OpenClaw 是一款开源的 AI 助理,可在您自己的电脑或服务器上运行。它不仅能够进行对话,还能实际执行操作。OpenClaw 可接入聊天应用(如 Telegram、WhatsApp 或 Slack),让您像和朋友聊天一样与 OpenClaw 互动。
简介
目前,市面上的大多数 AI 工具都“仅限于对话”。它们能回答问题,但无法实际“执行”任务,您只能手动复制粘贴。
OpenClaw 则不同。它更像一位能为您执行任务的个人助理。由于它运行在您自己的设备上,因此可帮助您编写代码、管理日程,甚至排查电脑故障。
但正因它对系统拥有较高的控制权限,所以需要一定的技术知识才能妥善安全地进行设置。在本指南中,我们将介绍 OpenClaw 的基本信息以及如何快速上手。
什么是 OpenClaw?
OpenClaw(原 Clawdbot 或 Moltbot)是一款自托管的 AI 代理。“自托管”意味着您需要自行安装并运行(而非使用网站或外部服务)。
由于它“驻留”在您的设备中,因此可以读取您的文件、更改文件夹并为您执行命令。完成设置后,您可以要求 OpenClaw 执行以下操作:
-
搜索并总结信息
-
管理简单的工作流程
-
运行脚本和命令行任务
-
与您连接的工具进行交互(电子邮件、浏览器、聊天应用等)
简而言之,它就像一个在您的电脑中工作的 AI 助手。
OpenClaw 有何独特之处?

1. 实际执行操作
一般的聊天机器人通常只能提供文字回复,而 OpenClaw 则可以进一步执行命令、启动工具并完成任务步骤(具体取决于您的设置)。
2. 接入聊天应用
您可以通过日常使用的通讯应用与 OpenClaw 对话,无需额外打开特定应用。
3. 具备持续记忆能力
由于 OpenClaw 持续运行,相比“一次性”的聊天对话,它能更好地保留上下文信息。
4. 支持通过“技能”扩展功能
AI 代理的“技能”(Skills) 就像小型插件或扩展模块,支持添加新的功能,例如连接某项服务,或以可重复且更一致的方式执行特定任务。
安装 OpenClaw 前的重要注意事项
安装和使用 OpenClaw 有多种方式。我们将先介绍 OpenClaw 官方文档中说明的方式,接着介绍通过 OpenAI 的 Codex App(非官方,但对新手更友好)实现的简便流程。
安装和使用 OpenClaw 需要一定的技术基础。如果您是新手,建议考虑结合其他工具,如 NanoClaw 和 Claude App(本文末尾将详细介绍)。
风险提示:OpenClaw 存在风险。由于它通常需要较高的系统权限,若设置不当,可能会导致您的设备和 API 密钥暴露在互联网中。为进一步提升安全性,专家建议在沙盒或 Docker 容器中运行该代理,以实现隔离。
如何安装 OpenClaw 并开始使用
第 1 步:准备您的设备
请注意,在安装和使用 OpenClaw 之前,您可能需要先安装其他工具,例如 Homebrew 和 Node.js。
1. 打开终端并安装 Homebrew(包管理器):
/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"
2. 安装 Node.js 22 或更高版本。您可以从官网下载,或执行以下命令:
brew install node
您可以使用以下命令查看版本:
node -v

您应该会看到类似“v24.14.0”的版本号。如果出现“node: command not found”,则表示尚未安装或未在标准系统路径中找到。
第 2 步:安装 OpenClaw
根据您的操作系统使用相应的命令:
macOS 或 Linux
curl -fsSL https://openclaw.ai/install.sh | bash
Windows (PowerShell)
iwr -useb https://openclaw.ai/install.ps1 | iex
npm 错误代码
如果您遇到“npm install failed”(macOS) 或“npm error code ENOENT”(Windows) 的错误提示,请先安装 Git,重新打开终端,然后再次执行安装程序:
-
macOS 或 Linux:
brew install git
-
Windows:
winget install --id Git.Git -e --source winget
如果问题仍然存在,您可以向常用的 AI 模型寻求帮助(提供错误代码并查找可能的解决方案)。
第 3 步:完成新手入门设置
此步骤将帮助您完成登录/验证和基本网关设置:
openclaw onboard --install-daemon
终端中会出现交互式对话,您需要根据提示进行简单选择并填写相关信息。
请注意:您可以按 ESC 键取消设置。如需重新开始,请使用以下命令:
openclaw onboard

主要步骤如下:
1. 安全提示:阅读相关内容后,同意则选择“是”。
2. 配置模式:建议使用快速启动 (QuickStart) 模式。
3. 选择模型:选择您偏好的 AI 模型。

如果您选择 OpenAI 或 Google 等服务,终端会提示您输入 API 密钥。您需要前往相应平台的网站注册并获取密钥。具体步骤因模型而异,如果您不确定如何找到 API 密钥,可以向 AI 寻求帮助。
请妥善保管 API 密钥,确保其安全性。
4. 其他设置:其余设置取决于您的使用场景和个人偏好。如果不确定如何选择,可以暂时跳过,待熟悉 OpenClaw 后再深入探索。
4.1 选择渠道:Telegram(机器人 API)和 WhatsApp 是两个最容易上手的选项。您可以随时通过以下命令添加渠道:
openclaw channels add

4.2 配置技能:所谓的 AI 代理技能就是为 OpenClaw 增加功能的扩展组件,相当于教会 AI 助理使用不同的工具。
风险提示:请谨慎使用第三方技能,因为其中可能包含恶意代码。为安全起见,建议仅从可信来源获取技能,或在隔离环境中运行。

4.3 添加 API 密钥:如有需要,您可以为所使用的服务(例如 Google Places、Gemini、Notion、OpenAI 和 ElevenLabs)添加 API 密钥。

4.4 设置 Hook:Hook 是一种用于自动响应指令和事件的机制。
-
boot-md:用于在每次 OpenClaw 启动时执行特定任务。
-
bootstrap-extra-files:用于注入额外的工作区引导文件。
-
command-logger:用于记录所有命令事件,便于进行调试。
-
session-memory:使代理能够保留上下文并“记住”之前的对话。

5. 选择界面:

-
Hatch in TUI:立即开始,通过终端与您的机器人聊天。
-
Web UI:通过终端提供的浏览器链接访问机器人。您可以将其复制并粘贴到浏览器中(例如 http://127.0.0.1:18789/)。

第 4 步:确认运行状态
openclaw gateway status
第 5 步:打开控制面板
这是开始聊天的最简单方式:
openclaw dashboard
它通常会在您的浏览器中自动打开。如果成功加载,即表示一切就绪。

使用 OpenAI 的 Codex App 安装 OpenClaw
请注意:这是一种非官方的安装方式。
第 1 步:安装 Codex
前往 OpenAI.com 下载并安装 Codex。

第 2 步:打开 Codex 并登录

第 3 步:安装 OpenClaw
指示 Codex App 为您安装并设置 OpenClaw。

Codex 会请求网络权限和用户级访问权限,以完成部分配置工作。请留意安装过程中的提示,并在必要时授予相应权限。
整个过程大约需要 15 分钟或更长时间,但只需很少的用户操作即可完成。

第 4 步:访问 OpenClaw
将控制面板的网址复制到浏览器中,即可访问 OpenClaw。在这里,您可以更详细地自定义您的代理。
您也可以让 Codex 帮您设置 OpenClaw 渠道并完成相关配置。

OpenClaw 应用场景
OpenClaw 运行后,您可以通过多种方式使用它:
-
方式 1:使用浏览器中的控制面板,这是最快的测试方式。
-
方式 2:连接聊天应用(Telegram、WhatsApp、Slack 等)。设置好渠道后,您可以向代理发送类似以下提示语:
-
“总结我的最新消息。”
-
“查看今天的加密货币新闻,并提供一个简短摘要。”
-
“监控 BTC 价格,在跌幅达到 3% 时提醒我。”
-
“总结此工作区自昨日以来的变动。”
-
-
方式 3:添加技能以获取更多功能。
-
如需执行基本任务之外的操作,您可以添加所谓的“技能”。这些技能可让代理以更可靠、更一致的方式使用特定工具。
-
重要安全提示
OpenClaw 功能强大,但也伴随着风险。以下是一些基本的安全原则:
1. 切勿将其暴露在公开的互联网中
如果陌生人能够访问您的 OpenClaw 控制面板,他们可能会试图入侵。建议将其绑定到 localhost,并使用 SSH 隧道(即通过加密连接传输流量)。
2. 使用强密码/令牌
避免使用如“abc”或“123”之类的简单令牌。OpenClaw 目前并未强制要求密码复杂度,即它会直接接受单个字母(如 "a")作为有效的安全令牌。您必须手动确保令牌足够长且足够安全,以防范暴力破解攻击。
3. 保护您的 API 密钥
如果您将 OpenClaw 连接到 AI 模型或加密货币工具,则必须安全地储存这些密钥。切勿将密钥粘贴到随机脚本或不受信任的技能中。
OpenClaw 会将其 API 密钥、OAuth 令牌和机器人凭证以明文形式存储在配置文件中。窃取信息的恶意软件已开始主动锁定并收集这些特定文件。
4. 谨慎使用第三方技能
-
请将技能视为软件下载,部分技能可能存在安全风险。
-
请检查代码或仅使用可信来源。
-
ClawHub 技能市场可能包含恶意负载,包括恶意软件和凭证窃取程序。
-
建议全面禁止未经审查的技能,并在安装任何新技能前使用 Cisco 的开源 Skill Scanner 等工具进行审核。
5. 尽可能使用独立设备或沙盒
如需测试,在虚拟机、Docker 容器或不包含敏感数据的备用电脑上运行会更安全。
6. 及时修复重大漏洞
请确保您的 OpenClaw 版本已更新至 2026.1.29 之后的版本。旧版本存在重大漏洞 (CVE-2026-25253),攻击者仅需诱使 AI 访问恶意网页,即可在数毫秒内获得您设备的完全远程控制权限。
7. 警惕提示注入
如果 OpenClaw 读取的电子邮件、Google 文档、Slack 消息或网页中包含隐藏的恶意指令,这些指令可能会劫持代理行为,在您不知情的情况下泄露数据或执行任意命令。切勿让代理处理不受信任的内容。
8. 定期执行安全审计
OpenClaw 包含内置安全工具。请定期在终端中执行“openclaw security audit”命令,检查网关暴露情况和权限问题。您也可以使用“--fix”参数尝试自动修复已识别的错误配置。
其他 AI 代理工具
根据您的需求,您也可能更青睐其他用途相近但采用不同模式的工具,例如 NanoClaw、Claude App 和 Claude Code。
NanoClaw
NanoClaw 是 OpenClaw 的极简替代方案,专为希望拥有个人 AI 助理但不想进行复杂设置的用户打造。它提供与 OpenClaw 相同的核心功能,但采用精简架构。
Claude App
Claude App 是 Anthropic 为 iOS、Android 与网页开发的托管式 AI 助理。与 OpenClaw 不同,您无需在自己的服务器上运行 Claude,且除非通过其他工具连接,否则它无法直接访问您的操作系统或终端。对大多数用户而言,这是其主要优势:入门更加简单,且无需管理本地代理服务。
Claude Code
Claude Code 是由 Anthropic(Claude AI 模型的开发者)打造的官方工具。与旨在成为通用个人助理的 OpenClaw 不同,Claude Code 是专为开发人员设计的纯代码编写助理。
结语
OpenClaw 是一款灵活的个人 AI 助理,功能不仅限于聊天。它可以连接您的工具、执行任务并接入您常用的通讯类应用。但它并非“一次设置,高枕无忧”。若要安全使用,您需要谨慎配置、保护密钥,并避免将其暴露在互联网中。
本文链接地址:https://www.wwsww.cn/rgzn/37621.html
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。



