多彩编程 多彩编程MZPH · CODE BLOG
ARTICLE DETAIL

文章详情

深耕前端与后端开发技术的一线实战笔记与踩坑复盘。

win10部署openclaw以及配置局域网访问:TaoToken统一Key接入与局域网调试实录

win10部署openclaw以及配置局域网访问:TaoToken统一Key接入与局域网调试实录 1. win10 部署 openclaw 局域网访问从本机 127.0.0.1 到内网可调用的完整链路openclaw 是一个可以在本地跑起来的 AI 网关/控制台类工具装好之后你能在浏览器里管理模型通道、查看请求日志、切换不同供应商。默认它只监听127.0.0.1:18789也就是只有本机能访问。如果你手头有台式机当“小服务器”、笔记本当开发机或者想用手机在同一 WiFi 下打开控制台就必须把监听地址从回环改成局域网并且放行 Windows 防火墙。这篇就按 win10 环境把 openclaw 的本地部署、局域网监听、防火墙放行、另一台设备调用验证一次跑通同时用 TaoToken 的统一 Key 把模型通道接上省得每个供应商都单独配一遍。适合谁看手里有一台常年开机的 win10 机器、想把它当成内网 AI 入口的人已经装过 openclaw 但卡在“本机能开、别的设备打不开”的人以及想用一套 Base URL Key Model ID 统一管理多家模型的人。整个过程不需要公网 IP也不需要额外硬件同一路由器下就能完成。我试过在一台 192.168.1.9 的 win10 机器上部署笔记本用 192.168.1.20 访问中间踩过local proxy failed和401两个坑后面会逐个拆开讲。你跟着做大概 20 分钟能跑通。2. 前置准备Node、Git、BuildTools 与 TaoToken 统一 Keyopenclaw 依赖 Node 运行时版本要 22 以上。先在 PowerShell 里确认node -v npm -v如果版本低于 22去 Node 官网下 LTS 以上的安装包装完重开终端。Git 也要装因为 openclaw 的部分依赖会走 git 拉取。装完配置一下身份git config --global user.name your_name git config --global user.email your_emailexample.com如果你要从私有仓库拉代码再配 SSH 密钥ssh-keygen -t rsa -b 4096 -C your_emailexample.com ssh-add ~/.ssh/id_rsa公钥在C:\Users\你的用户名\.ssh\id_rsa.pub复制到 Git 服务商的 SSH keys 设置里。验证连通ssh -T gitgithub.com看到成功提示就说明密钥生效。如果git remote -v返回的地址不对用git remote remove origin删掉再git remote add origin 新地址重新加。然后是 vs_BuildTools。openclaw 有些原生模块在 Windows 上编译需要 C 构建工具缺了会在npm install阶段报gyp ERR之类的错。去 Visual Studio 官网下载 Build Tools安装时勾选“使用 C 的桌面开发”装完重启终端。模型通道这边我用 TaoToken 的统一 Key 来接入。它的作用是给你一个统一的 API 入口Base URL 固定Key 一套模型用 Model ID 区分这样 openclaw 里只配一次就能切换不同模型。先去控制台拿 Key注册/登录入口https://taotoken.net/?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_content拿 Key 页面https://taotoken.net/console/api-keys?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_content接入文档https://taotoken.net/doc?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_contentAPI 基础地址是https://taotoken.net/api注意这个不带 UTM 参数配置里直接写这个。Key 拿到后先存好后面 openclaw 配置和验证都要用。3. 可复制配置openclaw 安装、gateway 局域网监听与 openclaw.json 片段先装 openclawnpm install -g openclawlatest等下载完成跑一次初始化openclaw onboard这一步可以随意填后面用控制台改。初始化完启动openclaw浏览器打开http://127.0.0.1:18789能进控制台就说明本地通了。此时局域网还不行因为默认绑定的是回环地址。先按CtrlC停掉 openclaw然后改配置openclaw configure选择remote模式回车后输入部署机器的 IP。原来是ws://127.0.0.1:18789改成wss://192.168.1.9:18789把 IP 换成你自己的。接着把 token 改成好记的比如abc123回车完成。再跑一次openclaw configure回车下一步选gateway回车再回车。这一步关键绑定模式要选lan不要选local。然后输入一个记住的 token还是abc123。接下来手动改openclaw.json位置在C:\Users\Administrator\.openclaw\openclaw.json用文本编辑器打开找到gateway字段改成下面这样IP 和 token 换成你自己的{ gateway: { port: 18789, mode: remote, bind: lan, controlUi: { allowedOrigins: [ http://localhost:18789, http://127.0.0.1:18789, http://192.168.1.9:18789 ], allowInsecureAuth: true, dangerouslyDisableDeviceAuth: true } } }allowedOrigins里必须加上局域网 IP 那一行否则别的设备打开会被 CORS 拦掉。allowInsecureAuth和dangerouslyDisableDeviceAuth是内网调试用的生产环境别开。模型通道部分在 openclaw 控制台里新增一个 provider填三件套配置项值Base URLhttps://taotoken.net/apiAPI Key你在控制台拿到的 KeyModel ID按文档填比如claude-sonnet-4-5之类保存后openclaw 的请求就会走 TaoToken 的统一入口。这样你换模型只改 Model ID不用动 Base URL 和 Key。4. 验证请求防火墙放行与另一台设备调用成功结果配置改完先放行防火墙。用管理员权限打开 PowerShellNew-NetFirewallRule -DisplayName openclaw 18789 -Direction Inbound -Protocol TCP -LocalPort 18789 -Action Allow这条命令给 18789 端口开入站。如果你只想放行特定网段可以加-RemoteAddress 192.168.1.0/24。然后启动 gatewayopenclaw gateway --allow-unconfigured看到启动成功提示后先在部署机上验证curl http://192.168.1.9:18789能返回内容说明监听生效。接着到另一台设备比如笔记本 192.168.1.20浏览器打开http://192.168.1.9:18789/#tokenabc123能进控制台就说明局域网访问通了。再用命令行验证模型通道curl https://taotoken.net/api/v1/chat/completions -H Authorization: Bearer 你的Key -H Content-Type: application/json -d {\model\:\你的ModelID\,\messages\:[{\role\:\user\,\content\:\ping\}]}返回里有choices字段就说明模型通道正常。如果 openclaw 控制台里能看到这次请求的日志整条链路就打通了笔记本 → 局域网 → openclaw gateway → TaoToken → 模型。5. 常见报错排查401、local proxy failed、reading choices、OAuth401 Unauthorized多半是 Key 写错或者没带Bearer前缀。检查 openclaw 里 provider 的 API Key 字段确认没有多余空格。如果 Key 是从控制台复制的注意别把换行也带进去。还有一种情况是 Key 过期或额度用完去控制台确认一下。local proxy failed这个报错通常出现在 openclaw 启动阶段说明本地代理端口被占用或者绑定失败。先确认 18789 没被别的程序占用netstat -ano | findstr 18789如果有进程占用换端口或者结束那个进程。另外确认openclaw.json里bind是lan而不是localmode是remote。reading choices 报错一般是模型返回结构不对或者 Model ID 填错了。检查你填的 Model ID 是否在 TaoToken 文档的支持列表里。如果返回的是错误 JSONchoices字段不存在openclaw 解析时就会报这个。用上面的 curl 命令单独测一次看原始返回是什么。OAuth 相关报错如果你在 openclaw 里配了需要 OAuth 的 provider但没走完授权流程会报 token 无效。内网调试阶段建议先用 API Key 方式别混用 OAuth。如果确实要用确认回调地址和 openclaw 的allowedOrigins一致。另一台设备打不开但本机能开九成是防火墙没放行或者allowedOrigins里没加局域网 IP。先ping 192.168.1.9确认网络通再telnet 192.168.1.9 18789确认端口通。telnet 不通就是防火墙问题回去检查入站规则。token 不生效URL 里的#tokenabc123要和openclaw.json里配的 token 完全一致大小写敏感。改完配置记得重启 gateway。6. 后续接入与长期使用建议局域网跑通之后你可以把这台 win10 机器当成内网 AI 入口手机、平板、其他电脑都能通过http://192.168.1.9:18789/#tokenabc123访问控制台。模型通道走 TaoToken 统一 Key换模型只改 Model ID不用重新配 Key。如果你打算长期跑编码类任务或者 Agent 工作流可以看看 Coding Plan它更适合高频调用场景Coding Planhttps://taotoken.net/coding-plan?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_content模型对话测试https://taotoken.net/models?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_contentAPI Keys 管理https://taotoken.net/console/api-keys?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_content几个实用技巧把openclaw gateway --allow-unconfigured做成开机自启的计划任务省得每次手动开openclaw.json改之前先备份一份改错了能回滚内网调试用的allowInsecureAuth和dangerouslyDisableDeviceAuth在正式用的时候记得关掉换成正常的设备认证。如果后面要接本地模型先在 TaoToken 控制台确认模型 ID再在 openclaw 里加 provider流程和上面一样。
返回列表