1. 为什么在阿里云 ECS 上跑 OpenClaw,卡点往往不在安装
OpenClaw 是一个可以本地部署、带记忆和 Skills 插件机制的 AI 智能体框架,能通过自然语言指令完成文件管理、信息检索、内容摘要、流程自动化这类实际动作。它依赖 Node.js 运行,既能跑在本地 Windows、macOS、Linux,也能长期挂在阿里云 ECS 上。很多人搜「OpenClaw 阿里云 部署」时,以为难点是敲命令,实际卡住新手的是三件事:Node.js 版本不对导致npm install -g openclaw报错、Skills 装完不生效、以及 API-Key 接进去后模型调用一直超时。
这篇按「零基础 1 分钟闭环」的思路走一遍:从阿里云 ECS 准备 Node.js 22 环境,到写出可复制的config.toml骨架,再到用 TaoToken 统一 API-Key 接入模型,最后给出 Skills 调用和 API 连通性的验证动作。适合刚买完 ECS、还没跑通第一个智能体任务的人。下面所有命令都可以直接复制,遇到报错先跳到第 5 节排查。
2. 前置准备:TaoToken 统一 API-Key 与 ECS 基础环境
2.1 为什么用 TaoToken 统一 Key
OpenClaw 本身不带模型,必须对接一个大模型 API 才能理解指令和生成回复。如果你同时用多个模型或换着用,每个平台一套 Key、一套 base_url,配置文件会越写越乱。TaoToken 提供统一 API-Key 和统一入口,OpenClaw 里只配一份 Key 和 base_url,切换模型时改model_name就行,不用动鉴权部分。
先拿到 Key:打开官网 https://taotoken.net/?utm_source=taotoken_aicg_blog_end&utm_medium=csdn&utm_campaign=rewrite&utm_content= ,注册后在控制台创建 API-Key。创建入口在 https://taotoken.net/console?utm_source=taotoken_aicg_blog_end&utm_medium=csdn&utm_campaign=rewrite&utm_content= ,Key 管理页在 https://taotoken.net/api-keys?utm_source=taotoken_aicg_blog_end&utm_medium=csdn&utm_campaign=rewrite&utm_content= 。复制出来的 Key 形如sk-xxxx,先存到记事本,后面写进配置。
注意:API-Key 只显示一次,关掉页面就看不到了,务必先保存。如果已经关了,重新创建一个即可。
2.2 阿里云 ECS 侧要确认的三件事
第一,实例规格建议 2GB 内存及以上,1 核 2GB 能跑,但 Skills 多开时容易吃紧。第二,安全组放行 18789 端口,这是 OpenClaw Web 控制台默认端口,不放行的话浏览器打不开。第三,登录方式用 Web 终端或 SSH 都行,本文命令以 Alibaba Cloud Linux 3 / CentOS 系为例,Ubuntu 系把yum换成apt即可。
3. 可复制配置:Node.js 22 + OpenClaw + config.toml 骨架
3.1 装 Node.js 22 并配置镜像
OpenClaw 要求 Node.js 22.x 及以上,版本低了会在安装阶段直接报引擎不匹配。先更新系统并装基础工具:
sudo yum update -y sudo yum install -y curl git然后装 Node.js 22。用官方二进制包解压到/usr/local,再软链到/usr/bin:
curl -fsSL https://nodejs.org/dist/v22.0.0/node-v22.0.0-linux-x64.tar.xz | sudo tar -xJ -C /usr/local sudo ln -s /usr/local/node-v22.0.0-linux-x64/bin/node /usr/bin/node sudo ln -s /usr/local/node-v22.0.0-linux-x64/bin/npm /usr/bin/npm验证版本:
node -v npm -v能打印出v22.0.0和对应 npm 版本就说明环境可用。接着把 npm 镜像换成国内源,装包会快很多:
npm config set registry https://registry.npmmirror.com3.2 安装 OpenClaw 并初始化
npm install -g openclaw openclaw onboardonboard交互里按提示走:同意协议、选择快速启动、模型配置这一步先跳过(我们后面手写配置文件)、启用全部通道。初始化完成后设置公网访问和端口:
openclaw config set gateway.host 0.0.0.0 openclaw config set gateway.port 187893.3 config.toml 骨架与 TaoToken Key 片段
OpenClaw 的模型配置写在config.toml里。Linux 下路径一般是~/.openclaw/config.toml,Windows 下是C:\Users\用户名\.openclaw\config.toml。下面是一份可直接复制的骨架,把api_key换成你在 TaoToken 控制台创建的那串 Key:
[gateway] host = "0.0.0.0" port = 18789 [model] type = "openai" base_url = "https://taotoken.net/api" api_key = "sk-你的TaoToken密钥" model_name = "gpt-4o-mini" max_tokens = 2048 temperature = 0.7 timeout = 60 reasoning = false [skills] enabled = true auto_load = true几个参数说明:base_url固定填https://taotoken.net/api,这是统一入口;model_name按你实际要用的模型填,换模型只改这一行;timeout给到 60 秒,比默认 30 秒更稳,避免长回复被截断;reasoning设false,部分模型开了推理会返回空内容,新手先关掉。
改完配置重启网关:
openclaw gateway restart3.4 装 Skills 并加载
Skills 是 OpenClaw 的功能扩展模块,搜索、浏览器操作、摘要、文件管理都靠它。先装技能管理工具:
npm install -g clawhub再按需装常用技能:
clawhub install tavily-search clawhub install agent-browser clawhub install summarize装完查看列表并重启网关让技能生效:
openclaw skill list openclaw gateway restart4. 验证请求:Skills 调用与 API 连通性
4.1 启动服务并打开控制台
openclaw gateway start浏览器访问http://你的ECS公网IP:18789,能看到对话页面就说明网关起来了。如果打不开,先确认安全组放行了 18789,再执行openclaw gateway status看服务状态。
4.2 验证 API 连通性
在控制台输入一句最简单的指令,比如「你好,回复一句话确认你在工作」。如果模型正常返回,说明 TaoToken 的 Key 和 base_url 配对了。想更直接地验证接口,可以用 curl 打一次:
curl https://taotoken.net/api/v1/chat/completions \ -H "Authorization: Bearer sk-你的TaoToken密钥" \ -H "Content-Type: application/json" \ -d '{ "model": "gpt-4o-mini", "messages": [{"role": "user", "content": "ping"}] }'返回 JSON 里带choices字段就说明 Key 有效、接口通。如果返回 401,是 Key 错了;返回 404,检查base_url有没有多写或少写路径。
4.3 验证 Skills 是否真的加载
在控制台输入「帮我搜索一下今天的天气」或「总结这段文字」,如果 Skills 生效,OpenClaw 会调用对应技能而不是干聊。也可以直接查状态:
openclaw skill status tavily-search显示active或loaded就对了。装完技能不生效,九成是忘了openclaw gateway restart。
5. 本篇常见错排查
5.1openclaw: command not found
说明全局安装没成功或 PATH 没生效。重新执行npm install -g openclaw,然后关掉终端重新打开。还不行就检查node -v是否正常,Node.js 没装好 npm 全局包也不会进 PATH。
5.2 服务启动后自动关闭
多半是内存不足。ECS 建议 2GB 起步,1GB 的实例跑 OpenClaw 加 Skills 很容易被系统杀掉。执行openclaw logs看错误日志,如果是 OOM,升级实例规格或关掉不用的技能。
5.3 模型调用失败、AI 回复为空
先确认api_key复制完整、没有多余空格。回复为空时,在config.toml的[model]段加reasoning = false再重启。响应超时就按第 3.3 节把timeout调到 60,max_tokens从 2048 降到 1024 试试。
5.4 端口被占用
lsof -i:18789 kill -9 进程IDWindows 下用netstat -ano | findstr "18789"找到 PID,再taskkill /F /PID 进程ID。
5.5 技能安装失败
先切镜像npm config set registry https://registry.npmmirror.com,再重跑clawhub install 技能名。装完不生效就openclaw gateway restart,然后openclaw skill list确认在列表里。
6. 后续怎么用:从跑通到长期挂着
跑通之后,如果你只是偶尔对话验证模型,直接在模型对话页试就行:https://taotoken.net/chat?utm_source=taotoken_aicg_blog_end&utm_medium=csdn&utm_campaign=rewrite&utm_content= 。如果你打算把 OpenClaw 当长期编码或 Agent 助手挂在 ECS 上,建议看一下 Coding Plan,按次计费比按 token 更适合高频调用场景:https://taotoken.net/coding-plan?utm_source=taotoken_aicg_blog_end&utm_medium=csdn&utm_campaign=rewrite&utm_content= 。接入文档在 https://taotoken.net/doc?utm_source=taotoken_aicg_blog_end&utm_medium=csdn&utm_campaign=rewrite&utm_content= ,配置字段有疑问时对着查最快。
最后补一个实测经验:ECS 上跑 OpenClaw,开机自启别用rc.local硬写,容易在系统更新后失效。更稳的做法是写一个 systemd service,把openclaw gateway start作为ExecStart,Restart=always,这样进程挂了会自动拉起,长期挂着不用管。