文章总结: 本文详述了OpenClaw本地智能代理框架在Linux系统的部署流程,包括Node.js环境安装、框架本体安装及WebUI初始化。核心内容在于通过修改配置文件实现局域网访问,详细说明了bind地址变更、controlUi参数调整及令牌验证方式,并提示相关安全风险。该指南提供了清晰的命令行操作示例与备选安装方案,旨在帮助用户快速搭建并访问本地智能代理服务。
综合评分: 84
文章分类: AI安全,安全工具,解决方案
OpenClaw 本地智能代理框架从零部署指南(Linux 安装 + Web UI + 局域网访问)
原创
0xSec笔记本
0xSec笔记本
0xSec笔记本
2026年3月9日 12:45
浙江
📢 免责声明
本文所述技术仅用于合法授权的安全研究、教学演示及防御机制开发。作者及发布平台不承担因读者误用、滥用本内容所导致的任何法律责任。请严格遵守《中华人民共和国网络安全法》及相关法律法规。
6. OpenClaw部署搭建
让您的智能代理在本地轻松运行
OpenClaw 是一个强大的本地智能代理框架,支持多种模型和丰富的技能扩展。本文将详细介绍如何在 Linux 系统上从零开始部署 OpenClaw,无论您是 Ubuntu 还是 CentOS 用户,都能找到合适的安装方法。
📋 前提条件:
- 一台运行 windows/Linux/Mac 的电脑(虚拟机或物理机均可)
- 演示使用ubuntu
- 能够访问互联网
- 准备好ai api key
- sudo 权限(用于安装 Node.js)
6.1. 🚀 第一步:安装 Node.js(OpenClaw必须)
OpenClaw 依赖 Node.js 运行时,要求版本 22 或更高。请根据您的 Linux 发行版选择对应的安装命令。
6.1.1. 对于 Ubuntu/Debian 用户
# 添加 NodeSource 官方源并安装 Node.js 22
curl -fsSL https://deb.nodesource.com/setup_22.x | sudo -E bash -
sudo apt install -y nodejs
# 验证安装
node -v # 应输出 v22.x.x 或更高
npm -v # 应输出 10.x.x 或更高
6.1.2. 对于 CentOS/RHEL/Fedora 用户
# 添加 NodeSource 官方源并安装 Node.js 22
curl -fsSL https://rpm.nodesource.com/setup_22.x | sudo bash -
sudo dnf install -y nodejs
# 验证安装(同上)
node -v
npm -v
6.2. 🛠️ 第二步:安装 OpenClaw
OpenClaw 官方提供了一键安装脚本,但有时可能因网络问题无法访问。我们准备了两种方式,推荐优先尝试方式一,失败则使用方式二。
6.2.1. 方式一:官方一键脚本(推荐)
# 官方提供方式:
curl -fsSL https://openclaw.ai/install.sh | bash
6.2.2. 方式二:使用 npm 全局安装(备选,100% 可靠)
#1. 当官方提供方式无法实现时:
env SHARP_IGNORE_GLOBAL_LIBVIPS=1 npm install -g openclaw@latest --verbose
或
sudo env SHARP_IGNORE_GLOBAL_LIBVIPS=1 npm install -g openclaw@latest
# 2. 将用户 bin 目录添加到 PATH(方便直接运行 openclaw 命令)
echo 'export PATH="$HOME/.npm-global/bin:$PATH"' >> ~/.bashrc
source ~/.bashrc
#3. 验证安装
openclaw --version
6.3. 🚦 第三步:部署 openclaw Web UI 初始化环境
openclaw onboard --install-daemon
选择并填写自己想使用的ai api key
6.4. 🌐第四步:让 OpenClaw 支持局域网访问(基于您的配置文件)
如果您希望在同一局域网内的其他设备(如另一台电脑)上访问 OpenClaw 的 Web UI,仅修改 bind 为 lan 是不够的——浏览器会因“不安全上下文”阻止连接。以下是经过实践验证的完整步骤,让您能顺利通过局域网 IP 访问。
6.4.1. 编辑配置文件
# 修改 配置文件 gateway 部分
nano ~/.openclaw/openclaw.json
- 将
"bind"的值从"loopback"改为"lan"(表示监听所有接口)。 - 添加 controlUi 对象,以允许通过 HTTP 访问并绕过设备身份验证。
"gateway": {
"port": 18789,
"mode": "local",
"bind": "lan",
"controlUi": {
"allowedOrigins": [
"http://localhost:18789",
"http://127.0.0.1:18789",
"http://192.168.188.6:18789" // 将此处 IP 替换为您的实际局域网 IP
],
"allowInsecureAuth": true,
"dangerouslyDisableDeviceAuth": true
},
"auth": {
"mode": "token",
"token": "您的令牌" // 例如 509ae6...
},
// 其他配置保持不变...
}
保存文件并退出(Ctrl+O,回车,Ctrl+X)
6.4.2. 重启 Gateway 服务
systemctl --user restart openclaw-gateway.service
6.4.3. 检查服务状态
systemctl --user status openclaw-gateway.service
应该显示 active (running)。
6.4.4. 通过浏览器携带token通过 局域网IP 进行访问
格式:
http://您的局域网IP:18789/#token=您的令牌
示例:
http://192.168.188.6:18789/#token=509ae620e690a290b6aedace12c59e3846ebd61e374eaa32
如果一切顺利,您将看到 OpenClaw 的控制界面。
6.5. 注意事项
- 以上配置启用了
allowInsecureAuth和dangerouslyDisableDeviceAuth,这降低了安全性,仅在完全可信的局域网环境中使用。若需更高安全性(如通过互联网访问),请配置 HTTPS 或使用 Tailscale Serve。
6.6. 官方文档
https://docs.openclaw.ai/zh-CN/providers
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:0xSec笔记本 0xSec笔记本
0xSec笔记本《OpenClaw 本地智能代理框架从零部署指南(Linux 安装 + Web UI + 局域网访问)》