剪藏#剪藏#数据有道

Docker 养龙虾:群晖 NAS 部署 OpenClaw 指南(二)

2026 年 4 月 3 日1 分钟
分享Twitter / XTelegram微博
Docker 养龙虾:群晖 NAS 部署 OpenClaw 指南(二) 封面

Docker 养龙虾:群晖 NAS 部署 OpenClaw 指南(二)

监听配置 + 大模型配置完整教程

五、有关监听配置

监听端口的配置在 openclaw.json 文件的 gateway 这一节里,具体如下:

JAVASCRIPT
"gateway": {
"mode":"local",
"bind":"lan",
"controlUi":{
    "allowedOrigins":["*"],
    "allowInsecureAuth":true
}
}

配置项说明

1. mode - 运行模式

分三个选项值,描述 OpenClaw Gateway 和 OpenClaw 的调用关系:

  • local - 本地模式(同一台机器)

  • cloud - 云端模式

  • hybrid - 混合模式

个人用户默认选 local

2. bind - 监听地址

OpenClaw 在哪个 IP 侦听,有两个选项值:

lan 局域网可访问 0.0.0.0
localhost 仅本机可访问 127.0.0.1

查看监听状态:

JAVASCRIPT
netstat -tlnp

输出示例:

JAVASCRIPT
Proto Recv-Q Send-Q Local Address   Foreign Address  State  PID/Program
tcp    0    0    0.0.0.0:18789     0.0.0.0:*        LISTEN 20/openclaw-gateway
tcp    0    0    127.0.0.1:18791   0.0.0.0:*        LISTEN 20/openclaw-gateway

⚠️ 群晖容器环境特别提示

这个配置非常、非常坑(我被妥妥的折磨了 3 天,网上又一堆假的不适配的解决方案)。

问题分析

问题 1: 配置成 127.0.0.1

  • 代表只有本机可访问,但群晖上没有浏览器

  • 意味着你只能局域网访问 ❌

问题 2: 配置 lan

死循环困境

JAVASCRIPT
127.0.0.1 模式 → 群晖没有浏览器 → 无法访问
用 lan 模式 → 局域网访问要走 HTTPS → OpenClaw 默认不提供 HTTPS

彻底陷入死循环!😫

✅ 解决方案:配置反向代理

方案原理

  1. 反向代理侦听 9344 端口

  2. 将收到的 HTTPS 请求转发给容器的 HTTP 服务(9344 → 18789)

  3. 远程浏览器和群晖做 HTTPS 通信

  4. 群晖和容器做 HTTP 通信

  5. 彻底解决协议不匹配问题

具体配置步骤

路径: 群晖 控制面板 → 登录门户 → 高级 → 反向代理服务器

1. 常规配置

反向代理服务名称 openclaw(随便起)
来源协议 HTTPS
来源端口 9344
目标协议 HTTP
目标 IP 127.0.0.1
目标端口 18789

Notion image

2. 自定义标头(WebSocket 支持)

新增 → WebSocket,自动添加两条:

Upgrade $http_upgrade
Connection $connection_upgrade

Notion image

3. 保存并访问

保存后,使用 https://群晖 IP:9344 即可访问

按提示进行配对即可。

六、配置大模型

访问 http://群晖 IP:18789,进入 OpenClaw 设置页面。

这里以 Kimi-Coding 举例:

Kimi-Coding 配置

JAVASCRIPT
"models": {
"mode":"merge",
"providers":{
    "kimi-coding":{
      "baseUrl":"https://api.kimi.com/coding/v1",
      "apiKey":"改成你自己的 key",
      "api":"openai-completions",
      "headers":{
        "User-Agent":"KimiCLI/1.6"
      },
      "models":[
        {
          "id":"k2p5",
          "name":"Kimi K2.5",
          "maxTokens":65536,
          "contextWindow":262144
        },
        {
          "id":"kimi-k2.5",
          "name":"Kimi K2.5 (Full)",
          "maxTokens":65536,
          "contextWindow":262144
        },
        {
          "id":"kimi-for-coding",
          "name":"Kimi for Coding",
          "maxTokens":65536,
          "contextWindow":262144
        }
      ]
    }
},
"agents":{
    "defaults":{
      "model":{
        "primary":"kimi-coding/k2p5",
        "fallbacks":[
          "kimi-coding/kimi-k2.5",
          "kimi-coding/kimi-for-coding"
        ]
      },
      "models":{
        "kimi-coding/kimi-k2.5":{},
        "kimi-coding/kimi-for-coding":{}
      },
      "compaction":{
        "mode":"safeguard"
      },
      "maxConcurrent":4,
      "subagents":{
        "maxConcurrent":8
      }
    }
}
}

⚠️ 特别提示

"headers": { "User-Agent": "KimiCLI/1.6" }Kimi-Coding 独有的要求,其他模型服务商不需要这个配置。

新增配置说明

fallbacks - 回退模型

当主模型不可用时,自动切换到备用模型:

JAVASCRIPT
"fallbacks": [
  "kimi-coding/kimi-k2.5",
  "kimi-coding/kimi-for-coding"
]

优先级:

  1. 主模型:kimi-coding/k2p5

  2. 第一备用:kimi-coding/kimi-k2.5

  3. 第二备用:kimi-coding/kimi-for-coding

模型参数说明

baseUrl API 基础地址
apiKey 你的 API 密钥
api API 类型(openai-compatitions 表示兼容 OpenAI 格式)
maxTokens 最大输出 token 数
contextWindow 上下文窗口大小

可用模型

  • k2p5 - Kimi K2.5(推荐默认)

  • kimi-k2.5 - Kimi K2.5 完整版

  • kimi-for-coding - Kimi 编程专用

下一篇预告

  • OpenClaw 技能安装与配置

  • 微信公众号发布技能实战

  • AI Agent 自动化工作流

本文首发于公众号「容器养龙虾» 专注 AI Agent 技术分享

标签: #OpenClaw #群晖 NAS #Docker #AI Agent #反向代理 #Kimi

原文地址: https://mp.weixin.qq.com/s?__biz=MzAxOTk3NDU2MQ==&mid=2247483729&idx=1&sn=4209805be4ed841a5e76f036ad74e8f2&chksm=9ded60818e1614e143da535ea0758cc71bf4e487d43724533d06657e6c4656220f99a8ca1a27&mpshare=1&scene=1&srcid=0403HbsQrjKkLr6c1JvFPUJ3&sharer_shareinfo=653c5053428e0039c1f93c3982020aab&sharer_shareinfo_first=653c5053428e0039c1f93c3982020aab#rd

相关文章