尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

OpenClaw 部署后无法随时访问?cpolar 内网穿透解锁随身玩法,TaoToken 统一 Key 配置实战

OpenClaw 部署后无法随时访问?cpolar 内网穿透解锁随身玩法,TaoToken 统一 Key 配置实战 1. 部署完 OpenClaw 却只能蹲在电脑前这个痛点我太熟了OpenClaw 是一个可以完全跑在你自己电脑上的本地 AI 助手支持对话、写代码、查资料、控制本地服务数据全部留在本机硬盘里适合对隐私敏感、又想要一个随叫随到的 AI 助理的人。但它的默认设定很宅——只监听本机端口局域网外根本连不上。你在公司想查个资料、出差想让它跑段代码只能干瞪眼。我试过最直接的解法用 cpolar 做内网穿透把 OpenClaw 的本地端口映射到公网再配合 TaoToken 统一 Key 管理模型调用通道这样无论手机还是笔记本打开一个链接就能连上家里的 AI。整条链路的核心就三件事cpolar 隧道把 18789 端口暴露出去、OpenClaw 放行穿透域名、TaoToken 的 API Key 写进 settings.json 让模型调用走统一通道。下面按能直接抄的粒度拆开讲每一步都有命令和验证动作踩过的坑也一并标出来。2. 前置准备cpolar 装好、TaoToken Key 拿到手2.1 cpolar 安装与账号登录cpolar 是一款内网穿透工具能把局域网内的 Web 服务、SSH、远程桌面通过加密隧道映射到公网不需要改路由器、不需要公网 IP。Windows、macOS、Linux、树莓派、群晖都能跑。到 cpolar 官网下载页拿对应平台的安装包Windows 解压后一路默认安装。装完打开 cmd 验证cpolar version能打印出版本号就说明装好了。接着注册账号浏览器访问http://127.0.0.1:9200进 Web UI 管理界面用刚注册的账号登录能看到隧道列表就 OK。2.2 TaoToken 统一 Key 的获取TaoToken 在这里的角色是模型调用的统一入口。OpenClaw 本身要调大模型才能对话如果你每个模型都单独配一套 Key管理起来很乱。TaoToken 提供一个统一的 API 通道一个 Key 走通多个模型。先去控制台创建 API Key控制台入口https://taotoken.net/console?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteAPI Keys 管理https://taotoken.net/api-keys?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewrite创建后复制那串sk-开头的 Key等会儿写进 OpenClaw 的 settings.json。API 基础地址用https://taotoken.net/api注意这个地址不带任何查询参数。提示Key 只显示一次创建后立刻复制保存。丢了只能重新生成。3. 可复制配置cpolar 隧道 OpenClaw settings.json3.1 配置 cpolar 隧道指向 OpenClaw 端口OpenClaw 默认的 Web 访问端口是 18789。进 cpolar Web UIhttp://127.0.0.1:9200左侧菜单进隧道管理 → 隧道列表编辑默认的 website 隧道配置项填写值隧道名称openclaw协议http本地地址18789地区China Top点更新。然后进状态 → 在线隧道列表能看到一条 openclaw 隧道同时给出 http 和 https 两个公网地址。https 那个免去配 SSL 证书的麻烦优先用它。3.2 OpenClaw settings.json 写入 TaoToken 通道OpenClaw 的配置文件一般在用户目录下的.openclaw/settings.jsonWindows 是C:\Users\你的用户名\.openclaw\settings.json。用编辑器打开把模型调用部分改成走 TaoToken{ gateway: { controlUi: { allowedOrigins: [ https://你的cpolar子域名.cpolar.top ] } }, models: { provider: openai-compatible, baseUrl: https://taotoken.net/api, apiKey: sk-你从TaoToken控制台复制的Key, model: claude-sonnet-4-20250514 } }几个关键点baseUrl必须是https://taotoken.net/api不要多加斜杠或路径。apiKey填 TaoToken 控制台生成的那串。allowedOrigins里填你 cpolar 穿透出来的域名这一步不做的话公网访问会直接报origin not allowed。改完保存重启网关让配置生效openclaw gateway restart如果你不想手动改 JSON也可以用命令行直接设openclaw config set gateway.controlUi.allowedOrigins [\https://你的cpolar域名.cpolar.top\] --strict-json openclaw gateway restart注意--strict-json不能省否则数组会被当成字符串存进去放行不生效。4. 验证请求从外网连上 OpenClaw 并跑通一次对话4.1 验证公网访问在手机或另一台不在同一局域网的电脑上浏览器打开 cpolar 给的 https 地址。如果之前没配 allowedOrigins会看到origin not allowed (open the Control UI from the gateway host or allow it in gateway.controlUi.allowedOrigins)配好并重启后这个报错会消失页面变成要求输入网关令牌token。回到本地 OpenClaw 聊天界面的概览菜单复制网关令牌粘贴到公网页面的输入框点连接。4.2 设备配对批准第一次从新设备连接会提示此设备需要网关主机的配对批准。回到部署 OpenClaw 的那台电脑打开 cmd 或 PowerShellopenclaw devices list找到刚才那条请求的 Request ID执行openclaw devices approve requestId把requestId换成实际那串 ID。批准后回到公网页面健康状态变成正常错误提示消失。4.3 验证 TaoToken 通道是否通在公网页面直接发一句你好帮我写一个 Python 的快速排序如果模型正常返回代码说明 TaoToken 的 API 通道也通了。如果返回鉴权错误检查 settings.json 里的apiKey和baseUrl是否写对。想单独验证 TaoToken 通道可以用 curl 直接打一次curl https://taotoken.net/api/v1/chat/completions \ -H Authorization: Bearer sk-你的Key \ -H Content-Type: application/json \ -d { model: claude-sonnet-4-20250514, messages: [{role: user, content: ping}] }返回带choices字段的 JSON 就说明 Key 和通道都没问题。这一步能快速区分是 OpenClaw 配置问题还是 TaoToken 通道问题。5. 本篇常见错排查5.1 origin not allowed 反复出现最常见的原因是 allowedOrigins 里的域名和实际访问的域名不一致。cpolar 免费版每 24 小时会换一次随机域名昨天配的今天失效。两个解法一是每次换域名后重新执行openclaw config set二是直接配固定二级子域名一劳永逸。固定二级子域名的做法进 cpolar 预留页面https://dashboard.cpolar.com/reserved保留一个二级子域名比如 openclaw然后回隧道列表把 openclaw 隧道的域名类型改成二级子域名填入刚保留的名字。之后地址就固定成https://openclaw.cpolar.top这种形式不会再变。5.2 网关令牌对了但连不上检查 cpolar 隧道是不是还活着。进http://127.0.0.1:9200的在线隧道列表看 openclaw 隧道状态是不是 online。如果掉了点一下重启隧道。另外确认本地 OpenClaw 服务本身在跑openclaw gateway status5.3 TaoToken 返回 401 或 403先确认 Key 没复制错前后不能有空格再确认baseUrl是https://taotoken.net/api而不是别的路径。如果 Key 是在别的项目里用过的去控制台确认它还有效、额度没耗尽。5.4 公网访问加载特别慢cpolar 免费版带宽有限首次加载 OpenClaw 前端资源会慢耐心等几秒。如果一直转圈换个网络环境试试排除本地网络问题。6. 长期编码和 Agent 场景建议走 Coding Plan如果你不只是偶尔在外网问两句而是想把 OpenClaw 当成日常编码助手、跑 Agent 任务那模型调用的稳定性和额度就很重要。TaoToken 的 Coding Plan 针对长期编码场景做了通道优化配合 OpenClaw 的 Agent 能力可以做到本地跑任务、外网随时查看进度。长期编码 / Agent 场景https://taotoken.net/coding-plan?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewrite只想先验证模型对话https://taotoken.net/chat?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewrite接入文档settings.json 字段说明https://taotoken.net/doc?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewrite安全上再提醒一句OpenClaw 有读取本地文件和控制键鼠的权限穿透到公网后网关令牌和访问密码千万别发到公开群组。固定二级子域名虽然方便但也意味着地址长期可猜令牌强度要够。
返回列表