ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

腾讯云服务器部署OpenClaw指南:半小时跑通AI Agent

腾讯云服务器部署OpenClaw指南:半小时跑通AI Agent 上个月我花了整整一个周末在 Windows 上折腾 OpenClaw最后被 WSL 环境、Node.js 版本冲突、代理访问超时这些问题搞得头大。后来直接把部署目标切到腾讯云服务器上半小时就跑通了完整流程还能从手机、电脑随时访问。这期内容我就把腾讯云服务器部署 OpenClaw 的核心优势、完整实操步骤和踩坑记录一次性讲清楚。OpenClaw 是目前社区里热度很高的通用 AI Agent 项目核心能力是通过 skill 系统让大模型自动调用工具、完成多步骤任务可以理解为开源版本的 Manus。它需要稳定的运行环境、持续在线的服务进程以及灵活的模型接入能力——这些恰恰是云服务器比个人电脑更合适的地方。这篇内容适合两类人一类是想长期稳定运行 OpenClaw、搭建私人 AI 助手的玩家另一类是被本地环境折磨过、想直接上云的新手。1. 为什么选择腾讯云服务器运行 OpenClaw1.1 绕开本地部署的环境地狱如果你在 Windows 上装过 OpenClaw大概率见过下面这些报错“OpenClaw 无法安全验证”的浏览器拦截页面提示在 PowerShell 中运行wsl -- status检查 WSL 2 环境Node.js 版本不匹配导致的依赖安装失败电脑休眠后服务中断一觉醒来 Agent 失联这些问题的根源在于 OpenClaw 是基于 Node.js 开发的长期驻留服务设计目标是 7x24 小时在线。个人电脑的桌面环境无论如何优化都绕不开系统更新重启、休眠唤醒、网络环境变化这些不稳定因素。把服务部署到云服务器后WSL 问题直接消失——因为云服务器本身就是 Linux 环境不需要虚拟化层公网访问问题也天然解决服务器自带公网 IP 和固定带宽不用再折腾内网穿透。1.2 公网入口带来的多端接入体验本地部署 OpenClaw 之后你只能在局域网内访问出门就抓瞎。即使勉强做了内网穿透速度和稳定性也看服务商脸色。腾讯云服务器自带公网 IP部署完成后直接通过域名或 IP 加端口访问 Web 控制台手机、平板、公司电脑随时随地都能用。我实测下来5Mbps 带宽跑 OpenClaw 的 Web 界面和普通 API 交互完全够用页面响应速度和本地几乎没区别。如果你还配置了语音助手、Telegram Bot 这类外部入口公网 IP 更是刚需——回调地址总不能写localhost。1.3 资源隔离和算力扩展的灵活性个人电脑上跑 OpenClaw最尴尬的是内存和 CPU 被其他应用抢占。浏览器开十个标签页再加一个 IDEAgent 执行任务时明显变卡。云服务器则是独立资源2核4G 的配置跑 OpenClaw 本体绰绰有余模型调用走 API 或本地 Ollama 都互不干扰。后期如果发现 skill 任务太重、并发请求太多直接升级配置或者加一台服务器做负载分担就行完全不用换电脑。这种按需付费的灵活性长期算下来比折腾本地环境省心得多。2. 部署前的准备工作2.1 服务器选型和系统镜像以腾讯云轻量应用服务器为例最低配 2核4G 就能流畅运行 OpenClaw 本体。如果打算同时部署 Ollama 本地模型比如 qwen2.5:3b 这类小参数模型建议直接上 4核8G给模型推理留够内存。系统镜像选择 Ubuntu 22.04 LTS社区支持最完善Node.js 和 Python 环境安装都方便。CentOS 也能用但有些包的源要额外配置没必要给自己找麻烦。2.2 域名与证书规划虽然直接用http://公网IP:7860也能访问但有两个问题一是 OpenClaw 的 Web 控制台涉及浏览器 localStorage 和部分安全 API非 HTTPS 环境下会被浏览器拦截出现“无法安全验证”的提示二是 IP 访问方式暴露在公网上容易招来扫描和恶意请求。建议提前准备一个域名做好 DNS 解析指向服务器 IP然后用 Nginx 反代加 HTTPS 证书。腾讯云有免费的 SSL 证书可以申请也可以直接用 certbot 自动签发后面我会给出具体配置。2.3 安全组和防火墙规则登录腾讯云控制台在防火墙或安全组规则里放行以下端口用途端口协议SSH 远程登录22TCPOpenClaw Web 控制台7860TCPHTTPS 访问443TCPHTTP 访问80TCP这里有个容易踩的坑轻量应用服务器的防火墙和 VPC 安全组是分开管理的两边都要检查缺一个就会导致端口不通。我排查过一次“为什么服务明明启动了却访问不了”最后发现是轻量防火墙没放行 7860 端口。3. 腾讯云服务器上从零部署 OpenClaw 完整流程3.1 基础环境初始化拿到服务器后第一步更新系统并安装必要工具sudo apt update sudo apt upgrade -y sudo apt install -y git curl wget build-essential nginx然后是 Node.js 环境的安装。OpenClaw 对 Node.js 版本有要求建议用官方源装 Node.js 20 LTS太老的版本会出现依赖安装失败的问题curl -fsSL https://deb.nodesource.com/setup_20.x | sudo -E bash - sudo apt install -y nodejs node -v # 确认输出 v20.x3.2 克隆 OpenClaw 仓库并安装依赖OpenClaw 的 GitHub 仓库是openclaw/openclaw具体以官方地址为准执行cd /opt sudo git clone [OpenClaw仓库地址] openclaw sudo chown -R $USER:$USER /opt/openclaw cd /opt/openclaw npm installnpm 安装过程可能比较慢如果超时可以换用国内镜像源npm config set registry https://registry.npmmirror.com npm install3.3 配置环境变量和模型接入OpenClaw 支持多种模型后端比较常见的两类是 DeepSeek API 和本地 Ollama 模型。官方推荐的方式是通过环境变量配置在/opt/openclaw目录下创建.env文件# DeepSeek API 方式适合没有本地 GPU 的场景 OPENAI_COMPATIBLE_BASE_URLhttps://api.deepseek.com OPENAI_API_KEY你的DeepSeek密钥 MODEL_NAMEdeepseek-chat # 或者本地 Ollama 方式适合服务器显存充足 OLLAMA_HOSThttp://127.0.0.1:11434 MODEL_NAMEqwen2.5:3b顺便说一句很多人问 OpenClaw 是不是只能通过接入 API 的方式使用算力。其实不是它支持任何兼容 OpenAI 协议的接口包括 Ollama 本地服务。区别是 API 方式延迟低、不占服务器资源本地模型方式数据完全私密、但推理速度和显卡性能挂钩。3.4 启动服务并用 PM2 守护进程直接npm start的问题在于退出 SSH 终端后进程就断了。用 PM2 做进程守护是标准做法sudo npm install -g pm2 cd /opt/openclaw pm2 start npm --name openclaw -- start pm2 save pm2 startup执行pm2 startup后会输出一条sudo env PATH$PATH...命令把它复制执行一遍确保服务器重启后 PM2 自动拉起 OpenClaw。这一步经常被忽略导致云服务器一重启 Agent 就消失。3.5 Nginx 反代与 HTTPS 证书自动续期Nginx 配置指向本机 7860 端口并启用 HTTPSserver { listen 443 ssl; server_name yourdomain.com; ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem; location / { proxy_pass http://127.0.0.1:7860; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; } } server { listen 80; server_name yourdomain.com; return 301 https://$host$request_uri; }证书签发用 certbot 一行命令完成证书快到期时通过 crontab 自动续期sudo apt install -y certbot python3-certbot-nginx sudo certbot --nginx -d yourdomain.com # 测试自动续期是否正常 sudo certbot renew --dry-run # 添加定时任务每天凌晨检查续期 echo 0 3 * * * sudo certbot renew --quiet | sudo tee /etc/cron.d/certbot-auto-renew配置完成后浏览器访问https://yourdomain.com就不会再出现“无法安全验证”的拦截提示了。4. 常见问题与排查技巧实录4.1 电脑端能访问、手机端访问超时这个问题的根源几乎都是安全组。腾讯云轻量应用服务器有两层防火墙控制台的“防火墙”页面和 VPC 安全组。单独放行其中一个是不够的两边都要把端口加进去。排查时用本地 SSH 执行curl http://127.0.0.1:7860能通说明服务本身没问题剩下的就是云控制台的规则配置。4.2 服务启动后过一会儿就挂掉优先查两个文件PM2 日志和 OpenClaw 自己的日志pm2 logs openclaw --lines 100 tail -f /opt/openclaw/logs/*.log最常见的两个原因是内存溢出和 API Key 失效。前者可以加 swap 缓解sudo fallocate -l 4G /swapfile sudo chmod 600 /swapfile sudo mkswap /swapfile sudo swapon /swapfile echo /swapfile none swap sw 0 0 | sudo tee -a /etc/fstab后者就看日志里有没有 401/429 报错有的话去模型服务商后台重新生成一个 Key。4.3 改完 skill 不生效怎么办OpenClaw 的 skill 目录在/opt/openclaw/skills下每次新增或修改 skill 后需要重启服务才生效。不用手动重启整个 PM2 进程可以只触发 reloadpm2 reload openclaw如果是通过 Git 仓库管理的 skill直接在服务器上git pull后 reload 即可。我习惯用 GitHub 仓库保存自己的 skill 配置服务器上每天拉一次效率很高。4.4 部署中常见的其他问题速查表现象原因处理方式npm install卡住npm 源访问慢切换 npmmirror 镜像源Web 控制台白屏Nginx 没配 WebSocket 转发在 Nginx location 加proxy_set_header Upgrade $http_upgrade;和Connection upgrade;模型回答超时服务器到模型 API 网络不稳定改用国内模型的 API 端点或直接使用本地 Ollama请求被限流并发任务过多触发 API 限流在 skill 或任务配置中降低并发数、加请求间隔服务器重启后 OpenClaw 消失PM2 没有配置开机自启重新执行pm2 startup并确认输出命令已执行5. 部署完成后还能做什么5.1 接入手机端和外部消息渠道有了公网 IP 和 HTTPSOpenClaw 就能对接 Telegram Bot、飞书机器人或者微信 hook 之类的渠道在手机上和 Agent 对话让它帮你查资料、写摘要、跑任务。配置方式是在 OpenClaw 的控制台新建一个 channel填上 Bot Token 就行。5.2 把本地 DeepSeek 等模型接进来如果你有在本地用 Ollama 部署过 DeepSeek、Qwen 这类大模型完全可以把它接到云服务器的 OpenClaw 上统一管理所有 Agent 任务的推理入口。把.env里的模型地址改成局域网或内网可访问的 Ollama 地址然后在 skill 配置里指定优先使用的模型名称即可。5.3 定期备份 skill 和配置云服务器跑服务最大的风险是误操作和系统崩溃。建议至少把/opt/openclaw/skills和.env做一次异地备份最简单的办法是推送到私有 Git 仓库或者用腾讯云对象存储 COS 定期同步sudo apt install -y s3cmd # 每天凌晨2点备份到 COS echo 0 2 * * * tar -czf /tmp/openclaw-backup.tar.gz /opt/openclaw/skills /opt/openclaw/.env s3cmd put /tmp/openclaw-backup.tar.gz s3://my-bucket/ | sudo tee -a /etc/cron.d/openclaw-backup另外说个实用经验每次改配置前先备份改完确认没问题再把这版配置提交到 Git。真出问题的时候一条git checkout就能回到能跑的版本比重新手搓配置快得多。我在腾讯云服务器上跑 OpenClaw 已经有一阵子了期间经历了系统重启、Nginx 误配、模型 API 掉线等各种情况最深刻的体会是把 OpenClaw 放到云服务器上表面上只是换了个运行环境实际上是把一个桌面玩具变成了真正可以依赖的日常工具。稳定的公网入口、不受本地设备影响的运行状态、随时可扩展的资源池这三样东西带来的体验变化是本质性的。如果你还在本地环境里跟 WSL 和端口转发较劲不妨也试试直接上手一台云服务器按这篇文章的流程走一遍半小时就能感受到差距。最后再分享一个小技巧部署完成后先在 Web 控制台手动跑一个简单的 skill 任务确认全链路通畅再接入消息渠道——这样出了问题你就能判断是 OpenClaw 本身的问题还是外部渠道的问题排查范围能缩小一大半。
返回列表