openclaw调用大模型需正确配置api密钥,核心原则是不硬编码、不截图、不共享、不长期复用;密钥须从阿里云百炼、deepseek或第三方平台获取并验证有效性;推荐通过环境变量注入,备用方式为修改config.yaml;必须禁用公网暴露、限制运行权限、启用密钥轮换并定期审计日志。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

OpenClaw 要真正调用大模型,必须正确配置 API 密钥,但密钥管理不是“填进去就完事”,它直接关系到账户安全、调用稳定性和权限控制。核心原则是:**不硬编码、不截图、不共享、不长期复用同一密钥**。
密钥获取与有效性验证
密钥必须来自你实际使用的模型服务商,并确认具备对应模型的调用权限:
- 阿里云百炼:登录 bailian.console.aliyun.com →「密钥管理」→ 创建新 Key,确保已开通目标模型(如 qwen-plus、qwen-max)的权限
- DeepSeek:访问 platform.deepseek.com → 实名认证后,在「API 密钥」页勾选 deepseek-v3.2 权限并生成
- 第三方聚合平台(如 ClawSocket、StreamLake):需先开通服务、创建推理实例,再获取 Base URL、API Key 和 Model ID 三要素
- 拿到密钥后,立即在对应平台控制台手动发起一次测试请求(如 cURL 或平台内置调试器),确认返回 200 状态和有效响应,避免部署后才发现密钥无效
推荐方式:通过环境变量注入
这是最安全、最通用的配置方式,尤其适用于 Linux/macOS 和 Windows WSL2 环境,能彻底规避密钥写入日志或误提交风险:
- 打开终端,执行
cd ~进入用户主目录 - 编辑 Shell 配置文件:
nano ~/.bashrc(Linux/macOS)或在 PowerShell 中运行notepad $PROFILE(Windows WSL2) - 在文件末尾添加两行(替换为你的真实密钥):
export BAILIAN_API_KEY="sk-xxxxxx"export DEEPSEEK_API_KEY="sk-xxxxxx" - 保存后执行
source ~/.bashrc(或重启 PowerShell),再用echo $BAILIAN_API_KEY验证是否加载成功
备用方式:修改 config.yaml(仅限必要场景)
当环境变量不可用(如纯 Windows GUI 启动、某些容器化部署),才使用此方式。务必注意格式和缩进:
- 配置文件路径为:
~/.openclaw/config.yaml(首次运行openclaw onboard后自动生成) - 在
providers:区块下添加(严格使用 2 个空格缩进):providers:bailian:api_key: "your_actual_key_here"base_url: "https://dashscope.aliyuncs.com/compatible-mode/v1" - 修改后必须重启 OpenClaw 服务(
openclaw stop && openclaw start)才能生效
关键安全动作(必须做)
配置完成不等于高枕无忧,以下操作缺一不可:
-
禁用公网暴露:检查
config.yaml中gateway.host是否为127.0.0.1,云服务器还需在安全组中关闭 18789 端口的公网入站规则 -
限制运行权限:绝不以 root 或管理员身份启动 OpenClaw;创建专用普通用户运行,目录权限设为
750 - 启用密钥轮换机制:若使用 v2026.3.11+ 版本,可在配置中开启自动密钥刷新(需服务商支持 OAuth 或短期 Token)
-
定期审计调用日志:通过
openclaw logs --level warn查看异常调用,发现高频 401 错误可能意味着密钥已泄露
大量免费API接口:立即使用
涵盖生活服务API、金融科技API、企业工商API、等相关的API接口服务。免费API接口可安全、合规地连接上下游,为数据API应用能力赋能!










