AI智能体技术持续迭代,OpenClaw作为开源多技能自主智能体框架,支持任务自动拆解、多工具调用、代码执行、文件处理、网页浏览、多模型切换,能够自动化完成开发辅助、文档分析、批量数据处理、运维辅助等复杂任务,受到开发者与小团队广泛使用。本地运行OpenClaw受限于个人电脑开机状态,无法实现7×24小时不间断对外提供服务,因此将OpenClaw部署在ECS云服务器上成为主流落地方式。阿里云ECS具备稳定网络、弹性算力,可以长期后台驻留运行OpenClaw服务;搭配百炼Token Plan订阅套餐,能够统一管理模型调用Credits额度,统一抵扣各类大模型Token消耗,不用维护多套按量付费账单,非常适合个人开发者、小型技术团队长期运行智能体业务。
很多技术人员初次部署OpenClaw会遇到各类典型故障:服务器依赖缺失、安装脚本下载失败、安全组端口没有放行、Token‑Plan类型API Key混淆误用、接口地址填写错误、网关Web界面无法访问、模型调用鉴权401报错、工具插件执行异常等。本文完整覆盖ECS实例选型规划、服务器系统环境初始化、OpenClaw两种部署方案(一键脚本快速部署、Docker容器生产部署)、百炼Token‑Plan订阅开通、专属API密钥获取、模型参数配置、连通性测试、Web网关配置、systemd开机自启、额度监控、安全加固、完整故障排错方案,全部配套可以直接复制执行的命令,零基础用户可以跟随步骤完成从0到完整可用的OpenClaw智能体服务搭建。
零基础部署AI Agent:OpenClaw/Hermes Agent喂饭级步骤流程
第一步:👉点击打开访问阿里云OpenClaw/Hermes Agent一键部署专题页面。








👉访问订阅阿里云百炼Token Plan AI大模型服务 。支持多模型切换,用于多模态模型灵活调用,实现多模型、多工具、多场景下的额度共享与统一管理,兼顾灵活性、稳定性与安全性,大幅降低企业使用大模型的门槛与成本。




第二步:👉打开选择阿里云轻量应用服务器,配置参考如下:
- 镜像:OpenClaw(或Hermes Agent)镜像(已经购买服务器的用户可以重置系统重新选择镜像)
- 实例:内存必须2GiB及以上。
- 地域:默认美国(弗吉尼亚),目前中国内地域(除香港)的轻量应用服务器,联网搜索功能受限。
- 时长:根据自己的需求及预算选择。



第三步:打开访问阿里云百炼大模型控制台,找到密钥管理,单击创建API-Key。

前往轻量应用服务器控制台,找到安装好OpenClaw的实例,进入「应用详情」放行18789端口、配置百炼API-Key、执行命令,生成访问OpenClaw的Token。
- 端口放通:需要放通对应端口的防火墙,单击一键放通即可。
- 配置百炼API-Key,单击一键配置,输入百炼的API-Key。单击执行命令,写入API-Key。
- 配置OpenClaw/Hermes:单击执行命令,生成访问OpenClaw/Hermes的Token。
- 访问控制页面:单击打开网站页面可进入OpenClaw/Hermes对话页面。
阿里云百炼Coding Plan API-Key 获取、配置保姆级教程:
创建API-Key,推荐访问订阅阿里云百炼Coding Plan,阿里云百炼Coding Plan每天两场抢购活动,从按tokens计费升级为按次收费,可以进一步节省费用!
- 购买后,在控制台生成API Key。注:这里复制并保存好你的API Key,后面要用。

- 回到轻量应用服务器-控制台,单击服务器卡片中的实例 ID,进入服务器概览页。

- 在服务器概览页面单击应用详情页签,进入服务器详情页面。

- 端口放通在OpenClaw使用步骤区域中,单击端口放通下的执行命令,可开放获取OpenClaw 服务运行端口的防火墙。

- 这里系统会列出我们第一步中创建的阿里云百炼 Coding Plan的API Key,直接选择就可以。

- 获取访问地址单击访问 Web UI 面板下的执行命令,获取 OpenClaw WebUI 的地址。


一、前期准备工作
1.1 ECS实例硬件与操作系统选型
OpenClaw对服务器硬件资源有明确最低要求,如果开启浏览器自动化、代码沙箱执行工具,内存资源消耗会明显上涨。最低运行配置1核2G内存,磁盘空间不少于20G;推荐业务稳定运行选用2核4G实例;如果需要频繁运行代码沙箱、网页抓取工具,建议升级至4核8G规格,避免内存溢出造成进程异常退出、智能体任务中途中断。
操作系统优先选用主流Linux发行版本,推荐Ubuntu 22.04 LTS或者CentOS Stream 9,OpenClaw原生面向Linux环境深度优化;Windows系统不支持原生直接部署,需要借助WSL2子环境。实例网络层面需要保证出站网络正常,可以访问外部互联网资源,用于下载安装脚本、访问百炼模型接口;如果需要对外暴露Web网关界面,还需要放行对应端口入方向访问权限。
ECS实例创建完成之后,使用SSH工具或者Workbench网页终端登录服务器终端,执行网络连通测试,确认服务器可以正常访问百炼服务接口:
# 测试服务器访问百炼接口连通性
curl -I https://token-plan.cn-beijing.maas.aliyuncs.com/compatible-mode/v1
返回200状态码代表网络访问正常;如果请求超时,需要检查实例安全组出站策略以及服务器本地防火墙规则。
1.2 百炼Token‑Plan订阅说明与密钥准备
Token‑Plan分为个人版与团队版两个版本,个人版面向独立开发者,订阅成功分配固定Credits额度,所有模型调用统一消耗订阅内Credits;团队版支持多坐席权限管理,适合多人协同开发AI应用,权限隔离,统一管控消耗额度,OpenClaw完整兼容两套订阅模式。
重要注意事项:必须先完成Token‑Plan订阅,再生成Token‑Plan类型专属API Key;普通按量付费模式的API Key不能够直接用于Token‑Plan接入,二者鉴权逻辑、接口地址完全不同,密钥类型不匹配会直接返回鉴权401报错,调用直接失败。
登录百炼控制台,进入Token‑Plan管理页面,完成对应版本订阅操作,订阅成功之后进入密钥管理模块,创建Token‑Plan类型API Key,复制保存密钥字符串,密钥只会展示一次,务必妥善保存,禁止泄露,禁止硬编码写入业务代码。同时记录Token‑Plan兼容模式接口地址,后续OpenClaw配置会用到该地址参数。
Token‑Plan与按量付费计费模式互相独立,Credits额度耗尽之后模型调用会直接报错,不会自动切换为按量付费模式,业务运行过程中需要持续关注额度余量,避免智能体执行任务中途中断。
二、ECS服务器系统环境初始化
登录ECS实例终端,首先完成系统软件包更新,安装基础依赖工具,git、curl、wget等组件是OpenClaw安装脚本运行依赖,缺失会直接导致安装流程失败。
Ubuntu系统执行环境初始化命令:
sudo apt update -y
sudo apt upgrade -y
sudo apt install curl git wget ca-certificates build-essential python3 -y
CentOS Stream系统执行初始化命令:
sudo yum update -y
sudo yum install curl git wget ca-certificates gcc gcc-c++ make python3 -y
确认基础工具安装完成:
curl --version
git --version
输出版本信息,代表基础依赖就绪。OpenClaw配置文件、会话数据、插件数据默认保存在 ~/.openclaw 目录,提前创建目录,规避权限异常问题:
mkdir -p ~/.openclaw
OpenClaw底层运行依赖Node.js 22及以上版本,环境版本过低会直接启动失败,一键安装脚本会自动处理Node环境;如果手动部署,务必确认Node版本满足要求,查看版本命令:
node -v
三、OpenClaw两种部署方案
方案一:一键脚本部署(新手推荐,快速验证场景)
官方一键安装脚本会自动处理Node.js运行环境、项目依赖、环境变量配置,部署速度快,适合测试环境、快速验证业务效果场景。国内ECS实例优先使用官方安装脚本,网络异常可以增加--verbose参数查看详细日志定位下载问题。
执行一键安装命令:
curl -fsSL https://openclaw.ai/install.sh | bash
如果遇到下载卡顿,开启详细输出模式执行:
curl -fsSL https://openclaw.ai/install.sh | bash -s -- --verbose
脚本执行结束,必须重新加载shell环境变量,否则终端无法识别openclaw命令:
# bash环境执行
source ~/.bashrc
# 如果使用zsh终端,执行下面
# source ~/.zshrc
验证是否安装成功,查看版本信息:
openclaw --version
终端输出版本号代表安装流程完成;如果提示command not found,代表环境变量没有加载成功,重新执行source命令,或者断开SSH会话重新登录服务器。
OpenClaw内置环境诊断工具,可以自动检测依赖缺失、目录权限、配置格式等各类环境问题,部署完成建议运行诊断,提前规避后续运行故障:
openclaw doctor
doctor工具会输出环境风险项,按照提示完成修复,减少后续排错工作量。
方案二:Docker容器部署(推荐生产长期运行)
如果需要OpenClaw长期后台驻留运行,Docker容器部署隔离性更强,不受服务器系统环境变动影响,方便进程守护、日志收集、版本升级,是正式生产环境首选部署方式。下面完整给出Docker安装、镜像拉取、容器启动全套命令。
第一步,ECS实例安装Docker运行环境,Ubuntu:
sudo apt install docker.io -y
sudo systemctl start docker
sudo systemctl enable docker
sudo usermod -aG docker $USER
CentOS Stream环境:
sudo yum install docker -y
sudo systemctl start docker
sudo systemctl enable docker
sudo usermod -aG docker $USER
执行完成之后断开SSH会话重新登录,让用户docker用户组权限生效。
拉取OpenClaw官方最新镜像:
docker pull ghcr.io/openclaw/openclaw:latest
创建持久化配置目录,容器内部配置、会话数据挂载映射宿主机目录,容器删除数据不会丢失:
mkdir -p ~/.openclaw
启动OpenClaw容器,设置容器自动重启,限制内存CPU资源,避免资源耗尽影响服务器上其他业务服务,同时映射18789网关端口,用于Web界面访问:
docker run -d \
--name openclaw \
--restart unless‑stopped \
--memory 4G --cpus 2 \
-p 18789:18789 \
-v ~/.openclaw:/home/node/.openclaw \
ghcr.io/openclaw/openclaw:latest
查看容器运行状态:
docker ps
STATUS状态为Up代表容器正常启动。进入容器内部终端执行后续配置命令:
docker exec -it openclaw /bin/sh
进入容器之后,后续全部openclaw config配置命令都在容器内部终端执行。
Docker模式注意:容器内部的配置文件路径为
/home/node/.openclaw/openclaw.json,不要修改宿主机其他路径文件。
四、OpenClaw对接百炼Token‑Plan详细配置
OpenClaw支持交互式向导配置、命令行参数写入配置、手动编辑openclaw.json配置文件三种方式完成模型接入,命令行方式不容易出现json格式缩进错误,优先推荐使用命令配置模式。
注意:下面示例中
YOUR_TOKEN_PLAN_API_KEY替换为你自己生成的Token‑Plan类型API Key,不要直接复制占位字符串。
在OpenClaw运行环境终端(脚本部署直接服务器SSH,Docker部署进入容器sh终端)依次执行配置命令:
# 设置模型服务商为bailian‑token‑plan
openclaw config set model.provider bailian-token-plan
# 设置Token‑Plan兼容模式接口地址
openclaw config set model.base_url https://token-plan.cn-beijing.maas.aliyuncs.com/compatible-mode/v1
# 设置Token‑Plan生成的专属API Key
openclaw config set model.api_key YOUR_TOKEN_PLAN_API_KEY
# 设置默认调用模型,可以切换qwen3‑plus、qwen3‑max、qwen3‑flash
openclaw config set model.default bailian-token-plan/qwen3‑plus
执行完成,可以查看当前完整配置,确认参数写入正确:
openclaw config show
也可以直接读取配置文件查看内容:
cat ~/.openclaw/openclaw.json
配置完成之后重启网关服务,让全部配置参数正式生效:
openclaw gateway restart
执行对话测试,验证Token‑Plan链路是否全部连通:
openclaw tui -q "简单介绍OpenClaw具备哪些核心能力"
如果智能体正常返回文本内容,代表Token‑Plan对接成功;如果返回报错,记录报错信息,参考文章后面故障排查章节处理。
也可以直接启动TUI交互式对话终端,直接和智能体进行多轮交互:
openclaw tui
五、OpenClaw Web网关服务部署,开启浏览器Web访问能力
单纯TUI终端只能SSH终端交互,如果想要外部浏览器访问OpenClaw服务,需要启用Web dashboard网关组件,对外提供Web交互界面,默认服务端口18789。
脚本直接部署环境,确认网关服务正常运行:
openclaw gateway status
如果网关没有运行,执行启动网关服务命令:
openclaw gateway run --bind lan --host 0.0.0.0 --port 18789
Docker容器部署模式,启动容器时已经完成18789端口映射,容器内部重启网关即可,无需修改容器启动命令。
关键操作:ECS安全组必须放行18789端口入方向访问,否则公网浏览器无法打开网关页面;同时服务器系统防火墙放行端口:
# CentOS防火墙放行端口 sudo firewall-cmd --add-port=18789/tcp --permanent sudo firewall-cmd --reload # Ubuntu ufw防火墙放行端口 sudo ufw allow 18789/tcp浏览器访问地址:
http://ECS公网IP:18789,即可打开OpenClaw网页交互界面。
六、后台持久化运行与开机自启配置
脚本部署使用systemd托管服务
为了保证SSH断开之后OpenClaw依旧持续运行,服务器重启自动拉起网关服务,创建systemd服务单元。
创建服务文件:
sudo tee /etc/systemd/system/openclaw.service <<EOF
[Unit]
Description=OpenClaw Agent Gateway Service
After=network.target
[Service]
User=$USER
ExecStart=/home/$USER/.npm‑global/bin/openclaw gateway run --bind lan --host 0.0.0.0 --port 18789
Restart=on‑failure
RestartSec=5
Environment="PATH=/home/$USER/.npm‑global/bin:$PATH"
[Install]
WantedBy=multi‑user.target
EOF
重载systemd配置,设置开机自启并且启动服务:
sudo systemctl daemon‑reload
sudo systemctl enable openclaw
sudo systemctl start openclaw
# 查看运行状态
sudo systemctl status openclaw
# 查看实时运行日志
journalctl -u openclaw -f
Docker部署开机自启
Docker容器启动参数已经设置--restart unless‑stopped,服务器重启会自动启动容器,无需额外配置,只需要保证docker服务开机自启。
七、工具能力启用、业务调优与额度监控
OpenClaw支持网页浏览、本地文件读写、代码沙箱执行、联网检索等各类工具插件,可以通过交互式向导开启或者关闭不需要的工具,减少资源消耗与安全风险:
openclaw onboard
按照交互式向导,依次开启业务需要的工具插件,生产环境建议关闭不必要的高危工具。
Token‑Plan额度监控,可以定期查看订阅Credits消耗情况,同时OpenClaw自带运行日志记录每一次模型调用消耗,查看运行日志命令:
# 脚本部署查看实时日志
openclaw logs --follow
# Docker容器查看日志
docker logs -f openclaw
业务调优建议:普通批量任务默认模型选用qwen3‑flash降低Credits消耗;复杂推理任务修改default模型切换qwen3‑max;不要全部任务都使用高消耗旗舰模型,避免订阅Credits快速耗尽。修改默认模型命令:
openclaw config set model.default bailian-token-plan/qwen3‑flash
openclaw gateway restart
八、常见故障排查(高频踩坑点)
故障1:openclaw命令找不到
现象:安装完成输入openclaw提示command not found。
原因:环境变量没有加载。处理:执行source ~/.bashrc,断开SSH重新登录服务器;Docker环境确认是在容器内部执行命令,不要宿主机直接执行openclaw。
故障2:调用返回鉴权失败401
- 确认API Key是Token‑Plan类型密钥,不是普通按量付费API Key;两类密钥不能混用。
- 核对base_url地址是否复制完整,末尾不要多余斜杠空格。
- 确认Token‑Plan订阅状态正常,订阅没有过期,Credits尚有剩余额度。
故障3:对话请求超时,连接失败
执行curl测试服务器是否可以访问接口地址:
curl https://token-plan.cn-beijing.maas.aliyuncs.com/compatible-mode/v1
ECS出网受限需要检查安全组出站策略,确认服务器可以访问公网。
故障4:Web网关浏览器打不开页面
- ECS安全组放行18789端口入方向。
- 服务器系统防火墙放行端口。
- 网关启动参数必须填写
--host 0.0.0.0,不能使用127.0.0.1,否则只能本机访问。 - Docker部署确认容器做了端口映射
‑p 18789:18789。 - 检查端口是否被其他进程占用:
lsof -i :18789
故障5:智能体可以聊天,但是工具调用失败
执行诊断命令:
openclaw doctor
检查工具依赖组件是否缺失;浏览器、沙箱工具对内存要求高,内存不足也会导致工具异常,建议至少2G以上内存运行完整工具集。
故障6:配置错乱,需要重置配置
配置出错可以备份原有配置之后清空配置,重新执行配置命令:
cp ~/.openclaw/openclaw.json ~/.openclaw/openclaw.json.bak
openclaw config clean
openclaw gateway restart
clean之后重新执行整套openclaw config set参数配置命令。
九、安全风险注意事项
- OpenClaw具备执行服务器命令、读写本地文件的能力,公网暴露网关服务务必做好访问限制,不要直接无防护对公网开放,建议增加网关访问鉴权,或者配置安全组只放行办公固定IP访问18789端口。
- Token‑Plan的API Key不要对外泄露,一旦密钥泄露,其他人可以消耗你的订阅Credits,如果怀疑密钥泄露,立刻在百炼控制台撤销旧密钥,生成新密钥重新配置OpenClaw。
- 不要给OpenClaw分配服务器root高权限账号,尽量使用普通业务用户运行进程,降低恶意指令带来的服务器风险。
- 定期备份
~/.openclaw目录,保存智能体会话、技能配置数据,防止实例故障丢失数据。备份命令:tar -zcvf openclaw_backup_$(date +%Y%m%d).tar.gz ~/.openclaw
十、总结
OpenClaw部署在ECS云服务器上,搭配百炼Token‑Plan订阅套餐,能够实现7×24小时稳定运行自主智能体,统一管控模型调用Credits额度,适合开发者、小团队用来做自动化任务、开发辅助、文档批量处理等工作。完整部署流程分为ECS实例准备、服务器系统环境初始化、OpenClaw安装(一键脚本适合快速验证,Docker容器适合生产长期运行)、Token‑Plan订阅开通与API Key生成、模型参数配置、连通性测试、Web网关服务部署、开机自启配置、安全加固这一套完整流程。
部署过程当中大部分报错都来源于三类问题:服务器网络连通异常、Token‑Plan密钥类型混淆误用、端口没有正确放行。遇到异常优先使用openclaw doctor诊断工具,配合日志输出定位问题;建议优先保证基础对话可以正常返回结果之后,再逐步开启浏览器、代码沙箱等复杂工具,能够大幅降低排错难度。完成全部部署配置之后,就可以充分发挥OpenClaw自主智能体能力,依托Token Plan订阅额度,调用系列模型完成各类自动化业务任务。