默认配图

OpenClaw本地健康管理助手怎么搭?新手也能照着做的完整教程(含配置风险说明)

OpenClaw 本地健康管理助手要先区分数据记录、提醒、建议和隐私边界。健康信息敏感,配置时应优先控制数据来源和执行权限。 一、先看整体关系 健康管理助手适合做记录、提醒和整理,不应替代诊断。涉及敏感数据时,要先把权限和保存范围写清楚。 OpenClaw 配置关系 OpenClaw 配置关系 1 记录数据 2 设定提醒 3 生成建议 4 人工确认 5 本地留存 按顺序处理,可以把部署、权限、渠道和验证拆开检查,减少混在一起排错。 二、把风险边界先拆开 复杂任务要先看输入、权限、执行和输出的边界。边界清楚后,再写命令、接模型或接渠道,排错会更可控。 任务边界拆分 任务边界拆分 输入与控制面 执行与数据面 健康数据 本地规则 提醒输出 人工确认 把输入、权限和输出边界拆开,能更快判断哪里需要收紧。 为什么很多人会需要这种本地健康助手 家庭健康记录最怕的不是“记不下来”,而是信息散。血压记在纸上,心率记在聊天里,化验单躺在相册里,等到需要复盘或去医院时,往往又要重新翻一遍。 OpenClaw 这类本地智能体适合解决的,正是这种“记录、查询、整理”分散在多个地方的问题。它不是替代医生,也不是医疗诊断工具,而是把家庭成员资料、日常指标、体检报告和就医前摘要整理到一条更顺的流程里。 这套方案能做什么 以 mediwise-health-suite 为例,目前能覆盖的能力主要包括: 家庭成员管理血压、心率、血糖、体重等健康指标记录饮食记录就医前摘要整理图片/PDF 识别录入提醒和部分健康监测能力 如果你的核心需求是“平时能记、需要时能查、看医生前能整理”,这类方案是对路的。 哪种入手方式更适合你 你的情况更适合的方式我只想尽快用起来,不想研究环境和命令直接用 「Claw龙虾部署大师」 + 成熟 Skill我能接受复制命令,也愿意照教程走手动安装成熟 Skill我会一点 Python,想顺便学 Skill 结构最后再看最小 Skill 开发 真正不适合一上来就做的,是“明明只想用,结果却先掉进了开发路线里”。 成熟 Skill 和最小代码版,差别到底在哪 从可用性来说,成熟 Skill 更像成品路线,最小代码版更像练手路线。 成熟 Skill 的优点很直接:功能已经拆好,成员管理、指标记录、查询、多模态配置都有现成入口,适合拿来直接用。最小版代码的价值则在于帮助你看懂 Skill 的目录结构、脚本调用方式和数据流,不在于让首次配置时第一天就靠它落地。 最小版示例的主流程是能跑通的: 添加成员记录血压记录心率记录空腹血糖查看最近 7 天记录 但它也有明显缺口: 还没创建 metrics 表就去查摘要,脚本会直接报错metric.py 不校验 member_id 是否存在,错 ID 也能写入数据“把最近异常指标单独列出来”这项能力在最小版示例里并没有对应实现 所以,把最小代码版放在后面当补充是合理的,把它放在最前面当主教程就不太合理。 手动安装时,怎样走更顺 对于能接受手动安装的用户,整条链路大致可以分成 6 个环节。 1. 确认 OpenClaw 已经能正常运行 如果 OpenClaw 还没装好,这篇文章后面的命令就没有执行基础。对这类场景,直接用 「Claw龙虾部署大师」 会更省事,至少能先把“OpenClaw 已经跑起来”这件事处理好。 2. 找到自己的 OpenClaw 工作区 教程里会出现类似下面这样的路径: 它不是固定名字,而是一个示例,表示“你拿来放健康管理 Skill 的工作区”。如果你还不清楚自己的工作区在哪里,应该先在 OpenClaw 里确认路径,再做安装。 3. 安装 mediwise-health-suite 如果你已经有 OpenClaw 和 ClawHub 环境,可以直接试: 或者: 这里有个容易出错的点必须说清楚:clawhub install 会把 Skill 装到你当前所在目录的 skills/ 子目录里。如果你人在错误目录下,Skill 也会装到错误位置。 所以更稳妥的办法,是直接指定完整路径: 这种写法的好处是目标位置固定,不容易装错,后面排查问题时也更直观。 4. 安装依赖 进入项目目录后,执行: 虽然这个仓库很多基础能力主要依赖标准库,但官方安装文档里保留了这一步,照着做更稳。 5. 初始化配置 继续进入核心脚本目录: 这一步不能省。因为如果你直接运行 python3 setup.py show,脚本会提示配置文件不存在,并要求先初始化。 6. 做一次安装确认 最简单的确认方式是: 如果能看到配置路径,脚本目录通常就没问题。 在 Windows 下,配置文件默认常见位置类似这样: 如果你不习惯看命令输出,也可以直接看目录结构是否完整: Windows 用户要特别注意什么 原项目里虽然提供了 install-check.sh,但对 Windows 用户并不算友好。真实环境里还可能遇到: bash 路径翻译问题CRLF 换行导致脚本报错 所以对 Windows 首次配置时用户来说,比起执着于跑 shell 检查脚本,用“看目录 + 跑 setup.py show”这套检查法通常更稳。 装好之后,怎么判断它真的能用 建议只用 3 句对话做基础验证: 只要这 3 句能通,就说明: Skill 已经被识别基础成员管理能用健康指标记录能用查询流程能用 做到这一步之后,再往上加图片识别、饮食记录、就医摘要,会更顺。 图片和 PDF 识别,什么时候接入更合适 这部分最容易让人误会。多模态识别不是必配项,真正需要识别体检报告、处方图片或 PDF 时再接入更合理。 具体步骤很简单: 查看可用预设 目前脚本能列出多种预设,例如: siliconflowgeminiopenaistepfunollama 配置视觉模型 做测试 这里的关键不是命令本身,而是顺序。跳过 set-vision,直接运行 test-vision,脚本就会报“视觉模型未配置”。 “本地优先”到底该怎么理解 这篇文章讲的是健康管理,所以“本地优先”不能只讲一半。 真正留在本机里的内容 如果你只做下面这些动作: 文字录入家庭成员记录血压、心率、血糖、体重查询最近记录 那么主要数据可以保存在本地数据库里。 会离开本机的情况 如果你配置的是这些视觉模型: siliconflowgeminiopenaistepfun 那上传的体检报告图片、处方图片和 PDF 内容,就可能会被发送到外部服务进行识别。 特别看重隐私时的做法 如果你不希望健康数据离开本机,常见做法有两种: 暂不启用多模态使用 ollama 这类本地方案 也就是说,“本地优先”不等于“所有能力都绝对离线”。 还有哪些配置风险需要提前知道 除了多模态,还有两个地方也值得提前提醒。 1. clawhub install 受当前目录影响 如果目录不对,Skill 就会装错地方。对新手来说,完整路径 git clone 反而更稳。 2. API Key 不一定总是安全保存在系统钥匙串里 从项目脚本逻辑看,敏感信息会优先尝试写入系统 keyring;如果 keyring 不可用,就可能退回到本地配置文件。健康场景里,这件事需要有心理预期。 开发练手适合放在什么时候 如果你已经把成熟 Skill 用顺了,又想理解 Skill 的基本结构,这时再看最小版代码会更有意义。 最小版的价值在于帮你理解: 目录怎么组织成员脚本怎么调用指标写入怎么落库查询脚本怎么从数据库里拿结果 但它不是拿来替代成熟方案的。尤其对刚接触 OpenClaw 的用户来说,直接拿最小版开局,只会让环境、命令和数据结构问题全挤在一起。 一条更容易成功的体验路径 如果你已经把成熟 Skill 装好了,可以按下面的顺序体验: 第 1 步,建立家庭成员 第 2 步,录入几项基础指标 第 3 步,查看最近情况 第 4 步,测试图片/PDF 识别 第 5 步,补提醒和就医摘要 这条路径的好处是,每一步都容易验证,问题也更容易定位,不会把安装问题、模型问题和使用问题混在一起。 哪些地方最容易卡住 坑 1,目录错了,Skill 也就装错了 后果通常是 OpenClaw 找不到它,或者你以为装好了,实际没有被识别。 坑 2,仓库刚装完就直接对话 这种情况最常见的问题就是还没初始化配置,setup.py show 会直接提示配置不存在。 坑 3,基础录入还没跑通,就急着配多模态 这样很容易被 API Key、模型可用性和网络问题绊住,反而不知道问题到底出在哪一层。 坑 4,误把“本地优先”理解成“绝对不出本机” 只要启用了云端视觉模型,这种理解就不成立。 坑 5,Windows 环境里硬跑 shell 排错 最后卡住的往往不是 Skill 本身,而是脚本环境和换行格式。 结语 这件事是能做成的,而且现成方案已经能覆盖大多数家庭健康记录场景。真正影响体验的,不是“有没有代码示例”,而是用户一开始走的是不是合适的路线。 对于大多数新手来说,把部署和环境门槛降下来,比一上来就看脚本更重要。用 「Claw龙虾部署大师」 把 OpenClaw 装好,再照着本文接入健康管理 Skill、做基础验证、按需启用多模态,会比边装边猜更省时间,也更容易真正落地。 参考来源 OpenClaw ClawHub 文档:https://docs.openclaw.ai/clawhub/toolsOpenClaw skills 文档:https://docs.openclaw.ai/cli/skillsMediWise Health Suite GitHub:https://github.com/JuneYaooo/MediWise-Health-SuiteMediWise Health Suite ClawHub:https://clawhub.ai/juneyaooo/mediwise-health-suite「Claw龙虾部署大师」:https://www.wyouhua.com/ClawMaster 常见误区 把提醒当诊断 运动、饮水、睡眠提醒只能辅助管理,不能当作医学结论。 敏感数据随意同步 健康记录应优先本地保存,外发或同步前要明确范围。 自动执行过度 用药、预约和通知类动作应保留人工确认。 方法对比 处理项适合场景确认重点 记录日常数据保持结构化 提醒周期任务避免过度打扰 建议趋势整理不替代诊断 用「Claw龙虾部署大师」减少前置配置成本 一键本地部署 用来处理 OpenClaw 安装、基础环境和本地运行入口,适合不想先花大量时间排查依赖的人。 模型接入 用来把豆包、通义千问、DeepSeek 等模型配置进工作流,适合需要先跑通 AI 助手底座,再继续配置渠道和任务的人。 本地安全部署 适合把数据、账号和运行环境留在本机或指定设备上,再按文章里的步骤继续收紧权限、接入渠道或验证任务。

OpenClaw教程 健康管理助手 本地部署
2026/05/29
默认配图

如何使用openclaw写论文

用 OpenClaw 写论文,要把选题、资料整理、提纲、初稿、引用核验和查重修改分开处理,不能让模型一次性替代完整学术流程。 一、先看整体关系 论文工作流的重点是可追溯和可核验。OpenClaw 可以帮你整理和生成,但资料来源、引用和最终判断仍要人工把关。 OpenClaw 配置关系 OpenClaw 配置关系 1 选题 2 资料整理 3 提纲 4 初稿 5 引用核验 6 修改 按顺序处理,可以把部署、权限、渠道和验证拆开检查,减少混在一起排错。 二、把风险边界先拆开 复杂任务要先看输入、权限、执行和输出的边界。边界清楚后,再写命令、接模型或接渠道,排错会更可控。 任务边界拆分 任务边界拆分 输入与控制面 执行与数据面 资料库 提纲 初稿 核验 修改稿 把输入、权限和输出边界拆开,能更快判断哪里需要收紧。 推荐使用方案 项目推荐选择原因第一次自检入口openclaw dashboard不用先接聊天渠道,先确认 OpenClaw 自己能用正式聊天渠道飞书OpenClaw 官方内置渠道,接入和排障都比微信稳第一个模型DeepSeek 或 GLM更便于完成基础配置,成本和稳定性更平衡联网检索Kimi 搜索更适合中文资料检索与摘要整理第一次任务类型综述草稿或轻实验便于先完成基础验证和流程检查系统环境WSL2 或本地英文路径比网络盘、中文路径、映射盘稳定得多 建议优先采用飞书完成第一篇任务的配置与验证。微信可放在后续渠道扩展阶段处理。 你需要准备什么 项目最低建议OpenClaw 运行环境Node 24 推荐,Node 22.14+ 也支持AutoResearchClaw 运行环境Python 3.11 及以上,不是 3.10Git需要克隆仓库模型 Key至少准备一组可用模型 API Key本地目录尽量用本地磁盘英文路径,例如 D:\OpenClawResearchDocker可选,做真实实验时更稳 请注意以下两点: Windows 原生能用,但官方文档明确写了 WSL2 更稳定。不建议将项目放在网络映射盘、中文深层路径或 NAS 同步目录中,这类路径更容易触发虚拟环境和 pip install -e . 的安装异常。 第一步,确认 OpenClaw 基础状态正常 如果已经通过 「Claw龙虾部署大师」完成部署,可以直接进入下一步。手动安装时可按下面的顺序执行: 浏览器中的 Control UI 可以正常打开,才说明 OpenClaw 基础状态正常。建议完成这一步后,再继续配置飞书、仓库和论文流水线。 如果需要让 OpenClaw 代为克隆仓库、修改配置并执行安装,工具权限至少应设置为 coding: 这里不建议写成模糊的 “coding/full”。coding 和 full 是两个不同的工具配置档。一般教程场景下,coding 已经足够。 第二步,聊天渠道优先选飞书,微信放到第二阶段 为什么主线推荐飞书 OpenClaw 2026 年的官方文档里,飞书是内置渠道,接入方式是官方维护的;微信则是外部插件路线,当前能力声明以私聊为主,不适合拿来做第一次验证。 因此,建议采用以下顺序: 使用 openclaw dashboard 完成自检再接飞书确认论文流程能跑最后再考虑接微信 飞书怎么接 常用做法有两种: 新安装时直接在 openclaw onboard 里选飞书已经装好 OpenClaw 后,运行 openclaw channels add 再选飞书 你需要准备的是飞书开放平台里的: App IDApp Secret 接完后,把飞书事件订阅改成长连接模式,并订阅消息事件。官方文档里给出的关键点是: 使用 WebSocket 长连接收消息增加事件 im.message.receive_v1 接入完成后,检查这三个命令: 第一次给机器人发消息时,系统通常会返回一个配对码。完成批准后,后续论文任务才能正常收发。 微信能不能接 可以接入,但不建议作为第一条主线。 原因很简单: 微信在 OpenClaw 体系里属于外部插件路线当前公开能力说明里,以私聊为主第一次配置论文流程时,更适合优先选择官方内置、排障路径清晰的渠道 因此,这篇教程的正式步骤统一采用飞书路径。待第一篇流程完成后,再考虑将入口扩展到微信。 第三步,国内模型怎么选,怎么配 先记住一个大原则: OpenClaw 本身已经原生支持国内不少模型提供商AutoResearchClaw 自己的 init 向导没有把所有国内模型都列出来 因此,更适合先在 OpenClaw 这一层完成模型配置,再由 OpenClaw 调用 AutoResearchClaw。 推荐模型表 需求推荐模型适用场景优先完成基础配置deepseek/deepseek-chat首次接入论文流程中文写作与说明文整理zai/glm-5.1更关注中文表达效果联网检索与长文资料整理moonshot/kimi-k2.5 + Kimi 搜索资料搜集和综述整理需求明显火山体系接入volcengine-plan/ark-code-latest 或 volcengine/*已有豆包或火山引擎账号体系阶跃接口接入stepfun/step-3.5-flash已有阶跃 API 配置 OpenClaw 层的官方接入方式 下面这些命令都来自 OpenClaw 官方文档,能直接当操作入口: 如果你还想让 OpenClaw 的网页检索走 Kimi,可以再配一次: 进去后选择 Kimi 即可。 第四步,不要先手写配置,让 OpenClaw 先帮你安装 AutoResearchClaw 官方仓库对 OpenClaw 的推荐用法很简单:把仓库地址发给 OpenClaw,让它自己读 RESEARCHCLAW_AGENTS.md、自己克隆、自己安装。 建议不要只发送一句“帮我装一下”。更适合的方式,是把安装要求一次说明清楚,例如: 这样做的主要作用是: 让 OpenClaw 更容易按预期完成安装与自检提前明确 Windows 环境中最容易遗漏的路径设置 第五步,如果你要手动装,按这个顺序做 如果需要手动安装,可按下面的顺序进行。 1. 使用本地英文路径创建目录 例如: 不建议一开始就放在: NAS 映射盘企业同步盘中文深层目录 2. 克隆仓库并创建虚拟环境 3. 先尝试标准安装 如果这一步报错,不必立即判断为仓库不可用。在 Windows 映射路径环境下,pip install -e . 更容易出现安装异常。 4. 安装失败时的保底做法 建议将项目移动到本地英文路径后,再执行下面这组保底命令: 这组命令的目的,不是立即生成论文,而是先确认三件事: CLI 能不能启动配置文件能不能生成当前机器还缺哪些前置条件 5. Windows 用户一定要改这个路径 config.researchclaw.example.yaml 里已经写了提示:Windows 不应继续用 Linux 的 Python 路径。 如果你是 Windows,把: 改成: 否则 researchclaw doctor 会直接给你报沙箱 Python 不存在。 第六步,首次任务建议从综述草稿或轻实验开始 首次任务建议优先选择以下两种类型: 方案 A,先做综述草稿 可参考下面的任务描述: 这里需要特别强调的是:不要生成虚构实验结果。 因为 simulated 模式在官方示例里明确写的是“只用于框架开发调试,不应用于论文生成”。如果你只是想做综述,就应该把产物定义成“综述草稿”或“调研报告”,而不是拿假数据去凑实验论文。 方案 B,做一个轻实验对比 如果已经具备稳定的模型 Key,并且允许本机执行代码,可先从轻量实验开始: 实验模式怎么选 模式什么时候用是否适合作为首次任务sandbox真实运行 Python 代码适合docker需要更干净、更稳定的隔离环境适合,但前提是已具备 Docker 环境ssh_remote已有 GPU 服务器不建议作为首次任务simulated仅用于流程调试,不做正式论文不建议作为正式论文结果来源 常见配置提醒 以下问题在首次配置时较为常见: 1. Python 版本应为 3.11+ AutoResearchClaw 仓库的 pyproject.toml 写的是 requires-python = ">=3.11"。如果仍使用 3.10,后续更容易出现兼容性问题。 2. researchclaw init 不会把所有国内模型都列给你选 researchclaw init 当前直接列出的交互项主要是: openaiopenrouterdeepseekminimaxacp 这意味着,GLM、Kimi、豆包、阶跃这些更本地化的方案,不适合完全依赖它的默认向导。更合适的方式是: 先在 OpenClaw 层配置模型或者手动改 config.arc.yaml 3. ACP 路线不是“装了 codex 就自动能用” 仓库里的 ACP 客户端还依赖 acpx。如果你机器上只有 codex、gemini,却没有 acpx,那条路还是跑不起来。 因此,ACP 更适合作为进阶方案,而不是首次配置的默认选项。 4. 论文自动推送不是默认就有 官方示例配置里,notifications.channel 默认是 console,openclaw_bridge.use_message 默认也是 false。这说明“论文做好后自动把 PDF 发回聊天工具”不是零配置默认行为,需要你额外把消息桥接和交付动作配好。 最后怎么判断自己成功了 是否配置成功,可以先按下面几项判断: OpenClaw 能在 Control UI 或飞书里正常回复你所选模型已经配好,models 状态正常AutoResearchClaw 已经生成 config.arc.yamlvalidate 能通过doctor 只剩少量可解释的提醒你已经拿到第一份综述草稿或轻实验草稿 如果不希望逐项处理 Node、Python、飞书、模型 Key 和仓库安装这些细节,可优先使用 「Claw龙虾部署大师」 完成 OpenClaw 的主体部署,再继续论文流水线配置。对大多数用户来说,这会更便于后续按步骤完成整套教程。 常见误区 直接生成全文 一次性生成容易出现引用不准、论证跳跃和结构失衡。 引用不核验 模型给出的文献和页码必须回到原始来源确认。 忽略学校规范 格式、查重和引用标准要按学校要求执行。 方法对比 处理项适合场景确认重点 资料整理阅读阶段提取观点和证据 提纲生成写作前建立章节结构 引用核验定稿前降低学术风险 用「Claw龙虾部署大师」减少前置配置成本 一键本地部署 用来处理 OpenClaw 安装、基础环境和本地运行入口,适合不想先花大量时间排查依赖的人。 模型接入 用来把豆包、通义千问、DeepSeek 等模型配置进工作流,适合需要先跑通 AI 助手底座,再继续配置渠道和任务的人。 本地安全部署 适合把数据、账号和运行环境留在本机或指定设备上,再按文章里的步骤继续收紧权限、接入渠道或验证任务。

OpenClaw教程 AutoResearchClaw 飞书机器人
2026/05/29
默认配图

OpenClaw提示词和Skills怎么搭配?一份可直接套用的写法指南

OpenClaw 提示词和 Skills 要一起设计:先写清目标、输入、边界和输出格式,再选择真正需要的技能,减少返工和误操作。 一、先看整体关系 好的提示词不是写得长,而是把任务可执行条件讲清楚。Skills 只负责扩展能力,不能替代任务边界。 OpenClaw 配置关系 OpenClaw 配置关系 1 目标 2 输入 3 边界 4 Skills 5 输出格式 按顺序处理,可以把部署、权限、渠道和验证拆开检查,减少混在一起排错。 推荐判断顺序,先把 4 件事写清楚 目标:要完成什么任务,最好一句话能说完。 范围:处理哪些文件、哪些数据、哪些页面,别让 Skills 自己猜。 约束:是否允许修改、删除、联网、覆盖原文件,遇到不确定内容时是否先确认。 输出:要表格、Markdown、JSON 还是 HTML,以及需要保留哪些字段。 1. 先把目标拆到可执行 模糊目标最容易让 Skills 做偏。比如“帮我优化一下”几乎没有执行入口,但“请使用 data-analysis Skill 分析 sales.csv,找出近 3 个月下滑最明显的品类,并给出原因”就清楚得多。 写法步骤 先写最终结果,不要先写过程。 再补 Skill 名称,让系统知道用哪种能力执行。 明确对象,例如文件名、页面、数据源或目录。 补一句验收标准,告诉系统什么算完成。 2. 让 Skills 和边界对齐 很多问题不是 Skill 不会做,而是输入边界太松。任务一旦涉及多个来源、多个步骤,最好先把范围切小,再逐步展开。 如果只需要读,不要顺手要求改。 如果要批量处理,先说明是否允许备份和回滚。 如果要联网抓取,先限定网站和字段,避免无关扩展。 如果涉及隐私或敏感文件,先要求人工确认再继续。 3. 先给条件,再给输出格式 输出格式越明确,最终结果越好检查。建议把条件和格式拆开写,不要混在一句话里。 推荐模板 【目标】写清要完成的事情。 【输入】写清文件、链接、页面或目录。 【要求】写清步骤、限制和优先级。 【输出格式】写清最终交付长什么样。 4. 加上注意事项,减少返工 涉及删除、覆盖、移动文件时,先备份,再执行。 涉及网络搜索或抓取时,先限定来源,再扩展范围。 涉及多任务时,先按“分析、处理、输出”拆成阶段。 涉及不确定判断时,优先让系统列出疑点,而不是直接猜。 容易写错的 4 种情况 一个提示词同时塞进太多目标,导致 Skills 不知道先做哪一步。 只说结果,不说输入,系统只能自己猜数据来源。 不写限制,导致 Skills 扩展到不需要的范围。 不写输出格式,后期很难直接复用或检查。 常见场景模板 文件处理 请使用 document-converter Skill 提取 合同.pdf 中的付款、违约和保密条款,整理成表格,标注页码。若有缺失条款,先列出缺失项,不要补写。 数据分析 请使用 data-analysis Skill 分析 sales.csv,找出近 3 个月下滑最明显的 5 个指标,输出趋势、异常点和建议,结果用 Markdown 呈现。 自动化处理 请使用 automation-browser Skill 打开目标页面,按“搜索、筛选、导出”的顺序执行任务,只提取我指定的字段,完成后输出结果文件路径。 Web 开发 请使用 frontend-dev Skill 创建一个响应式页面,要求保留现有设计语言,优先完成信息结构、主要交互和移动端适配,最后再优化细节。 组合方式对比 写法 结果表现 适用情况 只说“帮我处理一下” 容易跑题,输出不稳定 不建议使用 补上目标和 Skill 方向更明确,但边界还不够稳 简单任务 目标 + 条件 + 格式 + 验收标准 最容易得到可复用结果 正式使用、批量处理 常见误区 目标太泛 只写“帮我处理一下”会让执行范围变得模糊,结果也难验证。 Skills 选得过多 能力越多不等于越稳,工具权限和任务边界要匹配。 没有验收格式 不指定输出字段、文件路径或检查项,后续很难判断是否完成。 方法对比 处理项适合场景确认重点 目标描述先写让任务可执行 Skills按需选择补充工具能力 输出格式最后写清便于验收 用「Claw龙虾部署大师」减少前置配置成本 一键本地部署 用来处理 OpenClaw 安装、基础环境和本地运行入口,适合不想先花大量时间排查依赖的人。 模型接入 用来把豆包、通义千问、DeepSeek 等模型配置进工作流,适合需要先跑通 AI 助手底座,再继续配置渠道和任务的人。 本地安全部署 适合把数据、账号和运行环境留在本机或指定设备上,再按文章里的步骤继续收紧权限、接入渠道或验证任务。

OpenClaw 提示词 Skills
2026/05/29
默认配图

OpenClaw 安全配置指南:7 步收紧权限,避免公网暴露、越权执行与恶意 Skills

OpenClaw 安全配置的核心是收紧 Gateway、认证、沙箱、工具权限和 Skills 来源。正式使用前,应先把控制面和数据边界定清楚。 一、先看整体关系 本地部署不等于天然安全。真正的风险来自暴露端口、过宽权限、不可信输入和未经审查的技能。 OpenClaw 配置关系 OpenClaw 配置关系 1 本地绑定 2 认证密钥 3 沙箱限制 4 工具白名单 5 Skills 审查 按顺序处理,可以把部署、权限、渠道和验证拆开检查,减少混在一起排错。 二、把风险边界先拆开 复杂任务要先看输入、权限、执行和输出的边界。边界清楚后,再写命令、接模型或接渠道,排错会更可控。 任务边界拆分 任务边界拆分 输入与控制面 执行与数据面 外部输入 任务解释 工具执行 数据输出 把输入、权限和输出边界拆开,能更快判断哪里需要收紧。 部署前安全检查项 必做项为什么gateway.bind 设为 loopback避免 Gateway 直接暴露到局域网或公网gateway.auth 使用 token 或 password防止任何能碰到端口的人直接接管控制面agents.defaults.sandbox 开启并限制 workspaceAccess降低文件系统和命令执行的爆炸半径tools.profile 收紧,并禁止 group:automation、group:runtime 等高危工具减少越权执行、自我修改配置和定时后门使用独立机器、VM 或容器,并配独立 OS 用户和独立浏览器资料把个人账号、SSH 密钥、浏览器登录态从运行时里剥离出去 主要风险类型 风险面典型问题可能后果网关暴露把 Gateway 绑定到 lan、公网代理或错误的 Docker 暴露路径未授权访问、远程控制、令牌泄露工具权限过宽exec、gateway、文件工具、浏览器工具一起开放误删文件、执行命令、自改配置不可信输入邮件、网页、附件、日志都可能携带提示词注入越权读取、外发数据、错误执行供应链第三方 Skills 或插件未审查就安装凭证泄露、后门、持久化 风险不在于“本地部署”这四个字本身,而在于你把什么数据、什么账号、什么权限放进了这个运行时里。只要运行环境里有真实邮箱、真实浏览器会话、SSH 密钥、生产环境访问权限,OpenClaw 一旦被误导或被利用,问题就会直接变成真实损失。 公开风险事件与案例 过去几个月里,OpenClaw 的风险已经不只是理论讨论。 2026-02-23,Meta 研究员 Summer Yue 披露 OpenClaw 在邮箱整理任务中忽略“先确认再执行”的限制,最终误删了大量邮件。2026-01-29,OpenClaw 修复了 CVE-2026-25253,该问题可导致网关令牌泄露,并进一步演变为高风险控制面接管。2026-02,研究人员披露 ClawHub 上存在大批恶意 Skills,利用用户“先装再看”的习惯窃取密钥、执行外连或建立持久化后门。2026-02,StepSecurity 还披露过一次围绕 cline@2.3.0 的供应链事件,恶意安装脚本会在用户机器上静默安装 OpenClaw。 这些案例说明一件事:你不能把“我会小心使用”当成主要安全措施。真正有效的办法,永远是把权限收紧、把运行环境隔离、把可疑扩展挡在外面。 OpenClaw 最小安全基线 下面这个配置更适合单人、自建、偏保守的默认部署。它不是万能模板,但足够作为起步基线。 如果你确实需要写文件、跑命令或做浏览器自动化,不要把这些权限全局放开,而是按单个 Agent、单个工作区、单个任务去加。安全的关键不是“绝对不开”,而是“只在必要范围内开”。 OpenClaw 安全加固步骤 1. 持续更新到当前稳定版本 原理很简单:安全基线不是“达到某个历史版本号就万事大吉”,而是“始终跑当前稳定版,然后复核当前配置”。以 CVE-2026-25253 为例,它在 2026-01-29 就已经修复,但后面仍有新的安全公告持续发布。 建议做法: 如果你的运行环境是 Windows CLI,官方向导仍然优先建议使用 WSL2。原生 Windows 不是不能跑,但部署和排障路径会更复杂。 2. 将 Gateway 保持为本地绑定 官方配置参考里,gateway.bind 的默认值是 loopback。这意味着 Gateway 默认应该只监听本机,而不是默认开在 0.0.0.0。 正确思路不是“先对外监听,再靠运气别被扫到”,而是: 本机管理时,保持 loopback远程访问时,优先走 SSH 隧道、Tailscale 或可信反向代理只有你明确知道自己在做什么时,才使用 lan 或 custom 检查方式可以这样做: 如果你还想看端口监听结果: macOS / Linux 可用 lsof -i :18789Windows 可用 netstat -ano | findstr :18789 注意一件容易踩坑的事:配置里的 bind 应使用 loopback、lan、custom 这样的模式值,而不是直接把 127.0.0.1 或 0.0.0.0 写回配置里。官方已经把这些字面 IP 视为旧别名。 3. 启用并校验 Gateway 认证 OpenClaw 文档已经把 Gateway 认证列为默认要求项。很多教程的真实问题,不是“认证默认没开”,而是把认证写错了位置,结果以为自己开了,实际上配置根本没生效。 最稳妥的写法是: 生成 token 可以用: 验证不要去依赖文档外的私有接口,优先用公开接口或 CLI: 不带 token 的请求应该失败;只有带正确认证的客户端才能访问。 4. 正确配置沙箱作用域与工作区权限 OpenClaw 的沙箱配置在 agents.defaults.sandbox 下,不是顶层随便加一个 sandbox.mode 就算完成。更重要的是,改完沙箱后,不能只重启 Gateway,还需要重建沙箱运行时。 建议至少明确这三个点: mode: 建议 all,如果你想保留主会话在宿主机上,再考虑 non-mainscope: 建议 agent 或 sessionworkspaceAccess: 默认思路应是 none 或 ro,只有在确实需要写入时才用 rw 示例: 改完以后执行: 这一步很重要,因为现有沙箱容器不会因为你改了配置就自动变成新规则。 5. 按场景收紧工具权限 当前官方工具体系里,真正危险的不是某一个单点,而是几个能力同时叠加: group:runtime:exec、processgroup:fs:read、write、edit、apply_patchgroup:automation:cron、gatewaybrowser 与 web_*:可把不可信输入直接喂给高权限 Agent 对大部分用户来说,最保守的起点应是: 如果你确实需要命令执行或文件写入,请按任务场景单独放权: 场景推荐策略只做消息代答profile=messaging,禁用 group:runtime、group:fs、group:automation只读总结资料允许 web_search / web_fetch,禁用 write、edit、apply_patch、exec编码或自动化测试开沙箱,workspaceAccess=rw,exec.ask=always,保留 gateway 和 cron 为禁用状态,除非确有刚需 6. 将运行环境与真实身份分离 官方安全文档给出的建议很明确:如果一个 Agent 是团队共享或工具权限较高的运行时,就应该放在独立机器、VM 或容器里,并且使用独立的 OS 用户、独立浏览器资料和独立账号。 这意味着: 不要把你的个人 Apple、Google、微信、密码管理器会话放进同一个运行时不要把能登录生产环境的 SSH 密钥放到同一台机器不要让运行 OpenClaw 的系统用户拥有 sudo、管理员或不必要的共享目录权限 只要你把“个人浏览器资料 + 公司账号 + SSH 密钥 + 高权限 Agent”放到一台机器里,任何一次配置失误都会让损失成倍放大。 7. 建立 Skills、插件与日志审查机制 第三方 Skills 和插件本质上是在扩展你的信任边界。能装,不代表该装;能运行,也不代表该长期保留。 建议把下面这些动作做成例行检查: 如果某个 Skill 是通过 ClawHub 安装的,优先按它的来源管理工具去卸载;如果是你自己放进工作区的本地 Skill,就按目录级别清理后再复查 openclaw skills list。不要在没有确认安装来源的情况下,盲删配置目录或直接执行不明脚本。 异常响应流程 如果你已经观察到 CPU 异常飙升、文件被误删、陌生外连、账单暴涨或行为明显偏离预期,不要先跟 Agent 对话解释原因,先把爆炸半径收住。 1. 停止服务并切断外联 必要时再配合宿主机层面的网络断开或进程级排查。尽量不要直接用 killall node 或 taskkill /F /IM node.exe 这种“一锅端”命令,它们很可能会把机器上其他无关的 Node 进程一起杀掉。 2. 轮换可能受影响的凭证 优先处理这些: gateway.auth.token 或 gateway.auth.password模型 API Key消息平台 Token浏览器登录态和 OAuth 授权任何已经挂到运行时里的 SSH 密钥或第三方凭证 3. 复核日志、会话与近期配置变更 官方建议至少复核以下对象: Gateway 日志会话转录文件最近的配置变更,特别是 gateway.bind、gateway.auth、工具权限、插件变化最新一次 openclaw security audit --deep 的结果 如果你用了自定义 logging.file,以它为准;否则按当前运行环境去看默认日志位置。 4. 完成审计后再恢复服务 恢复前至少再跑一次: 如果你无法解释异常行为的来源,或者怀疑宿主机本身已经被污染,不要硬恢复,直接进入重建流程。 重建与卸载条件 有三种情况,重装通常比继续修补更稳: 你怀疑运行时已经被持久化后门污染你无法确认哪些凭证已经被读取或外发你准备把这台机器重新划回高信任环境 现在官方已经提供了内置卸载命令,优先用它,而不是手写一大串清理命令: 如果 CLI 已经损坏或缺失,再走官方文档里的手动服务移除路径。 参考核对 OpenClaw 官方安全文档:https://github.com/openclaw/openclaw/blob/main/docs/gateway/security/index.mdOpenClaw Gateway 配置参考:https://github.com/openclaw/openclaw/blob/main/docs/gateway/configuration-reference.mdOpenClaw Tools 文档:https://github.com/openclaw/openclaw/blob/main/docs/tools/index.mdOpenClaw 沙箱文档:https://github.com/openclaw/openclaw/blob/main/docs/gateway/sandboxing.mdOpenClaw 卸载文档:https://docs.openclaw.ai/install/uninstallTechCrunch 事件报道:https://techcrunch.com/2026/02/23/a-meta-ai-security-researcher-said-an-openclaw-agent-ran-amok-on-her-inbox/CVE-2026-25253 报道:https://thehackernews.com/2026/02/openclaw-bug-enables-one-click-remote.htmlStepSecurity 供应链事件:https://www.stepsecurity.io/blog/cline-supply-chain-attack-detected-cline-2-3-0-silently-installs-openclawBitdefender 公网暴露报告:https://www.bitdefender.com/en-us/blog/hotforsecurity/135k-openclaw-ai-agents-exposed-online 常见误区 Gateway 暴露到外网 控制面一旦可被外部访问,令牌和远程执行风险都会放大。 工具权限全开 文件、命令、浏览器和自动化工具同时开放,会扩大误操作后果。 不审查第三方 Skills 未经审查的 Skills 可能携带越权读取、外发数据或持久化逻辑。 方法对比 处理项适合场景确认重点 Gateway 绑定部署第一步减少外部访问 认证方式连接前阻止未授权控制 工具权限正式使用前限制执行范围 Skills 审查安装前降低供应链风险 用「Claw龙虾部署大师」减少前置配置成本 一键本地部署 用来处理 OpenClaw 安装、基础环境和本地运行入口,适合不想先花大量时间排查依赖的人。 模型接入 用来把豆包、通义千问、DeepSeek 等模型配置进工作流,适合需要先跑通 AI 助手底座,再继续配置渠道和任务的人。 本地安全部署 适合把数据、账号和运行环境留在本机或指定设备上,再按文章里的步骤继续收紧权限、接入渠道或验证任务。

OpenClaw安全 AI智能体部署 Gateway认证
2026/05/29
默认配图

OpenClaw 怎么卸载?先删主程序再清残留的完整教程

OpenClaw 卸载要按运行状态、主程序、配置目录和启动入口分层处理。只删一个目录,常会留下网关、计划任务或旧工作区数据。 一、先看整体关系 卸载链路里最容易漏掉的是后台服务和用户目录。先把运行入口停下来,再处理文件和配置,重装时才不容易读到旧状态。 OpenClaw 配置关系 OpenClaw 配置关系 1 停止网关 2 卸载主程序 3 清配置和工作区 4 检查启动入口 按顺序处理,可以把部署、权限、渠道和验证拆开检查,减少混在一起排错。 先处理什么 先确认 OpenClaw 的网关或后台服务没有继续运行。先卸载主程序,再删除配置和工作区数据。如果你准备重新安装,先把旧残留清干净,避免新版本继续读旧数据。 注意事项 不要在网关运行时直接删目录,容易提示占用。OpenClaw 的残留不只在安装目录里,配置、缓存、skill、agent 和记忆数据也要一起看。如果你只是临时不用,先保留工作区数据,后面重装会更方便。 1. 先停网关,再卸载主程序 卸载 OpenClaw 的第一步,不是删文件,而是先把它从运行状态停下来。这样后面的删除动作才不会被占用。 操作步骤 先执行 openclaw gateway stop,停止网关服务。如果命令还可用,再执行 openclaw uninstall 或对应的卸载命令。如果你是通过 npm 安装的,也要把全局包一起移除。 这一步完成后,主程序一般就已经从系统入口里退出来了。 2. 再清配置目录和工作区数据 OpenClaw 真正容易残留的地方,不是程序本体,而是用户目录里的配置和状态文件。这里如果不清,后面很容易出现重复配置或者安装不干净的问题。 重点检查的位置 ~/.openclaw~/.openclaw-<profile>工作区数据和日志目录你自己单独指定过的配置路径与 skill、agent、记忆相关的文件夹 如果你只是想换机器重装,这一步尤其重要,因为旧配置经常会影响新安装的初始状态。 3. 再检查启动项和计划任务 有些用户觉得 OpenClaw 卸载后还在后台出现,原因通常不是主程序没删,而是启动项、计划任务或系统服务还在。 需要确认的项目 Windows 的计划任务macOS 的 launchd 项Linux 的 systemd 用户服务是否还有和 OpenClaw 相关的开机入口 如果你发现它还会自己启动,通常就是这里没清掉。 4. 用「Windows优化大师」一键清理 OpenClaw 不想手动找目录时,可以直接用 「Windows优化大师」 的软件管理处理 OpenClaw。卸载后,软件会继续找出残留文件、关联记录和无效快捷方式,确认后一起清理,适合想一次清掉 OpenClaw 的 Windows 用户。 清理时重点看安装目录、用户目录里的旧配置、无效快捷方式和注册表关联项。确认旧 profile、Skills、工作区数据不再需要后,一键清理这些残留,能减少后续重装时继续读到旧配置的情况。 常见误区 网关未停就删目录 网关还在运行时,配置目录和日志文件可能被占用,删除失败后还会留下半截残留。 只清安装目录 OpenClaw 的 profile、Skills、agent 记忆和工作区常在用户目录里,不能只看程序目录。 重装前不清旧配置 旧 token、旧网关和旧渠道配置会影响新版本初始化,准备重装时要单独确认。 方法对比 处理项适合场景确认重点 先停网关正在运行或提示占用避免后台进程锁文件 清用户目录准备重装或换环境减少旧配置干扰 查启动项卸载后仍自启定位残留入口 用「Claw龙虾部署大师」减少前置配置成本 一键本地部署 用来处理 OpenClaw 安装、基础环境和本地运行入口,适合不想先花大量时间排查依赖的人。 模型接入 用来把豆包、通义千问、DeepSeek 等模型配置进工作流,适合需要先跑通 AI 助手底座,再继续配置渠道和任务的人。 本地安全部署 适合把数据、账号和运行环境留在本机或指定设备上,再按文章里的步骤继续收紧权限、接入渠道或验证任务。

OpenClaw卸载 残留清理 软件管理
2026/05/29
默认配图

Claw龙虾部署大师 QQ 接入指南:8 步完成机器人配置

QQ 接入要先在 QQ 开放平台准备机器人,再把 App ID 和 Secret 配到「Claw龙虾部署大师」里,最后用测试消息确认链路。 一、先看整体关系 QQ 接入的关键是密钥和机器人状态。平台侧创建成功后,再回到本地配置,能减少反复排错。 OpenClaw 配置关系 OpenClaw 配置关系 1 开放平台 2 创建机器人 3 复制密钥 4 配置接入 5 发送测试消息 按顺序处理,可以把部署、权限、渠道和验证拆开检查,减少混在一起排错。 第 1 步,登录 QQ 开放平台并绑定 QQ 号 打开QQ开放平台:https://q.qq.com/qqbot/openclaw/ 登录需要绑定的QQ号 第 2 步,创建 QQ 机器人 点击【创建机器人】 第 3 步,复制 App ID 与 App Secret 备用 将生成的 App ID 和 App Secret 分别复制粘贴出来备用 第 4 步,在 QQ 会话中确认机器人创建成功 查看QQ会话列表,确认机器人已创建成功。 第 5 步,在 「Claw龙虾部署大师」中选择 QQ 接入 在桌面上打开 「Claw龙虾部署大师」,点击 【手机远程】,选择连接【QQ】 第 6 步,填写 App ID / Secret 并验证保存 将前面复制的 APP ID 与 Client Secret 分别复制粘贴到对应输入栏后,点击【验证配置】→【保存并连接】 第 7 步,在手机 QQ 中向机器人发送测试消息 在手机QQ上打开机器人的聊天窗口发送一条消息,机器人有消息响应后就可以使用啦 第 8 步,如何断开 QQ 接入 如后续需要取消连接QQ,可重新打开连接页面,点击【断开连接】 常见误区 密钥复制错误 App ID 和 Secret 要完整复制,前后空格也会导致验证失败。 未完成平台审核 机器人未启用或权限未通过时,本地配置无法真正连通。 只保存不测试 保存成功不等于消息链路正常,必须发送测试消息。 方法对比 处理项适合场景确认重点 平台配置创建机器人拿到密钥 本地接入填写配置建立连接 消息测试配置完成后确认可用 用「Claw龙虾部署大师」减少前置配置成本 一键本地部署 用来处理 OpenClaw 安装、基础环境和本地运行入口,适合不想先花大量时间排查依赖的人。 模型接入 用来把豆包、通义千问、DeepSeek 等模型配置进工作流,适合需要先跑通 AI 助手底座,再继续配置渠道和任务的人。 本地安全部署 适合把数据、账号和运行环境留在本机或指定设备上,再按文章里的步骤继续收紧权限、接入渠道或验证任务。

Claw龙虾部署大师 QQ接入 QQ机器人
2026/05/29

客服
扫描与客服沟通

回顶部
提示

正在拉起鸿蒙应用市场,如遇无法拉起/无法下载的情况,可使用鸿蒙设备,自行前往应用市场,搜索「Win解压缩」安装。

知道了