openclaw-setup

🤖 零基础搭建专属 AI 助手

基于 Claude Code 的 OpenClaw 部署指南,助你在 AWS 上搭建 24/7 自托管个人 AI 助手,实现数据完全自主可控的智能助理服务。

收藏
7.5k
安装
2.2k
版本
v1.0.0
CLS 安全性认证2026-05-21
点击查看完整报告 >

使用说明

OpenClaw Setup Skill 是一份详尽的自动化部署指南,专为希望通过 Claude Code 在 AWS 基础设施上构建 24/7 个人 AI 助手的用户设计。该技能采用分阶段执行策略,将复杂的系统部署拆解为 11 个清晰的步骤,从需求收集、AWS EC2 实例配置、OpenClaw 框架安装,到 Telegram 机器人集成、Google Workspace 连接以及安全加固,全程提供可执行的命令和配置模板。

核心用法围绕"对话式部署"展开:用户只需向 Claude Code 提供必要的 API 密钥和偏好设置,Claude 便会自动执行 SSH 连接、软件安装、服务配置等操作。整个流程预计耗时 45-90 分钟,涵盖 Node.js 环境搭建、npm 全局安装、systemd 服务配置等关键技术环节,并支持可选的语音转写(Groq)、记忆搜索(OpenAI 嵌入)和 Google 生态集成。

显著优点在于其自托管架构带来的数据主权。与 SaaS 型 AI 助手不同,OpenClaw 部署在用户个人的 AWS 账户中,所有记忆、对话记录和配置文件均存储于用户控制的 EC2 实例,实现了真正的隐私保护。同时,该方案具备高度的可定制性:通过编辑 SOUL.md 可调整助手个性,HEARTBEAT.md 支持配置周期性任务,而模块化设计允许通过 clawdhub 安装扩展技能。

然而,该方案也存在明显局限性。技术门槛较高,要求用户具备基础的 Linux 命令行知识和 AWS 操作经验。经济成本方面,除 AWS 月费($15-50)外,还需承担 Anthropic、OpenAI 等 API 调用费用,长期使用成本可能超过订阅制商业助手。此外,自托管模式意味着用户需自行负责系统维护、安全更新和故障排查。

适合的目标群体包括:注重数据隐私的技术从业者、需要深度定制 AI 工作流的高级用户、以及希望将 AI 助手与私有基础设施(如 Google Workspace)集成的专业人士。对于无技术背景、预算敏感或寻求开箱即用体验的用户则不适用。

使用风险主要来自系统级操作和 API 密钥管理。部署过程涉及防火墙配置、SSH 加固等敏感操作,误操作可能导致服务器无法访问。同时,技能要求用户提供多个第三方平台的 API 密钥,若存储不当存在泄露风险。建议在生产环境部署前充分测试,并采用 AWS Secrets Manager 等方案妥善保管凭证。

安全解读

OpenClaw Setup:零代码部署 24/7 私人 AI 助手

核心用法

本 Skill 是一套端到端自动化部署指南,通过 Claude Code 引导用户在 AWS EC2 上从零搭建完整的 OpenClaw 个人 AI 助手。用户仅需提供 API 密钥与基础偏好,Claude Code 即可代劳 SSH 登录、软件安装、安全配置与服务启动等全部操作。最终交付一个通过 Telegram 随时可对话、具备长期记忆、支持语音输入、可主动推送提醒的专属 AI 助手。

显著优点

1. 一站式闭环:覆盖基础设施(AWS)、中间件(Node.js、systemd)、应用(OpenClaw)、渠道(Telegram)、扩展(Google Workspace、Groq 语音)全链路,无需用户切换多个文档。
2. 成本友好:利用 AWS m7i-flex.large 的 12 个月免费 tier,月成本可控制在 $15–50;同时提供 t3.small 降级方案。

3. 安全硬化完备:内置 UFW 防火墙、fail2ban 入侵防御、SSH 密钥-only 登录、可选 SSL 证书,符合生产级安全基线。

4. 个性化深度:通过 SOUL.md(性格)、USER.md(用户画像)、HEARTBEAT.md(主动任务)三层配置,实现"千人千面"的助理体验。

5. 可信来源:由 clawdbot GitHub 组织维护,安全审计 S 级,无恶意代码或隐蔽网络行为。

潜在局限与风险

  • 特权命令集中:大量 sudo 操作(apt、systemd、网络配置)要求用户理解命令含义,误用可能导致系统配置错误。
  • Google 集成复杂度:Phase 6 需手动 OAuth 授权并编译外部 gogcli 工具,流程繁琐且依赖第三方仓库,存在一定维护风险。
  • API 密钥暴露:Skill 引导用户将 Anthropic、Groq、OpenAI 等密钥写入配置文件,若未配合环境变量或密钥管理服务,存在泄露隐患。
  • 云厂商锁定:基础设施强依赖 AWS EC2,迁移至其他云需手动调整。
  • 免费 tier 时限:12 个月后 m7i-flex.large 不再免费,需主动降配或承担费用。

适合人群

  • 希望拥有完全自主可控的个人 AI 助理,而非依赖 SaaS 服务的隐私敏感型用户
  • 具备基础 Linux/AWS 概念,愿意花 45–90 分钟完成一次性部署的技术爱好者
  • 需要 Telegram 生态深度整合(语音消息、移动端体验)的重度 Telegram 用户
  • 追求 Claude Opus/Sonnet 最高模型质量,且能接受 $15–50/月运行成本的场景

常规风险与应对

| 风险点 | 应对建议 |
|--------|----------|
| API 密钥泄露 | 使用 AWS Secrets Manager 或 systemd `EnvironmentFile` 替代明文存储;定期轮换密钥 |
| gogcli 供应链风险 | 部署前审查 github.com/steipete/gogcli 源码;考虑只读 OAuth Scope 限制权限 |
| SSH 安全 | 严格保管 `.pem` 私钥,启用 fail2ban,限制安全组来源 IP |
| 服务中断 | systemd 已配置 auto-restart,建议额外设置 CloudWatch 或 UptimeRobot 监控 |
| 成本超支 | 启用 AWS Billing Alert;12 个月到期前评估是否降配至 t3.small |

部署后核心价值

完成部署后,用户获得一个7×24 小时在线、具备上下文记忆、可主动提醒、支持语音与文字双模交互的私人助理,数据完全驻留于个人 AWS 实例,满足隐私合规与自定义需求。

openclaw-setup 内容

references文件夹
手动下载zip · 7.7 kB
openclaw-installation-human-guide.mdtext/markdown
请选择文件