OpenClaw,江湖人称"小龙虾",这个8月又爆了一次。
8月15日,腾讯正式上线WorkBuddy,知乎上随之出现"互联网公司接连部署OpenClaw"的讨论。知乎同日荣耀官宣旗下智能体YOYOClaw升级,明确兼容第三方OpenClaw联动。微博B站上,创始人访谈、"保姆级"部署教程密集冒头,其中一条视频直接打出"OpenClaw爆红背后:470万周下载"的标题。
不少人的第一反应是:把它塞进家里的NAS或迷你主机,7×24小时跑着,接上微信、飞书,当一个全天候AI管家。
想法没问题,但动手之前,建议先看完我统计的这组数据。
第一笔账:真假账——我翻的5篇部署教程,全在引流
我把知乎近一周发布的OpenClaw部署教程翻了一遍,其中5篇清一色是"Docker部署小龙虾"主题:从一键拉起、Compose编排,到Unraid模板、生产环境建议,标题看着都很正经。
逐篇读完发现:这5篇文章无一例外,都在正文里塞了同一个第三方站点的链接,要么推它的"托管平台",要么推所谓的"OpenClaw中文版下载地址"。
这不是巧合。把B站也算上,这套引流生态的图案更完整:
标题全是同一个配方:“吊打付费”“2026最强版”“保姆级”“10分钟速通”;
播放量最高的两条教程视频,评论区清一色"三连啦,求分享",UP主置顶引导"三连+私信领文档和源码";
每篇文章的结尾,都会"顺手提一句"同一个站点。
这场狂热已经溢出到线下:写字楼里出现过"OpenClaw上门部署499"的电梯小广告,闲鱼上的"代装"卖家也赚得盆满钵满。钛媒体热度是真的,但蹭热度做生意的,比热度本身更热闹。
OpenClaw火,有人借它赚流量,这事本身不稀奇。稀奇的是你得知道底细:
OpenClaw本身是免费开源的。 这个2026年初爆红的个人AI Agent项目(公开报道称两周突破15万GitHub Star,曾用名Clawdbot、Moltbot),代码全部托管在GitHub。它真正花钱的地方只有两处:一是你接入大模型的API Token,二是别人打包出来的"替你部署"服务。
所以第一个结论:看到带"中文版"“增强版”"托管免费试用"的教程,把它当成别人的生意——思路可以参考,安装包不要从那儿下,API Key更不要填进别人家的网站。
第二笔账:路线账——你的设备该走哪条路
全网OpenClaw部署路径加起来十几种,剥掉噪音之后其实只有四条,分别对应四种人:
1)还没想好要不要用——先在本机直装,别急着买硬件。 官方安装脚本在Windows、Mac、Linux上都能跑,十分钟够你确认这东西是不是你要的。试用阶段最大的价值是劝退:不少人在这一步就发现自己根本没那么多活儿要交给它。
2)有迷你主机、VPS或Linux机器——官方Docker部署,这是主推路线。 官方的docker-setup脚本会一条命令走完全流程:构建Gateway镜像、完成初始化引导、拉起Docker Compose、生成认证Token。官方把Docker方案顶到最前面,不是因为部署省事,而是因为Agent类应用天生需要关进笼子——OpenClaw能执行命令、碰你的文件,官方沙箱方案是只读根文件系统、断网、非root运行。你打算让它7×24小时接管你的微信和飞书,就别让它裸跑在宿主机上。
3)NAS党(飞牛、Unraid等)——社区模板有了,但记住三件事。 Unraid社区应用商店已经能搜到OpenClaw模板,手写Compose也不复杂。社区实测里反复出现的教训:局域网设备发现功能要用bridge网络模式,host模式反而不工作;镜像版本要固定,别用latest,官方迭代频繁,有版本会改配置结构;数据目录必须挂载持久化——那里面存的是"小龙虾的记忆",容器一重建就全没了。
4)完全不想碰运维——云端一键镜像。 DigitalOcean等云市场已经有OpenClaw一键部署,代价是按月付一台24小时开机的机器钱,Token另算。适合"只想用"的人,对爱折腾的玩家来说性价比一般。
顺带一提,如果你准备专门搞一台常开设备:公开实测里Mac mini方案功耗表现很好,日常20-40W,还能顺便挂本地模型。
调研数据也印证了路线选择:一份覆盖2000名国内OpenClaw使用者的2026年调研显示,68.4%的用户直接在自己已有的电脑上跑OpenClaw,23.5%专门为它新购了Mac mini等硬件,完全交给云端的只有8%——“先用手头的设备试”,是绝大多数人的第一步。钛媒体

第三笔账:Token账——真正的账单在开机之后
这是最容易被算漏的一笔,也是我最建议部署前算清楚的。几个社区真实案例:
有用户只配了一个"心跳"检查——每30分钟确认一次有没有待办任务,结果12万Token的上下文窗口被整包发给高价模型API,一晚上待机烧掉18.75美元;
另一位换上轻量模型、近乎待机状态,依然每天11美元;
最夸张的是有Reddit用户让Agent全天候盯社交媒体,自述账单每天380美元。知乎
微博上有网友用OpenClaw处理一部剧的字幕,时间轴加翻译一小时搞定,但一份字幕烧掉十块钱。微博
花钱的规律其实很清晰:长上下文 × 高频触发 × 贵模型,三个变量相乘,账单就爆了。Agent和聊天机器人不一样——聊天机器人按次收费,Agent是睡着也在收费。
大多数人实际花多少?同一份调研给出的分布是:超过四成使用者每月为"养虾"花200元以上,17.0%月付超过500元,6.5%月付超过1000元——后者已经比不少付费软件的包年订阅还贵。钛媒体这是持续支出,不是一次性投入。

社区验证过的降本打法是成体系的,有用户靠组合拳把总成本砍了77%:
模型分级:日常任务用便宜的快模型,复杂推理才切换大模型;
独立任务完成后重置会话,别让上下文滚雪球;
把默认上下文从40万压到5-10万,多数任务效果差异不大;
心跳间隔设在缓存有效期内,避免每次全量重算;
简单任务走Ollama接本地模型,这部分成本直接归零。
但我要说的是最后一条,也是最重要的一条:先去模型API后台设置硬性消费限额。无论前面怎么优化,这是唯一的兜底。不做这一步,别开机。
开机前的踩坑清单,逐条核对
最后是社区实踩出来的坑。先补充一个背景:安全风险不只是"配置对不对"的问题——已有公开案例演示,无需任何恶意攻击,仅靠日常对话就能逐步改写OpenClaw的长期记忆,让Agent在确认弱化、工具升级的状态下行动。36氪

下面这份清单,至少是你能自己扎好的篱笆,开机前逐条过一遍:
升级前先备份数据目录:工作流配置和记忆都在挂载的data目录里,版本更新时配置字段可能变化;
restart: always要加上,不然服务器一重启,管家就下班了;
TZ=Asia/Shanghai,别偷懒,不然日志时间全差8小时,排查问题心态容易崩;
日志设置轮转上限:Docker日志默认无限增长,max-size加max-file两个参数写进去;
8080端口冲突高频,启动前先确认没被占用;
挂载目录提前给权限,不然容器内没有写权限;
别把docker.sock映射给容器:那等于把root权限交给Agent,确需管理容器也要先加反代和认证;
Gateway不要暴露公网:今年年初安全研究者用Shodan扫出过923个完全暴露的OpenClaw实例,部分已被接管。知乎远程访问一律走反代加认证;
扩展只从可信渠道装:年初出现过伪装成OpenClaw相关VS Code扩展的远控木马,改名窗口期还有人蹭热度发假代币——"火"的坑不只在部署环节;
部署前跑一遍官方安全审计(openclaw security audit --deep)。无密码认证模式已被官方永久移除,还在教你这么配的工具,可以直接关掉。
最后说两句
这波和3月那次爆火不一样:那次是"看看这是什么新东西",这次是"生态进场、教程铺天盖地"。这意味着上手门槛在降低,也意味着噪音在翻倍。能搜到的教程回答的是"怎么装",但回答不了"该不该装"“装完要花多少钱”——这也是写这篇的原因。
如果你还在观望,有三个值得盯的信号:官方安全修复的迭代速度(这个项目出过真实的接管事件)、国产模型的接入成本(Token是最大的持续开支)、以及巨头生态的免部署方案——其实已经上桌了:微信8.0.70已内置官方ClawBot插件,在微信里就能直连OpenClaw。微博腾讯QClaw干脆把部署环节整个打包,一键接进微信和QQ。微博如果你只是想"用"而不是想"折腾",盯这些方案成熟,可能比自己开机更划算。

24小时的AI管家,晚开机不亏。要开,就先把账算明白。