1. OpenClaw 2.0 装完模型激活失败,问题到底出在哪
OpenClaw 2.0 是 OpenClaw 官方在 2026 年 8 月 30 日发布的历史最大更新,对安装引导、浏览器端、消息、记忆、Skills、模型、自动化、插件和安全体系做了整体重构。它最直观的一个变化是:安装从「填配置」变成「先找现成能力」——新版首次安装会扫描机器上已有的订阅、API Key 和本地模型,并且在保存配置前验证所选模型确实可用,激活成功后才显示「开始聊天」。官方 release notes 还强调,未认证的网络 Gateway 安装会在变更前被阻止。
听起来很美好,但痛点恰恰卡在这里。很多用户升级到 2.0 后,跑openclaw doctor或openclaw gateway status,模型这一环直接报不可用,Control UI 里点「开始聊天」也没反应。我自己第一次装完也卡了半天,后来发现根子不在 OpenClaw 本身,而在模型凭证和 Base URL 没配对。这篇就按排障视角,把「装完模型激活失败」这条链路从头到尾捋一遍,给你一份能直接复制粘贴的配置方案。
适合谁看:刚升级 OpenClaw 2.0、卡在模型可用性验证这一步的个人用户;以及准备把 OpenClaw 跑在服务器上、被未认证 Gateway 拦截的团队同学。核心检索词就三个:OpenClaw 2.0、模型激活失败、openclaw.json 配置。
2. 先搞清楚 OpenClaw 2.0 的模型验证逻辑
2.1 为什么 2.0 会「激活前验证」
旧版 OpenClaw 的模型接入是「先填后错」:你把 Key、Base URL、模型名一股脑写进配置,保存成功,但真正发请求时才发现 401 或 404。2.0 把这个顺序反过来了——保存配置前先做一次可用性验证,验证通过才允许激活。这个设计本身是进步,但它对配置的准确性要求更高了:Base URL 多一个/v1、少一个斜杠,都可能让验证直接失败。
2.2 模型这一环报不可用的三类原因
实测下来,openclaw doctor里模型报错基本逃不出这三类:
第一类是凭证问题。Key 没填、填错、或者填了一个已经失效的 Key。2.0 会复用机器上已验证的 Codex、ChatGPT 或 Claude CLI 登录状态,但如果你用的是独立的 API Key,就得自己保证它有效。
第二类是 Base URL 问题。这是最常见的一类。很多人习惯性把 Base URL 写成官网首页地址,或者随手加上/v1,结果验证请求打到了错误的端点。
第三类是模型名问题。你填的模型名在当前账号下没有访问权限,验证自然过不去。
2.3 TaoToken 在这条链路里的位置
TaoToken 在这里只做一件事:供 Key 与 Base URL。它不接管 OpenClaw 的 Gateway、记忆文件、共享云会话或 Skill 执行。换句话说,OpenClaw 还是那个 OpenClaw,Gateway、工作区、权限边界全在你自己手里,TaoToken 只是把「模型通道」这一段接上。理解这个边界很重要,后面排障时你就知道该往哪查。
3. 拿到 Key 并填对 openclaw.json
3.1 创建 Key
先打开 https://taotoken.net/?utm_source=taotoken_aicg_blog_end 创建 Key。创建完把 Key 复制出来,注意别带多余空格。这一步没什么好说的,重点是下一步的 Base URL。
3.2 Base URL 到底怎么填
这是本篇最关键的一行。模型接入的 Base URL 填:
https://taotoken.net/api注意三点:不带/v1,不加任何 UTM 参数,不要写成官网首页地址。很多人失败就失败在这里——把 Base URL 填成了https://taotoken.net或者https://taotoken.net/api/v1,验证请求直接打偏。
3.3 改 openclaw.json
OpenClaw 2.0 的模型配置在~/.openclaw/openclaw.json。改之前先备份:
cp ~/.openclaw/openclaw.json ~/.openclaw/openclaw.json.bak然后用你顺手的编辑器打开,找到模型配置段。结构大致如下(字段名以你本地版本为准,核心是 baseUrl、apiKey、model 三项):
{ "models": { "default": { "provider": "openai-compatible", "baseUrl": "https://taotoken.net/api", "apiKey": "你的_TaoToken_Key", "model": "你选用的模型名" } } }保存后不要急着开聊天,先跑验证。这里有个坑:如果你之前配过别的 provider,2.0 可能会优先复用旧凭证,导致你新填的配置没生效。遇到这种情况,把旧的 provider 段清掉,只留当前这一份。
3.4 环境变量方式(可选)
如果你不想把 Key 写进 json,也可以用环境变量。在启动 OpenClaw 前导出:
export OPENCLAW_MODEL_BASE_URL="https://taotoken.net/api" export OPENCLAW_MODEL_API_KEY="你的_TaoToken_Key"然后在 json 里把 apiKey 留空或引用环境变量。这种方式适合服务器部署,避免 Key 落盘。
4. 三段验证跑通最小闭环
4.1 先跑 gateway status
openclaw gateway status这一步看 Gateway 是否正常起来、端口有没有被占用。如果 Gateway 都没起来,模型验证无从谈起。2.0 会拦截未认证的网络 Gateway 安装,所以如果你在服务器上跑,先确认认证方式配好了。
4.2 再跑 doctor
openclaw doctordoctor会逐项检查配置、凭证、模型可用性。重点看模型那一行是不是从「unavailable」变成了「ok」。如果还是不可用,回到第 3 节检查 Base URL 和 Key。
4.3 最后跑 security audit
openclaw security audit这一步确认权限边界。2.0 的安全改进不等于默认安全,exec、浏览器和网络工具一旦开放,风险取决于消息来源和沙箱配置。审计通过后再往下走。
4.4 Control UI 里做最小闭环
三段命令都过了,进 Control UI 做三件事:发一次文本请求、读一个工作区文件、执行一个低风险 Skill。这三步能跑通,说明模型通道确实通了。确认之后再逐步打开消息渠道与浏览器权限,不要一上来就全开。
5. 本篇常见错排查
5.1 模型仍报不可用
先看 Base URL 是不是写成了https://taotoken.net/api/v1或官网首页。再确认 Key 没有多余空格、没有过期。最后确认模型名在当前账号下有权限。这三项逐一排除,基本能定位。
5.2 Gateway 起不来
先看doctor输出和端口占用,不要立即删除配置。2.0 的安装取消或失败会保护原有可用配置,删配置反而可能把好的状态一起弄丢。端口冲突就换端口,认证问题就补认证。
5.3 记忆消失
检查工作区路径和 Markdown 文件是否被切换到新目录。2.0 升级时工作区路径或环境变量变化是常见问题,备份过的记忆文件重新指回原路径即可。
5.4 共享会话异常
先关闭远程共享,确认本地会话仍能独立运行。共享云会话是 2.0 的新能力,但它同时提高了权限和隐私要求,交接前要确认对方能看到哪些消息、文件和凭证。
5.5 升级后旧配置没生效
2.0 会复用机器上已验证的登录状态,可能覆盖你新填的配置。把旧的 provider 段清掉,只留当前这一份,再重跑doctor。
6. 把模型通道接稳,再谈 Agent 长期运行
排障和接入这条线,核心就是 Key 加 Base URL 两件事。Key 从 https://taotoken.net/?utm_source=taotoken_aicg_blog_end 创建,Base URL 填https://taotoken.net/api,填进openclaw.json后按gateway status、doctor、security audit三段验证跑一遍,再在 Control UI 里发一次请求、读一个文件、跑一个低风险 Skill,最小闭环就成了。接入文档在 https://taotoken.net/doc ,API Keys 管理在 https://taotoken.net/api-keys ,验证模型通道是否真的通了可以直接用模型对话 https://taotoken.net/chat 发一条消息试试。
如果你是要长期跑编码或 Agent 任务,模型通道只是第一步,后面还有 Coding Plan 这类按周期使用的方案可以看:https://taotoken.net/coding-plan 。但无论用哪种,先把这篇的模型激活问题解决掉,再逐步打开消息渠道和浏览器权限,别一升级就全开。踩过的坑告诉我,模型这一环十有八九就是 Base URL 多写了个/v1。