最强OpenClaw”小龙虾”全功能指南:从零到使用,还有疑难排查

admin 2026-03-11 03:10:40 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文全面介绍开源AIAgent工具OpenClaw的安装与使用指南。内容涵盖环境搭建、核心组件、Skills管理、自动化任务设定及多Agent管理。重点阐述了自定义Skill开发、浏览器自动化、记忆配置与安全费用控制方法,并附有诊断命令。该指南帮助用户利用自然语言实现邮件与文件管理等办公自动化,提升工作效率。 综合评分: 85 文章分类: AI安全,产品介绍,安全工具,解决方案


cover_image

最强OpenClaw”小龙虾”全功能指南:从零到使用,还有疑难排查

原创

CyberSecGuy CyberSecGuy

像梦又似花

2026年3月10日 10:23 广东

这是一份使用完整的操作指引,教程指南涵盖从安装open claw 到自定义Skills,设定自动化任务以及管理多个Agent的所有内容.

1.介绍OpenClaw小龙虾🦞

2.OpenClaw安装部署设定

3.核心概念:OpenClaw的运行方式

4.安装与使用 Skills

5.设定自动化任务

6.设定持续性记忆

7.设定属于自己的Skill

8.多 Agent 管理

9.安全和费用控制

10.疑难排查&诊断命令

1.介绍OpenClaw小龙虾

什么是OpenClaw🦞?

为什么现在这么多人关注他?

OpenClaw 是一款开源 AI Agent,运行在你自己的机器上——你的笔记本电脑、家用服务器或云端 VPS 都可以。不同于只能回答问题的浏览器式 AI 工具,OpenClaw 会采取行动:它能读取你的电子邮件、安排会议、整理档案、透过 WhatsApp、Telegram 和 Discord 发送讯息,并且透过自然语言自动化重复性的工作流程。

自 2026 年 1 月发布以来,这个项目已突破 244,000 GitHub Stars,成为有史以来成长最快的开源项目之一。原因很简单:人们需要的是一个真正能做事的 AI 助手,而不是只会空谈的 AI。

以下是一个快速理解差异的方式:

传统 AI 聊天机器人:
# 你:「帮我整理桌面上的档案。」
AI:「好的!以下是一些建议:1. 按类型建立资料夹... 2. 将档案分别移入...」

OpenClaw:
# 你:「帮我整理桌面上的档案。」
OpenClaw:重新命名、分类并移动了 47 个档案到 5 个资料夹 —— 「完成了!我已按档案类型整理好所有档案。」

这就是核心的转变:从聊天机器人变成 Agent。

本指南将带你走过完整的旅程——从首次安装到撰写自订 Skills 以及管理多个 Agent。无论你有 30 分钟还是一整个下午,都可以按自己的节奏逐步完成每个章节。

#

2.OpenClaw安装部署设定

开始使用:安装与设置(环境搭建)

你需要准备什么

Node.js 22+(建议使用 LTS 版本)—— 用 node --version 确认
一个 AI 模型 API Key —— Anthropic Claude(推荐)、OpenAI,或透過 Ollama 使用本地模型
macOS、Linux 或配备 WSL2 的 Windows

安装 OpenClaw 之前,请确认您的系统符合以下要求:

Node.js 24 或更高版本(建议使用 LTS)

npm 或 pnpm 套件管理器

官方下载URL:

https://nodejs.org

检查您的 Node.js 版本:

node --version
#应输出 v24.x.x 或更高版本

一键安装

执行下面命令:

curl -fsSL https://openclaw.ai/install.sh | bash

安裝腳本會自動偵測您的系統環境並完成所有設定。 替代方案:使用 npm

如果您偏好直接使用 npm:

# 全域安装 OpenClaw

npm install -g openclaw@latest

Docker 环境命令:

docker pull openclaw/openclaw:latest
docker run -d --name openclaw \
  -v ~/.openclaw:/root/.openclaw \
  openclaw/openclaw:latest

启动引导小龙虾

安裝完成后,别退出,引导会带你完成所有设定:

openclaw onboard

小龙虾会引导您完成:

  • API Key 设定 – 输入您的 Anthropic API key
  • 预设模型选择 – 选择 Claude 3.5 Haiku、Claude 3.5 Sonnet 或 Claude Sonnet 4
  • 聊天平台连接 – 连接 WhatsApp、Telegram 或 Discord

而你需要设定好的三件事:

1.AI 提供者与 API Key —— Anthropic Claude 的效果最佳。如果你还没有 API Key,请到 anthropic.com 取得。想节省费用?请参阅我们的模型选择与费用指南。

2.通讯频道 —— 至少选择一个:Telegram 是最容易上手的(只需 5 分钟设定)。我们有 Telegram、WhatsApp 和 Discord 的专属指南。

3.安全模式 —— 目前先选择 Sandbox。等你熟悉后再升级为完整存取权限。

启动 Gateway 服务

启动 OpenClaw gateway:

openclaw gateway start

您应该会看到类似以下的输出:

🦞 OpenClaw Gateway v1.0.0
✓ Model provider connected
✓ Gateway listening on http://127.0.0.1:18789
✓ Ready to receive messages

验证安装

检查服务状态:

openclaw status

如果一切正常运作,您应该会看到:

Gateway: Running ✓
Model: Connected ✓
Channels: 1 active

现在打开你选择的通讯应用程式,发送你的第一则讯息。试试一些简单的指令:

“What can you do?”

“What time is it?”

“Summarize the latest tech news.”

如果你的机器人有回应,恭喜——你已经拥有一个运作中的 AI Agent 了。

#

3.核心概念:OpenClaw的运行方式

在深入探索之前,了解 OpenClaw 的四个基本组成会很有帮助。可以这样理解它们:

Gateway — 前门

Gateway 是 OpenClaw 连接外部世界的方式。它处理来自 Telegram、Discord、WhatsApp、Web API 甚至命令列的讯息。你可以同时运行多个 Gateway——例如 Telegram 用于个人用途,Slack 用于工作。

Skills — 工具箱

Skills 是 OpenClaw 能做的事。每个 Skill 是一个打包好的能力:发送电子邮件、搜寻网页、管理档案、控制浏览器。把它们想像成智慧手机上的应用程式。OpenClaw 内建了一些 Skills,但真正的威力来自 Clawhub 上的社群生态系统,以及你自己撰写的 Skills。

Memory — 大脑

OpenClaw 能跨对话记住事情。告诉它你的名字、工作时间表、偏好——它会保留这些上下文。不同于无状态的聊天机器人,OpenClaw 会建立对你的持续理解,了解你是谁以及你的工作方式,资料储存在本地的 ~/.openclaw/memory/。

Sandbox — 安全網

Sandbox 控制 OpenClaw 在你系統上被允許做的事情。在 Sandbox 模式下,它無法存取任意檔案或執行破壞性指令。這是你的安全層——尤其在嘗試新 Skills 或給予 OpenClaw 更廣泛權限時特別重要。

#

4.安裝与使用 Skills

Skills 是让 OpenClaw 从「有趣的展示」变成「日常工具」的关键。以下是入门方式。

浏览与安装:

# 用關鍵字搜尋 Skills
openclaw skills search email

# 查看特定 Skill 的詳細資訊
openclaw skills info @openclaw/email-manager

# 安裝它
openclaw skills install @openclaw/email-manager

这里推荐优先安装的5个Skills

| Skill | 功能說明 | 安裝指令 | |-------|---------|---------| | Email Manager | 讀取、撰寫和發送電子郵件 | openclaw skills install @openclaw/email-manager | | Calendar | 建立行程、查看排程、發送邀請 | openclaw skills install @openclaw/calendar | | File Organizer | 排序、重新命名和整理檔案 | openclaw skills install @openclaw/file-organizer | | Web Search | 搜尋網頁並摘要結果 | openclaw skills install @openclaw/tavily-search | | Browser Control | 自動化瀏覽器任務 | openclaw plugins install @openclaw/browser-control |

安裝完成後,只需用自然語言跟你的 Agent 對話:

"Check my unread emails and summarize the top 3."
"What's on my calendar tomorrow?"
"Search for the latest OpenClaw release notes."

管理你的 Skills

# 列出所有已安裝的 Skills
openclaw skills list

# 更新所有 Skills
openclaw skills update

# 移除不再需要的 Skill
openclaw skills remove @openclaw/file-organizer

在安裝第三方 Skills 之前,请可先检查 Skills 的安全检查清单 以確保安全。

#

5.设定自动化任务

OpenClaw 最实用的功能之一是排程自动化。你不需要每天早上都手动要求 Agent 做某件事,只需设定一次,让它自动执行。

建立每日简报

只需用自然对话告诉你的 Agent:

“每天早上8点,给我发一份简报,告诉我今天的天气、我的日程安排和未读邮件的数量。”

OpenClaw 会自动建立排程任务。你也可以手动管理它们:

# 列出所有排程任務
openclaw cron list

# 查看特定任務的詳細資訊
openclaw cron show <task-id>

# 暫停一個任務
openclaw cron&nbsp;disable&nbsp;<task-id>

# 恢復它
openclaw cron&nbsp;enable&nbsp;<task-id>

# 永久刪除它
openclaw cron delete <task-id>

自动化任务提示:

每日简报 —— 每天早上取得天气 + 行事历 + 未读邮件

每周摘要 —— 周五下午的一周活动报告

价格追踪 —— 监控商品页面,当价格下降时通知你

下班提醒 —— 傍晚 6 点的友善提醒,该收工了

收件匣清理 —— 每天傍晚自动封存低优先级邮件

#

6.设定持续性记忆

OpenClaw 的记忆系统是让它变得个人化的关键。你提供的上下文越多,它就能为你提供越好的服务。

教你的 Agent 认识你

发送这样的讯息:
“请记住我:我叫小编。我是项目经理。我周一到周五工作,早上9点到下午6点,时区GMT+8。我更喜欢简明扼要的回答。我用中文交流,但能读懂英文。”

OpenClaw 会将这些资讯存入长期记忆,并套用到未来的每次互动中。

查看与编辑记忆

# 查看你的 Agent 记得什么
cat&nbsp;~/.openclaw/memory/long-term.json

# 或者直接在聊天中提问
"你知道什么关于我的事情"

你也可以修改或刪除记忆:

“忘掉我以前的工作时间表吧。我现在从早上10点工作到晚上7点。”

记忆的运作方式

OpenClaw 使用三层记忆架构:

短期记忆 —— 当前对话的上下文(每次会话结束后清除)

长期记忆 —— 关于你的持续性事实(偏好、习惯、个人资料)

情境记忆 —— 过去互动的纪录(用于随时间进行模式识别)

这种分层方式意味著你使用 Agent 的时间越长,它就越有用,不需要反复提醒。

#

7.设定属于自己的Skill

当内建和社群 Skills 无法满足你的特定需求时,你可以自己撰写。OpenClaw Skills 使用简单的 YAML 格式。

Skill 结构

在 ~/.openclaw/skills/daily-news.yaml 建立一个新档案:

name:&nbsp;"Daily Tech News"
description:&nbsp;"Fetches and summarizes today's top tech headlines"
version:&nbsp;"1.0.0"

triggers:
&nbsp; -&nbsp;"tech news"
&nbsp; -&nbsp;"today's news"
&nbsp; -&nbsp;"news summary"

steps:
&nbsp; - action: web_search
&nbsp; &nbsp; query:&nbsp;"top tech news today"
&nbsp; &nbsp; max_results: 5

&nbsp; - action: summarize
&nbsp; &nbsp; content:&nbsp;"{{search_results}}"
&nbsp; &nbsp; style:&nbsp;"bullet_points"

&nbsp; - action: respond
&nbsp; &nbsp; message: |
&nbsp; &nbsp; &nbsp; Here's your tech news summary:

&nbsp; &nbsp; &nbsp; {{summary}}

测试:

# 重新載入 Skills 以检测新档案
openclaw skills reload

# 测试它
openclaw skills&nbsp;test"Daily Tech News"

然后在对话中尝试:”Give me today’s tech news.”

建构更复杂的 Skills

Skills 可以串连多个动作:

web_search —— 搜寻网页

summarize —— 将文字压缩为条列式重点或段落

respond —— 发送格式化的回复

file_read / file_write —— 读取或建立档案

shell_exec —— 执行 Shell 指令(需要适当的权限)

http_request —— 呼叫外部 API

你可以将这些动作组合起来建构工作流程,例如:搜寻机票价格 → 比较结果 → 将摘要写入档案 → 透过 Telegram 通知你。

#

8.多Agent管理

随著使用量增长,你可能会需要为生活中不同领域建立不同的 Agent——一个用于工作、一个用于个人事务、一个用于实验。

建立 Agent

# 建立一个使用 Claude Sonnet 的工作 Agent

openclaw create-agent work

openclaw config --agent work&nbsp;set&nbsp;ai.model&nbsp;"claude-sonnet-4-6"

# 建立一个个人 Agent

openclaw create-agent personal

openclaw config --agent personal&nbsp;set&nbsp;ai.model&nbsp;"claude-haiku-4-5"

# 列出所有 Agent

openclaw list-agents

# 在它们之间切换

openclaw switch-agent work

为什么要使用多个 Agent? 每个 Agent 拥有自己的记忆、Skills 和频道连接——彼此完全隔离。

| Agent | 模型 | 连接到 | 用途 | |-------|------|--------|------|
| Work | Claude Sonnet | Slack、Gmail、Linear | 专业任务、邮件分类 |
| Personal | Claude Haiku | Telegram、Google Calendar | 排程、提醒、个人事务 |
| Lab | Ollama(本地) | 仅 CLI | 测试新 Skills、实验 |

9.浏览器自动化任务

OpenClaw 可以控制浏览器来执行超越简单 API 呼叫的任务:填写表单、从网页抓取资料、跨站比价或截图。

启用Browser Control

# 安装浏览器外挂

openclaw plugins install @openclaw/browser-control

# 启用它

openclaw config&nbsp;set&nbsp;browser.enabled&nbsp;true

# 显示浏览器视窗(设为 true 以便除错)

openclaw config&nbsp;set&nbsp;browser.headless&nbsp;false

使用案例

"Open GitHub and find the top trending repositories today."

"Go to Amazon, search for mechanical keyboards, and list the top 3 by rating with prices."

"Fill out the contact form on example.com with my information."

"Take a screenshot of my portfolio website."

浏览器自动化功能强大但消耗较多资源。请将它用于真正需要与网页进行视觉互动的任务——对于简单的资料撷取,使用 Web Search Skill 会更快也更省钱。

聊天以外的应用: OpenClaw 不只连接通讯应用程式。以下是一些热门的整合方式:

Google Workspace

openclaw config&nbsp;set&nbsp;integrations.google.enabled&nbsp;true
openclaw config&nbsp;set&nbsp;integrations.google.credentialsPath&nbsp;"/path/to/credentials.json"
openclaw integrations google authorize

连接后,你就可以透过自然语言管理 Gmail、Google Calendar 和 Google Drive。

专案管理(Linear、Jira)

openclaw skills install @openclaw/linear
openclaw config&nbsp;set&nbsp;integrations.linear.apiKey&nbsp;"YOUR_API_KEY"

这是举例对话:

“在线性模式中创建高优先级任务:修复登录页面重定向错误。”

笔记工具(Obsidian、Notion)

openclaw skills install @openclaw/obsidian
openclaw config&nbsp;set&nbsp;integrations.obsidian.vaultPath&nbsp;"/path/to/vault"

举例对话:

创建一个新的Obsidian笔记,标题为“会议记录- 3月2日”,记录今天的讨论要点。

#

9.安全和费用控制

Docker Sandbox

为了获得最大程度的隔离,在 Docker Sandbox 中运行 OpenClaw:

openclaw config&nbsp;set&nbsp;sandbox.mode&nbsp;"docker"
openclaw config&nbsp;set&nbsp;sandbox.docker.image&nbsp;"openclaw/sandbox:latest"
openclaw sandbox&nbsp;test

这会将档案系统存取、网路存取和 Shell 执行限制在预定义的范围内。

执行安全稽核

openclaw security audit --deep

这命令可以检查设定错误的权限、暴露的 Token 以及其他常见问题。

控制你的花费

API 费用可能会累积。以下是设定防护机制的方式:

# 设定每日请求上限

openclaw config&nbsp;set&nbsp;ai.dailyLimit 1000

# 设定每月预算上限(美元)

openclaw config&nbsp;set&nbsp;ai.monthlyBudget 50

# 查看你的用量

openclaw stats usage

openclaw stats cost

例如月度费用:

| 使用等级 | 说明 | 預估费用 | |---------|------|---------|
| 轻度 | 每天 10-20 次对話 |&nbsp;$5–10/月 |
| 中度 | 每天 50-100 次对話 + 排程任務 |&nbsp;$20–30/月 |
| 重度 | 自动化 + 浏览器控制 |&nbsp;$50–100/月 |

#

10.诊断命令&疑难排查

诊断命令:

# 完整健康检查
openclaw doctor

# 查看日志
openclaw logs

# 除错模式
openclaw config&nbsp;set&nbsp;logging.level&nbsp;"debug"

疑難排解

如果您看到 EADDRINUSE 错误:

# 查詢佔用 3000 連接埠的程序
lsof -i :18789

# 終止該程序或使用其他連接埠
openclaw gateway start --port 18790

API Key 問題

如果您收到 401 Unauthorized:

# 重新設定您的 API key
openclaw config&nbsp;set&nbsp;api-key

免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:像梦又似花 CyberSecGuy CyberSecGuy《最强OpenClaw”小龙虾”全功能指南:从零到使用,还有疑难排查》

如何排查网站后门文件 网络安全文章

如何排查网站后门文件

文章总结: 文档概述排查网站后门文件的四种方法:恢复备份、人工审计关键文件、使用专杀软件及审计日志。恢复备份需彻底删除旧文件,人工审计侧重配置与上传目录,日志审
评论:0   参与:  0