1. 为什么要在腾讯云上跑 OpenClaw,以及多 Key 管理这个坑
OpenClaw(前身 Clawdbot)是一个开源、本地优先的 AI 助理框架,能 7×24 小时在线响应、执行多任务自动化、跨平台协同,兼容 Qwen、GPT、Claude 等多款大模型。它和普通聊天机器人的区别在于:你给它一句自然语言指令,它真的会去动文件、整理日程、处理邮件、跑自动化脚本,属于能落地的“数字员工”。适合需要快速跑通 AI 工具链的开发者、个人办公用户和轻量团队。
但真正上手后,第一个卡人的地方往往不是部署本身,而是API Key 分散管理。OpenClaw 支持多家模型供应商,Qwen 一个 Key、GPT 一个 Key、Claude 又一个 Key,每个都要单独申请、单独配置、单独记额度。一旦要切换模型或者做多模型对比,就得在config.toml里来回改,改错一个字段服务就起不来。我试过同时维护三套 Key 的那段时间,光是核对哪个 Key 对应哪个 provider 就浪费了不少时间。
这篇教程聚焦腾讯云上的秒级部署全流程,核心是用TaoToken 统一 Key把多模型接入收敛成一个入口,再给出可直接复制的config.toml配置骨架,最后用具体命令验证模型调用是否真的生效。全程按“能跟做”的标准写,命令和参数都可以直接抄。
2. 部署前准备:腾讯云实例与 TaoToken 统一 Key
2.1 腾讯云实例的最低配置
OpenClaw 对内存有硬性要求,低于 2GB 会直接导致服务启动失败。腾讯云轻量应用服务器或 CVM 都可以,推荐配置如下:
| 项目 | 最低配置 | 推荐配置 |
|---|---|---|
| CPU/内存 | 2vCPU + 2GiB | 2vCPU + 4GiB |
| 系统盘 | 40GiB SSD | 60GiB SSD |
| 系统 | Ubuntu 22.04 LTS 64位 | Ubuntu 22.04 LTS 64位 |
| 带宽 | 按量/峰值均可 | 5Mbps 以上 |
系统优先选 Ubuntu 22.04 LTS,依赖兼容性最好。购买完成后在腾讯云控制台记录公网 IP,并在防火墙(安全组)里放行 OpenClaw 默认 Web 端口 18789,协议选 TCP,来源可以先填0.0.0.0/0,验证通过后再收紧。
2.2 用 TaoToken 统一 Key 替代多套 Key
TaoToken 的作用是把多家模型的调用收敛到一个 API 入口和一个 Key 上。你不需要再为 Qwen、GPT、Claude 分别维护凭证,OpenClaw 里只配一个 provider 指向 TaoToken 即可,切换模型时改的是模型名而不是 Key。
接入信息如下:
- 官网入口:https://taotoken.net/?utm_source=taotoken_aicg_blog_end&utm_medium=csdn&utm_campaign=rewrite&utm_content=
- API 基址:https://taotoken.net/api
- 获取 Key:进入控制台的 API Keys 页面创建,格式通常为
sk-开头,创建后只显示一次,务必先存到记事本
注意:API Key 只显示一次,页面刷新后就看不到了。建议创建后立刻粘贴到本地临时文件,配置完成再删除。
拿到 Key 之后,先别急着写进 OpenClaw,用一条 curl 确认这个 Key 本身可用,能省掉后面一半的排障时间。
3. 腾讯云秒级部署 OpenClaw 与 config.toml 配置骨架
3.1 连接服务器并安装依赖
用 SSH 连上腾讯云实例,替换成你的公网 IP:
ssh root@你的腾讯云公网IP回车后输入实例密码。连上之后先更新系统并安装基础依赖:
apt update && apt upgrade -y apt install -y curl git python3 python3-pipOpenClaw 运行需要 Node.js 22.x,用 NodeSource 源安装:
curl -fsSL https://deb.nodesource.com/setup_22.x | bash - apt install -y nodejs node --versionnode --version输出v22.x.x即表示环境就绪。这一步在腾讯云上通常一两分钟就能跑完,所谓“秒级部署”指的是镜像和依赖都预置好之后的启动速度,首次装依赖还是要给点时间。
3.2 安装 OpenClaw 并生成配置目录
npm install -g openclaw openclaw --version安装完成后,OpenClaw 会在用户目录下生成配置目录~/.openclaw/。如果目录不存在,手动创建并初始化:
mkdir -p ~/.openclaw openclaw initopenclaw init会生成一份默认的config.toml。接下来我们要做的就是把默认配置替换成接入 TaoToken 的版本。
3.3 可复制的 config.toml 配置骨架
先备份默认配置,再写入新配置:
cp ~/.openclaw/config.toml ~/.openclaw/config.toml.bak然后用编辑器打开~/.openclaw/config.toml,替换为下面的骨架。注意把sk-你的TaoToken密钥换成你自己的 Key:
# OpenClaw 主配置 [gateway] host = "0.0.0.0" port = 18789 # 访问控制台用的 Token,首次启动会自动生成,也可手动指定 token = "" # 模型供应商:统一走 TaoToken [models.providers.taotoken] base_url = "https://taotoken.net/api" api_key = "sk-你的TaoToken密钥" # 默认使用的模型,可按需切换 default_model = "claude-sonnet-4-20250514" # 可选:声明多个模型别名,方便在对话里切换 [models.aliases] fast = "gpt-4o-mini" smart = "claude-sonnet-4-20250514" longctx = "qwen-max" # 日志与数据目录 [storage] data_dir = "~/.openclaw/data" log_dir = "~/.openclaw/logs"几个关键点说明:
base_url必须指向https://taotoken.net/api,不要多加斜杠或路径后缀,否则会出现 404。api_key就是你在 TaoToken 控制台创建的那一串。default_model决定 OpenClaw 默认调用哪个模型,模型名要和 TaoToken 支持的名称一致。[models.aliases]是可选段,配了之后可以在对话里用fast、smart这类短名切换模型,不用每次写全名。
注意:TOML 对缩进不敏感,但对引号和大小写敏感。
api_key的值必须用英文双引号包住,中文引号会导致解析失败。
3.4 启动服务并设置开机自启
配置写好后启动网关:
openclaw gateway这是前台启动,方便第一次看日志。确认没问题后改用 systemd 托管,避免 SSH 断开后服务停止:
cat > /etc/systemd/system/openclaw.service << 'EOF' [Unit] Description=OpenClaw Gateway After=network.target [Service] Type=simple ExecStart=/usr/bin/openclaw gateway Restart=always RestartSec=5 [Install] WantedBy=multi-user.target EOF systemctl daemon-reload systemctl enable openclaw systemctl start openclaw systemctl status openclawsystemctl status openclaw显示active (running)就说明服务已经在后台稳定运行了。
4. 验证模型调用是否生效:三条命令走完
部署完不代表模型能调通,必须做实际验证。下面三条命令从底层到上层逐级确认。
4.1 直接验证 TaoToken Key 可用性
先用 curl 打一次 TaoToken 的接口,确认 Key 和网络都没问题:
curl -s https://taotoken.net/api/v1/chat/completions \ -H "Authorization: Bearer sk-你的TaoToken密钥" \ -H "Content-Type: application/json" \ -d '{ "model": "claude-sonnet-4-20250514", "messages": [{"role": "user", "content": "只回复两个字:通了"}] }'如果返回 JSON 里choices[0].message.content是“通了”,说明 Key 有效、网络通畅、模型可调用。如果返回 401,是 Key 错了;返回 404,是base_url写错了;超时则是腾讯云出网被限制,检查安全组出站规则。
4.2 验证 OpenClaw 读取配置成功
openclaw config get models.providers.taotoken正常会回显你配置的base_url和脱敏后的api_key。如果提示 provider 不存在,说明config.toml没被正确加载,检查文件路径是否为~/.openclaw/config.toml,以及 TOML 语法有没有报错。
4.3 通过 OpenClaw 发起一次真实对话
openclaw chat "你好,请告诉我你当前使用的模型名称"这条命令会走完整的 OpenClaw → TaoToken → 模型链路。能正常返回内容,就说明从配置到调用全链路打通了。也可以打开浏览器访问http://你的腾讯云公网IP:18789,输入控制台 Token 登录 Web 界面,在对话框里发一条消息做同样的验证。
实测下来,这三步里最容易出问题的是第一步的base_url,很多人习惯性写成https://taotoken.net/api/v1,结果 404。记住基址就是https://taotoken.net/api,版本路径由 OpenClaw 内部拼接。
5. 本篇常见错误排查
5.1 服务启动报 TOML 解析错误
报错类似failed to parse config.toml,九成是引号或括号问题。检查api_key是否用了中文引号,[models.providers.taotoken]这种表头是否单独占一行。可以用 Python 快速校验:
python3 -c "import tomllib; tomllib.load(open('/root/.openclaw/config.toml','rb')); print('TOML OK')"输出TOML OK说明语法没问题,否则会指出具体行号。
5.2 模型调用返回 401 或 403
先确认 Key 没有多余空格。复制 Key 时很容易带上首尾空白,用下面命令检查:
grep api_key ~/.openclaw/config.toml | cat -A如果行尾出现$之外的空格符号,说明有隐藏空白,重新粘贴一次。另外确认 Key 没有过期或被禁用,回 TaoToken 控制台看一眼状态。
5.3 控制台打不开或提示 Token 无效
先确认 18789 端口在腾讯云安全组里已放行,然后在服务器本地测试端口是否监听:
ss -tlnp | grep 18789有输出说明服务在监听。如果本地能通、外网不通,就是安全组问题。Token 无效的话,重新生成:
openclaw token generate把新 Token 复制到登录框即可。
5.4 切换模型后不生效
改了default_model之后必须重启服务:
systemctl restart openclawOpenClaw 不会热加载config.toml,改完配置不重启是最常见的“改了没用”原因。重启后再用openclaw chat验证一次模型名是否变化。
6. 后续怎么用:把统一 Key 的价值用满
配置跑通之后,日常使用其实就围绕两件事:切模型和加技能。因为 Key 已经统一到 TaoToken,切模型只需要改default_model或直接用别名,比如在对话里指定smart走 Claude、fast走 GPT,不用再碰任何凭证。想长期跑编码或 Agent 类任务,可以把 Coding Plan 接进来,让 OpenClaw 承担更重的自动化工作;想先验证不同模型的表现,直接进模型对话页面逐个试就行。
如果你还没创建 Key,从 API Keys 页面开始;配置过程中卡在字段含义上,接入文档里有完整的参数说明。把config.toml这份骨架存好,下次换服务器或者重装,复制过去改一个 Key 就能重新跑起来,这才是统一 Key 最省事的地方。