全部文档
当前文档

暂无内容

如果没有找到您期望的内容,请尝试其他搜索词

文档中心

在云服务器上部署OpenClaw

最近更新时间:2026-07-24 11:19:57

本文将介绍如何基于金山云云服务器KEC实例,部署OpenClaw智能体服务,完成从环境准备到服务验证的全流程操作。

背景信息

OpenClaw(原Clawdbot/Moltbot)是一款开源的个人AI助手和Agent工具,旨在帮助用户通过日常消息平台(如飞书、企业微信、钉钉、Telegram、WhatsApp、Discord等)与AI进行交互,并自动执行任务、自动化工作流程、管理文件等操作。在云服务器上自托管部署,既保证数据和AI调用密钥的隐私安全,又支持7*24稳定运行与远程访问。同时可按需弹性扩展计算资源,运维升级便捷,是企业或个人高效使用AI助手的理想方案。

注意事项

在实际部署和使用过程中,该类智能体通常需要较高的系统权限(如访问本地文件、调用 API、安装插件或执行命令等),因此在配置或管理不当的情况下,可能带来一定安全风险。

主要风险包括但不限于:

  • 提示词注入风险:当智能体访问网页或外部内容时,可能受到恶意提示词的诱导,从而执行非预期操作,例如泄露系统信息或调用敏感接口。

  • 误操作风险:由于智能体对自然语言指令的理解存在不确定性,可能在自动执行任务时产生错误操作,例如误删除文件、误发送消息或执行不符合用户预期的任务。

  • 插件与扩展安全风险:OpenClaw 支持安装第三方插件以扩展功能,但若插件来源不可信或未经过安全审查,可能包含恶意代码或安全漏洞,从而导致数据泄露或系统被滥用。

  • 高权限运行风险:在服务器环境中运行智能体时,如直接赋予系统管理员权限或开放过多访问能力,可能在异常情况下放大安全影响范围。

为降低潜在风险,建议在使用 OpenClaw 时采取以下安全措施:

  • 遵循 最小权限原则,避免赋予智能体不必要的系统权限。

  • 建议在 容器或隔离环境 中运行,避免直接在核心业务系统环境中部署。

  • 仅从 可信来源安装插件,并定期检查插件安全性。

  • 避免在智能体配置中存储 长期有效的敏感凭证(如 API Key、访问密钥等)。

  • 不建议将相关管理接口或服务端口 直接暴露在公网环境

用户在部署和使用 OpenClaw 时,应结合自身业务场景做好安全评估与访问控制,以确保系统和数据安全。

准备工作

部署方式一:采用应用模板直接部署

步骤一:购买OpenClaw应用模板KEC实例

  1. 登录 金山云控制台,在顶部搜索框输入KEC,选择控制台 > 云服务器,进入云服务器控制台页面。

  2. 在左侧导航栏,选择实例,点击+新建。

  3. 选择应用模板购买页签,参考如下示例,配置各项参数。

    配置项

    示例与说明

    应用模板

    OpenClaw

    计费方式

    按量付费,可根据实际情况选择其他方式

    地域

    华北1(北京),可根据自身业务所在地选择离自己物理位置近的地域。

    已选实例

    2核2G(高效型SE9),若需体验更高性能服务,可选择其他实例规格。

    模型配置

    模型:deepseek-v4-pro,可根据实际情况,选择其他模型。

    API Key:根据相应ID选择即可,若无可用,可点击新建API Key进行创建。

    登录方式

    密钥

    SSH 密钥

    选择待使用的密钥对即可,若无点击新建SSH密钥

  4. 配置完各项参数,点击立即购买 > 提交订单,等待实例创建成功即可。

  5. 点击返回控制台,进入实例列表,查看购买成功的云服务器,已自动开机并处于 运行中 状态。

步骤二:直接登录和使用OpenClaw实例

本示例使用SSH密钥登录,以Windows下的PuTTY工具做简要说明,其他登录方式可查看连接实例相关文档,操作步骤如下:

  1. 在云服务器实例列表页,查看OpenClaw实例的公网IP地址。

  2. 本地主机运行PuTTY工具。

  3. 在PuTTY Configuration页面,填写以下参数:

    • Host Name (or IP address):输入云服务器的公网IP地址。

    • Port:使用默认端口号22

    • Connection type:选择SSH

  4. 单击Open,确认密钥访问权限后即可完成登录。

  5. 登录OpenClaw实例后,执行如下命令,确认OpenClaw服务运行状态及相应信息。

    openclaw gateway status
  6. 执行如下命令,打开TUI图像界面,即可直接使用OpenClaw.

    openclaw tui

步骤三:(可选)在飞书上使用OpenClaw

  1. 登录OpenClaw 实例,执行如下命令,安装飞书插件。

    npx -y @larksuite/openclaw-lark-tools install
  2. 使用飞书扫描返回的二维码,自动创建智能体机器人。

部署方式二:采用自定义实例手动部署

除了使用预配置应用模板一键创建OpenClaw云服务外,您也可以选择手动部署方式,操作流程如下:

步骤一:自定义购买KEC实例

  1. 登录 金山云控制台,在顶部搜索框输入KEC,选择控制台 > 云服务器,进入云服务器控制台页面。

  2. 在左侧导航栏,选择实例,点击+新建。

  3. 云服务器KEC自定义购买页面,参考如下示例,配置各项参数。

    配置项

    示例与说明

    基础配置

    按需根据实际情况进行选择即可

    实例配置

    架构:X86

    分类:高效型

    已选实例:SE9.2B(2核 4GB),可根据实际需求选择更高配置。

    须保证至少2核vCPU、4GB内存

    镜像配置

    镜像类型:公共镜像-Ubuntu

    镜像:Ubuntu-22.04 OpenClaw,该镜像已内置OpenClaw所需环境。

    存储配置

    系统盘:ESSD云硬盘

    容量范围:50GB

    网络配置

    根据实际情况进行选择即可,绑定的安全组必须放行18789端口(TCP协议)

    弹性IP

    购买弹性IP,后续需使用密钥登录。

    系统配置

    服务器名称:自定义即可。

    登录方式:密钥

    SSH密钥:选择待使用的密钥对即可,若无点击新建SSH密钥。

    所属项目:自定义即可。

  4. 配置完各项参数,点击立即购买 > 提交订单,等待实例创建成功即可。

  5. 点击返回控制台,进入实例列表,查看购买成功的云服务器,已自动开机并处于 运行中 状态。

步骤二:登录KEC实例

本示例采用SSH密钥登录,以Windows下的PuTTY工具做简要说明,其他登录方式可查看连接实例相关文档,操作步骤如下:

  1. 在云服务器实例列表页,查看KEC实例的公网IP地址。

  2. 本地主机运行PuTTY工具。

  3. 在PuTTY Configuration页面,填写以下参数:

    • Host Name (or IP address):输入云服务器的公网IP地址。

    • Port:使用默认端口号22。

    • Connection type:选择SSH。

  4. 单击Open,确认密钥访问权限后即可完成登录。

步骤三:初始化和使用OpenClaw

  1. 登录KEC后,执行如下命令,查看OpenClaw版本。

    openclaw --version
  2. 执行如下命令,进入配置页面。

    openclaw onboard
  3. 根据页面提示,选择Yes,并选择QuickStart,进入详细配置页。

  4. 各配置项操作及设置可参考以下说明,本示例主要配置模型信息和。

    配置项

    描述

    示例与说明

    Config handing

    OpenClaw的配置管理

    选择Update values

    Model/auth provider

    选择大模型服务提供商及认证方式

    选择 Custom Provider (Any OpenAI or Anthropic compatible endpoint),并进行如下参数设置:

    • API Base URLhttps://kspmas.ksyun.com/v1

    • How do you want to provide this API key?:选择 Paste API Key now

    • API Key (leave blank if not required):输入提前准备好的金山云模型API Key。

    • Endpoint compatibility:选择OpenAI-compatible

    • Model ID:输入相应的模型ID,本示例为 deepseek-v4-pro,更多模型可在模型广场进行查看

    其他配置项直接回车保持默认即可。

    Select channel (QuickStart)

    初始渠道选择,用于快速部署和测试OpenClaw消息收发

    选择 Skip for now

    Search provider

    是否配置搜索服务提供商,用于扩展检索能力

    选择 Skip for now

    Configure skills now? (recommended)

    是否立即配置Agent技能,例如自定义指令、工具链等能力

    选择No,也可根据实际情况选择Yes,并进行skills的选择和安装

    Enable hooks?

    是否启用OpenClaw的扩展Hook,用于增强启动、日志、会话记忆等能力

    建议通过空格键,选定以下内容:

    • boot-md:启动时执行BOOT.md初始化脚本

    • bootstrap-extra-files:注入额外的工作空间初始化文件

    • command-logger:记录所有命令事件到审计日志

    • session-memory:在/new/reset时保存会话上下文

    Gateway service already installed

    网关服务已安装

    选择 Restart,使模型配置生效

    How do you want to hatch your bot?

    选择Bot的启动或管理方式,决定是在终端界面(TUI)中启动、通过Web UI管理,还是暂不启动,仅完成配置

    选择 Hatch in TUI (recommended),可直接进入相应终端界面。

  5. 至此,完成OpenClaw的基本配置,可在相应TUI界面,进行对话。

后续操作:连接OpenClaw的WebUI

  1. 在本地终端,执行如下命令,建立SSH隧道通道。

    ssh -L 18789:127.0.0.1:18789 root@实例公网IP
  2. 登录至实例,执行如下命令,在当前实例终端中生一个带令牌(Token)的链接,用于访问OpenClaw的WebUI。

    openclaw dashboard
  3. 保持本地终端界面始终不关闭,在浏览器中输入上一步生成的Dashboard URL即可。

文档导读
纯净模式常规模式

纯净模式

点击可全屏预览文档内容
文档反馈