OpenClaw云端部署实战:华为云2分钟跑通自动化智能体
从去年开始OpenClaw 这类的个人自动化助理项目就一直在我关注列表里挂着。以前想跑总觉得要折腾一堆依赖、模型接口、定时任务脚本结果总是收藏了等于会了。直到这个月我把一台华为云 ECS 重新整理从头部署了一遍 OpenClaw社区里有时候也叫 Clawdbot发现流程已经被官方压缩得非常简单从点开华为云控制台开始算到 OpenClaw 的 Web 管理界面能正常打开确实只需要 2 分钟左右。这篇文章就是这次部署的完整记录包括我在安全组、模型接入、数据拉取这几个环节里踩过的坑和最终采用的方案。OpenClaw 本质上是一个能接各种模型算力的自动化 agent 框架。你可以把它理解成一个数字员工大脑部分负责理解任务、拆解目标工具部分负责调 API、读数据、执行脚本、操作网页。它最常见的使用场景包括定时汇总云上账单、把对象存储里的日志拉回来分析、在电商后台挂自动化客服流程、或者配合本地大模型做离线问答。这篇文章主要面向两类人一类是已经听过 OpenClaw 但不知道怎么跑起来的新手另一类是本地已经跑过、想把它挪到公网长期在线的老手。下面这些配置和步骤都是在华为云弹性云服务器ECS上实测过的换其他云厂商也大同小异。1. OpenClaw 到底适合什么人为什么我选华为云1.1 它解决的是拆任务和执行任务不只是聊天很多人第一次接触 OpenClaw会误以为它只是一个类似网页版对话助手的工具聊几句就完了。实际用过之后你会发现它的核心能力在于任务编排你可以告诉它一个目标比如每天上午九点检查一次华为云对象存储里是否有新的备份文件如果有就下载并解析生成摘要发到通知渠道。OpenClaw 会自己把这件事拆成几个步骤按顺序调用对应的工具接口执行完把结果汇总。这里的关键是工具本身是可插拔的也就是社区里常说的 Skill。Skill 的机制类似于给助手装了一套可描述的工具箱。每个 Skill 通常包含一个描述文件和一个可执行脚本描述文件里写清了这个工具在什么条件下使用、需要哪些参数脚本负责真正干活的逻辑。模型读到任务之后会根据描述文件判断该调用哪个 Skill然后带着参数去执行。这种设计比传统的if-else 定时脚本灵活很多因为任务描述可以用自然语言规则变化时不用改代码。所以回到最初的问题OpenClaw 不是聊天机器人它是一个能自己干活、干完会汇报的自动化执行框架。对个人用户来说最直接的价值就是省掉那些每天重复的流程化操作对团队来说它还能作为内部服务统一管理工具调用权限、任务历史和结果记录。1.2 为什么放在云服务器上而不是继续用本地电脑或手机在把 OpenClaw 搬到华为云之前我在本地笔记本和安卓手机上都试过。本地跑的问题是在线时间不可控笔记本合盖就断任务家里网络一波动webhook 回调就超时。手机上用 Termux 装 OpenClaw 倒也能跑但 Android 系统的后台省电策略会时不时把进程杀掉定时任务经常漏执行而且手机的公网地址无法直接访问想看管理界面还得做内网穿透维护成本不低。云服务器的优势主要体现在四个维度。第一是 7x24 小时在线定时任务不依赖本地设备是否开机第二是公网访问稳定绑定弹性公网 IP 后管理界面、Webhook 回调都可以直接连通第三是出网环境干净OpenClaw 要访问外部模型 API、对象存储、电商平台接口时延迟和成功率都远好于家用网络第四是可扩展性本地机器内存不够时只能换电脑云主机在控制台里点几下就能升配。下表是我实际对比后的结论对比维度本地电脑安卓 Termux华为云 ECS在线时间受开关机影响后台容易被杀长期在线公网访问需要内网穿透很难直连弹性 IP 直连定时任务稳定性一般较差稳定资源扩展受硬件限制基本不可扩展控制台在线升配适合场景开发调试轻量消息交互长期运行的自动化节点当然手机端和云端不是互斥的。比较合理的组合是云端跑 OpenClaw 主节点手机通过 Termux 跑一个轻量的客户端或者直接用浏览器访问管理界面作为远程控制入口。这样既保证了主任务的稳定性又不牺牲移动端的便利性。1.3 两分钟部署是怎么压缩出来的听到2 分钟部署第一反应可能是夸张但实际流程确实没有多少手工操作。官方把复杂的依赖安装、镜像拉取、服务注册做进了一键脚本云平台负责操作系统和网络环境的初始化OpenClaw 本身则通过环境变量加配置文件的方式运行时读取模型接入参数。整个流程拆开看只需要四步创建服务器、放行端口、SSH 连接后执行安装命令、打开浏览器做初始化配置。其中前两步是华为云控制台里的操作不用写代码第三步是一行命令第四步是网页表单。真正影响速度的变量有两个镜像拉取速度和初始化网络质量。这一点在华为云上尤其要注意因为国内网络环境直连 Docker Hub 经常会很慢。解决方法是提前在 ECS 上配置 Docker 镜像加速器用华为云容器镜像服务提供的加速地址拉取速度可以从几分钟压到十几秒。下面在实操部分我会把具体的配置方法写出来。2. 部署前准备一台 2C4G 的 ECS 就够了2.1 服务器规格怎么选镜像用什么系统我的建议是如果只是接外部模型 API不做本地推理1 核 2G 的入门配置也能带得动如果计划在服务器上跑 Ollama 这类本地小模型至少 2 核 4G如果还要并发处理网页自动化任务或者电商数据抓取4 核 8G 会更稳。以下是我在不同配置下的实测感受使用场景推荐配置实际体验纯 API 模式 定时任务1 核 2G够用CPU 占用低接 Ollama 3B 级别小模型2 核 4G生成速度可接受接 Ollama 7B 级别模型4 核 8G生成明显变快推荐电商自动化 多 Skill 并发4 核 8G 及以上综合体验最好操作系统我选的 Ubuntu 22.04 LTS原因是 OpenClaw 的一键脚本对 Ubuntu 的支持最完善而且 Ubuntu 的软件源和 Docker 生态都比较成熟。如果选其他发行版大概率也能跑但没必要在部署阶段给自己增加不确定因素。系统盘给 40G 就够了除非你打算在服务器上长期保存大量拉取下来的数据那就再加一块数据盘。区域选择上主要看你的数据源和访问目标在哪里。如果 OpenClaw 要定时拉取华为云某区域对象存储里的数据就把 ECS 和对象存储放在同一个区域内网访问不走公网速度和费用都好很多。如果主要服务对象是国内电商平台的业务接口同样建议选国内区域。华东、华南这些热门区域在性能和价格上差异不大就近选择即可。2.2 安全组和端口规划不要图省事全放行华为云的安全组相当于服务器最外层的防火墙规则没配好后面部署完发现网页打不开百分之八十都是这里的问题。默认创建 ECS 时安全组一般只放行了 22 端口SSH。OpenClaw 的管理界面默认端口我需要提一句不同版本可能不同可以以安装完成后脚本输出的提示为准我这台机器上默认监听的是 8080。安全组入方向规则我建议按需放行三个端口22 用于 SSH 登录8080或你的实际端口用于访问 OpenClaw 管理界面如果你后面要配 HTTPS443 也加上。来源地址如果不确定可以先填0.0.0.0/0保证能访问但正式使用前最好改成你办公网络的出口 IP或者做一层 Nginx 加访问认证的保护。公网 IP 裸奔暴露管理端口等于把后台页面送到公网上安全隐患很大这个后面会专门讲。2.3 模型算力怎么接是不是只能用 API很多人在热搜词里问OpenClaw 只能用接入 API 的方式使用算力吗答案显然是否定的。OpenClaw 的模型后端是可配置的常见有三种接法看你的需求和使用场景决定。第一种是接外部模型 API。这是最省事的方案在初始化配置里填上接口地址Base URL和 API Key 就能用。OpenClaw 对这类接口的兼容性很好市面主流的 OpenAI 兼容接口基本都可以直接填进去。适合不想折腾服务器资源、追求开箱即用的用户。第二种是接自建本地模型最常用的工具是 Ollama。在服务器上用 Docker 把 Ollama 跑起来再拉一两个量化级别合适的模型比如 Qwen2.5 系列的 3B 或 7B 版本然后让 OpenClaw 把请求转发到 Ollama 的本地地址。这种方式的好处是数据不出服务器按固定成本使用不按 Token 计费长期跑任务的成本可控隐私性也更好。缺点是服务器 CPU 跑推理速度明显不如专业推理卡任务复杂时延迟会偏高。第三种是接云厂商的推理服务比如华为云 ModelArts 或昇腾推理实例。这类方案适合对推理速度有要求、又不想自己维护模型服务的场景。OpenClaw 只负责发请求拿结果底层算力由云平台弹性提供。本质上它和第一种类似只是接口协议和鉴权方式略有不同按服务商的说明填参数即可。为什么推荐大家至少了解第二种接法因为很多自动化任务并不需要顶级的模型能力小模型配合写清楚的 Skill 描述已经能完成大部分结构化任务。比如定时解析日志、整理账单摘要、转发通知7B 量化模型完全够用这样每月的算力成本几乎是固定的。我在 2C4G 的配置上实测qwen2.5:3b处理这类工具调用任务响应速度可以接受上到 7B 之后如果 Max Tokens 设置得比较大等待时间就会明显增加。3. 华为云 2 分钟部署实操记录3.1 创建 ECS 实例并绑定弹性 IP整个部署从华为云控制台开始。登录后进入弹性云服务器 ECS 页面点购买弹性云服务器。我这次选择的参数如下计费方式选按需计费只跑两分钟验证流程后面改成包月更划算区域选华东-上海一规格选 2 核 4G镜像选 Ubuntu 22.04 LTS系统盘 40G。网络部分选择默认的 VPC 即可然后勾选现在购买弹性公网 IP带宽按需计费。登录方式我用的密码登录如果你熟悉密钥对用密钥会更安全。如果有现成的 ECS 实例跳过创建这一步直接绑定弹性 IP 就行。绑定弹性 IP 的操作在 ECS 实例列表页的更多菜单里几分钟生效。这里有一个小建议尽量让弹性 IP、安全组、对象存储这几样资源在创建时就规划好归属同一个项目后面管理起来不会东一个西一个。3.2 安全组放行 8080 等必要端口实例创建完成后在实例详情页进入安全组标签点配置规则然后看入方向规则。默认规则大概率只有一条 22 端口我们手动添加一条协议选 TCP端口填 8080来源填0.0.0.0/0。如果后面要配 HTTPS 访问再补一条 443 端口的规则。这里必须强调一遍安全组规则越小范围越好。如果你只是在公司或家里使用把来源地址改成你当前网络的公网 IP 更安全如果你需要在移动网络下也能访问再考虑放开0.0.0.0/0但同时必须给管理界面加访问密码或 IP 白名单。我看到太多人图省事把 1-65535 全放通然后被扫描器盯上的例子这个坑不值得踩。3.3 SSH 登录后执行一键部署命令安全组配好后用之前设置的密码登录服务器。我习惯用终端直接连Windows 用户用系统自带的 OpenSSH 客户端或者 Xshell 都行。登录命令如下ssh root你的弹性IP登录成功之后执行 OpenClaw 官方提供的一键安装脚本。不同版本之间脚本地址可能会有调整以下是我这次使用的形式具体以官方文档最新链接为准bash (curl -fsSL https://get.openclaw.sh/install.sh)脚本会自动检测系统环境、安装必要的依赖、部署服务并输出一段包含版本号和访问地址的提示信息。执行过程里如果看到 Docker 相关的安装日志说明脚本正在帮你把运行环境拉起来耐心等它跑完。这里重点提醒一下国内服务器拉取 Docker 镜像慢的问题。如果安装过程中卡在 pulling image 阶段超过两分钟八成是 Docker Hub 网络不顺畅。解决方案是提前配置华为云镜像加速器创建或修改/etc/docker/daemon.json写入加速地址后重启 Docker 服务再重新执行安装脚本mkdir -p /etc/docker cat /etc/docker/daemon.json EOF { registry-mirrors: [你的华为云容器镜像加速地址] } EOF systemctl restart docker配置完成后再执行安装脚本镜像拉取速度会有质的提升。这不是 OpenClaw 本身的安装问题但几乎每个国内云服务器用户在第一次部署时都会遇到属于典型的环境问题大于应用问题。3.4 初始化 OpenClaw 并首次启动安装脚本跑完后浏览器访问http://你的弹性IP:8080。第一次打开会进入初始化引导步骤一般包括创建管理员账号、选择模型后端、填写模型接入参数、设置默认数据源。整个流程在网页表单里完成不需要命令行操作。如果你更习惯命令行方式也可以直接在服务器上执行初始化命令生成配置文件openclaw init openclaw run配置文件默认会写到~/.openclaw/config.yaml模型接入和 Skill 相关的参数都可以在这里看到。初始化完成后回到浏览器刷新页面如果能看到 OpenClaw 的管理面板说明整套流程已经跑通了。从我这次的实际计时来看从创建 ECS 到这里确实可以控制在两分钟左右前提是镜像加速和网络方面没出幺蛾子。4. 部署后的配置与调优4.1 绑定域名和 HTTPS别让管理界面裸奔OpenClaw 跑通之后下一步建议做的不是急着加各种 Skill而是先把访问链路的安全性补上。默认情况下管理界面直接通过http://IP:8080访问数据是明文传输的而且 IP 地址很容易被扫描到。我的做法是绑一个域名再用 Nginx 反代加上 HTTPS。域名解析很简单在华为云云解析服务里添加一条 A 记录把域名指向 ECS 的弹性 IP。Nginx 这边新建一个站点配置server { listen 443 ssl; server_name yourdomain.com; ssl_certificate /etc/nginx/ssl/fullchain.pem; ssl_certificate_key /etc/nginx/ssl/privkey.pem; location / { proxy_pass http://127.0.0.1:8080; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; } } server { listen 80; server_name yourdomain.com; return 301 https://$host$request_uri; }证书可以申请免费的数字证书管理服务也可以按 Nginx 官方文档用其他 ACME 工具自动签发。配置完成后只放行 443 和 22 端口8080 端口改为仅内网访问这样外部用户只能通过 HTTPS 域名访问安全性上一个台阶。这一步不是必须的但如果 OpenClaw 要被 Webhook、回调这类外部请求长期调用域名和 HTTPS 基本是刚需否则回调地址填写公网 IP 会非常不稳定。4.2 在服务器上搭 Ollama把模型接入成本降下来接 API 的模式虽然省事但任务量大之后账单也会噌噌涨。我在这台服务器上装了 Ollama让 OpenClaw 优先走本地模型。安装直接用官方脚本curl -fsSL https://ollama.com/install.sh | sh然后拉一个适合作业的小模型我选的是qwen2.5:3bollama pull qwen2.5:3b拉完模型之后在 OpenClaw 后台的模型配置里把接入地址填成http://127.0.0.1:11434模型名称填qwen2.5:3b然后保存测试。测试没问题的话本地模型就接上了。这里有个重要的选型经验3B 模型在轻量文本工具调用上响应挺快但复杂推理能力有限7B 模型能力明显更好但在 2C4G 的机器上生成速度偏慢。如果你主要跑结构化任务3B 够用如果你希望 OpenClaw 处理更开放的问答和复杂规划就上 7B 或更大同时把服务器升到 4 核 8G。在本机实测7B 量化模型在我之前提到的电商自动客服场景里回答质量确实比 3B 高一个档次但单次响应时间会多等待 3 到 8 秒这个延迟要能接受才行。4.3 配置数据源从华为云拉数据的实操写法热度词里有一条是从华为云获取数据这也是我把部署选在华为云上的核心原因之一。OpenClaw 可以通过内置的对象存储插件直接对接华为云 OBS。进入管理后台的数据源配置添加一个 OBS 类型的数据源需要填三个参数Access Key、Secret Key、桶名称。AK/SK 在华为云控制台的我的凭证里创建建议单独建一个只读权限的子账号别直接用云账号的主 AK/SK。配置完成后你可以创建一条定时任务让 OpenClaw 每天固定时间从指定桶的某个前缀下同步文件到服务器本地然后做摘要或统计。如果桶和 ECS 在同一个区域建议在配置里选择内网访问端点速度更快且不产生公网流量费。这个细节对成本影响很明显尤其是每天要拉大文件的场景。Skill 这部分也顺带提一下。自定义 Skill 的目录结构一般是这样的skills/ └── check_obs_backup/ ├── SKILL.md └── run.pySKILL.md 里写清楚这个 Skill 的用途、触发条件和参数格式run.py 是实际执行的代码。OpenClaw 的模型会根据任务描述判断是否调用这个 Skill并把任务参数传进去。第一次自定义 Skill 建议从一个最简单的读取某个文本文件并返回第一行开始跑通后再逐渐加复杂度不要一上来就写一个包含数据库查询、网页登录、文件下载的混合流程出了问题很难定位。4.4 开机自启和日志查看服务器不是跑一次就完事重启之后最好能自动拉起 OpenClaw。如果你是用官方脚本安装的一般会自动注册一个 systemd 服务。确认服务是否正常systemctl status openclaw如果没有注册 systemd而是用 Docker 容器方式跑的那在启动命令里加上重启策略docker run -d --name openclaw --restart unless-stopped ...查看运行日志是排障的基本功。systemd 方式用journalctl -u openclaw -f看实时日志容器方式用docker logs -f 容器名。日志里通常能看到任务调度记录、每次调用的模型、有没有报错异常。养成每次改完配置都看一眼日志的习惯能帮你省掉大量排查时间。5. 常见问题与排查技巧实录5.1 Web 界面打不开第一步先查安全组这是出现频率最高的问题。浏览器访问http://IP:8080一直转圈、连接超时别急着怀疑安装过程。按下面的顺序排查先确认安全组入方向有没有放行 8080再确认服务进程是活的用systemctl status openclaw或者docker ps看然后在服务器本地curl http://127.0.0.1:8080测试如果本机能通而外网不通问题基本就在安全组或系统防火墙。Ubuntu 自带的 ufw 经常默认启用可以用ufw status检查有需要就放行ufw allow 8080/tcp这个排查思路适用于任何 Web 服务不只是 OpenClaw。先本地、再安全组、最后看系统防火墙百分之九十五的打不开问题都能在这三步里找到答案。5.2 模型 API 调用一直超时或报错如果 OpenClaw 能打开但任务执行时模型接口报错先把目标从 OpenClaw 本身移开检查模型服务是否正常。用外部 API 时确认 Base URL 最后有没有斜杠、API Key 有没有多余空格确认服务器的出方向网络能不能访问到模型服务域名这一步可以在服务器上直接执行curl -I https://你的模型接口地址如果网络通但请求还是慢去 OpenClaw 的配置里把超时时间和重试次数调大尤其是本地 Ollama 场景首次运行冷启动可能需要几十秒默认超时太短就会误报失败。还有一个容易被忽视的点服务器上如果设置了HTTP_PROXY或HTTPS_PROXY环境变量可能会导致所有外部请求走向代理然后卡住。检查一下环境变量没有代理需求就把它们清掉。5.3 安装脚本中途断了怎么办SSH 连接一旦断开远程执行中的脚本进程会被挂断安装处于半完成状态。不要慌用 screen 或 tmux 重新开一个会话然后重新执行安装脚本。脚本本身是幂等的重复执行不会重复装一遍只会把缺的依赖和容器补齐。如果重跑之后发现 Docker 里出现了几个残留容器先清理再重装docker compose down如果连 Docker 状态都是乱的最干净的办法是把 Docker 服务停掉重新安装 Docker再跑 OpenClaw 的安装脚本。新手最容易犯的错是发现问题后不停换命令乱试我的建议是第一次部署时每个阶段用文字记录下执行过的命令和输出出问题时能直接还原到最后一个正常状态。5.4 安卓端和云端 OpenClaw 怎么配合很多人想用手机控制 OpenClaw但又不想让手机代替云端跑任务。比较合理的路线是云端主节点保持 7x24 小时在线手机作为远程管理端使用。只要在手机浏览器里访问云端的 HTTPS 管理地址就能查看任务状态、创建新任务。如果有临时任务下发需求直接用手机浏览器操作即可不需要在 Termux 里再装一套完整的 OpenClaw。Termux 安装 OpenClaw 的优势是离线状态下也能本地调试 Skill 和配置而不是替代云端主节点。手机端注意一件事移动网络下不要同时下发大量并发任务否则云端负载会瞬间拉高任务队列容易堆叠不如把批量任务做成定时任务分散执行。写在最后几点个人经验这次把 OpenClaw 放到华为云上跑最大的体会是这类自动化框架的部署门槛真的已经降得很低了真正容易翻车的往往不是 OpenClaw 本身而是云服务器的基本配置——安全组、镜像加速、网络连通性。如果你也是第一次部署建议创建 ECS 时就把这三件事一起规划好不要等安装脚本卡住了再回头补。部署完成后先花 10 分钟把域名和 HTTPS 配好再做模型和 Skill 的调优这个顺序会帮你避免很多后续的访问与控制问题。最后再分享一个小技巧OpenClaw 的配置文件和 Skill 脚本记得定期备份到对象存储里服务器出了问题可以最短时间在新机器上恢复出整套环境这比任何部署教程都让人安心。