OpenClaw是一个完全自托管的AI助手网关,让你在WhatsApp、Telegram等常用聊天应用中拥有随时可用的AI助手,同时保持对数据的完全控制。这份指南将带你从安装到高级配置,全面掌握这个强大的本地AI助手。
智能速览
自托管架构保证数据完全控制
支持WhatsApp、Telegram等多平台集成
提供浏览器控制、画布功能等丰富特性
严格的DM配对和沙箱安全机制
支持本地、远程和容器化多种部署方式
拥有完善的技能平台和自动化功能
精华内容
探索OpenClaw如何通过自托管模式,为用户提供一个既强大又安全的AI助手解决方案,从基础安装到高级配置的完整流程。
安装配置
OpenClaw支持多种安装方式,推荐使用CLI快速安装。通过`npm install -g openclaw@latest`全局安装后,运行`openclaw onboard --install-daemon`即可启动安装向导。系统最低要求为Node.js 22+、4GB RAM和10GB存储空间,但推荐8GB以上内存以获得更好的AI模型运行体验。
配置文件位于~/.openclaw/openclaw.json,最小配置仅需指定AI模型即可启动。推荐使用anthropic/claude-opus-4-6作为默认模型,它在性能和成本之间取得了良好平衡。配置完成后,通过`openclaw gateway --port 18789`启动服务,访问http://127.0.0.1:18789即可进入控制面板。
核心功能
浏览器控制功能让OpenClaw能够自动化网页操作,通过启用browser模块并提供专用颜色标识即可使用。画布功能A2UI提供了代理驱动的可视化工作空间,支持图像、音频、视频的实时处理,并包含完整的媒体处理生命周期。
节点功能则扩展了设备能力,包括前后摄像头拍照录像、高质量屏幕录制、设备位置获取和系统级通知推送。定时任务功能通过cron表达式实现,可创建每日检查、信息收集等自动化流程。内置技能涵盖健康检查、天气查询、视频帧提取等实用工具,还支持从ClawHub安装社区技能。
安全实践
OpenClaw的安全模型设计严谨。默认工具在主会话中运行在主机上,而非主会话(群组/频道)则使用Docker沙箱隔离。沙箱配置允许精确控制工具访问权限,通过allowlist和denylist机制限制可用功能。
DM配对策略是防止未经授权访问的关键。未知发送者需要配对码批准,使用`openclaw pairing approve`命令可手动授权访问。对于远程访问,建议使用Tailscale Serve进行内网访问,或通过SSH隧道加密传输,避免直接暴露网关服务到公网。
部署场景
本地部署适合个人使用,Mac Mini因其性价比成为热门选择。远程服务器部署可实现24/7运行,通过SSH在Linux服务器上安装并设置daemon即可。
Docker容器化部署使用docker-compose配置,将配置文件和工作目录挂载到容器中,简化了环境管理和迁移。NixOS用户还能享受声明式配置的便利,在系统配置中直接定义OpenClaw服务及其参数,实现基础设施即代码。
OpenClaw代表了个人AI助手的新范式,将控制权真正交还给用户。随着本地AI模型的普及和边缘计算技术的发展,自托管AI助手将在隐私保护、功能定制和成本控制方面展现出更大潜力。