Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

OpenClawInstaller 是開發者 miaoxworld 做的第三方一鍵部署工具,用一行 curl|bash 把三十幾萬顆星的 OpenClaw 架起來。本文從安裝腳本實際內容拆解它裝了什麼、碰了什麼,並誠實說明 curl 管線供應鏈風險、README 的 MIT 標示與 repo 授權落差,以及它與官方、與 ClawX 的界線。
用 AI 摘要這篇文章:
OpenClaw 是 GitHub 上三十幾萬顆星的開源個人 AI 助手框架,但要把它跑起來,得自己處理 Node.js 環境、模型串接、訊息管道與服務常駐。miaoxworld 做的 OpenClawInstaller 把這一整套收進一行 curl | bash,方便可想而知。代價是,你等於把一個三千行的第三方腳本直接交給終端機執行,內容你沒看過、簽章也沒驗證。
這篇文章不是要勸退你,而是把這行指令「到底裝了什麼、碰了什麼、風險在哪」講清楚。它確實能讓你在幾分鐘內架好一台接得上 OpenAI、Claude、Ollama,又能對接 Telegram、飛書的私人 AI 助手;但它終究是匿名開發者做的第三方工具,不是 OpenClaw 官方出品,這條邊界在按下 enter 前值得先想一下。
先把名稱釐清。OpenClaw 的核心是 GitHub 上 openclaw/openclaw 這個 repo,TypeScript 寫的個人 AI 助手框架,首頁是 openclaw.ai,以龍蝦為標誌。它的定位是「你的私人 AI 助手」,能聚合 OpenAI、Claude、Gemini 與本機的 Ollama,再透過統一的閘道接到 Telegram、Discord、Slack、微信、飛書等聊天軟體。它最被看重的兩件事,是跨裝置、跨帳號的對話延續能力(在不同聊天軟體之間接著聊也不會斷頭),以及排程與事件觸發的自動化(例如定時推播、告警通知)。
這裡有兩個身分要分清楚:OpenClaw 本體(官方維護、三十幾萬顆星)是一回事,miaoxworld 這個第三方開發者做的安裝工具是另一回事。OpenClawInstaller 與 openclaw-manager 都掛在 miaoxworld 個人帳號下,與 openclaw 官方組織沒有從屬關係。所以標題裡的「第三方」不是客氣話,是事實:你裝的是社群做的方便工具,出問題時第一線支援也是社群,不是官方。
OpenClaw 本體的 repo 授權欄位在 GitHub 上顯示為 NOASSERTION,也就是「原始碼看得到,但授權類型未被自動判定」。它被行銷成「100% 開源免費」,這句話在「可看原始碼」這層成立,在「明確的開源授權」這層還有模糊空間,採用前建議自己確認授權狀態。
那一行 curl -fsSL https://raw.githubusercontent.com/miaoxworld/OpenClawInstaller/main/install.sh | bash 實際下載的是一份約三千行的 bash 腳本,從內容可以看出它的安裝邏輯。
腳本會先偵測作業系統,macOS 用 sw_vers、Linux 讀 /etc/os-release,接著預設走 npm 路線把 OpenClaw 裝起來(也可以指定 git 方式),設定 OPENCLAW_GATEWAY_HOST 與 OPENCLAW_GATEWAY_PORT,把環境變數寫進 ~/.openclaw/env,然後引導你填 AI 模型與身分資訊、測 API 連線、啟動服務。它內建一個 auto-fix 機制,遇到 npm 快取問題會自動 npm cache verify 後重試。下載環節用了 --proto '=https' --tlsv1.2,這點是正面的,至少傳輸層有強制加密。

裝完之後,腳本也預備了幾個便於排查的指令:openclaw doctor 做整體健康檢查、openclaw models status --probe --check 實際去戳模型 API 確認連得通,另外還有一支 config-menu.sh 讓你用互動選單調訊息管道與模型設定,不用每次都改設定檔。對第一次架這類閘道的人來說,這層包裝確實降低了摸索成本。不過要留意的是,安裝腳本最近一次更新停在 2026 年 3 月,而 OpenClaw 本體仍持續活躍推進(撰文時最近一次更新在 2026-07-19),萬一安裝工具沒跟上核心的 API 變動,openclaw doctor 或 --probe 報錯時,往往得回頭確認是不是版本對不上,而不是急著改自己的設定。

腳本註解裡還指向另一個 repo leecyno1/auto-install-Openclaw,OpenClawInstaller 很可能是從那裡衍生或借用而來。這不代表它有問題,但說明了「一行指令背後的程式碼來源」比表面看到的更長一點,想追完整來龍去脈的人可以順著這條線再看一層。
裝好並接好模型與管道後,你拿到的是一台常駐在自己機器上的 AI 閘道:白天你在 Telegram 丟一段程式碼問 Claude 怎麼改,它回完之後把上下文記下來;晚上回到家,在另一個聊天軟體裡追問同一個問題,它接得上白天那段討論。你也能排一個定時任務,讓它每天早上整理一份你關注的主題摘要推到群組,或把它接上伺服器的告警通道,機器出狀況時第一時間發訊息通知。你拿到的不只是一個聊天機器人,更像一座能照自己工作流改造的私人 AI 中樞。這些能力都來自 OpenClaw 本體,安裝工具只是幫你把入口架好。
同一個開發者還提供 OpenClaw Manager 桌面版,用 Tauri 2.0 加 React 加 Rust 打造,支援 macOS、Windows、Linux,把服務狀態、記憶體、運作時間做成儀表板,AI 模型與訊息管道也能用圖形介面設定。如果你不想碰終端機,Manager 是那一行的圖形替代品,尤其適合初次架設、想在介面上摸索各種設定的人;習慣命令列、或要寫進 CI 自動部署的開發者,反而會覺得指令版更直接。系統需求方面,指令版與桌面版都要 macOS 12 以上或對應的 Linux 發行版、Node.js v22 以上、至少 2GB 記憶體(installer 的 README 建議 4GB)。
另一個容易混淆的地方是,TechMoon 先前介紹過的 ClawX 桌面版,是 ValueCell.ai 做的另一套 OpenClaw 圖形客戶端,和 miaoxworld 的 Manager 是不同廠商、不同作品,只是都卡在「OpenClaw 桌面 GUI」這個位置。挑選時別把兩者混為一談。
這類一鍵安裝工具有幾個你不能忽略的風險,而且都跟「第三方」這個身分直接相關。
最關鍵的是 curl 管線。把遠端腳本直接餵給 bash,等於無條件執行作者此刻推送的任何內容,沒有簽章驗證、沒有版本鎖定。腳本雖然用了 --tlsv1.2 強制加密傳輸,但這只保證下載過程不被第三方竄聽,並不保證「作者推上 GitHub 的那一刻,腳本內容就是你預期的版本」,repo 被入侵或作者帳號被盜時,這層加密反而會讓惡意腳本照樣暢通無阻地送到你的機器。一個三千行的腳本裡能做的事很多,從安裝服務、寫環境變數到設定常駐行程都在裡面。README 其實有提供替代方案:用 git clone 把整包抓下來,先讀過 install.sh 再手動執行。具體是把專案 clone 下來(git clone https://github.com/miaoxworld/OpenClawInstaller),cd 進目錄、chmod +x install.sh 加上執行權限,再 ./install.sh 跑起來。多花兩分鐘讀腳本,至少你會知道它要把服務裝到哪、環境變數寫進哪個檔案,對供應鏈風險特別在意的人,這條手動路線才是穩當的做法。
授權標示與實際狀態對不上。OpenClawInstaller 的 README 上面掛著一枚「License: MIT」的 badge,但 GitHub 的 repo 授權欄位偵測到的是 None,也就是 repo 裡沒有對應的 LICENSE 檔案。這種「README 寫 MIT、repo 無 LICENSE 檔」的落差不算少見,但意思是它的授權狀態其實沒有完全明確,要商用或衍生之前最好自己向作者確認。
開發者身分與維護節奏也要列入考量。miaoxworld 是一個 2024 年底才成立的帳號,GitHub 個人資料沒有填姓名、所在地或公司,公開 repo 除了這兩套 OpenClaw 工具,還有一個 SillyTavern 的行動版。OpenClawInstaller 最近一次更新停在 2026 年 3 月,而 OpenClaw 本體仍持續活躍推進(撰文時最近一次更新在 2026-07-19),兩邊步調並不一致,裝的時候最好留意 installer 是否跟得上核心版本。
另外兩條屬於 OpenClaw 本身的風險,裝完就會碰到。一是即時通訊平台的接入:把 bot 接進微信這類沒有官方 bot API 的平台,等於踩在使用規範邊緣,帳號被限制或停權的風險得自己扛;Telegram 雖有官方 Bot API 可走,但自動化與濫用相關的規範仍要留意。二是 API Key 的匯聚:一個服務同時持有 OpenAI、Claude 等多組金鑰與 IM token,又具備自動化執行能力,等於集中了一整面的憑證攻擊面,部署時務必用獨立容器、設額度上限、限縮權限。
最後是持續成本,這層一鍵安裝不會幫你扛。OpenClaw 裝完不是就此放著,它常駐在你的機器上(README 列的系統需求是記憶體最低 2GB、建議 4GB),部署在雲端就得租一台持續開機的伺服器;更明顯的開銷是 API 帳單,每一則對話、每一次定時推送都會消耗模型額度,模型越強、呼叫越頻繁,月底帳單就越可觀。安裝工具幫你跨過「架起來」的門檻,但這些長期花費要自己先估進去。
如果你是想快速體驗 OpenClaw、本身看得懂 bash 腳本、也願意在跑之前先讀一遍內容的開發者,OpenClawInstaller 確實能幫你省下大半環境設定的工作,搭配桌面版 Manager 連後續管理都省事。它把「架一台私人 AI 助手」的門檻壓到一行指令,這個價值是真的。
但有幾種情況,我會建議改走手動安裝,或先緩緩。如果你打算把生產環境的 API Key 交給一行指令、而且完全沒看腳本內容,風險就偏高,至少先 git clone 下來讀過再決定。如果你要的是官方維護、有正式支援管道的安裝方式,這套是第三方作品,幫不上這個忙。如果你對 curl | bash 這種模式零容忍,那就直接從 OpenClaw 官方文件手動架,別勉強。
想把 OpenClaw 生態的全貌看清楚,可以搭著讀〈OpenClaw 101 第三方聚合站〉,那篇談的是 OpenClaw 教學與 Skill 的聚合來源,以及第三方 Skill 帶來的資安暗礁。圍繞 OpenClaw 其實已經長出一整圈周邊,從幾千個第三方 Skill 的登錄庫,到把它整合進各種開發流程的輔助工具都有,這也是為什麼「裝好本體」只是起點。如果你想在桌面上用圖形介面操作 OpenClaw,除了這篇的 Manager,還有 ValueCell.ai 的 ClawX 可以比較。若你感興趣的是「自架一台留在本機的 AI agent」這個更大方向,〈Coworker 開源 AI 桌面代理〉是另一條值得看的路線。
不是。它掛在開發者 miaoxworld 的個人 GitHub 帳號下,是第三方做的方便安裝工具,與 openclaw 官方組織沒有從屬關係。出問題時第一線支援來自社群,不是官方。
本質上把遠端腳本直接交給 bash 執行,沒有簽章驗證,屬於供應鏈信任的取捨。較穩當的做法是用 git clone https://github.com/miaoxworld/OpenClawInstaller 把專案抓下來,先讀過 install.sh 再手動執行。它對需要快速部署、且願意承擔這層風險的開發者方便,但不建議在未檢視腳本的情況下餵入生產 API Key。
兩者都圍繞 OpenClaw,但定位不同。OpenClawInstaller 是部署用的安裝腳本(外加 Manager 桌面版),作者是 miaoxworld;ClawX 是 ValueCell.ai 做的 OpenClaw 桌面圖形客戶端,是不同廠商的不同作品。想用圖形介面管理 OpenClaw,可以兩邊都比較過再選。
依 README,要 macOS 12 以上或 Ubuntu 20.04、Debian 11、CentOS 8 以上,Node.js v22 以上,記憶體最低 2GB、建議 4GB。安裝過程會透過 npm 安裝 OpenClaw 本體並設定閘道。
README 上掛著 MIT badge,但 GitHub repo 的授權欄位偵測為 None(repo 沒有 LICENSE 檔),兩者對不上。要用於商業或衍生之前,建議直接向作者確認授權狀態,別只憑 badge 判斷。
取決於你接的模型與使用頻率。如果全程接本機的 Ollama,沒有對外 API 呼叫,模型費用是零,只剩機器本身的電費與記憶體佔用;但若接 OpenAI、Claude 這類前端模型,每一則對話與定時任務都會計入額度,模型越強、呼叫越勤,帳單累積越快。建議先設 API 額度上限,並從用量較低的模型試起。
如果你評估過風險、也願意先讀一遍腳本,OpenClawInstaller 確實是體驗 OpenClaw 最快的一條路,不妨從 git clone 手動版開始,跑順了再考慮放到正式環境。