OpenClaw 橙皮书:从入门到精通

基于《OpenClaw 橙皮书 v1.1.0》的完整中文指南,涵盖架构解析、部署方式对比、模型选择、成本优化、安全须知和国内生态。适合零基础用户快速上手 OpenClaw。

2026-03-1325 min
OpenClawOrange PaperTutorialDeployAI Assistant

什么是 OpenClaw

OpenClaw 是一个开源的多通道 AI 智能体框架(MIT 协议),GitHub 星标超过 280,000。它让你可以通过 Telegram、WhatsApp、Discord、飞书等 20+ 即时通讯软件与 AI 助手交互。你可以把它理解为一个「AI 网关」—— 在后台运行一个服务,连接你选择的聊天平台和 AI 模型,让你在手机上就能随时和 Claude、GPT、Gemini 等模型对话。

OpenClaw 由 Peter Steinberger 创建,最初只是他为了在 WhatsApp 上使用 Claude 写的个人项目。2025 年 10 月开源后在 AI 社区引发爆炸式增长,截至 2026 年 3 月已拥有 1,075+ 贡献者、13,729 个社区技能 (Skills),以及遍布全球的「养虾」社区。

简单理解:ChatGPT 是「顾问」(你问它答),OpenClaw 是「员工」(它主动执行任务)。OpenClaw 可以接入你的消息平台、管理邮件日历、操作浏览器、执行 Shell 命令,而且数据完全在你自己手上。

为什么选择 OpenClaw

OpenClaw 之所以能在短短数月内斩获 280K+ Stars,成为 AI 工具类增长最快的开源项目,关键在于它解决了一个真实痛点:让 AI 助手从「网页聊天窗口」走进你日常使用的通讯工具。

用熟悉的聊天软件

无需切换 App。在 Telegram、WhatsApp、Discord、飞书等 20+ 平台里直接与 AI 交互,像和朋友聊天一样自然。

数据自主可控

运行在自己的服务器上,对话数据不经过第三方平台。自托管 = 你的数据你做主。

多模型自由切换

支持 Claude、GPT、Gemini、DeepSeek、GLM、Kimi 等 200+ 模型,通过 Fallback 链自动降级。

13,729 个社区技能

ClawHub 技能市场覆盖图片生成、代码审查、Notion 同步、翻译等各种场景,一行命令安装。

7×24 小时在线

部署在云服务器上,不受本地电脑开关机影响。支持定时任务(Cron),自动跑早报、监控等。

灵活的成本控制

搭配 Fallback 链 + 免费模型(GLM Flash / Gemini Flash),月均费用可低至 $2-5。

中文社区将运行和维护 OpenClaw 实例称为「养虾」(Claw = 爪子 = 龙虾), 用户自称「养虾人」。问候语变成了「你养虾了吗?」—— 这个称呼已经从技术圈扩散到大众媒体,深圳腾讯云总部 3 月 6 日近千人排队安装 OpenClaw 的新闻标题就是「全民养虾」。

核心架构

理解 OpenClaw 的架构有助于后续的配置和排错。OpenClaw 采用三层架构:Gateway → Node → Channel

Gateway(网关层)

系统入口,负责认证、消息路由和会话管理。默认监听端口 18789。所有消息(来自 Telegram、Discord 等)先经过 Gateway,再分发到 Node。v2026.3.7 起强制要求配置认证。

Node(执行层)

AI Agent 的运行环境。Node 管理工具调用、记忆系统、Skill 执行。一个实例可以运行多个 Agent,每个 Agent 有独立的模型配置和工具权限。这里才是真正「思考」的地方。

Channel(通道层)

消息平台适配器。每个平台(Telegram、Discord、WhatsApp 等)对应一个 Channel 插件。Channel 负责平台协议适配——发送/接收消息、处理富文本、管理群组权限。

四层记忆系统

OpenClaw 的记忆不只是简单的聊天记录,而是分为四个层次:

层级文件作用
SOULSOUL.mdAgent 的「灵魂」——人格设定、行为准则、世界观
TOOLSTOOLS.md工具使用指南——哪些工具可用、何时该调用
USERUSER.md用户画像——Agent 对你的了解,自动积累
SessionMEMORY.md会话记忆——跨对话持久化的关键信息
设计哲学:OpenClaw 创始人 Peter 深受 Unix 哲学影响——配置文件用 Markdown 而非数据库,每个组件保持单一职责。他对 MCP 持保留态度,称其为 「unnecessary complexity」,倾向于原生工具集成。

核心功能

OpenClaw 不只是一个聊天机器人,它是一个功能完善的 AI 智能体平台:

技能生态系统(ClawHub)

ClawHub 是 OpenClaw 的官方技能市场,截至 2026 年 3 月拥有 13,729 个 Skills。技能按三级优先级加载:用户自定义 → 项目级 → 全局。一行命令即可安装新技能:

安装技能
openclaw plugins install <skill-name>

热门技能包括:图片生成(DALL-E / Flux)、Notion 同步、GitHub 管理、日历整合、网页剪藏、翻译、代码审查等。

安全提示:ClawHub 上约 20% 的 Skill 存在质量问题(垃圾/重复/恶意)。2026 年 2 月的 ClawHavoc 供应链攻击影响了 135,000+ 设备,约 800 个恶意 Skill 试图窃取用户凭证。建议只安装高 Star 数的 Skill,安装前审查源代码,使用 awesome-openclaw-skills 精选列表。

自动化工作流

  • 定时任务(Cron):每日早报、监控报警、定期备份
  • Webhook 触发:与 GitHub、Notion、飞书等系统联动
  • 事件驱动(Hooks):消息到达时自动执行特定操作
cron-config.json
// openclaw.json 定时任务示例
{
  "cron": [
    {
      "schedule": "0 8 * * *",
      "prompt": "总结今天的科技新闻,控制在 5 条以内"
    }
  ]
}

多智能体编排

OpenClaw 支持配置多个 Agent,每个 Agent 有独立的模型、人格和工具权限。通过 SOUL.md 定义人格,配合不同模型,你可以让一个助手负责编程、一个负责写作、一个负责数据分析。Agent 之间还能互相通信协作。

浏览器与工具调用

OpenClaw 内置浏览器自动化能力,可以浏览网页、填表、数据抽取。 结合 Shell 命令执行、文件读写等工具,Agent 可以完成远超聊天范围的复杂任务——真正的「数字员工」。

支持的平台与模型

国际平台

TelegramDiscordWhatsAppSlackiMessageSignalMattermostTeamsMatrix

国内平台(via openclaw-china 插件)

钉钉QQ Bot企业微信飞书个人微信(间接)

通过 openclaw plugins install @openclaw-china/channels 三步完成接入

AI 模型支持

ClaudeGPTGeminiDeepSeekGLM (智谱)KimiQwen (通义)豆包 DoubaoMiniMax百度文心Ollama (本地)LM Studio (本地)200+ 更多

部署方式对比

OpenClaw 支持多种部署方式。橙皮书详细对比了 10+ 种方案,以下是主要选项的汇总:

部署方式难度耗时费用运维
Clawfy 一键部署推荐零门槛~30 秒按量计费全托管
阿里云/腾讯云一键部署较低10-20 分钟服务器 + API半托管
Docker 部署中等30-60 分钟服务器 + API自行维护
本地 npm 安装较低10-20 分钟仅 API 费用自行维护
1Panel 面板部署较低10-15 分钟服务器 + API面板管理
国内用户推荐:阿里云轻量服务器一键部署是国内最受欢迎的方案(新用户约 68 元/年起)。搭配 openclaw-china 插件接入钉钉/QQ + DeepSeek 或 GLM-5 作为主力模型,整套成本可控制在每月 100 元以内。

使用 Clawfy 一键部署

Clawfy 是专为 OpenClaw 打造的海外托管平台。与自建部署相比,Clawfy 帮你处理了服务器购买、Docker 安装、镜像拉取、环境配置等所有繁琐步骤:

无需 BYOK — 通过 OpenRouter 统一管理 API 访问,你只需购买 Credits 即可使用所有模型
快照预热池 — 服务器预先创建好,部署速度约 30 秒(传统方式需 30-60 分钟)
按量计费 — 不像 SimpleClaw 的 $49/月固定费用,Clawfy 用多少付多少,起步成本更低
全托管运维 — 服务器状态监控、账单管理、一键启停全在控制台完成

快速上手指南

使用 Clawfy 部署 OpenClaw 只需三步。整个过程不超过 5 分钟,无需任何技术背景。

第一步:创建 Telegram Bot

1

在 Telegram 中找到 @BotFather

打开 Telegram,搜索 @BotFather,这是 Telegram 官方的 Bot 管理工具。

2

创建新 Bot

发送 /newbot,按提示设置 Bot 名称和用户名。完成后你会收到一个 Bot Token(格式类似 123456789:ABCdefGHI...)。

3

复制 Token

保存好这个 Token,下一步部署时需要用到。

第二步:一键部署

1

登录 Clawfy

访问 clawfy.io,使用 Google 账号快速登录。

2

选择配置

选择 AI 模型(推荐新手使用 Gemini Flash——便宜且快速),选择聊天通道(Telegram),粘贴 Bot Token。

3

点击部署

点击「Deploy」按钮。Clawfy 会自动为你分配一台专属服务器,安装并配置 OpenClaw。整个过程约 30 秒。

第三步:配对并使用

1

发送 /start

在 Telegram 中找到你刚创建的 Bot,发送 /start。Bot 会返回一个配对请求。

2

在 Clawfy 中确认配对

回到 Clawfy 控制台,在实例详情页中点击「Approve」确认配对。

3

开始对话!

配对完成后,你就可以在 Telegram 中和 AI 助手自由对话了。试试问它任何问题!

示例对话
你:帮我总结今天的 HackerNews 热门文章
AI:正在浏览 HackerNews...

以下是今天排名前 5 的热门文章摘要:
1. "Rust 编译器自举完成" — Rust 团队宣布...
2. "GPT-5.4 发布" — OpenAI 发布最新模型...
3. "YC W26 Demo Day 亮点" — 本季度最受关注的...
4. "量子安全加密标准正式生效" — NIST 发布...
5. "SpaceX 第 20 次回收着陆" — 创下新纪录...

模型选择指南

橙皮书详细对比了 14+ 个模型的价格和特点。以下是按输入价格排序的速查表(价格为每百万 Token):

模型输入 /1M输出 /1M一句话评价
Ollama / LM Studio免费免费仅消耗本地算力
GLM Flash / ERNIE Speed免费免费云端免费 tier
Doubao 1.5 Lite-32k$0.042最便宜云端对话
DeepSeek-V3.2$0.14$0.28性价比之王
Qwen 3.5 Coder$0.22$1.00代码专用性价比
Gemini 3 Flash$0.50$3.00国际低价,多模态强
Kimi K2.5$0.60$3.00中文旗舰
GLM-5$0.80$2.56国产代码最强
Claude Haiku 4.5$1.00$5.00国际轻量
Gemini 3 Pro$2.00$12.00Google 旗舰
GPT-5.4$2.50$15.00OpenAI 旗舰
Claude Sonnet 4.6$3.00$15.00Agent 效果最佳
Claude Opus 4.6$5.00$25.00最强也最贵

五套推荐方案

方案一:极致省钱(月均 <$5)

  • 主力:DeepSeek-V3.2($0.14/$0.28)
  • 备选:Qwen 3.5 Plus($0.40/$1.20)
  • 心跳/Cron:GLM-4.5-Flash(免费)
  • 推理:DeepSeek-R1($0.55/$2.19)

适合个人开发者、学习探索

方案二:国产性价比(月均 $5-15)

  • 主力:GLM-5($0.80/$2.56)
  • 备选:DeepSeek-V3.2($0.14/$0.28)
  • 推理增强:Kimi K2.5($0.60/$3.00)
  • 简单任务:GLM-4.5-Flash(免费)

适合国内用户,追求中文体验和稳定性

方案三:国际平衡(月均 $10-30)

  • 主力:Claude Sonnet 4.6($3.00/$15.00)
  • 轻量:Claude Haiku 4.5 或 Gemini Flash
  • 复杂任务:Claude Opus 4.6(按需升级)
  • 心跳/Cron:Gemini Flash(免费额度)

追求 Agent 效果最优,预算充足

方案四:混合最优(月均 $5-20,推荐)

  • 复杂任务:Claude Sonnet 4.6
  • 日常对话:DeepSeek-V3.2
  • 心跳/定时:Gemini Flash 或本地 Ollama
  • Fallback 链:Sonnet → Haiku → DeepSeek

大多数用户的最佳选择,兼顾效果和成本

Clawfy 用户提示:在 Clawfy 上,你通过 OpenRouter 统一接入 290+ 模型,无需分别注册各家 API Key。只需购买 Credits,即可随时切换任意模型。日常聊天用 Gemini Flash(几乎免费),需要深度分析时切换到 Claude Sonnet/Opus。

成本优化策略

橙皮书特别警告:API 费用是 OpenClaw 运营的最大成本。社区中频繁出现「一觉醒来收到 $1,100 API 账单」的恐怖故事。原因在于:

  • 每次 Agent 思考都是多轮推理,一个简单任务可能触发 5-10 次 API 调用
  • Skills 的描述会注入 system prompt,增加每次请求的输入 token
  • 记忆系统(MEMORY.md + Daily Logs)会在每次请求中附带上下文
  • Agent 24/7 运行,定时任务(cron)不断触发 API 调用
  • 多轮思考 + 多工具调用的 Token 消耗可能是传统聊天的几十甚至上百倍

核心省钱策略:Fallback 链

Fallback 链是 OpenClaw 最核心的省钱策略。主模型不可用时自动降级到更便宜的模型——但更聪明的用法是主动利用它来控制成本:

Fallback 配置示例
{
  "agents": {
    "defaults": {
      "model": {
        "primary": "anthropic/claude-sonnet-4-6",
        "fallbacks": [
          "anthropic/claude-haiku-4-5",
          "deepseek/deepseek-chat"
        ]
      }
    }
  }
}
策略相对成本
全用 Claude Sonnet100%(基准)
Sonnet + Haiku Fallback约 50-60%
Sonnet → Haiku → DeepSeek 三级约 5-20%
纯 DeepSeek-V3约 5%
本地 Ollama0%(仅电费)

设置预算上限

强烈建议所有用户都设置日预算上限——哪怕你不差钱,一个每日 $5 的上限也能在 Agent 进入循环推理时保护你的钱包:

预算限制配置
{
  "agents": {
    "defaults": {
      "budget": {
        "maxTokensPerDay": 500000,
        "maxCostPerDay": 5.00
      }
    }
  }
}
成本控制核心原则:用对的模型做对的事。简单问答用 $0.14/M 的 DeepSeek-V3,复杂推理用 $3.00/M 的 Claude Sonnet,免费的 Gemini Flash 或 Ollama 跑心跳和定时任务。三级 Fallback 链 + 日预算上限,两招就能把月成本从三位数压到两位数甚至个位数。

安全须知

OpenClaw 的安全模型建立在「默认不信任」的基础上,但创始人 Peter 自己坦言:「This is all vibe code. Prompt injection hasn't been solved. There are absolute risks.」在不到 5 个月的历史中,OpenClaw 已经经历了至少 7 起重大安全事件。

CVE-2026-25253:远程代码执行漏洞

CVSS 8.8/10(高危)。WebSocket origin header 绕过,攻击者可在 OpenClaw 实例上执行任意代码。已在 v2026.3.2 修复。

ClawHavoc 供应链攻击

135,000+ 设备受影响,ClawHub 约 20% 的 Skills 在高峰期被确认为恶意。建议只安装高 Star 数的 Skill,使用 awesome-openclaw-skills 精选列表。

30,000+ 台未认证暴露实例

安全研究者发现超过 30,000 台 OpenClaw 实例暴露在公网上且未配置任何认证。v2026.3.7 已强制要求配置 Gateway 认证。务必检查你的实例是否已配置认证。

Anthropic 封杀 OAuth / 谷歌封号事件

2026 年 1 月 Anthropic 封禁了 Claude Pro/Max 订阅账户通过 OAuth 连接 OpenClaw。2 月初谷歌大规模封禁 OpenClaw 用户的 Google 账号(含 Gmail、Drive 等全部服务)。使用 Anthropic 必须用 API Key 方式,Google 相关 Skill 建议使用专门的 Workspace 账号。

安全建议:(1) 保持 OpenClaw 更新到最新版本;(2) 配置 Gateway 认证(token 或 password);(3) 安装 Skill 前审查源代码;(4) 设置消费限额;(5) 不要在运行 OpenClaw 的设备上访问不可信网站(ClawJacked 零点击漏洞)。 如果你使用 Clawfy,这些安全配置已经默认处理好了。

国内生态

「云养虾」社区用户超 10 万,政府出台支持政策,OpenClaw 在中国的落地速度超出所有人预期。 深圳龙岗 AI(机器人)局 2026 年 3 月 8 日发布 OpenClaw 使用支持措施征求意见稿,腾讯云总部 3 月 6 日近千人排队安装。

国产 Claw 产品一览

国内大厂纷纷推出自己的「龙虾」产品,截至 2026 年 3 月已有 10 款以上可选:

产品公司默认模型核心卖点
MaxClawMiniMaxM2.518 秒部署,价格最低
AutoClaw智谱 AIGLM-596 个预置 Skills,免费
QClaw腾讯Kimi-2.5微信/QQ 直连
ArkClaw字节/火山Seed 2.0飞书深度适配
WorkBuddy腾讯混元/GLM 等免费,企微/QQ 整合
LobsterAI网易有道多模型GUI 界面,沙箱隔离
CoPaw阿里通义Qwen/Ollama端+云双部署
miclaw小米MiMo手机原生,米家 IoT 联动
选购提示:大部分封装版产品会锁定默认模型,不能像原版 OpenClaw 那样自由切换。如果你对模型选择有强需求,优先考虑原版 OpenClaw 或支持多模型的产品(AutoClaw、WorkBuddy、LobsterAI)。 国际用户推荐使用 Clawfy 一键部署原版 OpenClaw,获得最大灵活性。

常见问题

OpenClaw 是免费的吗?

OpenClaw 本身是 MIT 开源免费的。但运行它需要两项成本:一是服务器(本地电脑或云服务器),二是 AI 模型的 API 费用。如果你用本地模型(Ollama),API 费用也可以免费。总结:软件免费,算力不免费。

OpenClaw 和 ChatGPT 有什么区别?

ChatGPT 是「顾问」(你问它答),OpenClaw 是「员工」(它主动执行任务)。OpenClaw 可以接入你的消息平台、管理邮件日历、操作浏览器、执行 Shell 命令,而且数据完全在你自己手上。代价是需要自己部署和维护。

我不懂技术,能用 Clawfy 吗?

完全可以!Clawfy 专为非技术用户设计。你只需要有一个 Google 账号和 Telegram,就可以在 30 秒内部署完成。所有服务器管理、Docker 配置、环境搭建都由 Clawfy 自动处理。

一个月大概花多少钱?

取决于使用方式和模型选择。参考区间:完全免费(本地模型)→ $2-5/月(DeepSeek 为主)→ $5-15/月(GLM-5 为主)→ $10-30/月(Claude Sonnet 为主)。最大的成本陷阱是 OpenClaw 的多轮工具调用会消耗大量 Token,务必设置消费限额。

安全吗?我的数据会泄露吗?

OpenClaw 是自托管的,数据默认存储在你自己的服务器上。但需要注意三个安全风险:(1) CVE-2026-25253 RCE 漏洞(已修复,务必更新);(2) ClawHavoc 供应链攻击(安装第三方 Skill 前审查源代码);(3) Gateway 暴露在公网上需要设置认证。

可以用国产模型吗?效果怎么样?

完全可以。DeepSeek-V3($0.14/M 输入)和 GLM-5($0.80/M 输入)是最受国内用户欢迎的选择。GLM-5 的代码能力接近 Claude Opus 4.5 水平,DeepSeek-V3 则是极致性价比。推荐用 Fallback 机制混合搭配。

Clawfy 和 SimpleClaw 有什么区别?

SimpleClaw 采用固定月费 ($49/月) + BYOK 模式,你需要自己注册和管理 API Key。Clawfy 采用按量计费(Credits),无需管理 API Key,起步成本更低,用多少付多少。

OpenClaw 和 Claude Code 可以一起用吗?

可以,而且是推荐用法。社区开发了 openclaw-claude-code-skill,通过 MCP 协议桥接两者。OpenClaw 负责消息平台接入和生活自动化,Claude Code 负责编程任务。两者组合是 2026 年最完整的 AI 驱动工作流。

能接入微信吗?

可以,但不是直接接入个人微信。通过 openclaw-china 插件的企业微信(自建应用)方案可以间接接入个人微信。钉钉和 QQ Bot 的接入最简单。飞书是国内最主流的接入渠道之一。

相关资源

本指南内容参考自花叔(B站:AI进化论-花生)撰写的《OpenClaw 橙皮书 v1.2.0》(2026-03-12),并结合 Clawfy 平台特性进行了编辑整理。

开始使用 Clawfy 部署你的 AI 助手

无需 SSH、Docker 或命令行。选择模型,绑定 Telegram Bot,一键上线。按量计费,随用随停。

免费开始