OpenClaw 安装部署教程(2026):onboard 引导式装机、Node 版本、SOUL.md 与安全一次讲清
AI科技·

OpenClaw 安装部署教程(2026):onboard 引导式装机、Node 版本、SOUL.md 与安全一次讲清

网上大量 OpenClaw 安装帖的命令已经过时——照抄一个失效的一键脚本,只会卡在第一步。这篇按官方核对过的口径重写:硬件门槛、Node 版本这道坎、openclaw onboard 引导式配置、SOUL.md 怎么写、接哪个模型订阅、以及别把实例裸奔在公网的最低安全线。
Admin·27822 阅读

先给结论:OpenClaw 的部署门槛不在"命令有多难",而在两件容易被网上旧帖带偏的事——Node 版本没到 22.19+ 会静默失败,以及它不自带大脑、必须接你自己的模型订阅或 API。官方推荐的装法是终端里跑 openclaw onboard 一步步引导配置,约十分钟能跑起来;Agent 的性格和权限写在 SOUL.md 里。本文按 2026 年 7 月的官方口径讲清硬件门槛、Node 这道坎、onboard 流程、接模型和最低安全线,并明确标出哪些字段要以官方文档为准、不要照抄旧帖里的一键脚本

最后更新:2026 年 7 月

OpenClaw(社区昵称"龙虾")是目前采用最广的自托管 AI Agent 框架,截至 2026 年 6 月在 GitHub 上有 38 万+ star、7.96 万 fork。它和 ChatGPT 这类聊天工具最大的区别在于:它不只是告诉你步骤,而是真的去执行——跑 shell 命令、读写文件、开浏览器、通过 Telegram / Slack / Discord / WhatsApp / Signal 等消息应用收发指令。

正因为它"真的动手做事",装之前你得先想清楚两件事,否则很容易装完发现跑不动,或者装完当天就上了别人的扫描名单。

装之前先搞清楚:OpenClaw 没有自己的大脑

这是新手最常踩的第一个坑。OpenClaw 是一个调度框架,本体不含任何大模型。它负责理解你的话、拆解任务、调工具、执行、再把结果发回给你;但"理解"和"生成"这部分,得靠你接进去的模型来做。

换句话说,装 OpenClaw 之前,你手里得先有一个能用的模型——可以是订阅账号,也可以是 API Key。没有这个,框架装得再顺,onboard 走到选模型那一步就卡死。国内直接注册海外模型账号、绑外卡往往折腾,如果你还没有,DGT Store 提供付款自动到账的正版订阅,省去自己开卡的环节:

想用 API Key 而非订阅接入也行——按各家官方文档自行申请 key 即可,onboard 里同样能填进去。

至于这几个模型接进 OpenClaw 后"谁更省 Token、谁更划算",这是另一篇的题目,见下文选模型省钱那篇,这里不展开。

硬件与系统门槛:按官方最低配来,别自我感动

OpenClaw 官方给出的最低配是 2 核 CPU / 4GB 内存 / 100GB 磁盘。这三个数字都有讲究:

  • 内存 4GB:Agent 同时开几个工具、浏览器自动化一起上时,2GB 很容易 OOM。想稳,8GB 更从容。
  • 磁盘 100GB:这不是框架本身占地方,而是它跑任务会拉仓库、装依赖、缓存浏览器内核,日积月累很吃盘。别拿一个 20GB 的小盘去凑。
  • 系统:Linux(Ubuntu 22.04+)或 macOS 都行;Windows 建议走 WSL2,原生 Windows 上工具链兼容性会给你添堵。

放一台常年开机的小主机或云服务器上最合适——你要的是"随时能通过手机指挥它",而不是"关了电脑它就死了"。

过第一道坎:Node 版本必须够新

这是我见过最多人卡住、又最不该卡住的地方。OpenClaw 推荐 Node 24最低要求 Node 22 LTS(具体是 22.19 及以上)。低于这个版本,很多时候不会报一个清清楚楚的错,而是静默失败——命令跑了、没反应,你还以为是网络问题,其实是 Node 太旧。

先查你现在的版本:

node -v

如果输出低于 v22.19,或者根本没装,用 nvm 装一个新的(nvm 是社区通用的 Node 版本管理器):

nvm install 24
nvm use 24
node -v

再确认一遍版本号到位,这一关就过了。把这步放在最前面做,能省掉后面一大半"装完跑不起来"的疑惑。

核心步骤:用 openclaw onboard 引导式配置

网上不少旧帖会甩给你一行"复制粘贴一键装好"的脚本地址。我的建议是别照抄——这类安装入口和脚本地址会随版本变动,抄一个失效或来路不明的地址,轻则装不上,重则给自己引入风险。拿到 openclaw 命令的当前安装方式,请以官方为准:项目主页 openclaw.ai、仓库 github.com/openclaw/openclaw 的 README 会给出最新口径。

装好 openclaw 命令之后,真正推荐的配置方式是在终端里跑:

openclaw onboard

这是一个引导式(interactive)流程,它会一步步问你、你一步步答,把这几块配好:

  • gateway:Agent 对外的接入网关。
  • workspace:它的工作目录——它读写文件、跑命令都在这个范围里,选一个你心里有数的目录。
  • channels:消息渠道,也就是你用哪个 App 指挥它(Telegram / Slack / Discord 等)。
  • skills:启用哪些能力(跑命令、管文件、浏览网页等)。

顺利的话,十分钟左右能跑起来。onboard 的好处是不用你手写配置文件、不用记字段名,跟着问答走就行;具体每个字段叫什么、默认值是什么,界面里都有说明,也可随时查官方文档,不要照搬旧帖里手写 config 的字段名——版本一变很容易对不上。

给龙虾定"性格"和"边界":SOUL.md

onboard 跑完,Agent 能动了,但它的行为方式由一个叫 SOUL.md 的文件定义——你可以把它理解成这只龙虾的"人格和守则":它是谁、说话什么风格、能碰什么不能碰、遇到高风险操作要不要先问你。

不用从零写。社区有一个 162 个 SOUL.md 模板的库,按用途分好类(个人助理、运维、写作、开发等),挑一个接近你需求的改,比自己空手写快得多,也不容易漏掉安全相关的约束项。

我的建议:第一次别把权限开太满。先给一个保守的 SOUL.md,把"执行破坏性命令前必须先向我确认"这类护栏写死,等你摸清它的脾气,再逐步放权。

接入消息渠道:让它进你的手机

OpenClaw 最实用的一点,是你人不在电脑前,也能用手机上的 Telegram / Slack / Discord 给它派活。这一步在 openclaw onboardchannels 环节就能配。

以 Telegram 为例,大方向是:先用 Telegram 的 @BotFather 建一个 bot、拿到 bot token,再在 onboard 的渠道配置里填进去、并把允许指挥它的用户限定成你自己具体的字段名和填法请以官方文档为准——渠道配置这块跨版本变动较多,我不在这里给你一段可能已经过时的配置片段让你照抄,那反而害你。核心原则只有一条:务必设置"谁能给它发指令"的白名单,否则等于把一个能跑命令的机器人对全世界开放。

接哪个模型:一张真实跑分表帮你选

onboard 到选模型那步,很多人犯难。这里给一张公开基准的对比表(数据来自各基准的公开榜单,不是我自己的实测),帮你按用途选,而不是凭感觉:

模型SWE-bench VerifiedSWE-bench Pro(更难)OSWorld(电脑操作)Terminal-Bench 2.1
Claude Opus 4.888.6%69.2%(领先)83.4%(领先)74.6%
GPT-5.588.7%58.6%78.7%78.2%(反超 Opus)
Claude Sonnet 585.2%63.2%81.2%80.4%(最高)
Gemini 3.1 Pro略低54.2%76.2%
Claude Fable 5(顶配)~95%最高档顶配

怎么读这张表,几个有据可查的结论:

  • 标准编程任务上,Opus 4.8 和 GPT-5.5 基本打平(SWE-bench Verified 88.6% vs 88.7%);但任务越难,差距越明显——更硬的 SWE-bench Pro 上 Opus 4.8(69.2%)明显领先 GPT-5.5(58.6%)。复杂、需要长链条推理的活,Opus 更稳。
  • 让 Agent 操作电脑(OSWorld),Opus 4.8 最强(83.4%)。
  • 纯终端里重度跑命令,GPT-5.5 反超了 Opus(Terminal-Bench 2.1:78.2% vs 74.6%);不过这张表里终端列真正最高的是 Sonnet 5(80.4%)。主要在终端里干活,这两个都比 Opus 更合适。
  • 要省钱又要能打,Sonnet 5 是被低估的一档:它是当前的默认模型、价位远低于 Opus 和 GPT,且这张表里终端场景(80.4%)反而最高、OSWorld 也有 81.2% 排第二——7×24 常驻的日常自动化,优先考虑它。
  • Fable 5 是当前最强(SWE-bench Verified 约 95%),但 API 是 $10/$50 的价位、订阅按用量算额度,用来跑日常自动化属于杀鸡用牛刀,大多数人用不上。

说句实在的:这几个模型对绝大多数自动化任务都够用,真正拉开体验差距的往往是你的 SOUL.md 和任务拆解,而不是差那一两个百分点的跑分。想细看 Token 成本再定,去看选模型省钱那篇

最低安全线:别让龙虾裸奔

一个能跑 shell 命令的 Agent,只要裸奔在公网、不设访问控制,等于把机器的钥匙挂在门口——谁扫到都能连上去指挥。这正是自托管 Agent 最先要堵的口子。

装机阶段先守住这几条底线(深入的加固另有专文,见下方延伸阅读,这里只讲最低线):

  • 渠道白名单一定要配:只有你自己的账号能给它发指令。这是最重要的一条。
  • SOUL.md 里写死高风险操作的确认护栏:删除、覆盖、对外发送这类动作,让它先问你。
  • 装安全插件:NVIDIA 在 2026 年 3 月发布了 NemoClaw 安全插件,用 OpenShell 做沙箱,把 Agent 能执行的命令关进受控环境里,是官方生态里现成的加固手段。
  • 不要为了"图省事"去关防火墙。网上有些旧教程让你临时关掉系统防火墙来避免端口被拦——这是在拿安全换方便。正确做法是只放行你确实需要的端口,防火墙该开着开着。真遇到端口问题,按报错排查那篇定位,别一关了之。

跑起来之后:下第一个任务验收

全部配好,给它一个无破坏性、好验证的小任务,确认链路通了再上复杂的。比如在你连好的 Telegram 里发一句:

列出当前 workspace 目录下超过 100MB 的文件,给我文件名和大小

如果它理解了、执行了、把结果发回来了——链路就通了,你的龙虾就养活了。之后再逐步加任务、逐步放权,比一上来就让它干大事稳得多。

常见问题

Q:OpenClaw 装好就能直接用了吗?
A:不能。它是调度框架,本身不含大模型,必须接入你自己的模型订阅或 API Key(Claude、GPT、Gemini 等任选其一)才能工作。没有模型,onboard 走到选模型那步就进行不下去。

Q:Node 版本要多少?装了新版还是跑不起来怎么办?
A:推荐 Node 24,最低 Node 22 LTS(22.19 及以上)。低于这个版本经常是静默失败——不报明确的错、就是没反应。先 node -v 确认,用 nvm install 24 && nvm use 24 升级后再试。

Q:网上那种"一行命令一键安装"的脚本能直接抄吗?
A:不建议。这类安装入口和脚本地址会随版本变动,照抄旧帖或来路不明的地址容易装不上、甚至引入风险。请以官方 openclaw.ai / github.com/openclaw/openclaw 的最新说明为准,再用 openclaw onboard 完成配置。

Q:openclaw onboard 会问我哪些东西?
A:主要是四块——gateway(接入网关)、workspace(工作目录)、channels(消息渠道)、skills(启用哪些能力)。引导式问答,跟着答即可,字段说明界面里都有。

Q:SOUL.md 是干什么的,一定要写吗?
A:它定义 Agent 的行为方式、语气和权限边界,相当于这只龙虾的人格和守则。建议用,别从零写——社区有 162 个 SOUL.md 模板,挑一个接近你需求的改。第一次尽量保守,把高风险操作的确认护栏写死。

Q:硬件最低要什么配置?
A:官方最低 2 核 CPU / 4GB 内存 / 100GB 磁盘。内存想稳建议 8GB;磁盘别用小盘,跑任务会拉仓库、缓存浏览器内核,很吃空间。放一台常年开机的机器上最合适。

Q:Windows 能装吗?
A:能,但建议走 WSL2,不要用原生 Windows——工具链兼容性在 WSL 里顺得多。装好 WSL2 后,在里面的 Linux 环境按常规流程操作即可。

Q:接 Telegram 时,配置文件的字段该怎么写?
A:渠道配置这块跨版本变动较多,具体字段名和填法请以官方文档为准,别照抄旧帖里的 config 片段。核心只有一条不变:必须设置"谁能给它发指令"的用户白名单,只允许你自己。

Q:接哪个模型最合适?
A:看用途。复杂推理和电脑操作类任务,Claude Opus 4.8 更稳(OSWorld 83.4%、SWE-bench Pro 69.2% 领先);纯终端重度跑命令,GPT-5.5 在 Terminal-Bench 2.1 上反超了 Opus(78.2% vs 74.6%),而该列最高的其实是 Sonnet 5(80.4%)。想省钱又要能打,Sonnet 5 是被低估的一档——当前默认模型、价位最低。日常自动化几个主流模型都够用,成本细算见站内选模型专文。

Q:安装阶段最容易被忽略的安全问题是什么?
A:两个——渠道没配用户白名单(等于对公网开放一个能跑命令的机器人),以及为了图省事去关防火墙。前者必配,后者别做;只放行需要的端口,防火墙保持开启。深入加固见延伸阅读里的安全专文。

延伸阅读

把模型订阅备好、Node 版本过关、onboard 走一遍、SOUL.md 收着点权限、白名单配上——这几步做到位,你的部署就是稳的。本文提到的模型订阅,DGT Store 商品页均有提供,付款自动到账。

OpenClaw自托管AI Agent部署教程SOUL.mdNode.js