威联通Qu805搭建Clawbot踩坑记录
前言
最近Clawbot挺火的,刚好我也需要搭建一个24小时本地助手帮我处理一些流程性的问题,所以我琢磨了一下在我手里的威联通Qu805上搭建Clawbot的流程,因为我的Qu805性能足够强,并且都是24小时开机,特此把踩坑记录写下来。
这一篇写dockers搭建踩坑记录,下一篇写使用体验和哪个API更好的记录。
如果你想要一个感觉像本地助手、速度快、始终在线的单人个人助理,那一定就是它了。
本文基于 Clawdbot 官方文档整理,在官方 docker-compose.yml 基础上补充了生产环境必需的安全性、可靠性与运维建议(不与官方配置冲突),适用于希望通过 Docker / Docker Compose 快速部署 Clawdbot 的用户。
说明:截至目前,Clawdbot 未提供官方预构建 Docker 镜像,Docker 方式采用 源码 + Dockerfile 本地构建镜像 的模式,这是官方推荐且最稳定的部署方式。Docker 是运行 AI Agent 最安全的方式,可以防止 AI 误删文件或被注入攻击。
用之前先提醒一下:clawbot一次会把1万个token打包发出去,如果你不部署本地模型,用起来非常费钱!
所以我当时双十一抢的Qu508 N355版本,其实刚好是卡着Clawbot的流畅度需求来的,不过现在N355缺货,所以如果你想入手的话,目前在售的QuX05系列的N150处理器倒也是可以用,反正都是标配16G内存,并且N150刚好是能满足Clawbot流畅运行的最低标准之一。
踩坑经验:
1. Container Station下载不了大概率是因为网络问题,所以上魔法就行。
2. 配置容器的时候一定要写好CLAWDBOT_GATEWAY_TOKEN的参数,自定义一个Token,不然容器就启动不起来。
3. 所有都正常运行之后肯定会碰到HTTPS的问题,你就别琢磨给NAS强制开HTTPS了,直接用命令行去把docker的服务映射到本地电脑上,HTTPS我琢磨了一晚上都没琢磨好。并且映射的时候一定要用18790端口,因为很可能你本地电脑上的18789端口已经被占用了。
4. 访问的时候http://localhost:18790/chat?token=,就复制粘贴你CLAWDBOT_GATEWAY_TOKEN的参数替换掉。
在威联通的Container Station上部署Clawbot
目前Clawbot我觉得最舒服的安装就是Docker安装,威联通的Container Station直接搜moltbot/moltbot拉取镜像就行了。

拉完之后在你本地映像中会出现moltbot。

这里踩的坑:如果你一直看不到镜像出现,那么你要去右上角的日志里面看看failed pull image的警告信息,有可能是你的网络问题导致一直访问不了镜像源。这时候你要么上魔法,要么换个镜像源。

映像里面有moltbot/moltbot:latest之后,就可以开始点创建,映像名字填moltbot/moltbot:latest,点下一步。

配置一下【发布新端口】,指定端口为18791。两个端口号都指定成18791。

再配置一下你的环境。具体参数如下:
CLAWDBOT_GATEWAY_TOKEN:MyStrongToken2026
NODE_ENV:production
NODE_VERSION:22.22.0
PATH:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
YARN_VERSION:1.22.22
ALLOW_HTTP:true
CLAWDBOT_GATEWAY_BIND:0.0.0.0
CLAWDBOT_GATEWAY_PORT:18791
CLAWDBOT_GATEWAY_TOKEN:MyStrongToken2026
HOME:/home/node
NODE_ENV:production
NO_SECURE_CONTEXT:true
OPENAI_API_BASE:你的大模型的API调用地址
OPENAI_API_KEY:你的API KEY


搞完环境变量之后,再检查一遍,就可以确定了。

我是不同的大模型API都单独设置了一个Clawdbot来用,虽然Clawdbot可以直接配置多个大模型实现多个API切换,但是我还是觉得每个大模型单独设置一个Clawdbot比较方便。比如我是做了一个阿里千问的大模型接入和一个kimi的大模型接入。
踩坑第一步:

先去后台,连接终端里面看看有没有正常启动,正常启动的样子是这样的。

一定要去把你的网络部分改成桥接模式,指定静态IP,这样重启之后就不用换IP地址了。因为Clawdbot是用网页访问的,所以如果IP地址重启一次就要换一次的话,很麻烦。然后你就可以用IP地址加端口号在浏览器里面访问了:http://192.168.50.111:18791/chat?session=main

确定好端口号之后,你就会遇到下一个坑,就是1008报错。因为Clawdbot只能用HTTPS加密认证,而你的配置大概率是HTTP的协议。
这时候如果你懒得改认证的话,最简单的方案是直接把本地电脑的端口映射到Clawdbot上,然后开localhost访问。
核心映射命令(管理员 CMD)
netsh interface portproxy add v4tov4 listenport=18791 listenaddress=127.0.0.1 connectport=18791 connectaddress=192.168.50.111
本地访问地址:http://localhost:18791(无痕模式)

这时候你会遇到下一个坑,就是disconnected (1008): unauthorized: gateway token missing (open a tokenized dashboard URL or paste token in Control UI settings)
你需要回去把你之前设置的token放到网址后面,也就是CLAWDBOT_GATEWAY_TOKEN:MyStrongToken2026
那么你能正常访问的网址就是:http://localhost:18791?token=MyStrongToken2026

这时候下一个坑又出现了,你的电脑会需要pairing审核。

直接开威联通的ssh,进后台,进docker,在docker里面列出来设备清单,然后放行就行了。
ssh 威联通Qu805的账号@威联通Qu805的地址
docker exec -it fa2071951cfb /bin/sh
node /app/dist/index.js pairing list
moltbot devices approve c3ca84c1b61a51996da6134f3691691ca14f83b70999a41edfcd63f1242e21eb

通行放完之后,你就可以进去对话页面里了。目前只是一个简单的对话页面,类似于大模型的对话,但是它可以根据你的问题主动去思考答案。比如我调用的千问的API,我问他我的token还有多少,他直接给我统计出来了。
摸索一下Clawbot能干什么
自动控制迭代开发

我直接让它自己配置zerotier,它就自动调用我千问里面的API去分析我的目的,分析目前它在的docker环境,需要去哪里下载安装zerotier,全程不需要我手动介入。

最主要的是,它遇到问题之后会自己分析跳过,尝试下一个路径。

遇到错误之后还会换方案,比如网络有问题下载失败的话,它就直接自己下载二进制编码自己去编译。
生产漏洞自动修复:通过 Sentry webhook 检测问题,分析、修复并打开 PR
CI/CD 监控:跟踪构建状态,故障警报,触发部署
代码审查自动化:分析 PR,提出改进建议,检查安全问题
GitHub/GitLab 集成:创建问题、更新分支、管理发布
测试自动化:运行测试套件,报告故障,提出修复建议
文档生成:自动更新 README 文件、API 文档、变更日志
自动迭代整理文档

我把我整个威联通踩坑的对话扔给它,让它自动生成迭代文档。

很好,它的文档生成相当细致。

当然,它的核心是在skills里面。

它的系统架构是这样的,所以如果你开放足够多的权限给它的话,它能做的事情其实远超你的想象。但是Dockers版本的有天生的权限限制,所以其实自由度没有部署在Linux环境下的大。

所以在官网的Skills里面有很多社区里面已经打包好的路径,你可以直接调用。比如你开放了邮件处理端口之后,它自动处理邮件:阅读、回复、归档、搜索。还能帮你起草邮件。
方法 1: 使用命令行
# 列出可用技能
clawdbot skills list
# 安装技能
clawdbot skills install gmail
clawdbot skills install github
clawdbot skills install browser
# 查看已安装技能
clawdbot skills installed
Clawdbot这么好,限制有哪些?
下面来说一下限制。

已知坑:
1.飞书、钉钉都有接口限额,打通后也用不了几天,浪费已有额度。但是我还是会在下一篇写一下怎么接入钉钉。
2.国外模型贵,耗不起,国内顶尖模型(GLM、maxmini)带不动,效果差强人意。
3. 国内生态差,办公场景(邮箱,博查搜索,wps)开放的mcp要么太贵,要么被钉钉、企业微信、飞书垄断目前国内编程还是用ide(trae免费、codebuddy),助手推荐用阶跃AI,企业Agent用女娲(开源)
简直就是 api 杀手,昨天用千问一共聊了七句,20 块钱就没有了,平均一次调用差不多要消耗15K的token数量,如果不是自己的本地AI的话,可能是真的用不起。
好消息是,Kimi K2.5 成为 OpenClaw 首个宣布免费使用的主力模型
金十数据 2 月 1 日讯, AI 智能体 OpenClaw(原 Clawdbot)宣布,用户调用 Kimi K2.5 模型和 Kimi Coding 相关能力,均可免费体验。Kimi K2.5 成为 OpenClaw 走红以来,首个被 OpenClaw 官方宣布为用户开放免费额度的主力模型。
有人说clawbot可以理解是一种类似聊天机器人领域的mcp时刻,除了方便接入各种平台作为机器人(尤其是企业群组),还有支持定制更多功能之外,他没看出有什么特别的地方,为啥火的怎么稀里糊涂?
我觉得有三点,算是亮点。
1. 对接聊天工具,省去了内网穿透。
2. 就是定时任务+心跳机制,让它(至少是让人看起来)有了主观能动性
3. 就是长期记忆功能不错。
