【新手搭建】OpenClaw 实操教程:路径设置与安全防护配置(含安装包)
1. 为什么 Windows 新手装 OpenClaw 总卡在路径和安全防护上OpenClaw 是一款桌面自动化 AI 工具能在 Windows 上帮你操作文件、模拟键鼠、跑网页流程适合想把重复劳动交给 AI 的普通用户。但我在帮朋友装的时候发现十个失败案例里有八个不是软件本身的问题而是两个坑安装路径带了中文或空格以及安全防护软件把核心文件当可疑程序拦了。这两个问题不解决后面 Gateway 永远离线输入框发不出指令。这篇教程面向 Windows 10/11 64 位新手从安装包获取、路径设置到安全防护配置每一步都给可复制的片段和验证动作。当前稳定版本 v2.7.9压缩包约 45.8MB建议用浏览器原生下载工具保存减少文件损坏概率。先说清楚一个前提OpenClaw 有本地文件读写、桌面自动化操控、模拟键鼠这些能力所以火绒、360、电脑管家、Windows Defender 实时防护都可能误拦截。项目开源内容可以自行查阅关闭防护只是为了规避误拦截装完可以按需恢复。这一步不做后面解压出来的文件夹可能缺文件双击启动程序直接没反应。我试过在一台没关 Defender 的机器上装解压后Openclaw-win文件夹里少了两个驱动文件启动程序点下去毫无动静排查了半小时才发现是实时防护静默隔离了。所以下面第一步就是处理安全防护别嫌麻烦。2. TaoToken 前置准备拿 Key、配 Base URL 和 Model IDOpenClaw 本身是自动化执行框架真正干活的模型能力需要接一个兼容 OpenAI 协议的服务。这里用 TaoToken 做接入官网 https://taotoken.net/?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_content API 地址 https://taotoken.net/api 。你需要准备三件套Base URL、API Key、Model ID。缺一个都跑不通后面配置里会反复用到。先拿 Key。打开 https://taotoken.net/api-keys 登录后新建一个 Key复制出来存好。注意 Key 只在创建时完整显示一次关掉页面就看不到了建议先粘到记事本。然后确认 Base URL。TaoToken 的 API 根地址是https://taotoken.net/api在 OpenClaw 的模型配置里填这个不要多加/v1后缀具体以你用的客户端要求为准。Model ID 按你实际要用的模型填比如对话类、代码类各有对应名称在模型对话页面能看到可用列表 https://taotoken.net/models?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_content 。如果你打算长期跑编码或 Agent 任务可以看下 Coding Plan https://taotoken.net/coding-plan?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_content 额度更划算。只是想先验证模型通不通用模型对话页面测一下就行。这里提醒一句OpenClaw 的基础自动化功能不消耗模型额度但一旦让它调用 AI 做决策、生成指令就会走你配的 Key。所以 Key 要保管好别直接提交到公开仓库。3. 可复制配置路径设置与安全防护参数片段这一节是全文核心给你能直接抄的配置。先处理路径。安装目录只支持纯英文禁止中文、空格、特殊符号。推荐路径D:\OpenClaw F:\AItools\OpenClaw不可用路径示例D:\工具\OpenClaw 含中文 E:\智能软件 含中文 D:\Open Claw 含空格如果你要手动写配置文件OpenClaw 会在安装目录生成.env文件路径相关字段长这样# D:\OpenClaw\.env OPENCLAW_HOMED:\OpenClaw OPENCLAW_WORKSPACED:\OpenClaw\workspace OPENCLAW_LOG_DIRD:\OpenClaw\logs模型接入部分在 OpenClaw 的模型设置里填{ provider: openai-compatible, base_url: https://taotoken.net/api, api_key: 你的_TaoToken_Key, model_id: 你的模型ID, timeout: 60 }安全防护配置这块安装前需要临时关闭火绒、360 安全卫士、电脑管家、Windows Defender 实时防护。Windows Defender 的关闭路径是「设置 → 隐私和安全性 → Windows 安全中心 → 病毒和威胁防护 → 管理设置 → 实时保护」关掉开关。装完确认 Gateway 在线后可以把 OpenClaw 安装目录加入排除项再重新打开防护这样既安全又不误拦。如果你用 Cline MCP 或 Claude Code 这类工具配合 OpenClaw配置三件套同样是 Base URL Key Model IDBase URL 填https://taotoken.net/api别填错。4. 验证请求确认 Gateway 在线和模型可用装完之后怎么确认配置生效分两步验证。第一步看 Gateway 状态。启动 OpenClaw界面右上角会出现 Gateway 运行状态标识。第一次启动要加载全部后台组件等待 1-3 分钟提示「等待 Gateway 就绪」是正常的。出现「Gateway 在线」就说明本地服务起来了。第二步验证模型请求。在底部输入框发一条测试指令比如统计电脑各个磁盘剩余存储空间整理成文字展示在对话窗口如果模型配置正确它会返回各盘剩余空间。如果返回 401 或认证错误说明 Key 或 Base URL 有问题回到第 2 节检查。你也可以直接用 curl 测一下 API 通不通curl https://taotoken.net/api/v1/chat/completions \ -H Authorization: Bearer 你的_TaoToken_Key \ -H Content-Type: application/json \ -d { model: 你的模型ID, messages: [{role: user, content: 你好}] }返回里有choices字段就说明模型侧通了。这一步能帮你快速区分是 OpenClaw 本地问题还是模型接入问题。再给几组新手测试指令直接复制试用整理 D 盘下载文件夹按照图片、文档、安装包分文件夹归类存放 打开系统记事本写入 OpenClaw 部署完成字样并保存文件到桌面指令描述越详细自动化执行精准度越高。5. 本篇常见错排查401、local proxy failed、reading choices、OAuth装 OpenClaw 最容易撞的几个报错我按真实遇到的整理一下。401 UnauthorizedKey 错了或没填。检查api_key字段确认没有多余空格Key 没过期。如果用的是环境变量确认变量名和代码里读的一致。local proxy failed / 连接被拒绝通常是 Base URL 填错或者本地网络走了代理。TaoToken 的地址是https://taotoken.net/api别写成http也别多加路径。如果系统里开着代理工具临时关掉再试。reading choices 报错 / 返回体解析失败说明请求发出去了但返回结构不对多半是 Model ID 填错或者 Base URL 少了/v1。不同客户端对路径要求不一样OpenClaw 里按它文档填curl 测试时用完整路径。OAuth 相关报错如果你用的是 Claude Code 或 Codex 这类需要 OAuth 的工具注意它们和 OpenClaw 的接入方式不同。Codex 的auth.json里要写全 Base URL、Key、Model ID 三件套缺一个都会认证失败。Claude Code 润色类场景如果没有配置步骤本质就是接入教程别指望「连上就能用」。Gateway 长期离线先查安装路径是否全英文再点界面重启按钮还不行就右键「以管理员身份运行」。双击无响应安全防护没关干净删掉旧压缩包重新下载解压。输入框发不出指令等 Gateway 到在线状态长时间没改善就完整重装。排障时建议先看运行日志界面右上角有日志查看入口报错原文比猜有用得多。接入文档在 https://taotoken.net/doc?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_content 遇到认证类问题可以先翻一下。6. 后续怎么用渠道对接、版本更新和额度管理跑通之后几个实用点。安装盘建议留 5G 以上空间用于本地缓存和拓展文件。后续启动直接双击桌面快捷图标不用重复解压。版本更新时用新版安装包覆盖原有文件夹即可不用卸载旧版。OpenClaw 支持对接微信、飞书等通讯渠道在设置页面的聊天渠道板块配置。这样你可以在聊天窗口直接下发自动化指令不用每次都开主界面。额度方面基础自动化功能不受额度限制只有调用 AI 决策时才消耗。额度不够可以在设置界面补充或者用 Coding Plan 拿更划算的长期额度 https://taotoken.net/coding-plan?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_content 。需要管理 Key 就去控制台 https://taotoken.net/console?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_content 。最后说个我踩过的坑装完别急着把安全防护全开回来先把 OpenClaw 整个安装目录加进排除项再恢复实时防护。否则下次启动时驱动文件又被隔离Gateway 直接离线你还得重装一遍。路径全英文这条也一样装之前就定好别装到一半改路径.env里的绝对路径对不上服务起不来。