最近更新时间:2026-07-24 11:19:57
本文将介绍如何基于金山云云服务器KEC实例,部署OpenClaw智能体服务,完成从环境准备到服务验证的全流程操作。
OpenClaw(原Clawdbot/Moltbot)是一款开源的个人AI助手和Agent工具,旨在帮助用户通过日常消息平台(如飞书、企业微信、钉钉、Telegram、WhatsApp、Discord等)与AI进行交互,并自动执行任务、自动化工作流程、管理文件等操作。在云服务器上自托管部署,既保证数据和AI调用密钥的隐私安全,又支持7*24稳定运行与远程访问。同时可按需弹性扩展计算资源,运维升级便捷,是企业或个人高效使用AI助手的理想方案。
在实际部署和使用过程中,该类智能体通常需要较高的系统权限(如访问本地文件、调用 API、安装插件或执行命令等),因此在配置或管理不当的情况下,可能带来一定安全风险。
主要风险包括但不限于:
提示词注入风险:当智能体访问网页或外部内容时,可能受到恶意提示词的诱导,从而执行非预期操作,例如泄露系统信息或调用敏感接口。
误操作风险:由于智能体对自然语言指令的理解存在不确定性,可能在自动执行任务时产生错误操作,例如误删除文件、误发送消息或执行不符合用户预期的任务。
插件与扩展安全风险:OpenClaw 支持安装第三方插件以扩展功能,但若插件来源不可信或未经过安全审查,可能包含恶意代码或安全漏洞,从而导致数据泄露或系统被滥用。
高权限运行风险:在服务器环境中运行智能体时,如直接赋予系统管理员权限或开放过多访问能力,可能在异常情况下放大安全影响范围。
为降低潜在风险,建议在使用 OpenClaw 时采取以下安全措施:
遵循 最小权限原则,避免赋予智能体不必要的系统权限。
建议在 容器或隔离环境 中运行,避免直接在核心业务系统环境中部署。
仅从 可信来源安装插件,并定期检查插件安全性。
避免在智能体配置中存储 长期有效的敏感凭证(如 API Key、访问密钥等)。
不建议将相关管理接口或服务端口 直接暴露在公网环境。
用户在部署和使用 OpenClaw 时,应结合自身业务场景做好安全评估与访问控制,以确保系统和数据安全。
已注册金山云账号。
提前创建模型API Key,并记录相应API Key和其ID。
本示例采用密钥方式,需提前将本地已有密钥添加至平台。
已提前创建可用的VPC网络,且其绑定的安全组已放行18789端口(TCP协议)。
登录 金山云控制台,在顶部搜索框输入KEC,选择控制台 > 云服务器,进入云服务器控制台页面。
在左侧导航栏,选择实例,点击+新建。
选择应用模板购买页签,参考如下示例,配置各项参数。
配置项 | 示例与说明 |
|---|---|
应用模板 | OpenClaw |
计费方式 | 按量付费,可根据实际情况选择其他方式 |
地域 | 华北1(北京),可根据自身业务所在地选择离自己物理位置近的地域。 |
已选实例 | 2核2G(高效型SE9),若需体验更高性能服务,可选择其他实例规格。 |
模型配置 | 模型:deepseek-v4-pro,可根据实际情况,选择其他模型。 API Key:根据相应ID选择即可,若无可用,可点击新建API Key进行创建。 |
登录方式 | 密钥 |
SSH 密钥 | 选择待使用的密钥对即可,若无点击新建SSH密钥 |
配置完各项参数,点击立即购买 > 提交订单,等待实例创建成功即可。
点击返回控制台,进入实例列表,查看购买成功的云服务器,已自动开机并处于 运行中 状态。
本示例使用SSH密钥登录,以Windows下的PuTTY工具做简要说明,其他登录方式可查看连接实例相关文档,操作步骤如下:
在云服务器实例列表页,查看OpenClaw实例的公网IP地址。
本地主机运行PuTTY工具。
在PuTTY Configuration页面,填写以下参数:
Host Name (or IP address):输入云服务器的公网IP地址。
Port:使用默认端口号22。
Connection type:选择SSH。
单击Open,确认密钥访问权限后即可完成登录。
登录OpenClaw实例后,执行如下命令,确认OpenClaw服务运行状态及相应信息。
openclaw gateway status执行如下命令,打开TUI图像界面,即可直接使用OpenClaw.
openclaw tui登录OpenClaw 实例,执行如下命令,安装飞书插件。
npx -y @larksuite/openclaw-lark-tools install使用飞书扫描返回的二维码,自动创建智能体机器人。
除了使用预配置应用模板一键创建OpenClaw云服务外,您也可以选择手动部署方式,操作流程如下:
登录 金山云控制台,在顶部搜索框输入KEC,选择控制台 > 云服务器,进入云服务器控制台页面。
在左侧导航栏,选择实例,点击+新建。
在云服务器KEC自定义购买页面,参考如下示例,配置各项参数。
配置项 | 示例与说明 |
|---|---|
基础配置 | 按需根据实际情况进行选择即可 |
实例配置 | 架构:X86 分类:高效型 已选实例:SE9.2B(2核 4GB),可根据实际需求选择更高配置。 须保证至少2核vCPU、4GB内存 |
镜像配置 | 镜像类型:公共镜像-Ubuntu 镜像:Ubuntu-22.04 OpenClaw,该镜像已内置OpenClaw所需环境。 |
存储配置 | 系统盘:ESSD云硬盘 容量范围:50GB |
网络配置 | 根据实际情况进行选择即可,绑定的安全组必须放行18789端口(TCP协议) |
弹性IP | 购买弹性IP,后续需使用密钥登录。 |
系统配置 | 服务器名称:自定义即可。 登录方式:密钥 SSH密钥:选择待使用的密钥对即可,若无点击新建SSH密钥。 所属项目:自定义即可。 |
配置完各项参数,点击立即购买 > 提交订单,等待实例创建成功即可。
点击返回控制台,进入实例列表,查看购买成功的云服务器,已自动开机并处于 运行中 状态。
本示例采用SSH密钥登录,以Windows下的PuTTY工具做简要说明,其他登录方式可查看连接实例相关文档,操作步骤如下:
在云服务器实例列表页,查看KEC实例的公网IP地址。
本地主机运行PuTTY工具。
在PuTTY Configuration页面,填写以下参数:
Host Name (or IP address):输入云服务器的公网IP地址。
Port:使用默认端口号22。
Connection type:选择SSH。
单击Open,确认密钥访问权限后即可完成登录。
登录KEC后,执行如下命令,查看OpenClaw版本。
openclaw --version执行如下命令,进入配置页面。
openclaw onboard根据页面提示,选择Yes,并选择QuickStart,进入详细配置页。
各配置项操作及设置可参考以下说明,本示例主要配置模型信息和。
配置项 | 描述 | 示例与说明 |
|---|---|---|
Config handing | OpenClaw的配置管理 | 选择 |
Model/auth provider | 选择大模型服务提供商及认证方式 | 选择
其他配置项直接回车保持默认即可。 |
Select channel (QuickStart) | 初始渠道选择,用于快速部署和测试OpenClaw消息收发 | 选择 |
Search provider | 是否配置搜索服务提供商,用于扩展检索能力 | 选择 |
Configure skills now? (recommended) | 是否立即配置Agent技能,例如自定义指令、工具链等能力 | 选择 |
Enable hooks? | 是否启用OpenClaw的扩展Hook,用于增强启动、日志、会话记忆等能力 | 建议通过空格键,选定以下内容:
|
Gateway service already installed | 网关服务已安装 | 选择 |
How do you want to hatch your bot? | 选择Bot的启动或管理方式,决定是在终端界面(TUI)中启动、通过Web UI管理,还是暂不启动,仅完成配置 | 选择 |
至此,完成OpenClaw的基本配置,可在相应TUI界面,进行对话。
纯净模式
