最新版 OpenClaw 上手:让 AI 助理接入你的微信,还自带一套管理后台
最新版 OpenClaw 上手:让 AI 助理接入你的微信,还自带一套"后花园"
如果你关注个人 AI 助理 / 自托管机器人领域,OpenClaw 这个名字最近出镜率越来越高。它是一款开源、可自部署的个人 AI 助理框架,最大的亮点是:你可以把同一个 AI 助理接进微信、企业微信、Telegram、Discord、飞书、Slack、WhatsApp、Signal 等几乎所有主流聊天平台,并且所有数据和对话记录都由你自己掌控。
我们今天聊的是当前最新版本 OpenClaw 2026.8.1,用一篇务实的上手笔记,讲讲它到底是什么、能做什么、以及一个真实的部署小故事。
OpenClaw 是什么?
一句话:它是一台跑在你服务器上的、随时待命的 AI 助理大脑,外加一套能把"大脑"接到各种聊天软件的连接器。
传统做法里,你想让一个机器人"住"进微信,通常得:
- 用各种非官方的微信机器人 SDK,脆弱且随时可能被封;
- 自己写消息收发、会话管理、记忆、权限……工程量大到劝退。
OpenClaw 把这一整套抽象成了开箱即用的能力。你装好它,配置文件里声明一个渠道(比如微信),它就自动长出一个能对话的入口。再往上,它还内置了记忆系统、定时任务(Automations)、多智能体、技能仓库(Skills)、甚至能让你用手机 App 远程配对管理的一整套"个人助理基建"。
最新版能做什么?我列几个实用的
1. 一个引擎,处处聊天
默认状态下每种平台都能接,最常见的是微信。做一次部署,微信、企微、TG 可以同时是你的入口,共用同一个助理、同一份记忆。
2. 记忆不是摆设
OpenClaw 有结构化的记忆目录(memory/):每天自动记日志,长期事实沉淀进 MEMORY.md,你的偏好写进 USER.md。它会在跨会话之间"想起"你是谁、上次聊到哪——这正是它区别于普通聊天机器人的关键。
3. 定时与主动
内置自动化调度器(Automations),可以定时轮询邮件、日历、天气,到点主动汇报;也可以设定"如果……就提醒我"这类规则。它甚至能跨会话自己排班工作。
4. 技能(Skills)系统
类似给助理装"插件包",例如企业微信的文档/表格/会议/待办技能、1688 选品铺货、天气、汇率……需要哪块插哪块。
5. 真正的远程管理
新版本支持配套的移动端 App,通过生成配对二维码 / Setup Code,手机就能在公网或内网安全接入并管理这台 Gateway——前提是配好 HTTPS(wss)入口。这也是我们下面故事的主角。
一个真实的部署小故事
为了验证"最新版到底靠不靠谱",我们在一台腾讯云服务器上实际跑了一遍,目标是:让 OpenClaw 助理接入微信,并且能从手机远程连上管理它。
第一步:装好引擎
服务器装的是 2026.8.1(OpenClaw --version 确认)。作为 systemd 服务常驻运行,配置集中在 openclaw.json,监听在本地 18789 端口(即 Gateway)。
第二步:接入微信
在配置文件里声明微信渠道插件后,Gateway 会自动维护这条入站/出站链路。助理收到微信消息会生成回复并投回手机——这一步打通后,"你的微信里多了个随时在线的 AI 助理"就实现了。
第三步:给手机一个"门"——看似不起眼的关键
光有 Gateway 还不够,因为默认它是本地回环(127.0.0.1)、只给自己本地访问。要让手机 App 从外网安全地连上来,官方要求走 HTTPS/wss,而不是裸 ws://(明文、且会被静默降级为受限权限)。
我们这里的处理是给它配了一个正式子域名,用 nginx 做了反向代理:
- 域名
*.lmwmm.com解析到服务器公网 IP; - 用 acme.sh(ZeroSSL)签发了该子域名的免费证书;
- nginx 监听 443,把
wss://该子域名反代到本机 Gateway 的18789,并设置Upgrade/Connection头以支持 WebSocket; - 在
openclaw.json里加了gateway.trustedProxies指向127.0.0.1(告诉 Gateway"信得过本地这个反代"),重启后生效。
插曲:常见的 403
一路配好后,手机浏览器访问 HTTPS 却返回 403,正文提示:
> *Proxy client attribution is required. Configure gateway.trustedProxies …*
这正是 OpenClaw 的安全设计——它拒绝"来路不明的代理头",防止伪造客户端 IP。把可信代理加进白名单后,403 立刻消失,返回正常页面。
第四步:生成配对二维码
用 openclaw qr --url wss://你的子域名 就能生成官方 App 扫码用的配对二维码 / Setup Code。由于走的是 wss://(加密),官方 App 会授予完整管理权限(而不是降级后的受限权限),手机就能像在机房一样管理这台服务器上的助理了。
我的几点使用感受
- 配置在学习曲线里,但文档兜得住。
trustedProxies、gateway.bind、渠道绑定这些概念,官方文档讲得算细,配合openclaw doctor、openclaw status这类自检命令,排错不算折磨。 - "能出站"和"能被连上"是两回事。接微信(出站投递)和让手机连管理端(入站接入)背后的网络模型完全不同,别混为一谈——后者核心几乎都在"怎么给 Gateway 一个合法、加密、可信的外部入口"上。
- 安全意识是默认值。明文
ws、公网裸暴露、未授权的代理头,它都会主动拒绝或降权。对想自托管的用户这是加分项,但意味着你要懂一点 nginx/TLS。
适合谁?适不适合你?
- 如果你是技术爱好者 / 想给自己整个"个人 AI 助理",愿意管理一台服务器、装点依赖、配 nginx——非常适合,它能给你远超普通聊天插件的掌控感和扩展空间。
- 如果你完全不想碰服务器和配置文件,只想"开箱即聊",那 OpenClaw 目前的学习成本可能偏高了,它更适合愿意折腾的人。
想把 AI 真正变成"自己的助理",OpenClaw 是目前少见的、把【统一引擎 + 多平台接入 + 持久记忆 + 远程管理】补齐得比较完整的一个。如果你也在折腾自托管 AI 助理,欢迎交流。
> 本文基于 OpenClaw 2026.8.1 的实际部署体验整理,版本如有更新以官方为准。






黑公网安备 23010302001359号