OpenClaw 橙皮书
从入门到精通,涵盖架构原理、部署方案、渠道接入、Skills系统、模型配置、安全与成本的一站式参考手册
01 · OpenClaw 是什么
| 维度 | ChatGPT | OpenClaw |
|---|---|---|
| 交互模式 | 你问它答 | 自主执行任务 |
| 运行环境 | 网页/App | 自托管服务器,接入20+消息平台 |
| 可扩展性 | GPTs商店 | ClawHub技能市场(13,729个) |
| 数据控制 | 数据在OpenAI | 完全本地,你拥有所有数据 |
| 模型选择 | 仅GPT系列 | Claude/GPT/DeepSeek/Gemini/Ollama |
| 开源 | 否 | MIT License,完全开源 |
ChatGPT是「顾问」,OpenClaw是「员工」。
02 · 发展简史
| 时间 | 事件 |
|---|---|
| 2025年11月 | ClawdBot诞生。奥地利开发者Peter Steinberger作为周末项目发布。 |
| 2026年1月中旬 | 爆发式增长。72小时内获6万Stars,单日增9,000 Stars。 |
| 2026年1月27日 | Anthropic商标警告。改名Moltbot(Molt=龙虾蜕壳)。 |
| 2026年1月30日 | 再次改名OpenClaw,强调开源属性。 |
| 2026年2月初 | CVE-2026-25253 RCE漏洞(CVSS 8.8),ClawHavoc供应链攻击爆发。 |
| 2026年2月14日 | 创始人加入OpenAI,项目移交开源基金会。 |
| 2026年3月3日 | 登顶GitHub。超越React成为全球第一软件项目。 |
03 · 创始人故事
创始人Peter Steinberger是奥地利开发者,2025年11月的一个周末写了ClawdBot。两个月后它成为GitHub上增长最快的开源项目。2026年2月加入OpenAI,OpenClaw转为开源基金会运营。他的原话:"I'm a builder at heart... What I want is to change the world, not build a large company."
04 · 为什么这么火
| 时间节点 | Stars | 备注 |
|---|---|---|
| 2025年11月 | 0 | 项目创建 |
| 2026年1月中旬 | 60,000+ | 72小时爆发 |
| 2026年2月中旬 | 145,000+ | 创始人加入OpenAI |
| 2026年3月3日 | 250,000+ | 超越React,GitHub第一 |
单日增长9,000 Stars——平均每10秒就有一个开发者点下Star。热门玩法:Polymarket预测交易赚钱、接管邮件/日历/消息、Moltbook Agent社交、企业部署(飞书/钉钉/企微/QQ)。
05 · 整体架构 — Gateway-Node-Channel
| 层级 | 职责 | 关键 |
|---|---|---|
| Gateway | 中央控制平面,WebSocket服务,管理Session、调度Agent | ws://127.0.0.1:18789 |
| Node | 设备端执行,本地操作 | camera、录屏、system.run |
| Channel | 20+消息渠道接入 | WhatsApp/Telegram/Discord/飞书/钉钉 |
06 · 记忆系统 — 四层架构
| 层级 | 存储 | 生命周期 | 说明 |
|---|---|---|---|
| SOUL | SOUL.md | 永久不可变 | 人格、价值观、核心身份 |
| TOOLS | Skills+Extensions | 按需加载 | 当前可用工具和技能 |
| USER | MEMORY.md+向量库 | 持久化 | 用户偏好、决策、语义搜索 |
| Session | 内存+sessions.json | 会话级 | 实时上下文,Token耗尽时压缩 |
每天交互以append-only写入 memory/YYYY-MM-DD.md。Session启动时自动读取今天和昨天的日志。
Session接近token限制时,Agent在后台静默保存重要记忆到MEMORY.md和Daily Log,压缩旧上下文。用户看不到此过程(返回NO_REPLY)。
Embedding语义搜索+BM25关键词匹配。底层SQLite-vec存储。工具:memory_search(语义)、memory_get(精确读取)。
07 · Agent 工作区
08 · Session 与用户识别
DM配对策略:未知发送者→Agent返回6位配对码→主人在已配对渠道批准。白名单(allowFrom)可跳过。
群组规则:默认requireMention(只响应@Agent),可切换always模式。
Session隔离:私聊共享main session(加载MEMORY.md),群组使用隔离session(不加载)。跨渠道同一用户共享main session。
09 · 设计哲学
Unix哲学
小工具、可组合、文本流。"CLI才是智能体连接世界的终极接口。"
极简设计
核心工具仅4个:Read、Write、Edit、Bash。覆盖所有操作系统级别任务。
反对MCP
Agent通过Bash直接调用CLI程序,不依赖中间协议层。必要时mcporter桥接。
自我扩展
Agent可在运行时写、重载、测试自己的扩展。遇到不会的操作→写一个skill完成。
10 · 部署方式总览
| 平台 | 配置 | 价格 | 内置模型 | 难度 |
|---|---|---|---|---|
| 本地npm | Node.js 22+ | 免费 | 否 | 低 |
| Docker | Docker Engine | 免费 | 否 | 中 |
| 阿里云 | 2C2G 40GB | 9.9元/月 | qwen3.5-plus | 极低 |
| 腾讯云 | 2C2G | ~17元/月 | 需购Coding Plan | 极低 |
| 百度云 | 2C4G | 0.01元首月 | 千帆模型 | 极低 |
| 火山引擎 | 2C4G | 9.9元/月 | 方舟模型 | 低 |
| 扣子编程 | 无需服务器 | 免费起步 | 豆包2.0 | 极低 |
| Railway | 自动分配 | $5/月免费 | 否 | 极低 |
11 · 本地安装
系统要求:Node.js ≥22、npm/pnpm/bun。Windows强烈推荐WSL2。macOS需 xcode-select --install。
12 · Docker 部署
镜像变体:标准(完整)、slim(体积小)、sandbox(安全隔离)、sandbox-browser(含浏览器)。
13 · 国内云厂商一键部署
2vCPU+2GiB+40GiB,预装OpenClaw镜像,内置qwen3.5-plus。百炼Coding Plan Lite首月10元(18,000次/月)。3步:购买→放通端口→访问Web UI。
推荐2核4G,新人约17元/月。模型含HY 2.0、GLM-5、kimi-k2.5、MiniMax-M2.5。企微/QQ/钉钉/飞书全覆盖。支持同价续费。
2核4G,首月0.01元(每日限量500台)。千帆平台集成文心、Qwen、DeepSeek。4步部署。
2核4G,活动价9.9元/月。方舟Coding Plan组合套餐19.8元/月。飞书深度集成,支持云手机部署。
不需要服务器,内置豆包2.0+火山方舟模型,免费起步。2步:进入扣子编程→确认部署。
按场景推荐
零基础→扣子编程/百度云;预算敏感→火山引擎19.8元/月;企微/QQ→腾讯云;合规优先→华为云;海外→Railway
14 · 首次配置
模型选择:阿里百炼/腾讯Coding Plan/火山方舟/Anthropic API/OpenAI API/Ollama本地。
更新渠道:stable(每周数次,推荐)→ beta(几乎每天)→ dev(持续)。诊断:openclaw doctor。
15 · 渠道概览
统一流程:创建凭证→写入openclaw.yaml→启动Gateway→完成配对。
| 渠道 | 类型 | 难度 | 耗时 |
|---|---|---|---|
| Telegram | 内置 | 极简 | 5分钟 |
| 插件 | 简单 | 5分钟 | |
| Discord | 内置 | 简单 | 15-20分钟 |
| 飞书 | 内置插件 | 中等 | 15-20分钟 |
| 内置 | 中等 | 10-15分钟 | |
| Slack | 内置 | 中等 | 25-40分钟 |
| 钉钉 | 社区插件 | 中等 | 20-30分钟 |
| 企业微信 | 社区插件 | 中等 | 20-30分钟 |
| 微信个人号 | 社区 | 复杂 | 1小时+ |
16 · 国际平台接入
long-polling模式,不需公网IP。找@BotFather→/newbot创建→获取Token→写入openclaw.yaml→启动配对。
Developer Portal创建Application+Bot,启用Privileged Intents(Message Content+Server Members),OAuth2邀请到服务器。
Baileys库QR码扫码连接。建议使用独立号码。Gateway建议用Node而非Bun(Bun下不稳定)。
Socket Mode(WebSocket),不需公网URL。需配置多项Bot Token Scopes权限。
通过BlueBubbles桥接。需要常开Mac作为服务器。支持编辑、撤回、特效和表情回应。
17 · 国内平台接入
腾讯官方开放QQ Bot能力。扫码1分钟绑定,支持Markdown、图片、语音、文件。适合个人助手和社群管理。
WebSocket事件订阅,私聊/群聊/多媒体消息。飞书开放平台创建应用→openclaw onboard配置。
WebSocket长连接,不需要公网地址。支持私聊/群聊/文件/语音/钉钉文档API/多Agent路由。
Agent模式(XML回调)和Bot模式(JSON回调)。已被腾讯云、火山引擎、天翼云采纳。
A)企业微信中转(推荐,合法合规);B)iPad协议+中转网关;C)微信小程序(2026新方案)。
18 · 远程访问
Tailscale Serve(推荐)
仅Tailscale网络内设备可访问。适合手机/平板访问家里OpenClaw。
Tailscale Funnel
公网可访问,用于webhook回调(飞书/Slack HTTP模式)。
SSH端口转发
ssh -L 18789:127.0.0.1:18789 user@server
Dashboard Web UI
浏览器访问 http://127.0.0.1:18789 查看状态、配置、Token用量。
19 · Skills 工作原理
Skills是OpenClaw的能力扩展单元。三层优先级:
- <workspace>/skills/ — 项目级,仅对当前工作区生效
- ~/.openclaw/skills/ — 用户级,全局生效
- Bundled Skills — 内置55个,开箱即用
加载过程:读取SKILL.md元数据→应用环境变量→构建System Prompt(注入可用Skills描述)→运行后恢复上下文。
20 · ClawHub 技能市场
13,729个技能注册,精选5,494个,被过滤6,940个(垃圾/重复/恶意),标记恶意800+。
21 · 热门 Skills 推荐
| 排名 | Skill | 下载量 | 用途 |
|---|---|---|---|
| 1 | Gmail / Google | 32K+ | 邮件、日历、Google Docs |
| 2 | Agent Browser | 高 | 浏览器自动化:登录/填表/截图/PDF |
| 3 | Summarize | 高 | 视频、网页、邮件摘要 |
| 4 | GitHub | 高 | 仓库管理、Issue、PR审查 |
| 5 | Claude Code | 中 | MCP协议桥接Claude Code编程能力 |
| 6 | Web Search | 高 | 联网搜索 |
| 7 | File Manager | 中 | 文件读写管理 |
| 8 | Calendar | 中 | 日程管理 |
| 9 | Translator | 中 | 多语言翻译 |
| 10 | Image Gen | 中 | AI图片生成 |
22 · 自建 Skill 指南
一个Skill的最小单位 = 一个目录 + 一个SKILL.md文件(含Description/Trigger/Instructions)。
安装:项目级→<workspace>/skills/;全局→~/.openclaw/skills/。
发布到ClawHub:openclaw clawhub login → openclaw clawhub publish ./my-skill。
23 · Skills 安全 — ClawHavoc 攻击
攻击手法:上传看似专业的Skill→诱导安装"helper agent"→植入AMOS信息窃取木马→篡改SOUL.md和MEMORY.md(Agent被"洗脑")。
安全建议:安装前审查源码→使用SecureClaw扫描→优先使用awesome-openclaw-skills精选列表→定期检查SOUL.md和MEMORY.md。
24 · 模型提供商总览
| 提供商 | 代表模型 | 输入/1M | 输出/1M | 推荐场景 |
|---|---|---|---|---|
| Anthropic | Claude Sonnet 4.6 | $3.00 | $15.00 | Agent效果最佳 |
| OpenAI | GPT-5.4 | $2.50 | $15.00 | 通用能力强 |
| Gemini 3 Pro | $2.00 | $12.00 | 多模态、2M上下文 | |
| DeepSeek | DeepSeek-V3.2.2 | $0.14 | $0.28 | 极致低价 |
| 智谱GLM | GLM-5 | $0.80 | $2.56 | 国产最强代码 |
| 通义千问 | Qwen 3.5 Max | $1.20 | $6.00 | 中文NLP |
| 豆包 | Seed 2.0 Pro | $0.47 | $2.37 | 批量处理 |
| Kimi | Kimi K2.5 | $0.60 | $3.00 | 中文Agent |
| Ollama | Qwen3.5-Coder:32B | 免费 | 免费 | 零成本、隐私 |
25 · 国际模型配置
Sonnet 4.6主力($3/$15),Opus 4.6最强推理($5/$25),Haiku 4.5轻量($1/$5)。
省钱:Batch API享50%折扣,Prompt Caching降低重复上下文成本90%。
GPT-5.4($2.50/$15, 272K),GPT-5.2($1.75/$14),GPT-5($1.25/$10)。OPENAI_API_KEY=sk-xxx
Gemini 3 Pro($2/$12, 200K; >200K后$4/$18, 最高2M),Flash($0.50/$3)。GOOGLE_API_KEY=xxx。Flash免费额度适合心跳和定时任务。
26 · 国产模型配置
国产模型是省钱的核心武器。DeepSeek-V3.2.2输入价格仅为Claude Sonnet的1/20。
V3.2.2稳定版,V4已发布(万亿参数,100万上下文)。高峰期偶有延迟,务必搭配Fallback。
GLM-5代码能力突出。GLM-4.7-Flash/GLM-4.5-Flash完全免费。openclaw onboard --auth-choice zai-api-key
Qwen3.5-Coder代码专用性价比极高($0.22/$1.00)。每日2,000次免费请求。
| 平台 | 档位 | 首月优惠 | 包含模型 |
|---|---|---|---|
| 阿里云百炼 | Lite | 7.9元 | Qwen+GLM+Kimi+MiniMax |
| 腾讯云 | Lite | 7.9元 | 混元+GLM-5+Kimi+M2.5 |
| 火山引擎 | Lite | 8.91元 | 豆包+GLM+DeepSeek+Kimi |
27 · 本地模型与推荐方案
| 模型 | 参数量 | 场景 | 最低内存 |
|---|---|---|---|
| Qwen3.5-Coder:32B | 32B | 代码、Agent | 32GB |
| Devstral-24B | 24B | Agent/工具调用 | 32GB |
| DeepSeek-R1:14B | 14B | 推理 | 16GB |
五套推荐方案
主力DeepSeek-V3.2($0.14),备选Qwen 3.5 Plus($0.40),心跳GLM-4.5-Flash(免费)。
复杂任务Claude Sonnet,日常DeepSeek-V3.2,心跳Gemini Flash免费或Ollama本地。Fallback: Sonnet→Haiku→DeepSeek。
选项A:本地Ollama+Qwen3.5-Coder:32B(需32GB RAM)。选项B:免费API组合—GLM-4.5-Flash+ERNIE Speed+Gemini Flash。
28 · 安全模型
- DM配对保护 — 未知发送者需配对码验证
- 群组沙箱 — 每个群组session隔离,MEMORY.md不加载
- 工具访问控制 — allowlist/denylist,可禁用browser/canvas/nodes
- Gateway认证 — v2026.3.7强制要求token或password认证
"This is all vibe code. Prompt injection hasn't been solved. There are absolute risks." — 创始人坦诚
29 · 已知安全事件
| 事件 | 严重程度 | 影响 |
|---|---|---|
| CVE-2026-25253 RCE | CVSS 8.8/10 | WebSocket origin绕过,所有暴露公网实例,v2026.3.2修复 |
| ClawHavoc供应链攻击 | 高危 | 135,000+设备受影响,ClawHub约20%Skills恶意 |
| Anthropic封杀OAuth | 中 | Claude Pro/Max用户被封号,唯一合法方式:API Key |
| 谷歌封号事件 | 中 | 2026年2月大规模封禁OpenClaw用户Google账号 |
| 30,000+未认证暴露实例 | 高危 | 公网暴露且无认证的Gateway,任何人可发送指令 |
30 · 成本控制
为什么成本失控:多轮推理(5-10次API调用)+Skills描述注入system prompt+记忆系统附带上下文+24/7 cron不断触发。
| 策略 | 相对成本 |
|---|---|
| 全用Claude Sonnet | 100%(基准) |
| Sonnet+Haiku Fallback | 约50-60% |
| 三级Fallback(Sonnet→Haiku→DeepSeek) | 约5-20% |
| 纯DeepSeek | 约5% |
31 · 养虾文化
吉祥物龙虾(Claw=爪子),中文社区称为「养虾」,用户自称「养虾人」。
Moltbook:AI Agent社交网络 — 32,912个Agent注册,2,364个子社区,3,130篇帖子。数千Agent在上面发帖、评论、讨论哲学——AI Agent从"工具"走向"社会化存在"的第一个大规模实验场。
热门玩法:赚钱型(Polymarket)、生活助手型、社交养成型、企业部署型(飞书/钉钉/企微/QQ)。
32 · 平替产品
| 项目 | Stars | 语言 | 特点 |
|---|---|---|---|
| zeroclaw | 24.5K | Rust | 轻量级,启动快内存低 |
| nanoclaw | 20.3K | TypeScript | 仅4,000行代码实现核心功能 |
| 1Panel | 34.1K | Go | 服务器面板,一键部署 |
| Umbrel | 10.7K | TypeScript | 家庭服务器OS,NAS一键安装 |
33 · vs Claude Code
Claude Code管代码,OpenClaw管生活。两者互补,不是替代。
| 维度 | OpenClaw | Claude Code |
|---|---|---|
| 定位 | 通用AI生活助手 | 专业编程Agent |
| 记忆系统 | 四层记忆(SOUL/TOOLS/USER/Session) | 会话级+CLAUDE.md |
| Skill系统 | ClawHub市场(13,729个) | 静态规则文件触发 |
| 模型支持 | 多模型 | 仅Claude |
| 编程能力 | 一般 | 强,专为编程优化 |
| 日常自动化 | 强,多平台长期在线 | 弱,主要在终端内使用 |
最佳实践:用OpenClaw管理数字生活,用Claude Code管理代码库。两者组合是2026年最完整的AI驱动工作流。
34 · 国内生态
- "云养虾"社区用户超10万
- 深圳龙岗AI局发布OpenClaw支持政策征求意见稿
- openclaw-china插件:一站式国内平台支持
- 阿里云一键部署最受欢迎(新用户约68元/年起)
国内推荐方案:阿里云一键部署 + openclaw-china插件 + DeepSeek或GLM-5主力模型。整套成本每月100元以内。
A · 常见问题 FAQ
软件MIT开源免费。服务器+API费用另算。用本地模型(Ollama)则API也免费。软件免费,算力不免费。
基础安装只需两行命令。一键部署方案门槛更低。接入多平台、自定义Skill需要一定技术基础。
完全免费(本地模型)→$2-5/月(DeepSeek)→$5-15/月(GLM-5)→$10-30/月(Claude Sonnet)。务必设置消费限额!
通过openclaw-china插件的企业微信(自建应用)方案间接接入个人微信。钉钉和QQ Bot接入最简单。飞书是国内最主流的渠道之一。
32GB RAM可跑Qwen3-Coder:32B或Devstral-24B,代码和简单Agent任务表现不错。但跟云端Claude Sonnet或GPT-5.4比仍有差距。
B · 命令速查表
| 命令 | 说明 |
|---|---|
npm install -g openclaw@latest | 全局安装 |
openclaw onboard --install-daemon | 初始化+安装守护进程 |
openclaw update --channel stable | 更新稳定版 |
openclaw doctor | 诊断检查 |
openclaw gateway restart | 重启Gateway |
openclaw models list | 列出已配置模型 |
openclaw models status --probe | 测试模型连通性 |
openclaw skills install <name> | 安装Skill |
/status | 会话概览(模型、Token用量) |
/new | 清空会话,开始新对话 |
/think <level> | 推理深度(off/min/low/med/high/xhigh) |
C · 资源链接
官方资源
GitHub: github.com/openclaw/openclaw
文档: docs.openclaw.ai
ClawHub: clawhub.ai
社区资源
awesome-openclaw-skills(精选Skill)
awesome-openclaw-usecases(用例合集)
openclaw-claude-code-skill(桥接)
国内资源
openclaw-china插件
OpenClaw中文文档: openclaw.cc
B站教程: BV1MfFAz6EnR
模型API
Anthropic: console.anthropic.com
DeepSeek: platform.deepseek.com
智谱: bigmodel.cn
硅基流动: siliconflow.cn