OpenClaw 小龍蝦 Windows 安裝教學:不用 Mac Mini,用虛擬機或是二手舊電腦打造 AI 助理 Part 3
從黃仁勳推出了NemoClaw,Nvidia版本的”小龍蝦”之後,相信開始有一堆人在網路上洗各種小龍蝦有多厲害的文章,號稱可以幫你自動整理行事曆、幫你看Email、幫你找最便宜的購物點之類之類,講得很神。但是你真的知道小龍蝦 OpenClaw 是什麼嗎?本文從 OpenClaw 的起源和它是什麼、一般人要如何控制 OpenClaw 的風險、如何安全且低成本的安裝/使用、到後續的備份及復原一次講完。
在本文中,我們把OpenClaw稱為小龍蝦,台灣常見的用語。小龍蝦AI指的是OpenClaw,一個可以在本地環境中自主執行任務的Agentic AI系統。除了這個之外,常見的還有NanoClaw、IronClaw、OpenFang、LocalAGI、以及NemoClaw等等各式各樣的變種。
在最開始之前,這裡是我們的警語部份:
警語:OpenClaw的主要意圖是快速的完成您給的任務,但是請把關不要把自己的重要帳號、密碼直接明文傳給小龍蝦,本文可以教你如何安全使用,但是使用者自己要自爆,筆者也沒有辦法。
前情提要:
OpenClaw 小龍蝦 Windows 安裝教學 Part3
設定ssh伺服器,允許遠端終端機連線
接下來,我們要把這台機器再往前準備一步,讓它在未來真的出狀況的時候,你還有第二條救援路線。或是在你的Agent出錯時,幫它一把。龍蝦的視覺閱讀能力很不好,所以就算是給他瀏覽器,他也會看的很慢。可以的話你來幫它一把比較好。
比較有經驗的讀者可能會問:裝個Skill就好了不是嗎?
是,也不是。舉個例子,光是Google Doc用的skill,目前Clawhub裡面在截稿日時,沒有一個是安全的。有的話我也不會這樣濫用Token了。
前面我們已經把 Tailscale 裝好了,這代表你已經有一條虛擬網路,可以從外面安全地回到家裡這台小龍蝦主機。只不過要用終端機,對大部分讀者來說操作很不方便。
接下來要做的,就是把遠端桌面和瀏覽器的維修通道準備好。這一段的重點不是「平常拿來操作小龍蝦」,而是「當 Telegram、OpenClaw、或是瀏覽器流程壞掉的時候,你還有工具把它救回來」。
請先打開終端機,按照順序執行以下命令:
sudo apt update
接下來是以下指令:
sudo apt install -y xfce4 xfce4-goodies lightdm xrdp xorgxrdp dbus-x11 policykit-1 ufw curl gnupg openssh-server
然後,系統會問你預設的display manager要用哪個?這時請選擇lightdm。這樣會穩很多,尤其是我們的目標是用舊電腦或是便宜的電腦,而且我們只需要小龍蝦幫我們操作瀏覽器,其他的東西都沒有很大的意義。
這一串命令做的事情其實不複雜:
xrdp:讓你可以從 Windows 的遠端桌面連進來
xorgxrdp:讓 Linux 的圖形桌面可以真的被 xrdp 接管
xfce4:一個比較輕量、比較穩定的桌面環境,用來遠端桌面連線。Gnome在遠端桌面就是個悲劇
ufw:Ubuntu 常用的防火牆工具
其他幾個套件,則是補足桌面和權限運作時會用到的基礎元件
再來,請啟用openssh伺服器,您若是使用Windows系統,可以用putty或是先安裝wsl之後,就有ssh客戶端可以使用。這個部份網路上很多教學文件,照著做應該可以搞定,如果您沒有辦法使用的話也沒有關係,
sudo systemctl enable ssh
sudo systemctl start ssh
我們應該很少用到。只是留一個自救管道給您。
設定遠端桌面連線
接下來,比較常用的在這裡,也就是透過遠端桌面連線來確保小龍蝦使用的環境與我們相同。把以下指令貼進終端機中:
sudo mkdir -p /etc/lightdm/lightdm.conf.d
sudo bash -c 'cat > /etc/lightdm/lightdm.conf.d/50-xfce.conf
[Seat:*]
user-session=xfce
EOF'echo -e "allowed_users=anybody\nneeds_root_rights=yes" | sudo tee /etc/X11/Xwrapper.config
mkdir -p ~/.config/xfce4
cat > ~/.config/xfce4/helpers.rc
TerminalEmulator=xfce4-terminal
EOFecho "dbus-launch --exit-with-session startxfce4" > ~/.xsession
chmod 644 ~/.xsession
rm -rf ~/.cache/sessions/*
rm -f ~/.Xauthority ~/.xsession-errors ~/.xsession-errors.oldsudo adduser xrdp ssl-cert
sudo reboot
裝好之後,請啟用 xrdp,也是貼指令進終端機:
sudo systemctl enable xrdp
sudo systemctl enable xrdp-sesman
sudo systemctl restart xrdp xrdp-sesman
重開機完之後,請先登入一次。
這一串命令做的事情其實也不複雜,基本上就是把輕量化、佔用記憶體少、速度快的XFCE桌面環境正確的設定好。
等到網路連線正常之後,再次打開終端機,然後輸入命令來取得 IP:
tailscale status
有些朋友會問,那麼為什麼這麼麻煩?直接安裝Xubuntu就好啦?其實,這是因為GNOME環境才是Ubuntu預設環境,如果您是使用舊筆電或是要設定GPU之類的,還是要先在Ubuntu標準環境下設定好。然後再現場改裝成XFCE桌面環境。
如果比較有本事的讀者,一開始就可以安裝Xubuntu沒有問題。

▲被問到要用哪個Display manager的時候,請選擇lightdm