1. 为什么要在 NAS 上折腾 OpenClaw 官方镜像很多用极空间、群晖这类 NAS 的朋友第一次接触 OpenClaw 都是通过应用商店里的一键套件或者别人二次打包好的 Docker 镜像。这些版本确实省事界面汉化了配置也简化了点几下就能跑起来。但问题也很明显版本更新永远慢半拍官方修了 bug、加了新特性你得等打包的人有空重新构建运气不好等一两周都正常。OpenClaw 官方其实一直在往 GHCRGitHub Container Registry推镜像地址就是ghcr.io/openclaw/openclaw。这个仓库里有三个 tagmain是开发版功能最新但可能有坑main-slim是精简版适合性能一般的 NASlatest是官方推荐的稳定版。想要第一时间吃上“原汁原味”的更新就得直接从 GHCR 拉绕开所有中间商。这篇就聚焦一件事在极空间这类 NAS 上用 Docker Compose 从 GHCR 拉取 OpenClaw 官方镜像把容器跑起来然后解决首次启动时最头疼的模型通道配置缺失问题——也就是config.toml骨架怎么写、TaoToken 的统一 Key 和 API 通道怎么接进去、重启后怎么验证 OpenClaw 真的能正常响应。整个过程我会给出可直接复制的 compose 片段和配置文件骨架你跟着改 IP 和 Key 就能落地。2. TaoToken 前置准备拿到统一 Key 和 API 通道OpenClaw 本身是个网关型工具它自己不生产模型能力得靠外部模型通道来驱动。首次启动时如果没配好模型通道Web UI 能打开但一发消息就报错或者干脆卡在初始化向导里出不来。所以在上 NAS 之前先把模型通道这块准备好。我用的方案是 TaoToken 的统一 Key。它的好处是一个 Key 能走多个模型通道不用在 OpenClaw 里来回切 provider。你需要提前做两件事第一注册并登录 TaoToken 控制台在 API Keys 页面创建一个新 Key。这个 Key 就是后面要写进config.toml的凭证复制出来先存好页面关了就看不全了。第二确认你要用的模型通道。TaoToken 的 API 入口是https://taotoken.net/api这个地址在配置里会作为 base URL 出现。如果你后面想长期跑编码类任务或者 Agent 工作流可以顺带了解一下 Coding Plan它针对高频调用场景做了额度优化比按量计费更划算。注意Key 只在创建时完整显示一次建议直接粘贴到 NAS 的配置文件里不要经过聊天工具中转避免泄露。控制台地址我放在这里方便你直接跳过去操作TaoToken 控制台。创建完 Key 之后别急着关页面后面验证请求时还要回来核对调用记录。3. 可复制配置docker-compose 片段与 config.toml 骨架3.1 目录准备与 compose 文件先在极空间的文件管理器里到 Docker 目录下新建一个OpenClaw文件夹。然后打开极空间的 Docker 应用进 Compose 面板新增项目项目名称填openclaw存储位置选刚才建的文件夹勾选“所有合规文件夹添加最大读写权限”。compose 内容直接复制下面这段services: openclaw-gateway: image: ghcr.io/openclaw/openclaw:latest container_name: OpenClaw restart: unless-stopped network_mode: host volumes: - ./config:/home/node/.openclaw - ./workspace:/home/node/.openclaw/workspace environment: - TZAsia/Shanghai这里有几个点值得说明。network_mode: host让容器直接共用 NAS 的网络栈省去端口映射的麻烦后面 Web UI 直接用 NAS 的 IP 加端口访问就行。volumes用了相对路径极空间的 Docker 支持这种写法配置文件和工作目录会自动生成在 compose 文件旁边不用去记绝对路径。镜像 tag 我写的是latest如果你跟我一样喜欢尝鲜可以改成main但稳定性自己担着。3.2 config.toml 骨架容器第一次启动后config目录下会自动生成一些文件。OpenClaw 的模型通道配置核心在config.toml里。如果这个文件不存在手动建一个内容按下面的骨架来[gateway] port 18789 mode local bind lan [gateway.controlUi] allowedOrigins [ http://localhost:18789, http://127.0.0.1:18789, http://192.168.1.100:18789 ] allowInsecureAuth true dangerouslyDisableDeviceAuth true [models] default taotoken-main [models.providers.taotoken-main] type openai-compatible baseUrl https://taotoken.net/api apiKey sk-你的TaoTokenKey model gpt-4o-miniallowedOrigins里的192.168.1.100换成你自己 NAS 的局域网 IP其他两条保持不动。apiKey填你在 TaoToken 控制台创建的那个 Key。model字段先随便填一个你确认可用的模型 ID后面可以在 Web UI 里让 OpenClaw 自己换。注意TOML 对格式敏感字符串必须用双引号数组用方括号别用中文标点。改完保存OpenClaw 检测到配置文件变动会自动重启容器。4. 验证请求重启容器并确认 OpenClaw 正常响应配置文件写好后回到极空间 Docker 的 Compose 面板找到openclaw项目点“重启”。或者直接在终端里执行docker restart OpenClaw等容器状态变成“正常”大概需要一两分钟OpenClaw 启动时要加载配置、准备工作目录、连接外部服务慢是正常的。然后浏览器打开http://你的NAS_IP:18789。如果之前遇到过打不开或者提示输入 token那是因为gateway配置没写全。现在config.toml里已经补上了port、mode、bind和controlUi这几段页面应该能正常加载。如果还是提示要 token去config目录下找openclaw.json里面gateway字段下面有个令牌复制出来粘贴到网页输入框点连接。进去之后在对话框里发一条测试消息比如“你好介绍一下你自己”。如果模型通道配对了你会看到正常的流式回复。这时候回到 TaoToken 控制台的调用记录页面应该能看到刚才那次请求的日志包括模型名称、token 消耗、响应时间。两边对得上说明整条链路通了。如果你在 Web UI 里想换模型直接发指令让 OpenClaw 自己改就行它会去读config.toml里的 provider 列表。想加新通道就在[models.providers]下面再加一段格式跟taotoken-main一样。5. 本篇常见错排查5.1 容器启动后 Web UI 打不开最常见的原因是config.toml里gateway段没配全或者allowedOrigins里的 IP 写错了。检查三点port是不是 18789bind是不是lanallowedOrigins里有没有你实际访问用的那个 IP。改完保存等自动重启。5.2 模型通道报 401 或 403一般是apiKey填错或者 Key 被删了。去 TaoToken 控制台重新创建一个替换config.toml里的apiKey字段。另外确认baseUrl写的是https://taotoken.net/api不要多加斜杠或者路径。5.3 容器一直重启看 Docker 日志如果是配置文件解析失败多半是 TOML 语法问题。常见的是字符串没加引号、数组括号不匹配、用了中文逗号。把config.toml内容贴到任意 TOML 校验工具里过一遍或者让 AI 帮你检查格式。5.4 GHCR 镜像拉取慢或失败这是网络层面的问题跟 OpenClaw 本身无关。可以尝试在 NAS 的 Docker 设置里配置镜像加速或者换个时间段重试。如果实在拉不动先用latesttag它比main的层数少一些。5.5 终端里openclaw onboard命令找不到确认你进的是容器的终端不是 NAS 宿主机的终端。在极空间 Docker 管理器里找到 OpenClaw 容器点“终端”默认命令选/bin/bash连接进去之后再执行su node切换用户然后才能跑openclaw相关命令。6. 后续接入与长期使用建议容器跑通、模型通道验证成功之后日常使用基本就是维护config.toml这一个文件。想加新模型通道复制[models.providers.xxx]段落改参数想换默认模型改[models]里的default字段。每次改完等自动重启刷新 Web UI 就能生效。如果你打算把 OpenClaw 当成长期在线的编码助手或者 Agent 网关建议把 TaoToken 的 Coding Plan 了解一下高频调用场景下比按量计费省心。接入文档在 TaoToken 接入文档 里里面有不同语言和框架的示例OpenClaw 这种 openai-compatible 的接法在里面也能找到对应说明。另外Key 的管理别偷懒。定期去 API Keys 页面看看调用量和余额发现异常调用及时换 Key。NAS 上的配置文件权限设好别让config目录被其他容器随便挂载读取。最后说个实际经验OpenClaw 的 Web UI 只是入口真正好用的交互还是在飞书这类 IM 里。等基础通道跑稳了花点时间把飞书机器人对接上日常用起来会顺手很多。