如果你基础为零别慌。这篇教程的目标只有一个把 OpenClaw 这个开源 AI 助理成功部署到云服务器上并且让它 7×24 小时在线。接下来我会用最啰嗦、最直白的方式把一台空白云服务器变成能干活、能接 Teams、能读 Obsidian 笔记、还能跑 Qwen2.5 本地模型的“赛博秘书”。1. 先想明白为什么要把 OpenClaw 跑到云服务上1.1 OpenClaw 到底是什么不是聊天机器人那么简单OpenClaw 本质上是一个开源的个人 AI 助理框架。你可以把它想成一个“数字员工”的躯壳本身不绑定任何一家大厂你给它配大模型、配通道、配数据它就变成你的专属助理。它和普通网页版聊天机器人最大的区别在于OpenClaw 能主动接入各种真实工作场景。比如接到 Microsoft Teams 里同事在群里 一下它就能翻知识库、整理日程、按你写的提示词回答内部问题接到 Obsidian 笔记库里你问“我上个月关于上海出差的记录有哪些”它能去 Markdown 文件里帮你翻答案你还能在服务器本地部署一个 Qwen2.5-3B 模型让 OpenClaw 调用它做推理不花额外的 API 费用。对零基础用户来说我建议用一句话先记住 OpenClaw 的定位它是一个 AI 智能体框架不是一个聊天窗口。这意味着你在部署时除了要装它本身还得给它配三样东西一个能听懂话的大模型、一个能收发消息的通道比如 Teams、一个让它有“记忆”或“资料”的数据源比如 Obsidian。这三样配齐了它才是完整的助理缺了其中任何一块它就只能算半成品。1.2 本地跑和云服务跑差别有多大搞明白 OpenClaw 是干什么之后第二个问题就是放在哪跑如果你装在本地 Windows 或 Mac 上最大的痛点是一合盖就失联。笔记本休眠了OpenClaw 就停了出差忘带电脑它也跟着“出差”家里网络一波动外网根本访问不到。更重要的是很多本地部署教程绕不开 Windows 子系统、端口转发、动态 IP 这些问题对零基础新手非常不友好。放在云服务器上跑则完全相反。云服务器是 24 小时常开的公网 IP 固定你从手机、公司电脑、任何地方都能访问到。部署完成后它不需要你继续插电也不用占你本机内存你关掉电脑它也照样工作。我用一个生活化的比喻本地跑就像把秘书养在自己家里你出门他就下班云服务跑就像给秘书租了一间 24 小时营业的办公室你随时找他随时在。下面这张表能直接说明我的选择逻辑对比项目本地电脑运行云服务器运行开盖/合盖影响休眠就掉线无影响7×24 在线远程访问需要做端口映射或其他转发路径复杂公网 IP 直达配置一次即可本机资源占用占内存、占 CPU完全不占本地资源新手部署难度Windows 环境坑很多尤其 WSL2跟着本教程走基本一次过长期运行成本电费 维护自己电脑云服务器月租或试用额度所以这篇教程标题虽然叫“云服务版本”但其实对新手反而是更简单的版本。我们绕开了本地一大半的坑剩下的坑我直接在最后一部分给你列好解决清单。2. 零基础第一步准备云服务器和本地工具2.1 云服务器怎么选以阿里云 ECS 免费试用为例既然用云服务第一件事当然是开一台服务器。新手最常纠结的是选哪家。我在实际带新人的过程中发现阿里云 ECS 的免费试用资格是很多人最容易获得的资源因为注册实名后就能领到试用额度不需要直接掏钱。所以这篇就以阿里云 ECS 为例但流程换到其他云平台也大同小异。进入云服务器的购买或试用页面后有几个选项需要特别注意地域随便选一个离你近的即可。这个只影响网络延迟不影响部署过程。镜像也就是操作系统切记选Ubuntu 22.04 LTS或24.04 LTS。不要选 Windows Server我们后续命令都是 Linux 命令。配置最少选2 核 4G。如果你计划后续还要跑 Qwen2.5-3B 本地模型4G 内存是最低门槛只有 2G 内存的话OpenClaw 本身能跑但再跑本地模型就非常吃力了。拿到服务器后你会得到几个关键信息公网 IP、用户名常见是 root 或 ubuntu、密码。这三个信息是后续所有操作的基础建议先存到备忘录里。有一点必须提醒免费试用不等于无限免费。它通常有一个时长限制比如试用 3 个月到期后实例会停机。如果你想长期保有数据可以在试用期间给服务器做“快照”之后即使换一台新服务器也能把数据迁移过去。这个问题我在后面常见问题部分还会细说。2.2 用 SSH 连上你的第一台 Linux 服务器服务器开通后你要从本地电脑连过去操作。Windows 用户不需要额外安装什么软件直接用系统自带的 PowerShell 或 Windows Terminal。打开后输入ssh root你的服务器公网IP例ssh root47.xxx.xxx.xxx第一次连接时系统会提示你是否信任这台主机输入yes回车即可。然后输入密码。注意输密码时屏幕上不会显示任何字符不是键盘失灵是正常现象输完直接回车就行。Mac 用户更方便直接打开“终端”应用操作命令一样。如果实在搞不明白 SSH也可以先用云厂商网页上的“远程连接”按钮在浏览器里打开一个控制台窗口。我个人的建议是第一次可以用网页连接但后面最好还是用本地终端因为操作起来更顺手复制粘贴命令也更方便。2.3 Windows 本地常见拦路虎WSL2 环境报错怎么破云服务器版本其实可以完全不用管 Windows 上的 WSL2但我在各种新手群里看到太多人先被本地安装卡住了。如果你正在本地尝试安装 OpenClaw可能会碰到这么一句报错OpenClaw 无法安全验证 WSL2 环境。请在 PowerShell 中运行 wsl --status 来解决报告的问题。这句话看起来很吓人翻译成人话就是OpenClaw 的 Windows 安装器需要在 WSL2Windows 自带的 Linux 子系统里运行但它检查后发现你的电脑没有完整的 WSL2 环境所以拒绝继续。如果你遇到这个报错解决步骤如下右键点击开始菜单选择“Windows PowerShell管理员”。依次执行下面的命令wsl --install执行完通常需要重启电脑。重启后再次打开管理员 PowerShell执行wsl --update wsl --set-default-version 2用这个命令验证状态wsl --status看到默认版本2或类似字样就说明 WSL2 环境正常了。但请注意本教程是云服务器版本WSL2 不是必选项。你的 Windows 电脑在这里只充当一个“遥控器”我们直接通过 SSH 连接云服务器所有命令都跑在那台 Linux 机器上所以不必为了本地部署去折腾 WSL。3. 云服务器上从零到一完整部署 OpenClaw 实操3.1 登录服务器后的第一次环境初始化连接上云服务器后不要急着装 OpenClaw先把系统环境更新一遍。这就像新房子入住前先打扫一遍能避免后面各种依赖版本冲突。依次执行sudo apt update sudo apt upgrade -y sudo apt install -y git curl build-essential解释一下这三个命令的作用apt update是更新软件源列表让系统知道有哪些可安装的软件包。apt upgrade -y是把系统自带的软件包升级到最新版本。这个步骤耗时可能比较长耐心等就行。apt install -y git curl build-essential是安装三个基础工具git用于拉取代码curl用于下载文件build-essential是一组编译工具。这第三个很重要因为后面npm install安装某些依赖时可能需要现场编译。3.2 安装 Node.js用 nvm 管理版本选对OpenClaw 是典型的 Node.js 项目所以服务器上必须装 Node.js。需要注意Ubuntu 的软件源里自带 Node.js但版本往往偏老不满足 OpenClaw 的要求。我见过太多新手直接用apt install nodejs装完结果启动时报语法错误。所以我推荐用nvmNode Version Manager来安装 Node.js。它的好处是可以随意切换版本以后想升级也不用重装系统。步骤一下载安装 nvmcurl -o- https://raw.githubusercontent.com/nvm-sh/nvm/v0.39.7/install.sh | bash步骤二重新加载环境变量source ~/.bashrc步骤三安装 Node.js 20 LTS 版本nvm install 20 node -v看到类似v20.x.x的输出就说明安装成功。如果你在服务器上执行 curl 命令时长时间卡住多半是网络访问不了 GitHub 的原始地址。这时可以换个思路去 Node.js 官网下载 Linux 版本的 tar.xz 包然后手动解压。具体操作是先在本地浏览器下载node-v20.x.x-linux-x64.tar.xz再用scp或云厂商的“文件上传”功能传到服务器然后执行tar -xJf node-v20.x.x-linux-x64.tar.xz sudo mv node-v20.x.x-linux-x64 /usr/local/node sudo ln -s /usr/local/node/bin/node /usr/local/bin/node sudo ln -s /usr/local/node/bin/npm /usr/local/bin/npm当然如果你的服务器网络通畅直接用 nvm 是最省事的不用额外折腾。3.3 拉取 OpenClaw 代码并安装依赖Node.js 装好之后下一步就是把 OpenClaw 的代码拉到服务器上。git clone 你的OpenClaw官方仓库地址 openclaw cd openclaw这里“你的 OpenClaw 官方仓库地址”需要替换成实际仓库地址。如果你是从某个发行渠道拿到的一键部署包也可能直接用压缩包上传解压逻辑一样你需要先让服务器上出现一个 openclaw 目录。进入目录后安装项目依赖npm install这个步骤会耗时几分钟到十几分钟不等取决于服务器网络和依赖数量。看到大量added、packages字样并且没有出现红色错误就代表安装成功了。如果中途报错常见原因是缺少编译工具。回到 3.1 节确认你执行了sudo apt install -y build-essential。3.4 创建第一个配置文件先把它“搞活”OpenClaw 这类项目通常不会在源码里写死你的密钥而是通过.env环境配置文件读取。你需要自己创建一个.env文件cd openclaw nano .env把下面这些内容填进去OPENCLAW_NAMEmy-assistant OPENCLAW_PORT3000 OPENCLAW_API_KEY自己设一个强口令 CHANNEL_ADAPTERScli其中OPENCLAW_NAME是助理的名称随便起。OPENCLAW_PORT是服务监听端口默认用 3000。OPENCLAW_API_KEY是外部访问 OpenClaw 时的访问口令请设置一个足够长的随机字符串不要用123456。CHANNEL_ADAPTERScli表示暂时先用命令行通道跑通流程后面需要 Teams 时再改。此时先不急着配高级模型因为 OpenClaw 接大模型还需要再填一组配置。我们先把服务启动起来验证代码没问题再进行下一步。不同版本的 OpenClaw 配置字段可能不同但思路一样先把服务和通道配好再配模型最后配集成。如果后面发现配置项名字对不上直接查你所用版本的官方文档别硬抄网上的过期配置。3.5 启动验证让 OpenClaw 跑起来再用 pm2 看住它配置写完后先在前台启动一次方便看日志npm start如果一切正常你会看到类似“服务已启动监听端口 3000”的日志。接着在本地电脑浏览器里访问http://你的服务器公网IP:3000前提是云服务器安全组已经放行 3000 端口后面我会专门讲端口问题。能看到登录或页面响应就说明 OpenClaw 已经对外提供服务了。但是直接npm start有一个问题当你断开 SSH 连接进程可能就停了。我们需要一个“管家”来守着它这个管家就是pm2。安装 pm2npm install -g pm2用 pm2 启动 OpenClawpm2 start npm --name openclaw -- start保存进程列表并设置开机自启pm2 save pm2 startuppm2 startup执行后会显示一条命令让你复制粘贴再执行一次。做这一步的目的是让服务器重启后自动拉起 OpenClaw。此时即便你关掉 SSHOpenClaw 也会一直在线。你的云服务版本已经成型了。4. 从“能跑”到“好用”Teams、Obsidian、本地大模型集成4.1 接入 Microsoft Teams在聊天窗口里召唤你的人工智能助理OpenClaw 跑起来只是开始真正解决实际需求的是把它接到你已经使用的工具里。最常见的需求就是接 Microsoft Teams。我个人的经验是Teams 接入最终效果非常好但配置过程是新手最容易劝退的一步。你要先去 Microsoft 的 Bot Framework / Azure 机器人服务后台注册一个语音助手 Bot系统会给你一个 Bot ID 和一个 Client Secret也叫密码。这两个字符串就是 Teams 和 OpenClaw 之间的“对接暗号”。拿到之后回到.env文件把通道适配器改成CHANNEL_ADAPTERSteams TEAMS_BOT_ID你的Bot ID TEAMS_BOT_PASSWORD你的Client Secret保存后重启服务pm2 restart openclaw然后回到 Teams 里搜索你注册的 Bot 名称给它发一条消息如果它回复了说明打通了。需要特别提醒Teams 作为商业办公工具官方对 Bot 的回调地址有比较严格的安全校验。如果你用的是纯公网 IP 加 HTTP 地址有可能被 Teams 拒绝连接。这时你需要一个域名并为该域名配置 HTTPS 证书再在 Teams 后台把回调地址填成https://你的域名/teams这种形式。关于证书的问题在下一章“无法安全验证”里我会重点说。4.2 联动 Obsidian把 Markdown 笔记变成 AI 能查的知识库OpenClaw 的另一个精髓是“记忆”和“知识”。很多人用 Obsidian 记笔记时间久了笔记几百上千篇想找个信息跟大海捞针一样。把 Obsidian 的仓库Vault同步给 OpenClaw它就能在回答问题时直接翻你的笔记。在云服务器上最简单的方案是把你的 Obsidian 仓库放到一个 Git 私有仓库里然后在服务器上克隆一份。git clone 你的Obsidian仓库地址 ~/obsidian-vault然后在.env里把 OpenClaw 的笔记目录指过去OBSIDIAN_VAULT_PATH/root/obsidian-vault这里路径换成你实际存放 Vault 的目录。之后你问它“帮我看看我记录的关于健身计划的笔记”OpenClaw 就会去~/obsidian-vault目录下搜索 Markdown 文件把相关内容提炼出来回答你。保持同步也很重要。我采用的是“本地 Obsidian 里装了 Git 插件每次写完笔记自动推送到仓库服务器上配置一个定时任务定期 git pull”的做法。简单点说就是让云端始终保留一份最新笔记。这个方案虽然要多准备一个私有 Git 仓库但相信我一旦你体验到“所有笔记都能被 AI 翻出来回答”你会觉得这点前期工作非常值得。4.3 接入 Qwen2.5-3B 本地大模型省钱又省心的推理方案OpenClaw 本身不产生智商它需要一个大模型来理解你的话。最省事的做法是注册一个云端大模型 API填个 Key 就能用。但如果你不想每月交 API 费用又特别在意数据隐私可以在服务器上跑一个轻量级本地模型。最适合新手起步的就是 Qwen2.5-3B。3B 参数量的模型经过量化后占用大约 2G 到 3G 内存在 4G 内存的云服务器上勉强能跑也是我实测下来“效果和成本平衡”的底线。具体步骤第一步安装 Ollamacurl -fsSL https://ollama.com/install.sh | sh第二步拉取 Qwen2.5-3B 模型ollama pull qwen2.5:3b第三步确认 Ollama 服务在跑ollama serve第四步在 OpenClaw 的.env里指定模型来源AI_MODELqwen2.5:3b AI_BASE_URLhttp://localhost:11434重启 OpenClaw 后它就会把请求发给本机 11434 端口的 Ollama 服务由 Qwen2.5-3B 生成回答。这里提前打个预防针3B 模型的能力上限摆在那你不能指望它像顶级大模型一样出口成章。它的优势是便宜、私密、不用联网。如果你需要更高质量的回答要么换更大的模型比如 7B但服务器配置也得升要么就花钱接云 API。从我的实践来看OpenClaw 的好处正是模型可以随时切换前期先用小模型跑通流程后面想升级随时改配置就行。5. 保姆级排坑指南命令、报错、安全验证5.1 “无法安全验证”的三种可能别一上来就怀疑代码很多新人在打开 OpenClaw 的访问链接时会看到浏览器或安装器提示“无法安全验证”。这通常不是代码问题而是证书或环境问题。第一种情况浏览器提示底层证书不受信任。这是因为你自己部署的服务默认只走 HTTP没有 SSL 证书。浏览器为了安全会弹警告你需要做的是测试阶段直接访问http://地址并在警告页选择“继续访问”生产环境请绑定一个域名再用 Let‘s Encrypt 等免费证书服务给域名签发证书。这样 Warning 消失访问也更安全。第二种情况OpenClaw 的 Windows 安装器提示“无法安全验证 WSL2 环境”这就是我们在 2.3 节讲的问题去 PowerShell 里运行wsl --status就能看到具体原因。第三种情况npm install时提示证书校验失败或安全验证不通过。这多半是服务器系统时间不准导致 HTTPS 证书验证失败。执行date如果时间相差太大用sudo ntpdate ntp.aliyun.com校准时间后重新安装。这个问题虽然冷门但碰到过的人都会感谢这条记录。5.2 PowerShell 里用 wsl --status 诊断 WSL2如果你在本地 Windows 上被报错卡住PowerShell 就是最好的诊断工具。下面是一个速查表命令作用看到什么算正常wsl --status查看 WSL 整体状态显示默认版本2wsl --list --verbose列出已安装的 Linux 发行版及版本看到你的发行版 VERSION 列显示 2wsl --update更新 WSL 内核提示已是最新版本wsl --set-default-version 2把默认版设为 WSL2无报错即可注意这些命令都需要管理员权限。如果执行wsl --install报错请先去 BIOS 里确认虚拟化技术已被启用。笔记本品牌不同BIOS 设置路径也不一样关键词是“虚拟化”或“Intel VT-x / AMD-V”。再次强调一遍本篇是云服务版本如果你完全在云服务器上操作上面这些只是备查项不必挨个执行。5.3 端口不通检查顺序比乱开防火墙重要部署完成后最常见的问题是服务明明起来了但浏览器访问不到。这时候有 90% 的可能是端口没放行。排查顺序应该是先看服务确实在监听ss -tlnp | grep 3000如果没有任何输出说明服务没起来去查 pm2 日志pm2 logs openclaw如果服务在监听再看服务器系统防火墙sudo ufw status如果ufw是激活状态放行端口sudo ufw allow 3000/tcp最后也是最容易被忽略的云控制台里的安全组规则。阿里云 ECS 默认只放行 22 端口SSH你需要去控制台给安全组添加一条入方向规则放行 TCP 3000 端口以及将来可能需要用到的 443 端口。这一步在网页端操作别用命令行因为安全组在虚拟网络层和系统内防火墙是两回事。我把排查顺序总结为进程监听 → 系统防火墙 → 云安全组。按这个顺序找端口问题 10 分钟之内能解决。5.4 进程跑一会就死多半是内存不足如果你配置好 OpenClaw 后又接了本地大模型很快就可能遇到进程莫名其妙挂掉的问题。在 4G 内存的服务器上OpenClaw 本身可能占几百 MBOllama 加载 Qwen2.5-3B 又可能占 1G 到 2G再算上系统占用内存很容易见底。Linux 在内存不足时会启动 OOM Killer把占用比较高的进程杀掉。排查命令free -h如果available非常低甚至接近 0解决办法之一是添加 swap 虚拟内存。参考做法sudo fallocate -l 4G /swapfile sudo chmod 600 /swapfile sudo mkswap /swapfile sudo swapon /swapfile echo /swapfile none swap sw 0 0 | sudo tee -a /etc/fstab这段操作相当于给服务器加了一块“应急硬盘内存”虽然速度比真实内存慢但能避免进程被直接杀掉。另一个经验是如果条件允许直接选 4 核 8G 配置的服务器跑 OpenClaw 加 3B 模型会舒服非常多。免费试用通常给的是基础配置但你可以先用它练手之后再按需升级。5.5 明明配置了却没反应按这个清单逐步排查不少新手卡在最后一步OpenClaw 跑起来了Teams 也配了但发消息它不回复。不要慌按清单逐项排查绝对能找到问题打开日志pm2 logs openclaw看有没有报错。最重要的一步。确认模型接口是否通。如果你用的 Ollama 本地模型在服务器上执行curl http://localhost:11434看看服务是否正常响应。确认 API Key 是否配对。.env里的OPENCLAW_API_KEY如果和调用方不一致也会被拒绝。确认通道是否切换成功。如果.env里写的是teams但进程没重启配置不会生效。改完配置一定要pm2 restart openclaw。确认 Teams 后台的回调地址是否可访问。多数接入失败是回调地址填错或者证书没过。日志是永远最好的老师。OpenClaw 的日志会清楚告诉你请求到哪一步断掉是消息没进来还是模型没返回还是通道适配器拒绝。养成“先看日志再猜问题”的习惯你后续的运维会轻松很多。带过不少零基础用户后我最大的感受是部署 OpenClaw 本身并不可怕可怕的是遇到问题瞎猜。所有配置改动前记得先复制一份备份我就是靠cp .env .env.bak这个习惯躲过了不少改错配置后想锤墙的时刻。按照上面这些步骤你应该已经拥有一个 24 小时在线的 OpenClaw 助理了。下一步想玩得更深就去好好研究如何让它在更多真实工作流里替你干活吧。