OpenClaw 是一个装在你自己电脑或服务器上的开源 AI 助手(智能体):它不只陪你聊天,还能读写文件、执行命令、操作浏览器、定时跑任务,并且直接在你已经在用的聊天软件里回复你——官方列出的渠道包括 Telegram、WhatsApp、Discord、Slack,以及飞书、QQ 机器人、微信(外部插件 openclaw-weixin)、企业微信(外部插件)等 20 多种。官网是 openclaw.ai,代码在 github.com/openclaw/openclaw,MIT 许可证,截至 2026 年 9 月 14 日约 39 万星。作者是奥地利开发者 Peter Steinberger;据 TechCrunch 2026 年 2 月 15 日报道,他加入 OpenAI,项目随后转入独立的非营利组织 OpenClaw Foundation(美国 501(c)(3)),基金会官网列出的捐助方包括 OpenAI、Amazon、Red Hat 等。
OpenClaw 为什么叫「龙虾」:曾用名与来历
按官方文档的 lore 页:项目最早叫 Warelay(一个 WhatsApp 网关),吉祥物是一只「太空龙虾」,于是改叫 Clawdbot(助手名 Clawd,2025 年 11 月 25 日起);2026 年 1 月 Anthropic 以商标为由发邮件请求改名,1 月 27 日改为 Moltbot(取龙虾「蜕壳」之意),1 月 30 日定名 OpenClaw——Open 指开源,Claw 就是龙虾的钳子。GitHub 描述里写着「The lobster way 🦞」,吉祥物至今是龙虾 Molty。所以国内用户把它叫「龙虾」「小龙虾」,部署一个 OpenClaw 也被戏称为「养虾」;工信部、国家互联网应急中心的公告里也直接写作 OpenClaw(「龙虾」)。搜「Clawdbot」「Moltbot」找到的旧教程说的都是它,但旧版命令和配置已经不适用。
OpenClaw 安装教程(macOS/Linux/Windows)
前置条件:官方要求 Node 24.16+ 或 Node 26.1+(推荐 Node 26),Node 22、23、25 均不受支持——网上不少早期教程写的「Node 22 以上」已经过时。不过用官方安装脚本不必自己装 Node,脚本会检测系统并自动补上。第一步,装程序:macOS/Linux/WSL2 执行 curl -fsSL https://openclaw.ai/install.sh | bash;Windows 在 PowerShell 执行 iwr -useb https://openclaw.ai/install.ps1 | iex,或者直接下载官方的 Windows Hub 安装包(OpenClawCompanion-Setup-x64.exe/arm64.exe,发布在 GitHub 的 openclaw-windows-node 仓库);macOS 也有 GitHub Releases 里的 .dmg 菜单栏应用。已经自己管理 Node 的,可以 npm install -g openclaw@latest --allow-scripts=openclaw。
第二步,走引导向导:安装脚本装完会自动打开 onboarding;用 npm 装的手动运行 openclaw onboard --install-daemon。向导会验证模型 API 是否可用、创建工作区、配置 Gateway 并注册成后台服务。第三步,确认跑起来:openclaw gateway status 看服务状态,openclaw dashboard 打开网页控制台,在里面发一句话能收到回复就装好了。之后可以随时运行 openclaw security audit 做一次安全自检。另有 Docker、Podman、Nix、树莓派等安装方式,见官方 Install 文档。
openclaw gateway 和 dashboard 是什么
Gateway(网关)是 OpenClaw 的本地控制中枢:会话、工具调用、事件和各聊天渠道的连接都经过它,网页控制台、命令行和 TUI 也都连到它。openclaw gateway 与 openclaw gateway run 等价,用于在前台启动网关;它要求配置里已有 gateway.mode=local(跑过 onboard 就会写好),否则拒绝启动——这是很多人搜「openclaw gateway run」报错的原因,重跑 openclaw onboard 即可。网关默认端口 18789,默认只监听本机(loopback),并且默认开启 token 认证。Dashboard 就是网页控制台(Control UI):openclaw dashboard 会生成一个一次性的配对链接并用浏览器打开,浏览器配对后以后再开不用重复输入 token;只想打印链接不自动开浏览器,加 --no-open。
国内怎么接模型:DeepSeek、Kimi、GLM、千问、豆包
OpenClaw 本身不带模型,要在向导里选一个模型厂商并填 API Key。官方文档里现成的国产选项:DeepSeek——openclaw onboard --auth-choice deepseek-api-key,默认模型 deepseek/deepseek-v4-pro,可切 deepseek/deepseek-flash(V4.1 Flash),上下文均为 1,000,000,详见 DeepSeek V4 页;Kimi——国内端点用 --auth-choice moonshot-api-key-cn(走 api.moonshot.cn),新装默认 moonshot/kimi-k3,Kimi Coding 是另一个独立 provider、Key 不通用,见 Kimi K3 页;智谱 GLM——provider 为 zai,zai-api-key 自动识别端点,也可用 zai-cn 或 zai-coding-cn 强制走国内普通 API 或 GLM Coding Plan,示例模型 zai/glm-5.2,见 GLM-5 页;千问——阿里百炼按量付费用 --auth-choice qwen-standard-api-key-cn,Coding Plan 用 qwen-api-key-cn,阿里云帮助文档另给了 Token Plan 与 Coding Plan 的专用 Base URL;豆包——provider 为 volcengine/volcengine-plan(火山引擎),环境变量 VOLCANO_ENGINE_API_KEY。此外 MiniMax、腾讯 TokenHub(混元)、百度千帆、小米 MiMo 也在官方内置列表里。
不想付 API 费、又有显卡的,可以让 OpenClaw 接本机 Ollama:向导里选 Ollama 的 Local only 模式即可。官方特别提醒 Base URL 要填原生地址 http://host:11434,不要带 /v1,否则工具调用会失效、模型把调用 JSON 当普通文字吐出来。显卡与模型怎么搭见本站 Ollama 本地部署 与 显卡选型。
腾讯云、阿里云一键部署 OpenClaw
不想折腾本机、希望 24 小时在线的,两家大厂云都上了预装 OpenClaw 的服务器镜像。腾讯云:活动页(cloud.tencent.com/act/pro/openclaw)基于轻量应用服务器 Lighthouse,国内套餐有 2核4G、2核8G、4核8G 等档,页面列出可选的模型包括 DeepSeek-V4、Kimi-K2.5、GLM-5.1/GLM-5、MiniMax-M2.7 和腾讯 HY 2.0,渠道可接微信、QQ、企业微信、飞书、钉钉。阿里云:专题页(aliyun.com/activity/ecs/clawdbot)同样是轻量应用服务器+预装镜像,标注「轻量服务器+Token Plan 组合购 68 元起」、支持 11 款主流模型,同时也能部署 Hermes;阿里云帮助文档另外给出了无影云电脑部署方案,以及百炼 Token Plan、Coding Plan、按量付费三种接模型方式。两家价格都随活动浮动,本页不替官方写死数字。
OpenClaw 安全注意:官方和监管部门都提醒过
OpenClaw 权限很大——官方 README 直说:没有配置沙箱时,主会话的工具就直接在宿主机上运行。2026 年 3 月,工信部网络安全威胁和漏洞信息共享平台(NVDB)发布防范 OpenClaw(「龙虾」)安全风险的「六要六不要」建议,国家互联网应急中心也于 3 月 10 日发布风险提示,指出默认或不当配置下存在提示词注入、误删数据、插件投毒和已公开的高中危漏洞等风险。据 The Hacker News 报道,安全公司 Koi Security 在 2026 年 2 月审计 ClawHub 上 2,857 个技能时发现 341 个恶意技能,大多伪装成加密货币交易、Polymarket 机器人等工具,诱导安装窃密木马。
落到操作上,综合官方文档与 NVDB 建议:① 只从官方渠道安装并及时更新;② 别把网关端口(默认 18789)直接暴露到公网,官方默认只监听本机,确需远程访问优先用 Tailscale 等加密通道,绝不要在 0.0.0.0 上关掉认证——云服务器部署时尤其要检查安全组;③ 不要用管理员/root 账号运行,按需开权限、有条件就开沙箱;④ 装技能前看 ClawHub 安全审计状态,要求你下载 ZIP、执行脚本或输入密码的技能一律不装;⑤ API Key 别明文放在环境变量里;⑥ 定期跑 openclaw security audit。提示词注入的原理见 提示词注入词条。