openclaw本地部署api key无效需分四步排查:一查密钥是否污染(空格/换行/引号);二验provider与密钥前缀严格匹配(如anthropic须sk-ant-api03-开头);三核base_url与平台一致(如openai须https://api.openai.com/v1);四用curl直连验证有效性。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

OpenClaw本地部署后提示API Key无效,无法连接大模型服务,此时不能直接重生成密钥或重启容器了事——多数情况是密钥未被正确加载、格式污染、或与所选提供商不匹配导致的认证拦截。
检查密钥是否被污染(空格/换行/引号)
第一步:进入容器内部,执行openclaw config show命令查看当前生效配置;
第二步:观察api_key字段值——若两端存在空格(如" sk-xxx ")、开头有制表符、末尾带换行符,或被双引号包裹("sk-xxx"),说明密钥已被污染;
第三步:运行openclaw config edit打开配置文件,手动删除api_key:冒号后所有空白字符,确保其形如api_key: sk-xxx(冒号后仅一个空格,无引号,无换行);
【密钥被引号包裹会导致OpenClaw解析失败,且错误不报具体位置,只显示“Invalid API key”】
确认密钥类型与provider严格匹配
方法一:执行openclaw config show | grep provider获取当前设置的provider名称(如openai、anthropic、gemini);
方法二:比对密钥前缀——OpenAI密钥必须以sk-开头;Anthropic密钥必须以sk-ant-api03-开头;Gemini密钥必须为Google Cloud控制台生成的纯字符串(无固定前缀,但需绑定Generative Language API);
方法三:若使用OpenRouter等中转服务,密钥应以sk-or-v1-开头,且provider字段必须设为openrouter,否则OpenClaw会尝试用OpenAI协议发送请求,触发401。
验证Base URL与密钥平台一致
打开config.yaml,检查base_url字段:
— 若provider是openai,base_url必须为https://api.openai.com/v1(不可用代理地址或自建中转地址);
启动一个 web 服务来浏览和查看 OpenClaw 的历史聊天记录。支持会话列表、消息详情查看、JSON API 导出、自动会话备份、刷新功能。使用场景:当用户想要查看、浏览、搜索或导出 OpenClaw 的聊天历史记录时触发此技能。触发词包括:"启动历史记录"、"打开聊天记录"、"查看历史"、"启动 hist...
— 若provider是gemini,base_url必须为https://generativelanguage.googleapis.com/v1beta,且需确保该URL能从容器内curl通;
— 若使用本地Ollama,base_url应为http://host.docker.internal:11434/v1(Mac/Windows)或http://172.17.0.1:11434/v1(Linux),【host.docker.internal在Linux Docker Desktop中默认不可用,必须改用网关IP】。
用最小curl直连验证密钥有效性
在宿主机终端执行以下命令(替换为你的真实密钥和模型名):
curl -X POST https://api.openai.com/v1/chat/completions \
-H "Content-Type: application/json" \
-H "Authorization: Bearer sk-xxx" \
-d '{"model":"gpt-4o","messages":[{"role":"user","content":"hi"}]}'
若返回401且含invalid_api_key,说明密钥本身失效或平台不匹配;
若返回403且含insufficient_quota或model_not_found,说明密钥有效但权限/额度/模型名有问题;
若连接超时或TLS错误,则问题出在网络链路、代理或Base URL配置上,与密钥无关。
大量免费API接口:立即使用
涵盖生活服务API、金融科技API、企业工商API、等相关的API接口服务。免费API接口可安全、合规地连接上下游,为数据API应用能力赋能!









