Windows下OpenClaw避坑指南:Qwen3.5-9B接口配置与权限问题解决
Windows下OpenClaw避坑指南:Qwen3.5-9B接口配置与权限问题解决
1. 为什么需要这篇指南
上周我在自己的Windows工作站上部署OpenClaw时,原以为半小时就能搞定的事情,硬是折腾了大半天。从PowerShell的权限报错到防火墙拦截,再到模型接口配置后的连通性测试,每一步都踩了坑。这篇文章就是把这些实战经验整理出来,帮助后来者少走弯路。
OpenClaw作为本地化AI智能体框架,在Windows环境下的部署确实有些特殊注意事项。特别是当我们需要对接Qwen3.5-9B这样的本地大模型时,从环境准备到接口调试都需要格外小心。下面我就按照实际解决问题的顺序,把关键环节和避坑要点一一说明。
2. Windows环境准备:三大权限陷阱
2.1 PowerShell执行策略修改
第一次运行安装命令时就遇到了拦路虎:
npm install -g openclaw系统提示:"无法加载文件...因为在此系统上禁止运行脚本"。这是因为Windows默认的PowerShell执行策略限制。解决方法其实很简单:
Set-ExecutionPolicy RemoteSigned -Scope CurrentUser但要注意两点:
- 作用域选择:建议用
CurrentUser而非LocalMachine,避免影响其他用户 - 策略类型:
RemoteSigned平衡了安全性和便利性,比Unrestricted更安全
2.2 npm全局安装权限问题
解决了执行策略,接下来遇到的是经典的EACCES权限错误。这是因为npm默认尝试将包安装到系统目录。我的建议方案是:
# 先配置npm使用用户目录 npm config set prefix "C:\Users\你的用户名\AppData\Roaming\npm" # 然后将该目录加入系统PATH [Environment]::SetEnvironmentVariable("PATH", [Environment]::GetEnvironmentVariable("PATH", "User") + ";C:\Users\你的用户名\AppData\Roaming\npm", "User")这样修改后,所有全局安装的包都会存放在用户目录下,既避免了权限问题,又不会污染系统空间。
2.3 防火墙端口放行
OpenClaw网关默认使用18789端口,而Windows Defender防火墙默认会拦截。我推荐的具体操作是:
New-NetFirewallRule -DisplayName "OpenClaw Gateway" -Direction Inbound -LocalPort 18789 -Protocol TCP -Action Allow验证端口是否开放可以用:
Test-NetConnection -ComputerName 127.0.0.1 -Port 187893. Qwen3.5-9B接口配置实战
3.1 模型服务准备
假设你已经在本地或内网部署了Qwen3.5-9B的API服务(比如通过星图平台镜像部署),通常会有类似这样的访问地址:
http://192.168.1.100:8080/v1关键要确认两点:
- 服务是否支持OpenAI兼容协议
- 是否有有效的API Key(有些部署可能设置为空)
3.2 OpenClaw配置调整
配置文件路径通常是C:\Users\你的用户名\.openclaw\openclaw.json。我们需要在models.providers部分新增配置:
{ "models": { "providers": { "qwen-local": { "baseUrl": "http://192.168.1.100:8080/v1", "apiKey": "your-api-key-if-any", "api": "openai-completions", "models": [ { "id": "qwen3.5-9b", "name": "Local Qwen 9B", "contextWindow": 128000, "maxTokens": 8192 } ] } } } }特别注意contextWindow要设置为Qwen3.5支持的128K,否则长文本处理会出问题。
3.3 配置验证与测试
修改配置后需要重启网关:
openclaw gateway restart然后用curl测试连通性:
curl -X POST "http://127.0.0.1:18789/v1/chat/completions" ` -H "Content-Type: application/json" ` -d '{ "model": "qwen3.5-9b", "messages": [{"role": "user", "content": "介绍一下OpenClaw"}] }'如果返回类似下面的响应,说明链路通了:
{ "id": "chatcmpl-xxx", "object": "chat.completion", "created": 1234567890, "model": "qwen3.5-9b", "choices": [...] }4. 常见问题排查手册
4.1 连接超时问题
如果curl测试超时,建议按这个顺序排查:
- 确认OpenClaw网关是否运行(
openclaw gateway status) - 检查模型服务本身是否可达(直接在浏览器访问
http://192.168.1.100:8080/v1) - 查看Windows事件查看器中的防火墙日志
4.2 模型未识别问题
当看到"model not found"错误时,检查:
- 配置文件中的
model.id是否与服务端一致 - 模型服务是否真的加载了指定模型
- 重启网关后是否忘记执行
openclaw models sync
4.3 长文本截断问题
如果发现回复被截断,很可能是:
maxTokens设置过小- 服务端实际部署的模型不是Qwen3.5-9B(比如误用了7B版本)
5. 安全使用建议
让AI拥有操作本地电脑的权限是双刃剑。经过这次部署,我总结了几个安全实践:
- 最小权限原则:OpenClaw服务账户不要用Administrator
- 操作确认机制:在配置文件中启用
requireHumanConfirm高风险操作 - 定期日志审查:检查
~/.openclaw/logs下的操作记录 - 网络隔离:模型服务不要暴露在公网,用内网或VPN访问
特别是当OpenClaw需要操作敏感目录或执行脚本时,建议先在测试环境验证任务流程。
获取更多AI镜像
想探索更多AI镜像和应用场景?访问 CSDN星图镜像广场,提供丰富的预置镜像,覆盖大模型推理、图像生成、视频生成、模型微调等多个领域,支持一键部署。
