阅读视图

发现新文章,点击刷新页面。

OpenClaw 小龍蝦 Windows 安裝教學:不用 Mac Mini,用虛擬機或是二手舊電腦打造 AI 助理 Part 1

從黃仁勳推出了NemoClaw,Nvidia版本的”小龍蝦”之後,相信開始有一堆人在網路上洗各種小龍蝦有多厲害的文章,號稱可以幫你自動整理行事曆、幫你看Email、幫你找最便宜的購物點之類之類,講得很神。但是你真的知道小龍蝦 OpenClaw 是什麼嗎?本文從 OpenClaw 的起源和它是什麼、一般人要如何控制 OpenClaw 的風險、如何安全且低成本的安裝/使用、到後續的備份及復原一次講完。

在本文中,我們把OpenClaw稱為小龍蝦,台灣常見的用語。小龍蝦AI指的是OpenClaw,一個可以在本地環境中自主執行任務的Agentic AI系統。除了這個之外,常見的還有NanoClaw、IronClaw、OpenFang、LocalAGI、以及NemoClaw等等各式各樣的變種。

在最開始之前,這裡是我們的警語部份:

警語:OpenClaw的主要意圖是快速的完成您給的任務,但是請把關不要把自己的重要帳號、密碼直接明文傳給小龍蝦,本文可以教你如何安全使用,但是使用者自己要自爆,筆者也沒有辦法。


開始之前,請先準備好以下工具

▲工具材料真的不多,大多數人家裡都有,不然二手市場隨便買台筆電就好


這不是安裝教學,而是風險選擇,OpenClaw 是什麼(vs ChatGPT / Gemini)


相信已經有不少人在使用ChatGPT、Gemini、Perplexity、Claude。我用一個比較形象但是不是技術上政治正確的方式來說明。原本,你用所謂的AI,是打電話到一個超級客服中心,對面接電話的,是通過人類終極考試的超級博士,不是一個,是擁有全世界所有學門博士的超級博士。而且,客服中心裡面有一整團數不清的超級博士。

ChatGPT: もしもし~~~(moshi moshi~~~)
你: 你好,今天請幫我的文案改一下,要圓潤一點,以下是我老闆的指示:.........
ChatGPT: わかりました(知道了)......

好的,問題來了。每次接電話的AI,都不完全記得你是誰。他們擁有的,是一個類似CRM的東西,所以上一個ChatGPT(或是Gemini, Claude, Grok之類),決定要把關於你的什麼事情記下來,下一個接電話的AI才會知道。然而,每次接電話,就會把對你的記憶遺忘掉一點。我稱之為記憶壓縮(Memory Compression),表現出來的狀態很明顯,你用AI用的愈多就會發現這問題愈嚴重。常常一個任務給下去,做了尾,忘了頭,你再提醒頭,它又忘了尾。總之,就是沒有辦法把一個簡單的任務(實際上並不簡單好嗎...)頭尾給兜起來。

造成這個現象的原因很多,我也不是LLM專家,但是大致的原因有上下文視窗限制(Context Window Limit)、遞迴總結 (Recursive Summarization)、注意力稀釋 (Attention Dilution)、向量檢索 (RAG/Vector Search) 的誤差等一大堆技術上的問題。總之,簡短的說就是AI的短期記憶、長期記憶都有缺陷,用的愈多,這現象愈嚴重。


另外一個問題,就是AI沒有 ”手”。很簡單的測試,你可以請你的AI助手,幫你上網買包衛生紙,一枝筆,或是一片土司。一句話,做不到。

所以,讀者現在先理解的是,這位超級博士只要裝進OpenClaw裡面,不但長短期記憶的缺陷可以被你本地端的幾乎無限的儲存容量給解決,你也可以給他手,在我們這個數位時代,就是瀏覽器、數位身份(例如Google帳號密碼)、和信用卡號碼。相信比較在資安界的朋友,這時候應該已經皺眉頭了。資安這塊我們晚點會講。別急。

其中與OpenClaw最接近的,應該是Anthropic公司出品的Claude系列產品,如Claude Code基本上可以接管你的電腦、Claude CoWork、Claude Review、Claude Dispatch、Computer Use。基本上Claude這個生態系非常完整,你不但可以讓它操控電腦,也可以真的叫它去幫你買包貓砂寄回家。甚至複雜一點的,你還可以想辦法讓它幫你的部門一起點一杯珍珠奶茶之類的都可以。

OpenClaw本身不強,但是它的生態系太寬廣,所以一隻龍蝦可以裝上各種工具之後,直接變身成Claude++,ClawHub裡的Skill(技能),你可以想像成Android手機裡的App,才剛開始就有3萬多個,後面看起來還會再瘋狂的長出來。當然,那些技能有的非常危險,建議使用之前先讓你的AI助手幫你先掃描一下原始碼,確保沒有大問題再裝。

▲筆者家裡螢幕都壞掉的殘破HP筆電都能順跑,各位讀者家裡的應該都比這個好。

 

怎麼安裝OpenClaw?


一般來說,我個人建議有兩條路,結果差不多。

第一條路徑是找一台支援Intel VT-x / AMD AMD-V虛擬化技術,然後您就可以安裝Virtualbox,然後在裡面安裝Ubuntu Linux了。

第二條路徑更簡單,家裡找一台已經沒有要用的筆記型電腦,最好是有網路線插孔的,如果沒有,去買一條USB ethernet dongle,然後直接接上線,連上你家的路由器。

希望你的Agentic AI不會做事做到一半呆掉,網路穩定最重要。所以請不要懶惰,一定要接上網路線。當然,如果要鐵齒繼續裝,沒問題,我們繼續。

有些讀者可能技術比較厲害,就會問,耶?我的Windows裡面就可以安裝WSL啦,為什麼不用?

嗯... 或許這樣說比較殘酷,但是WSL2是給那些技術還不錯的人用的。如果你的OpenClaw大暴走的時候,有能力瞬間拆除WSL2的,您可能也不用看這篇文章了吧?

Virtualbox也好,一台沒有要用的閒置筆電也好,電源鈕都在你手上垂手可得,不用3秒可以關機。

更簡單暴力的問題也有:我可以在我現在的電腦上裝嗎?

嗯... 可以,但是你有很大的機率沒多久就會後悔。想想看,把你的瀏覽器包含了私人瀏覽紀錄、帳號、密碼等數位身份、以及信用卡資料等等的一切,交到一個天真無邪但是極度聰明的手中,會發生什麼事?或是說,你覺得出事的時候,你來得及停止嗎?

再來,我們的電腦需要什麼樣的規格呢?簡單說,什麼CPU都不重要,能USB開機就行,請不要搬出486這種上古神器出來就好,筆者測試的結果是Gen 7的 Core i7報廢筆電就可以用,記憶體8GB以上,16GB最好,沒有的話,4G不是不能用,但是跑瀏覽器會有點喘。硬碟空間不用大,大約100GB以上,最好是SSD或是NVME,沒有的話,一般硬碟也行,但是你的小龍蝦會稍微有點呆,尤其是在記憶跟跑瀏覽器工作的時候。

如果還是搞不懂,那麼請去買一台Thinkpad X200或是更新一點的就行,可以的話去光華商場還是哪裡請他們幫忙裝個SSD,記憶體裝到滿,筆者裝在Thinkpad X61s,也行,慢了點。

▲筆者機器的規格,Gen 7th Core i7-7500U, Nvidia 4940MX 2G VRAM, 16GB RAM, 512GB SSD

 

OpenClaw 小龍蝦 Windows 安裝教學:不用 Mac Mini,用虛擬機或是二手舊電腦打造 AI 助理 (Part 2)

從黃仁勳推出了NemoClaw,Nvidia版本的”小龍蝦”之後,相信開始有一堆人在網路上洗各種小龍蝦有多厲害的文章,號稱可以幫你自動整理行事曆、幫你看Email、幫你找最便宜的購物點之類之類,講得很神。但是你真的知道小龍蝦 OpenClaw 是什麼嗎?本文從 OpenClaw 的起源和它是什麼、一般人要如何控制 OpenClaw 的風險、如何安全且低成本的安裝/使用、到後續的備份及復原一次講完。

在本文中,我們把OpenClaw稱為小龍蝦,台灣常見的用語。小龍蝦AI指的是OpenClaw,一個可以在本地環境中自主執行任務的Agentic AI系統。除了這個之外,常見的還有NanoClaw、IronClaw、OpenFang、LocalAGI、以及NemoClaw等等各式各樣的變種。

OpenClaw 小龍蝦 Windows 安裝教學:不用 Mac Mini,用虛擬機或是二手舊電腦打造 AI 助理 Part 1

在最開始之前,這裡是我們的警語部份:

警語:OpenClaw的主要意圖是快速的完成您給的任務,但是請把關不要把自己的重要帳號、密碼直接明文傳給小龍蝦,本文可以教你如何安全使用,但是使用者自己要自爆,筆者也沒有辦法。

怎麼安裝Ubuntu?


我們在這裡先假設Virtualbox您已經裝好了。有能力安裝VirtualBox的讀者應該不需要再寫說明才是。如果您是真的不會裝,請在留言區敲碗,我可以日後找時間再寫VirtualBox之類的安裝方式。

眼尖的讀者應該一看就知道,筆者目前跑著的OpenClaw並不是Ubuntu,那是因為筆者對於系統的乾淨程度有著比較高的要求,一般人,Ubuntu裝一裝就好,簡單好用,不燒腦,尤其是搞那些WiFi、顯示卡驅動程式的時候。

對於曾經裝過很多Linux的讀者,麻煩往下捲一點,看看下一章基礎資安設定部份即可。

安裝Ubuntu的第一步,請先下載Ubuntu: google “Get Ubuntu”或是https://ubuntu.com/download 就可以找到。

如果您是在Virtualbox裡面安裝的,它支援客體自動化安裝,基本上只要把帳號密碼填進去,就可以安裝完成。如果您有一台空電腦的話,則是請下載Rufus,下載Ubuntu ISO,然後用隨身碟開機。接下來就安裝完成。

唯一要請您注意的,就是這台機器最好把大部分的空間直接切割給 / (root)或是 /home (使用者目錄),因為OpenClaw活動的目錄主要就是  ~/.openclaw/ 裡面,通常這是放在 /home 裡面的。

這個部份搞定之後,我們接下來進行最重要的一步Ubuntu設定:安裝並啟動ssh伺服器。這是我們未來主要的修理管道。晚點會搞定Telegram,那會是我們的溝通和工作管道。

接下來,我們按照順序執行以下命令:

sudo apt update
sudo apt install -y openssh-server curl
sudo systemctl enable ssh

 

▲Virtualbox是個人可以免費使用的虛擬機器軟體,至於WSL不太建議

▲我們這裡安裝Ubuntu Desktop,這樣未來瀏覽器就不需要花力氣再安裝。
 

注意一下OpenClaw的資安根本問題


OpenClaw早期還蠻容易自己跑一跑整組原地自爆的。不過,隨著開發者社群加入,目前逐步愈來愈穩定,甚至還加入了OpenShell (https://vocus.cc/article/69bd415afd897800017e2234) 的一層資安架構,算是終於讓筆者覺得比較能接受了。雖然說為了要多賣點Nvidia GPU,openshell會大量調用本地端LLM大語言模型,但是有了一點隔離架構,比起完全自由到瘋狂的荒野西部式設計,這真的是個長足的進步。

筆者從1月開始開發了 UnifAI (https://github.com/joustonhuang/unifai) 來補強OpenClaw,設計完成藍圖並上傳去GitHub的時間,還比GTC 2026早了幾天。看完GTC時,聽聞NemoClaw要推出,本來還以為前兩個月都白忙一場,結果分析習下,發現OpenShell的設計不錯,而且截稿日時,OpenClaw已經內建OpenShell,所以就大幅降低筆者開發的負擔了。OpenShell有點先天的設計問題,就是缺乏完整系統的煞車、油表和Kill switch,目前的Openshell有點像把手煞車拿來當日常煞車用。講個比較不政治正確的說法,就算掛上了Openshell,所有的金庫和鑰匙都是放在銀行大廳,雖然有警衛、銀行經理、櫃員三層擋在前面,這種設計聽起來方便也好像很安全,但是受過ISO27001:2022內部稽核員的筆者本人,就會不禁皺眉。如果搶銀行的就是被安裝進去的Skill呢?那就會像是一個偷天換日(The Italian Job),直接挖個洞,讓金庫和鑰匙直接撈走。

未來UnifAI正在緊鑼密鼓的開發當中,完整開發測試完成之後,會再寫一篇文章幫忙讀者安裝UnifAI這個完整的煞車、油表、緊急制動開關三合一的外掛安全機制。

在筆者的外掛平台完成開發之前,請讀者在使用時多注意。

▲OpenClaw的資安風險不低,就算是Nvdia黃仁勳的openshell加持之後,仍然擋不住skill的供應鏈攻擊。

 

實測Google AI Edge Gallery:在你的手機上跑 LLM!模型下載與 Edge AI 體驗全攻略

不管您是職場新鮮人、學生、老闆,在新的AI世代裡面,應該會很好奇Edge AI怎麼應用吧?您以為AI一定要花錢訂閱、還是一定要連網才能使用嗎?錯,只要有還算不太舊的手機,就可以利用手機、平板裡面的CPU或是GPU執行簡單的推論。用一個最近從楊立偉教授聽到的的說法非常貼切,您等於隨身攜帶一個智慧之神。不論是路邊的車是什麼車種,還是說滷肉飯要怎麼製作,都可以給你一個說法。(但不見得100%準確)

姑且不論正確性,完全免連線、免費的超級知識庫,就放在口袋裡面,不只是以前的電子辭典,現在已經進展成為百科全書的程度了。雖然說Cloud AI無比強大而且速度極快,但是您是否有碰過這樣的情境?網路訊號很差,或是網路連線速度極慢、甚至沒有網路連線的時候,又有一個急著想知道的答案,或是有些比較私密或是機密的問題不想被AI記住(你問過AI的每個問題都會被全世界雲端記得...)。這時候,Edge端的推論AI (Influence AI)就是你的救贖。

警語:AI不是萬能,請不要把大腦外包,AI的回答不是100%真實的。


傳統AI的限制與Edge AI 的優勢,為什麼Edge AI很重要?

 

傳統的雲端運算 AI (Cloud Computing AI)。運算在遠端伺服器,必須要有網路連線,若是自己沒有特別注意,很有可能一些隱私資料就會傳出去雲端然後被永遠記住,另外,也可能因為網路緩慢而帶來的延遲。相反的,Edge AI則是在在裝置上執行 (On-Device)。模型可以直接下載到手機或平板,利用手機/平板上的CPU或是GPU即時運算,不需要網路,也可以確保個人隱私,以及極低延遲,但是受限於手機或平板的運算能力,就算是最新的Samsung S25手機,速度也比Cloud上的AI如Gemini之類的還要慢上一截。

雖然慢了點,但是筆者仍然覺得能夠在本機端使用大語言模型的GAI是真的很有意思的事情。尤其是沒有網路的時候,例如出國旅遊、或是到了深山林內的時候。或是說不定天災或是地震、戰爭等不可抗力,讓你沒有網路的時候,Edge AI就顯露出來它的重要性了。

▲不需要連線就可以透過照片問問題。還是蠻方便的。

 

Google AI Edge Gallery 安裝及選擇第一個模型

 

Google AI Edge Gallery是2025年6月的時候很低調的在Github上面發表的一隻App,後來在12月18日也是很低調的在Google Play Store上架了。

Android連結:https://play.google.com/store/apps/details?id=com.google.ai.edge.gallery&hl=zh_TW
iOS連結:(暫時只能透過TestFlight試用) https://testflight.apple.com/join/nAtSQKTF

Google AI Edge Gallery是Google針對Edge AI開發者和愛好者提供的實驗性平台。類似LM Studio和Ollama這種軟體,可以在本機端安裝不同的大語言模型(LLM)來使用。主要的功能有Ask Image、AI Chat、Prompt Lab、Tiny Garden以及現在還不實用的Mobila Actions 等。

要試用,首先您需要透過Google Play商店 下載安裝。安裝之後,您還需要安裝一個模型。我個人是建議先試試看Gemma-3n-E2B-it(3.7 GB 強力推薦)和Gemma-3n-E4B-it(4.9 GB 速度慢)。筆者寫作時使用的是Samsung S25,已經算是比較新的手機了。使用Gemma-3n-E2B-it這個具備20億(2 Billion)參數的模型,大部分的時候不管是否採用GPU加速(比較不穩),都還是要5-13秒之間才能回答一個簡單的問題。如果您採用了Gemma-3n-E4B-it這個40億參數的模型,速度還會更慢。除非您有寫程式或是非常複雜的使用需求,建議您用Gemma-3n-E2B-it這個模型即可。另外,雖然還有一個更小的模型Gemma3-1B-IT,但是因為它沒有辦法在Ask Image和Audio Scribe裡面使用,而且實測蠻鏘的,為了節省寶貴的手機儲存空間,建議不要安裝。

值得注意的是,目前Edge端的運算能力還是很有限的,在手機上生成圖像、或是處理大量的音訊/語音還是有點困難,如果您是使用各家比較新的手機,例如Samsung就有針對錄音程式導入AI,可以用來協助整理逐字稿。

為了下載模型,您還需要提供Kaggle / Hugging Face進行授權和同意使用條款(Acknownledge Agreement)。裡面特別要注意的是HuggingFace裡面的”Acknowledge Agreement”很容易被忽略掉,記得要按,否則會看到Error 503,無法下載模型。

▲在Google Play上安裝之後,就可以看到有這些功能:Ask Image、Audio Scribe、AI Chat、Prompt Lab、Tiny Garden和Mobile Actions


▲安裝之後需要下載模型,下載之前您還需要提供Kaggle / Hugging Face進行授權和同意使用條款。

▲由左至右是Gemma-3n-E2B-it使用CPU(耗時15.7秒)、Gemma-3n-E2B-it使用GPU(耗時16.8秒但資訊較豐富),以及容量最小但整個鏘掉的Gemma3-1B-IT模型。

 

第一次設定就上手:看懂 LLM 模型的關鍵參數

 

在踏入 Edge AI 的世界,您可能會遇到一些看似天書的複雜參數,像是 Max Tokens、Temperature、Top-K/Top-P 等。別擔心,這些參數其實就像冷氣溫度的開關之類的功能,可以調整模型輸出的風格和長度,讓 AI 更符合您的需求。讓我們一起來快速認識一下這些關鍵參數:

Max Tokens (最大輸出字元): 這個參數決定了模型一次能生成的回覆長度,就像設定文章的最大字數限制一樣。數字越大,模型可以產出越長的回答,但也可能需要更長的時間來運算。佔用的記憶體也愈多,如果您是使用GPU運算加速,Token設定太大很容易當掉。若是用CPU運算都無所謂,可以設定到4096最大,但若是採用GPU運算,基本上建議8GB以下手機可以的話設定成1024。(如果有得設定的話)

Temperature (溫度): 想像一下 AI 回答的「創意程度」,Temperature 就像這個設定。越接近 1.00,模型就越傾向於產生出新奇、有創意的答案;越靠近 0.00,則會更保守,只選擇最有可能出現的詞語。建議您如果是需要正確的回答,直接設定0.70,若是需要稍微創意發想的話,建議您設定成1.00

Top-K / Top-P (取樣策略): 這兩個參數可以更精細地控制模型在生成文字時的選擇範圍。簡單來說,它們就像是篩選器,幫助模型避免產生不相關或過於隨意的文字,確保輸出更流暢、更有品質。一般情況下建議不要變動,除非您知道自己在做什麼。

加速器選擇:CPU vs. GPU  Edge AI 可以利用手機或平板上的 CPU 或 GPU 進行運算。通常來說,GPU 的處理速度會比 CPU 快很多,因此選擇 GPU 加速可以提升模型的推理速度。但是使用GPU比較容易當掉。


▲模型的各種參數只要搞懂就不會很複雜。

 

實際應用場景:AI Edge Gallery 的四大功能簡單介紹

 

接下來,就到了應用的簡單說明。其實有在使用GAI的各位讀者應該大概都可以理解。其中Ask Image圖像提問可以用來即時辨識圖片內容、幫忙翻譯路標、猜測車輛型號等等。個人覺得最有用的是出國的時候當成翻譯機來使用,人跑到韓國還是日本看不懂菜單?簡單,手機拍起來翻譯就可以了。

至於AI Chat聊天機器人應該不用教吧?詢問某道菜怎麼做、還有生活中的大小事都是可以的。

Prompt Lab指令實驗室擇提供了幾個實用的功能,例如幫忙把一篇文章用不同重寫、摘要、或是生成程式碼(支援 JavaScript、Python 等多種語言)

Tiny Garden則是一個遊戲,您還是自己玩比較好。我就不要劇透了。

Google這招很聰明,遲早會有廠商做出來這樣類型的App,還不如自己先做,然後觀察使用者的行動,藉以透過愈來愈強大的手機或是平板來提供部份算力,一方面減輕了AI算力、電力的壓力,一方面也可以讓使用者可能有更佳的使用體驗。有興趣嘗鮮的朋友,不妨下載來玩玩看。
 

 

OpenClaw 小龍蝦 Windows 安裝教學:不用 Mac Mini,用虛擬機或是二手舊電腦打造 AI 助理 Part 3

從黃仁勳推出了NemoClaw,Nvidia版本的”小龍蝦”之後,相信開始有一堆人在網路上洗各種小龍蝦有多厲害的文章,號稱可以幫你自動整理行事曆、幫你看Email、幫你找最便宜的購物點之類之類,講得很神。但是你真的知道小龍蝦 OpenClaw 是什麼嗎?本文從 OpenClaw 的起源和它是什麼、一般人要如何控制 OpenClaw 的風險、如何安全且低成本的安裝/使用、到後續的備份及復原一次講完。

在本文中,我們把OpenClaw稱為小龍蝦,台灣常見的用語。小龍蝦AI指的是OpenClaw,一個可以在本地環境中自主執行任務的Agentic AI系統。除了這個之外,常見的還有NanoClaw、IronClaw、OpenFang、LocalAGI、以及NemoClaw等等各式各樣的變種。

在最開始之前,這裡是我們的警語部份:

警語:OpenClaw的主要意圖是快速的完成您給的任務,但是請把關不要把自己的重要帳號、密碼直接明文傳給小龍蝦,本文可以教你如何安全使用,但是使用者自己要自爆,筆者也沒有辦法。

前情提要:


設定ssh伺服器,允許遠端終端機連線

 

接下來,我們要把這台機器再往前準備一步,讓它在未來真的出狀況的時候,你還有第二條救援路線。或是在你的Agent出錯時,幫它一把。龍蝦的視覺閱讀能力很不好,所以就算是給他瀏覽器,他也會看的很慢。可以的話你來幫它一把比較好。

比較有經驗的讀者可能會問:裝個Skill就好了不是嗎?

是,也不是。舉個例子,光是Google Doc用的skill,目前Clawhub裡面在截稿日時,沒有一個是安全的。有的話我也不會這樣濫用Token了。

前面我們已經把 Tailscale 裝好了,這代表你已經有一條虛擬網路,可以從外面安全地回到家裡這台小龍蝦主機。只不過要用終端機,對大部分讀者來說操作很不方便。

接下來要做的,就是把遠端桌面和瀏覽器的維修通道準備好。這一段的重點不是「平常拿來操作小龍蝦」,而是「當 Telegram、OpenClaw、或是瀏覽器流程壞掉的時候,你還有工具把它救回來」。

請先打開終端機,按照順序執行以下命令:

sudo apt update

 

接下來是以下指令:

 

sudo apt install -y xfce4 xfce4-goodies lightdm xrdp xorgxrdp dbus-x11 policykit-1 ufw curl gnupg openssh-server

 

然後,系統會問你預設的display manager要用哪個?這時請選擇lightdm。這樣會穩很多,尤其是我們的目標是用舊電腦或是便宜的電腦,而且我們只需要小龍蝦幫我們操作瀏覽器,其他的東西都沒有很大的意義。

這一串命令做的事情其實不複雜:

  • xrdp:讓你可以從 Windows 的遠端桌面連進來

  • xorgxrdp:讓 Linux 的圖形桌面可以真的被 xrdp 接管

  • xfce4:一個比較輕量、比較穩定的桌面環境,用來遠端桌面連線。Gnome在遠端桌面就是個悲劇

  • ufw:Ubuntu 常用的防火牆工具

  • 其他幾個套件,則是補足桌面和權限運作時會用到的基礎元件


再來,請啟用openssh伺服器,您若是使用Windows系統,可以用putty或是先安裝wsl之後,就有ssh客戶端可以使用。這個部份網路上很多教學文件,照著做應該可以搞定,如果您沒有辦法使用的話也沒有關係,

 

sudo systemctl enable ssh
sudo systemctl start ssh

 

我們應該很少用到。只是留一個自救管道給您。


設定遠端桌面連線

 

接下來,比較常用的在這裡,也就是透過遠端桌面連線來確保小龍蝦使用的環境與我們相同。把以下指令貼進終端機中:

 

sudo mkdir -p /etc/lightdm/lightdm.conf.d
sudo bash -c 'cat > /etc/lightdm/lightdm.conf.d/50-xfce.conf
[Seat:*]
user-session=xfce
EOF'

echo -e "allowed_users=anybody\nneeds_root_rights=yes" | sudo tee /etc/X11/Xwrapper.config

mkdir -p ~/.config/xfce4
cat > ~/.config/xfce4/helpers.rc
TerminalEmulator=xfce4-terminal
EOF

echo "dbus-launch --exit-with-session startxfce4" > ~/.xsession
chmod 644 ~/.xsession
rm -rf ~/.cache/sessions/*
rm -f ~/.Xauthority ~/.xsession-errors ~/.xsession-errors.old

sudo adduser xrdp ssl-cert
sudo reboot

 

裝好之後,請啟用 xrdp,也是貼指令進終端機:

 

sudo systemctl enable xrdp
sudo systemctl enable xrdp-sesman
sudo systemctl restart xrdp xrdp-sesman

 

重開機完之後,請先登入一次。

這一串命令做的事情其實也不複雜,基本上就是把輕量化、佔用記憶體少、速度快的XFCE桌面環境正確的設定好。

等到網路連線正常之後,再次打開終端機,然後輸入命令來取得 IP:

tailscale status

 

有些朋友會問,那麼為什麼這麼麻煩?直接安裝Xubuntu就好啦?其實,這是因為GNOME環境才是Ubuntu預設環境,如果您是使用舊筆電或是要設定GPU之類的,還是要先在Ubuntu標準環境下設定好。然後再現場改裝成XFCE桌面環境。

如果比較有本事的讀者,一開始就可以安裝Xubuntu沒有問題。

▲被問到要用哪個Display manager的時候,請選擇lightdm

 

OpenClaw 小龍蝦 Windows 安裝教學:不用 Mac Mini,用虛擬機或是二手舊電腦打造 AI 助理 Part 4

從黃仁勳推出了NemoClaw,Nvidia版本的”小龍蝦”之後,相信開始有一堆人在網路上洗各種小龍蝦有多厲害的文章,號稱可以幫你自動整理行事曆、幫你看Email、幫你找最便宜的購物點之類之類,講得很神。但是你真的知道小龍蝦 OpenClaw 是什麼嗎?本文從 OpenClaw 的起源和它是什麼、一般人要如何控制 OpenClaw 的風險、如何安全且低成本的安裝/使用、到後續的備份及復原一次講完。

在本文中,我們把OpenClaw稱為小龍蝦,台灣常見的用語。小龍蝦AI指的是OpenClaw,一個可以在本地環境中自主執行任務的Agentic AI系統。除了這個之外,常見的還有NanoClaw、IronClaw、OpenFang、LocalAGI、以及NemoClaw等等各式各樣的變種。

前情提要:

在最開始之前,這裡是我們的警語部份:

警語:OpenClaw的主要意圖是快速的完成您給的任務,但是請把關不要把自己的重要帳號、密碼直接明文傳給小龍蝦,本文可以教你如何安全使用,但是使用者自己要自爆,筆者也沒有辦法。

 

實際使用遠端桌面連線測試

 

要怎麼知道IP呢?還記得嗎?剛剛說 tailscale up 之後的指令

 

tailscale status

 

或是用瀏覽器連結

 

https://login.tailscale.com/admin/machines

 

也都可以找到。

接下來,在Windows系統裡面點中間左下角 Start Menu,然後輸入 “Remote Desktop Connection”,就可以打開RDP客戶端

接下來,輸入Tailscale找到的IP,就可以連線進去系統。

因為這台機器並沒有製作安全憑證,只能自己手動接受並且繼續連線。請點選 “Yes” 繼續。

接下來,在Remote Desktop Connection應用程式裡面,您可以輸入帳號、密碼來登入圖形界面了。

做到這裡之後,你的 Linux 主機就已經具備基本的遠端桌面能力了。而且從此之後,你可以一舉一動的監控小龍蝦實際做了什麼事情。

1

▲執行RDP客戶端,所有現代Windows應該都有內建。

▲接下來,Windows上面登入,就可以不用看兩邊的螢幕了。

▲因為沒有安全憑證,只能手動接受並繼續連線。請點選 “Yes” 繼續

▲VirtualBox裡的真實桌面樣貌

▲這邊輸入帳號密碼就可以登入系統

 

資安的第一部曲

 

接下來,首先要想辦法把資安給搞定。否則接下來系統被打穿,就是無窮無盡的麻煩了。請注意,這裡我們不是要把所有東西打開給全世界看。相反的,我們是要開始學會「只開必要的門,其他全部關掉」。

簡單說,我們要設定防火牆、並且只接受特定IP的連線。請逐步把以下指令貼進終端機中:

 

sudo ufw default deny incoming
sudo ufw default allow outgoing

 

先允許目前這台小龍蝦連線的IP避免把自己鎖死,假設tailscale本機IP是100.1.1.1,請改成實際IP
 

sudo ufw allow from 100.1.1.1 to any port 22
sudo ufw allow from 100.1.1.1 to any port 3389

 

再允許控制裝置連線進來,假設您日常使用的是100.100.1.1


sudo ufw allow from 100.100.1.1 to any port 22
sudo ufw allow from 100.100.1.1 to any port 3389

 

接著啟用 ufw:

 

sudo ufw enable

 

建議您控制裝置有幾台都分別寫一次防火牆指令,避免到時出狀況,就得回家才能修理了。

最後檢查一下目前規則:

 

sudo ufw status verbose

 

如果一切正常,你應該會看到:

  • incoming 預設是 deny

  • outgoing 預設是 allow

  • 只開了 SSH

  • 只開了 3389/tcp

這樣的好處是,就算未來你裝了更多東西、跑了更多服務,也不會莫名其妙全部暴露在外面。尤其是 xrdp 這種東西,很方便,也很危險,所以一定要搭配 Tailscale 使用,而不是直接把 3389 暴露到公網上。

▲只要把防火牆裝上,至少可以安心一半,除非你拿來控制的電腦先被打穿,那我也救不了你。

 

安裝OpenClaw Part 1:連上網路開始安裝

 

在我們的系統上安裝小龍蝦其實就這麼剪單一行字。為了要把遠端連線和資安的基本架構設定好,居然要有這麼多的前置設定,想想真不可思議。

 

curl -fsSL https://openclaw.ai/install.sh | bash

 

搞定前面這一些之後,OpenClaw會跟使用者要一次sudo的密碼。請輸入使用者密碼。接下來就等待OpenClaw還算不短的安裝流程。

小龍蝦安裝完成之後,會跳出來一段安全須知,基本上就是跟你說OpenClaw是一個他自己的玩具,請特別注意資安問題。

並且請定期執行

 

openclaw security audit –deep
openclaw security audit –fix

 

安裝完成之後,請用方向鍵選擇 Yes 並且按 Enter 繼續。

▲安裝小龍蝦其實就一行字

▲OpenClaw安裝其實很簡單,你只需要給一次sudo密碼之後就會接著裝。

▲OpenClaw作者特別提醒資安問題,請詳細閱讀

▲這邊選擇 Yes 繼續安裝

 

 

OpenClaw 小龍蝦 Windows 安裝教學:不用 Mac Mini,用虛擬機或是二手舊電腦打造 AI 助理 Part 5

從黃仁勳推出了NemoClaw,Nvidia版本的”小龍蝦”之後,相信開始有一堆人在網路上洗各種小龍蝦有多厲害的文章,號稱可以幫你自動整理行事曆、幫你看Email、幫你找最便宜的購物點之類之類,講得很神。但是你真的知道小龍蝦 OpenClaw 是什麼嗎?本文從 OpenClaw 的起源和它是什麼、一般人要如何控制 OpenClaw 的風險、如何安全且低成本的安裝/使用、到後續的備份及復原一次講完。

在本文中,我們把OpenClaw稱為小龍蝦,台灣常見的用語。小龍蝦AI指的是OpenClaw,一個可以在本地環境中自主執行任務的Agentic AI系統。除了這個之外,常見的還有NanoClaw、IronClaw、OpenFang、LocalAGI、以及NemoClaw等等各式各樣的變種。

前情提要:

在最開始之前,這裡是我們的警語部份:

警語:OpenClaw的主要意圖是快速的完成您給的任務,但是請把關不要把自己的重要帳號、密碼直接明文傳給小龍蝦,本文可以教你如何安全使用,但是使用者自己要自爆,筆者也沒有辦法。

 

安裝OpenClaw Part 2:為OpenClaw設定LLM,以Codex OAuth做範例

LLM設定部份,除了老手之外,建議您使用QuickStart設定方式進行。雖然說可以完全使用本地端的模型來執行,但是考慮到硬體設備花了新台幣25000才有稍微像樣的硬體,不如每個月只花USD. 20,如果家裡有一台舊電腦,或是花個3000-5000買一台舊筆電,省下來的錢夠我們買OpenAI ChatGPT Plus至少20個月,而且還可以享受模型每幾個月都在升級更新的快感。比起買下去就不可能升級的硬體,現階段購買雲端大語言模型應該還是比較聰明的選擇。

截稿日為止,Anthropic和Google已經禁止了 OpenClaw 使用 Claude和Gemini,所以目前CP值最高的是OpenAI Codex OAuth,以下以 OpenAI Codex OAuth作為範例。

只要選擇了 OpenAI Codex,接下來會得到一個網址,您可以把它複製之後來本機的瀏覽器打開,然後您選擇登入、繼續之後,會發現瀏覽器跑到一個讀不到的404 Error頁面。不用緊張,把瀏覽器上方網址給複製起來,貼回設定的終端機頁面即可繼續設定。

▲除了老手之外,請用QuickStart進行設定即可。

▲長期使用的話建議使用OpenAI Codex OAuth目前最划算

▲這時請把這個網址URL複製起來,然後到本機瀏覽器打開。當然您也可以用Ubuntu桌面上的瀏覽器,但是這樣比較不安全。建議不要。

▲本機端瀏覽器登入之後,按右邊的 “繼續”

▲跳到這邊請勿驚慌,直接把URL這裡複製起來。

▲剛才瀏覽器網址貼上放在這裡即可。

▲建議的模型其實直接使用 openai-codex/gpt-5.4即可。如果您是寫程式為主,建議採用目前旗艦LLM gpt-5.3-codex

 

安裝OpenClaw Part 3:設定 Telegram,讓小龍蝦終於聽得懂人話 上集

 

你總不能每天都開著遠端桌面,盯著小龍蝦做事吧?這時候,我們需要一個對話介面。目前最好的答案就是 Telegram。理由很簡單,年費便宜,不像Line@那樣設定困難。

你可以把它想像成:
你在外面喝咖啡,手機打幾行字,小龍蝦在家裡幫你跑流程、查資料、甚至操作瀏覽器。

第一步:建立 Telegram 帳號(如果你還沒有)

這一步應該不需要太多說明:
手機安裝 Telegram(iOS / Android 都有)
用手機號碼註冊
登入完成

第二步:建立一個 Bot(讓小龍蝦可以跟你對話)

接下來這一步比較關鍵,我們要讓 Telegram 變成對話橋樑。首先在 Telegram 搜尋:

 

@BotFather

 

點進去之後,輸入:

 

/start

 

然後再輸入:

 

/newbot

 

接下來照著指示做兩件事:

幫你的 Bot 取一個名字(例如:washi-touie-bot)
設定一個 username(要結尾是 bot,例如:washi_touie_bot)

完成之後,BotFather 會給你一段 HTTP API Token 長得像這樣:

 

123456789:AAxxxxxxxxxxxxxxxxxxxxxxxxxxxx

 

請把這段存好,等一下會用到。

第三步:把 Bot Token 設定到系統裡。回到你的 Ubuntu 終端機。把剛剛那一長串token“123456789:AAxxxxxxxxxxxxxxxxxxxxxxxxxxxx”貼進我們正在設定OpenClaw的視窗裡。

第四步:取得你的 Chat ID。Bot 建好了,但還不知道「要回誰」。

請在 Telegram 裡:

搜尋你剛剛建立的 Bot,筆者這裡的名字是取 “oracle”,讀者應該就不能用了。請輸入Start然後 Enter 輸入。

然後,打開瀏覽器,輸入:(請把 {token}替換成剛才123456789:AAxxxxxxxxxxxxxxxxxxxxxxxxxxxx這一長串)

 

https://api.telegram.org/bot{token}/getUpdates

 

範例:

 

https://api.telegram.org/bot123456789:AAxxxxxxxxxxxxxxxxxxxxxxxxxxxx/getUpdates

 

你會看到一段 JSON,裡面會有一個:

 

"chat":{"id":123456789,...}

 

這個數字就是你的 Chat ID。把它記下來,寫在密碼記事本並且跟Chat ID都一起填進去是個好主意。

▲Telegram這裡設定蠻多的,需要一點耐心。先跟BotFather要一個bot名字,然後取得HTTP API token


▲這裡也是很多人卡關的地方,建議用記事本把網址和API接起來。
 

 

❌