三体 龙虾工作室

OpenClaw运维手册龙虾工作室   

 

OpenClaw运维手册

维护团队: ClawSTU 龙虾工作室

  1. 核心架构概述
  2. Gateway(网关)管理
  3. Dashboard(控制面板)管理
  4. LLM(大语言模型)管理
  5. Skills(技能)管理
  6. Tools(工具)管理
  7. Soul(人格)管理
  8. Channels(渠道)管理
  9. Agents(代理)管理
  10. Memory(记忆)管理
  11. Nodes(节点)管理
  12. Browser(浏览器)管理
  13. Cron(定时任务)管理
  14. Secrets(密钥)管理
  15. Security(安全)管理
  16. 配置与系统维护
  17. 国内环境适配指南
  18. 命令速查表

一、核心架构概述

组件说明默认端口配置文件
GatewayWebSocket 网关,核心调度18789~/.openclaw/openclaw.json
DashboardWeb 控制界面18789 (同网关)-
AgentsAI 代理实例-~/.openclaw/agents/
Skills功能技能包-~/.openclaw/skills/
Tools工具调用策略-openclaw.json
Soul人格/提示词配置-SOUL.md
Memory长期记忆存储-~/.openclaw/memory/

二、Gateway(网关)管理

1. 启动与停止

2. 端口与网络配置

3. 状态监控

4. 配置文件示例


三、Dashboard(控制面板)管理

1. 访问方式

访问方式命令/配置适用场景
本地访问http://127.0.0.1:18789个人单机部署
局域网访问http://<服务器 IP>:18789团队内部使用
SSH 隧道ssh -L 18789:127.0.0.1:18789 user@host远程安全访问
Tailscale启用 Tailscale Serve跨网络组网

2. Dashboard 启动配置

3. Dashboard 功能模块

模块功能访问路径
聊天界面与代理直接对话/chat
配置管理修改系统配置/settings
会话管理查看/管理会话/sessions
渠道管理渠道状态监控/channels
代理管理代理配置与绑定/agents
模型管理模型切换与监控/models
技能管理技能安装与启用/skills
日志查看系统日志浏览/logs
监控面板资源使用监控/metrics

4. 远程访问安全配置


四、LLM(大语言模型)管理

1. 国内推荐模型提供商

提供商模型示例API 地址认证方式国内可用性
DeepSeekdeepseek-chatapi.deepseek.comAPI Key✅ 优秀
阿里云百炼qwen-maxdashscope.aliyuncs.comAPI Key✅ 优秀
智谱 AIglm-4open.bigmodel.cnAPI Key✅ 优秀
月之暗面kimi-chatapi.moonshot.cnAPI Key✅ 优秀
MiniMaxminimax-lightningapi.minimax.chatAPI Key✅ 良好
百度文心ernie-botapi.baidu.comAPI Key✅ 良好
Ollama 本地qwen2.5:7blocalhost:11434本地连接✅ 最佳
OpenAIgpt-4oapi.openai.comAPI Key⚠️ 需代理
Anthropicclaude-3.5api.anthropic.comAPI Key⚠️ 需代理

2. 模型配置命令

3. 模型认证配置

4. 模型配置示例

5. 模型性能调优


五、Skills(技能)管理

1. 技能安装

2. 技能启用/禁用

3. 技能配置

4. 技能配置示例

5. 国内推荐技能

技能说明安装命令
summarize文本摘要npx clawhub install summarize
file-organizer文件整理npx clawhub install file-organizer
web-search网络搜索npx clawhub install web-search
calendar日历管理npx clawhub install calendar
feishu-integration飞书集成npx clawhub install feishu-integration
dingtalk-connector钉钉连接npx clawhub install dingtalk-connector
wechat-helper微信助手npx clawhub install wechat-helper

6. 技能故障排查


六、Tools(工具)管理

1. 工具策略配置

2. 工具分类

类别工具示例安全级别
消息工具whatsapp, telegram, feishu, dingtalk
文件工具read, write, edit
执行工具exec, shell, applyPatch
网络工具fetch, browser, web-search
系统工具gateway, cron, sessions
自动化group:automation, group:runtime

3. 工具配置示例

4. 工具权限审批


七、Soul(人格)管理

1. 人格配置文件

在代理工作区创建 SOUL.md 文件:

2. 人格配置命令

3. 人格配置示例

4. 人格切换


八、Channels(渠道)管理

1. 国内支持渠道

渠道状态认证方式国内可用性
飞书/Feishu✅ 内置App Key/Secret✅ 优秀
钉钉/DingTalk✅ 插件App Key/Secret✅ 优秀
企业微信✅ 插件CorpID/Secret✅ 优秀
Telegram✅ 内置Bot Token⚠️ 需代理
Discord✅ 内置Bot Token⚠️ 需代理
WhatsApp✅ 内置QR 配对⚠️ 需代理
Slack✅ 内置Bot Token⚠️ 需代理
Signal✅ 内置signal-cli⚠️ 需代理
微信🔌 插件需第三方服务⚠️ 限制较多
QQ🔌 插件需第三方服务⚠️ 限制较多

2. 渠道配置命令

3. 飞书渠道配置示例

4. 渠道 DM 策略

5. 配对审批


九、Agents(代理)管理

1. 代理操作

2. 代理配置示例


十、Memory(记忆)管理

1. 记忆操作

2. 记忆配置

3. 记忆配置示例

4. 记忆文件结构


十一、Nodes(节点)管理

1. 节点操作

2. 摄像头与屏幕

3. 通知与位置

4. 节点主机服务


十二、Browser(浏览器)管理

1. 浏览器操作

2. 浏览器安全配置


十三、Cron(定时任务)管理

1. 任务管理

2. Cron 配置示例


十四、Secrets(密钥)管理

1. 密钥操作

2. 环境变量配置

3. 密钥配置示例


十五、Security(安全)管理

1. 安全审计

2. 关键安全检查项

检查项严重性修复方式
fs.state_dir.perms_world_writable严重chmod 700 ~/.openclaw
gateway.bind_no_auth严重配置 gateway.auth.token
tools.exec.host_sandbox_no_sandbox警告启用沙箱
security.exposure.open_groups_with_elevated严重限制群组访问

3. 安全基线配置

4. 文件权限加固


十六、配置与系统维护

1. 配置操作

2. 备份与恢复

3. 更新与卸载

4. 日志管理


十七、国内环境适配指南

1. 网络环境适配

2. 国内模型推荐配置

3. 国内渠道推荐配置

4. 时区与语言配置

5. Docker 国内部署


十八、命令速查表

类别命令说明
网关openclaw gateway start启动网关
 openclaw gateway status查看状态
 openclaw gateway install安装服务
Dashboardhttp://127.0.0.1:18789访问控制台
渠道openclaw channels add添加渠道
 openclaw channels status渠道状态
 openclaw pairing approve审批配对
代理openclaw agents add添加代理
 openclaw agents bind绑定渠道
模型openclaw models set设置模型
 openclaw models auth setup-token设置认证
技能npx clawhub install安装技能
 openclaw skills enable启用技能
工具openclaw config set tools.profile工具策略
人格openclaw agents edit --soul编辑人格
记忆openclaw memory search搜索记忆
定时openclaw cron add添加任务
密钥openclaw secrets reload重载密钥
安全openclaw security audit安全审计
诊断openclaw doctor健康检查
日志openclaw logs --follow实时日志
配置openclaw config set设置配置
备份openclaw config export导出配置

国内 API Key 获取指南

服务商申请地址备注
DeepSeekhttps://platform.deepseek.com/注册送额度
阿里云百炼https://bailian.console.aliyun.com/需实名认证
智谱 AIhttps://open.bigmodel.cn/有免费额度
月之暗面https://platform.moonshot.cn/Kimi 同款模型
飞书开放平台https://open.feishu.cn/创建应用获取
钉钉开放平台https://open.dingtalk.com/创建应用获取

openclaw官方资源:


安全提醒:

  1. 网关不要暴露在公网,优先使用内网或 Tailscale
  2. 必须配置网关认证令牌
  3. 定期运行 openclaw security audit --deep
  4. 配置文件权限设置为 chmod 700 ~/.openclaw
  5. API Key 使用环境变量存储,不要明文写入配置文件

维护团队: ClawSTU 龙虾工作室