ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

私人 AI 随身带!OpenClaw+cpolar 外网访问完整教程(TaoToken 配置版)

私人 AI 随身带!OpenClaw+cpolar 外网访问完整教程(TaoToken 配置版) 1. 为什么本地 OpenClaw 出门就废先把场景说透OpenClaw 这类本地 AI 网关最大的价值在于数据不出本机对话记录、文件索引、执行日志全部锁在你自己硬盘里。但它的默认监听地址通常是127.0.0.1:18789或局域网 IP一旦你离开家里 Wi-Fi手机和笔记本就彻底断联。我见过太多人部署完头两天很兴奋第三天开始闲置核心原因不是工具不好用而是只能在书房里用这件事本身就把使用频率砍掉了八成。把 OpenClaw 带出门有两条路一条是改路由器端口映射需要公网 IP、要动防火墙、运营商还可能回收动态地址另一条是用内网穿透工具在本地和公网之间架一条加密隧道不改动家里网络结构也不依赖宽带是否有公网 IP。cpolar 属于后者支持 HTTP/TCP 协议映射Windows、macOS、Linux、NAS 都能跑免费版就能验证完整链路。这篇要解决三个具体问题第一cpolar 隧道怎么配才能稳定指向 OpenClaw 的 18789 端口第二OpenClaw 的settings.json里怎么把模型请求统一走 TaoToken 的 Key 和 API 通道避免本地部署完却没有可用模型第三免费随机域名每 24 小时变一次太折腾怎么固定成二级子域名让手机书签长期有效。下面按可复制操作一步步来配置片段直接抄改即可。2. 前置准备TaoToken 统一 Key 与 API 通道接入OpenClaw 本身是网关和调度层它需要后端模型服务才能真正对话。如果你在本地分别接多家模型、每个都维护一套 Key配置会迅速失控。TaoToken 的作用是把模型调用收敛到一个入口一个 API Key、一个 Base URLOpenClaw 侧只认这一套凭证后面换模型或加模型都不用改网关配置。先到控制台创建 Key。打开 https://taotoken.net/api-keys 新建一个 API Key复制出来存到本地密码管理器。注意这个 Key 只在创建时完整显示一次页面刷新后就只剩掩码丢了只能重建。Base URL 统一用https://taotoken.net/api不要带任何查询参数。OpenClaw 的模型配置里通常有baseUrl和apiKey两个字段把这两个填进去模型名称按你实际要用的填。如果你不确定该选哪个模型可以先到 https://taotoken.net/model-chat 用网页对话验证 Key 是否可用确认能正常返回再写进配置文件省得在 OpenClaw 里反复重启排查。如果你后续要长期跑编码类任务或 Agent 工作流建议单独了解 Coding Plan 的额度策略地址是 https://taotoken.net/coding-plan 它和按量调用是两套计费逻辑提前规划能省不少调试成本。接入文档在 https://taotoken.net/doc 里面有各语言 SDK 的调用示例OpenClaw 走的是标准 OpenAI 兼容协议直接参考即可。3. 可复制配置cpolar 隧道骨架 OpenClaw settings.json 片段3.1 cpolar 隧道配置骨架cpolar 安装完成后Web UI 默认在http://127.0.0.1:9200。登录后进入隧道管理 → 隧道列表新建或编辑一条 HTTP 隧道关键字段如下字段填写值说明隧道名称openclaw自定义便于识别协议httpOpenClaw 是 Web 服务用 HTTP本地地址18789OpenClaw 默认监听端口地区China Top国内访问延迟较低域名类型随机域名 / 二级子域名先随机验证后固定如果你习惯用配置文件方式管理cpolar 的配置骨架大致如下路径以实际安装目录为准tunnels: openclaw: proto: http addr: 18789 region: cn_top subdomain: openclaw hostname: subdomain字段只有在你已经预留了二级子域名后才生效免费随机阶段留空即可。改完配置后重启 cpolar 服务回到 Web UI 的状态 → 在线隧道列表确认隧道处于在线状态。3.2 OpenClaw settings.json 接入片段OpenClaw 的配置文件通常在安装目录下的settings.json或用户配置目录中。找到后在模型相关段落加入 TaoToken 的接入信息{ gateway: { controlUi: { allowedOrigins: [ https://openclaw.cpolar.top ] } }, model: { provider: openai-compatible, baseUrl: https://taotoken.net/api, apiKey: sk-你的TaoToken密钥, model: 你的模型名称 } }allowedOrigins这一项非常关键。OpenClaw 默认只允许从本机打开控制界面穿透后域名变了必须把公网域名加进白名单否则页面会报origin not allowed。如果你还没固定二级子域名这里先填 cpolar 给你的随机域名等固定后再改一次。改完配置后执行重启命令让网关重新加载openclaw gateway restart如果你更习惯用命令行改配置而不是手编 JSON可以用openclaw config set gateway.controlUi.allowedOrigins [\https://openclaw.cpolar.top\] --strict-json openclaw gateway restart注意--strict-json不能省否则数组会被当成字符串写入重启后白名单不生效。4. 验证请求从外网打开 OpenClaw 并完成设备配对配置写完后先别急着出门测试在本地用公网地址访问一遍确认链路通。打开浏览器输入 cpolar 在线隧道列表里那条 openclaw 隧道的 https 地址比如https://openclaw.cpolar.top。第一次访问大概率会看到两类提示。第一类是origin not allowed说明allowedOrigins没配对或没重启回到上一节检查。第二类是要求输入网关令牌这个令牌在本地 OpenClaw 聊天界面的概览菜单里可以复制粘贴到穿透页面的对应输入框点击连接。连接后如果出现此设备需要网关主机的配对批准说明 OpenClaw 的设备授权机制在起作用。回到本机终端执行openclaw devices list你会看到一条待批准的请求记下其中的 requestId然后执行openclaw devices approve requestId把requestId替换成实际字符串。批准完成后刷新穿透页面健康状态应该显示正常此时在公网页面发一条消息能收到模型回复就说明整条链路打通了外网请求 → cpolar 隧道 → 本地 OpenClaw → TaoToken API → 模型返回。验证模型通道是否真的走了 TaoToken可以在 OpenClaw 日志里看请求的 baseUrl或者临时把 Key 改错一位如果报鉴权失败就证明请求确实打到了 TaoToken 的接口。5. 固定二级子域名让地址不再每 24 小时变一次免费版 cpolar 的随机域名每 24 小时轮换今天收藏的链接明天就失效。要长期使用必须预留一个二级子域名。进入 https://dashboard.cpolar.com/reserved 在保留二级子域名区域填写地区选 China Top、名称比如 openclaw、描述可留空点击保留。列表里会出现一条记录二级域名显示为openclaw完整形式是openclaw.cpolar.top。回到 cpolar Web UI 的隧道列表编辑 openclaw 隧道把域名类型从随机域名改为二级子域名子域名字段填入刚才预留的名称更新保存。再到状态 → 在线隧道列表确认公网地址已经变成https://openclaw.cpolar.top这种固定形式。地址变了之后OpenClaw 的allowedOrigins也要同步更新openclaw config set gateway.controlUi.allowedOrigins [\https://openclaw.cpolar.top\] --strict-json openclaw gateway restart重启后重新走一遍令牌输入和设备配对流程之后这个地址就固定不变了。你可以把它加到手机主屏幕、浏览器书签甚至分享给信任的家人随时打开就能和家里的 AI 对话。这里必须提醒一句OpenClaw 具备文件读取和系统操作权限穿透到公网后网关令牌就是你家电脑的钥匙。不要把令牌发到公开群组、不要截图带令牌的页面、不要用弱密码。如果只是自己用建议定期轮换令牌并在不使用时关闭 cpolar 隧道。6. 本篇常见报错排查报错一origin not allowed原因allowedOrigins里没有当前访问的域名或者改了配置没重启网关。 处理确认域名拼写完全一致含 https 前缀执行openclaw gateway restart再刷新页面。报错二页面能打开但一直提示需要令牌原因网关令牌没填或填错。 处理回到本地 OpenClaw概览菜单重新复制令牌注意不要带多余空格。报错三设备配对一直不通过原因openclaw devices approve的 requestId 填错或者批准后页面没刷新。 处理重新执行openclaw devices list确认最新 requestId批准后强制刷新浏览器。报错四模型请求返回 401 或鉴权失败原因TaoToken Key 错误、过期或baseUrl写成了带路径的形式。 处理确认baseUrl是https://taotoken.net/apiKey 从 https://taotoken.net/api-keys 重新复制必要时到 https://taotoken.net/model-chat 单独验证 Key 是否可用。报错五cpolar 隧道显示在线但外网打不开原因本地 OpenClaw 没启动或端口不是 18789。 处理本机执行curl http://127.0.0.1:18789确认服务在跑核对隧道本地地址端口。报错六二级子域名配置后仍显示随机地址原因隧道编辑后没保存或预留的子域名和隧道里填的不一致。 处理回隧道列表确认域名类型已切换子域名字段与预留记录完全一致必要时删除隧道重建。排障过程中如果怀疑是 Key 或通道问题优先到 https://taotoken.net/api-keys 检查 Key 状态接入细节参考 https://taotoken.net/doc 。模型侧验证用 https://taotoken.net/model-chat 最快长期编码任务再考虑 https://taotoken.net/coding-plan 。把这几步跑通你的 OpenClaw 就真正从书房里的玩具变成了随身可用的私人 AI。
返回列表