☰
OpenClaw 人人养虾:阿里云 ECS 一键部署与 TaoToken 配置实战
2026/9/27 19:51:42 网站建设 项目流程

1. 为什么要在阿里云 ECS 上跑 OpenClaw

OpenClaw 是一个开源的 Agent 运行框架,你可以把它理解成一个「能自己动手干活的 AI 助手」——它不只是聊天,还能调用工具、执行代码、读写文件、串联多个模型完成复杂任务。适合谁用?想自己搭一套私有 Agent 环境的开发者、需要跑自动化脚本的运维、以及想低成本体验多模型协作的 AI 爱好者。

问题在于,很多人卡在第一步:本地电脑跑 OpenClaw 要么内存不够,要么网络环境折腾半天。阿里云 ECS 就成了一个很自然的选择——国内节点、按量付费、随时销毁,Ubuntu 22.04 镜像开箱即用。我实测下来,2 核 4G 的实例就能稳定跑起 OpenClaw Gateway 加几个 Agent,月费二十多块,比一杯咖啡贵不了多少。

这篇就聚焦一件事:在阿里云 ECS 的 Ubuntu 环境里,用一键脚本把 OpenClaw 部署起来,然后接入 TaoToken 的统一 Key/API 通道,让模型调用走一个入口,省去到处配 Key 的麻烦。全程给可复制的命令和 config.toml 骨架,跟着敲就能跑通。

2. 部署前的准备:ECS 选型、安全组与 TaoToken 通道

2.1 实例选型与系统镜像

先说配置。个人体验或轻度使用,2 核 2G 够跑起来,但同时开多个 Agent 会有点吃力;个人日常推荐 2 核 4G,能同时运行多个 Agent 并使用 Sandbox 执行代码。小团队 5 到 10 人上 4 核 8G,企业高并发再考虑 8 核 16G。

使用场景推荐配置月费参考
个人体验 / 轻度使用2 核 2G约 15 元
个人日常(推荐)2 核 4G约 25 元
小团队 5–10 人4 核 8G约 60 元
企业 / 高并发8 核 16G约 120 元

操作系统选 Ubuntu 22.04 LTS 64 位,兼容性最好。Ubuntu 20.04 / 24.04、Debian 11 / 12、Alibaba Cloud Linux 3 也支持,但本文命令以 Ubuntu 22.04 为准。

2.2 安全组端口配置

创建实例时,安全组入方向要放行这几个端口:22(SSH 远程连接)、18789(OpenClaw Gateway)、80 和 443(绑定域名时用)。在 ECS 控制台进入安全组,点配置规则,入方向添加自定义 TCP 规则,端口范围分别填 22/22、18789/18789、80/80、443/443,授权对象 0.0.0.0/0。

注意:18789 端口直接对公网开放有风险,务必设置 API Key 认证。生产环境建议用 Nginx 反向代理加 HTTPS,不要裸奔暴露 18789。

2.3 为什么接入 TaoToken 统一通道

OpenClaw 支持多种模型 Provider,但每个 Provider 都要单独申请 Key、单独配额度,管理起来很碎。TaoToken 提供统一的 Key/API 通道,一个 Key 就能调用多种模型,配置上只需要改 base_url 和 api_key 两个字段。官网是 https://taotoken.net/?utm_source=taotoken_aicg_blog_end&utm_medium=csdn&utm_campaign=rewrite&utm_content= ,API 入口是 https://taotoken.net/api 。这样 OpenClaw 的 config.toml 里模型段就干净很多,后面换模型也不用动框架代码。

3. 一键部署 OpenClaw 与 config.toml 骨架

3.1 SSH 登录与一键安装

先用 SSH 连上你的 ECS 实例,把 your-ecs-ip 换成你的公网 IP:

ssh root@your-ecs-ip

然后执行一键安装脚本(国内加速版):

curl -fsSL https://openclaw.ai/install.sh | bash

脚本会自动完成几件事:安装 Node.js 22(走国内镜像源)、安装 OpenClaw 最新稳定版、配置 systemd 服务实现开机自启、运行健康检查。整个过程大概两三分钟,取决于实例带宽。

安装完成后查看状态:

openclaw status

输出里会包含控制台 URL 和初始 Token,记下这个 Token,后面登录控制台要用。

3.2 内存不足时加 Swap

2 核 2G 的实例在安装或运行多个 Agent 时可能内存吃紧。加一块 2G 交换空间能明显缓解:

sudo fallocate -l 2G /swapfile sudo chmod 600 /swapfile sudo mkswap /swapfile sudo swapon /swapfile echo '/swapfile none swap sw 0 0' | sudo tee -a /etc/fstab

执行完用free -h确认 Swap 已生效。这一步不是必须,但小内存实例强烈建议做。

3.3 config.toml 骨架:接入 TaoToken

OpenClaw 的模型配置在~/.openclaw/config/config.toml。下面是一个接入 TaoToken 统一通道的骨架,把YOUR_TAOTOKEN_KEY换成你在 TaoToken 控制台生成的 Key:

# ~/.openclaw/config/config.toml [gateway] host = "0.0.0.0" port = 18789 auth_token = "YOUR_GATEWAY_TOKEN" # openclaw status 里拿到的 Token [model] # 统一走 TaoToken 通道 provider = "openai-compatible" base_url = "https://taotoken.net/api" api_key = "YOUR_TAOTOKEN_KEY" model = "claude-sonnet-4-20250514" # 按需替换成通道支持的模型名 [model.params] temperature = 0.7 max_tokens = 4096 [storage] type = "local" path = "~/.openclaw/data"

几个关键点说明一下。provider用openai-compatible,因为 TaoToken 的 API 兼容 OpenAI 格式,这样 OpenClaw 不用改代码就能对接。base_url填https://taotoken.net/api,注意不要带末尾斜杠。api_key就是 TaoToken 控制台里生成的 Key,一个 Key 通吃多种模型。model字段填你想用的模型名,具体支持哪些可以在 TaoToken 的模型对话页面查看。

改完配置重启服务:

sudo systemctl restart openclaw openclaw status

3.4 用 Nginx 反向代理加 HTTPS(可选)

如果你绑了域名,想通过 80/443 访问而不是直接暴露 18789,可以装 Nginx 做反代:

sudo apt install -y nginx sudo tee /etc/nginx/sites-available/openclaw > /dev/null << 'EOF' server { listen 80; server_name openclaw.yourdomain.com; location / { proxy_pass http://127.0.0.1:18789; proxy_http_version 1.1; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade"; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; } } EOF sudo ln -s /etc/nginx/sites-available/openclaw /etc/nginx/sites-enabled/ sudo nginx -t && sudo systemctl reload nginx

HTTPS 用 Certbot 免费证书:

sudo apt install -y certbot python3-certbot-nginx sudo certbot --nginx -d openclaw.yourdomain.com

Certbot 会自动改 Nginx 配置并设置证书自动续期。域名解析那边记得加一条 A 记录,主机记录填 openclaw,记录值填 ECS 公网 IP。

4. 验证请求:确认 API 调用正常

配置改完,得验证一下 OpenClaw 是不是真的能通过 TaoToken 通道调通模型。有两种方式。

第一种,直接用 curl 测 TaoToken 通道本身通不通:

curl -s https://taotoken.net/api/v1/chat/completions \ -H "Authorization: Bearer YOUR_TAOTOKEN_KEY" \ -H "Content-Type: application/json" \ -d '{ "model": "claude-sonnet-4-20250514", "messages": [{"role": "user", "content": "回复两个字:通了"}], "max_tokens": 32 }'

如果返回 JSON 里choices[0].message.content有内容,说明 Key 和通道都没问题。这一步能快速区分是通道问题还是 OpenClaw 配置问题。

第二种,在 OpenClaw 控制台里发一条测试消息。浏览器打开http://your-ecs-ip:18789,用openclaw status里的 Token 登录,在对话框输入一句话,看是否有正常回复。如果控制台能回,说明整条链路——OpenClaw Gateway 到 TaoToken 到模型——全通了。

实测下来,从执行安装脚本到控制台发出第一条消息,顺利的话十分钟以内。踩过的坑主要集中在安全组没放行 18789,导致浏览器打不开控制台,这个回头检查一下安全组规则就行。

5. 本篇常见错误排查

安装脚本下载慢或卡住。脚本本身走了 CDN 加速,如果还是慢,可以手动下载后执行:

wget https://openclaw.ai/install.sh bash install.sh

ECS 内存不足导致安装失败。回到 3.2 节加 Swap,2G 实例加 2G Swap 基本能扛住安装过程。

控制台打不开。九成是安全组没放行 18789。去 ECS 控制台安全组入方向确认规则,协议 TCP,端口 18789/18789,授权对象 0.0.0.0/0。另外确认 OpenClaw 服务在跑:sudo systemctl status openclaw。

模型调用返回 401 或 403。检查 config.toml 里的api_key是不是 TaoToken 的 Key,别把 Gateway 的 auth_token 填进去了。两个 Token 用途不同:auth_token 是登录控制台用的,api_key 是调模型用的。

返回模型不存在。model字段填的模型名不在 TaoToken 通道支持列表里。去 TaoToken 的模型对话页面确认可用模型名,填错会报 model not found。

改了 config.toml 不生效。改完必须重启服务:sudo systemctl restart openclaw。OpenClaw 不会热加载配置文件。

Nginx 反代后 WebSocket 断连。检查 Nginx 配置里proxy_set_header Upgrade和Connection "upgrade"两行有没有漏,OpenClaw 控制台依赖 WebSocket,漏了会连不上。

6. 后续怎么走:Key 管理与长期使用

跑通之后,日常维护主要就两件事:管好 Key,选对模型。TaoToken 的 Key 在控制台的 API Keys 页面管理,建议按用途分几个 Key,比如一个给 OpenClaw 日常用,一个给测试用,方便出问题时定位。接入文档在 doc 页面,遇到参数问题先翻文档。

如果你打算长期跑编码类 Agent,或者让 OpenClaw 承担日常开发辅助任务,可以看看 Coding Plan,它在长期编码场景下额度更划算。想先试试不同模型的效果差异,直接去模型对话页面切换模型发几条消息对比就行,不用改任何配置。

最后提醒一句:18789 端口如果坚持对公网开放,auth_token 一定要设复杂点,别用默认值。有条件就上 Nginx 加 HTTPS,多花十分钟,省心很多。

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询