目录
一、OpenClaw 是什么
二、核心概念与架构
1. 基础核心机制
2. 架构与核心组件
三、安装与基础配置
1. 环境要求与安装
2. 初始化配置
四、进阶配置
1. 模型接入与切换
2. 接入飞书(国内推荐)
3. 安装技能(Skills)
4. 身份设定
五、安全使用指南
六、常见玩法
一、OpenClaw 是什么
OpenClaw 是一款开源、可自托管的个人 AI Agent 平台,能运行在个人电脑或 VPS 上,连接飞书、WhatsApp 等 22+ 聊天平台。它不只是聊天工具,还能执行读写文件、处理邮件、运行代码、控制浏览器等实际任务,相当于一个 24 小时在线、介于消息应用和工具链之间的智能网关。
其核心优势有两点:一是完全的本地控制权,可直接操作本地文件系统和浏览器,数据不上云,隐私更有保障;二是无缝的交互入口,无需独立网页 UI,能通过日常聊天软件直接操作。
二、核心概念与架构
1. 基础核心机制
Memory(对话记忆):分短期记忆(保留最近几轮对话,保证连贯性)和长期记忆(压缩久远对话为摘要或提取关键信息,如用户职业、偏好),解决大模型上下文窗口限制问题。
RAG(检索增强生成):先检索外部资料再作答,弥补大模型知识“冻结”的缺陷,能回答实时信息或内部文档问题。
MCP 协议:标准化模型与外部工具的对接方式,让 AI 能调用天气、数据库等外部工具。
Skills(流程规划):定义特定场景下工具的使用顺序和逻辑,避免工具调用混乱,提升稳定性。
2. 架构与核心组件
架构模式:“微核 + 插件 + 统一网关”,类似“AI 操作系统”。
核心组件:
Gateway(网关):系统中枢,管理连接、会话、配置和任务调度,不负责“思考”。
Channels(消息渠道适配器):抹平不同聊天平台的协议差异,实现多平台一致体验。
Hooks(扩展机制):可在系统启动、会话重置等事件发生时,自动触发自定义逻辑。
CronJob(定时任务):让 AI 脱离人工指令,主动执行周期性任务(如定时巡检、报告生成)。
记忆系统:通过 SOUL.md(人格内核)、USER.md(用户画像)等 8 类分层文件,实现跨会话、跨项目的记忆延续,越用越懂用户。
三、安装与基础配置
1. 环境要求与安装
需 Node.js 22 以上版本,可通过图形界面或 Homebrew 安装。
安装命令:
npm install -g openclaw@latest,安装后执行openclaw --version验证。
2. 初始化配置
运行
openclaw onboard --install-daemon启动配置向导,新手推荐选择 QuickStart 模式。关键步骤:同意安全提示、选择模型厂商(如 OpenAI、MiniMax、阿里百炼等)并配置 API Key、可暂时跳过 Channels(后续添加)和 Skills 安装、开启 command-logger(审计日志)和 session-memory(会话记忆)两个核心 Hooks。
配置完成后,通过终端输出的 WebUI 地址(含 Token)访问控制台,即可开始使用。
四、进阶配置
1. 模型接入与切换
支持自定义模型配置,可在配置文件(~/.openclaw/openclaw.json)中添加多个模型提供商。
切换模型:输入
/model 模型标识指令;可设置模型回退机制,主模型故障时自动切换备用模型。
2. 接入飞书(国内推荐)
飞书开发者平台创建企业自建应用,获取 App ID 和 App Secret。
开通机器人能力,批量导入所需权限(如接收消息、发送消息等),发布应用。
在 OpenClaw 配置中添加飞书通道信息,配置事件订阅(推荐长连接模式),通过配对码完成绑定后即可在飞书对话。
3. 安装技能(Skills)
技能加载优先级:项目工作区技能 > 本地托管技能 > 内置技能。
官方技能市场 ClawHub 收录 19000+ 技能,安装 ClawHub CLI 后,可通过命令快速搜索安装(如
clawhub install tavily-search)。部分技能需配置 API Key 才能使用(如 Tavily 搜索技能)。
4. 身份设定
通过 4 个核心文件自定义 AI 人设:
IDENTITY.md:基础身份(名字、风格)。
USER.md:用户画像(身份、需求、偏好)。
SOUL.md:人格内核(语气、行为边界、安全红线)。
AGENTS.md:工作规范(任务流程、工具使用规则)。
五、安全使用指南
OpenClaw 因具备系统级权限和外部通信能力,需重视安全防护:
网络控制:绑定 loopback 地址、设置防火墙、启用网关认证,远程访问用隧道。
隔离与权限:启用沙箱模式、非 root 用户运行、仅开放必需工具权限。
技能与凭证:安装前审计技能源码、用环境变量存储 API Key、定期轮换凭证。
日志与监控:开启会话日志、设置关键事件告警、定期运行安全审计命令。
可直接使用文中提供的安全版 SOUL.md,明确防注入、防泄露等规则。
六、常见玩法
晨间智能简报:自动推送天气、日历、邮件摘要和行业资讯。
高效办公:邮件自动分流、文件自动归档、手机端 DevOps(审查 PR、运行测试)。
个人管理:个人 CRM(维护联系人)、“第二大脑”(记忆各类信息,随时检索)、IoT 设备控制。
企业与创作:企业知识库问答、多 Agent 协作完成营销内容从选题到发布的全流程。