一、前言
OpenClaw 作为一款开源 AI 智能体,功能非常全面,支持多轮对话、插件扩展、自动化任务执行以及上下文记忆,在个人办公、日常交互和轻量自动化场景中应用日益广泛。该智能体基于 Node.js 开发,运行稳定且扩展性强,多数用户选择将其部署在阿里云 ECS 云服务器上,核心原因在于云服务器能够提供持续在线、网络稳定和资源可控的能力,支持 7×24 小时不间断服务。
在对接大模型服务时,除了常规的按量计费方式,Token Plan 是一个值得关注的选项。该方案专门面向高频调用、长期运行的 AI 应用,调用额度可以统一抵扣,且接口优先级得到优化,长期使用下来成本控制效果非常明显,尤其适合 OpenClaw 这类全天候运行的智能体。将 OpenClaw 部署在阿里云 ECS 上,并正确配置 Token Plan 相关参数,是保障应用稳定调用、合理使用资源的关键步骤。
本文将结合 2026 年阿里云 ECS 标准运行环境,从服务器前期准备、系统环境搭建、项目源码拉取、依赖安装、应用参数配置,到 Token Plan 凭证写入、端口放行、服务启停、后台常驻、日常运维和故障排查,完整梳理一遍。内容均为技术实操,不含任何营销成分,附带的命令和配置代码均可直接使用。无论您是否有服务器操作经验,按照步骤执行即可完成 OpenClaw 部署并让 Token Plan 正常生效。












二、部署前期准备工作
正式动手之前,需要提前准备好几样资源:确认服务器资源、规划运行环境,并提前申领两类核心凭证。将这些信息准备齐全,操作过程中才不会中途卡住。
2.1 ECS 服务器环境确认
本次部署基于阿里云 ECS 云服务器,操作系统统一选用 Ubuntu 22.04。该版本对 Node.js、Git 等组件兼容性出色,可以说是 Node 类开源项目的首选操作系统。
硬件方面,如果仅用于个人使用、进行基础对话、开启少量插件,1 核 2G 的配置就足够。但若有多人同时访问、批量启用插件、高频调用大模型,建议采用 2 核 2G 或更高配置,否则内存紧张时容易导致应用闪退、响应变慢。此外,需要确认服务器的公网 IP、远程登录账号和密码,后续连接服务器以及从外网访问应用时都会用到。
2.2 运行依赖说明
OpenClaw 的运行依赖两个核心组件:Node.js 运行环境和 Git 代码管理工具。Node.js 版本不能低于 18.x。至于 Token Plan,它是大模型的定向抵扣方案,无需额外安装组件,只需在应用配置文件中正确填写对应的凭证即可。
2.3 核心凭证申领
需要提前准备两组关键凭证,两者作用不同,应分开妥善保管。第一组是大模型基础调用密钥,用于建立智能体与大模型服务之间的基础通信。第二组是 Token Plan 专属凭证,用于触发额度自动抵扣,实现定向资源消耗。这两类字符串均区分大小写,填写时不能有多余的空格和符号,且绝对不能对外公开,更不能明文上传到公共目录中。
零基础部署:OpenClaw/Hermes Agent 喂饭级流程
第一步:打开阿里云 OpenClaw/Hermes Agent 一键部署专题页面。












第二步:选择阿里云轻量应用服务器,配置参考如下:
- 镜像:OpenClaw(或 Hermes Agent)镜像(已购服务器的用户可以重置系统重新选镜像)
- 实例:内存必须 2GiB 及以上
- 地域:默认美国(弗吉尼亚)。目前中国内地地域(除香港)的轻量应用服务器,联网搜索功能受限
- 时长:根据需求和预算选择即可


第三步:打开阿里云百炼大模型控制台,找到密钥管理,单击创建 API-Key。
前往轻量应用服务器控制台,找到已安装 OpenClaw 的实例,进入「应用详情」放行 18789 端口、配置百炼 API-Key、执行命令,生成访问 OpenClaw 的 Token。
- 端口放通:需要放通对应端口的防火墙,单击一键放通即可
- 配置百炼 API-Key:单击一键配置,输入百炼的 API-Key,单击执行命令写入
- 配置 OpenClaw/Hermes:单击执行命令,生成访问的 Token
- 访问控制页面:单击打开网站页面,即可进入 OpenClaw/Hermes 对话页面
阿里云百炼 Coding Plan API-Key 获取、配置保姆级教程
创建 API-Key 时,可以关注阿里云百炼 Coding Plan,每天两场抢购活动,从按 tokens 计费升级为按次收费,能节省不少费用。
- 购买后,在控制台生成 API Key。注意:复制并保存好,后续需使用。
- 回到轻量应用服务器控制台,单击服务器卡片中的实例 ID,进入服务器概览页。
- 在概览页面单击应用详情页签,进入服务器详情页面。
- 端口放通:在 OpenClaw 使用步骤区域,单击端口放通下的执行命令,开放获取 OpenClaw 服务运行端口的防火墙。
- 系统会列出第一步中创建的阿里云百炼 Coding Plan 的 API Key,直接选择即可。
- 获取访问地址:单击访问 Web UI 面板下的执行命令,获取 OpenClaw WebUI 的地址。

三、ECS 系统环境初始化
远程登录阿里云 ECS 服务器终端后,先进行系统更新、安装基础工具、部署 Node.js 环境,搭建统一的运行环境。
3.1 系统更新与基础工具安装
初次登录服务器,先更新系统软件源和内置组件,修复潜在的版本冲突,然后安装 Git、curl 等必备工具:
sudo apt update && sudo apt upgrade -y
sudo apt install git curl -y
命令让系统自动执行完成即可,无需手动干预。
3.2 安装 Node.js 与包管理工具
执行命令安装 Node.js 和 npm:
sudo apt install nodejs npm -y
3.3 版本校验与升级
安装完成后查看版本,判断是否满足要求:
node -v
npm -v
如果 Node.js 版本低于 18.x,使用版本管理工具进行升级:
sudo npm install -g n
sudo n lts
升级完毕后再次执行版本查看命令,确认版本符合要求。
3.4 项目目录规划
创建独立目录用于存放 OpenClaw 相关文件,方便后期运维:
mkdir -p /usr/local/openclaw
cd /usr/local/openclaw
四、OpenClaw 源码拉取与项目依赖安装
环境搭建完成后,拉取项目源码并安装专属依赖包,这是应用正常启动的基础。
4.1 克隆项目源码
在当前目录下使用 Git 拉取完整项目源码:
git clone 项目源码路径
下载完成后,进入项目根目录:
cd OpenClaw
4.2 安装项目依赖
OpenClaw 包含插件模块、接口请求、日志记录、会话管理等多个组件,通过 npm 批量安装:
npm install
如果遇到依赖加载失败、模块缺失的问题,先清理缓存再重新安装:
npm cache clean -f
npm install
五、配置文件编写与 Token Plan 参数配置
OpenClaw 的所有运行参数——包括大模型接口、调用密钥、Token Plan 凭证,都通过环境配置文件 .env 统一管理。本节将生成配置文件、填写完整参数,重点讲解 Token Plan 的配置项。
5.1 生成正式配置文件
基于项目自带的示例文件复制生成,不要直接修改原示例文件:
cp .env.example .env
vim .env
5.2 完整配置内容填写
进入编辑模式后,依次填入所有参数:
# 大模型统一接口地址
MODEL_BASE_URL=https://dashscope.aliyuncs.com/compatible-mode/v1
# 大模型基础调用密钥
API_KEY=基础调用密钥内容
# Token Plan 专属抵扣凭证
TOKEN_PLAN_KEY=Token Plan 对应凭证内容
# 应用对外监听端口
SERVER_PORT=8080
# 接口请求超时时间
REQUEST_TIMEOUT=200
# 开启会话缓存,保留多轮对话上下文
SESSION_CACHE=true
# 启用插件功能
SKILL_ENABLE=true
# 开启运行日志
LOG_ENABLE=true
# 日志输出级别
LOG_LEVEL=info
# 单 IP 最大连接数
MAX_CONNECT=25
填写完成后保存并退出。
5.3 参数详细说明
- MODEL_BASE_URL:大模型标准接口地址,固定内容无需修改,改动会导致通信失败
- API_KEY:基础调用凭证,确保智能体能正常请求大模型服务
- TOKEN_PLAN_KEY:Token Plan 核心配置,填写正确后,应用产生的调用量将优先使用 Token Plan 额度抵扣。这是本节配置的重点
- SERVER_PORT:应用访问端口,这里统一使用 8080。如果更改端口,防火墙和安全组也需要相应调整
- REQUEST_TIMEOUT:接口超时时间,服务器网络延迟较高时可适当调大
- 其他功能开关、连接限制参数,可根据实际场景灵活调整
5.4 Token Plan 配置注意事项
两类密钥必须严格区分,不能互相替换。凭证字符要完整复制,不能缺字符、不能多空格。配置完成后必须重启应用,新的抵扣规则才会生效。当 Token Plan 额度用完后,系统会自动切换回常规按量计费模式。
六、服务器防火墙与安全组端口放行
配置文件写好之后,还需要同时配置 ECS 本地防火墙和阿里云控制台的安全组,放行应用监听端口,外网设备才能正常访问 OpenClaw。
6.1 本地防火墙放行端口
Ubuntu 系统默认带有 ufw 防火墙,执行命令放行 8080 端口:
sudo ufw allow 8080/tcp
sudo ufw reload
sudo ufw status
执行后查看状态,确认端口处于允许访问状态。
6.2 阿里云安全组配置
登录阿里云控制台,进入当前 ECS 实例的安全组配置页面,新增入方向规则。协议选择 TCP,端口填写 8080,授权范围设为全部 IP,保存规则。两处端口配置缺一不可,否则会出现内网能通、外网无法连接的问题。
七、应用启动、功能测试与后台常驻运行
端口配置完成后,分两步进行:先以前台方式启动应用进行功能和抵扣规则测试,确认无误后再设置后台常驻运行。
7.1 前台启动应用
在项目根目录执行前台启动命令,查看启动日志:
npm start
终端输出日志,如果看到端口监听成功、配置加载完成,说明应用启动正常。
使用浏览器访问 ECS 公网 IP 加端口,进入交互页面,发送几条对话指令进行测试。一方面验证对话、插件等基础功能,另一方面登录大模型资源控制台,查看调用消耗记录,确认调用量是否优先从 Token Plan 额度中扣除。测试完成后终止前台进程。
7.2 后台常驻运行
前台测试均正常后,使用 nohup 命令将应用转到后台运行,同时输出日志文件:
nohup npm start > openclaw_log.log 2>&1 &
关闭远程终端后,应用仍会在服务器后台持续运行。
7.3 实时查看运行日志
日常监控状态、排查异常时,使用以下命令:
tail -f openclaw_log.log
八、进阶配置:ECS 开机自启设置
ECS 服务器重启或断电恢复后,后台应用会自动停止。配置开机自启,即可实现无人值守自动启动服务。
8.1 编辑开机自启文件
sudo vim /etc/rc.local
在文件内 exit 0 上方添加启动命令,填写完整项目路径:
cd /usr/local/openclaw/OpenClaw && nohup npm start > openclaw_log.log 2>&1 &
8.2 赋予执行权限
sudo chmod +x /etc/rc.local
8.3 验证自启效果
重启服务器进行测试:
sudo reboot
重启后重新连接服务器,查看进程和日志,确认应用已自动启动。
九、日常运维常用命令汇总
整理日常运维中高频使用的命令,涵盖进程查看、服务启停、端口排查、日志清理、版本更新等操作。
9.1 查看应用运行进程
ps aux | grep node
9.2 停止运行中的应用
修改配置、更新版本之前,先终止进程:
pkill -f "npm start"
9.3 重启应用服务
cd /usr/local/openclaw/OpenClaw
nohup npm start > openclaw_log.log 2>&1 &
9.4 排查端口占用
sudo lsof -i :8080
9.5 清空日志文件
> /usr/local/openclaw/OpenClaw/openclaw_log.log
9.6 项目版本更新
cd /usr/local/openclaw/OpenClaw
pkill -f "npm start"
git pull
npm install
nohup npm start > openclaw_log.log 2>&1 &
十、常见故障排查方案
结合 ECS 环境和 Token Plan 配置场景,梳理常见高频故障、原因及解决办法。
10.1 依赖安装失败,应用启动提示模块缺失
现象:npm install 报错,启动应用时提示模块加载失败。
解决:检查 Node.js 版本是否在 18.x 及以上;清理缓存后重新安装:
npm cache clean -f
npm install
10.2 应用启动正常,外网无法访问页面
现象:日志显示端口监听成功,但外网无法打开页面。
解决:依次检查 ECS 本地防火墙和阿里云安全组,确认 8080 端口已放行,且端口号与配置文件中保持一致。
10.3 页面可访问,对话无 AI 回复
现象:界面正常,发送指令后没有模型响应。
解决:打开 .env 文件,核对 MODEL_BASE_URL 和 API_KEY,确认凭证有效、额度未耗尽;适当调大 REQUEST_TIMEOUT 数值。
10.4 Token Plan 额度不生效,仍在扣除按量计费额度
现象:已配置 TOKEN_PLAN_KEY,但调用量未抵扣定向额度。
解决:核对 TOKEN_PLAN_KEY 是否填写完整、有无多余字符;确认配置完成后已重启应用;检查 Token Plan 状态是否正常、额度是否充足。
10.5 修改配置文件后参数不生效
现象:修改了密钥、端口、抵扣凭证后,运行状态没有变化。
解决:配置修改后,必须彻底停止后台进程,再重新启动应用,新参数才会加载生效。
10.6 应用启动后自动闪退
现象:应用启动后短时间内进程即终止。
解决:查看运行日志定位报错信息;检查 ECS 内存资源,内存不足时可关闭多余插件、限制连接数,或升级服务器配置。
十一、运行规范与资源管理建议
11.1 凭证安全管理
基础调用密钥和 Token Plan 专属凭证均为敏感信息,不能明文分享,也不能上传到公共代码目录。定期查看资源消耗记录,发现异常调用时及时重置密钥,防止资源被盗用。
11.2 Token Plan 资源管控
定期查看 Token Plan 剩余额度,提前做好补充计划。测试环境和生产环境应区分开,测试操作尽量避开定向额度,优先使用临时按量计费,减少定向资源的无效消耗。
11.3 服务器资源优化
根据在线人数调整 MAX_CONNECT 参数,避免并发过高导致负载异常。定期清理日志文件,释放磁盘空间。阶段性重启应用,释放内存碎片,提升长期运行的稳定性。
11.4 配置文件备份
定期备份 .env 配置文件,将各类密钥和自定义参数保存好,防止服务器故障或项目更新导致配置丢失。
十二、总结
本文完整梳理了 2026 年阿里云 ECS 云服务器部署 OpenClaw 并配置 Token Plan 的全流程操作——从服务器环境准备、系统组件安装、源码拉取、依赖部署,到核心配置文件编写、Token Plan 凭证录入、端口放行、应用启停、后台常驻、开机自启,再到日常运维、故障排查与资源管理,形成了一套完整的技术实操体系。
Token Plan 作为定向资源抵扣方案,是长期运行 OpenClaw 这类 AI 智能体的优选模式。正确填写专属凭证、规范配置流程,能够确保额度正常抵扣,实现资源的精细化管理。在整个部署流程中,环境版本校验、双密钥区分填写、端口规则配置、配置修改后重启应用,是四个核心关键点,也是最容易出问题的环节。
文中所有命令和配置代码均适配阿里云 ECS 标准 Ubuntu 环境,可以直接复制使用。依托 ECS 服务器的稳定运行能力,搭配 Token Plan 资源方案,OpenClaw 可以长期稳定提供对话、插件、自动化任务等服务,满足个人和小型团队的使用需求。
长期使用过程中,坚持规范运维、做好密钥防护、定期监控资源与服务状态,既能保障应用不间断运行,也能合理管控大模型调用成本。同时,本次实操也能帮助大家熟悉 ECS 基础运维、Node.js 项目部署、大模型资源配置等相关技能,为后续部署同类应用积累实践经验。
