看到标题点进来的朋友,应该都是冲着同一件事:怎么把OpenClaw装到京东云服务器上跑起来。
先说一下我的情况。我自己是去年年底才第一次接触OpenClaw这个项目,从零基础一路踩坑过来,最后是全程在京东云新买的一台轻量云服务器上完成的部署,整个流程走顺之后确实可以压缩在6分钟左右。所以这篇教程不是拿着官方文档复述,而是把我实际敲过的命令、踩过的坑、还有那些文档里不会写的判断逻辑全部摊开给你看。不管你是刚买第一台服务器的小白,还是之前玩过Docker但没碰过AI项目的开发者,按照这个流程走一遍,应该都能把OpenClaw跑起来。
另外说明一下,这篇教程默认你用的是京东云的新购服务器,操作系统选Ubuntu 22.04 LTS。如果你手里已经有其他云服务器,操作逻辑一样,只是控制台的按钮位置会略有差异。
1. 6分钟部署前,先把"龙虾"是什么讲清楚
1.1 OpenClaw到底能做什么
OpenClaw这个名字在圈子里经常被叫成"龙虾",算是一个开源的AI Agent运行框架。你可以把它理解成给大模型装了一副"手脚"和"感官":大模型负责思考和生成回复,OpenClaw负责把模型的能力接到真实世界里。
具体来说,它有这么几块能力:
- 模型接入与调度:通过Gateway层统一管理多个大模型,支持切换不同服务商,比如硅基流动、DeepSeek这类国内平台,也能接私有化部署的本地模型。
- Skill机制:这是它比较核心的设计,相当于给Agent安装"插件"。每个Skill可以封装一套具体的操作能力,比如控制浏览器、查天气、操作文件、调用某个API。社区里已经有不少现成Skill可以直接装。
- 多渠道适配:可以通过插件接入微信、Telegram等聊天软件,也能在容器里控制Chrome浏览器执行网页自动化操作。
- 配置灵活:从模型选择到Skill启用,基本都通过配置文件或Web界面管理,不需要改代码。
所以你可以把OpenClaw理解成"一个自带工具箱的AI管家"。同一个模型API,直接对话只能用聊天能力;套上OpenClaw之后,它可以帮你跑流程、调工具、执行多步骤任务。这也是为什么社区里那么多人愿意折腾部署。
1.2 为什么我推荐萌新第一台服务器部署
不少第一次接触OpenClaw的萌新会纠结:我电脑上有Docker,为什么非要多花钱买云服务器?
我最初也想在本地Mac上装,后来发现云服务器有几个本地环境比不了的优势:
第一,云服务器是干净的Linux环境。OpenClaw依赖的组件比较多,本地电脑往往已经有各种环境变量、已占用的端口、不同版本的Python或Node.js。一旦冲突,排错成本远高于重装一台服务器。
第二,OpenClaw的价值在于"常驻运行"。它要作为一个长期在线的助手后台运行,本地笔记本一合盖就断,云服务器7x24小时不断电。
第三,京东云的新用户轻量服务器价格其实很低,2026年这个时间点经常有几十块钱一个月的活动,用来学习成本不高。部署完了不满意,销毁重置也很方便。
所以我的观点很明确:如果你不确定OpenClaw是不是你的菜,别纠结,直接买一台最便宜的京东云轻量服务器,跟着后面的步骤跑一遍。成了,你就有了一台属于自己的AI助理服务器;失败了,也就损失一杯奶茶钱,但学到的东西是实打实的。
1.3 6分钟这个时间是怎么来的
先给你交个底:6分钟指的是"服务器到手之后,在网络状况正常、按下面步骤操作"的净时间,不包括注册账号、买服务器、等镜像初始化这些前置环节。
我自己实测的时间分布大概是:安装Docker约1分钟,启动容器和下载镜像约2分钟,配置模型API并验证约2分钟,剩余1分钟是容错余量。如果用官方一键脚本,时间分布也差不多。
如果你发现某个环节卡了,不要怀疑是自己操作不对,大概率是网络或者镜像下载速度的问题,后面我会单独说怎么处理。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 京东云服务器选购与初始化:配置选对了才能6分钟达标
2.1 配置怎么选:2C4G是底线
买的时候不要被各种型号绕晕,OpenClaw这个项目对配置的要求并不算苛刻,我直接给你结论:
- CPU:2核起步,单核也能跑但响应会很肉。
- 内存:4GB是底线,2GB能装但跑起来容易触发内存不足,尤其是编译类似组件的时候。实测2GB内存的机器在拉取源码编译阶段出现过OOM(内存耗尽)被杀进程的情况。
- 带宽:建议3Mbps以上,不影响日常使用,主要是首次拉取镜像和源码时,带宽太窄会明显拉长部署时间。
- 磁盘:40GB系统盘足够,OpenClaw本身加上基础镜像占用大概5GB,后续如果装了很多Skill或者拉了大模型再考虑扩容。
注意一点:云厂商页面上的"突发性能实例"慎选,这类机器平时轻负载没问题,但OpenClaw在编译和安装依赖时会长时间占满CPU,突发型实例容易把CPU积分耗尽,导致性能断崖式下降。有条件就选标准型或通用型。
2.2 系统镜像与地域选择
地域的选择原则很简单:离你物理位置越近,延迟越低。你在华北就选北京,在华南就选广州,这个影响不大,不用过度纠结,因为OpenClaw的交互延迟主要取决于模型API的网络,跟服务器地域关系不大。
系统镜像方面,我强烈推荐Ubuntu 22.04 LTS。为什么不选CentOS或者Debian?CentOS的包管理器是yum,很多部署脚本默认按apt/dpkg写,遇到了还要手动改。Ubuntu的生态最完善,遇到问题搜到的解决方案最多。尽量别选最新的Ubuntu 24.04,除非你有把握,因为部分第三方软件源的兼容性还没完全跟上,22.04现在已经足够稳定。
2.3 安全组与防火墙端口放行
这是萌新最容易忽略的一个环节,也是"部署完了但浏览器打不开"的头号原因。
在京东云控制台找到你的服务器实例,进入"安全组"或者"防火墙"配置页(不同版本的控制台措辞略有差异),把"入方向"规则按下面的表配置:
| 端口 | 用途 | 建议 |
|---|---|---|
| 22 | SSH远程登录 | 必须放行,建议限定IP来源 |
| 80 | HTTP访问 | 如果OpenClaw提供Web界面就放行 |
| 443 | HTTPS访问 | 配置域名证书后使用 |
| 3000或8080 | OpenClaw默认服务端口 | 按实际部署端口放行 |
实际端口是多少,取决于你安装时指定的配置。我的做法是先把80和443放行,因为后面用浏览器访问Web界面时80端口最通用,不需要记复杂端口。
注意:安全组配置完成后即时生效,一般不需要重启服务器。如果改了配置还是连不上,检查一下服务器系统内部是否开了自己的防火墙,Ubuntu默认的ufw状态可以通过
sudo ufw status查看,如果是active且没放行对应端口,执行sudo ufw allow 80/tcp之类命令放行。
3. 第一次SSH连接:三个常见卡点解决方案
3.1 推荐SSH工具
拿到服务器公网IP和初始密码之后,你要通过SSH登录服务器。工具选择上,我实测下来的建议:
- Windows 10/11用户:直接用系统自带的终端Terminal,或者Windows PowerShell,内置了OpenSSH客户端,不需要装任何额外软件。开始菜单搜"Terminal",打开后输入
ssh root@你的服务器IP,回车输入密码即可。 - Mac用户:直接用自带的"终端"应用,方法同上。
- 想要可视化界面的:MobaXterm和FinalShell都不错,自带文件管理、SFTP,看日志颜色高亮也更舒服。Xshell个人版免费,但界面有点老派。
我个人日常用的是系统自带终端加tmux,干净够用。对萌新而言,MobaXterm的图形化文件管理在排查问题时确实省事,你想要哪个用哪个。
3.2 登录报错排查
登录时最常遇到三个问题,我一个个说:
卡在"Connection timed out"(连接超时)
大概率是安全组没放行22端口,回控制台检查上一节说的入方向规则。另外确认你用的是公网IP而不是内网IP,这俩长得很像但完全不是一回事:公网IP一般不是10.x或192.168.x开头。
提示"Permission denied"(权限被拒绝)
说明端口通着但密码不对。检查是否开启了密钥登录且服务器没有密码登录权限;或者你用的是root账号但创建的服务器登录账号叫别的名字。京东云默认创建的用户名要看购买时的选择,如果买的时候选了CentOS,默认用户可能是root,选了Ubuntu则可能是ubuntu,然后用 sudo su - 切到root,这个细节经常被人忽略。
提示"Host key verification failed"(主机密钥验证失败)
这是因为这台服务器的SSH指纹和你本机记录的指纹不一致。常见于重装系统后再次连接同一IP。解决方法是在本机执行 ssh-keygen -R 服务器IP 清除旧指纹,然后重新连接即可。
连接成功后,建议第一时间执行一条命令更新系统:
bash复制sudo apt update && sudo apt upgrade -y
别小看这一步,OpenClaw的某些依赖需要较新的系统库,不更新的老系统很可能装一半报错。
4. Docker快速部署OpenClaw:脚本与Compose双方案
4.1 安装Docker(部署OpenClaw的前提)
OpenClaw的官方文档提供了两种主流安装方式:官方一键脚本和容器化部署。不管走哪条路,我都建议先把Docker装好,因为后面就算你用脚本方式,OpenClaw的很多子服务依然会以容器形式运行。
安装Docker时,新手不要直接执行Docker官网那个脚本,因为部分网络环境下从国外源拉取会很慢。建议先给软件源换成国内镜像再安装,或者直接用国内云厂商提供的安装脚本。大致步骤分两步:
bash复制# 更新软件源
sudo apt update
# 安装依赖
sudo apt install -y apt-transport-https ca-certificates curl software-properties-common
# 添加Docker官方GPG密钥并添加源
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo gpg --dearmor -o /usr/share/keyrings/docker-archive-keyring.gpg
echo "deb [arch=$(dpkg --print-architecture) signed-by=/usr/share/keyrings/docker-archive-keyring.gpg] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
# 安装
sudo apt update
sudo apt install -y docker-ce docker-ce-cli containerd.io docker-compose-plugin
安装完之后,验证一下Docker是否正常运行:
bash复制sudo systemctl status docker
docker --version
看到版本号并且服务状态是active,说明Docker就绪了。
这里还有一步对国内部署者很关键的配置:Docker镜像加速。不配置的话,拉取镜像时经常卡在下载进度条,这也是很多教程没点破的坑。修改 /etc/docker/daemon.json:
json复制{
"registry-mirrors": [
"https://docker.1ms.run",
"https://docker.xuanyuan.me"
]
}
常用的加速地址变化比较快,建议以云厂商文档里的最新地址为准。配好后执行 sudo systemctl restart docker 重启Docker生效。
4.2 方案A:官方一键安装脚本
OpenClaw官方提供了一键安装脚本,逻辑是克隆GitHub仓库的main分支,然后在本地完成依赖安装和编译启动。这个方案适合希望"一条命令跑完"的用户。
具体命令以OpenClaw官方文档为准,不过大致的调用形式是:
bash复制curl -fsSL 官方脚本地址 | bash
脚本执行时会做几件事:检测系统架构、安装Node.js和Python环境、拉取main分支代码、安装npm依赖、生成默认配置并启动服务。
执行过程中如果卡在"git clone"阶段很长时间,多半是从GitHub拉取代码速度慢。解决办法可以先手动把仓库克隆到本地再执行安装,或者配置git代理镜像。OpenClaw的安装脚本也支持指定git安装方式,如果你在社区看到有人提到 --git 参数,意思就是强制从GitHub main分支拉取最新源码而非用发布包,想体验最新功能可以加这个参数。
4.3 方案B:Docker Compose部署
我强烈推荐萌新用方案B,也就是Docker Compose部署。原因有三:
第一,隔离性好。OpenClaw以及它依赖的Gateway、数据库等组件各跑各的容器,互相不污染,卸载的时候 docker compose down 一条命令全清理干净,不留残余。
第二,升级方便。以后新版本发布了,docker compose pull 加 docker compose up -d 即可完成升级,不用手动处理一堆依赖。
第三,环境一致。本地怎么测,服务器上就怎么跑,不会再出现"我本机能跑服务器跑不了"的玄学问题。
操作步骤很固定。在服务器上创建一个目录,比如 ~/openclaw,进入目录后新建一个 docker-compose.yml,内容是从OpenClaw官方仓库示例里拿到的标准配置。然后执行:
bash复制cd ~/openclaw
sudo docker compose up -d
首次启动会拉取镜像,这个时间取决于网络状况和镜像大小,一般1到3分钟。看到各个容器状态是Up,就说明部署完成了一半。
启动完成后,通过 sudo docker compose ps 查看服务状态。如果某个容器反复重启,不要慌,先用 sudo docker compose logs 容器名 看日志,后面我会专门讲常见报错的处理。
4.4 两种方案怎么选
我的建议判断逻辑是这样的:
- 想快速体验、不在意管理方式:用官方脚本。它已经把环境都给你装好了,最省事。
- 想长期稳定运行、以后可能升级或折腾不同Skill:用Docker Compose。管理和维护成本低得多。
- 如果只是临时看一眼,不打算长期运营:两种都行,用官方脚本跑通后不想用了直接重装服务器系统,反而最干净。
我自己采用的是Docker Compose方案,因为后期要频繁调整配置和升级版本,Compose方式每次只需要改一个配置文件。
5. 大模型API接入:不用本地显卡,硅基流动15秒搞定
5.1 为什么拉模型API而不是私有化部署
部署OpenClaw时萌新最容易产生一个误解:是不是还要在服务器上部署一个大模型?
真不是。OpenClaw是"Agent框架",它本身不包含大模型,相当于一个空壳公司,得从外面雇一个"大脑"来干活。这个大脑可以通过API调用云上的大模型服务,也可以调用你自己本地部署的模型。
对萌新来说,我建议直接选择云上的API服务,理由很实际:4GB内存的服务器跑OpenClaw本身已经是极限了,再塞一个哪怕是7B量级的量化模型,单是加载模型权重就要4GB以上内存,服务器直接卡死。私有化部署大模型至少需要16GB以上内存加上一张像样的显卡,那是另一个量级的项目。
国内现在能买到的大模型API服务有很多,硅基流动(SiliconFlow)、DeepSeek开放平台、通义千问、智谱AI等。我推荐硅基流动是因为它聚合了多个开源模型,一个API Key就能切换DeepSeek、Qwen、GLM等各个模型,试错成本很低。用哪个模型都可以,最关键的是这个API能通。
5.2 获取API Key并写入配置
具体步骤:
- 注册硅基流动账号,手机号验证即可。
- 进入控制台,在"API密钥"页面创建一个新的API Key,格式是
sk-开头的一串字符。 - 打开OpenClaw的配置文件。
在Docker Compose方案里,配置文件通常在 ~/openclaw 目录下。打开配置文件后,找到模型相关的配置项,把下面几个值填进去:
- 模型提供商:硅基流动(SiliconFlow)
- API Base URL:
https://api.siliconflow.cn/v1 - API Key:刚才创建的那串
sk-开头的字符串 - 模型名称:比如
deepseek-ai/DeepSeek-V3或Qwen/Qwen2.5-7B-Instruct
具体模型名以硅基流动控制台上展示的标识为准,各家平台的命名规则不太一样。
配置好之后,如果你用的是Docker Compose方式,需要重启服务让配置生效:
bash复制sudo docker compose restart
5.3 验证连通性
启动起来之后怎么判断模型接没接对?最直接的测试方法是打开OpenClaw的Web界面,新开一个会话,发一句"你好,请介绍一下你自己"。
如果界面正常返回了一段通顺的回复,说明整条链路已经打通:浏览器 → OpenClaw → 模型API → 返回结果。
如果回复报错,先别急着改配置,看日志里的具体错误:
- 提示401或403:API Key不对,或者账户没有相应模型的权限。
- 提示404 model not found:模型名称写错了,去控制台复制准确的模型标识。
- 提示超时:网络不通,先
ping api.siliconflow.cn看能否解析。
注意:API Key相当于你的账户密码,千万别写进博客、截图或者公开仓库里。 如果不小心泄露了,第一时间去控制台删除并重新生成。
6. 日志、升级与常见坑:部署完还要会排障
6.1 不看日志等于裸奔
OpenClaw部署完成不代表万事大吉,运行过程中总会遇到各种"看起来没反应"的情况。这时候第一件事永远是看日志,不要瞎猜。
Docker Compose方式看日志非常方便:
bash复制# 查看所有容器的实时日志
sudo docker compose logs -f
# 查看指定容器的日志
sudo docker compose logs 容器名
日志里会明确告诉你报错发生在哪一步:是模型API调用失败,还是某个Skill内部报错,还是端口被占用。我见过太多人遇到问题第一反应是重装,结果重装了三次才发现是配置里的模型名少打了一个斜杠。
另外,建议养成一个好习惯:改任何配置前,先备份配置文件。一个 cp 命令的事:
bash复制cp docker-compose.yml docker-compose.yml.bak
改坏了随时回滚,这个习惯能帮你省下大量重装时间。
6.2 部署与运行中常见的几个坑
我把自己踩过以及帮别人排查过的坑汇总一下,按出现频率排序:
内存不足导致进程被杀
症状:部署过程中终端突然报Killed,或者容器起来几秒就退出。原因基本就是内存不够了。解决方案是加Swap交换空间:
bash复制sudo fallocate -l 2G /swapfile
sudo chmod 600 /swapfile
sudo mkswap /swapfile
sudo swapon /swapfile
2GB的Swap可以显著缓解小内存机器的压力。注意Swap只是应急方案,性能肯定不如物理内存,但至少能让服务稳定运行。
镜像下载卡住
症状:Docker拉镜像进度条长时间不动。方案是配置镜像加速器,前面已经讲过。如果你已经配了加速还慢,可以多试几个不同的加速地址,不同地区、不同运营商的速度差异很大。
端口被占用
症状:OpenClaw启动日志提示 Address already in use。用下面命令看谁占了端口:
bash复制sudo lsof -i :80
# 或者
sudo ss -tlnp | grep 80
找到进程后,要么换OpenClaw的监听端口,要么停掉占用进程。新手不建议直接kill不认识的进程,先看清楚它是什么服务再决定。
数据库连接失败
有些版本的OpenClaw会依赖一个内置数据库,如果容器启动顺序不对,会出现应用起来了但数据库还没就绪。Docker Compose通常会处理依赖关系,但如果遇到,多等十几秒再访问一般就好;如果反复失败,重启一下数据库容器试试。
模型切换不生效
有不少人问过"为什么我在配置里改了模型,但聊天回复还是老模型在答"。这种情况多半是没重启服务,或者存在多份配置文件,改的那份根本不是实际生效的那份。排查方法还是看日志,日志里会打印启动时加载了哪些配置。
6.3 版本升级的正确姿势
OpenClaw迭代速度很快,社区里经常有人问怎么升级到最新版。升级前先看看你想升级的具体版本,别盲目追新,有时候新版本会引入Breaking Changes,破坏现有配置。
Docker Compose方式升级很简单:
bash复制cd ~/openclaw
sudo docker compose pull
sudo docker compose up -d
官方脚本方式的话,OpenClaw提供了升级命令,本质是拉取最新main分支代码,重新构建依赖和重启服务。升级前建议备份配置文件和Skill数据,因为新版本可能改了配置项的格式,不备份的话升级完了才发现配置丢了,那就只能从头配。
还要做的额外准备是:升级后访问Web界面,确认核心功能正常,再决定是否保留新版本。如果新版本问题多,利用前面的备份回滚即可。
6.4 装完之后还能玩什么
部署不是终点,能跑起来之后你会发现OpenClaw的玩法非常多:
- 接一个微信插件,让助手出现在日常聊天里(要注意合规,用官方渠道)。
- 装一个浏览器控制Skill,让AI帮你打开网页、查找信息、填表单,全程在容器里完成。
- 多接几个模型组一个"模型路由",根据任务难度自动选择用大模型还是小模型,省成本。
- 配置定时任务,让它每天固定时间跑一遍信息汇总,以消息形式推送给你。
这些内容每一个都够单独写一篇教程。你现在在跑的是地基——一台云服务器、一个Agent框架、一个能用的模型"大脑"。后面想让它长出什么本事,取决于你想给它装哪个Skill。
最后再分享一个实用经验:把你的部署过程整理成一条笔记,记录下来每一步执行过的命令、改过的配置文件和踩过的坑。一方面,下次换服务器时照着笔记操作,半小时就能全量复现;另一方面,等你熟悉之后,回过头优化整个流程,会发现自己进步得比想象中快很多。
