远程访问 OpenClaw 连不上模型?先排查这条通道
OpenClaw 通过 cpolar 穿透到公网之后,页面能打开、网关令牌也填了、设备也批准了,但一问问题就卡住——转圈半天,最后报一个模型连接超时或请求失败。这个场景其实非常典型:穿透本身没问题,问题出在 OpenClaw 调用模型的那条链路上。默认情况下,OpenClaw 的模型请求走的是官方直连地址,在公网环境下这条链路经常不稳定,尤其是跨运营商、跨地域访问时,握手慢、超时、断流都可能出现。本文从排障视角出发,把 OpenClaw 的模型 Base URL 切到 TaoToken(https://taotoken.net/?utm_source=taotoken_aicg_blog_end )这条兼容通道上,让远程访问时模型请求也能正常走通,不再卡在“连不上模型”这一步。
一、问题定位:穿透通了,模型却没通
很多人在配置 OpenClaw + cpolar 的时候,会把注意力全部放在“公网能不能打开页面”上。页面能打开,就以为大功告成。但实际上,OpenClaw 的架构里有两个独立的网络路径:
第一条路径是控制界面路径。你通过 cpolar 把 OpenClaw 的 Web 端口(默认 18789)映射到公网,浏览器访问这个公网地址,加载控制界面、填写网关令牌、批准设备——这些操作走的是这条路径。cpolar 隧道配好了,这条路径就通了。
第二条路径是模型请求路径。当你在控制界面里输入问题、点击发送,OpenClaw 后端会向模型 API 发起 HTTP 请求。这条路径跟 cpolar 没有任何关系,它走的是 OpenClaw 所在主机直接访问外网的链路。如果这条链路的目标地址是官方直连地址,在公网环境下就可能出现连接不稳定、超时、TLS 握手失败等问题。
所以你会看到一个很迷惑的现象:页面能打开,设备也批准了,健康状态显示正常,但一发消息就卡住。这不是 cpolar 的问题,也不是网关令牌的问题,而是模型请求这条路径没有走通。
排障的第一步,就是确认问题出在哪条路径上。最简单的判断方法:在本地局域网内直接访问 OpenClaw,如果本地对话正常、远程对话卡住,那基本可以确定是模型请求路径在公网环境下不稳定。这时候要做的不是反复折腾 cpolar 隧道,而是把模型请求的目标地址换成一个在公网环境下更稳定的兼容通道。
二、TaoToken 前置:拿一个可用的 Key
在动手改配置之前,先准备好 TaoToken 的 API Key。打开 https://taotoken.net/?utm_source=taotoken_aicg_blog_end ,注册并登录后进入控制台,在 API Keys 页面创建一个新的 Key。创建时建议给 Key 起一个能识别用途的名字,比如 “openclaw-remote”,方便后续管理。
拿到 Key 之后,先不要急着填进 OpenClaw。建议先在本地用 curl 测一下这个 Key 能不能正常调用模型,确认通道本身是通的。测试命令后面会给出。这样做的好处是,如果后面 OpenClaw 里还是连不上,你可以快速判断是 Key 的问题还是 OpenClaw 配置的问题,缩小排查范围。
TaoToken 在这里的角色是一个模型兼容通道。它不改变 OpenClaw 的任何功能,也不替代 cpolar 的穿透作用。它只做一件事:让 OpenClaw 在发起模型请求时,有一个在公网环境下更稳定的目标地址。对于远程访问场景来说,这一点很关键——因为你无法控制公网的网络质量,但你可以控制请求发往哪里。
三、可复制配置:改 OpenClaw 的模型 Base URL
OpenClaw 的模型配置通常在一个配置文件里,具体位置取决于你的安装方式。常见的位置包括安装目录下的 config 文件,或者用户目录下的 .openclaw 配置目录。你需要找到模型相关的配置段,把 Base URL 改成 TaoToken 的 API 地址。
核心改动只有一处:把模型请求的 Base URL 从官方直连地址改为:
https://taotoken.net/api注意这里有两个细节。第一,地址末尾不带 /v1。有些兼容通道需要带 /v1,但 TaoToken 的接入地址就是 https://taotoken.net/api ,不要自己加路径。第二,这个地址不加任何 UTM 参数。UTM 参数是给官网链接用的,API 地址保持干净。
改完之后,配置文件里模型相关的段落大概长这样(以常见格式为例):
{ "model": { "baseUrl": "https://taotoken.net/api", "apiKey": "YOUR_API_KEY", "modelId": "你的模型ID" } }如果你是通过环境变量配置的,那就把对应的环境变量改成:
export OPENCLAW_MODEL_BASE_URL="https://taotoken.net/api" export OPENCLAW_MODEL_API_KEY="YOUR_API_KEY"改完配置后,重启 OpenClaw 网关,让新配置生效。重启命令跟之前一样:
openclaw gateway restart重启完成后,不要急着去远程访问。先在本地打开 OpenClaw 控制界面,发一条测试消息,确认模型请求能正常返回。本地通了,再去远程环境验证。
四、验证请求:确认远程访问时模型也能通
本地验证通过之后,接下来做远程验证。用手机或者另一台不在同一局域网的电脑,通过 cpolar 生成的公网地址访问 OpenClaw 控制界面。填写网关令牌、批准设备(如果换了设备的话),然后发一条测试消息。
如果一切正常,你会看到模型正常回复,不再卡在连接阶段。这时候可以进一步做一个对比测试:把 Base URL 临时改回官方直连地址,重启网关,再发一条消息。如果这时候出现超时或连接失败,而改回 TaoToken 地址后就正常,那就说明问题确实出在模型请求路径上,TaoToken 这条通道解决了公网环境下的连接稳定性问题。
如果你想在命令行层面单独验证 TaoToken 通道本身是否可用,可以用 curl 发一个最小请求:
curl -X POST https://taotoken.net/api/chat/completions \ -H "Authorization: Bearer YOUR_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "model": "你的模型ID", "messages": [{"role": "user", "content": "ping"}] }'如果返回正常的 JSON 响应,说明 Key 和通道都没问题。如果返回 401,检查 Key 是否填对;如果返回 404,检查地址是否多加了 /v1 或其他路径;如果超时,检查本机网络是否能正常访问外网。
远程验证通过后,你还可以把 cpolar 的二级子域名固定下来,这样每次远程访问的地址不会变。固定子域名的操作跟之前一样,在 cpolar 后台预留二级子域名,然后在隧道编辑页面把域名类型改为二级子域名,填入预留的名称,更新即可。固定之后,记得回到 OpenClaw 把新的公网地址加到 allowedOrigins 里,否则控制界面会拒绝访问。
五、本篇常见错排查
错误一:改了 Base URL 但忘了重启网关。OpenClaw 的配置修改后不会自动热加载,必须执行 openclaw gateway restart 才会生效。很多人改完配置直接去远程访问,发现还是连不上,以为配置没起作用,其实是网关还在用旧配置跑。
错误二:Base URL 多加了 /v1。TaoToken 的接入地址是 https://taotoken.net/api ,不要在后面加 /v1 或其他路径。加了之后请求会打到不存在的路径上,返回 404。如果你之前用过其他兼容通道,习惯性地加了 /v1,记得去掉。
错误三:Key 填错或过期。复制 Key 的时候容易多带空格或者换行符。建议用 curl 先测一下 Key 是否可用,确认无误后再填进 OpenClaw。如果 Key 泄露或者怀疑被盗用,去控制台重新生成一个,然后更新 OpenClaw 配置。
错误四:allowedOrigins 没更新。如果你固定了 cpolar 二级子域名,公网地址变了,但 OpenClaw 的 allowedOrigins 里还是旧的随机地址,控制界面会报 “origin not allowed”。解决办法跟之前一样,用 openclaw config set 命令把新地址加进去,然后重启网关。
错误五:设备配对没批准。换了远程设备访问时,OpenClaw 会要求网关主机批准新设备。如果只填了令牌但没执行 openclaw devices approve,健康状态会一直显示异常。用 openclaw devices list 查看待批准的请求 ID,然后 approve 即可。
错误六:本地通、远程不通,但换了 Base URL 后远程也通了。这种情况说明问题确实在模型请求路径上,TaoToken 通道解决了公网环境下的连接问题。如果换了通道后远程还是不通,那就要检查 cpolar 隧道本身是否稳定,或者远程网络是否对目标地址有额外限制。
六、语义一致:排障完成后的下一步
远程访问 OpenClaw 的排障,核心就是把两条路径分开看:cpolar 负责控制界面的公网可达,TaoToken 负责模型请求的稳定通道。两条路径都通了,远程访问才算真正可用。
如果你在配置过程中遇到 Key 相关的问题,或者需要确认接入地址的准确写法,可以到 TaoToken 的 API Keys 页面和接入文档里对照检查。文档里有完整的接入说明和常见问题,能帮你快速定位配置层面的错误。
如果你打算长期在远程环境下使用 OpenClaw 做编码或者 Agent 任务,可以考虑 Coding Plan,它在长期高频调用场景下更合适。配置完成后,建议把固定的二级子域名、网关令牌、API Key 都妥善保存,不要发在公开群组里。OpenClaw 本身有较高的系统权限,远程访问场景下安全防护不能省。
排障的终点不是“页面能打开”,而是“发消息能回复”。把模型请求路径切到稳定通道上,远程访问 OpenClaw 才算真正跑通。