熬夜部署完OpenClaw,满心期待迎来全能AI管家,结果发现它只会聊天——查股票不行、刷小红书不行、盯邮件也不行。这不是模型的问题,而是没给它装“技能包”(Skills)。正如参考文章所言,OpenClaw本体像刚买的智能手机,Skills就是让它“开窍”的App,装对了才能真正替你干活。
本文基于2026年新手零基础阿里云+本地双部署流程、阿里云百炼API及免费大模型API配置方案,按“安全防护、搜索、工具、第三方平台、财经”五大场景拆解必装技能,所有代码命令可直接复制执行,帮助用户避开恶意技能陷阱,快速搭建高效实用的OpenClaw技能体系。阿里云上OpenClaw极速一键部署最简单,步骤详情 访问阿里云OpenClaw一键部署专题页面 了解。
一、核心认知:Skills是OpenClaw的“开窍钥匙”
(一)Skills的本质与价值
Skills是OpenClaw的模块化功能插件,覆盖搜索、办公、社交、财经等全场景,其核心价值在于:
- 拓展能力边界:让OpenClaw从基础对话工具,升级为能上网、管账号、做分析的全能助手;
- 适配个性化需求:按场景选择技能,打造专属工具集(如炒股用户装财经类技能,创作者装内容类技能);
- 提升自动化效率:技能间可协同,实现“盯盘→提醒→分析”“搜索→总结→同步”等全流程自动化。
目前ClawHub(OpenClaw官方技能市场)已收录5700+社区技能,但质量参差不齐,需按“安全优先、实用为王”的原则筛选。
(二)4种技能安装方法(参考文章核心总结)
安装技能的方式灵活多样,其中第4种最适合新手:
- 内置技能(开箱即用):OpenClaw预装53个基础技能(如飞书、Discord集成),无需额外安装,新手可先跑通;
- ClawHub官网安装:访问clawhub.ai,找到目标技能,用命令
clawhub install 技能名称一键安装; - GitHub安装:复制技能GitHub链接,发送给OpenClaw,让其自动下载配置,适合小众优质技能;
- 直接聊天安装(最推荐):在对话框发送指令(如“帮我安装Tavily-search技能”),AI自动执行安装命令,全程无需手动操作。
(三)双部署方案对比与选择
不同部署场景适配不同使用需求,新手可根据自身情况选择:
| 部署方案 | 核心优势 | 适用场景 | 技能适配建议 |
|---|---|---|---|
| 阿里云部署 | 7×24小时运行、多设备访问、网络通畅 | 长期自动化任务、财经盯盘、远程协同 | 优先安装stock-watcher“proactive-agent”等需要持续运行的技能 |
| 本地部署 | 操作便捷、无服务器费用、数据隐私保障 | 短期测试、内容创作、隐私敏感场景 | 适合humanizer“memory-setup”等本地轻量技能,避免数据上传 |
二、2026年新手零基础双部署流程(阿里云+本地)
(一)本地部署流程(新手首选,快速落地)
本地部署无需服务器,适合短期测试与个人轻量使用,支持Windows 10+、macOS 12+、Linux(Ubuntu 20.04+)全平台。
1. 前置依赖安装(核心工具)
(1)Windows 10/11系统
- 管理员模式打开PowerShell,安装Node.js(v24.x稳定版):
# 国内镜像加速,避免下载超时 iwr -useb https://npmmirror.com/mirrors/node/v24.5.0/node-v24.5.0-x64.msi -OutFile node-install.msi Start-Process .\node-install.msi -Wait - 安装ClawHub(技能管理工具):
npm i -g clawhub
(2)macOS 12+系统
- 终端安装Homebrew(已安装可跳过):
/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)" - 安装Node.js与ClawHub:
brew install node@24 echo 'export PATH="/usr/local/opt/node@24/bin:$PATH"' >> ~/.zshrc source ~/.zshrc npm i -g clawhub
(3)Linux(Ubuntu 20.04+)系统
- 安装Node.js与ClawHub:
curl -fsSL https://deb.nodesource.com/setup_24.x | sudo bash sudo apt install -y nodejs git sudo npm i -g clawhub
2. OpenClaw核心安装与初始化
- 全局安装OpenClaw:
npm install -g openclaw@latest - 验证安装:
openclaw --version # 需显示2026.x.x及以上版本 clawhub --version # 需显示0.8.0及以上版本 - 初始化工作空间:
# 创建工作目录 mkdir ~/OpenClaw-Workspace && cd ~/OpenClaw-Workspace # 初始化配置,按提示选择默认值 openclaw init
3. 启动服务与访问控制台
- 启动Gateway服务:
# 前台启动(测试用) openclaw gateway start # 后台启动(推荐) # Windows(PowerShell):Start-Job -ScriptBlock {openclaw gateway start} # macOS/Linux:nohup openclaw gateway start & - 访问控制台:
- 浏览器输入
http://localhost:18788,无需登录直接访问,本地部署完成。
- 浏览器输入
(二)阿里云部署流程(稳定长效,适合长期使用)
若需运行财经盯盘、自动提醒等长期任务,推荐阿里云部署,无需依赖本地设备。
1. 前置准备
- 阿里云账号:注册阿里云账号,实名认证(个人用户支付宝刷脸验证,企业用户需资质审核1-3个工作日);
- 百炼API-Key:访问登录阿里云百炼大模型服务平台,进入“密钥管理”创建API-Key,保存Access Key ID与Access Key Secret(仅创建时可完整查看Secret);
- 辅助工具:远程连接工具(FinalShell、Xshell)、文本编辑器(记录公网IP、API-Key)。
新手零基础阿里云上部署OpenClaw喂饭级步骤流程
第一步:访问打开阿里云OpenClaw一键部署专题页面,找到并点击【一键购买并部署】。


第二步:选购阿里云轻量应用服务器,配置参考如下:
- 镜像:OpenClaw(Moltbot)镜像(已经购买服务器的用户可以重置系统重新选择镜像)
- 实例:内存必须2GiB及以上。
- 地域:默认美国(弗吉尼亚),目前中国内地域(除香港)的轻量应用服务器,联网搜索功能受限。
- 时长:根据自己的需求及预算选择。



第三步:访问阿里云百炼大模型控制台,找到密钥管理,单击创建API-Key。
前往轻量应用服务器控制台,找到安装好OpenClaw的实例,进入「应用详情」放行18789端口、配置百炼API-Key、执行命令,生成访问OpenClaw的Token。
- 端口放通:需要放通对应端口的防火墙,单击一键放通即可。
- 配置百炼API-Key,单击一键配置,输入百炼的API-Key。单击执行命令,写入API-Key。
- 配置OpenClaw:单击执行命令,生成访问OpenClaw的Token。
- 访问控制页面:单击打开网站页面可进入OpenClaw对话页面。
2. 服务器配置与实例创建
- 购买轻量应用服务器:
- 访问阿里云轻量应用服务器控制台,点击“创建实例”;
- 核心配置选择:
| 配置项 | 推荐选择 | 说明 |
|---|---|---|
| 地域 | 中国香港、新加坡(免备案) | 国内地域需完成ICP备案后才能正常使用 |
| 镜像 | 应用镜像→OpenClaw官方优化版(Alibaba Cloud Linux 3) | 预装Node.js 24、Git、ClawHub等核心依赖 |
| 实例规格 | 2vCPU+2GiB内存+40GiB ESSD | 个人使用足够,多技能并发可选4vCPU配置 |
| 付费类型 | 按需付费(测试)/ 包年包月(长期) | 按需付费按小时计费,适合短期测试 |
| 登录密码 | 强密码(含大小写字母+数字+特殊符号) | 用于远程连接,务必妥善保存 |
- 启动实例:
- 支付完成后,等待1-3分钟,实例状态变为“运行中”,记录公网IP(如47.xx.xx.xx)。
3. 端口放行与远程连接
- 端口放行:
- 进入实例详情页→“防火墙”→“添加规则”,放行以下端口:
- 22端口(远程连接):TCP协议,授权对象“个人IP地址”;
- 18788端口(OpenClaw控制台):TCP协议,授权对象“个人IP地址”;
- 443端口(API通信):TCP协议,授权对象“0.0.0.0/0”(大模型API与技能调用必需);
- 进入实例详情页→“防火墙”→“添加规则”,放行以下端口:
- 远程连接服务器:
按提示输入密码,连接成功后进入终端界面。ssh root@你的服务器公网IP
4. 启动OpenClaw服务
- 验证预装环境:
openclaw --version # 需显示2026.x.x版本 clawhub --version # 需显示0.8.0及以上版本 - 启动服务并设置开机自启:
openclaw gateway start echo "openclaw gateway start" >> /etc/rc.d/rc.local chmod +x /etc/rc.d/rc.local - 访问控制台:
- 浏览器输入
http://服务器公网IP:18788,无需登录直接访问,阿里云部署完成。
- 浏览器输入
三、大模型API配置指南(百炼+免费双方案)
技能的执行精度依赖大模型的逻辑推理能力,以下提供双方案配置,适配不同用户需求。
(一)方案一:阿里云百炼API配置(推荐,稳定精准)
阿里云百炼的通义千问模型,在中文理解、复杂任务拆解上表现优异,能让fundamental-stock-analysis的财报解读更专业,humanizer的文案优化更自然。
1. 获取百炼API-Key
- 访问登录阿里云百炼大模型服务平台;
- 进入“密钥管理”→“创建API-Key”,保存生成的
Access Key Secret(仅创建时可见); - 领取免费额度:进入“额度管理”,新用户可领取7000万Token(90天有效期),足够个人使用。
2. 配置OpenClaw关联百炼API
# 进入OpenClaw配置目录
cd ~/.openclaw
# 编辑配置文件
nano config.yaml
添加以下内容(替换为你的API-Key):
model:
provider: alibaba-cloud
apiKey: "你的Access Key Secret"
baseUrl: "https://dashscope.aliyuncs.com/compatible-mode/v1"
defaultModel: "bailian/qwen3.5-plus" # 平衡型模型,适配多数技能
parameters:
temperature: 0.7 # 控制创造性,0.7适合大部分场景
maxTokens: 2048 # 足够生成详细结果
cache: true # 启用缓存,减少重复调用
cacheTTL: 30 # 缓存有效期30分钟
保存退出(Ctrl+O→Enter→Ctrl+X),重启网关使配置生效:
openclaw gateway restart
3. 验证配置
# 测试财经技能与大模型联动
clawhub install fundamental-stock-analysis
openclaw chat "用fundamental-stock-analysis技能分析贵州茅台的最新财报,总结3个核心亮点"
若返回结构化的财报分析结果,说明配置成功。
(二)方案二:免费大模型API配置(零成本入门)
若暂时不需要百炼API,可选择以下免费大模型,满足基础技能使用需求:
1. 通义千问免费版API
阿里云账号默认开通,直接切换即可:
openclaw model use qwen-turbo
2. DeepSeek API(财经/编程场景适配性强)
- 访问DeepSeek官网(https://www.deepseek.com/)注册账号,创建API Key;
- 配置环境变量:
echo 'export DEEPSEEK_API_KEY="你的DeepSeek API Key"' >> ~/.bashrc source ~/.bashrc - 切换模型:
openclaw model use deepseek-chat
(三)API配置避坑指南
- 安全存储:严禁硬编码API-Key到配置文件,优先使用环境变量或加密存储:
# 加密存储百炼API-Key openclaw config set model.apiKey "$ALIBABA_CLOUD_API_KEY" --encrypt - 额度监控:定期查看API调用额度,避免超额产生费用:
- 百炼API:登录控制台→“额度管理”查看;
- 免费API:通过
openclaw model quota命令查询。
- 模型适配:财经分析、安全防护等场景,优先选择严谨性高的模型(temperature≤0.6);内容创作场景可适当提高创造性(temperature=0.8)。
四、五大场景必装技能深度拆解(安全优先,实用为王)
参考文章强调,装技能前必须先装安全防护工具,再按场景补充核心技能,避免恶意代码与权限泄露风险。
(一)安全防护类(4个必装,防护盾)
Skills本质是运行在设备上的程序,权限较大,ClawHub开放上传机制导致存在恶意技能风险,安全工具必须第一个装。
| 技能名称 | 核心功能 | 安装命令 | 实战场景 | 核心价值 |
|---|---|---|---|---|
| Skill-vetter | 安装新技能前自动扫描恶意代码、评估安全风险 | clawhub install skill-vetter |
指令:“帮我检测‘xxx-skill’技能的安全性” 输出:安全评级、恶意代码检测结果、权限评估 |
技能安装“杀毒软件”,拒绝高危工具 |
| OpenClaw-Security-Practice-Guide | 慢雾安全团队出品的安全操作指南,提供配置建议 | clawhub install openclaw-security-practice-guide |
指令:“查看OpenClaw安全配置建议” 输出:权限管控、技能筛选、数据保护等实操指南 |
按专业建议加固系统,降低安全风险 |
| ClawSec | 全面的安全加固方案,限制高危权限、拦截恶意操作 | clawhub install clawsec |
指令:“启用ClawSec的高危操作拦截功能” 输出:加固完成提示,敏感操作需手动确认 |
从系统层面防护,拦截恶意执行命令 |
| x402janus | 专门针对Web3钱包的安全防护,防止私钥泄露 | clawhub install x402janus |
指令:“检测当前Web3钱包相关技能的安全风险” 输出:风险点提示、防护建议 |
涉及虚拟货币操作必装,保护资产安全 |
关键提醒:参考文章明确指出,强烈删除find-skills技能,尤其是涉及资金操作的场景,已有用户因该技能泄露权限中招。
# 删除危险技能
clawhub uninstall find-skills
避坑要点
- 安装任何新技能前,必须先用
Skill-vetter检测,仅安装安全评级为“良性”的工具; - 定期执行安全扫描:
openclaw skill run clawsec scan,排查已安装技能风险; - 涉及资金、账号的技能,启用“确认模式”:
openclaw config set security.confirmMode true,敏感操作需手动确认。
(二)搜索类(3个核心,让AI真正能“上网”)
OpenClaw官方推荐的Brave Search收费(每月5美元),性价比不高,以下免费替代品更实用。
| 技能名称 | 核心功能 | 安装命令 | 实战场景 | 核心价值 |
|---|---|---|---|---|
| Tavily-search | 免费额度充足,支持实时网络搜索、结构化结果输出 | clawhub install tavily-search |
指令:“搜索2026年AI行业最新发展趋势,总结3个核心要点” 输出:结构化趋势分析,含信息来源 |
最推荐的免费搜索技能,响应快、结果准 |
| Multi-Search-Engine | 同时调用17个搜索引擎(8国内+9国际),信息覆盖面广 | clawhub install multi-search-engine |
指令:“查询某产品在不同平台的价格对比” 输出:多平台价格、优惠信息、购买链接 |
避免单一搜索引擎信息偏差,比价/调研必备 |
| Agent Reach | 集成X、小红书、GitHub、微信公众号等平台,一站式检索 | clawhub install agent-reach |
指令:“查找小红书上‘AI办公工具’的爆款笔记,提取热门推荐” 输出:爆款笔记标题、核心推荐工具、用户反馈 |
社交媒体调研神器,无需逐个平台刷内容 |
实用技巧:用https://r.jina.ai/+网页链接,可将任何网页转成纯文字,方便OpenClaw读取分析:
# 示例:让OpenClaw读取网页内容并总结
openclaw chat "帮我分析这个网页的核心观点:https://r.jina.ai/https://mp.weixin.qq.com/s/S2XandJPMxx9TZSOACa4aw"
避坑要点
- Tavily-search需去官网申请免费API Key,按技能提示配置即可使用;
- 避免高频次无意义搜索,免费额度有调用次数限制;
- 搜索涉及隐私信息的内容(如个人账号、敏感数据),优先使用本地部署+隐私搜索技能。
(三)工具类(5个核心,生产力拉满)
这些技能能自动化重复劳动,装上后真正实现“早装早享受”。
| 技能名称 | 核心功能 | 安装命令 | 实战场景 | 核心价值 |
|---|---|---|---|---|
| Self-Improvement Skill | 让OpenClaw自动学习反省,避免重复犯同样错误 | clawhub install self-improvement-skill |
指令:“总结近期技能执行错误,给出优化建议” 输出:错误类型、原因分析、改进方案 |
AI自主优化,越用越精准 |
| memory-setup | 构建长期记忆,记住用户偏好、习惯与历史操作 | clawhub install memory-setup |
指令:“记住我喜欢简洁风格的总结,不使用专业术语” 输出:记忆保存成功提示,后续响应自动适配 |
个性化体验核心,AI越用越懂你 |
| proactive-agent | 主动提醒任务,无需用户主动询问 | clawhub install proactive-agent |
指令:“每天18:00提醒我总结当日工作,同步至飞书文档” 输出:提醒设置成功,到点自动触发 |
懒人必备,解放大脑,不用记琐事 |
| humanizer | 去除AI腔,让生成的文案、回复更自然拟人 | clawhub install humanizer |
指令:“优化这段AI生成的文案,去除机械感” 输出:口语化、有温度的优化后文案 |
内容创作必备,避免生硬表达 |
| auto-updater | 自动更新所有已安装技能,获取安全补丁与新功能 | clawhub install auto-updater |
指令:“启用技能自动更新,每周日凌晨更新” 输出:更新设置成功,到期自动执行 |
省心省力,避免手动更新遗漏安全补丁 |
实战流程:
# 安装工具类技能
clawhub install self-improvement-skill memory-setup proactive-agent humanizer auto-updater
# 配置个性化工作流
openclaw chat "用memory-setup记住我喜欢markdown格式总结,用proactive-agent设置每天10点提醒查看行业新闻,用humanizer优化新闻摘要后同步至Obsidian"
- 执行效果:自动完成记忆设置→提醒配置→内容优化→同步归档,全程无需手动干预。
避坑要点
memory-setup的记忆数据存储在本地(本地部署)或服务器(阿里云部署),敏感信息不建议让AI记忆;proactive-agent需配置日程权限,按提示授权后才能正常触发提醒;- 定期清理冗余记忆:
openclaw skill run memory-setup clean,避免占用过多资源。
(四)第三方平台类(4个核心,接管社交账号)
集成主流社交与内容平台,实现账号自动化管理,适合创作者与运营人员。
| 技能名称 | 核心功能 | 安装命令 | 实战场景 | 核心价值 |
|---|---|---|---|---|
| RedNote | 小红书内容检索、笔记发布、数据统计 | clawhub install rednote |
指令:“帮我发布一篇小红书笔记,标题‘2026 AI办公工具推荐’,正文‘3个提高效率的神器’,标签#AI工具 #高效办公” 输出:发布成功提示、笔记链接 |
小红书运营自动化,无需手动编辑发布 |
| x-api | X(Twitter)账号管理、信息流筛选、内容发布 | clawhub install x-api |
指令:“筛选X上‘OpenClaw技能’相关的热门推文,总结核心讨论点” 输出:热门观点、点赞量、关键账号推荐 |
海外社交平台调研,快速把握趋势 |
| YouTube-Summary | 视频摘要生成、频道追踪、关键信息提取 | clawhub install youtube-summary |
指令:“提取某YouTube视频的核心内容,生成文字摘要” 输出:结构化摘要、关键时间节点、核心观点 |
节省看视频时间,快速获取有用信息 |
| Seedance 2.0 | AI视频生成,直接在OpenClaw内创作短视频 | clawhub install seedance-2.0 |
指令:“生成一段15秒的AI工具宣传视频,科技风格,蓝色主色调” 输出:视频文件或在线链接 |
无需专业剪辑技能,自然语言生成视频 |
风险提醒:参考文章强调,Google和X相关的技能风险较高,可能导致账号被封,使用时需遵守平台规则,避免高频自动化操作。
避坑要点
- 第三方平台技能需授权账号访问,不用时及时撤销权限:
openclaw skill run 技能名称 revoke; - 发布内容前建议手动审核,避免违规内容导致账号受限;
- 视频生成类技能对设备性能有要求,阿里云部署(4vCPU+4GiB内存)运行更流畅。
(五)财经类(4个核心,24小时AI炒股助手)
覆盖财报分析、盯盘提醒、竞品调研,适合股票投资者与行业研究人员。
| 技能名称 | 核心功能 | 安装命令 | 实战场景 | 核心价值 |
|---|---|---|---|---|
| Day1Global | 深度分析美股财报和电话会议纪要,提取关键信息 | clawhub install day1global |
指令:“分析特斯拉最新财报的电话会议纪要,总结核心战略方向” 输出:战略要点、管理层表态、业绩预期 |
专业级美股分析,把握企业动态 |
| Stock-watcher | 设定价格条件,实时盯盘,达到目标自动提醒 | clawhub install stock-watcher |
指令:“帮我盯贵州茅台股价,跌破1800元时通过邮件提醒我” 输出:盯盘启动提示,达标后触发邮件通知 |
24小时不间断盯盘,无需手动监控 |
| fundamental-stock-analysis | 财报分析,快速读懂公司基本面(营收、利润、负债等) | clawhub install fundamental-stock-analysis |
指令:“分析宁德时代的最新财报,评估公司基本面” 输出:关键财务指标、同比环比变化、风险提示 |
快速筛选优质标的,避免踩雷 |
| competitor-analysis | 竞争对手分析,对比行业内公司核心优势 | clawhub install competitor-analysis |
指令:“对比贵州茅台与五粮液的核心竞争力” 输出:品牌、产能、渠道、财务数据对比 |
行业研究必备,理清竞争格局 |
实战流程:
# 安装财经类技能
clawhub install day1global stock-watcher fundamental-stock-analysis competitor-analysis
# 配置炒股辅助工作流
openclaw chat "用fundamental-stock-analysis筛选A股基本面优质的3家科技公司,用competitor-analysis对比核心优势,用stock-watcher设定目标价格提醒"
- 执行效果:自动完成标的筛选→竞品对比→盯盘提醒,辅助投资决策。
避坑要点
- 财经类技能的分析结果仅为参考,不构成投资建议,实际操作需结合自身风险承受能力;
- 盯盘技能需确保网络通畅(阿里云部署优势明显),避免错过提醒;
- 部分技能需要金融数据API Key(如Day1Global),按提示申请配置即可。
五、技能安装4条铁律与避坑指南(参考文章核心总结)
(一)技能安装4条铁律
- 只装信任来源:优先选择下载量高、有GitHub仓库可查的技能,陌生技能先查看SKILL.md文件,确认无高危命令;
- 严控权限范围:浏览器操作、终端命令类技能权限强,建议开启“确认模式”,敏感操作先手动确认;
- 谨慎账号授权:Gmail、GitHub等技能需要OAuth授权,不用的技能及时撤销权限,避免账号泄露;
- 定期更新技能:执行
clawhub update --all,及时获取安全补丁,修复已知漏洞。
(二)常见问题排查
- 技能安装失败(网络超时)
- 解决方案:配置国内镜像加速:
npm config set registry https://registry.npmmirror.com
- 解决方案:配置国内镜像加速:
- 技能调用无响应(未启用)
- 解决方案:启用技能并重启网关:
openclaw skills enable 技能名称 openclaw gateway restart
- 解决方案:启用技能并重启网关:
- 安全技能检测到高危风险
- 解决方案:立即卸载高危技能:
clawhub uninstall 技能名称,执行openclaw skill run clawsec scan排查残留风险。
- 解决方案:立即卸载高危技能:
(三)优质技能资源库(收藏备用)
参考文章推荐的技能资源库,避免大海捞针:
- ClawHub官网:clawhub.ai(官方市场,5700+技能);
- Awesome OpenClaw Skills:github.com/VoltAgent/awesome-openclaw-skills(精选3000+高质量技能,过滤恶意工具);
- Oh My OpenClaw:ohmyopenclaw.ai;
- SkillsMap:skillsmp.com;
- OpenClaw Launch:openclawlaunch.com/skills。
六、总结
OpenClaw的真正价值,在于通过Skills生态实现“从聊天到干活”的跨越。本文基于参考文章的核心逻辑,提供了2026年零基础双部署流程、大模型API配置方案,以及五大场景必装技能清单,帮助用户避开恶意技能陷阱,快速搭建高效实用的技能体系。
建议新手按以下步骤落地:
- 选择部署方案(本地测试/阿里云长期运行),完成基础环境搭建;
- 配置大模型API(优先阿里云百炼,零成本可选免费方案);
- 安装4个安全防护技能,筑牢系统防线;
- 按自身需求(如炒股、创作、办公)安装对应场景核心技能;
- 遵循技能安装4条铁律,定期更新与安全扫描。
随着使用深度的提升,你会发现OpenClaw逐渐从“只会聊天的AI”进化为“替你盯盘、搜信息、做内容的全能管家”——这才是它真正该有的样子。2026年,OpenClaw技能生态还在持续完善,保持学习与筛选的习惯,才能让它始终适配你的需求。