华为云最近把 OpenClaw 的全套云服务上线了一站式入口Clawdbot 项目也借着这波更新把部署门槛降了不少。作为一个从去年开始陆续把自己的机器人助手搬到云上的玩家我第一时间用一台按需付费的 ECS 试了一遍整体体验可以用四个字概括没那么难。这篇东西就是给完全没碰过云主机的新手看的从买机器、配安全组、装 Docker到把 OpenClaw 容器跑起来、再接上大模型 API 和手机端我都按实际操作顺序写你能照着一步步做下来。先说清楚一个容易混淆的点OpenClaw 和 Clawdbot 不是两个竞品而是同一个生态里的两部分。OpenClaw 是一个开源的 AI Agent 运行框架负责调度大模型、管理技能、提供 API 和 WebSocket 接口Clawdbot 则可以理解为基于 OpenClaw 封装出来的机器人执行体把框架能力变成一个可以被远程控制的、带技能系统的“数字身体”。华为云这次上线的所谓“全套云服务”核心就是把 OpenClaw 的服务端、Clawdbot 的运行时、移动端 companion 通信链路这些都做了预置你不用再从源码开始反复编译。1. 在华为云上跑 Clawdbot到底图什么1.1 OpenClaw 与 Clawdbot 的关系一次讲明白如果你玩过本地部署的 AI 助手应该对“框架执行体”这套组合不陌生。OpenClaw 更像是那个“大脑中枢”它负责接收你发来的消息把任务拆解成步骤调用大模型接口做推理再把结果分发给各个“身体部件”。Clawdbot 就是那个身体部件之一它可以运行在 Linux 服务器、NAS、开发板甚至 Windows 机器上。用生活类比来说OpenClaw 是总司令部Clawdbot 是前线作战小队。总司令部可以部署在云上前线小队可以放在自己家里两边通过 WebSocket 或 HTTP 长连接通信。华为云这次提供的“全套云服务”把总司令部这一侧的环境、存储、网络端口都封装成了比较标准的部署模板让人不用再对着五六个开源组件挨个改配置文件。1.2 云部署能解决哪些本地痛点我在自己电脑上跑过 OpenClaw第一感受是能用但很憋屈。本地运行最大的问题不是性能而是三个字不持续。电脑一合盖服务断了路由器重启内网 IP 变了人在外面用手机连家里那台机器还得先搞定 NAT 穿透。放到华为云 ECS 上之后情况完全不同。ECS 有固定的弹性公网 IP服务 7x24 小时在线只要没有主动关机它就一直跑着。云主机本身在数据中心网络链路稳定从手机端、电脑端连接不需要额外做内网穿透。另一个好处是资源弹性今天只是跑轻量对话2C4G 够用明天想挂本地模型做推理可以在控制台直接变更规格机器不用重装。成本也值得算一笔账。按需付费的 ECS 新用户通常有优惠一台 2C4G 的入门机型一天不到一顿午饭钱。相比专门买一台小主机长期开机放在家里云主机把电费和网络维护成本都省了。当然如果你本来就有 NAS 或者开发板本地部署也可以但作为“对外提供稳定服务”的入口云主机在可用性上优势明显。1.3 谁适合用这套方案如果你是下面几类人这个部署方案会很对路想体验 AI Agent 服务化运行的新手手里有手机端或 Windows companion 但缺一个固定后端的人需要把 OpenClaw 能力开放给团队或朋友使用的人正在折腾 NAS 想联动云上智能体的玩家。反过来说如果你只是想在命令行里玩一玩对话不爱折腾网络和服务那本地跑一个最小实例就够了不需要上云。云部署适合的是“想长期稳定使用”的场景而不是“尝鲜五分钟”的场景。2. 部署前的资源规划新手最容易忽略的部分2.1 云主机规格和计费方式怎么选我收到过不少私信上来就问“OpenClaw 适合什么配置”。答案其实取决于你是否要在同一台机器上跑本地大模型。只跑框架本身2C4G 就能启动想让 Clawdbot 干活时有更快的响应建议 4C8G如果还想本地挂 Ollama 跑量化小模型那就得上 4C16G 左右。使用场景推荐配置系统盘数据盘说明轻量体验2C4G40G50G纯 API 模式只部署 OpenClaw 服务端主力使用4C8G40G100G挂多个技能跑自动化任务更稳本地模型4C16G40G200G接入 Ollama用手机端随时访问计费方式上新手我建议先用按需付费跑通流程再转包年包月。按需的好处是随时能释放机器不用怕买错配置浪费钱。区域选择上离你物理距离近的区域延迟会低一些但要注意有些区域资源紧张创建实例时如果提示无货换一个区域就好。操作系统镜像建议选 Ubuntu 22.04 LTS 或 openEuler。前者用户多、文档全OpenClaw 官方脚本对 Ubuntu 的适配最积极后者是华为云生态里的常见系统如果你后续想用更多华为云原生能力openEuler 也不差。我的建议是新手无脑 Ubuntu。2.2 网络、弹性 IP、安全组一次想清楚很多人栽在第一步ECS 创建好了结果远程连不上或者浏览器打不开控制台。十次里有八次是安全组规则没放行剩下两次是弹性 IP 没绑定。安全组可以理解为云主机的第一道防火墙。默认情况下华为云会创建一个“放行 22 端口”的安全组这对 SSH 登录够用了但 OpenClaw 的 Web 控制台通常监听在 8080 一类的高端口你不主动放行外面永远连不上。我习惯创建安全组时就把常用端口写好22SSH、8080OpenClaw 控制台/API、443HTTPS。如果后续还要用 WebSocket 长连接同样把对应端口加进去。弹性公网 IP 是云主机对外服务的“门牌号”。创建 ECS 时可以直接购买并绑定带宽建议选 5Mbps 起步。只是手机端偶尔连一下5Mbps 够用如果要传图片、音频样本10Mbps 体验更好。带宽费用记得看清楚计费方式按带宽计费的优势是流量随便跑不会突然扣一笔流量费。2.3 本地工具提前装好部署过程中你至少需要三样本地工具一个 SSH 客户端、一个能编辑文本文件的工具、一个浏览器。Windows 用户我推荐直接用 Windows Terminal 自带的 ssh 命令或者装一个 Termius手机和电脑都能用习惯图形界面的可以装 Xshell。文件编辑不用特意下 IDE服务器上直接 vim 或者 nano 就能改配置。手机端准备也不复杂。OpenClaw 的 Android 客户端当前主要承担 companion 角色你可以在应用市场或项目 Release 页找到安装包。注意手机端只是一个遥控器/展示面板真正的服务在云主机上所以别指望手机端单独完成所有计算。3. 实操部署从 ECS 建机到 OpenClaw 启动3.1 创建 ECS 实例的完整步骤登录华为云控制台在搜索框输入“弹性云服务器 ECS”进入后点“购买弹性云服务器”。创建流程里几个关键选项我按下单顺序给你过一遍。区域选择离你近的比如华北-北京四或华南-广州。计费模式选“按需计费”规格选 4C8G 或按 2.1 的表格选。镜像选公共镜像 Ubuntu 22.04 server 64bit。系统盘默认 40G 就够了强烈建议加一块 50G 数据盘后续 OpenClaw 的数据、日志、模型下载缓存都放数据盘系统盘坏了不影响核心数据。网络部分选默认 VPC 和子网弹性公网 IP 选择“现在购买”带宽按 5Mbps。安全组如果不会自定义就先选默认的创建完成后再去改规则。最后设置登录凭证新手建议直接用密码记性好的可以用密钥对两者差别在于密钥对更安全但不方便记忆。点击“下一步”确认配置后提交订单。按需计费的机器一般几秒钟就能创建完成等状态变为“运行中”就可以继续了。3.2 SSH 登录并做基础环境初始化拿到弹性 IP 后打开本地终端执行ssh root你的弹性IP输入密码登录后第一件事是把系统包更新到最新避免后续安装依赖时出现版本冲突sudo apt update sudo apt upgrade -y然后安装基础工具链包括 Git、curl、以及 Docker 依赖需要的一些软件包sudo apt install -y git curl wget ca-certificates gnupg lsb-releaseOpenClaw 官方提供 Docker 部署方式我推荐优先走这条路比源码部署省心太多。安装 Docker 用官方脚本最快curl -fsSL https://get.docker.com | bash脚本执行完把当前用户加进 docker 组避免每次都要 sudosudo usermod -aG docker $USER newgrp docker验证一下安装是否正常docker version能同时看到 Client 和 Server 版本信息就说明 Docker 服务已经正常运行了。顺带把 Docker Compose 插件也确认一下“docker compose version”能输出版本号就行新装 Docker 默认自带 compose 插件。3.3 拉取镜像并用 Docker Compose 启动 OpenClaw我建议为 OpenClaw 建一个独立目录所有配置文件集中管理后续升级备份都方便sudo mkdir -p /opt/openclaw/data sudo chown -R $USER:$USER /opt/openclaw cd /opt/openclaw然后创建 docker-compose.yml 文件。你可以直接用 nano 编辑nano docker-compose.yml参考配置如下具体镜像名以官方仓库 README 的最新说明为准我这里的字段结构是通用模板services: openclaw: image: openclaw/openclaw:latest container_name: openclaw restart: unless-stopped ports: - 8080:8080 environment: OPENCLAW_PORT: 8080 OPENCLAW_DATA_DIR: /data TZ: Asia/Shanghai volumes: - /opt/openclaw/data:/data - /opt/openclaw/config:/config这里有几个值得注意的细节。restart 策略选 unless-stopped意思是容器崩溃自动拉起但如果你手动停掉它就不会强行起这对调试很友好。端口映射只暴露 8080不要图省事把整个容器网络设成 host 模式虽然 host 模式性能略好但端口管理会变得混乱。数据目录挂载到宿主机是为了之后升级容器版本时数据不丢。启动服务docker compose up -d第一次启动需要拉镜像如果发现镜像地址访问缓慢可以配置华为云容器镜像服务的加速地址或者让 ECS 走内网通道拉取镜像。启动完成后看日志docker compose logs -f openclaw日志出现监听 8080 的提示后浏览器访问 http://弹性IP:8080看到 OpenClaw 控制台页面就说明服务起来了。这一步如果打不开不用急着重装八成是安全组没有放行 8080回到控制台把规则加上就行。3.4 注册 systemd 服务实现开机自启Docker 容器的 restart 策略只能保证容器本身崩溃后重启但如果你对 ECS 做了重启Docker 服务虽然会跟着启动容器的启动顺序却不一定理想。为了稳妥我给 OpenClaw 配了一个 systemd 服务单元实现真正的开机自启和故障拉起。创建服务文件sudo nano /etc/systemd/system/openclaw.service内容如下[Unit] DescriptionOpenClaw Clawdbot Service Requiresdocker.service Afterdocker.service [Service] WorkingDirectory/opt/openclaw ExecStart/usr/bin/docker compose up ExecStop/usr/bin/docker compose down Restartalways RestartSec15 [Install] WantedBymulti-user.target启用并启动服务sudo systemctl daemon-reload sudo systemctl enable openclaw sudo systemctl start openclaw查看服务状态sudo systemctl status openclaw看到 active (running) 就说明守护已经生效。之后无论是容器进程异常退出还是整台云主机重启OpenClaw 都会在系统拉起后自动恢复。这一步虽然多花五分钟但能避免半夜爬起来手动重启服务。4. 配置 Clawdbot大模型、技能与多端接入4.1 大模型接入两种方式按需选OpenClaw 本身不带推理能力它需要接一个大模型作为“大脑”。新人最容易卡在这一步因为很多教程默认你有 API Key但并没有说清楚怎么填、填哪里。有两种主流接法。第一种是直接调用云厂商的大模型 API比如 DeepSeek 这类兼容 OpenAI 接口的服务也有部分用户把 Dify 这类平台部署在另一台机器上再通过它的接口统一转发。第二种是自己在同一台 ECS 上部署 Ollama跑一个量化小模型OpenClaw 通过本机地址调用。如果选择 API 方式在 OpenClaw 控制台的模型配置里需要填三个核心字段Base URL、API Key、模型名称。Base URL 一般是“https://你的服务地址/v1”API Key 注意保密模型名称要跟你买的模型一致。填好后建议先做一个最简单的对话测试确认链路通了再继续配置技能。如果选择 Ollama 本地部署建议先在 ECS 上装好 Ollamacurl -fsSL https://ollama.com/install.sh | sh ollama pull qwen2.5:7b拉完模型后启动一个测试对话确认显卡或 CPU 推理能正常出字。然后在 OpenClaw 里把模型提供方选为 Ollama服务地址填 http://127.0.0.1:11434。这里有个容易踩的坑如果你把 OpenClaw 跑在 Docker 容器里容器内的 127.0.0.1 不是宿主机需要在 compose 文件里加 extra_hosts 配置把 host.docker.internal 指向宿主机或者直接用宿主机内网 IP。4.2 技能与工具调用注意最小权限原则Clawdbot 真正有价值的地方在于“技能”。你可以理解为给大模型配了一套工具箱网页搜索、文件操作、代码执行、定时任务、甚至 ROS2 机器人控制都可以通过技能实现。技能本质上是 OpenClaw 框架里的一个个插件模块通常放在 /config/skills 目录下。启用技能时我强烈建议遵循最小权限原则。比如你只是想让 Clawdbot 搜索资料、整理文档那就不用给它开代码执行权限代码执行技能如果开放相当于把云主机的一部分命令执行能力交给了模型风险不可忽视。给技能目录的权限也要收紧。在宿主机上执行chmod 750 /opt/openclaw/config/skills chown -R claw:claw /opt/openclaw/config/skills这样即使容器被攻破攻击者也只能访问指定目录无法直接操作整个系统。我在调试技能时碰到过一个问题技能脚本要求环境变量里有 API Key但容器里读不到最后是在 compose 文件的 environment 字段里统一注入而不是把 Key 写在技能代码里。用环境变量管理密钥日志里也不容易泄露。4.3 多端接入与访问安全跑通服务端之后下一步就是让你的手机和 Windows 电脑连上它。OpenClaw 的 Android 端在应用市场的正式版之外还有 release 页的 APKWindows 端则有一个 companion 程序安装后填入云服务器的地址和 Token 就能连接。连接的关键在于 Token。Token 就相当于钥匙OpenClaw 服务端默认会生成一串访问凭据。手机端添加服务器时填三样公网地址、端口、Token。这里注意公网地址要填 http://弹性IP:8080不要只填 IP如果你之后配了域名就用域名。安全方面我必须认真劝你几句。不要长期开放 8080 端口给全网云主机每天被扫描是常态。建议至少做三件事第一在安全组里把 8080 端口的源 IP 限制成你自己的公网 IP 或常用网段第二把默认端口改掉比如改成 18080虽然不能完全防住扫描但能过滤掉一批自动攻击第三在 OpenClaw 配置里要求所有请求携带 Token并开启 HTTPS 反向代理。如果你喜欢用手机 Termux 折腾也可以把 OpenClaw 的客户端组件装进 Termux但终端环境的 Android 系统权限限制比较多我自己的建议是手机端只做 companion服务端永远放在云主机上稳定性和安全性都更好。5. 上线后的运维日志、备份、常见问题排查5.1 健康检查和日志查看服务跑起来只是开始真正考验人的是上线之后的运维。我每天早上会花一分钟看一眼服务状态命令就两条docker ps | grep openclaw docker compose -f /opt/openclaw/docker-compose.yml logs --tail100第一条确认容器还活着第二条看最近的日志有没有异常。如果发现容器反复重启先别急着删了重建用 logs 看具体报错。最常见的是两种磁盘空间不足导致启动时写文件失败或者模型 API 连不上导致健康检查失败。磁盘空间检查df -h看到根分区使用率超过 80% 就需要注意了。OpenClaw 的日志、技能产生的临时文件、模型缓存都是磁盘占用大户。我习惯加一个定时清理任务每天凌晨清掉三天前的临时文件sudo crontab -e加入一行0 3 * * * find /opt/openclaw/data/tmp -type f -mtime 3 -delete5.2 备份和升级别让数据裸奔OpenClaw 的数据主要存在数据目录 /opt/openclaw/data 里包括配置、对话记录、知识图谱、技能配置。备份最蠢但最有效的方式就是整目录打包。我用华为云的云硬盘快照功能做第一层备份在控制台给数据盘创建快照秒级完成回滚也方便。同时在服务器上做一层离线备份把数据压缩后传到对象存储或另一台机器上cd /opt tar czf openclaw_backup_$(date %Y%m%d).tar.gz openclaw升级 OpenClaw 时我的标准流程是先备份数据再拉新镜像最后滚动重启。具体命令docker compose pull docker compose up -d如果新版本有问题用之前的 compose 文件版本和镜像版本重建即可。这里特别提醒不要长期用 latest 标签生产环境应该固定版本号比如 openclaw/openclaw:v2.1.0。latest 在不知不觉间升级容易遇到兼容性变化。5.3 常见问题与排查操作速查表我把实际使用中遇到的高频问题整理成了一张表格排查顺序也是按出现概率排的问题现象可能原因处理方式浏览器无法访问控制台安全组未放行 8080控制台修改安全组规则添加入方向 8080SSH 登录卡住弹性 IP 未绑定或绑定错误检查 ECS 绑定的弹性公网 IP 是否一致镜像拉取失败Docker Hub 访问不稳定配置华为云镜像加速或换用内网拉取容器频繁重启内存不足或配置错误docker logs 看报错升级内存或修正配置技能加载失败技能目录权限不对、依赖缺失检查 chmod/chown查看技能自身日志手机端连不上Token 错误、端口没开放、地址填错核对 Token 和地址确认服务端监听 0.0.0.0响应速度很慢大模型 API 网络延迟/模型过大换更近的 API 服务或调小模型参数量日志出现权限 denied容器用户与宿主机目录权限冲突将数据目录所有权改为容器运行用户 UID5.4 Termux 手机版部署的情况最近有不少人在搜“如何用 Termux 安装 OpenClaw 手机版下载步骤”我也专门试过。结论是能装但只适合做测试或临时连接不适合做主力服务端。原因很简单。Termux 跑在 Android 上后台进程容易被系统回收锁屏后网络连接也会被中断另外 OpenClaw 的服务端依赖的组件较多在手机 CPU 上编译安装耗时很长。如果你真的想在手机 Termux 上装流程大致是先 pkg install python git docker部分设备需要 root再拉源码安装。但同一台手机我更推荐你只装官方 Android companion通过 WebSocket 连接云上的 OpenClaw体验比 Termux 塞服务端顺手得多。6. 进阶玩法域名、HTTPS 和更多场景6.1 绑定域名并自动配置 HTTPS 证书用 IP 访问服务最大的问题是不好记而且 HTTP 明文传 Token 总让我不放心。等基础功能稳定后我建议花几十块注册一个域名把域名解析到 ECS 弹性 IP然后部署反向代理工具来做 HTTPS。Nginx 是这里最常用的选择。安装后在站点配置里把域名指到 127.0.0.1:8080再配置证书。手动申请证书然后部署到 Nginx 也可以但证书有效期一长就容易忘所以我更推荐使用自动部署工具。我在实际项目中用过一款叫 ssldun 的自动部署工具配合 Certum 证书工作流证书签发、续期、部署到 Nginx 全部自动完成不用再手工处理证书文件权限和路径问题。部署好之后手机端和 Windows companion 的连接地址全部换成 https://你的域名数据在传输过程中就是加密的Token 泄露的风险会小很多。6.2 数据落到 OBS配合 NAS 形成分布式体OpenClaw 运行久了日志和数据会越来越大。ECS 数据盘再大也有上限而且扩容要停机操作。我后来把方案改成了云主机只保留热数据冷数据定期归档到华为云 OBS 对象存储。在服务器上安装 OBS 客户端工具后写一个简单的归档脚本把 /opt/openclaw/data 下超过三十天的历史记录压缩上传同时在本地保留最近一周的副本。这样即使 ECS 整个被释放只要 OBS 桶里的备份还在数据就丢不了。另一批玩家喜欢把云服务和家里的 NAS 联动起来。比如飞牛 NAS 可以通过华为云 DDNS 服务和云端通信OpenClaw 作为大脑在云上家里的 NAS 作为本地文件仓库和执行器。Clawdbot 需要读写大文件时走内网到 NAS 拿数据云主机只负责推理和调度。这套架构跑起来之后基本就是一个小型机器人私有云了。6.3 成本控制和运行优化云主机最大的坑不是性能而是开了机器忘了关。按需计费的 ECS 关机后计算资源不再计费但弹性 IP 和磁盘仍然计费所以长期不用的资源记得释放。我一般会在手机日历里设提醒每周检查一次云资源账单确认没有僵尸资源。带宽成本也要控。手机端只是发文字聊天5Mbps 上限很充裕如果每次连接都要传几十 MB 的上下文或图片带宽费用会涨得很快。我的做法是给 OpenClaw 设置数据裁剪上限超长对话自动摘要减少重复传输。最后再分享一个我自己踩过坑之后得出的经验云主机上的时间同步很重要。OpenClaw 的定时任务和 Token 校验都依赖系统时间我曾经因为时区设置错误导致定时技能总是提前两小时执行。安装部署时就把时区设为 Asia/Shanghai并在 cron 脚本里用 date 校验一次能省掉后面很多奇怪问题。这套部署方案跑顺之后OpenClaw 就像住进了长期酒店手机、电脑、NAS 随时都能找到它真正从“本地玩具”变成了“全天候数字助手”。
阅读完成 · 觉得有帮助?