Courses
您正去买咖啡,Slack 上有人要那份季度报告。它在您家里的桌面上。您在 WhatsApp 上发消息:“在我的桌面上找一下 Q4 报告的 PDF。”三十秒后,您拿到了路径,就能把同事引导到共享盘。这就是 OpenClaw 的用法。
OpenClaw 运行一个本地网关,将消息应用连接到由 Claude 驱动的编码代理。您通过 WhatsApp、Telegram 或终端发送消息,代理会在您的机器上运行命令:搜索文件、执行脚本、读取日志。网关常驻在您的电脑上,负责在聊天与 shell 之间做翻译。
在本教程中,我们将从零开始设置 OpenClaw,并探索它能完成的各类任务。我们也会说明当这类 AI 拥有不受限的终端访问时需要注意什么。
注意:在我们撰写本文的过程中,Anthropic 提出了商标请求,因为 “Clawd” 听起来与 “Claude” 过于相似。项目从 Clawdbot 更名为 Moltbot(保留龙虾吉祥物)。随后在 2026 年 1 月 29 日,名称再次更改为 OpenClaw。本文中的某些截图、配置路径和代码片段可能仍引用 “Clawdbot”、“clawd” 或 “moltbot”。
如果您想进一步了解 Claude 生态,我建议您查看我们的 Claude Cowork、Claude Code、Claude Opus 4.6 指南,以及我们的Claude 模型入门课程。您还可以查看我们关于将 OpenClaw 与 Ollama 搭配使用以及Moltbook 入门的指南。
什么是 OpenClaw?
以 Apple 工具闻名的 macOS 开发者 Peter Steinberger 于 2025 年底发布了该项目,最初称为 Clawdbot。核心卖点:一个完全自托管的 AI 代理,除非发送给您配置的模型 API,您的提示与文件都不会离开您的硬件。
这种以隐私为先的方式引起了厌倦将一切交由云服务商处理的开发者的共鸣。该仓库在数周内就突破了 60,000 颗 GitHub 星。
Gateway 架构
所有流程都通过名为 Gateway 的守护进程进行。它在后台常驻,保持您的消息连接开启,并协调 AI 代理。以下是您发送消息时的流程:
- 您的文本通过 WhatsApp(Baileys 协议)、Telegram(Bot API)、Discord、iMessage 或 CLI 抵达。
- Gateway 将其传给一个名为 Pi 的内置编码代理,它可以代表您运行 shell 命令。
- Pi 将提示发送给您的模型提供商。
- 模型返回指令,Pi 在本地执行。
- 结果通过 Gateway 返回到您的聊天中。

Gateway 负责会话管理、响应流式传输,以及用于配置的本地 Web 仪表板。它会安装为系统服务(launchd 于 macOS,systemd 于 Linux),并在重启后自动恢复。
OpenClaw 安装指南:先决条件与安装
现在,让我们来学习如何设置 OpenClaw。
系统要求与 API 成本
OpenClaw 需要 Node.js 22 或更高版本,原生支持 macOS 和 Linux。Windows 用户需要 WSL2(Windows Subsystem for Linux),能够正常工作,但会增加一层配置。
硬件要求很低。Gateway 在空闲时占用的 CPU 与内存都很少。能运行现代浏览器的机器即可运行 OpenClaw。
OpenClaw 本身免费开源(MIT 许可)。成本来自 API 令牌。Anthropic 按百万 token 计费:Claude Sonnet 的输入约 3 美元、输出约 15 美元,Opus 更高。那在实际使用中意味着什么?
- 轻度使用(每天少量命令):每月 10–30 美元
- 中度使用(常规文件任务、研究):每月 30–70 美元
- 重度使用(持续自动化、长会话):每月 70–150 美元
这些数字会因提示的冗长程度和上下文大小而变化。如果您有 Claude Pro 或 Max 订阅,您可以通过 Claude Code CLI 生成 setup token,用订阅替代按 token 支付。
OpenClaw 分步安装
运行安装脚本:
curl -fsSL https://molt.bot/install.sh | bash

安装完成后,将自动启动引导向导。您首先会看到安全警告。向导会链接到关于沙箱的文档,方便您按需限制代理的权限。

向导提供快速开始(合理默认)或高级(完全控制)选项。大多数人选择快速开始即可。
接着选择您的模型提供商。如果您有 Claude Max 或 Pro 订阅,选择 setup-token 选项。打开一个单独的终端并运行 claude setup-token,然后将生成的令牌粘贴到向导中。

在渠道设置中,选择 WhatsApp,并用手机扫描二维码(设置 → 已链接的设备 → 关联设备)。也可选择 Telegram 和 Discord 等其他渠道。
随后,向导会询问技能(skills)配置。技能可以扩展 OpenClaw 的能力,但需要额外依赖。
先跳过,以保持初次设置简单。提示:用空格键切换选项,回车确认。

跳过hooks 配置后,Gateway 服务会自动安装。向导会询问您希望如何 “孵化(hatch)” 您的机器人。TUI(终端用户界面)选项会同时打开终端聊天界面和 Web 仪表板。



现在测试 WhatsApp。给自己发一条消息。您的查询与 OpenClaw 的回复会同时出现在三个地方:终端、Web 界面和 WhatsApp。

如果您在三个界面都看到了响应,说明已经上线。
OpenClaw 实战:内置能力
经过十分钟的设置,您已经拥有一个可用的代理。下面的示例展示了 OpenClaw 开箱即用的功能。
示例 1:查找并发送深埋的截图
假设您外出时想起忘了把一个文件发给自己。它留在家里的笔记本电脑上。
我用设置过程中截下的截图来测试这个场景,那张展示 OpenClaw 首次响应的图片。文件名很普通,被埋在下载文件夹中几十张图片里。

我发给 OpenClaw 的消息:“我在下载文件夹里有一张 WhatsApp 对话的截图。你能找到并在这里发过来吗?”
代理逐一解析图片。找到正确文件后,它通过聊天把图片发了回来。
代理首次访问我的下载文件夹时,macOS 弹出权限请求。如果您计划远程使用 OpenClaw,请提前授予“完全磁盘访问权限”(详见安全部分)。
示例 2:带图表的磁盘空间报告
接下来,假设一位同事准备通过 Dropbox 给您发送一个大资源。在此之前,您想确认机器是否有下载空间。您可以在 Finder 中翻找或运行终端命令,但此刻您在周末旅行途中只想要一个快捷答案。
您给 OpenClaw 的消息:“检查我的磁盘空间,并生成一份包含图表(用 Python 生成)的 PDF 报告,按文件夹显示占用情况。”
该任务需要多个步骤:扫描文件系统、按目录聚合大小、编写 Python 代码生成图表,并导出为 PDF。

您需要的答案:可用 94 GB。PDF 包含饼图和条形图,展示占用明细。OpenClaw 还提示 Library 约占用了 300 GB,是最大的“罪魁祸首”。
我观察到的一点是 OpenClaw 往往更克制。把同样的提示给 Claude Code 或其他编码代理,它们会“火力全开”。您可能会得到十几个图表以及更深层的目录拆解。
这里,OpenClaw 与我的提示保持一致的简洁:两张图、顶层目录、搞定。如果您想要更多细节,请明确提出。
用自定义技能扩展 OpenClaw
您可能有一些经常执行的工作流:开会前查看日历、搜索笔记应用、发布社交媒体、控制智能家居设备。这些任务都有固定模式。
技能(Skills)让您把这些模式教给 OpenClaw 一次,此后它就能替您处理。
一个技能是一个文件夹,包含一个 SKILL.md 文件,以及可选的脚本、配置或其他资源。该 Markdown 文件包含 YAML 头部(名称、描述、要求)和分步说明,这些内容会被加载到代理的上下文中。
当您的请求匹配某个技能时,代理会遵照这些说明,而不是从零推理。技能还可以打包用于复杂工作流的辅助脚本,让代理所需的一切集中在一个地方。
该格式遵循 AgentSkills 规范——最初由 Anthropic 制定、现已被生态广泛采用的开放标准:Claude Code、Cursor、VS Code、OpenAI Codex、Gemini CLI、GitHub Copilot 等。
如果您熟悉 Claude Agent SDK,您会发现很眼熟。为 OpenClaw 构建的技能,在任何兼容 AgentSkills 的工具中都能使用。
以下是 GitHub 技能的头部示例:
---
name: github
description: Interact with GitHub using the gh CLI.
metadata: {"openclaw":{"requires":{"bins":["gh"]}}}
---
其中 requires.bins 字段表示仅当已安装 gh 时才加载该技能。技能也可以要求环境变量(API 密钥)或特定配置标志。如果未满足要求,技能将保持不可用,直到您安装相应依赖。
OpenClaw 内置技能
OpenClaw 随附 49 个常见工作流相关技能。运行 openclaw skills list 查看您的系统上哪些已就绪。
- Apple 生态:Notes、Reminders、Things 3、Bear Notes。让 OpenClaw 添加提醒或搜索笔记,它会调用正确的 CLI 命令。
- Google Workspace:通过
gogCLI 使用 Gmail、Calendar、Drive、Docs、Sheets。需要进行 OAuth 设置,之后即可询问“我明天的行程是什么”或“给 Sarah 的那封邮件草拟个回复”。 - 通讯:Slack、iMessage、Twitter/X。发布推文、对 Slack 消息做出反应或搜索 iMessage 历史。
- 智能家居:Philips Hue、Sonos、Eight Sleep。控制灯光、播放音乐、调节床铺温度。
- 开发工具:用于问题与 PR 的 GitHub CLI、作为子进程启动 Claude Code 的编码代理技能、用于转写的 Whisper。
大多数技能封装现有的 CLI 工具。如果缺少底层二进制,技能会显示为不可用,直到您安装它。
创建您自己的 OpenClaw 技能
内置技能能覆盖常见场景,但真正的价值在于为您的个人工作流构建技能。图像编辑就是个好例子:您用手机拍照,但调整尺寸和加水印通常需要坐在电脑前。自定义技能可让您在外出时通过 WhatsApp 完成这一流程。
我让 OpenClaw 创建一个技能,可以把图片调整为任意分辨率,并在 ~/Documents/logo.png 位置添加通用 logo。它使用自带的 skill-creator 编写了一个基于 PIL 的 Python 脚本,生成了文件夹结构,并产出了含用法示例的 SKILL.md。

该技能被放在我工作区的 skills/ 文件夹,并在下一次会话时加载。为测试它,我发来一张 OpenClaw 主页的截图,并让 OpenClaw 把它按 LinkedIn 规格加上水印进行调整。

几秒钟后,我就收到了处理好的图片,加好水印,可以直接发布。这个技能现在永久保存在我的机器上,随时可在手机上调用。
如果您想找灵感或更愿意复用他人的成果,请查看 awesome-openclaw-skills。该仓库索引了 565+ 个社区技能。不错的示例包括:
- bookkeeping-basics:为个体创业者搭建并维护基础簿记。
- glitch-home-assistant:完整的智能家居控制。可在任意地点说“关掉客厅的灯”。
- anylist:杂货订购。通过聊天搜索商品、加入购物车、安排配送。
OpenClaw 高级功能
以上示例将 OpenClaw 视为“响应式助手”:您发问,它行动。但有三项功能让它超越基础聊天。
- 持久记忆让代理在不同会话与平台间记住您的偏好。
- 主动监测意味着它可以在您未提示时主动联系您。
- 而沙箱解决显而易见的顾虑:拥有终端访问权限的 AI 需要护栏。
持久记忆与自定义
OpenClaw 将上下文存储在 ~/clawd/ 下的 Markdown 文件中。每个文件都有明确用途:
SOUL.md 定义代理如何交流。个性、语气、边界。默认开头如下:
# SOUL.md - Who You Are
*You're not a chatbot. You're becoming someone.*
## Core Truths
**Be genuinely helpful, not performatively helpful.** Skip the "Great question!"
and "I'd be happy to help!" — just help. Actions speak louder than filler words.
**Have opinions.** You're allowed to disagree, prefer things, find stuff amusing
or boring. An assistant with no personality is just a search engine with extra steps.
**Be resourceful before asking.** Try to figure it out. Read the file. Check the
context. Search for it. *Then* ask if you're stuck.
AGENTS.md 定义代理每次会话应做什么以及如何表现。包括安全规则、群聊礼仪与工具使用说明。开头如下:
# AGENTS.md - Your Workspace
This folder is home. Treat it that way.
## Every Session
Before doing anything else:
1. Read SOUL.md — this is who you are
2. Read USER.md — this is who you're helping
3. Read memory/YYYY-MM-DD.md (today + yesterday) for recent context
4. **If in MAIN SESSION** (direct chat with your human): Also read MEMORY.md
USER.md 存储关于您的事实。当您让 OpenClaw 记住某事,它会写到这里。我告诉代理我喜欢《绝命毒师》之后:
# USER.md - About Your Human
## Context
### Entertainment Preferences
- **TV Shows:** Loves Breaking Bad
IDENTITY.md 用于代理定义自身:名称、风格、emoji、头像。您可在设置期间填写,或让代理自行选择。
文档中还提到两个按需创建的文件:
MEMORY.md:长期精选记忆。当代理有值得长期保留而非每日记录的内容时会创建。仅在主会话(非群聊)中加载,以保护隐私。memory/YYYY-MM-DD.md:每日日志。记录发生的原始内容。代理在第一次需要写入时创建memory/目录。
要修改这些文件中的任何一个,直接开口即可。“把 SOUL.md 改得更简洁。”“在 USER.md 里补充我在金融科技行业工作。”代理会直接编辑文件,更改会在不同会话与平台间保留。
主动提醒与监测
大多数 AI 代理会等您发问。OpenClaw 可以通过两种机制主动联系您。
心跳(Heartbeats)按周期进行检查,并将其批量汇总为一次会话回合。设置步骤:
1. 编辑 ~/clawd/HEARTBEAT.md,写入需要监测的检查清单:
# Heartbeat checklist
- Check email for urgent messages
- Review calendar for events in next 2 hours
- If idle for 8+ hours, send a brief check-in
2. 在 ~/.clawdbot/clawdbot.json 中配置间隔:
{
"agents": {
"defaults": {
"heartbeat": {
"every": "30m",
"activeHours": { "start": "08:00", "end": "22:00" }
}
}
}
}
3. 重启 Gateway:openclaw gateway restart
在活跃时段内,OpenClaw 每 30 分钟跑一遍清单。如果没有需要关注的事项,它会保持安静。
Cron 任务用于精确的单次或重复性任务。在终端中运行以下命令:
# Daily morning briefing at 7am
openclaw cron add --name "Morning brief" --cron "0 7 * * *" --message "Weather, calendar, top emails"
# One-shot reminder in 2 hours
openclaw cron add --name "Call back" --at "2h" --session main --system-event "Call the client"
# List active cron jobs
openclaw cron list
# Remove a job by ID (get the ID from the list output)
openclaw cron rm <job-id>
区别在于:心跳会把多个检查批量到一次回合,并共享您的主会话上下文。Cron 任务则在精确时间点运行,并可使用隔离会话与全新上下文。
心跳用于“周期性检查这些事项”。Cron 用于“在这个特定时间做这件特定事”。如果您用过 Claude Code hooks,这种自动化模式会感觉很熟悉。
安全与沙箱
拥有 shell 访问权限的 AI 可能会删除文件、泄露凭据,或因提示注入而执行恶意命令。安全研究人员已经发现真实漏洞:当网关位于未配置的反向代理之后时的认证绕过,以及当 Web 界面绑定到公网地址时的凭据暴露。
Peter Steinberger 建议在专用硬件上运行 OpenClaw,比如 Mac Mini 或 VPS。
大多数用户不会这样做。如果您在主力机器上运行,通过沙箱可以缩小影响范围。
设置沙箱:
1. 确保已安装并运行 Docker。
2. 构建沙箱镜像。在 OpenClaw 源码目录(您克隆仓库或 npm 安装的位置)执行:
./scripts/sandbox-setup.sh
3. 将沙箱配置添加到 ~/.clawdbot/clawdbot.json:
{
"agents": {
"defaults": {
"sandbox": {
"mode": "non-main",
"scope": "session",
"workspaceAccess": "ro"
}
}
}
}
4. 重启 Gateway:openclaw gateway restart
这些设置的含义:
mode 设置控制哪些会话被沙箱化:
"off":关闭沙箱。这是默认设置,存在风险。"non-main":对群聊和外部渠道启用沙箱,而主终端会话在宿主机上运行。推荐大多数用户使用。"all":所有会话均容器化。最安全,但会增加时延。
workspaceAccess 控制沙箱会话可见范围:
"none":隔离的工作区。代理完全看不到您的文件。"ro":对~/clawd/仅读访问。代理可读取但不可修改。"rw":完全读写。谨慎使用。
需要权衡的问题:沙箱会因容器启动而引入时延。需要网络访问的技能默认无法工作,因为容器没有网络。设置 tools.elevated 会完全绕过沙箱,因此请审慎授权。某些平台限制无可避免:同一时间只有一个 Gateway 能占用 WhatsApp 会话,且 iMessage 仅在 macOS 上可用。
一个 macOS 特定问题:在远程依赖 OpenClaw 之前,请在“系统设置 → 隐私与安全性 → 完全磁盘访问权限”中为您的终端应用授予完全磁盘访问。您不在时权限提示不会弹出,被拦截的访问会悄然失败。
结语
在 AI 代理领域,OpenClaw 占据了独特的位置。它并不试图取代您的 IDE,或成为通用聊天机器人。它是您已在付费使用的 AI 模型,与您自有硬件上的文件、应用与自动化之间的桥梁。
该项目发展迅速。技能库每周都在增长,社区正为从杂货配送到特斯拉控制的一切构建集成。随着通过 Ollama 的本地模型不断提升,运行完全离线的个人代理愈发可行。
真正的问题不在于 AI 代理是否会管理我们的数字生活,而在于我们会否在可控的基础设施上运行它们,还是将控制权交给云服务商。OpenClaw 押注本地优先。对于重视隐私与所有权的用户来说,这一押注正在兑现。想进一步了解桌面端 AI 代理,请查看我们关于 Claude Cowork 的教程。
OpenClaw(Clawdbot)常见问题
什么是 OpenClaw?
OpenClaw(此前称为 Clawdbot 和 Moltbot)是一款自托管 AI 代理,可将 WhatsApp、Telegram 等消息应用连接到在您桌面上运行的编码代理。您通过聊天发送消息,它会在您的机器上执行命令。
为何名称从 Clawd/Moltbot 改为 OpenClaw?
该项目在短时间内快速演进。它起初是一个名为“WhatsApp Relay”的原型,随后变为 Clawdbot(因 Anthropic 的商标顾虑而改名),并短暂更名为 Moltbot。创建者之所以放弃 Moltbot,是因为发音不便,最终选定了 OpenClaw,这是一个通过商标检索的名称,既体现开源基础,也保留了“龙虾”传承。
OpenClaw 使用是否免费?
OpenClaw 本身在 MIT 许可下免费开源。成本来自模型提供商(Anthropic、OpenAI 等)的 API 令牌,通常每月 10–150 美元,取决于使用量。
OpenClaw 能处理哪些任务?
OpenClaw 能通过自然语言请求搜索文件、运行 shell 命令、执行 Python 脚本、生成报告、控制智能家居、管理日历,并自动化工作流。基本上您先前能在桌面上完成的事,它都能代为操作。
让 AI 拥有我电脑的 shell 访问是否安全?
存在风险。OpenClaw 提供基于 Docker 的沙箱以限制代理可访问的范围。为获得更佳安全性,建议在专用硬件(如 Mac Mini 或 VPS)上运行,而非主力机器。
OpenClaw 可在 Windows 上运行吗?
OpenClaw 原生支持 macOS 与 Linux。Windows 用户需要 WSL2(Windows Subsystem for Linux),虽然增加了一些配置步骤,但完成后可正常使用。