OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

最近 OpenClaw 太火了,这个现象级工具的热度似乎超越了以往的任何 AI 模型和产品。

微信指数直接破亿并且还在以超高速度增长:

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

这段时间很多粉丝都在私聊我催更关于 OpenClaw 的内容。

其实我是属于玩龙虾的第一批用户,到现在已经玩了一个多月了。

为什么这段时间一直没更新,就是因为我想让子弹再飞一会。

这个工具的迭代速度太恐怖了:短短两个月:297K Stars、116K+ Discord 成员、1000+ 贡献者…

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

这段时间几乎每天都发布新的版本,如果你现在去按照上个月的教程进行配置,可能会遇到非常多的问题。

另外就是安全性问题,早期的 OpenClaw 可谓漏洞百出,被爆出多个攻击成本极低的高危严重问题。

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

虽然到了现在,由于它本身的灵活性设计,安全隐患是不可避免的,但在这几十个版本的发布中,已经修复了多个低成本的安全漏洞。

所以到现在这个时间点,我认为是时候产出一些 OpenClaw 的内容了。

虽然目前市面上各种关于 OpenClaw 的文章,但对于高质量的、系统性的教程还是比较稀缺的。

今天这份 OpenClaw 完全指南,希望你阅读后能学会下面的知识:

  • OpenClaw 到底是啥?
  • OpenClaw 为什么火?
  • OpenClaw 的架构有啥独特之处?
  • OpenClaw 怎么跑起来?
  • OpenClaw 如何配置模型?
  • OpenClaw 怎么接入飞书?
  • OpenClaw 怎么安装技能?
  • OpenClaw 的人格架构和记忆系统
  • OpenClaw 的多智能体团队如何搭建?
  • OpenClaw 家族还有哪些选择?
  • OpenClaw 有哪些有意思的玩法案例?
  • OpenClaw 如何才能安全的为你打工?

在这个章节中,你会学习到推理服务、Memory、RAG、MCP、Skills、Agent 这些概念和 OpenClaw 到底是什么关系。

OpenClaw 是一个开源、可自托管的个人 AI Agent 平台。

它运行在你自己的机器上(笔记本、VPS 均可),连接你已有的聊天渠道(WhatsApp、Telegram、飞书等 22+ 平台)。

它不仅能聊天 —— 更能执行任务:读写文件、处理邮件、运行代码、控制浏览器、调度工作流。

一句话概括:一个坐在你消息应用和工具链之间的 Agent 运行时 + 网关,24/7 永远在线。

下面我们从 Agent 层面的基础概念来理解一下这个工具。

1.1 基础前提:模型推理服务

GPT、DeepSeek 等大模型,本质是存储在磁盘上的超大参数文件(通常高达几十 GB 甚至上百 GB)。

openclaw skills 教程OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

想要让大模型工作,需要一套专门的后端架构将其加载到显存中,对外提供 HTTP 或 WebSocket 接口。

这个接收用户请求、进行数学矩阵运算并逐字生成回复的服务,就是推理服务。

1.2 对话记忆:Memory 机制

推理服务本身是无状态的 HTTP 服务,请求处理完成后不会保留任何数据,不同请求可能被不同实例处理。

大模型每次处理信息都有字数限制(即上下文窗口 Context Window),且输入的字数越多,计算成本越高、响应越慢。

因此我们也不能简单粗暴地把所有历史对话都塞进去,而是需要分层、按需管理:

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

  • 短期记忆:原封不动地保留最近几轮的对话原文,确保当前对话的连贯性。
  • 长期记忆:对于久远的对话,系统会在后台触发另一个小模型,将冗长的历史对话压缩成简短摘要;或者提取出结构化的“实体特征”(例如:记住“用户是一名身在上海的程序员”),并存储在数据库中。

每次用户发起新提问时,系统会先提取并拼装这些记忆片段,再和当前问题一起发送给大模型。

这套管理对话上下文、让AI具备 “记忆能力” 的机制,就是 Memory

1.3 外部知识:RAG 检索增强生成

大模型的知识完全受限于它的训练数据。一旦训练完成,它的知识就 “冻结” 了,无法回答实时新闻或企业内部的保密文档,且容易一本正经地胡说八道。

RAG 是目前解决此问题最成熟的技术路径,其核心是“先查资料,再作答”:

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

1.4 工具调用:MCP 协议

有了 Memory 和 RAG,大模型具备了 “内部记忆” 和 “外部知识”,但它依然是一个封闭在服务器里的纯文本处理系统,无法主动执行获取实时天气、读写本地文件、查询数据库等外部操作。

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

为了打破这种封闭,行业内发展出了工具调用能力,而 MCP 则是一套标准化、开源的工程协议规范,专门用于统一模型与外部工具的对接标准。

1.5 流程规划:Skills 能力

MCP 解决了“能不能调用工具”的问题,但大模型不知道 何时用、按什么顺序用、如何组合工具,就像拥有工具却不懂修车流程。

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

Skills 是一套结构化的操作手册/执行流程

它明确规定了特定场景下,工具的使用顺序、执行逻辑、注意事项。

例:在客服工单处理场景中,MCP 提供查用户档案、查业务记录、发送话术、转人工、关闭工单等工具,而 Skills 则定义「先读工单诉求→查用户历史记录→给出解决方案→必要时转专人→归档关闭工单」的完整流程。

同时,依靠 Skills 核心的渐进式加载的机制,可以也可以解决同时连接工具过多而调用不准确、不稳定的问题。

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

当一个大模型同时拥有以下能力后,就形成了可以 自主行动、完成目标 的 AI 系统,即 AI Agent(智能体)

  • Memory(记忆):维持多轮交互的状态和用户偏好。
  • RAG(知识):提供执行任务所需的垂直领域信息。
  • MCP(工具):赋予系统改变外部状态的操作能力。
  • Skills(流程):提供特定场景下的执行框架。

如果说前面的内容是 Agent 的理论框架,那么 OpenClaw,就是这套理论目前最极致、最疯狂的开源工程实践。

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

它完美融合了上述的 Memory、RAG、MCP、和 Skills 机制,向我们展现了当下 AI Agent 的终极形态:

OpenClaw 的底层推理服务是完全可插拔的。你可以随时切换 OpenAI、Anthropic 等厂商和本地大模型。

OpenClaw 内置了持久化记忆系统,通过 Markdown 文件和向量数据库存储长期记忆。它采用 “向量 + 关键词” 的混合检索策略,既能通过语义匹配召回久远对话,也能精确提取实体信息,并支持跨会话、跨项目的记忆延续。

OpenClaw 能直接索引你的本地文件夹、文档库,将私人资料向量化后存入本地向量库。

OpenClaw 原生集成 MCP 协议,将你的电脑变成了 “可被 AI 操控的工具集”。

OpenClaw 通过 Skills 将复杂工作流封装成可重用模块。你可以编写或从社区(ClawHub)安装技能。

另外,它还有两大特点:

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

  • 完全的本地控制权: 与被封锁在云端服务器的传统 AI(如 Manus)不同,OpenClaw 作为一个开源框架,部署在你的本地电脑或私有云上。这意味着它能直接操作你的本地文件系统、浏览器、甚至是深度的系统权限。
  • 无缝的交互入口: 它抛弃了传统的独立网页 UI,直接嵌入到你日常使用的 WhatsApp、Telegram、Slack 或 iMessage 中。你只需要在聊天软件里发一条语音,它就会在后台自动调取你的日程表、查阅邮件并自主规划任务。

在这个章节中,你会弄清楚 OpenClaw 的爆火经历了怎样一个过程。

全部调研和写作已完成。以下是我的调研总结和写作建议,以及完整文章。

2.1 Peter Steinberger

Peter Steinberger 是一位奥地利的开发者,此前创立了被近 10 亿用户使用的 PDF 工具包 PSPDFKit,并于 2023 年以约 1 亿欧元出售。

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

2025 年 11 月的某天,他因为 “恼怒于这样的工具居然还不存在”,花了一个小时写出了 OpenClaw 的原型。

2.2 命名三连改

这个项目经历了堪称 AI 史上最戏剧化的命名历程:

阶段 名称 时间 原因 初始 Clawdbot 2025.11 – 2026.1.27 最早的项目名 中期 Moltbot 2026.1.27 – 2026.1.30 Anthropic 发来商标邮件(”Clawdbot”中含”Claude”音),社区在 Discord 凌晨 5 点投票改名 最终 OpenClaw 2026.1.30 至今 强调”开源”与”本地优先”,完成了商标研究和域名购买

社区戏称此事为 “The Fastest Triple Rebrand in AI History” 。

2.3 增长时间线

时间 里程碑 2025 年 11 月 原型上线 2026 年 1 月底 GitHub 爆火 2026 年 2 月初 两周内达 190K Stars 2026 年 2 月 15 日 Steinberger 宣布加入 OpenAI 2026 年 3 月 3 日 突破 250K Stars(React 花了十年才到这个数字) 2026 年 3 月 10 日 297K Stars,56K Forks,1000+ 贡献者

2.4 为什么是它?

精准切中市场痛点

在 OpenClaw 之前,AI 产品几乎都是封闭、云端的。用户既担心隐私,又嫌能力不够——大多数 AI 助手只能 “聊天” 而无法”执行”。

OpenClaw 的”开源 + 自托管 + 实干型”三合一,精准回应了市场最核心的诉求。

Agent 概念的临门一脚

经过几年市场教育,人们对 AI Agent 已不再陌生。

OpenClaw 提供了第一个具体、可触摸、可部署的实现范本,把抽象概念拉进了现实。

社区驱动的病毒式传播

从 Discord 到 Reddit,从 Hacker News 到 B 站,OpenClaw 的龙虾吉祥物 Molty、“The claw is the law” 口号和各种离谱的 Agent 翻车事件,形成了极具传播力的梗文化。


在开始动手操作之前,了解清楚这些概念更有利于更顺利的玩转 OpenClaw

OpenClaw 采用 “微核 + 插件 + 统一网关” 的架构模式,可以类比为一个”AI 操作系统”。

3.1 架构总览


3.2 核心概念

Gateway(网关)

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

Gateway 是整个系统的心脏。

它负责管理所有连接、会话、配置、定时任务和 Webhook,但它自己不做 “思考” —— 思考交给 Agent。

把它理解为一个 “电话总机”:所有渠道的消息进来,它负责转接给合适的 Agent 处理。

Channels(消息渠道适配器)

每个聊天平台都有一个独立的适配器,通过消息总线与 Agent 解耦。

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

你可以同时连接 WhatsApp、Telegram 和 Slack,在任何一个平台上跟你的 AI 助手对话,体验完全一致。

Hooks(扩展机制)

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

在 OpenClaw 的运行周期内,系统会不断产生各种生命周期事件(例如:系统启动、开启新会话 /new、触发特定工具、或是运行报错)。

Hooks 允许开发者预先埋入特定的逻辑,当这些系统事件发生时,自动“拦截”并触发执行。

CornJob(定时任务)

常规的 AI 助手通常是“被动响应式”的,必须依赖用户的 Prompt 唤醒才能工作。

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

通过配置时间调度规则,系统可以在特定的时间节点(如每天早晨 8 点)或按照固定的时间频率,在后台自动唤醒智能体去执行既定的工作流。

这意味着 OpenClaw 可以脱离人类的即时指令,独立完成周期性的数据巡检、生成汇总报告或定时信息推送,使其行为模式更接近一个具备一定自主性的“数字员工”。

四大核心概念的协同关系

Gateway 是整个系统的核心中枢,是所有组件的接入与调度中心;

Channels 是系统与用户的交互入口,为 Gateway 提供标准化的用户指令;

Hooks 是系统的事件扩展机制,基于 Gateway 分发的事件实现无侵入式的能力增强;

CronJob 是系统的主动执行引擎,通过 Gateway 调度 AI 智能体实现自动化任务。

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

四个模块相互协同,共同构成了 OpenClaw 高可扩展、高可控、高灵活的核心架构,支撑了个人 AI 智能体从交互、调度、扩展到自动化的全流程能力。

3.3 记忆系统:OpenClaw 的灵魂

这是 OpenClaw 最具突破性的设计。它采用分层记忆架构:

层级 文件 作用 身份层 定义 AI 的性格、语调、行为边界 用户层 用户的个人资料和偏好 操作层 操作指南、工作流程、能力边界 索引层 核心信息索引,保持精简 项目层 各项目当前状态与待办 基础设施层 服务器、API、部署配置速查 经验层 踩过的坑,按严重程度分级 日志层 每日原始记录

社区用户的原话说得好:

“一个月后,你的龙虾就会摸清你的工作作息、沟通偏好、正在推进的项目、讨厌的细节、常用工具,还懂你十几项不同任务里 “按老样子来” 到底是什么意思。”

这种持续使用的 复利效应 是任何无状态 AI 工具无法复制的。

这个章节中,你将了解搭建 OpenClaw 的环境要求,具体的安装流程,以及初始化向导中的一些推荐配置。

4.1 环境要求

安装 OpenClaw 需要 Node.js 22 以上的版本。

Node.js 安装方式1:图形界面安装:

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

  1. 打开官网:https://nodejs.org/,直接下载「LTS版」的.pkg安装包;
  2. 双击下载的.pkg文件,依次点击「继续」→「同意」→「安装」,输入电脑密码验证权限;
  3. 等待安装进度条走完,点击「关闭」即可。

Node.js 安装方式2:Homebrew 安装

打开终端,输入一行命令:


安装完成后,在命令行执行命令:node –v ,若看到版本号 >= v22:可以继续后续的安装操作

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

4.2 安装命令

现在你的电脑上已经拥有了 Node.js 环境,我们推荐使用 npm 来安装 openclaw,就下面一行代码:


然后静静等待几分钟即可,中间输出的 warning 可以直接忽略:

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

安装成功后,我们执行 openclaw –version ,如果看到类似的版本号,说明安装成功:

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

4.3 配置向导

接下来,我们运行 openclaw 提供的初始化向导来完成一些必要的配置,执行下面的命令:


首先,你会看到 openclaw 给出的安全提示:

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

如果你认为当前环境足够安全(可以接受被攻击可破坏),选择 Yes

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

接下来会提示你选择配置模式,新手推荐选择 ,先快速跑起来,后续所有的配置都可以再进行更改。

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

接下会提示你选择一个模型厂商,如果你不差钱,直接使用 Anthropic/OpenAI 的旗舰模型,效果是最好的。

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

如果考虑性价比,可以选择国产的 GLM、MiniMax,Qwen 等,例如这里我们先尝试选择 MiniMax,接下来它会提示你配置 API Key:

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

如果你要使用的模型厂商没有在推荐的列表中,或者你需要配置自定义的本地模型服务,可以先选择 Skip for now,后续我们在 Gateway 中进行配置。

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

接下来是选择模型,根据你上一步选择的模型提供商选择合适的模型即可,如果你希望后续再自定义模型,这一步就选择 Enter model manually。

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

下一步就是提示你配置 ,这里我们还是先 Skip,我们尽量先保证基础的流程能够跑通再接入三方平台,这样排查问题比较方便。

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

接下来会提示你安装 Skills,为了先跑通流程,我们仍选择 Skip for now,后续在网页中进行单独配置。

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

接下来会提示你配置 Hooks,这里有两个 Hooks 建议直接开启(空格选中)然后 Enter 即可:

  • command-logger:将系统中所有命令相关的事件统一记录到一个集中的审计文件中,排查问题非常有用。
  • session-memory:在用户执行 /new 或 /reset 命令时,将当前的会话上下文数据保存到内存中,避免会话状态丢失。

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

Hook 配置完成后,会自动进行网关的配置,然后选择我们选择 TUI 默认选项结束安装。

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

我们向前翻一下终端,可以看到带有 Token 的 WebUI 的地址:

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

我们在浏览器中访问这个地址,如果正常出现 OpenClaw 控制台界面则代表安装过程已经成功:

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

如果你刚刚在向导过程中已经配置过模型 API Key,现在就可以尝试和它进行对话了:

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

在这个章节中,你将学习到如何为 OpenClaw 配置自定义的大模型 API。

如果你在配置向导中跳过了模型相关配置,或者想追加更多自定义的模型,我们可以到控制面的配置模块。

默认的表单形式目前体验不是很好,推荐大家直接选择 Raw 模式下进行配置:

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

这份 JSON 实际上就是 openclaw 的核心配置文件,它存放在 。

5.1 模型配置解读

openclaw 本身内置的配置模块并不具备对 JSON 文件进行格式化和高亮的能力,配置体验很差,建议直接在一些编辑器(如 VsCode )中打开这个文件进行配置:

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

默认的配置很多,我们把一级 Key 收缩一下,整体上就是这几个分类:

  • meta:元数据模块,记录配置文件的基础信息
  • wizard:向导配置模块,记录交互式配置向导的运行记录
  • auth:认证配置模块,管理模型提供商的认证信息
  • models:模型提供商与模型元信息模块
  • agents:智能体默认行为配置模块
  • commands:命令执行配置模块,控制 OpenClaw 的命令运行规则
  • session:会话管理配置模块,定义会话的作用域等规则
  • hooks:钩子配置模块,管理内置的事件钩子 / 插件
  • gateway:网关配置模块,控制 OpenClaw 的网络服务(端口、认证、访问控制等)

这里模型的配置我们需要用到 models 和 agents 两份配置,我们将它展开,因为之前我们在向导中已经配置了 MiniMax 的模型,这里已经有一份默认的配置了:



  1. 顶级字段 :模型提供商与模型元信息

这部分是 OpenClaw 识别「自定义模型提供商」的核心配置,告诉系统「去哪里调用模型」「模型的参数/计费规则是什么」。

  1. 顶级字段 :智能体默认行为配置

这部分定义 OpenClaw 智能体的默认使用规则,比如「默认用哪个模型」「哪些模型可以用(白名单)」「模型的快捷别名」。

5.2 自定义模型配置

按照这个格式,我们可以继续添加更多的模型配置,比如我们再添加一个阿里云百练的模型:

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

在 providers 添加一个新的 key(bailian,可以随便自定义),然后配置模型的 baseUrl、apiKey、模型 Id,支持输入文字和图片、开启推理,更改上下文窗口和最大输出 Token。

最后在 agents 的 defaults 下配置一下刚添加的模型,并且将默认模型(model.primary)切换为此模型。

然后我们将这份配置复制到控制面板中的 配置 – Raw JSONS 中,点击 Save 和 Update,然后它会更新配置和重启服务(需要等待一段时间)。

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

接下来我们到聊天中测试一下:

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

在聊天框输入 指令可以查看当前已经配置好的所有模型

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

如果你配置过多个模型,可以使用 快捷切换模型:

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

5.3 模型回退机制

openclaw 运行起来是非常烧 Token 的,如果你的模型 TPM 比较低,很容易超限导致任务失败。并且如果只配置单一的模型提供商也可能会因为提供商故障或者余额不足导致失败等情况。

opencraw 为此额外提供了一个回退机制,我们可以在 defaults.model 下增加一个 fallbacks 字段,这里可以配置当主模型出现故障时可以使用的备用模型。

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

在本章节中,你将学到 OpenClaw 接入飞书具体的配置方法,最终能在飞书中和 OpenClaw 进行对话。

OpenClaw 默认提供的 Channels 大部分在国内无法使用(如 WhatsApp、Telegram 等),推荐国内同学使用飞书接入。

在最新版本中,OpenClaw 已经将飞书内置到默认渠道,无需再额外安装插件。

6.1 在飞书开发者平台创建应用

  1. 登录 [飞书开发者后台] https://open.feishu.cn/app/。
  2. 点击 “创建企业自建应用”

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

  1. 填写应用名称(例如:),上传一个专属头像,点击“创建”。

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

  1. 创建完成后会进入应用的开发后台,在左侧导航栏,点击 “凭证与基础信息”
  2. 找到 App IDApp Secret,将这两个值复制并保存下来,稍后在 OpenClaw 中会用到。

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

6.2 开通机器人能力与权限

  1. 在左侧导航栏,点击 “添加应用能力”
  2. 选择 “机器人” 卡片,点击“添加”。

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

  1. 在左侧导航栏,进入 “权限管理”
  2. 你的机器人需要接收和发送消息的权限。建议开通以下核心权限:
  • (im:message:readonly 或 im:message)
  • / (im.message.receive_v1)

注:如果 OpenClaw 后续需要读取飞书文档或表格,可根据提示再追加 等文档权限。*

为了方便快速配置,你可以直接选择批量导入权限:

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

然后将下面的 JSON 复制到编辑框中:


  1. 复制完成后,点击右下角的 “申请开通”

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

6.3 第一次发布应用

完成这些配置后,我们先发布一下应用,再进行后续的配置(这一步是必须的,如果先进行事件订阅的配置会是无法配置成功的)。

点击上方的创建版本,然后填写版本号、更新说明等信息:

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

创建完成后,直接点击确认发布,看到状态变为已发布即可:

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

6.4 在 OpenClaw 中配置飞书通道

现在,我们要把飞书的凭据告诉 OpenClaw,我们还是直接到配置模块的 Raw 模式直接修改配置,直接复制下面的配置添加进去,然后将 appId、appSecret、botName 进行相应的替换:


然后点击右上角的 Save 和 Update:

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

注意这一步配置完成后还无法直接使用飞书通信,还要完成最后一步事件订阅的配置。

6.5 配置事件订阅

为了让 OpenClaw 能实时收到你在飞书发出的消息,我们需要配置事件订阅。

考虑到大部分本地部署的 OpenClaw 没有公网 IP,强烈推荐使用飞书的长连接模式

  1. 在左侧导航栏点击 “事件与回调”
  2. 在“事件配置”页签中,点击 “订阅方式”
  3. 选择 “使用长连接接收事件”(WebSocket 模式),点击保存。

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

  1. 点击 “添加事件”,搜索并勾选 ,点击确认添加。

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

  1. 再按照类似的步骤,打开机器人的回调配置,同样选择长连接方式来接受回调。

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

  1. 然后,我们对刚刚的配置更改进行重新发布

6.6 配对和测试

发布完成后飞书会收到一个结果通知,点击打开应用,即可和机器人发起对话:

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

在默认 dmPolicy: pairing 模式下,未知的发送者必须要完成配对才能成功对话。

首次发送信息机器人会在飞书私聊里直接回一条配对提示,里面包含一段配对码(Pairing code)。

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

你需要复制这个配对命令,在终端中进行执行:


8.4 尝试安装第一个 Skill:Tavily

OpenClaw 并没有自带 Web 搜索的能力:

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

下面我们尝试给 OpenClaw 增加一个网络搜索的技能,这里我们选择 tavily。

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

tavily-search 是 ClawHub 下载量 Top 的核心技能,专为 AI Agent 优化的实时联网搜索能力,解决大模型知识 cutoff 问题,支持深度搜索、学术搜索、新闻搜索等场景。

我们可以先执行下面的命令来搜索这个技能:


执行后会返回匹配的技能列表,确认目标技能的 slug 为 tavily-search。

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

然后我们执行下面的命令安装技能:


注意,clawhub 会默认把技能安装到当前 Agent 的 Workspace 目录下:

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

安装完成后,tavily 还无法直接使用:OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

因为它本质是一个 API 服务,需要先注册一个 API Key:

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

我们看到这里每月默认有 1000 个 Credits 的免费额度(对应一千次搜索),对于个人用户来讲完全够用了。

然后我们打开 OpenClaw 的配置面板,找到 Environment,然后创建一个新的环境变量(TAVILY_API_KEY),然后把刚刚注册好的环境变量粘贴进去,重启服务:

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

这次我们再下发一个搜索指令,发现它能搜索到结果了:

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

回到 OpenClaw 控制面,我们看到它在收到指令后先读取了当前 Skill 的 Skill.md 文件:

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

然后调用其中的搜索脚本得到了搜索结果:

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

为了方便后续使用,我们让它记住后续使用 tavily-search 作为默认的搜索服务:

OpenClaw 完全指南教程(非常详细),OpenClaw 从入门到精通,收藏这一篇就够了!

不推荐使用 OpenClaw 默认携带的 Brave Search ,效果不如 Tavily。

强烈推荐在安全可信的环境下运行 OpenClaw(如虚拟云主机、VPS、闲置设备),如果你在一台含有重要数据的设备中运行,强烈建议按照安全清单完成配置。

OpenClaw 之所以成为一个高价值攻击目标,核心在于它的设计本质 — 它不仅仅是一个聊天机器人,而是一个具备系统级权限的自主执行代理:

  • 持久运行:7×24 小时在线运行,具备长期执行能力
  • 系统级权限:需要对操作系统和命令行拥有完整访问权限
  • 凭证富集:通常被赋予 API Key、通信平台 Token、Webhook 密钥、甚至云端存取权限
  • 外部通信:直连多种消息平台和外部服务
  • 自主决策:能够基于上下文自行调用工具、执行命令
  • 信任边界模糊:在部署时难以清晰区分可信与不可信的输入来源

OpenClaw 全部命中了 AI Agent 安全的 “致命三要素” — 访问私有数据、暴露于不可信内容、具备对外通信能力。

想要安全的使用 OpenClaw,下面是一份全面的安全检查清单:

9.1 网络与访问控制(P0 – 最高优先级)

编号 加固项 具体操作 验证方法 N-01 绑定到 loopback 配置 ,禁止绑定 0.0.0.0 或 lan N-02 防火墙规则 为端口 18789/tcp 设置严格防火墙规则,仅允许白名单 IP / N-03 启用 Gateway 认证 设置强 ,使用密码学安全的随机值 检查 openclaw.json N-04 远程访问使用隧道 通过 SSH 隧道、Tailscale 或 Cloudflare Tunnel 访问,禁止直接暴露 验证无法从公网直接连接 N-05 禁用 MDNS 禁用 mDNS 服务发现,防止本地网络上的 Agent 被发现 网络扫描验证 N-06 定期轮换 Token 周期性更换 审计日志检查

9.2 沙箱与执行隔离(P0)

编号 加固项 具体操作 验证方法 S-01 启用沙箱模式 配置 或至少 S-02 Docker/Podman 隔离 在 Docker 容器中运行 OpenClaw,使用独立的 Docker 网络 S-03 禁用容器网络出口 沙箱容器默认禁止外部网络访问 容器内 curl 验证 S-04 最小权限工具策略 使用 白名单,仅启用必需的 MCP 工具 S-05 限制 elevated 权限 仅对高度信任的 Agent 启用 ,避免授予 exec、apply_patch 策略审查 S-06 非 root 用户运行 创建专用 openclaw 系统用户运行 Gateway S-07 文件系统只读挂载 对沙箱工作空间使用只读挂载(除非必要) Docker 挂载配置检查

9.3 DM 策略与消息安全(P1)

编号 加固项 具体操作 验证方法 D-01 锁定 DM 策略 配置 或明确的白名单,禁止 配置文件审查 D-02 限制群组权限 群聊中要求明确 @提及才能触发 Bot 实际测试 D-03 使用一次性账号 连接到 OpenClaw 的消息应用使用专门的一次性/沙箱账号 账号审计 D-04 不可信内容标记 将所有外部输入标记为不可信,禁止其直接影响命令执行 代码审查

9.4 供应链安全:Skills 管理(P0)

编号 加固项 具体操作 验证方法 K-01 审计所有 Skills 安装前阅读源码,检查发布者信誉 手动审查 K-02 安装 Clawdex 防护 安装 Koi Security 的 Clawdex Skill,在安装前扫描恶意 Skills 数据库 Clawdex 状态检查 K-03 新 Skill 沙箱测试 新安装的 Skill 先在最小权限沙箱中运行 K-04 拒绝手动执行命令 警惕任何要求手动复制粘贴命令或安装密码保护压缩包的文档 安全意识培训 K-05 集中管理 Skills 团队场景下由管理员统一审批和部署 Skills 管理流程审查

9.5 凭证与密钥管理(P1)

编号 加固项 具体操作 验证方法 C-01 禁止明文存储 使用环境变量或密钥管理系统存储 Token/API Key 扫描配置文件 C-02 状态目录权限 目录权限设置为 700 C-03 定期扫描敏感文件 定期扫描 目录中的凭证文件 自动化扫描脚本 C-04 K8s 场景用 Secrets Kubernetes 部署时使用 Secrets 或 Vault,不在容器中硬编码 Token K8s 配置审查 C-05 凭证轮换 周期性轮换所有关联服务的 API Key 和 Token 轮换日志

9.6 审计日志与监控(P1)

编号 加固项 具体操作 验证方法 A-01 启用会话日志 开启全面的会话和操作日志记录 日志输出验证 A-02 日志集中化 将审计日志发送到集中式日志平台 SIEM 集成检查 A-03 关键事件告警 对认证失败、配对请求、权限拒绝等事件设置告警 告警测试 A-04 定期安全审计 运行 ,每次配置变更或新 Skill 安装后执行 审计报告 A-05 入侵检测 使用 EDR/EASM 工具扫描和监控 OpenClaw 实例 工具覆盖验证

9.7 LLM 与模型安全(P2)

编号 加固项 具体操作 验证方法 L-01 选择抗注入能力强的模型 优先使用 Claude Opus 4.5 等在 Prompt Injection 检测方面表现优秀的模型 对抗测试 L-02 Token 用量监控 监控 LLM Token 消耗,设置用量告警阈值 API 用量仪表盘 L-03 限制模型输出格式 验证和约束模型输出格式,防止注入 输出验证规则 L-04 数据分类与脱敏 确保发送给 LLM 的数据不包含敏感信息 数据流审查

9.8 部署架构安全(P2)

编号 加固项 具体操作 验证方法 P-01 计算平面分离 Gateway(控制面)与模型推理(数据面)分别部署 架构审查 P-02 专用机器 使用专用 VPS 或备用机器,禁止在主力工作机或公司电脑上安装 设备清单 P-03 保持最新版本 及时更新 OpenClaw 到最新版本,项目补丁频率极高 P-04 备份与恢复 每日备份 (状态+工作区),准备从新 OS 重建 Gateway 的脚本 备份验证 P-05 运行 doctor 检查 部署后及定期运行 检查系统健康 诊断报告

9.10 一份非常安全的 SOUL.md


看到这里,恭喜你已经完成了 OpenClaw 的常用基础配置,接下来就是自由扩展你的龙虾,探索你的专属玩法了,下面是一些常见的玩法推荐。

10.1 晨间智能简报

配置一个 Heartbeat 技能,每天早上 7 点自动推送天气、日历、邮件摘要、行业头条。社区反馈:绝大多数用户在一周内就把这个功能变成了日常习惯。

10.2 邮件自动分流

真实案例:一位用户两天内清理了 4,000+ 封邮件,AI 自动完成分类、退订垃圾邮件、为重要邮件起草回复。

10.3 手机端 DevOps

从 Telegram 对话中直接审查 PR、运行测试、检查 CI/CD 状态、合并代码。一位用户报告通过 DevClaw 插件实现了 “每天平均 50 个 commit,最高 92 个”19.

10.4 文件自动归档

监控下载文件夹,自动将 PDF、图片、安装包按类型和主题分类归档。一条命令即可完成。

10.5 个人 CRM 系统

从 Gmail、日历、会议记录中自动提取联系人信息,维护人际关系网络,提醒跟进事项。

10.6 多 Agent 营销自动化

多个 Agent 协作:选题调研 → 内容起草 → SEO 优化 → 排期发布。有用户用 4 个营销 Agent 管理全部内容运营。

10.7 企业知识库问答

将内部文档、Wiki、数据库接入 OpenClaw,构建专属企业专家问答系统。

10.8 “第二大脑”

随时给 AI 发消息让它记住任何信息,需要时搜索调用。配合 Next.js 仪表板可视化,打造真正的外部记忆。

10.9 IoT 设备控制

通过 Telegram 控制家里的空气净化器、远程关机电脑、调节智能灯光。

🤔2026年AI风口已来!各行各业的AI渗透肉眼可见,超多公司要么转型做AI相关产品,要么高薪挖AI技术人才,机遇直接摆在眼前!

有往AI方向发展,或者本身有后端编程基础的朋友,直接冲AI大模型应用开发转岗超合适!

就算暂时不打算转岗,了解大模型、RAG、Prompt、Agent这些热门概念,能上手做简单项目,也绝对是求职加分王🔋

在这里插入图片描述

📝给大家整理了超全最新的AI大模型应用开发学习清单和资料,手把手帮你快速入门!👇👇

学习路线:

✅大模型基础认知—大模型核心原理、发展历程、主流模型(GPT、文心一言等)特点解析
✅核心技术模块—RAG检索增强生成、Prompt工程实战、Agent智能体开发逻辑
✅开发基础能力—Python进阶、API接口调用、大模型开发框架(LangChain等)实操
✅应用场景开发—智能问答系统、企业知识库、AIGC内容生成工具、行业定制化大模型应用
✅项目落地流程—需求拆解、技术选型、模型调优、测试上线、运维迭代
✅面试求职冲刺—岗位JD解析、简历AI项目包装、高频面试题汇总、模拟面经

以上6大模块,看似清晰好上手,实则每个部分都有扎实的核心内容需要吃透!

我把大模型的学习全流程已经整理📚好了!抓住AI时代风口,轻松解锁职业新可能,希望大家都能把握机遇,实现薪资/职业跃迁~

这份完整版的大模型 AI 学习资料已经上传CSDN,朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【】

在这里插入图片描述

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:Ai探索者,转载请注明出处:https://javaforall.net/272683.html原文链接:https://javaforall.net

(0)
上一篇 2026年3月12日 上午10:39
下一篇 2026年3月12日 上午10:40


相关推荐

关注全栈程序员社区公众号