从零搭建AI智能体:阿里云 ECS 云服务器部署 OpenClaw 保姆级教程,Token Plan订阅、配置API-Key全流程与命令手册

简介: 随着AI智能体技术持续迭代,具备自主工具调用、文件读写、脚本执行、多技能扩展的Agent框架已经成为开发者做自动化任务的主流选择。Openclaw是一款开源的智能体运行框架,支持大量第三方技能插件,能够自主完成文档解析、代码编写、文件处理、网页访问等复杂任务,支持Web控制面板、命令行双模式运行,同时原生兼容百炼大模型服务,能够对接Token Plan订阅套餐,借助订阅额度消费模型资源,避免按量付费带来的账单不可控风险。

随着AI智能体技术持续迭代,具备自主工具调用、文件读写、脚本执行、多技能扩展的Agent框架已经成为开发者做自动化任务的主流选择。Openclaw是一款开源的智能体运行框架,支持大量第三方技能插件,能够自主完成文档解析、代码编写、文件处理、网页访问等复杂任务,支持Web控制面板、命令行双模式运行,同时原生兼容百炼大模型服务,能够对接Token Plan订阅套餐,借助订阅额度消费模型资源,避免按量付费带来的账单不可控风险。

很多开发者选择在云服务器ECS实例上部署Openclaw,实现7×24小时不间断运行,不用依赖本地电脑开机,随时随地访问智能体Web管理面板。但是新手部署过程中,经常遇到服务器环境依赖缺失、端口未放行、Token Plan密钥配置错误、网关无法后台常驻、技能安装失败、服务重启之后配置丢失等一系列问题。本文是完整保姆级实操教程,从ECS实例选型购买、系统环境初始化、Openclaw一键安装、Token Plan订阅套餐开通、密钥接入配置、网关后台守护进程部署、Web面板访问、技能安装测试,到全套命令集、故障排查、安全加固完整讲解,全部给出可直接复制执行的命令,降低云端智能体落地门槛。
阿里云部署AI Agent:OpenClaw/Hermes Agent全网最简单,只需两步,详情👉访问阿里云OpenClaw/Hermes一键部署专题页面了解。
OpenClaw1.png
OpenClaw2.png
OpenClaw02.png
openClaw3.png
OpenClaw031.png
OpenClaw03.png
OpenClaw04.png
OpenClaw5.png
Openclaw6.png
Token Plan Token 最便宜/支持多模型切换:👉访问订阅阿里云百炼Token Plan AI大模型服务 。支持多模型切换,用于多模态模型灵活调用,实现多模型、多工具、多场景下的额度共享与统一管理,兼顾灵活性、稳定性与安全性,大幅降低企业使用大模型的门槛与成本。
tokenplan1.png
tokenplan1.png
tokenplan2.png
tokenplan3.png
tokenplan4.png

一、ECS实例硬件与系统选型准备

想要稳定运行Openclaw,服务器硬件配置不能过低,如果硬件资源不足,会出现进程OOM崩溃、网关频繁重启、技能执行超时等问题。
最低硬件标准:2核CPU,2GB内存,40GB系统盘;
推荐生产使用配置:4核CPU,4GB以上内存,80GB系统盘;
操作系统优先选择Alibaba Cloud Linux 3 LTS或者Ubuntu 22.04 LTS 64位版本,这两套系统对Node.js环境、Openclaw脚本兼容性最好,不建议使用老旧CentOS7版本,会出现依赖版本过低导致安装失败。

网络安全组关键配置:Openclaw默认网关端口为18789,需要在ECS安全组入方向放行18789端口TCP协议,否则外部浏览器无法访问Web控制面板;同时开放22端口用于SSH远程登录。不建议直接把18789端口对公网全开放,正式生产环境建议增加访问令牌鉴权,或者配置反向代理增加身份校验。

实例创建完成之后,使用SSH工具登录服务器,开始系统环境初始化。首先更新系统软件源,执行基础依赖安装:

# Alibaba Cloud Linux 3执行
sudo yum update -y
sudo yum install -y curl wget git unzip tar

# Ubuntu22.04执行
sudo apt update -y
sudo apt install -y curl wget git unzip tar

Openclaw强依赖Node.js运行环境,要求Node.js版本大于等于22版本,推荐24LTS版本。检查服务器现有node版本:

node -v
npm -v

如果版本过低,需要升级或者重新安装Node.js,以Ubuntu系统为例:

curl -fsSL https://deb.nodesource.com/setup_24.x | sudo -E bash -
sudo apt install -y nodejs
node -v

零基础部署AI Agent:OpenClaw/Hermes Agent喂饭级步骤流程

第一步:👉点击打开访问阿里云OpenClaw/Hermes Agent一键部署专题页面
OpenClaw1.png
OpenClaw2.png
OpenClaw02.png
openClaw3.png
OpenClaw031.png
OpenClaw03.png
OpenClaw04.png
OpenClaw5.png
Openclaw6.png

👉访问订阅阿里云百炼Token Plan AI大模型服务 。支持多模型切换,用于多模态模型灵活调用,实现多模型、多工具、多场景下的额度共享与统一管理,兼顾灵活性、稳定性与安全性,大幅降低企业使用大模型的门槛与成本。
tokenplan1.png
tokenplan1.png
tokenplan2.png
tokenplan3.png
tokenplan4.png

第二步:👉打开选择阿里云轻量应用服务器,配置参考如下:

  • 镜像:OpenClaw(或Hermes Agent)镜像(已经购买服务器的用户可以重置系统重新选择镜像)
  • 实例:内存必须2GiB及以上。
  • 地域:默认美国(弗吉尼亚),目前中国内地域(除香港)的轻量应用服务器,联网搜索功能受限。
  • 时长:根据自己的需求及预算选择。

轻量应用服务器OpenClaw镜像.png
bailian1.png
bailian2.png

第三步:打开访问阿里云百炼大模型控制台,找到密钥管理,单击创建API-Key。

阿里云百炼密钥管理图.png

前往轻量应用服务器控制台,找到安装好OpenClaw的实例,进入「应用详情」放行18789端口、配置百炼API-Key、执行命令,生成访问OpenClaw的Token。
阿里云百炼密钥管理图2.png

  • 端口放通:需要放通对应端口的防火墙,单击一键放通即可。
  • 配置百炼API-Key,单击一键配置,输入百炼的API-Key。单击执行命令,写入API-Key。
  • 配置OpenClaw/Hermes:单击执行命令,生成访问OpenClaw/Hermes的Token。
  • 访问控制页面:单击打开网站页面可进入OpenClaw/Hermes对话页面。

阿里云百炼Coding Plan API-Key 获取、配置保姆级教程:

创建API-Key,推荐访问订阅阿里云百炼Coding Plan,阿里云百炼Coding Plan每天两场抢购活动,从按tokens计费升级为按次收费,可以进一步节省费用!
CodingPlan.png

  • 购买后,在控制台生成API Key。注:这里复制并保存好你的API Key,后面要用。
    image.png
  • 回到轻量应用服务器-控制台,单击服务器卡片中的实例 ID,进入服务器概览页。
    image.png
  • 在服务器概览页面单击应用详情页签,进入服务器详情页面。
    image.png
  • 端口放通在OpenClaw使用步骤区域中,单击端口放通下的执行命令,可开放获取OpenClaw 服务运行端口的防火墙。
    image.png
  • 这里系统会列出我们第一步中创建的阿里云百炼 Coding Plan的API Key,直接选择就可以。
    image.png
  • 获取访问地址单击访问 Web UI 面板下的执行命令,获取 OpenClaw WebUI 的地址。
    image.png
    image.png

二、开通百炼Token Plan订阅套餐,获取接入凭证

Openclaw可以对接按量付费模式,但是对于高频智能体任务,工具调用会消耗大量模型资源,使用Token Plan订阅套餐可以获得固定额度,成本更加可控。

完整操作步骤:

  1. 进入百炼控制台,找到Token Plan产品页面,根据业务规模选择个人版或者团队版订阅套餐,完成订阅购买。RAM子账号使用该套餐,需要主账号预先授予对应权限策略。
  2. 在Token Plan订阅管理页面生成专属API Key,该密钥格式一般以sk‑tp‑开头,密钥生成之后仅展示一次,立刻复制保存,关闭弹窗后无法再次查看完整密钥,泄露之后直接删除重建
  3. 获取Token Plan对应的OpenAI兼容接口Base‑URL地址,该地址后续会写入Openclaw配置文件。

重要区分:Token Plan专属密钥和普通按量API‑Key不能混用,必须使用订阅套餐生成的专属密钥,否则调用接口直接返回鉴权401报错。

记录两组关键参数,后续部署配置会反复使用:

三、Openclaw一键安装两种方式实操

方式一:官方一键脚本安装(最常用)

登录ECS服务器终端,直接执行国内适配的一键安装脚本,脚本自动完成CLI工具下载、环境检测、基础组件部署:

curl -fsSL https://open‑claw.org.cn/install‑cn.sh | bash

脚本执行过程会检测Node版本、git等依赖,如果提示依赖缺失,回到上一步完成依赖安装。安装脚本运行结束之后,执行初始化引导程序:

openclaw onboard

初始化向导会交互询问模型提供商,这里选择自定义提供商custom‑api‑key,然后依次粘贴Token Plan的API_KEY、填写Base‑URL,填写需要使用的模型ID,例如qwen3.8‑flash。

初始化完成之后,配置文件会自动生成在路径~/.openclaw/openclaw.json

方式二:使用ECS云助手公共命令批量部署

适合多台ECS实例批量自动化部署,不需要手动登录服务器,调用云助手执行公共安装脚本,通过参数传入Token Plan相关配置:

aliyun ecs InvokeCommand \
--RegionId 'cn‑beijing' \
--CommandId 'ACS‑ECS‑InstallOpenClaw‑for‑linux.sh' \
--InstanceId.1 'i‑xxxxxx' \
--Parameters '{"AUTH_CHOICE":"custom‑api‑key","API_KEY":"sk‑tp‑xxx","BASE_URL":"https://token‑plan.cn‑beijing.maas.aliyuncs.com/compatible‑mode/v1","MODEL_ID":"qwen3.8‑flash"}'

注意,云助手方式传入明文密钥仅适合测试环境,生产环境建议使用密钥加密参数ENCRYPTED_API_KEY,避免明文泄露风险。

四、修改配置文件,完整对接Token Plan订阅套餐

如果初始化向导配置失败,可以手动编辑配置文件完成Token Plan接入,编辑openclaw.json配置文件:

nano ~/.openclaw/openclaw.json

写入对应提供商配置片段,替换YOUR_TOKEN_PLAN_APIKEY为自己订阅生成的密钥:

{
   
  "models": {
   
    "mode": "merge",
    "providers": {
   
      "bailian‑token‑plan": {
   
        "baseUrl": "https://token‑plan.cn‑beijing.maas.aliyuncs.com/compatible‑mode/v1",
        "apiKey": "YOUR_TOKEN_PLAN_APIKEY",
        "api": "openai‑completions",
        "models": [
          {
   
            "id": "qwen3.8‑flash",
            "name": "qwen3.8‑flash",
            "contextWindow": 1000000
          }
        ]
      }
    },
    "default": "qwen3.8‑flash"
  },
  "gateway": {
   
    "mode":"remote",
    "bind":"0.0.0.0:18789"
  }
}

编辑完成之后,nano编辑器按Ctrl+O保存,Ctrl+X退出。

网关bind配置为0.0.0.0:18789,代表监听服务器全部网卡,外部网络才可以访问Web面板;单机本地测试可以设置为127.0.0.1仅本机访问。

配置文件修改完成,执行校验命令,检查配置文件语法是否合法:

openclaw doctor

doctor命令会自动检测配置错误、网络连通性、依赖完整性,如果提示异常,按照输出提示修复。

五、配置systemd守护进程,实现网关开机自启

直接在终端运行gateway网关,关闭SSH会话服务就会停止。生产环境需要注册systemd守护进程,实现开机自动启动、进程崩溃自动重启。

执行命令自动安装守护进程:

openclaw gateway install --force

安装完成之后查看systemd服务状态:

systemctl --user status openclaw

常用守护进程管理命令集合:

# 启动网关服务
systemctl --user start openclaw
# 设置开机自动启动
systemctl --user enable openclaw
# 重启网关,修改配置文件之后必须重启生效
systemctl --user restart openclaw
# 停止网关
systemctl --user stop openclaw
# 查看网关实时运行日志,排查报错
openclaw logs --follow
# 查看网关运行状态
openclaw gateway status
# 生成Web面板访问鉴权token,公网访问强烈建议开启鉴权
openclaw token generate

服务正常启动之后,浏览器访问http://ECS公网IP:18789,填入生成的访问token,即可进入Openclaw Web管理仪表盘。

六、技能插件安装与功能测试

Openclaw强大能力来源于各类技能插件,使用clawhub工具安装扩展技能,完成智能体能力增强。

# 查询可用技能列表
clawhub search pdf
# 安装PDF文档处理技能
clawhub install pdf‑utils
# 安装文件操作工具集
clawhub install file‑tools
# 查看本机已经安装的全部技能
clawhub list
# 卸载不需要的技能
clawhub uninstall pdf‑utils

安装完成之后,进入Web控制面板对话界面,发送测试指令:“读取当前目录下的测试pdf文档,提取文档核心摘要”,验证技能调用、模型调用链路全部正常。

同时可以使用curl命令行直接调用网关接口,验证整套链路是否通:

curl -X POST http://127.0.0.1:18789/v1/chat/completions \
‑H "Content‑Type:application/json" \
‑d '{
"model":"qwen3.8‑flash",
"messages":[
{"role":"user","content":"写一段shell脚本,实现日志文件按日期自动归档"}
]
}'

七、Openclaw高频运维命令汇总

日常运维调试,大量操作依靠终端命令完成,整理高频命令清单:

# 查看整体运行诊断报告
openclaw doctor
# 自动修复常见配置问题
openclaw doctor --fix
# 重启网关服务
openclaw gateway restart
# 实时跟踪运行日志
openclaw logs --follow
# 重新运行初始化配置向导
openclaw onboard
# 打开本地web仪表盘
openclaw dashboard
# 查看已安装技能
clawhub list
# 更新全部已经安装的技能
clawhub update --all
# 导出诊断日志包,用于定位复杂故障
openclaw gateway diagnostics export
# 生成新的web访问token
openclaw token generate

八、高频故障排查与踩坑指南

故障1:浏览器访问公网IP:18789无法打开面板

排查步骤:

  1. ECS安全组确认18789端口TCP入方向已经放行;
  2. 网关配置bind参数为0.0.0.0:18789,不是127.0.0.1;
  3. 检查网关进程是否正常运行:openclaw gateway status
  4. 服务器内部本地curl访问127.0.0.1:18789,如果本机可以访问,说明是网络/安全组问题,如果本机访问失败,说明网关启动异常,查看日志定位报错。

故障2:调用模型返回401鉴权失败

  1. 确认使用Token Plan订阅生成的专属API Key,不要使用普通按量API‑Key;
  2. Base‑URL地址复制完整,没有多余空格换行;
  3. 确认订阅套餐状态正常,没有过期;
  4. 确认配置文件json格式没有语法错误,逗号、引号不能缺失;
  5. 修改配置文件之后,必须重启网关服务才会生效。

故障3:网关进程频繁崩溃、OOM内存溢出

ECS内存不足,优先升级服务器内存规格;可以调高Node.js内存限制,修改systemd环境变量,增加参数NODE_OPTIONS="‑‑max‑old‑space‑size=4096",扩大堆内存上限。

故障4:技能安装clawhub命令找不到

环境变量未加载,重新执行安装脚本,或者把~/.local/bin写入系统PATH环境变量。

故障5:SSH断开之后Openclaw服务停止

没有使用systemd守护进程,仅仅前台在SSH终端运行网关,关闭终端进程就终止,执行openclaw gateway install注册系统服务。

故障6:Token Plan订阅额度消耗异常上涨

智能体循环调用工具、长文档处理会大量消耗订阅额度,在Web面板监控任务执行记录,优化提示词,减少不必要的循环工具调用。

故障7:初始化向导配置完成,重启服务配置丢失

直接修改配置文件之后没有保存;或者使用普通用户编辑,配置文件路径错误,配置文件必须在~/.openclaw/目录。

九、安全加固最佳实践

  1. 禁止直接对公网无鉴权开放18789端口,公网部署必须开启访问token鉴权,执行openclaw token generate生成访问令牌;
  2. Token Plan的API Key不要明文写进脚本、不要提交公开代码仓库,配置文件做好文件权限管控:
    chmod 600 ~/.openclaw/openclaw.json
    
  3. 定期更新Openclaw本体以及clawhub技能包,获取漏洞修复;
  4. 智能体具备文件读写、脚本执行能力,不要给服务器过高root权限,尽量普通用户运行Openclaw;
  5. 监控订阅套餐额度消耗,设置额度告警,及时发现异常调用。

十、业务适用场景与能力边界

✅适合的场景:

  1. 7×24小时运行云端智能体,自动执行文档处理、文件批量转换、脚本自动化任务;
  2. 开发者本地没有高性能电脑,在云端服务器运行Agent做原型开发测试;
  3. 对接Token Plan订阅套餐,做批量任务,控制模型调用成本;
  4. 安装各类技能插件,拓展PDF处理、网页抓取、代码执行等能力。

❌不适合场景:

  1. 面向大量公网用户的高并发业务,Openclaw面向开发者原型场景,高并发能力有限;
  2. 需要模型基座完全私有化部署的场景,需要单独做底层模型部署。

总结

在ECS云服务器部署Openclaw智能体整体流程分为实例选型、系统环境准备、安装Openclaw框架、对接Token Plan订阅套餐、配置systemd守护进程、Web面板访问、技能扩展、安全加固八个核心环节。

硬件上至少保证2核2G起步,优先选择4G内存以上实例,系统推荐Alibaba Cloud Linux3或者Ubuntu22.04;网络层面安全组放行18789端口;接入Token Plan的时候,必须使用订阅套餐生成的专属API Key,核对Base‑URL地址,修改配置文件之后重启网关服务。

想要实现服务器关机重启之后自动运行,不能简单前台运行网关,一定要注册systemd守护进程。熟练掌握openclaw doctoropenclaw logs --follow等排错命令,绝大多数部署报错都可以通过诊断命令定位。公网环境务必开启访问令牌鉴权,做好密钥权限管控,防止未授权访问。

Openclaw作为一款可扩展的开源智能体框架,搭配Token Plan订阅模式,能够帮助开发者低成本在云端搭建常驻运行的AI Agent,完成大量自动化业务任务,是AI智能体开发调试非常实用的工具。

目录
相关文章
|
2月前
|
弹性计算 运维 安全
2026 阿里云云服务器ECS免费试用介绍,免费额度300元功能规则介绍
对于云计算初学者、个人开发者、在校学生以及初创小微企业而言,想要系统学习云服务器运维、搭建测试项目、部署个人服务,往往会担心付费服务器成本过高、配置不合适、项目测试失败造成资金浪费。2026年阿里云持续开放**个人用户ECS云服务器300元免费试用额度**,作为普惠性上云福利,该权益无套路、零门槛,实名新用户即可一键申领,全额抵扣ECS实例、带宽、流量产生的费用,帮助用户零成本体验商用级云服务器性能,完整掌握云上部署、运维、项目开发全流程。本文将全方位详解2026年阿里云ECS免费试用权益细则、额度规则、机型配置、申领步骤、适配场景、高频避坑要点,让每一位用户最大化利用免费资源,零基础安全、稳
378 1
|
前端开发 JavaScript 应用服务中间件
虚拟机项目部署与发布
虚拟机项目部署与发布
715 0
|
1月前
|
人工智能 安全 Linux
零门槛搭建云端 AI 编程环境:Linux 服务器 Docker 部署 OpenCode 保姆级教程
在云原生与AI编程深度融合的当下,OpenCode凭借轻量化、浏览器访问、AI辅助编程的特性,成为开发者打造云端开发环境的优选方案。通过Docker容器化部署OpenCode,可在Linux云服务器上快速搭建跨平台、可随时访问的AI编程环境,无需本地安装复杂IDE,随时随地通过浏览器编写、调试代码,结合AI能力大幅提升开发效率。本文将从环境准备、Docker安装、OpenCode部署、配置优化到安全加固,提供保姆级全流程教程,确保零基础用户也能顺利完成部署,打造专属云端AI编程工作台。
180 0
零门槛搭建云端 AI 编程环境:Linux 服务器 Docker 部署 OpenCode 保姆级教程
|
2月前
|
弹性计算 运维 安全
【新版】阿里云企业级云服务器 4核8G/4核16G/8核32G 配置价格及测评说明
在企业数字化转型、业务云端部署常态化的2026年,企业级云服务器的稳定性、算力性能、性价比、适配性直接决定线上业务的运行质量。对于中小微企业、初创团队、政企分支机构而言,4核8G、4核16G、8核32G是**企业商用最主流、适配场景最广、性价比最高**的三档ECS配置,覆盖企业官网、办公系统、业务后台、数据库部署、小程序服务、轻量化集群等绝大多数商用场景。
205 1
|
2月前
|
弹性计算 人工智能 运维
最新版 阿里云服务器免费领取教程 介绍
对于云计算初学者、在校学生、个人开发者、初创小微企业而言,云服务器学习测试、项目部署、环境搭建往往需要投入一定成本,盲目购买商用服务器极易出现资源闲置、配置不符、预算浪费等问题。为降低全民上云学习与试错门槛,阿里云官方长期开放**免费云服务器领取权益**,分为新用户通用免费试用、学生专属成长计划两大正规渠道,无需付费即可领取正版ECS云服务器资源,最长可享受三个月免费使用时长,完美适配云计算学习、网站搭建、AI智能体挂机、代码项目测试、小型业务部署等轻量化场景。本文结合2026年阿里云最新官方规则,全方位详解免费服务器领取资格、双渠道申领流程、服务器初始化配置、资源管理、到期避坑、学生专属权益
522 0
|
2月前
|
人工智能 弹性计算 运维
开源可替代 Claude Code 的阿里云 OpenCode 功能与实操介绍
2026年AI开发工具赛道高速迭代,海外Claude Code凭借强大工程理解能力收获大量开发者,但闭源订阅收费、国内网络访问受限、代码数据上传境外、仅支持单一模型等多重短板,让国内技术从业者使用成本与合规风险持续走高。在此背景下,基于MIT开源协议打造的阿里云OpenCode快速崛起,作为完全开源、全模型兼容、深度适配国内云计算生态的终端AI编程Agent,完美补齐海外工具各类痛点,成为个人开发者、企业研发团队可自主掌控的国产替代方案。OpenCode依托Go语言轻量化底层架构,提供终端TUI、IDE插件、桌面程序、API服务四种使用形态,独创Plan规划+Build构建双开发工作流,支持7
642 0
|
2月前
|
人工智能 缓存 运维
最新版 阿里云百炼 Token Plan 个人版功能介绍
在AI应用全民普及的2026年,个人开发者、自媒体创作者、AI爱好者、自由职业者对大模型算力的需求持续攀升。传统按量付费模式存在账单不可控、高峰限流严重、高端模型调用成本高昂、长期挂机算力消耗超标等诸多痛点,极大影响个人AI项目调试、智能体常驻运行、视频图文量产、代码工程开发的体验。
378 0
|
9天前
|
存储 弹性计算 运维
阿里云轻量应用服务器与ECS云服务器详解,新老用户及企业用户完整选型教程
很多准备上云的用户,在初次选购阿里云计算资源的时候,都会陷入一个共同的困惑,面对轻量应用服务器和ECS云服务器两款主流产品,不知道到底哪一款更适配自己的业务。很多人会简单的把两者理解为高配和低配的区别,实际上二者底层虽然都依托虚拟化计算底座,但是产品定位、网络架构、运维模式、扩展能力都有着本质差异,选错实例不仅会造成预算浪费,还会出现业务卡顿、无法实现架构升级、后期迁移成本高等一系列问题。不管是第一次接触云资源的新用户、已经有云服务器使用经验的老用户,还是有正式业务运行的企业用户,都需要结合自身业务规模、运维能力、长期发展规划综合做判断。本文将完整拆解两款产品的核心特性,梳理不同身份用户的选型
83 6