OpenClaw自托管个人助理部署:本地Docker与云服务器零基础教程

发布时间:2026/10/11 18:15:45
OpenClaw自托管个人助理部署:本地Docker与云服务器零基础教程
最近我把 OpenClaw社区里常被叫做 Clawdbot部署到了云服务器和本地电脑上前后折腾了大概两个晚上终于把它跑通并且用到了日常工作中。这东西说白了就是一个开源的“个人效率助理”能帮你把日历、待办、邮件、信息订阅这些杂事统一接进来然后用自然语言直接指挥它干活。对于上班族来说最实际的场景就是早上打开电脑它已经帮你把今天的日程、要跟进的邮件、即将到期的任务都整理好了你只需要看一眼结果而不是挨个登录系统去查。这次我就把零基础安装的完整过程记录下来包括本地 Docker 部署和云主机部署两条路线以及我踩过的坑希望能让你少走弯路。1. OpenClaw 到底解决了什么问题1.1 上班族的时间都花在哪了我自己统计过一天的工作动线早上到工位先打开日历看会议时间再翻邮件看有没有紧急事项接着打开待办清单核对今天要做的事中途还要去各种系统里查状态、填表、回消息。这些操作单看都很短但叠加在一起每天至少吃掉一个半小时。更麻烦的是它们分散在邮箱、日历、项目管理工具、企业 IM 好几个地方大脑需要不停切换上下文这才是最消耗心力的部分。OpenClaw 这类自托管助理的定位就是把上面这些零散环节统一收口。它不是一个简单的问答机器人而是能“执行动作”的自动化助手。你可以告诉它“帮我把明天下午三点的会议改成四点半并且把参会人通知一下”它如果接好了日历的权限就会直接去改而不是只给你一段“你应该这样做”的建议。1.2 它和普通聊天机器人有什么区别很多人第一次看到这种项目会问这不就是另一个聊天 AI 吗还真不是。聊天 AI 的核心是“你说我答”上下文都在对话框里而 OpenClaw 的核心是“你说我做”它需要连接各种外部系统也就是我们常说的工具调用与任务编排。比如你给它一个“每天早上九点汇总前一天未读邮件并生成摘要”的任务它会在后台定时跑起来而不是等你来问。这种区别带来的直接好处是你可以把重复劳动交给它。我目前用得最勤的三个场景是邮件摘要、会议冲突检查、每周五下午自动生成周报初稿。周报初稿这个功能简直拯救了我以前要花二十分钟回忆这周干了什么现在直接把各系统的动态喂给它五分钟就能出一版有细节的草稿我再手动补充一些主观内容就行。1.3 为什么值得在 2026 年提前入坑AI 工具发展太快很多人担心现在学的过几个月就废。但从我实际体验看OpenClaw 这类自托管项目反而是“越早入坑越划算”的典型。因为它解决的不是某个新潮功能而是稳定性长久的个人效率底层架构。你选择的不是某个模型版本而是“数据自己掌控 流程自己定义”的工作方式。另外自托管项目有一个优势你可以按需扩展。官方或社区提供的连接器不够用的时候自己写一个小插件也不难因为核心代码是掌控在自己手里的。这种灵活性对于上班族来说意味着什么意味着你不再等厂商排期想要什么功能自己实现当天就能上线。进入 2026 年个人助理的竞争已经从“谁会聊天”变成“谁能真正干活”这就是我现在推荐你部署一套私有的原因。2. 部署方案怎么选云服务器和本地各有各的好2.1 两种方式的快速对比动手之前先把部署路线想清楚。我是先用本地电脑验证可行再部署到云主机上 24 小时运行。如果你条件允许我也建议按这个顺序来能少折腾很多。对比项本地部署云服务器部署上手门槛低装个 Docker 就能跑中需要会点 Linux 命令可访问性只能在自己电脑上访问手机、办公电脑随时可访问运行时间电脑关机就停7x24 小时在线成本电费可忽略按包年包月付费数据隐私完全在本地取决于云服务商推荐人群开发调试、体验尝鲜真正日常使用看完表格你就明白本地部署适合“先跑通”云服务器适合“长期用”。如果你只装一个本地版本新鲜劲过了可能就忘了打开但如果你把它部署到云主机上它就像一个真正的助理一样随时待命。2.2 我的推荐路径最稳妥的做法是分两步走第一步在本地用 Docker 把整个服务跑起来过程中你的数据、配置、依赖都会自动在容器里准备好风险很低。第二步等本地跑通了再把同一套配置搬到云主机上。这样做的最大好处是你在本地已经把坑都踩了一遍上云的时候就不用对着黑乎乎的终端发愁了。在准备云主机时我用的方案是同标题说的那样选国内主流云平台。实际操作下来某头部云平台和阿里云的流程几乎一样都是创建实例、放行端口、SSH 登录、装 Docker所以下面我会用通用步骤来演示不限定具体厂商。2.3 需要提前准备的材料清单一台能装 Docker 的电脑Windows、macOS 都行。Docker Desktop 安装包或者 Linux 发行版自带的手动安装命令。一个代码编辑器用来改配置文件。云服务器实例建议 2 核 4G 起步操作系统选 Debian 或 Ubuntu。一个域名强烈建议后面解释为什么。一个可用的模型服务 API Key用来驱动对话和任务执行。很多教程会忽略最后一项导致新手跑通服务后才发现没有可用的模型。现在通用的做法是选一个兼容 API 的模型服务商注册后复制 Key 填入配置。这一步其实不难但确实需要提前备好不然装完只能对着界面发呆。3. 本地零基础安装用 Docker 一键跑起来3.1 先装好 Docker Desktop本地安装的第一步永远是 Docker。如果电脑是 Windows安装 Docker Desktop 时要注意开启 WSL 2 后端这是 Windows 上跑 Linux 容器的主流方案。安装过程中它会自动帮你配置但有一点需要手动确认安装完成后打开命令提示符输入docker version能看到客户端和服务端版本才说明正常。macOS 用户相对省心直接下载对应芯片版本的 Docker Desktop 安装包即可。装完启动它会提示你同意许可协议然后用系统用户名密码授权。这里有个容易忽略的点Docker Desktop 需要至少 4G 内存如果你电脑配置偏低建议在 Docker 设置里把内存上限调大一点不然容器启动到一半会因为内存不足直接退出排查起来特别容易怀疑人生。3.2 拉取镜像与编写部署文件服务本身是以容器方式运行的我们只需要准备好一个 Docker Compose 文件。这个文件的作用就是告诉 Docker“我要跑哪几个容器、端口怎么映射、数据存哪里、环境变量填什么”。整个过程就像给服务员递了一张写好的菜单。创建一个新的文件夹比如openclaw-local然后在里面新建docker-compose.yml内容可以参考下面这个结构version: 3.8 services: openclaw: image: openclaw/openclaw:latest container_name: openclaw restart: unless-stopped ports: - 8080:8080 volumes: - ./data:/app/data - ./config:/app/config environment: - TZAsia/Shanghai - MODEL_API_KEYsk-xxxxxx - MODEL_BASE_URLhttps://api.example.com/v1 - ENABLE_CALENDARtrue - ENABLE_MAILtrue这里有几个关键参数值得解释一下。restart: unless-stopped表示容器意外退出后自动重启相当于给你加了一道保险。ports段把容器内部的 8080 端口映射到宿主机的 8080这样你打开http://localhost:8080就能看到管理界面。volumes段把两个目录映射出来一个是数据目录一个是配置目录以后你升级容器、重装系统只要这两个目录还在数据和配置就不会丢。3.3 首次启动与验证在docker-compose.yml所在目录下执行docker compose up -d这条命令会先拉取镜像然后后台启动容器。第一次启动比较慢取决于网络速度耐心等几分钟。启动完成后执行docker compose logs -f openclaw这个命令实时输出容器日志如果日志里出现了类似“startup complete”的字眼就说明已经跑起来了。这时打开浏览器访问http://localhost:8080你会看到一个管理界面要求配置模型连接。首屏配置这里有个小坑它默认会让你填模型 API Key 和 Base URL。如果你用的是兼容 OpenAI 格式的模型服务Base URL 一般要填到/v1结尾否则后面调用模型时会报 404。我一开始就漏了这个结果在配置日历权限那一步反复报连接失败查了半小时才发现是 Base URL 末尾少了/v1。配置完成后建议先在管理界面里发一句“你好”如果能正常回复本地部署就算成功了。此时数据已经写在本地目录里接下来就可以开始接各种工具。4. 云服务器部署让助理 7x24 小时在线4.1 购买云主机与安全组设置本地验证通过之后就可以上云了。购买云主机时我建议选最基础的配置2 核 4G 内存、40G 系统盘、带宽按量计费。别一开始就买顶配等真正用起来发现资源不够再升级云厂商支持无缝扩容。操作系统我推荐 Debian 12 或 Ubuntu 22.04原因是社区支持好资料多踩坑成本低。创建实例后会有一个公网 IP记下来后面所有远程操作都用它。安全组有的平台叫防火墙才是最容易坑新人的地方。你必须在云控制台放行三个端口22SSH、80HTTP、443HTTPS。如果你还想在浏览器里直接用 IP 加端口访问管理界面那还要放行 8080。但我不建议直接暴露 8080因为管理界面没有开箱即用的强认证暴露在公网等于裸奔。正确的做法是只放行 22、80、443然后通过后面讲的反向代理把服务绑定到域名上。管理界面虽然是通过域名访问但至少可以挂 HTTPS 证书加密传输比直接 IP 裸奔安全得多。4.2 SSH 连接并安装 Docker拿到公网 IP 后本地打开终端执行ssh root你的服务器IP如果你是第一次连它会提示你确认主机指纹输入 yes 即可。登录成功后装 Docker 其实就三条命令curl -fsSL https://get.docker.com -o get-docker.sh sh get-docker.sh安装脚本会自动为你配置好软件源并安装 Docker Engine。装完检查一下docker --version systemctl enable docker这里有一个非常容易被忽略的操作systemctl enable docker一定要执行否则服务器重启后 Docker 服务不会自动启动你的 openclaw 也不会跟着起来相当于白部署了。4.3 部署项目与配置反向代理在服务器上创建同样的目录结构然后把本地那份docker-compose.yml上传上去。如果你不会用 scp 上传直接在终端里复制文件内容再粘贴到服务器上也是一样的反正文件内容不长。先启动服务docker compose up -d这时先不要着急配域名用http://服务器IP:8080验证一下能不能访问。如果能访问说明服务正常。接下来做域名绑定这一步强烈建议不要省因为后续如果你要用微信或企业微信进行消息通知回调地址必须是 HTTPS 的域名用 IP 是行不通的。域名解析就按正常流程新建一条 A 记录指向你的服务器公网 IP。然后安装 Nginxapt update apt install nginx -y创建一个站点配置文件示例如下server { listen 80; server_name yourdomain.com; location / { proxy_pass http://127.0.0.1:8080; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; } }保存后执行nginx -t检查语法然后systemctl reload nginx重载配置。到这里你的 assistant 就已经跑在云上了随便拿手机浏览器打开http://yourdomain.com都能访问。证书的配置我用的是自动脚本申请也就是主流平台都支持一键签发免费证书的方式。等证书配置完成后把 Nginx 配置里的 80 端口改成 443加上证书路径就可以做到全网 HTTPS 访问了。这里不再展开细节因为各家操作入口有差异思路都是一样的。5. 核心配置日历、待办、邮件一次讲清楚5.1 模型接入是第一步不管走哪条部署路线模型接入都是绕不开的环节。安装包本身不包含大模型推理能力它只是一个调度框架需要你在配置里指定“大脑”的接口地址和 Key。所以千万别以为装上就能用备好模型服务 Key 比什么都重要。在管理界面里你通常需要配置三个东西接口地址、模型名称、API Key。接口地址对应服务商的 Base URL模型名称对应你选择的模型版本API Key 就是鉴权凭证。配置完成后先测试对话确认没问题再继续接其他模块这是一个很重要的原则每一步都验证通过再往下走别等全配完才测试否则错误定位会非常痛苦。5.2 日历与日程同步日历模块是我每天都靠它“续命”的功能。配置方式一般是开启一个授权入口把日历平台的访问权限给到系统。授权完成后它就能读取你的日程列表、创建新日程、修改时间等。这里有两个非常实用的技巧。第一个是“每日摘要”你可以用自然语言告诉助手“每天早上九点给我发一份今日日程摘要”它会在每天固定时间自动推送。第二个是“冲突检查”如果你一周开会特别多可以让它每天下班前检查一遍近期日程里有没有时间重叠发现后直接给你一个调整建议清单。这两个场景都很简单但能实实在在省下每天十分钟的确认时间。我遇到过的坑主要集中在时区问题。如果云主机默认时区是 UTC而你的日程库用的是东八区那所有日程提醒都会偏差八小时。解决办法是在环境变量里显式设置TZAsia/Shanghai并且确保容器内用的时区与你的日历账号一致。5.3 待办任务与定时提醒待办模块的逻辑比较直观它会把你的任务列表和助手连接起来两个方向互动。一个是读取你问它“今天还有哪几件事没做”它直接列出清单。另一个是写入你发一句“周五下午三点给客户回电话并准备报价单”它会自动创建对应待办并设置提醒。这里我的个人心得是不要把它当成一个高级命令行而是当成一个上下文助手来用。你可以经常对它说“把我今天下午的事情重新排一下优先处理与项目A相关的任务”它会基于现有待办和时间窗口生成一个新顺序还会在备注里写明调整理由。这种“重新排序”的能力才是它区别于普通待办 App 的地方。5.4 邮件处理与信息聚合邮件模块我是重度使用者因为我的收件箱每天都有几十封邮件大部分是通知类、周报类、报表类。它的核心功能有三块摘要、分类、代写。摘要功能会把长邮件压缩成三句话重点标注需要回复的分类功能按你预设的规则打标签例如“客户”“内部”“财务”代写功能则是基于上下文生成回复草稿你只需要签名确认。信息聚合这块我建议把团队的公告、项目动态、报表订阅源都接进来。接入后每天固定时段它会把新内容汇总成一份简报推送到你的聊天入口。一开始我觉得这功能有点多余用了一周之后真香因为很多变化在邮件和文档里都是零散的汇总成一份之后整体节奏感立刻清晰了。6. 常见问题与排查技巧实录6.1 容器启动失败的快速定位最常见的启动失败原因集中在端口被占用和内存不足。端口占用表现很直接启动时日志提示bind: address already in use。解决办法是把docker-compose.yml里的宿主机端口改成别的比如8081:8080然后重新执行docker compose up -d。内存不足的表现则隐蔽一些容器可能反复重启。我踩过的坑是 Docker Desktop 默认只给 2G 内存而服务跑起来后经常会超过这个值。日志里能看到Killed或者Out of memory字样这个时候直接去 Docker Desktop 设置里把内存调到 6G问题立刻解决。云主机上如果内存不够同样建议直接升配到 4G 以上别在这块省。6.2 对话无响应与接口连接超时如果你发现界面能打开但发消息迟迟不回复优先确认两件事第一模型服务连接是否正常第二API Key 是否有效。可以在服务器上执行curl https://api.example.com/v1/models \ -H Authorization: Bearer sk-xxxxxx看返回结果是不是预期的 JSON 结构。返回正常说明网络通、Key 有效问题大概率出现在服务的 Base URL 配置上。我见过不少人在配置时把接口地址多写了路径或者少写了/v1导致 404。如果是在国内云主机的场景网络出口本身没问题但如果你接的模型服务在境外就可能会遇到连接超时。这种情况建议先用本地电脑跑同一套配置判断到底是网络问题还是配置问题不要一直在云主机上折腾。6.3 数据备份与迁移时最容易出的错数据备份是自托管最主要的价值点但很多人恰恰会忽略。OpenClaw 的数据目录通常在./data里备份就一句话把整个目录压缩拷贝走。我习惯每周备份一次用系统自带的定时任务跑一条打包命令然后把备份文件同步到本地网盘。这个习惯一旦养成以后再升级版本、换机器完全无感。迁移的时候有一个容易犯的错误直接把数据目录搬到新环境后发现里面的连接凭证失效了。原因是部分第三方服务的授权信息与回调域名绑定换了域名就失效。解决办法有两个要么在迁移后重新授权一次要么在最初部署时就用稳定域名不要频繁换域名。这个坑我踩过一次之后学乖了域名这件事越早定下来越好。要说最后的经验我会建议所有准备动手的人不要指望一次就全部配好也别怕中途出问题。我部署那晚也经历了反复重启、时区错乱、模型连接失败但每解决一个问题你就对这套系统多了一分掌控感。等你真正跑通、用上“早上自动收到摘要”那一刻会觉得前面两个晚上没有白熬。