1. 为什么要在华为云 ECS 上跑 OpenClaw
OpenClaw 是一个可以本地部署、支持任务执行、带记忆和插件扩展机制的 AI Agent 框架,前身叫 Clawdbot。它能听懂自然语言指令,然后帮你做文件管理、信息检索、内容处理、流程自动化这些实际动作,再通过 Skills 把能力往外扩。适合谁?想快速跑通一个 AI Agent 闭环、又不想在本地折腾环境的人。
我这次选华为云 ECS,原因很直接:一台 2 核 4G 的按需实例,十分钟内能把 Node.js、OpenClaw、网关服务、Skills 全部拉起来,公网 IP 直接访问 Web 控制台,不用在本地装一堆依赖。华为云 ECS 的安全组配置清晰,放行端口就是点几下的事,对新手比较友好。
整条链路是这样的:华为云 ECS 装 Node.js 22 → 全局装 OpenClaw → 初始化配置 → 用 TaoToken 统一 Key 接入模型 → 装 Skills → 重启网关 → 浏览器对话验证。下面每一步都给可复制的命令和配置骨架,照着敲就行。
2. TaoToken 前置准备:统一 Key 怎么拿
OpenClaw 本身不带模型,它需要一个能调用的模型接口。TaoToken 在这里的角色是统一 Key 接入层——你拿一个 Key,就能在 OpenClaw 里对接模型,不用为每个模型单独配一套鉴权。
操作路径:打开官网 https://taotoken.net/?utm_source=taotoken_aicg_blog_end&utm_medium=csdn&utm_campaign=rewrite&utm_content= ,进控制台,在 API Keys 页面创建一个 Key。创建完立刻复制保存,页面刷新后不一定还能看到完整 Key。
拿到 Key 之后,OpenClaw 的模型配置里填两样东西:base_url 指向 https://taotoken.net/api ,api_key 填你刚复制的那个。注意 base_url 不要加 UTM 参数,接口地址就是干净的 https://taotoken.net/api 。
提示:Key 建议单独建一个给 OpenClaw 用,方便后面排查问题时区分调用来源,也方便轮换。
如果你后面要长期跑编码类 Agent 任务,可以了解下 Coding Plan,按次计费对高频调用更划算;只是先验证模型通不通,用模型对话页面测一下就行。
3. 华为云 ECS 环境与 OpenClaw 安装
3.1 实例与安全组
华为云 ECS 选 2 核 4G 起步,系统盘 40G 以上,镜像用 Ubuntu 22.04 或 Huawei Cloud EulerOS 都行。安全组入方向放行 18789 端口(OpenClaw Web 控制台默认端口),协议 TCP。登录方式用 SSH 或华为云自带的 CloudShell 都可以。
3.2 系统更新与基础依赖
sudo apt update -y sudo apt install -y curl git xz-utilsHuawei Cloud EulerOS 的话把 apt 换成 yum:
sudo yum update -y sudo yum install -y curl git xz3.3 安装 Node.js 22
OpenClaw 要求 Node.js 22.x 及以上。用官方二进制包安装最稳:
curl -fsSL https://nodejs.org/dist/v22.0.0/node-v22.0.0-linux-x64.tar.xz -o node22.tar.xz sudo tar -xJf node22.tar.xz -C /usr/local sudo ln -sf /usr/local/node-v22.0.0-linux-x64/bin/node /usr/bin/node sudo ln -sf /usr/local/node-v22.0.0-linux-x64/bin/npm /usr/bin/npm验证:
node -v npm -v能输出版本号就说明环境可用。如果提示 command not found,检查软链接路径是不是写对了。
3.4 配置 npm 镜像并安装 OpenClaw
npm config set registry https://registry.npmmirror.com npm install -g openclaw安装完成后确认:
openclaw --version3.5 初始化配置
openclaw onboard按提示走:同意协议 → 选择快速启动 → 模型配置先跳过(下一步用 TaoToken 填)→ 启用全部通道。初始化会在用户目录下生成配置文件,路径是~/.openclaw/config.json。
3.6 设置公网访问与启动
openclaw config set gateway.host 0.0.0.0 openclaw config set gateway.port 18789 openclaw gateway start浏览器打开http://你的华为云公网IP:18789,能看到控制台页面就说明服务起来了。
3.7 开机自启
echo "/usr/bin/openclaw gateway start" | sudo tee -a /etc/rc.local sudo chmod +x /etc/rc.local4. TaoToken 统一 Key 接入 OpenClaw 配置
4.1 配置文件骨架
编辑~/.openclaw/config.json,模型部分按下面这个骨架填:
{ "model": { "type": "openai", "api_key": "你的TaoToken Key", "base_url": "https://taotoken.net/api", "model_name": "你的模型名", "max_tokens": 2048, "temperature": 0.7, "timeout": 60, "reasoning": false }, "gateway": { "host": "0.0.0.0", "port": 18789 } }几个参数说明一下。type用 openai 兼容格式,TaoToken 的接口按这个格式对接。base_url就是 https://taotoken.net/api ,结尾不要带斜杠。model_name填你在 TaoToken 控制台确认可用的模型名。timeout给 60 秒,比默认的 30 秒宽一点,避免长回复被截断。reasoning设 false,部分模型开了推理字段会返回空内容。
4.2 重启网关生效
openclaw gateway restart4.3 验证配置读取
openclaw config get model能回显出你填的 base_url 和 model_name 就说明配置写进去了。
5. Skills 加载与验证
5.1 安装技能管理工具
npm install -g clawhub5.2 装几个常用 Skills
clawhub install tavily-search clawhub install agent-browser clawhub install summarize clawhub install skill-vetter通用格式就是clawhub install <技能名称>。搜索类、浏览器操作类、摘要类、安全审计类各装一个,够跑通验证了。
5.3 查看与启动
openclaw skill list openclaw skill start tavily-search openclaw skill status tavily-searchskill list列出已安装的,skill status看单个技能的状态。
5.4 重启网关让技能加载
openclaw gateway restart所有技能装完后必须重启网关才会加载生效,这一步别漏。
6. 验证请求与成功结果
回到浏览器http://你的公网IP:18789,在对话框里发一条指令,比如:
帮我搜索一下 OpenClaw Skills 的最新用法,然后总结成三点如果模型配置和 Skills 都正常,你会看到它先调用搜索技能,再返回一段总结。成功标志有三个:控制台有回复、日志里能看到技能调用记录、回复内容跟你的指令相关。
看日志:
openclaw logs --follow日志里出现模型请求返回 200、技能执行完成的记录,就说明整条链路通了。从部署到对话,十分钟内能跑完。
7. 本篇常见错排查
7.1 openclaw: command not found
重新执行npm install -g openclaw,然后关掉终端重开。还不行就检查 Node.js 是否装对,node -v有没有输出。
7.2 服务启动后自动关闭
多半是内存不够。华为云 ECS 建议 2G 以上,本地跑就关掉占资源的程序。执行openclaw logs看具体报错。
7.3 无法访问 Web 控制台
先确认服务在跑:openclaw gateway status。然后检查华为云安全组有没有放行 18789 端口。本地访问用http://127.0.0.1:18789,服务器访问用公网 IP。
7.4 端口被占用
lsof -i:18789 kill -9 进程ID7.5 模型调用失败或权限不足
检查 TaoToken Key 是否复制完整,base_url 是不是 https://taotoken.net/api ,model_name 是否在控制台确认可用。Key 前后不要带空格。
7.6 AI 回复为空
在 model 配置里加"reasoning": false,然后openclaw gateway restart。部分模型开了推理字段会返回空。
7.7 响应超时
把 timeout 从 30 调到 60,max_tokens 从 2048 降到 1024,再检查网络连通性。
7.8 技能安装后不生效
openclaw gateway restart重启网关,再用openclaw skill list确认技能在列表里。clawhub 命令不可用就重装npm install -g clawhub。
7.9 配置文件写不进去
检查当前用户对~/.openclaw/目录的读写权限。实在乱了就openclaw onboard --reset重新初始化。
8. 接入文档与后续动作
整条链路跑通后,日常维护就三件事:看日志openclaw logs --follow、重启网关openclaw gateway restart、更新技能clawhub install <名称>。
如果你要长期跑编码类或 Agent 类任务,建议把 Key 和接入方式固定下来,走 Coding Plan 按次计费更省心;只是偶尔验证模型,用模型对话页面测一下就行。接入过程中遇到鉴权或配置问题,直接翻接入文档对照参数,比在日志里猜快得多。Key 管理、模型切换、Skills 扩展这些操作,都在控制台和 API Keys 页面完成,路径固定下来之后,下次换台机器部署就是复制命令的事。