置,重启OpenClaw网关服务,让配置生效:
openclaw gateway restart
执行健康检查命令,查看当前服务状态:
openclaw health
返回全部状态正常,代表网关启动成功。
五、方式二:Docker容器部署OpenClaw(推荐,环境隔离)
如果担心系统依赖冲突,可以使用Docker方式部署,ECS服务器先安装Docker与Docker Compose组件:
# CentOS Stream9
dnf install docker -y
systemctl start docker
systemctl enable docker
# Ubuntu
apt install docker.io -y
systemctl start docker
systemctl enable docker
直接使用docker run命令启动容器,挂载配置目录,映射18789端口:
docker run -d \
--name openclaw \
-p 18789:18789 \
-v ~/.openclaw:/home/node/.openclaw \
--memory=2g \
--memory-swap=3g \
--restart unless-stopped \
ghcr.io/openclaw/openclaw:latest
参数说明:-d后台运行,-p端口映射,-v持久化挂载配置目录,memory限制容器内存,restart参数保证服务器重启之后容器自动启动。
容器启动完成之后,进入容器内部执行初始化onboard向导,或者直接在宿主机修改~/.openclaw/openclaw.json配置Token Plan凭证,修改完成重启容器:
docker restart openclaw
查看容器运行日志,确认启动无报错:
docker logs openclaw --tail 100
六、访问WebUI界面,验证Token Plan模型调用
服务启动完成,浏览器访问地址格式 http://ECS公网IP:18789,因为开启网关token鉴权,启动日志会输出访问令牌token参数,完整访问链接携带token。
进入WebUI操作界面之后,新建对话会话,发送测试提问语句,例如:请简单介绍OpenClaw的功能。如果能够正常返回AI回答内容,右上角会话显示Token Plan订阅下可用模型名称,代表整套部署、鉴权配置全部完成。
也可以使用命令行TUI模式测试对话,终端执行:
openclaw tui
直接在终端内和大模型交互,验证模型接口连通性。
七、设置服务后台常驻,服务器开机自启
很多新手部署完成,关闭SSH终端之后OpenClaw服务停止,这是因为直接运行命令依赖SSH会话窗口,会话断开进程就结束。这里提供两种方案,第一种使用systemd托管服务,适合脚本直接安装模式;第二种Docker部署已经配置--restart unless‑stopped参数,容器会自动重启,无需额外配置。
创建systemd服务单元文件:
nano /etc/systemd/system/openclaw.service
写入服务配置内容:
[Unit]
Description=OpenClaw AI Agent Gateway
After=network.target
[Service]
User=root
ExecStart=/root/.npm‑global/bin/openclaw gateway
Restart=on‑failure
RestartSec=5
[Install]
WantedBy=multi‑user.target
保存退出,重载systemd配置,设置开机自启并且启动服务:
systemctl daemon‑reload
systemctl enable openclaw
systemctl start openclaw
systemctl status openclaw
看到active(running)代表服务托管成功,关闭SSH窗口服务依旧保持运行。
八、高频报错问题排查与避坑指南
部署过程遇到异常,优先运行官方诊断工具,自动修复大部分常规配置问题:
openclaw doctor --fix
问题1:浏览器访问18789端口打不开页面
排查顺序:1. ECS安全组是否放行TCP 18789端口;2.服务器内部防火墙firewalld是否放行端口;CentOS执行放行命令
firewall‑cmd --add‑port=18789/tcp --permanent
firewall‑cmd --reload
3.确认网关服务状态正常,openclaw status,确认监听地址不是127.0.0.1,监听地址需要为0.0.0.0,否则只能本机访问。
问题2:401 Unauthorized鉴权报错
代表Token Plan的API Key错误、过期、存在前后多余空格,重新复制平台生成密钥,粘贴到配置文件,不要携带空格字符,修改完成重启网关。确认订阅套餐状态正常,没有额度耗尽。
问题3:Gateway disconnected网关断开4008错误
WebSocket连接异常,大概率配置文件baseUrl地址填写错误,核对Token Plan接口地址;服务器网络出站访问受限,检查ECS实例网络能否正常访问外部接口;配置修改之后没有重启网关服务。
问题4:Node版本报错Unsupported engine
OpenClaw强制需要Node.js22.19.0以上版本,使用nvm切换版本,不要使用系统自带旧版本Node。
问题5:内存不足程序崩溃
实例内存小于2GB的时候,会出现OOM崩溃,可以添加swap交换分区缓解内存压力:
fallocate -l 2G /swapfile
chmod 600 /swapfile
mkswap /swapfile
swapon /swapfile
问题6:npm全局安装EACCES权限拒绝
不要使用sudo npm install,使用nvm管理node版本,规避系统目录权限限制问题。
九、后续扩展使用建议
部署完成之后,就可以体验OpenClaw全部能力,支持安装各类社区技能插件,实现文件解析、代码生成、数据处理等工作。在使用过程中,定期查看日志排查异常:
openclaw logs
Token Plan套餐额度消耗情况,前往百炼平台控制台查看用量统计。建议后续可以配置域名反向代理,增加HTTPS加密访问,进一步提升服务安全性,不建议长期裸端口公网暴露。
OpenClaw作为能力强大的AI智能体框架,部署在云服务器实例上搭配Token Plan订阅方案,不用本地硬件算力,就可以体验完整智能体能力。整套流程核心关键点在于服务器环境版本匹配、安全组端口放行、鉴权凭证正确填写、开启网关鉴权保障安全。新手部署的时候不要跳过健康检查步骤,遇到报错优先使用doctor诊断命令,绝大多数部署故障都可以快速定位解决。
本文完整覆盖ECS环境准备、两种部署方案、Token Plan鉴权配置、服务常驻设置、验证调试、常见故障处理,按照步骤操作即可完成整套环境搭建,帮助开发者快速搭建属于自己的AI智能体服务。