在AI应用快速迭代的当下,很多开发者、办公人员希望拥有一套自主可控的私有化AI助手,摆脱SaaS平台的功能限制。OpenClaw作为一款开源、轻量化、多模型兼容的智能代理框架,能够完成消息应答、文件处理、代码辅助、网页信息采集等多样化任务。借助ECS云服务器提供的弹性算力,搭配百炼平台推出的Coding Plan与Token Plan订阅方案,可以完成从底层环境搭建到大模型服务对接的整套流程,大幅降低自建AI助手的部署与运维门槛。本文将完整拆解从前期准备、ECS实例创建、OpenClaw部署、百炼订阅配置、服务验证到故障排查的全部实操步骤,帮助使用者快速搭建稳定可用的私有AI代理服务。
一、部署前期准备工作
1.1 账号权限与服务开通
首先需要完成账号注册以及实名认证,这是使用ECS与百炼平台的基础条件。登录控制台后,进入百炼大模型服务板块,阅读并确认服务协议,完成百炼服务开通。如果使用子账号进行操作,主账号需要为子账号授予ECS管理权限以及百炼API调用权限,避免部署过程出现权限拒绝报错。
阿里云部署AI Agent:OpenClaw/Hermes Agent全网最简单,只需两步,详情👉访问阿里云OpenClaw/Hermes一键部署专题页面了解。








Token Plan Token 最便宜/支持多模型切换:👉访问订阅阿里云百炼Token Plan AI大模型服务 。支持多模型切换,用于多模态模型灵活调用,实现多模型、多工具、多场景下的额度共享与统一管理,兼顾灵活性、稳定性与安全性,大幅降低企业使用大模型的门槛与成本。




在正式开始部署之前,需要区分OpenClaw与Hermes Agent两款框架的定位差异,方便匹配自身业务。OpenClaw更偏向任务调度与多IM平台对接,适合日常办公消息处理、自动化流程执行,支持飞书、钉钉、企业微信等主流办公渠道;Hermes Agent偏向深度自主研究任务,拥有更强自我迭代记忆能力,适合复杂多步骤调研、报告生成场景。如果只是需要快速搭建7×24小时在线、对接办公软件的AI助手,优先选择OpenClaw。
部署OpenClaw存在两种主流路径:第一种是轻量应用服务器镜像一键部署,开箱即用,可视化界面配置,几乎不用敲写命令,适合零基础用户;第二种是普通ECS实例手动脚本部署,自由度更高,适合开发者做深度定制改造。
选择轻量应用服务器镜像方案时,需要注意实例内存不能低于2GiB;地域建议选择海外节点,国内地域的轻量实例会存在联网搜索功能受限问题;镜像直接选用预制好的OpenClaw应用镜像,已经购买过实例的用户,可以通过重置系统更换目标镜像。
无论采用哪一种部署方案,都要前往百炼控制台的密钥管理页面创建API‑Key。密钥生成之后务必复制保存,后续配置服务会反复用到。如果选择镜像一键部署,进入实例的应用详情页面,依次完成防火墙端口放行、填入百炼API‑Key、生成访问Token,即可拿到WebUI访问地址。
1.2 ECS实例资源规划
如果选择普通ECS手动部署模式,需要提前做好资源规划,保障OpenClaw稳定运行。OpenClaw基于Node.js环境运行,对于硬件有基础要求。
- 实例规格:入门测试场景推荐ecs.c6.large,配置为2vCPU/4GiB内存,可以满足基础对话、多模型切换;高并发多任务、多插件同时运行的企业场景,建议选择ecs.g7.2xlarge及更高规格。
- 部署地域:尽量选择和百炼服务就近的地域,降低跨地域网络延迟,提升模型响应速度。
- 操作系统镜像:推荐Alibaba Cloud Linux 3或者Ubuntu 22.04,这两类系统依赖包完善,适配OpenClaw全部脚本。
- 网络安全配置:实例需要分配公网IP;安全组默认放行22端口用于SSH远程登录,后续额外放行1878端口作为Web控制台,18789作为内部服务通信端口。
1.3 百炼两大订阅方案区别与API‑Key获取
百炼平台提供Coding Plan、Token Plan两套订阅方案,二者计费逻辑、适用场景完全不同,需要根据业务来挑选。
- Token Plan:主打多模型灵活切换,支持文本、图像等多模态能力,兼容数十款主流大模型,使用OpenAI兼容接口。适合日常通用问答、图片生成、多模型对比调试。订阅之后在控制台「我的订阅」页面获取以
sk‑sp‑开头的专属API‑Key与对应Base URL。 - Coding Plan:面向代码开发场景,采用固定月费,按照调用次数计量,内置多款代码专项大模型。适合开发者写代码、查Bug、生成脚本,高频编程场景使用成本更可控,获取以
sk‑cp‑开头的API‑Key与服务接入地址。
重要提示:API‑Key只会在创建完整展示一次,一定要复制备份。一旦密钥泄露,需要立刻删除旧密钥重新生成,旧密钥会直接失效。
二、ECS实例创建以及基础网络配置
2.1 创建ECS云服务器实例
登录控制台进入ECS板块,点击创建实例,按照前期规划完成配置:
- 基础配置:选定地域与实例规格,操作系统镜像选择Alibaba Cloud Linux3或者Ubuntu22.04,系统磁盘选用40GiB高效云盘,满足系统以及OpenClaw日志、缓存存储。
- 网络配置:勾选分配公网IPv4,带宽选择按流量计费,入门场景1‑5Mbps足够;安全组新建或者选用已有安全组,预先放开22端口。
- 登录设置:选择密码登录,设置高强度登录密码,后续远程连接服务器需要使用。
- 确认订单:核对全部配置,测试环境可以选择按量付费模式,用完即可释放资源,勾选服务协议,点击创建实例。等待1‑3分钟实例状态变更为运行中,代表实例创建完毕。
2.2 安全组放行业务端口
OpenClaw依赖1878、18789两个TCP端口对外提供服务,必须在安全组入方向规则放行。
- 在实例列表点击实例ID进入详情,切换安全组标签页,打开配置规则。
- 手动新增两条入方向规则:
- TCP协议,端口范围1878,授权对象0.0.0.0/0,备注OpenClaw Web控制台;
- TCP协议,端口范围18789,授权对象0.0.0.0/0,备注OpenClaw服务通信。
- 保存规则,端口放行立即生效。生产环境建议不要填0.0.0.0/0,替换为自身办公公网IP,缩小访问来源,提升安全性。
2.3 SSH远程连接ECS实例
实例就绪之后,使用Workbench免密登录,无需本地安装SSH工具。在实例详情点击远程连接,选择Workbench登录入口,如果弹出服务关联角色提示,直接确认创建。登录失败可以点击一键加白修复安全组策略。登录成功之后进入Linux终端,默认用户为root,就可以执行后续部署脚本。
三、ECS实例中部署OpenClaw
OpenClaw提供一键自动化安装脚本,自动处理Node.js环境、依赖包下载,整个部署流程5分钟左右。
3.1 更新系统基础依赖
首次登录服务器,先更新系统软件源,避免依赖版本冲突。
# Alibaba Cloud Linux3系统执行
yum update -y
# Ubuntu22.04系统执行
apt update && apt upgrade -y
3.2 执行一键安装脚本
国内环境优先使用国内加速脚本,避免海外网络超时问题。
# 国内加速一键安装脚本(优先选用)
curl -fsSL https://openclaw.cn/scripts/install.sh | bash
# 海外网络环境可以使用官方原始脚本
# curl -fsSL https://openclaw.ai/install.sh | bash
脚本执行会自动完成环境检测、Node.js22+版本安装、OpenClaw包部署、初始化引导。终端打印OpenClaw installed successfully,代表安装流程结束,自动进入交互式引导配置界面。
3.3 交互式引导基础配置
跟随向导完成基础设置:
- 选择Quickstart快速配置模式;
- 模型选项选择Custom API自定义API,后续手动对接百炼的两套订阅;
- 通讯频道选择Skip跳过,飞书、钉钉等IM网关可以后续再配置;
- 搜索引擎选择Skip跳过;
- 服务模式选择Daemon守护进程模式,保证服务器重启之后OpenClaw自动启动;
- 确认保存配置,程序自动启动后台服务。
3.4 校验安装是否成功
执行下面两条命令,确认版本与运行状态。
# 查看OpenClaw版本
openclaw --version
# 查看后台服务运行状态
openclaw status
终端正常输出版本号,状态显示running,说明部署环节完成。
四、OpenClaw对接百炼Coding Plan与Token Plan
OpenClaw支持配置多套模型供应商,可以同时接入Token Plan和Coding Plan,随时按需切换模型来源。支持命令行快速配置,也支持直接编辑yaml配置文件做精细化调整。
4.1 命令行快速配置(新手推荐)
4.1.1 配置Token Plan
openclaw config set model.provider custom
openclaw config set model.base_url https://token-plan.cn-beijing.maas.aliyuncs.com/compatible-mode/v1
openclaw config set model.api_key sk-sp-xxxxxxxxxxxxxxxxxxxxxxxx
openclaw config set model.default qwen3.7-max
# 查看当前模型配置
openclaw config get model
4.1.2 配置Coding Plan作为额外模型供应商
openclaw config set model.providers.coding-plan.provider custom
openclaw config set model.providers.coding-plan.base_url https://coding-plan.cn-beijing.maas.aliyuncs.com/compatible-mode/v1
openclaw config set model.providers.coding-plan.api_key sk-cp-xxxxxxxxxxxxxxxxxxxxxxxx
openclaw config set model.providers.coding-plan.default qwen3.6-flash
# 保存配置文件,重启服务让配置生效
openclaw config save
openclaw restart
4.2 修改配置文件精细化调参
复杂场景下,可以直接编辑配置文件~/.openclaw/config.yaml。
vi ~/.openclaw/config.yaml
填入如下配置内容:
model:
default: qwen3.7-max
provider: custom
base_url: https://token-plan.cn-beijing.maas.aliyuncs.com/compatible-mode/v1
api_key: sk-sp-xxxxxxxxxxxxxxxxxxxxxxxx
providers:
coding-plan:
provider: custom
base_url: https://coding-plan.cn-beijing.maas.aliyuncs.com/compatible-mode/v1
api_key: sk-cp-xxxxxxxxxxxxxxxxxxxxxxxx
default: qwen3.6-flash
编辑完成按Esc,输入:wq保存退出,重启服务:
openclaw restart
4.3 配置验证与模型切换操作
执行openclaw config get model查看完整配置,确认两套订阅的地址、密钥信息完整无误。
进入交互界面后使用/model命令查看全部可用模型列表;
- 切换Token‑Plan模型:
/model set qwen3.7‑max - 切换Coding‑Plan模型:
/model set coding‑plan:qwen3.6‑flash
五、服务可用性验证与多端网关配置
部署、配置全部完成之后,需要分别从WebUI网页端、终端TUI交互验证AI能力是否正常调用。
5.1 WebUI网页访问验证
浏览器访问http://ECS公网IP:1878,进入Web控制台,输入访问密码登录对话界面。发送测试提问,例如“写一段快速排序Python代码”,分别切换两套订阅对应的模型,观察是否可以正常返回回答,没有API报错,即代表调用链路正常。
5.2 终端TUI交互验证
在Workbench终端输入openclaw,进入文本交互界面,输入测试问题,测试通用问答;再切换Coding Plan模型测试代码生成。
常用交互命令:
/help 查看全部可用指令
/history 查看历史对话
/clear 清空当前会话上下文
/exit 退出交互终端
5.3 接入飞书网关实现办公IM交互(可选)
OpenClaw支持对接飞书、钉钉等办公IM,让AI助手在聊天软件内直接使用,以飞书插件举例:
# 安装飞书网关插件
openclaw plugins install @openclaw/feishu
# 填入飞书应用凭证
openclaw config set channels.feishu.appId "你的飞书AppId"
openclaw config set channels.feishu.appSecret "你的飞书AppSecret"
openclaw config set channels.feishu.enabled true
openclaw config set channels.feishu.connectionMode websocket
openclaw restart
重启服务后,飞书内添加对应机器人,就可以直接对话调用大模型能力。
六、常见故障排查、性能与安全优化
6.1 高频问题排查
- 一键脚本安装失败:优先排查服务器外网连通性,更换国内加速脚本;如果是Node.js安装失败,可以手动安装Node.js22及以上版本,再重新运行安装脚本。
- 模型调用返回API Key无效:核对Token Plan与Coding Plan密钥不要混用,确认Base URL地址复制完整,密钥前后没有多余空格换行。
- 服务启动失败:查看运行日志定位问题。
如果配置文件损坏,可以删除配置文件重新执行引导配置。openclaw logs - WebUI页面打不开:确认实例公网IP正确,安全组已经放行1878端口;本地执行telnet命令测试端口连通。
telnet ECS公网IP 1878
6.2 性能、成本与安全优化建议
- 实例规格按需选型:测试开发场景选用2核4G入门规格;业务长期高并发运行升级更高配置。测试结束及时释放按量付费ECS实例,避免持续扣费。
- 订阅方案合理搭配:代码辅助场景优先使用Coding Plan固定月费模式;多模态、多模型探索场景选用Token Plan灵活切换。
- 安全加固手段:
- Web访问端口不要全网开放,限制为可信IP访问;
- 定期轮换百炼API‑Key以及OpenClaw访问Token,防止凭证泄露;
- 定期升级OpenClaw版本,修复漏洞;
- SSH的22端口同样限制来源IP,降低服务器被扫描爆破风险。
- 日志清理:定期清理
~/.openclaw/logs日志目录,避免日志持续膨胀占用磁盘。
七、总结
借助ECS弹性算力搭配百炼Coding Plan、Token Plan,普通开发者就可以快速搭建一套私有化OpenClaw AI助手,不用投入大量精力研究底层大模型训练。整套方案兼顾零基础可视化镜像部署,也支持高级开发者脚本手动部署定制改造。
OpenClaw不仅可以在Web页面完成问答、代码生成,还可以对接飞书、钉钉等办公IM,把AI能力融入日常工作流。Coding Plan适合高频编程开发,Token Plan适合多模型多模态通用场景,两套订阅可以同时配置,按需切换调用。
按照本文从账号准备、实例创建、脚本部署、模型订阅接入、服务验证、故障排查完整流程操作,即可拥有自主可控的私有AI代理。后续还可以进一步研究自定义Skill插件开发、多Agent协同工作流,拓展更多自动化业务场景。