在AI Agent工具生态当中,OpenClaw作为一款开源多技能智能网关,能够统一对接多款大模型,提供本地Web可视化控制台、命令行交互、可扩展技能插件体系,支持PDF解析、代码沙箱、网页检索等能力,可将不同大模型封装成统一网关对外提供服务,被大量开发者用于原型开发、自动化任务调试。如果手动在服务器上部署OpenClaw,需要处理操作系统依赖、Node环境、端口放行、服务守护、配置文件编写等一系列工作,新手很容易出现环境报错、网关启动失败、模型调用不通等各类问题。
借助阿里云计算巢可以实现一键化部署,平台自动完成云服务器创建、依赖环境安装、OpenClaw网关部署、systemd开机自启服务注册,省去大量底层环境调试工作。部署完成之后,对接百炼Token Plan订阅服务,就可以使用Credits统一抵扣千问系列等多款模型调用开销,快速搭建一套完整可用的云端智能网关。本文完整覆盖前期账号准备、计算巢实例部署、Token Plan订阅开通、API‑Key获取、OpenClaw配置修改、网关启停、WebUI与CLI双重验证、技能插件安装、运维监控脚本、高频故障排查,附带大量可直接复制执行的命令与配置片段,帮助零基础开发者完成整套业务落地。
阿里云部署AI Agent:OpenClaw/Hermes Agent全网最简单,只需两步,详情👉访问阿里云OpenClaw/Hermes一键部署专题页面了解。








Token Plan Token 最便宜/支持多模型切换:👉访问订阅阿里云百炼Token Plan AI大模型服务 。支持多模型切换,用于多模态模型灵活调用,实现多模型、多工具、多场景下的额度共享与统一管理,兼顾灵活性、稳定性与安全性,大幅降低企业使用大模型的门槛与成本。




一、部署前置条件与账号准备
1.1 账号权限与实名认证
需要阿里云账号完成实名认证,这是使用计算巢与百炼平台的基础。如果使用RAM子账号操作,主账号需要提前授予对应的权限策略,包含AliyunComputeNestFullAccess计算巢全量权限、AliyunBailianFullAccess百炼平台操作权限、AliyunTokenPlanFullAccessToken Plan相关权限,缺少对应权限会出现部署失败、无法生成API‑Key的情况。账号预留少量余额,用于云服务器实例扣费与订阅服务校验。
1.2 Token Plan关键要点回顾
Token Plan仅支持华北2(北京)地域,个人版存在7天滚动Credits限额,团队版无7天窗口限制,密钥以sk‑sp‑开头,配套专属OpenAI兼容Base‑URL:https://token‑plan.cn‑beijing.maas.aliyuncs.com/compatible‑mode/v1。密钥和访问域名必须一一对应,不能和普通按量、Coding Plan的密钥混用,混用直接鉴权失败或者意外产生按量账单。同时Token Plan定位面向交互式工具场景,不适合后端大规模自动化批量调用,该边界在部署之前需要明确。
1.3 OpenClaw基础能力说明
OpenClaw分为网关服务Gateway、WebUI控制面板、CLI命令行工具三大部分,默认监听18789端口。网关负责对接各大模型服务商,统一处理请求转发;WebUI提供可视化配置界面,可以在线修改模型凭证、管理技能插件、发起对话任务;CLI命令行可以完成初始化配置、网关启停、技能安装、健康检查等操作。配置文件默认路径为~/.openclaw/openclaw.json,网关启动时自动读取该配置文件中的模型、凭证、参数信息。支持clawhub技能市场,可一键安装PDF处理、文档解析、网页抓取等扩展能力,丰富Agent业务场景。
二、计算巢一键部署OpenClaw完整流程
零基础部署AI Agent:OpenClaw/Hermes Agent喂饭级步骤流程
第一步:👉点击打开访问阿里云OpenClaw/Hermes Agent一键部署专题页面。








👉访问订阅阿里云百炼Token Plan AI大模型服务 。支持多模型切换,用于多模态模型灵活调用,实现多模型、多工具、多场景下的额度共享与统一管理,兼顾灵活性、稳定性与安全性,大幅降低企业使用大模型的门槛与成本。




第二步:👉打开选择阿里云轻量应用服务器,配置参考如下:
- 镜像:OpenClaw(或Hermes Agent)镜像(已经购买服务器的用户可以重置系统重新选择镜像)
- 实例:内存必须2GiB及以上。
- 地域:默认美国(弗吉尼亚),目前中国内地域(除香港)的轻量应用服务器,联网搜索功能受限。
- 时长:根据自己的需求及预算选择。



第三步:打开访问阿里云百炼大模型控制台,找到密钥管理,单击创建API-Key。

前往轻量应用服务器控制台,找到安装好OpenClaw的实例,进入「应用详情」放行18789端口、配置百炼API-Key、执行命令,生成访问OpenClaw的Token。
- 端口放通:需要放通对应端口的防火墙,单击一键放通即可。
- 配置百炼API-Key,单击一键配置,输入百炼的API-Key。单击执行命令,写入API-Key。
- 配置OpenClaw/Hermes:单击执行命令,生成访问OpenClaw/Hermes的Token。
- 访问控制页面:单击打开网站页面可进入OpenClaw/Hermes对话页面。
阿里云百炼Coding Plan API-Key 获取、配置保姆级教程:
创建API-Key,推荐访问订阅阿里云百炼Coding Plan,阿里云百炼Coding Plan每天两场抢购活动,从按tokens计费升级为按次收费,可以进一步节省费用!
- 购买后,在控制台生成API Key。注:这里复制并保存好你的API Key,后面要用。

- 回到轻量应用服务器-控制台,单击服务器卡片中的实例 ID,进入服务器概览页。

- 在服务器概览页面单击应用详情页签,进入服务器详情页面。

- 端口放通在OpenClaw使用步骤区域中,单击端口放通下的执行命令,可开放获取OpenClaw 服务运行端口的防火墙。

- 这里系统会列出我们第一步中创建的阿里云百炼 Coding Plan的API Key,直接选择就可以。

- 获取访问地址单击访问 Web UI 面板下的执行命令,获取 OpenClaw WebUI 的地址。


2.1 进入计算巢服务市场创建实例
登录阿里云控制台,搜索进入计算巢平台,在服务市场检索OpenClaw社区版,点击创建服务实例,进入部署配置页面。
2.2 填写部署参数
- 实例名称:自定义实例标识,例如
openclaw‑gateway‑01,便于多实例区分。 - 地域选择:强制选择华北2(北京),和Token Plan支持地域保持一致,避免跨地域带来的调用异常。
- 付费模式:测试阶段选择按量付费,测试完成之后及时释放实例,减少成本;长期稳定运行选择包年包月模式。
- ECS实例规格:最低配置2核4GiB内存,如果后续会大量启用技能插件、多并发对话,建议升级4核8GiB,配置过低会出现网关卡顿、任务超时。操作系统由计算巢模板自动配置,无需手动选择。
- 实例登录密码:设置8‑30位密码,包含大小写字母、数字、特殊符号,妥善保存,后续远程登录服务器使用。
- 模型密钥预留:部署页面的API‑Key输入框可以先留空,等Token Plan订阅完成获取密钥之后再登录服务器修改配置文件。
2.3 确认订单启动部署
参数填写完成,核对实例规格以及预估费用,勾选服务协议,点击立即创建。整个部署流程一般5‑12分钟,平台自动完成ECS实例创建、系统依赖安装、OpenClaw部署、注册systemd开机自启服务。等待实例状态由部署中切换为运行中,代表基础部署完成。
2.4 访问部署完成的实例
部署完成提供两种访问途径。
- WebUI可视化面板:进入计算巢实例详情,点击安全代理访问,输入实例登录密码,即可进入OpenClaw网页控制台。
- 远程终端:进入对应ECS实例详情,使用Workbench远程连接,输入登录密码进入服务器终端,执行各类命令,修改配置、查看网关运行日志。
网络端口注意:OpenClaw网关默认占用18789端口,计算巢部署模板会自动配置安全组放行端口;如果手动修改端口,需要同步调整安全组入方向规则,否则WebUI无法访问。
三、开通Token Plan并获取API‑Key
- 进入百炼控制台,地域切换至华北2(北京)。
- 进入Token Plan订阅页面,根据业务场景选择个人版或者团队版完成订阅。个人开发者原型调试选个人版;2人及以上团队企业业务选择团队版。
- 个人版直接进入我的订阅页面生成API‑Key;团队版管理员先完成席位分配,成员登录账号之后生成专属密钥。
- 复制
sk‑sp‑开头的API‑Key,密钥只会创建瞬间完整展示,务必立刻复制保存,后续页面只展示脱敏内容,无法找回。同时记录Token Plan专属Base‑URL地址。
四、服务器内配置OpenClaw对接Token Plan
远程登录ECS服务器,切换至普通用户,不建议直接使用root运行OpenClaw服务。可以选择两种配置方式,WebUI可视化编辑配置文件,或者终端直接修改openclaw.json配置文件。
方式一:终端修改配置文件
# 切换普通用户,进入家目录
cd ~
# 如果配置目录不存在,手动创建
mkdir -p ~/.openclaw
# 编辑配置文件
vim ~/.openclaw/openclaw.json
写入Token Plan相关配置内容,替换apiKey字段为自己的sk‑sp‑开头密钥:
{
"models": {
"providers": {
"aliyun_token_plan": {
"apiKey": "sk-sp-xxxxxxxxxxxxxxxxxxxx",
"baseUrl": "https://token-plan.cn-beijing.maas.aliyuncs.com/compatible-mode/v1",
"api": "openai-completions",
"models": [
{
"id":"qwen3.8-max",
"name":"qwen3.8-max",
"contextWindow":1048576,
"maxTokens":8192,
"input":["text","image"]
},
{
"id":"qwen3.8-flash",
"name":"qwen3.8-flash",
"contextWindow":1048576,
"maxTokens":8192,
"input":["text","image"]
}
]
}
},
"agents":{
"defaults":{
"model":{
"primary":"aliyun_token_plan/qwen3.8-flash"
}
}
}
}
}
保存退出vim编辑器,按Esc,输入:wq回车。
重载OpenClaw网关服务,使配置生效:
# 重启网关服务
openclaw gateway restart
# 查看网关运行状态
openclaw gateway status
# 查看网关实时运行日志
journalctl -u openclaw-gateway -f
方式二:WebUI可视化配置
终端执行命令拉起WebUI面板:
openclaw dashboard
浏览器打开对应WebUI页面,左侧菜单选择配置,进入RAW原始配置编辑界面,将上面json配置粘贴进去,替换密钥,保存配置,在页面操作重启网关服务。
初始化向导快速配置备选
也可以使用交互式初始化向导完成配置:
openclaw onboard
跟随向导提示,模型厂商选择阿里云Token Plan,粘贴API‑Key,选择默认模型,完成初始化配置。
五、功能验证,确认网关与模型调用链路正常
5.1 CLI命令行测试对话
openclaw chat
输入测试任务:写一段Python脚本,实现文本文件内容批量读取,增加异常捕获逻辑。如果模型正常返回代码内容,代表模型调用链路已经通。
5.2 技能插件安装测试示例
使用clawhub安装PDF处理技能,验证插件体系正常工作:
clawhub install pdf-utils
安装完成之后发起任务:介绍pdf‑utils技能可以完成哪些工作,确认技能加载成功。
5.3 WebUI页面验证
进入WebUI对话界面,发起多轮对话,切换不同模型,确认多模型调用正常。
5.4 核对Token Plan用量消耗
登录百炼Token Plan控制台,查看Credits消耗统计,确认调用走订阅额度,没有产生按量计费账单。
六、systemd服务运维与监控脚本
计算巢部署会自动生成systemd网关服务,服务名称openclaw‑gateway,常用运维命令:
# 查看网关服务状态
systemctl status openclaw-gateway
# 重启网关
systemctl restart openclaw-gateway
# 查看日志
journalctl -u openclaw-gateway -f
# 设置开机自启
systemctl enable openclaw-gateway
# 检查OpenClaw整体环境健康
openclaw doctor
编写简单shell监控脚本,部署在ECS服务器,定时检测网关状态,异常自动重启,写入本地日志:
#!/bin/bash
LOG_FILE="/var/log/openclaw_monitor.log"
while true
do
CURR_TIME=$(date "+%Y‑%m‑%d %H:%M:%S")
STATUS=$(systemctl is-active openclaw-gateway)
echo "==== ${CURR_TIME} 网关状态:${STATUS} ====" >> ${LOG_FILE}
if [ "${STATUS}" != "active" ];then
echo "检测网关异常,执行重启操作" >> ${LOG_FILE}
systemctl restart openclaw-gateway
fi
sleep 1800
done
脚本保存之后增加执行权限,可以使用tmux后台持续运行,实现简单保活。
curl调用OpenClaw网关接口测试示例
curl -X POST http://127.0.0.1:18789/v1/chat/completions \
-H "Content-Type:application/json" \
-d '{
"model":"aliyun_token_plan/qwen3.8-flash",
"messages":[{"role":"user","content":"简单介绍OpenClaw网关作用"}]
}'
排查端口占用命令,如果18789端口被其他进程占用,定位占用进程:
netstat -tlnp | grep 18789
七、个人版与团队版选型参考
- Token Plan个人版:适合单人开发者,存在7天滚动Credits限额,适合原型调试、个人学习。如果频繁触发限额,可以购买加油包扩容。注意不要用于大规模批量任务。
- Token Plan团队版:适合多人小组,无7天滚动窗口,支持席位分配、用量审计,承诺对话数据不用于模型训练,适合企业内部交互式AI辅助开发。
- 重要提醒:OpenClaw搭配Token Plan只适合交互式场景,如果业务是后端接口、自动化工作流,需要切换到百炼按量计费模式。
八、高频故障排查与避坑指南
部署阶段问题
- 计算巢部署失败:实例规格不足,最低保证2核4GiB;地域不是华北2;子账号缺少对应权限,核对RAM权限策略,销毁实例重新部署。
- WebUI页面打不开:检查18789端口是否放行;网关服务是否正常运行,执行
systemctl status openclaw‑gateway确认;查看防火墙规则。 - 网关启动失败:执行
openclaw doctor做环境诊断;查看journalctl日志定位报错;配置文件json格式错误,逗号、引号写错会直接导致网关无法启动,仔细校验json语法。
模型调用报错
- 401鉴权失败:API‑Key与Base‑URL不匹配,sk‑sp‑密钥必须使用Token Plan专属域名;密钥复制带入换行空格;地域不是华北2。
- 429请求限流:短时间并发请求过高,降低并发,间隔重试。
- 调用没有消耗Token Plan额度,产生按量账单:Base‑URL填写错误,Token Plan密钥访问普通dashscope域名,修正配置文件当中baseUrl字段。
- 个人版请求被拦截:7天滚动窗口Credits耗尽,购买加油包或者等待窗口重置。
功能异常
- 技能插件安装失败:服务器网络访问clawhub网络不通;npm版本过低,升级node与npm版本;执行
openclaw doctor检查环境。 - 对话返回空白无输出:Credits额度耗尽;模型ID书写错误;网关日志查看具体报错信息。
- 配置修改不生效:修改完json配置之后必须执行
openclaw gateway restart重启网关;确认修改的是正确配置文件路径,不要编辑错误目录下的配置。
安全与成本避坑
- API‑Key属于高敏感凭证,不要硬编码写入配置以外的业务代码,禁止提交代码仓库,优先使用环境变量注入,密钥泄露会造成Credits被恶意消耗。
- 测试环境按量付费实例,测试完成及时释放,避免持续产生服务器费用。
- Token Plan订阅到期之后API‑Key直接失效,未消耗Credits到期清零,不会结转,需要关注订阅到期时间。详情👉访问阿里云百炼Token Plan服务页面了解。





- OpenClaw尽量使用普通系统用户运行,不要使用root账号运行网关服务,降低安全风险。
总结
借助阿里云计算巢,开发者可以跳过繁琐的底层环境搭建,一键完成OpenClaw智能网关云端部署。对接百炼Token Plan订阅服务之后,就可以统一调用多款大模型,借助Credits统一计量,降低多模型场景的成本统计复杂度。整个落地流程当中,地域统一选择华北2(北京)、API‑Key与Base‑URL严格一一对应、json配置语法正确性、服务器实例规格,是决定部署是否成功的关键因素。
部署完成之后,通过CLI命令行、WebUI双重验证对话调用,同时测试技能插件能力,再前往百炼控制台核对Credits消耗情况,确认业务链路正常。同时要理解Token Plan业务边界,仅用于交互式工具场景,不适合大规模后端批量业务。借助systemd服务与监控脚本,可以实现网关异常自动重启,保障网关持续可用。在此基础之上,还可以继续扩展,对接更多模型、自定义技能,将OpenClaw作为统一智能网关,支撑各类Agent原型开发与调试工作。