一、什么是 OpenClaw?
OpenClaw 是一个面向 AI Agent 的运行框架,支持通过 CLI 管理 Agent、Gateway、设备以及权限控制。你可以把它理解为:
一个类似 “AI版 Docker + tmux + CLI 管理器” 的工具
它的核心能力包括:
- 多 Agent 管理
- 远程设备接入
- 安全控制(权限 / Token / 白名单)
- Web 控制台(Control UI)
- 插件 / 自动化能力
二、基础命令总览
openclaw[command][subcommand][options]你最常用的命令主要集中在以下几个模块:
| 模块 | 说明 |
|---|---|
| gateway | 网关服务(核心) |
| agent | AI Agent 管理 |
| devices | 设备管理 |
| tokens | 认证与授权 |
| status | 当前状态 |
| doctor | 问题修复 |
三、核心命令详解
1️⃣ 查看状态
openclaw status作用:
- 查看当前 OpenClaw 运行状态
- Agent 是否正常
- Gateway 是否在线
示例输出:
🦞 OpenClaw 2026.x.x Agent: running Gateway: active排查问题第一步一定是它
2️⃣ Gateway(网关管理)
启动网关
openclaw gateway start停止网关
openclaw gateway stop重启网关
openclaw gateway restart常见场景:
- 修改配置后必须 restart
- Control UI 打不开 → 重启
生成 Token(设备接入用)
openclaw gateway tokens generate用途:
- 新设备接入(手机 / 服务器 / 本地)
- 类似 “邀请码”
3️⃣ Agent 管理
启动 Agent
npx openclaw agent# 或openclaw agent start查看 Agent 状态
openclaw agent status查看 Agent 日志
openclaw agent logs常见问题:
- ❌ No API key found → 没配置模型
- ❌ Agent 启动失败 → 看 logs
4️⃣ Devices(设备管理)
查看设备列表
openclaw devices list删除设备
openclaw devices remove<device_id>使用场景:
- 移除异常设备
- 控制哪些设备可以连接
5️⃣ Token 管理(权限核心)
查看 Token
openclaw devices token list⚠️注意:
有些版本没有 token list,会报:
unknown command 'token'正确做法:
- 使用 gateway tokens
- 或升级版本
6️⃣ 配置修复(非常重要)
openclaw doctor--fix作用:
- 自动修复配置问题
- 清理无效字段
常见错误:
Unrecognized keys: "workDir"一键修复:
openclaw doctor--fix7️⃣ Control UI(Web 控制台)
默认访问地址:
http://localhost:18789常见打不开原因:
❌ 问题 1:端口未监听
解决:
openclaw gateway restart❌ 问题 2:跨域限制
报错信息:
origin not allowed修改配置:
{"gateway":{"controlUi":{"allowedOrigins":["*"]}}}然后执行:
openclaw gateway restart8️⃣ 权限与安全配置(重点)
限制 Agent 执行危险命令
在配置文件中添加:
{"agent":{"allowExternalCommand":false}}防止:
- 删除服务器文件
- 执行 rm -rf
- 远程命令注入
限制工作目录
{"agent":{"workDir":"/safe/path"}}让 AI 只能操作指定目录
四、常见问题总结
❓1. 为什么命令不存在?
原因:
- 版本不一致
- CLI 变化较快
解决:
npx openclaw@latest❓2. Agent 启动报 401?
原因:
- API Key 未配置
解决:
编辑配置文件:
~/.openclaw/agents/main/agent/auth-profiles.json❓3. UI 打不开?
排查顺序:
- gateway 是否启动
- 端口是否被占用
- 是否跨域限制
❓4. 如何防止被滥用?
必做三件事:
- ✅ 关闭 allowExternalCommand
- ✅ 限制 workDir
- ✅ 控制 Token 发放
五、进阶技巧
🔥 1. Docker 部署
dockercompose up-d优势:
- 隔离环境
- 易迁移
- 更安全
🔥 2. 自动化脚本
结合工具:
- crontab
- Git hooks
- 飞书 / Telegram Bot
可实现:
- 自动周报
- 自动运维
- 自动代码分析
🔥 3. 多 Agent 架构
你可以同时运行多个 Agent,配置文件目录:
.openclaw/agents/每个 Agent:
- 独立能力
- 独立权限
- 独立模型
六、总结
OpenClaw 的核心可以记住一句话:
“Gateway 管入口,Agent 干活,Token 控权限”
如果你刚入门,优先掌握:
- status
- gateway restart
- agent logs
- doctor --fix
基本可以解决 80% 问题。
七、推荐学习路径
- 本地跑通 OpenClaw
- 接入一个 LLM(Claude / OpenAI)
- 配置安全策略
- 尝试自动化任务(周报 / 运维)
- 搭建自己的 AI Agent 系统