
1. 为什么要在阿里云轻量服务器上跑 OpenClawOpenClaw 是一个本地优先、云端适配的开源 AI 自动化代理平台早期叫 Moltbot、Clawdbot核心能力是用自然语言驱动任务执行读邮件、抓网页、处理文档、跑定时任务背后靠大语言模型做决策。它和普通聊天机器人的区别在于聊天机器人只给你文字OpenClaw 会真的去调工具、动文件、发请求。适合谁适合想把重复办公流程自动化、又不想写一堆 Python 脚本的人也适合想给自己搭一个私有 AI 助理的开发者。部署环境我选阿里云轻量应用服务器原因是它对新手上手成本最低预装镜像、Web 终端、防火墙一键放行不用自己从裸系统装依赖。模型通道这块我用 TaoToken 统一 API 通道来承接好处是一个 API-Key 就能切换多家模型Coding Plan 按次计费长期跑 Agent 任务时账单更可控。下面这套流程是我实际走通的版本从买服务器到验证对话命令都可以直接复制。2. 前置准备TaoToken 通道与服务器清单2.1 TaoToken 是什么为什么接它TaoToken 是一个统一的大模型 API 通道把不同厂商的模型收敛到一套 OpenAI 兼容接口上。对 OpenClaw 这种需要频繁切换模型、跑长任务的 Agent 来说统一通道省掉了为每个厂商单独配 Key、单独改 baseUrl 的麻烦。Coding Plan 是它面向长期编码和 Agent 场景的套餐按次计费而不是按 token 计费跑自动化任务时不用担心一次长上下文把额度吃光。你需要提前拿到两样东西一个 API-Key以及确认你的 Coding Plan 已生效。API-Key 在控制台生成生成后只显示一次复制到本地文本里存好。模型对话入口https://taotoken.net/models?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_contentCoding Plan 入口https://taotoken.net/coding-plan?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_content控制台https://taotoken.net/console?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_contentAPI-Key 管理https://taotoken.net/api-keys?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_content接入文档https://taotoken.net/doc?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_content2.2 服务器与系统要求轻量应用服务器选 2 核 4GB 内存起步2GB 内存跑核心服务会吃紧。系统用 Alibaba Cloud Linux 3 或 Ubuntu 22.04 LTS预装 OpenClaw 镜像已经适配好不用手动装 Node、Docker 这些依赖。地域选择上如果你要用联网搜索类技能选海外地域更顺纯内网办公自动化国内地域也够用。SSH 工具用阿里云 Web 终端最省事本地用 FinalShell 也行。3. 可复制配置从初始化到 OpenClaw 骨架3.1 服务器初始化与端口放行登录服务器后先更新系统再放行 OpenClaw 需要的端口。18789 是服务通信端口1878 是控制台端口两个都要开。# 登录服务器替换成你的公网 IP ssh root你的服务器公网IP # 更新系统依赖 yum update -y # 放行核心端口 firewall-cmd --add-port1878/tcp --permanent firewall-cmd --add-port18789/tcp --permanent firewall-cmd --reload # 验证端口已放行输出包含 1878 和 18789 即成功 firewall-cmd --list-ports | grep -E 1878|18789如果你用的是 Ubuntu把yum换成apt防火墙命令换成ufw allow 1878/tcp和ufw allow 18789/tcp即可。3.2 OpenClaw 配置文件骨架OpenClaw 的配置集中在openclaw.json核心是 models.providers 这一段。下面是把 TaoToken 作为统一通道接入的骨架把你的TaoToken_API-Key替换成实际值。{ models: { providers: { taotoken: { apiKey: 你的TaoToken_API-Key, baseUrl: https://taotoken.net/api/v1, models: [ { id: claude-sonnet-4-5, maxTokens: 8192, temperature: 0.7 } ] } } }, agents: { defaults: { model: { primary: taotoken/claude-sonnet-4-5 } } }, cache: { enable: true, expire: 3600 } }注意 baseUrl 结尾是/api/v1这是 OpenAI 兼容接口的标准路径不要漏掉/v1。模型 id 按你 Coding Plan 里开通的模型填接入文档里有完整列表。3.3 用命令行写入配置不想手改 JSON 的话用 OpenClaw 自带的 config 命令逐项写入更不容易写错格式。# 进入容器环境 docker exec -it openclaw-core /bin/bash # 写入 TaoToken 的 API-Key openclaw config set models.providers.taotoken.apiKey 你的TaoToken_API-Key # 写入统一通道地址 openclaw config set models.providers.taotoken.baseUrl https://taotoken.net/api/v1 # 设置默认模型 openclaw config set agents.defaults.model.primary taotoken/claude-sonnet-4-5 # 重启服务让配置生效 openclaw gateway restart3.4 Coding Plan 参数填写要点Coding Plan 在 TaoToken 侧是按次计费配置时有两个参数值得注意。一是maxTokensAgent 任务上下文长建议给到 8192 以上避免长任务被截断二是temperature做代码和结构化任务时给 0.3 到 0.7 之间太高会让工具调用参数发散。这两个值都在上面 JSON 的 models 数组里改改完重启 gateway 即可。4. 验证请求与成功结果4.1 健康检查配置写完先打健康检查接口确认服务本身活着。curl http://localhost:18789/api/health返回{status:ok}说明 OpenClaw 核心服务正常。这一步不通后面模型配置再对也没用先排查服务有没有起来。4.2 验证模型通道是否打通健康检查只证明服务活着不证明模型通道通。用一条最小请求直接打 TaoToken 通道确认 API-Key 和 baseUrl 都对。curl https://taotoken.net/api/v1/chat/completions \ -H Authorization: Bearer 你的TaoToken_API-Key \ -H Content-Type: application/json \ -d { model: claude-sonnet-4-5, messages: [{role: user, content: 回复两个字通了}] }返回里有choices字段且 content 是「通了」说明通道、Key、模型三者都对。这一步报 401 是 Key 错报 404 是 baseUrl 路径错报 429 是 Coding Plan 额度或频率问题。4.3 控制台对话验证生成访问 Token拿到控制台地址。# 生成管理员 Token openclaw token generate # 拼出控制台地址 echo http://你的服务器公网IP:1878/?token你的Token浏览器打开这个地址在对话窗口输入「你好介绍一下你能做什么」。如果返回里包含邮件管理、文档处理、网页自动化这类能力描述说明 OpenClaw 已经通过 TaoToken 通道正常调用模型了。这一步是整个部署的验收点过了就说明主链路通了。5. 本篇常见错排查5.1 控制台打不开先确认 1878 端口放行了没有firewall-cmd --list-ports看一眼。端口没问题就是 Token 过期重新openclaw token generate生成一个。还有一种情况是安全组没放行轻量服务器除了系统防火墙阿里云控制台的安全组也要放行对应端口两层都要开。5.2 模型调用报 401 或 404401 基本是 API-Key 复制时带了空格或换行重新复制一次。404 九成是 baseUrl 写错检查是不是漏了/v1正确值是https://taotoken.net/api/v1。如果 Key 和地址都对还是 404去接入文档核对一下模型 id 拼写模型名写错也会返回 404。5.3 长任务跑到一半断掉这是 maxTokens 给小了。Agent 任务会把工具返回结果塞回上下文很容易超过默认值。把maxTokens调到 8192 甚至更高同时确认 Coding Plan 的按次额度还够。另外 cache 开着能减少重复调用cache.expire设 3600 秒比较合适。5.4 Skills 安装失败Skills 从技能市场拉取网络不通就会失败。先ping一下技能市场域名确认连通性。如果是国内地域服务器访问受限换海外地域或者只装本地已有的技能。技能名拼错也会失败装之前用openclaw skills list看看已装列表确认命名格式。6. 后续怎么用起来主链路通了之后建议先装两三个高频技能试水比如邮件管理和文档摘要跑通一个再装下一个别一次装一堆出问题不好定位。长期跑编码和 Agent 任务的话Coding Plan 的按次计费比按 token 更划算模型切换也直接在 TaoToken 控制台改不用动服务器配置。长期编码与 Agent 任务走 Coding Planhttps://taotoken.net/coding-plan?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_content管理 API-Key 与额度https://taotoken.net/api-keys?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_content接入参数与模型列表查文档https://taotoken.net/doc?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_content想先在网页里试模型效果https://taotoken.net/models?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_content配置改完记得openclaw gateway restart很多人改完 JSON 忘了重启然后对着旧配置排查半天。日志在容器里用docker logs openclaw-core --tail 100看报错信息比控制台提示详细得多排障优先看日志。