随着AI智能体技术持续迭代,具备自主工具调用、文件读写、脚本执行、多技能扩展的Agent框架已经成为开发者做自动化任务的主流选择。Openclaw是一款开源的智能体运行框架,支持大量第三方技能插件,能够自主完成文档解析、代码编写、文件处理、网页访问等复杂任务,支持Web控制面板、命令行双模式运行,同时原生兼容百炼大模型服务,能够对接Token Plan订阅套餐,借助订阅额度消费模型资源,避免按量付费带来的账单不可控风险。
很多开发者选择在云服务器ECS实例上部署Openclaw,实现7×24小时不间断运行,不用依赖本地电脑开机,随时随地访问智能体Web管理面板。但是新手部署过程中,经常遇到服务器环境依赖缺失、端口未放行、Token Plan密钥配置错误、网关无法后台常驻、技能安装失败、服务重启之后配置丢失等一系列问题。本文是完整保姆级实操教程,从ECS实例选型购买、系统环境初始化、Openclaw一键安装、Token Plan订阅套餐开通、密钥接入配置、网关后台守护进程部署、Web面板访问、技能安装测试,到全套命令集、故障排查、安全加固完整讲解,全部给出可直接复制执行的命令,降低云端智能体落地门槛。
阿里云部署AI Agent:OpenClaw/Hermes Agent全网最简单,只需两步,详情👉访问阿里云OpenClaw/Hermes一键部署专题页面了解。








Token Plan Token 最便宜/支持多模型切换:👉访问订阅阿里云百炼Token Plan AI大模型服务 。支持多模型切换,用于多模态模型灵活调用,实现多模型、多工具、多场景下的额度共享与统一管理,兼顾灵活性、稳定性与安全性,大幅降低企业使用大模型的门槛与成本。




一、ECS实例硬件与系统选型准备
想要稳定运行Openclaw,服务器硬件配置不能过低,如果硬件资源不足,会出现进程OOM崩溃、网关频繁重启、技能执行超时等问题。
最低硬件标准:2核CPU,2GB内存,40GB系统盘;
推荐生产使用配置:4核CPU,4GB以上内存,80GB系统盘;
操作系统优先选择Alibaba Cloud Linux 3 LTS或者Ubuntu 22.04 LTS 64位版本,这两套系统对Node.js环境、Openclaw脚本兼容性最好,不建议使用老旧CentOS7版本,会出现依赖版本过低导致安装失败。
网络安全组关键配置:Openclaw默认网关端口为18789,需要在ECS安全组入方向放行18789端口TCP协议,否则外部浏览器无法访问Web控制面板;同时开放22端口用于SSH远程登录。不建议直接把18789端口对公网全开放,正式生产环境建议增加访问令牌鉴权,或者配置反向代理增加身份校验。
实例创建完成之后,使用SSH工具登录服务器,开始系统环境初始化。首先更新系统软件源,执行基础依赖安装:
# Alibaba Cloud Linux 3执行
sudo yum update -y
sudo yum install -y curl wget git unzip tar
# Ubuntu22.04执行
sudo apt update -y
sudo apt install -y curl wget git unzip tar
Openclaw强依赖Node.js运行环境,要求Node.js版本大于等于22版本,推荐24LTS版本。检查服务器现有node版本:
node -v
npm -v
如果版本过低,需要升级或者重新安装Node.js,以Ubuntu系统为例:
curl -fsSL https://deb.nodesource.com/setup_24.x | sudo -E bash -
sudo apt install -y nodejs
node -v
零基础部署AI Agent:OpenClaw/Hermes Agent喂饭级步骤流程
第一步:👉点击打开访问阿里云OpenClaw/Hermes Agent一键部署专题页面。








👉访问订阅阿里云百炼Token Plan AI大模型服务 。支持多模型切换,用于多模态模型灵活调用,实现多模型、多工具、多场景下的额度共享与统一管理,兼顾灵活性、稳定性与安全性,大幅降低企业使用大模型的门槛与成本。




第二步:👉打开选择阿里云轻量应用服务器,配置参考如下:
- 镜像:OpenClaw(或Hermes Agent)镜像(已经购买服务器的用户可以重置系统重新选择镜像)
- 实例:内存必须2GiB及以上。
- 地域:默认美国(弗吉尼亚),目前中国内地域(除香港)的轻量应用服务器,联网搜索功能受限。
- 时长:根据自己的需求及预算选择。



第三步:打开访问阿里云百炼大模型控制台,找到密钥管理,单击创建API-Key。

前往轻量应用服务器控制台,找到安装好OpenClaw的实例,进入「应用详情」放行18789端口、配置百炼API-Key、执行命令,生成访问OpenClaw的Token。
- 端口放通:需要放通对应端口的防火墙,单击一键放通即可。
- 配置百炼API-Key,单击一键配置,输入百炼的API-Key。单击执行命令,写入API-Key。
- 配置OpenClaw/Hermes:单击执行命令,生成访问OpenClaw/Hermes的Token。
- 访问控制页面:单击打开网站页面可进入OpenClaw/Hermes对话页面。
阿里云百炼Coding Plan API-Key 获取、配置保姆级教程:
创建API-Key,推荐访问订阅阿里云百炼Coding Plan,阿里云百炼Coding Plan每天两场抢购活动,从按tokens计费升级为按次收费,可以进一步节省费用!
- 购买后,在控制台生成API Key。注:这里复制并保存好你的API Key,后面要用。

- 回到轻量应用服务器-控制台,单击服务器卡片中的实例 ID,进入服务器概览页。

- 在服务器概览页面单击应用详情页签,进入服务器详情页面。

- 端口放通在OpenClaw使用步骤区域中,单击端口放通下的执行命令,可开放获取OpenClaw 服务运行端口的防火墙。

- 这里系统会列出我们第一步中创建的阿里云百炼 Coding Plan的API Key,直接选择就可以。

- 获取访问地址单击访问 Web UI 面板下的执行命令,获取 OpenClaw WebUI 的地址。


二、开通百炼Token Plan订阅套餐,获取接入凭证
Openclaw可以对接按量付费模式,但是对于高频智能体任务,工具调用会消耗大量模型资源,使用Token Plan订阅套餐可以获得固定额度,成本更加可控。
完整操作步骤:
- 进入百炼控制台,找到Token Plan产品页面,根据业务规模选择个人版或者团队版订阅套餐,完成订阅购买。RAM子账号使用该套餐,需要主账号预先授予对应权限策略。
- 在Token Plan订阅管理页面生成专属API Key,该密钥格式一般以
sk‑tp‑开头,密钥生成之后仅展示一次,立刻复制保存,关闭弹窗后无法再次查看完整密钥,泄露之后直接删除重建。 - 获取Token Plan对应的OpenAI兼容接口Base‑URL地址,该地址后续会写入Openclaw配置文件。
重要区分:Token Plan专属密钥和普通按量API‑Key不能混用,必须使用订阅套餐生成的专属密钥,否则调用接口直接返回鉴权401报错。
记录两组关键参数,后续部署配置会反复使用:
- API_KEY:sk‑tp‑xxxxxxxxxxxxxxxx
- BASE_URL:https://token‑plan.cn‑beijing.maas.aliyuncs.com/compatible‑mode/v1
三、Openclaw一键安装两种方式实操
方式一:官方一键脚本安装(最常用)
登录ECS服务器终端,直接执行国内适配的一键安装脚本,脚本自动完成CLI工具下载、环境检测、基础组件部署:
curl -fsSL https://open‑claw.org.cn/install‑cn.sh | bash
脚本执行过程会检测Node版本、git等依赖,如果提示依赖缺失,回到上一步完成依赖安装。安装脚本运行结束之后,执行初始化引导程序:
openclaw onboard
初始化向导会交互询问模型提供商,这里选择自定义提供商custom‑api‑key,然后依次粘贴Token Plan的API_KEY、填写Base‑URL,填写需要使用的模型ID,例如qwen3.8‑flash。
初始化完成之后,配置文件会自动生成在路径~/.openclaw/openclaw.json。
方式二:使用ECS云助手公共命令批量部署
适合多台ECS实例批量自动化部署,不需要手动登录服务器,调用云助手执行公共安装脚本,通过参数传入Token Plan相关配置:
aliyun ecs InvokeCommand \
--RegionId 'cn‑beijing' \
--CommandId 'ACS‑ECS‑InstallOpenClaw‑for‑linux.sh' \
--InstanceId.1 'i‑xxxxxx' \
--Parameters '{"AUTH_CHOICE":"custom‑api‑key","API_KEY":"sk‑tp‑xxx","BASE_URL":"https://token‑plan.cn‑beijing.maas.aliyuncs.com/compatible‑mode/v1","MODEL_ID":"qwen3.8‑flash"}'
注意,云助手方式传入明文密钥仅适合测试环境,生产环境建议使用密钥加密参数ENCRYPTED_API_KEY,避免明文泄露风险。
四、修改配置文件,完整对接Token Plan订阅套餐
如果初始化向导配置失败,可以手动编辑配置文件完成Token Plan接入,编辑openclaw.json配置文件:
nano ~/.openclaw/openclaw.json
写入对应提供商配置片段,替换YOUR_TOKEN_PLAN_APIKEY为自己订阅生成的密钥:
{
"models": {
"mode": "merge",
"providers": {
"bailian‑token‑plan": {
"baseUrl": "https://token‑plan.cn‑beijing.maas.aliyuncs.com/compatible‑mode/v1",
"apiKey": "YOUR_TOKEN_PLAN_APIKEY",
"api": "openai‑completions",
"models": [
{
"id": "qwen3.8‑flash",
"name": "qwen3.8‑flash",
"contextWindow": 1000000
}
]
}
},
"default": "qwen3.8‑flash"
},
"gateway": {
"mode":"remote",
"bind":"0.0.0.0:18789"
}
}
编辑完成之后,nano编辑器按Ctrl+O保存,Ctrl+X退出。
网关bind配置为
0.0.0.0:18789,代表监听服务器全部网卡,外部网络才可以访问Web面板;单机本地测试可以设置为127.0.0.1仅本机访问。
配置文件修改完成,执行校验命令,检查配置文件语法是否合法:
openclaw doctor
doctor命令会自动检测配置错误、网络连通性、依赖完整性,如果提示异常,按照输出提示修复。
五、配置systemd守护进程,实现网关开机自启
直接在终端运行gateway网关,关闭SSH会话服务就会停止。生产环境需要注册systemd守护进程,实现开机自动启动、进程崩溃自动重启。
执行命令自动安装守护进程:
openclaw gateway install --force
安装完成之后查看systemd服务状态:
systemctl --user status openclaw
常用守护进程管理命令集合:
# 启动网关服务
systemctl --user start openclaw
# 设置开机自动启动
systemctl --user enable openclaw
# 重启网关,修改配置文件之后必须重启生效
systemctl --user restart openclaw
# 停止网关
systemctl --user stop openclaw
# 查看网关实时运行日志,排查报错
openclaw logs --follow
# 查看网关运行状态
openclaw gateway status
# 生成Web面板访问鉴权token,公网访问强烈建议开启鉴权
openclaw token generate
服务正常启动之后,浏览器访问http://ECS公网IP:18789,填入生成的访问token,即可进入Openclaw Web管理仪表盘。
六、技能插件安装与功能测试
Openclaw强大能力来源于各类技能插件,使用clawhub工具安装扩展技能,完成智能体能力增强。
# 查询可用技能列表
clawhub search pdf
# 安装PDF文档处理技能
clawhub install pdf‑utils
# 安装文件操作工具集
clawhub install file‑tools
# 查看本机已经安装的全部技能
clawhub list
# 卸载不需要的技能
clawhub uninstall pdf‑utils
安装完成之后,进入Web控制面板对话界面,发送测试指令:“读取当前目录下的测试pdf文档,提取文档核心摘要”,验证技能调用、模型调用链路全部正常。
同时可以使用curl命令行直接调用网关接口,验证整套链路是否通:
curl -X POST http://127.0.0.1:18789/v1/chat/completions \
‑H "Content‑Type:application/json" \
‑d '{
"model":"qwen3.8‑flash",
"messages":[
{"role":"user","content":"写一段shell脚本,实现日志文件按日期自动归档"}
]
}'
七、Openclaw高频运维命令汇总
日常运维调试,大量操作依靠终端命令完成,整理高频命令清单:
# 查看整体运行诊断报告
openclaw doctor
# 自动修复常见配置问题
openclaw doctor --fix
# 重启网关服务
openclaw gateway restart
# 实时跟踪运行日志
openclaw logs --follow
# 重新运行初始化配置向导
openclaw onboard
# 打开本地web仪表盘
openclaw dashboard
# 查看已安装技能
clawhub list
# 更新全部已经安装的技能
clawhub update --all
# 导出诊断日志包,用于定位复杂故障
openclaw gateway diagnostics export
# 生成新的web访问token
openclaw token generate
八、高频故障排查与踩坑指南
故障1:浏览器访问公网IP:18789无法打开面板
排查步骤:
- ECS安全组确认18789端口TCP入方向已经放行;
- 网关配置bind参数为
0.0.0.0:18789,不是127.0.0.1; - 检查网关进程是否正常运行:
openclaw gateway status; - 服务器内部本地curl访问127.0.0.1:18789,如果本机可以访问,说明是网络/安全组问题,如果本机访问失败,说明网关启动异常,查看日志定位报错。
故障2:调用模型返回401鉴权失败
- 确认使用Token Plan订阅生成的专属API Key,不要使用普通按量API‑Key;
- Base‑URL地址复制完整,没有多余空格换行;
- 确认订阅套餐状态正常,没有过期;
- 确认配置文件json格式没有语法错误,逗号、引号不能缺失;
- 修改配置文件之后,必须重启网关服务才会生效。
故障3:网关进程频繁崩溃、OOM内存溢出
ECS内存不足,优先升级服务器内存规格;可以调高Node.js内存限制,修改systemd环境变量,增加参数NODE_OPTIONS="‑‑max‑old‑space‑size=4096",扩大堆内存上限。
故障4:技能安装clawhub命令找不到
环境变量未加载,重新执行安装脚本,或者把~/.local/bin写入系统PATH环境变量。
故障5:SSH断开之后Openclaw服务停止
没有使用systemd守护进程,仅仅前台在SSH终端运行网关,关闭终端进程就终止,执行openclaw gateway install注册系统服务。
故障6:Token Plan订阅额度消耗异常上涨
智能体循环调用工具、长文档处理会大量消耗订阅额度,在Web面板监控任务执行记录,优化提示词,减少不必要的循环工具调用。
故障7:初始化向导配置完成,重启服务配置丢失
直接修改配置文件之后没有保存;或者使用普通用户编辑,配置文件路径错误,配置文件必须在~/.openclaw/目录。
九、安全加固最佳实践
- 禁止直接对公网无鉴权开放18789端口,公网部署必须开启访问token鉴权,执行
openclaw token generate生成访问令牌; - Token Plan的API Key不要明文写进脚本、不要提交公开代码仓库,配置文件做好文件权限管控:
chmod 600 ~/.openclaw/openclaw.json - 定期更新Openclaw本体以及clawhub技能包,获取漏洞修复;
- 智能体具备文件读写、脚本执行能力,不要给服务器过高root权限,尽量普通用户运行Openclaw;
- 监控订阅套餐额度消耗,设置额度告警,及时发现异常调用。
十、业务适用场景与能力边界
✅适合的场景:
- 7×24小时运行云端智能体,自动执行文档处理、文件批量转换、脚本自动化任务;
- 开发者本地没有高性能电脑,在云端服务器运行Agent做原型开发测试;
- 对接Token Plan订阅套餐,做批量任务,控制模型调用成本;
- 安装各类技能插件,拓展PDF处理、网页抓取、代码执行等能力。
❌不适合场景:
- 面向大量公网用户的高并发业务,Openclaw面向开发者原型场景,高并发能力有限;
- 需要模型基座完全私有化部署的场景,需要单独做底层模型部署。
总结
在ECS云服务器部署Openclaw智能体整体流程分为实例选型、系统环境准备、安装Openclaw框架、对接Token Plan订阅套餐、配置systemd守护进程、Web面板访问、技能扩展、安全加固八个核心环节。
硬件上至少保证2核2G起步,优先选择4G内存以上实例,系统推荐Alibaba Cloud Linux3或者Ubuntu22.04;网络层面安全组放行18789端口;接入Token Plan的时候,必须使用订阅套餐生成的专属API Key,核对Base‑URL地址,修改配置文件之后重启网关服务。
想要实现服务器关机重启之后自动运行,不能简单前台运行网关,一定要注册systemd守护进程。熟练掌握openclaw doctor、openclaw logs --follow等排错命令,绝大多数部署报错都可以通过诊断命令定位。公网环境务必开启访问令牌鉴权,做好密钥权限管控,防止未授权访问。
Openclaw作为一款可扩展的开源智能体框架,搭配Token Plan订阅模式,能够帮助开发者低成本在云端搭建常驻运行的AI Agent,完成大量自动化业务任务,是AI智能体开发调试非常实用的工具。