
1. Windows 装 OpenClaw 到底卡在哪Node.js、git 与模型通道三件事OpenClaw 是一个可以在本地跑起来的 AI Agent 运行框架能读写文件、执行命令、连接聊天渠道适合想让大模型真正“动手干活”的 Windows 用户。它的安装本身不复杂真正让人卡住的往往是三件事Node.js 和 git 的环境没配好、npm 拉依赖时被 SSH 协议拦住、以及模型 endpoint 和 API Key 不知道往哪填。这篇就按“从零到能对话”的顺序把 Windows 安装 OpenClaw 并配置大模型这条链路走通模型侧统一走 TaoToken 的 Key 接入省得在多个平台之间来回切换。先说清楚适合谁看。如果你只是想在 Windows 上装个聊天客户端那没必要折腾 OpenClaw但如果你想让模型能操作本地文件、跑脚本、接聊天渠道那 OpenClaw 这类 Agent 框架是对的方向。它对权限的要求比较高所以安装时建议用管理员身份的 CMD后面配置 gateway 和守护进程会顺很多。整体流程分四段装 Node.js 与 git、用镜像源装 OpenClaw、初始化配置并把模型通道改到 TaoToken、最后发一次对话请求验证连通。中间会给出可复制的环境变量和配置文件片段遇到报错也有对照排查。我试过在 Windows 11 上完整走一遍下面这些命令和路径都是实测可用的。需要提前说明的是OpenClaw 的模型配置支持本地模型提供商和云服务提供商两类。本地模型地址随便填、Key 不用管云服务则要填真实的 endpoint 和 API Key。本文聚焦云服务这条线把 endpoint 指向 TaoToken 的统一通道这样后面换模型只改 Model ID不用重配 Key。2. 前置准备Node.js、git 安装与 TaoToken 统一 Key 获取这一节把两件前置事情做完Windows 上的运行环境以及模型侧的接入凭证。环境是 OpenClaw 能跑起来的基础凭证是模型能回话的前提缺一不可。2.1 Node.js 与 git 的安装和验证Node.js 去官网 nodejs.org 下载 LTS 版本双击安装一路默认即可安装程序会自动把node和npm加进 PATH。git 去 git-scm.com 下载同样默认安装。两个都装完后用管理员身份打开 CMD分别验证git --version npm -v node -v三条命令都能打印出版本号说明环境就绪。Windows 的傻瓜式安装一般不会在这步出问题如果npm -v提示“不是内部或外部命令”多半是安装时没勾选加入 PATH重装一次并确认勾选即可。2.2 在 TaoToken 拿统一 Key 与 Base URL模型侧我们统一走 TaoToken。打开官网 https://taotoken.net/?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_content 注册登录后进入控制台在 API Keys 页面创建一个 Key。这个 Key 就是后面要填进 OpenClaw 配置里的凭证格式通常以sk-开头创建后只显示一次记得先复制保存。Base URL 用 https://taotoken.net/api 注意这个地址后面不加任何查询参数。模型对话入口在 https://taotoken.net/api 控制台在 https://taotoken.net/console API Keys 管理页在 https://taotoken.net/api-keys 接入文档在 https://taotoken.net/doc 。如果你后面要长期跑编码类 Agent可以了解下 Coding Planhttps://taotoken.net/coding-plan 。这里要提醒一句Key 属于敏感凭证不要写进会提交到 git 的公开文件里。OpenClaw 的配置文件在用户目录下默认不会被版本控制相对安全但也别随手截图发出去。2.3 装 OpenClaw 时 npm 报 Permission denied 的处理OpenClaw 官网 openclaw.ai 给了安装命令但直连下载可能很慢用国内镜像源更稳npm i -g openclaw --ignore-scripts --registryhttps://registry.npmmirror.com如果执行时报出这样的错误npm error command git --no-replace-objects ls-remote ssh://gitgithub.com/whiskeysockets/libsignal-node.git npm error gitgithub.com: Permission denied (publickey). npm error fatal: Could not read from remote repository.这说明 npm 在拉libsignal-node依赖时走了 SSH 协议访问 GitHub而本地没有配 SSH 公钥所以被拒。解决办法是强制 git 用 HTTPS 替代 SSHgit config --global url.https://github.com/.insteadOf ssh://gitgithub.com/ git config --global url.https://github.com/.insteadOf gitgithub.com:配完再重跑上面的 npm 安装命令。装完验证openclaw --version能打印版本号就说明 OpenClaw 本体装好了。这一步是整个流程里最容易卡住的地方把 git 的 URL 替换配好后面基本不会再遇到同类问题。3. 可复制配置把 OpenClaw 的模型通道改到 TaoToken环境就绪后进入初始化配置。这一步的核心是把模型 endpoint、API Key、Model ID 三件套填对让 OpenClaw 知道去哪里请求模型。3.1 初始化向导 openclaw onboard 的关键选择执行初始化并安装守护进程openclaw onboard --install-daemon向导会依次问几件事。同意条款后选择快速开始模型提供商这里选云服务提供商不要选本地模型提供商因为我们要接的是 TaoToken 的云端通道。接着按提示填入 API Key 和 Base URLBase URL 填 https://taotoken.net/api Key 填你在控制台创建的那串。后面的通道选择、联网搜索、技能配置、钩子能力第一次都可以先跳过等 gateway 跑起来、模型能回话之后再逐步加。如果你之前装过向导会提示已存在一个 gateway选重启即可第一次安装会直接跳过启动 gateway 这一步。3.2 openclaw.json 配置文件片段与三件套对照OpenClaw 的持久化配置在用户目录下路径是C:\Users\Administrator\.openclaw\openclaw.json把Administrator换成你自己的 Windows 用户名即可。这个文件就是前面向导写入的结果也可以直接手改。模型相关的片段大致长这样注意 Base URL、Key、Model ID 三件套要齐全{ model: { provider: openai-compatible, baseUrl: https://taotoken.net/api, apiKey: sk-你的TaoToken密钥, modelId: claude-sonnet-4-20250514 }, gateway: { port: 18789 } }三个字段的含义要分清baseUrl是请求地址固定用 https://taotoken.net/api apiKey是身份凭证modelId是具体要调用的模型标识换模型只改这一项。如果你用的是 Codex 这类工具它的auth.json里同样需要这三件套逻辑是一致的。改完配置后必须重启 gateway 才生效openclaw gateway restart3.3 用 openclaw config 交互式改配置如果不想手改 JSON也可以用交互式命令openclaw config它会列出可修改的配置项按提示选择模型、渠道、端口等逐项调整。改完同样执行openclaw gateway restart。两种方式效果一样手改适合批量调整交互式适合只改一两项、不想碰文件格式的场景。配置改错也不用慌重新跑openclaw config或直接编辑openclaw.json都行改完重启 gateway 即可。如果连配置路径都找不到可以在 OpenClaw 的 UI 页面直接问它“你的配置地址在哪”它会告诉你具体路径。4. 验证请求一次对话确认 TaoToken 通道连通配置写完不代表通了得实际发一次请求验证。这一步能同时确认 gateway 是否存活、模型通道是否可达、Key 是否有效。4.1 打开 dashboard 并拿到带 token 的地址启动 gateway 后用 dashboard 命令打开控制面板openclaw dashboard --no-open它会输出一个带 token 的本地地址形如http://127.0.0.1:18789/#token988bb7103aa3fb984971c92a83090d66df3d0eb0f0666a07把这段地址复制到浏览器打开。如果 UI 报unauthorized: gateway token missing说明 token 没带上重新跑openclaw dashboard --no-open拿新地址即可。如果还不行执行openclaw doctor --generate-gateway-token生成通用 token 后再访问。如果设置后仍报 40008大概率是浏览器内核版本太老换最新版 Chrome 一般能解决。4.2 发一条消息看模型是否回话在 dashboard 的对话界面里发一条简单消息比如“你好帮我列一下当前目录的文件”。如果模型正常回话说明整条链路通了请求从 OpenClaw 发出经 gateway 转发到 https://taotoken.net/api TaoToken 再路由到对应模型结果原路返回。想更直观地看请求过程可以开一个终端跟踪日志openclaw logs --follow发消息时观察日志里有没有出站请求记录和响应状态。如果日志里出现模型超时或 401对照下一节排查。4.3 用 openclaw status 与 health 快速体检不确定 gateway 是否活着跑openclaw status --all openclaw healthstatus --all会列出整体状态health是轻量存活检查。如果 gateway 没起来先openclaw gateway start再重试对话。日常排查“界面打不开”“不回复消息”这两条命令最快。5. 常见报错排查401、local proxy failed 与 reading choices这一节把几个高频报错对照着说清楚遇到时按图索骥即可。5.1 401 与 Key 无效如果日志里出现 401基本是 API Key 的问题。检查openclaw.json里的apiKey是否完整、有没有多余空格、是不是复制时漏了字符。Key 只在创建时显示一次如果丢了就回控制台重新建一个。另外确认baseUrl是 https://taotoken.net/api 地址写错也会导致鉴权失败。5.2 local proxy failed 与网络层问题local proxy failed通常出现在 gateway 转发请求时可能是本地端口被占用或 gateway 没正常启动。先openclaw gateway status看服务状态再openclaw gateway restart重启。如果端口 18789 被别的程序占了可以在配置里改gateway.port换一个端口改完重启。5.3 reading choices 与响应解析失败日志里出现reading choices这类解析错误多半是模型返回格式和 OpenClaw 预期不一致。先确认modelId填的是 TaoToken 支持的模型标识别填了不存在的名字。如果换了模型后出现换回之前能用的 Model ID 对比一下。这类问题多数是 Model ID 写错而不是通道本身的问题。5.4 OAuth 与 SSH 相关报错如果安装阶段又冒出 OAuth 或 SSH 相关提示回到第 2.3 节的 git URL 替换配置确认两条insteadOf都配上了。OAuth 报错有时是 git 凭证缓存导致的可以清一下再重试。这类问题在 Windows 上比较常见配好 HTTPS 替代后基本不再出现。5.5 配置改错后的回滚配置改乱了不用重装。方式一是直接编辑C:\Users\Administrator\.openclaw\openclaw.json把模型三件套改回正确值方式二是跑openclaw config交互式重设。无论哪种改完都要openclaw gateway restart才生效。如果实在不确定哪里错了openclaw doctor --fix能自动检查并修复一部分常见配置问题。6. 长期使用建议把 Key 管好把通道固定下来跑通之后日常使用还有几个点值得注意。Key 建议定期在控制台轮换尤其是多人共用一台机器时。模型通道固定用 https://taotoken.net/api 换模型只改modelId这样配置结构稳定不会因为换模型把 Key 和地址也搞乱。如果你后面要接聊天渠道、配技能、开钩子能力建议一次只加一项加完用openclaw logs --follow观察日志确认没问题再加下一项。OpenClaw 的能力项比较多一次性全开容易在出问题时定位不到源头。需要长期跑编码类 Agent 的话可以看下 Coding Planhttps://taotoken.net/coding-plan 接入文档在 https://taotoken.net/doc 模型对话入口在 https://taotoken.net/api 控制台和 API Keys 分别在 https://taotoken.net/console 和 https://taotoken.net/api-keys 。把这些地址存进书签后面排查和换配置都用得上。最后提醒一句OpenClaw 权限较高能读写本地文件、执行命令装好后别把 gateway 端口暴露到公网本地 127.0.0.1 访问就够了。配置文件和 Key 也别提交到公开仓库。把这些边界守住这套本地 Agent 就能稳定陪你干活了。