实操演示在 exe.dev 上配置 OpenClaw 并与 Discord 集成。为想快速部署 AI Bot 的开发者提供具体参考。
说实话,几周前我第一次听说 Clawdbot(现更名为 OpenClaw)时,脑子里立刻拉响了安全警报。一个 AI agent 拥有 Discord 权限,能够发起 API 调用,可能访问各种资源?在开发者体验领域工作多年的我,对这里的威胁模型...感到担忧。
但后来我看到社区里有人实际在用它——在 Digital Ocean 上创建 droplet,部署到 Railway。
所以我决定尝试,但要按照我的方式:隔离、可观测、可处置。这也是我选择 exe.dev 的原因,不过这套方案在任何平台上都适用。
我知道 exe.dev 已经有好几个月了——这是个很聪明的服务,提供临时 VM 让你即时启动和销毁。非常适合那些不完全确定的实验。如果 OpenClaw 做出奇怪行为或我配置有误,我就把 VM 删掉重来。本地机器不受影响,也不需要维护持久化基础设施。
把它想象成一个犯错代价很低的游乐场。
开始前,考虑把 tapes 作为代理层加进来。它会记录 OpenClaw 发起的每个 API 调用,让你能看到 prompt、token 使用和 agent 行为。官方指南有详细说明,或按照下面第 7 步的可选设置。相信我,当你在调试 agent 为什么做出意外行为时,这些数据会很值钱。
准备好以下内容:
exe.dev 在这里大放异彩。他们有个 OpenClaw 模板能处理大部分设置:
不过我会带你过一遍手动设置,因为理解实际发生了什么本身就很有价值。
ssh exe.dev new
# 你会得到一个 VM 名称,比如:curious-tesla-8432
ssh curious-tesla-8432.exe.xyz
你现在进到了一个只属于你的 Ubuntu VM,可以从任何地方访问。
接下来非常直接:
# 系统准备
sudo apt-get update
sudo apt-get install -y git curl jq ca-certificates openssl nginx
# 通过官方脚本安装 OpenClaw
curl -fsSL https://openclaw.bot/install.sh | bash
# 运行入门程序(跳过交互式提示)
openclaw onboard --non-interactive --accept-risk
那个 --accept-risk 标志让我停顿了一下。这是 OpenClaw 在坦白说,你确实在运行一个拥有真实权限的 AI agent。我欣赏这种直言不讳。
OpenClaw 在内部运行在 18789 端口,但我们想通过标准 web 端口访问。这就是 nginx 的作用。
编辑 /etc/nginx/sites-enabled/default:
server {
listen 80 default_server;
listen [::]:80 default_server;
listen 8000;
listen [::]:8000;
server_name _;
location / {
proxy_pass http://127.0.0.1:18789;
proxy_http_version 1.1;
# WebSocket support - crucial for real-time updates
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "upgrade";
# Standard proxy headers
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
# Long timeouts for agent tasks that might run a while
proxy_read_timeout 86400s;
proxy_send_timeout 86400s;
}
}
sudo systemctl restart nginx
现在到了有趣的部分。编辑 ~/.openclaw/openclaw.json 添加 Discord 凭证:
{
"channels": {
"discord": {
"enabled": true,
"token": "YOUR_DISCORD_BOT_TOKEN"
}
}
}
重启网关以应用变更:
openclaw gateway restart
我第一次尝试访问仪表板时,看到了一条谜一样的消息:
disconnected (1008): pairing required
原来 OpenClaw 用设备配对系统来防止未授权访问。很聪明,但不太直观。
这是修复方法:
# 查看待批准的设备
openclaw devices list
你会看到类似这样的内容:
Pending:
- id: abc123
browser: Chrome
requested: 2 minutes ago
openclaw devices approve abc123
现在刷新浏览器,你应该已连接。
你的 OpenClaw 仪表板位于:
https://<vm-name>.exe.xyz/?token=<your-gateway-token>
在 ~/.openclaw/openclaw.json 的 gateway.auth.token 下找到你的 token。我把这个 URL 加了书签,因为我经常参考。
openclaw health
你应该看到 Discord 已连接且 agent 正在运行的确认:
Discord: ok (@yourbotname)
Agents: main (default)
这是你的健康检查。任何时候觉得哪里不对,先跑这个。
这是我在 Continue 工作背景发挥作用的地方。我想看到 OpenClaw 发起的 API 调用,所以我通过 tapes 路由所有内容——Anthropic 用于检查和记录 API 交互的代理工具。
tapes serve \
--provider anthropic \
--upstream "https://api.anthropic.com" \
--proxy-listen "0.0.0.0:8080" \
--sqlite "./tapes.db"
更新 ~/.openclaw/openclaw.json:
{
"providers": {
"anthropic": {
"baseUrl": "http://localhost:8080"
}
}
}
重启:openclaw gateway restart
现在每个 Claude API 调用都会被记录到 tapes.db。你可以检查 prompt、响应、token 使用——一切。在评估 AI 工具时,这种可观测性水平至关重要。
~/.openclaw/openclaw.jsonopenclaw devices list
openclaw devices approve <id>
批准后刷新浏览器。
openclaw doctor 进行诊断openclaw gateway status # 检查什么有问题
openclaw logs # 查看错误详情
openclaw gateway restart # 尝试重启
在 exe.dev 上运行 OpenClaw 证明了是完美的折中方案。我能在 Discord 中试验 AI agent 而不会影响本地环境,也能通过 tapes 观测所有发生的事情。
它对你的用例是生产就绪的吗?取决于你在构建什么。但作为一个理解自主 AI agent 如何运作、如何处理上下文、开发者体验是什么样子的工具?这一直是真正具有教育意义的。
我最初的安全顾虑?仍然有效。但现在它们是经过深思熟虑的顾虑,而不是基于恐惧的。这就是回避技术和理解权衡之间的区别。
本指南基于 exe.dev 上运行的 OpenClaw 2026.1.29。如果你按照步骤做遇到问题,可以联系我——我可能也在调试同一个问题。