从零搭建AI智能体:阿里云 ECS 云服务器部署 OpenClaw 保姆级教程,Token Plan订阅、配置API-Key全流程与命令手册

简介: 随着AI智能体技术持续迭代,具备自主工具调用、文件读写、脚本执行、多技能扩展的Agent框架已经成为开发者做自动化任务的主流选择。Openclaw是一款开源的智能体运行框架,支持大量第三方技能插件,能够自主完成文档解析、代码编写、文件处理、网页访问等复杂任务,支持Web控制面板、命令行双模式运行,同时原生兼容百炼大模型服务,能够对接Token Plan订阅套餐,借助订阅额度消费模型资源,避免按量付费带来的账单不可控风险。

随着AI智能体技术持续迭代,具备自主工具调用、文件读写、脚本执行、多技能扩展的Agent框架已经成为开发者做自动化任务的主流选择。Openclaw是一款开源的智能体运行框架,支持大量第三方技能插件,能够自主完成文档解析、代码编写、文件处理、网页访问等复杂任务,支持Web控制面板、命令行双模式运行,同时原生兼容百炼大模型服务,能够对接Token Plan订阅套餐,借助订阅额度消费模型资源,避免按量付费带来的账单不可控风险。

很多开发者选择在云服务器ECS实例上部署Openclaw,实现7×24小时不间断运行,不用依赖本地电脑开机,随时随地访问智能体Web管理面板。但是新手部署过程中,经常遇到服务器环境依赖缺失、端口未放行、Token Plan密钥配置错误、网关无法后台常驻、技能安装失败、服务重启之后配置丢失等一系列问题。本文是完整保姆级实操教程,从ECS实例选型购买、系统环境初始化、Openclaw一键安装、Token Plan订阅套餐开通、密钥接入配置、网关后台守护进程部署、Web面板访问、技能安装测试,到全套命令集、故障排查、安全加固完整讲解,全部给出可直接复制执行的命令,降低云端智能体落地门槛。
阿里云部署AI Agent:OpenClaw/Hermes Agent全网最简单,只需两步,详情👉访问阿里云OpenClaw/Hermes一键部署专题页面了解。
OpenClaw1.png
OpenClaw2.png
OpenClaw02.png
openClaw3.png
OpenClaw031.png
OpenClaw03.png
OpenClaw04.png
OpenClaw5.png
Openclaw6.png
Token Plan Token 最便宜/支持多模型切换:👉访问订阅阿里云百炼Token Plan AI大模型服务 。支持多模型切换,用于多模态模型灵活调用,实现多模型、多工具、多场景下的额度共享与统一管理,兼顾灵活性、稳定性与安全性,大幅降低企业使用大模型的门槛与成本。
tokenplan1.png
tokenplan1.png
tokenplan2.png
tokenplan3.png
tokenplan4.png

一、ECS实例硬件与系统选型准备

想要稳定运行Openclaw,服务器硬件配置不能过低,如果硬件资源不足,会出现进程OOM崩溃、网关频繁重启、技能执行超时等问题。
最低硬件标准:2核CPU,2GB内存,40GB系统盘;
推荐生产使用配置:4核CPU,4GB以上内存,80GB系统盘;
操作系统优先选择Alibaba Cloud Linux 3 LTS或者Ubuntu 22.04 LTS 64位版本,这两套系统对Node.js环境、Openclaw脚本兼容性最好,不建议使用老旧CentOS7版本,会出现依赖版本过低导致安装失败。

网络安全组关键配置:Openclaw默认网关端口为18789,需要在ECS安全组入方向放行18789端口TCP协议,否则外部浏览器无法访问Web控制面板;同时开放22端口用于SSH远程登录。不建议直接把18789端口对公网全开放,正式生产环境建议增加访问令牌鉴权,或者配置反向代理增加身份校验。

实例创建完成之后,使用SSH工具登录服务器,开始系统环境初始化。首先更新系统软件源,执行基础依赖安装:

# Alibaba Cloud Linux 3执行
sudo yum update -y
sudo yum install -y curl wget git unzip tar

# Ubuntu22.04执行
sudo apt update -y
sudo apt install -y curl wget git unzip tar

Openclaw强依赖Node.js运行环境,要求Node.js版本大于等于22版本,推荐24LTS版本。检查服务器现有node版本:

node -v
npm -v

如果版本过低,需要升级或者重新安装Node.js,以Ubuntu系统为例:

curl -fsSL https://deb.nodesource.com/setup_24.x | sudo -E bash -
sudo apt install -y nodejs
node -v

零基础部署AI Agent:OpenClaw/Hermes Agent喂饭级步骤流程

第一步:👉点击打开访问阿里云OpenClaw/Hermes Agent一键部署专题页面
OpenClaw1.png
OpenClaw2.png
OpenClaw02.png
openClaw3.png
OpenClaw031.png
OpenClaw03.png
OpenClaw04.png
OpenClaw5.png
Openclaw6.png

👉访问订阅阿里云百炼Token Plan AI大模型服务 。支持多模型切换,用于多模态模型灵活调用,实现多模型、多工具、多场景下的额度共享与统一管理,兼顾灵活性、稳定性与安全性,大幅降低企业使用大模型的门槛与成本。
tokenplan1.png
tokenplan1.png
tokenplan2.png
tokenplan3.png
tokenplan4.png

第二步:👉打开选择阿里云轻量应用服务器,配置参考如下:

  • 镜像:OpenClaw(或Hermes Agent)镜像(已经购买服务器的用户可以重置系统重新选择镜像)
  • 实例:内存必须2GiB及以上。
  • 地域:默认美国(弗吉尼亚),目前中国内地域(除香港)的轻量应用服务器,联网搜索功能受限。
  • 时长:根据自己的需求及预算选择。

轻量应用服务器OpenClaw镜像.png
bailian1.png
bailian2.png

第三步:打开访问阿里云百炼大模型控制台,找到密钥管理,单击创建API-Key。

阿里云百炼密钥管理图.png

前往轻量应用服务器控制台,找到安装好OpenClaw的实例,进入「应用详情」放行18789端口、配置百炼API-Key、执行命令,生成访问OpenClaw的Token。
阿里云百炼密钥管理图2.png

  • 端口放通:需要放通对应端口的防火墙,单击一键放通即可。
  • 配置百炼API-Key,单击一键配置,输入百炼的API-Key。单击执行命令,写入API-Key。
  • 配置OpenClaw/Hermes:单击执行命令,生成访问OpenClaw/Hermes的Token。
  • 访问控制页面:单击打开网站页面可进入OpenClaw/Hermes对话页面。

阿里云百炼Coding Plan API-Key 获取、配置保姆级教程:

创建API-Key,推荐访问订阅阿里云百炼Coding Plan,阿里云百炼Coding Plan每天两场抢购活动,从按tokens计费升级为按次收费,可以进一步节省费用!
CodingPlan.png

  • 购买后,在控制台生成API Key。注:这里复制并保存好你的API Key,后面要用。
    image.png
  • 回到轻量应用服务器-控制台,单击服务器卡片中的实例 ID,进入服务器概览页。
    image.png
  • 在服务器概览页面单击应用详情页签,进入服务器详情页面。
    image.png
  • 端口放通在OpenClaw使用步骤区域中,单击端口放通下的执行命令,可开放获取OpenClaw 服务运行端口的防火墙。
    image.png
  • 这里系统会列出我们第一步中创建的阿里云百炼 Coding Plan的API Key,直接选择就可以。
    image.png
  • 获取访问地址单击访问 Web UI 面板下的执行命令,获取 OpenClaw WebUI 的地址。
    image.png
    image.png

二、开通百炼Token Plan订阅套餐,获取接入凭证

Openclaw可以对接按量付费模式,但是对于高频智能体任务,工具调用会消耗大量模型资源,使用Token Plan订阅套餐可以获得固定额度,成本更加可控。

完整操作步骤:

  1. 进入百炼控制台,找到Token Plan产品页面,根据业务规模选择个人版或者团队版订阅套餐,完成订阅购买。RAM子账号使用该套餐,需要主账号预先授予对应权限策略。
  2. 在Token Plan订阅管理页面生成专属API Key,该密钥格式一般以sk‑tp‑开头,密钥生成之后仅展示一次,立刻复制保存,关闭弹窗后无法再次查看完整密钥,泄露之后直接删除重建
  3. 获取Token Plan对应的OpenAI兼容接口Base‑URL地址,该地址后续会写入Openclaw配置文件。

重要区分:Token Plan专属密钥和普通按量API‑Key不能混用,必须使用订阅套餐生成的专属密钥,否则调用接口直接返回鉴权401报错。

记录两组关键参数,后续部署配置会反复使用:

三、Openclaw一键安装两种方式实操

方式一:官方一键脚本安装(最常用)

登录ECS服务器终端,直接执行国内适配的一键安装脚本,脚本自动完成CLI工具下载、环境检测、基础组件部署:

curl -fsSL https://open‑claw.org.cn/install‑cn.sh | bash

脚本执行过程会检测Node版本、git等依赖,如果提示依赖缺失,回到上一步完成依赖安装。安装脚本运行结束之后,执行初始化引导程序:

openclaw onboard

初始化向导会交互询问模型提供商,这里选择自定义提供商custom‑api‑key,然后依次粘贴Token Plan的API_KEY、填写Base‑URL,填写需要使用的模型ID,例如qwen3.8‑flash。

初始化完成之后,配置文件会自动生成在路径~/.openclaw/openclaw.json

方式二:使用ECS云助手公共命令批量部署

适合多台ECS实例批量自动化部署,不需要手动登录服务器,调用云助手执行公共安装脚本,通过参数传入Token Plan相关配置:

aliyun ecs InvokeCommand \
--RegionId 'cn‑beijing' \
--CommandId 'ACS‑ECS‑InstallOpenClaw‑for‑linux.sh' \
--InstanceId.1 'i‑xxxxxx' \
--Parameters '{"AUTH_CHOICE":"custom‑api‑key","API_KEY":"sk‑tp‑xxx","BASE_URL":"https://token‑plan.cn‑beijing.maas.aliyuncs.com/compatible‑mode/v1","MODEL_ID":"qwen3.8‑flash"}'

注意,云助手方式传入明文密钥仅适合测试环境,生产环境建议使用密钥加密参数ENCRYPTED_API_KEY,避免明文泄露风险。

四、修改配置文件,完整对接Token Plan订阅套餐

如果初始化向导配置失败,可以手动编辑配置文件完成Token Plan接入,编辑openclaw.json配置文件:

nano ~/.openclaw/openclaw.json

写入对应提供商配置片段,替换YOUR_TOKEN_PLAN_APIKEY为自己订阅生成的密钥:

{
   
  "models": {
   
    "mode": "merge",
    "providers": {
   
      "bailian‑token‑plan": {
   
        "baseUrl": "https://token‑plan.cn‑beijing.maas.aliyuncs.com/compatible‑mode/v1",
        "apiKey": "YOUR_TOKEN_PLAN_APIKEY",
        "api": "openai‑completions",
        "models": [
          {
   
            "id": "qwen3.8‑flash",
            "name": "qwen3.8‑flash",
            "contextWindow": 1000000
          }
        ]
      }
    },
    "default": "qwen3.8‑flash"
  },
  "gateway": {
   
    "mode":"remote",
    "bind":"0.0.0.0:18789"
  }
}

编辑完成之后,nano编辑器按Ctrl+O保存,Ctrl+X退出。

网关bind配置为0.0.0.0:18789,代表监听服务器全部网卡,外部网络才可以访问Web面板;单机本地测试可以设置为127.0.0.1仅本机访问。

配置文件修改完成,执行校验命令,检查配置文件语法是否合法:

openclaw doctor

doctor命令会自动检测配置错误、网络连通性、依赖完整性,如果提示异常,按照输出提示修复。

五、配置systemd守护进程,实现网关开机自启

直接在终端运行gateway网关,关闭SSH会话服务就会停止。生产环境需要注册systemd守护进程,实现开机自动启动、进程崩溃自动重启。

执行命令自动安装守护进程:

openclaw gateway install --force

安装完成之后查看systemd服务状态:

systemctl --user status openclaw

常用守护进程管理命令集合:

# 启动网关服务
systemctl --user start openclaw
# 设置开机自动启动
systemctl --user enable openclaw
# 重启网关,修改配置文件之后必须重启生效
systemctl --user restart openclaw
# 停止网关
systemctl --user stop openclaw
# 查看网关实时运行日志,排查报错
openclaw logs --follow
# 查看网关运行状态
openclaw gateway status
# 生成Web面板访问鉴权token,公网访问强烈建议开启鉴权
openclaw token generate

服务正常启动之后,浏览器访问http://ECS公网IP:18789,填入生成的访问token,即可进入Openclaw Web管理仪表盘。

六、技能插件安装与功能测试

Openclaw强大能力来源于各类技能插件,使用clawhub工具安装扩展技能,完成智能体能力增强。

# 查询可用技能列表
clawhub search pdf
# 安装PDF文档处理技能
clawhub install pdf‑utils
# 安装文件操作工具集
clawhub install file‑tools
# 查看本机已经安装的全部技能
clawhub list
# 卸载不需要的技能
clawhub uninstall pdf‑utils

安装完成之后,进入Web控制面板对话界面,发送测试指令:“读取当前目录下的测试pdf文档,提取文档核心摘要”,验证技能调用、模型调用链路全部正常。

同时可以使用curl命令行直接调用网关接口,验证整套链路是否通:

curl -X POST http://127.0.0.1:18789/v1/chat/completions \
‑H "Content‑Type:application/json" \
‑d '{
"model":"qwen3.8‑flash",
"messages":[
{"role":"user","content":"写一段shell脚本,实现日志文件按日期自动归档"}
]
}'

七、Openclaw高频运维命令汇总

日常运维调试,大量操作依靠终端命令完成,整理高频命令清单:

# 查看整体运行诊断报告
openclaw doctor
# 自动修复常见配置问题
openclaw doctor --fix
# 重启网关服务
openclaw gateway restart
# 实时跟踪运行日志
openclaw logs --follow
# 重新运行初始化配置向导
openclaw onboard
# 打开本地web仪表盘
openclaw dashboard
# 查看已安装技能
clawhub list
# 更新全部已经安装的技能
clawhub update --all
# 导出诊断日志包,用于定位复杂故障
openclaw gateway diagnostics export
# 生成新的web访问token
openclaw token generate

八、高频故障排查与踩坑指南

故障1:浏览器访问公网IP:18789无法打开面板

排查步骤:

  1. ECS安全组确认18789端口TCP入方向已经放行;
  2. 网关配置bind参数为0.0.0.0:18789,不是127.0.0.1;
  3. 检查网关进程是否正常运行:openclaw gateway status
  4. 服务器内部本地curl访问127.0.0.1:18789,如果本机可以访问,说明是网络/安全组问题,如果本机访问失败,说明网关启动异常,查看日志定位报错。

故障2:调用模型返回401鉴权失败

  1. 确认使用Token Plan订阅生成的专属API Key,不要使用普通按量API‑Key;
  2. Base‑URL地址复制完整,没有多余空格换行;
  3. 确认订阅套餐状态正常,没有过期;
  4. 确认配置文件json格式没有语法错误,逗号、引号不能缺失;
  5. 修改配置文件之后,必须重启网关服务才会生效。

故障3:网关进程频繁崩溃、OOM内存溢出

ECS内存不足,优先升级服务器内存规格;可以调高Node.js内存限制,修改systemd环境变量,增加参数NODE_OPTIONS="‑‑max‑old‑space‑size=4096",扩大堆内存上限。

故障4:技能安装clawhub命令找不到

环境变量未加载,重新执行安装脚本,或者把~/.local/bin写入系统PATH环境变量。

故障5:SSH断开之后Openclaw服务停止

没有使用systemd守护进程,仅仅前台在SSH终端运行网关,关闭终端进程就终止,执行openclaw gateway install注册系统服务。

故障6:Token Plan订阅额度消耗异常上涨

智能体循环调用工具、长文档处理会大量消耗订阅额度,在Web面板监控任务执行记录,优化提示词,减少不必要的循环工具调用。

故障7:初始化向导配置完成,重启服务配置丢失

直接修改配置文件之后没有保存;或者使用普通用户编辑,配置文件路径错误,配置文件必须在~/.openclaw/目录。

九、安全加固最佳实践

  1. 禁止直接对公网无鉴权开放18789端口,公网部署必须开启访问token鉴权,执行openclaw token generate生成访问令牌;
  2. Token Plan的API Key不要明文写进脚本、不要提交公开代码仓库,配置文件做好文件权限管控:
    chmod 600 ~/.openclaw/openclaw.json
    
  3. 定期更新Openclaw本体以及clawhub技能包,获取漏洞修复;
  4. 智能体具备文件读写、脚本执行能力,不要给服务器过高root权限,尽量普通用户运行Openclaw;
  5. 监控订阅套餐额度消耗,设置额度告警,及时发现异常调用。

十、业务适用场景与能力边界

✅适合的场景:

  1. 7×24小时运行云端智能体,自动执行文档处理、文件批量转换、脚本自动化任务;
  2. 开发者本地没有高性能电脑,在云端服务器运行Agent做原型开发测试;
  3. 对接Token Plan订阅套餐,做批量任务,控制模型调用成本;
  4. 安装各类技能插件,拓展PDF处理、网页抓取、代码执行等能力。

❌不适合场景:

  1. 面向大量公网用户的高并发业务,Openclaw面向开发者原型场景,高并发能力有限;
  2. 需要模型基座完全私有化部署的场景,需要单独做底层模型部署。

总结

在ECS云服务器部署Openclaw智能体整体流程分为实例选型、系统环境准备、安装Openclaw框架、对接Token Plan订阅套餐、配置systemd守护进程、Web面板访问、技能扩展、安全加固八个核心环节。

硬件上至少保证2核2G起步,优先选择4G内存以上实例,系统推荐Alibaba Cloud Linux3或者Ubuntu22.04;网络层面安全组放行18789端口;接入Token Plan的时候,必须使用订阅套餐生成的专属API Key,核对Base‑URL地址,修改配置文件之后重启网关服务。

想要实现服务器关机重启之后自动运行,不能简单前台运行网关,一定要注册systemd守护进程。熟练掌握openclaw doctoropenclaw logs --follow等排错命令,绝大多数部署报错都可以通过诊断命令定位。公网环境务必开启访问令牌鉴权,做好密钥权限管控,防止未授权访问。

Openclaw作为一款可扩展的开源智能体框架,搭配Token Plan订阅模式,能够帮助开发者低成本在云端搭建常驻运行的AI Agent,完成大量自动化业务任务,是AI智能体开发调试非常实用的工具。

目录
相关文章
|
3天前
|
人工智能 自然语言处理 安全
阿里云AI数智鉴密:AI 生成内容如何拿到一张"防篡改的身份证"
隐形水印 + C2PA签名:让AI生成内容“持证上岗”。
1102 0
|
12天前
|
人工智能 自然语言处理 安全
阿里云千问办公、Qoder Teams、Qoder CN区别与选择指南:模型能力、适用场景与最新活动参考
本文聚焦阿里云2026年推出的三款自研AI办公产品,清晰拆解千问办公、Qoder Teams、Qoder CN的差异化定位与能力边界:千问办公主打职场全场景提效,支持自然语言指令一键完成PPT生成、数据分析等高频办公任务;Qoder Teams面向程序员团队,深度整合AI代码生成、团队协同与企业知识库能力;Qoder CN则专为金融、政务等强合规场景打造,实现数据不出境与VPC私有化部署。文章同步给出分场景选型指南与最新活动定价,帮助不同类型的企业按需组合产品,实现业务岗、研发岗与强合规场景的AI能力全覆盖。
3683 3
阿里云千问办公、Qoder Teams、Qoder CN区别与选择指南:模型能力、适用场景与最新活动参考
|
23天前
|
人工智能 缓存 前端开发
DeepSeek Harness 首发实测 + 入门教程,夯爆了!梁神我错了
DeepSeek Harness + DeepSeek V4 Pro 项目实战保姆级教程!手把手带你从零安装开源 AI 编程工具,开发架构图、知识讲解网站、3D 网页游戏、全栈 AI 应用 4 个项目,覆盖运行模式选择、插件安装与开发,看看能不能对标 Claude。
13469 93
DeepSeek Harness 首发实测 + 入门教程,夯爆了!梁神我错了
|
17天前
|
Web App开发 人工智能 API
16 个超火的 DeepSeek Harness 插件,大肥鱼已经落后 N 个版本了。。。
DeepSeek Harness 精选插件推荐合集,从图片识别、浏览器操控、多 Agent 协作到手机远程控制,一口气带你看完 DSH 社区热门的十几个插件,覆盖技能扩展、UI 界面增强、整活玩法三大类,让你的鲸鱼变得更强。
1953 5
|
3天前
|
人工智能 运维 BI
阿里云千问办公QwenWork深度解析:基于Qwen3.8,六大核心能力重构企业全自动化工作流与计费选型指南
传统AI办公工具大多停留在对话问答、文档摘要、简单文案生成层面,只能完成单点碎片化任务,无法自主拆解复杂业务流程,很难串联多工具、多文档、外部业务系统完成端到端完整工作交付。很多企业在落地AI办公的时候,需要组合多款不同工具,来回切换界面,手动复制粘贴中间结果,智能化改造落地门槛居高不下。千问办公QwenWork是整合多款智能体产品能力打造的一体化企业办公智能体平台,底层基座依托Qwen3.8大模型,打通桌面端Agent、云端Agent、企业协同Agent三种运行形态,不再局限简单问答,接收业务目标之后自主拆解任务步骤,调用各类工具,处理文档、表格、浏览器自动化、数据查询,直接输出可交付的办公
833 0
|
12天前
|
人工智能 Linux iOS开发
Ollama使用教程:Ollama官网下载、Ollama本地部署大模型(2026最新)
Ollama 是一款免费开源的本地大模型运行工具,支持在 Windows/macOS/Linux 上离线运行 Qwen、DeepSeek、Llama 等主流开源模型,数据不出本机、隐私安全。提供 OpenAI 兼容 API,命令行一键拉取/运行/管理模型,无需联网,无调用限制,是开发者与 AI 爱好者部署本地 AI 助手的理想选择。(239 字)
|
9天前
|
人工智能 并行计算 数据可视化
秋叶ComfyUI-AKI最新整合包|完整部署教程+核心指令手册
秋叶ComfyUI-AKI一键整合包,国内适配最优、稳定性最强的商用/学习级版本:全封装虚拟环境、预装90%常用节点、内置绘世启动器与成熟工作流,免配置、零依赖、解压即用,完美兼顾新手入门与专业批量生产需求。(239字)
|
9天前
|
人工智能 监控 测试技术
Qwen3.8-Flash 来了,100万上下文、Agent、Coding 都加强了
8月26日,通义千问发布Qwen3.8-Flash-Next:125B参数、每Token仅激活6B,原生支持26万Token、可扩展至100万上下文;Coding、Agent与工具调用能力显著增强,面向真实软件工程任务,推动大模型从“回答问题”迈向“完成工作”。

热门文章

最新文章