OpenClaw 是一個裝在你自己電腦或伺服器上的開源 AI 助手(智慧體):它不只陪你聊天,還能讀寫檔案、執行命令、操作瀏覽器、定時跑任務,並且直接在你已經在用的聊天軟體裡回覆你——官方列出的渠道包括 Telegram、WhatsApp、Discord、Slack,以及飛書、QQ 機器人、微信(外部外掛 openclaw-weixin)、企業微信(外部外掛)等 20 多種。官網是 openclaw.ai,程式碼在 github.com/openclaw/openclaw,MIT 許可證,截至 2026 年 9 月 14 日約 39 萬星。作者是奧地利開發者 Peter Steinberger;據 TechCrunch 2026 年 2 月 15 日報道,他加入 OpenAI,專案隨後轉入獨立的非營利組織 OpenClaw Foundation(美國 501(c)(3)),基金會官網列出的捐助方包括 OpenAI、Amazon、Red Hat 等。

OpenClaw 為什麼叫「龍蝦」:曾用名與來歷

按官方文件的 lore 頁:專案最早叫 Warelay(一個 WhatsApp 閘道器),吉祥物是一隻「太空龍蝦」,於是改叫 Clawdbot(助手名 Clawd,2025 年 11 月 25 日起);2026 年 1 月 Anthropic 以商標為由發郵件請求改名,1 月 27 日改為 Moltbot(取龍蝦「蛻殼」之意),1 月 30 日定名 OpenClaw——Open 指開源,Claw 就是龍蝦的鉗子。GitHub 描述裡寫著「The lobster way 🦞」,吉祥物至今是龍蝦 Molty。所以國內使用者把它叫「龍蝦」「小龍蝦」,部署一個 OpenClaw 也被戲稱為「養蝦」;工信部、國家網際網路應急中心的公告裡也直接寫作 OpenClaw(「龍蝦」)。搜「Clawdbot」「Moltbot」找到的舊教程說的都是它,但舊版命令和配置已經不適用。

OpenClaw 安裝教程(macOS/Linux/Windows)

前置條件:官方要求 Node 24.16+ 或 Node 26.1+(推薦 Node 26),Node 22、23、25 均不受支援——網上不少早期教程寫的「Node 22 以上」已經過時。不過用官方安裝指令碼不必自己裝 Node,指令碼會檢測系統並自動補上。第一步,裝程式:macOS/Linux/WSL2 執行 curl -fsSL https://openclaw.ai/install.sh | bash;Windows 在 PowerShell 執行 iwr -useb https://openclaw.ai/install.ps1 | iex,或者直接下載官方的 Windows Hub 安裝包(OpenClawCompanion-Setup-x64.exe/arm64.exe,釋出在 GitHub 的 openclaw-windows-node 倉庫);macOS 也有 GitHub Releases 裡的 .dmg 選單欄應用。已經自己管理 Node 的,可以 npm install -g openclaw@latest --allow-scripts=openclaw

第二步,走引導向導:安裝指令碼裝完會自動開啟 onboarding;用 npm 裝的手動執行 openclaw onboard --install-daemon。嚮導會驗證模型 API 是否可用、建立工作區、配置 Gateway 並註冊成後台服務。第三步,確認跑起來openclaw gateway status 看服務狀態,openclaw dashboard 開啟網頁控制台,在裡面發一句話能收到回覆就裝好了。之後可以隨時執行 openclaw security audit 做一次安全自檢。另有 Docker、Podman、Nix、樹莓派等安裝方式,見官方 Install 文件。

openclaw gateway 和 dashboard 是什麼

Gateway(閘道器)是 OpenClaw 的本地控制中樞:會話、工具呼叫、事件和各聊天渠道的連線都經過它,網頁控制台、命令列和 TUI 也都連到它。openclaw gatewayopenclaw gateway run 等價,用於在前台啟動閘道器;它要求配置裡已有 gateway.mode=local(跑過 onboard 就會寫好),否則拒絕啟動——這是很多人搜「openclaw gateway run」報錯的原因,重跑 openclaw onboard 即可。閘道器預設埠 18789,預設只監聽本機(loopback),並且預設開啟 token 認證。Dashboard 就是網頁控制台(Control UI)openclaw dashboard 會生成一個一次性的配對連結並用瀏覽器開啟,瀏覽器配對後以後再開不用重複輸入 token;只想列印連結不自動開瀏覽器,加 --no-open

國內怎麼接模型:DeepSeek、Kimi、GLM、千問、豆包

OpenClaw 本身不帶模型,要在嚮導裡選一個模型廠商並填 API Key。官方文件裡現成的國產選項:DeepSeek——openclaw onboard --auth-choice deepseek-api-key,預設模型 deepseek/deepseek-v4-pro,可切 deepseek/deepseek-flash(V4.1 Flash),上下文均為 1,000,000,詳見 DeepSeek V4 頁Kimi——國內端點用 --auth-choice moonshot-api-key-cn(走 api.moonshot.cn),新裝預設 moonshot/kimi-k3,Kimi Coding 是另一個獨立 provider、Key 不通用,見 Kimi K3 頁智譜 GLM——provider 為 zaizai-api-key 自動識別端點,也可用 zai-cnzai-coding-cn 強制走國內普通 API 或 GLM Coding Plan,示例模型 zai/glm-5.2,見 GLM-5 頁千問——阿里百鍊按量付費用 --auth-choice qwen-standard-api-key-cn,Coding Plan 用 qwen-api-key-cn,阿里雲幫助文件另給了 Token Plan 與 Coding Plan 的專用 Base URL;豆包——provider 為 volcenginevolcengine-plan(火山引擎),環境變數 VOLCANO_ENGINE_API_KEY。此外 MiniMax、騰訊 TokenHub(混元)、百度千帆、小米 MiMo 也在官方內建列表裡。

不想付 API 費、又有顯示卡的,可以讓 OpenClaw 接本機 Ollama:嚮導裡選 Ollama 的 Local only 模式即可。官方特別提醒 Base URL 要填原生地址 http://host:11434不要帶 /v1,否則工具呼叫會失效、模型把呼叫 JSON 當普通文字吐出來。顯示卡與模型怎麼搭見本站 Ollama 本地部署顯示卡選型

騰訊雲、阿里雲一鍵部署 OpenClaw

不想折騰本機、希望 24 小時線上的,兩家大廠雲都上了預裝 OpenClaw 的伺服器映象。騰訊雲:活動頁(cloud.tencent.com/act/pro/openclaw)基於輕量應用伺服器 Lighthouse,國內套餐有 2核4G、2核8G、4核8G 等檔,頁面列出可選的模型包括 DeepSeek-V4、Kimi-K2.5、GLM-5.1/GLM-5、MiniMax-M2.7 和騰訊 HY 2.0,渠道可接微信、QQ、企業微信、飛書、釘釘。阿里雲:專題頁(aliyun.com/activity/ecs/clawdbot)同樣是輕量應用伺服器+預裝映象,標註「輕量伺服器+Token Plan 組合購 68 元起」、支援 11 款主流模型,同時也能部署 Hermes;阿里雲幫助文件另外給出了無影雲電腦部署方案,以及百鍊 Token Plan、Coding Plan、按量付費三種接模型方式。兩家價格都隨活動浮動,本頁不替官方寫死數字。

OpenClaw 安全注意:官方和監管部門都提醒過

OpenClaw 許可權很大——官方 README 直說:沒有配置沙箱時,主會話的工具就直接在宿主機上執行。2026 年 3 月,工信部網路安全威脅和漏洞資訊共享平台(NVDB)釋出防範 OpenClaw(「龍蝦」)安全風險的「六要六不要」建議,國家網際網路應急中心也於 3 月 10 日釋出風險提示,指出預設或不當配置下存在提示詞注入、誤刪資料、外掛投毒和已公開的高中危漏洞等風險。據 The Hacker News 報道,安全公司 Koi Security 在 2026 年 2 月審計 ClawHub 上 2,857 個技能時發現 341 個惡意技能,大多偽裝成加密貨幣交易、Polymarket 機器人等工具,誘導安裝竊密木馬。

落到操作上,綜合官方文件與 NVDB 建議:① 只從官方渠道安裝並及時更新;② 別把閘道器埠(預設 18789)直接暴露到公網,官方預設只監聽本機,確需遠端訪問優先用 Tailscale 等加密通道,絕不要在 0.0.0.0 上關掉認證——雲伺服器部署時尤其要檢查安全組;③ 不要用管理員/root 賬號執行,按需開許可權、有條件就開沙箱;④ 裝技能前看 ClawHub 安全審計狀態,要求你下載 ZIP、執行指令碼或輸入密碼的技能一律不裝;⑤ API Key 別明文放在環境變數裡;⑥ 定期跑 openclaw security audit。提示詞注入的原理見 提示詞注入詞條