1. openclaw-cn 装完起 18789,模型认证这一屏别停在默认选项
openclaw-cn 是 OpenClaw 的本地命令行版本,装好之后它会在你机器上跑一个网关服务,默认监听 127.0.0.1:18789,浏览器打开这个地址就能进网页版对话界面。它适合谁?适合想把 agent 跑在自己电脑上、又不想折腾一堆云端配置的人。但很多人卡在同一个地方:安装向导openclaw-cn onboard --install-daemon跑到模型认证那一屏,看到默认选项就直接回车,结果网关起来了、网页也开了,发一句话却一直转圈或者报认证失败。
这篇不重复讲飞书权限、管理员 PowerShell、钩子空格键这些老坑,那些在原文里已经写清楚了。我这次只走「接入配置」这条线:前四个坑你照原文在本地终端解决,轮到 onboard 向导里的模型认证这一屏时,不要停在默认选项,改成填 TaoToken 的地址和 Key。因为后面 OpenClaw agent 真正跑任务时消耗 Token 的,就是这一屏填进去的那把 Key。地址填错、Key 没生效,网关跑得再稳也没用。
先把结论放前面:Base URL 填https://taotoken.net/api,注意不带/v1,也不要写成官网首页地址,更不要带任何 utm 参数;模型名从向导已有项里选;Key 从 TaoToken 控制台创建。验证方式放在最后——网关在管理员终端跑着,浏览器开 127.0.0.1:18789 发一句话,能正常回就说明 Key 与地址都已生效。
2. 前置:先把网关和向导跑起来,再谈模型认证
在动模型认证之前,得确认两件事已经就位,否则你填完 Key 也验证不了。
第一件是网关服务。openclaw-cn 的网页版和 agent 任务都依赖这个网关进程,它没起来,127.0.0.1:18789 就是打不开的。原文里问题三和问题五都指向同一个动作:在管理员终端运行
openclaw-cn gateway --port 18789 --verbose--verbose建议保留,它会把网关的启动日志、端口占用、请求转发都打出来,后面排查认证问题全靠它。这个窗口别关,关了网关就停了。
第二件是安装向导。如果你还没跑过,或者跑到一半退出了,重新在管理员身份的 PowerShell 里执行:
openclaw-cn onboard --install-daemon--install-daemon是把它注册成后台服务,这样开机自启,不用每次手动敲 gateway 命令。注意这一步必须在管理员终端里做,普通权限会装失败,这就是原文问题二的根因。
向导会依次问你飞书应用权限、网关安装、长链接、钩子、模型认证。前几屏按原文处理:飞书权限回向导页配、钩子那屏按空格键把它打成[•]再回车。走到模型认证这一屏,停一下,别急着回车。
2.1 为什么模型认证这屏值得单独拎出来
OpenClaw 的 agent 在执行任务时,每一次推理、每一次工具调用,背后都是一次模型请求。这个请求发到哪个地址、用哪把 Key 计费,完全由 onboard 向导里模型认证这一屏决定。默认选项通常指向一个公共或内置的端点,要么额度有限,要么需要额外申请,很多人就是在这里卡住,以为是自己网络问题,其实是认证没配对。
TaoToken 在这里的角色很单纯:它是一个兼容 OpenAI 接口规范的模型接入服务,你拿到一把 Key,把 Base URL 指向它,OpenClaw 就能正常发请求、正常消耗 Token。它不替代你的编辑器,也不碰你的本地文件,只是 agent 背后那个「模型出口」。
3. 可复制配置:Key、Base URL、模型名三件套
这一节是全文的核心,照着填就行。
3.1 创建 Key
打开 TaoToken 官网注册并登录:
https://taotoken.net/?utm_source=taotoken_aicg_blog_end登录后进控制台,找到 API Keys 页面创建一把新 Key。创建完立刻复制保存,很多平台只显示一次。这把 Key 就是后面 OpenClaw agent 跑任务时真正消耗 Token 的那把,别弄丢,也别提交到公开仓库。
控制台和 Key 管理页的直达入口:
https://taotoken.net/console https://taotoken.net/api-keys3.2 回到向导填认证信息
回到 onboard 向导的模型认证屏,按下面填:
| 配置项 | 填写内容 | 说明 |
|---|---|---|
| Base URL | https://taotoken.net/api | 不带/v1,不带 utm,不是官网首页 |
| API Key | 你刚创建的那把 | 粘贴时注意别带空格 |
| 模型名 | 从向导已有项里选 | 不要手敲不存在的名字 |
这里最容易错的是 Base URL。有人填成官网地址https://taotoken.net,有人填成带 utm 的推广链接,还有人自作主张加/v1。这三种都会导致请求 404 或认证失败。正确写法就是干净的https://taotoken.net/api。
注意:Base URL 和官网地址是两回事。官网是给人看的页面,API 地址是给程序发请求用的,两者不能混。
模型名从向导已有项里选,是因为向导内置了一份可用模型清单,选清单里的名字能保证格式正确。如果你手动输入一个拼错的名字,网关日志里会直接报 model not found。
3.3 如果你要第二台机器复用
场景很常见:台式机装好了,想在笔记本上也跑一份 OpenClaw。做法一样,仍然从
https://taotoken.net/?utm_source=taotoken_aicg_blog_end取 Key(可以新建一把,方便区分设备),Base URL 保持https://taotoken.net/api不变。两台机器用不同的 Key,用量在控制台里能分开看,排查问题时也清楚是哪台在消耗。
4. 验证请求:发一句话,看它回不回
配置填完,向导走完,接下来验证。这一步别跳过,很多人以为填完就完事,结果第一次用才发现没生效。
保持网关在管理员终端里跑着:
openclaw-cn gateway --port 18789 --verbose然后浏览器打开:
http://127.0.0.1:18789在网页版对话框里发一句话,比如「你好,帮我列三个待办」。能正常返回内容,就说明 Key 与地址都已生效,agent 已经能通过 TaoToken 拿到模型响应了。
如果返回正常,你还可以回到网关那个终端窗口看日志。--verbose模式下,每次请求的转发、状态码、耗时都会打出来。看到 200 就稳了;看到 401 是 Key 问题,看到 404 多半是 Base URL 写错。
想单独验证模型对话是否通,也可以直接用模型对话页测一把:
https://taotoken.net/model-chat这个页面不依赖 OpenClaw,纯粹测 Key 和地址能不能通,适合在装 OpenClaw 之前先确认账号侧没问题。
4.1 成功结果长什么样
网页版里你发的那句话下面会出现模型回复,内容连贯、不是报错文案。网关终端里对应出现一条请求日志,状态码 200。控制台的用量页面里,能看到这次请求消耗的 Token 数在涨。三个地方对上了,就说明整条链路通了:OpenClaw → 网关 → TaoToken → 模型 → 返回。
5. 本篇常见错排查
这一节按「现象 → 原因 → 处理」来,都是接入配置这条线上会遇到的。
5.1 网页版 127.0.0.1:18789 打不开
先确认网关进程在不在。回管理员终端看那个openclaw-cn gateway --port 18789 --verbose窗口是不是还开着,有没有报端口占用。如果窗口关了,重新跑一遍。如果报端口被占,换个端口或者把占用进程结束掉。这一步和原文问题五一致:网页版打不开,先把网关起起来。
5.2 发消息一直转圈或报认证失败
八成是模型认证那屏填错了。回向导重新走一遍模型认证,重点检查 Base URL 是不是https://taotoken.net/api,有没有多写/v1,有没有误填官网地址或带 utm 的链接。Key 有没有复制完整、有没有多余空格。改完重启网关再试。
5.3 网关日志报 404
Base URL 路径不对。https://taotoken.net/api是正确写法,写成https://taotoken.net/api/v1或https://taotoken.net都可能 404。改回标准写法。
5.4 网关日志报 401
Key 无效或没生效。去控制台确认这把 Key 还在、没被删、没超额。重新复制一把新的填进去。注意别把 Key 填到模型名那一栏,这两栏挨着,容易串。
5.5 模型名报 not found
手敲了向导清单里没有的名字。回向导,从已有项里选,别自己编。
5.6 钩子那屏回车没反应
这是原文问题四,和模型认证无关,但顺带提一句:按空格键把它打成[•]再回车,直接回车是不生效的。
提示:排查顺序建议从网关进程 → Base URL → Key → 模型名,一层层往下,别一上来就怀疑网络。
6. 长期跑 agent 的话,把 Key 和地址固定下来
如果你只是偶尔用网页版聊两句,上面这套配置就够了。但如果你打算让 OpenClaw 长期跑编码任务、定时任务或者接进工作流,那模型认证这块值得再稳一点。
第一,Key 分设备建。台式机一把、笔记本一把,控制台里用量分开看,哪台异常一眼就知道。第二,Base URL 写死成https://taotoken.net/api,别在多个配置文件里各写各的,容易写歪。第三,长期高频跑 agent 的话,可以了解下 Coding Plan 这类面向持续编码场景的方案:
https://taotoken.net/coding-plan它和按量计费的 Key 是两条路,适合任务量大、想控制成本的场景。接入方式不变,Base URL 还是https://taotoken.net/api。
如果你用的是 Claude Code 这类工具,想让它也走同一套出口,可以参考这份接入说明:
https://taotoken.net/doc/claudecode-anthropic配置逻辑和 OpenClaw 一样:地址填对、Key 填对、模型名选对,剩下就是验证。
最后回到这篇的起点:openclaw-cn 装完起 18789,前四个坑照原文在本地终端解决,轮到 onboard 向导里的模型认证这一屏,别停在默认选项,改成 TaoToken 的地址和 Key。网关跑着,浏览器发一句话,能回就说明整条链路通了。第二台机器复用,Key 重新取,Base URL 不变。这套流程我走过几遍,最省事的做法就是把https://taotoken.net/api这个地址记牢,别加/v1,别填官网,剩下的交给向导。