🦞
智筑龙虾Lobster Lab
返回列表

从零搭建 OpenClaw + 飞书 AI 助手体系

OpenClaw飞书Agent预计 15 分钟

完整记录 OpenClaw Gateway 部署、飞书插件配置、多 Agent 协作架构搭建的全过程,涵盖端口转发、Tailscale 组网、Caddy 反代等关键环节。

📝 操作步骤

1

安装 OpenClaw Gateway

在 Linux 服务器上安装 OpenClaw。推荐使用 npm 全局安装,或下载预编译二进制文件。安装完成后 Gateway 默认监听 http://localhost:27674,暂时不要开放到公网。

npm install -g openclaw
# 或下载二进制
openclaw gateway start
⚠️

安装完成后,先用 openclaw gateway status 确认服务正常运行,再继续下一步。

2

配置飞书插件

登录飞书开放平台(https://open.feishu.cn),创建自建应用,获取 App ID 和 App Secret,然后在 OpenClaw 配置文件中启用 feishu 插件。

# ~/.openclaw/config.yaml
plugins:
  entries:
    feishu:
      enabled: true
      appId: cli_xxxxx
      appSecret: xxxxx
⚠️

飞书应用需要开通「获取与发送单聊、群组消息」「读取通讯录」等权限,并发布应用。

3

配置端口转发(iStoreOS)

在 iStoreOS 上配置端口转发,将 Tailscale 接口的流量转发到内网设备。以飞牛 NAS(192.168.100.150:5666)为例:

# iStoreOS 防火墙规则
iptables -t nat -A PREROUTING -i tailscale0 -p tcp --dport 5666 -j DNAT --to-destination 192.168.100.150:5666
iptables -I FORWARD -i tailscale0 -o br-lan -p tcp --dport 5666 -j ACCEPT
⚠️

这些规则建议写入 /etc/firewall.user 实现持久化,防止重启后丢失。

4

Tailscale 组网

在所有需要互联的设备上安装 Tailscale,并加入同一 Tailnet。关键设备包括:
- 云服务器(Caddy 反代入口)
- iStoreOS(内网网关)
- 你的日常工作站

# 各设备安装后
curl -fsSL https://tailscale.com/install.sh | sh
# 登录
 tailscale up
⚠️

确保 iStoreOS 的 Tailscale 已启用子网路由(subnet routes),这样云端可以直接访问内网设备。需要在 Tailscale 管理后台批准子网路由。

5

Caddy 反代配置

在云服务器上配置 Caddy,将子域名反代到内网服务。使用 DNS-01 验证自动签发 TLS 证书,这是没有公网 IP 或端口受限时的最佳方案。

# /etc/caddy/Caddyfile
fnos.zrj-ai.icu:8443 {
    tls {
        dns tencentcloud {
            secret_id "AKID..."
            secret_key "..."
        }
    }
    reverse_proxy http://100.84.2.106:5666
}
⚠️

由于未备案,国内服务器 443 端口被封,改用 8443。生产环境建议完成 ICP 备案后迁回 443。

6

验证与测试

访问 https://fnos.zrj-ai.icu:8443,确认可以正常打开飞牛 NAS 管理页面。如果无法访问,依次检查:
1. Tailscale 连接状态(tailscale status)
2. iStoreOS 端口转发规则(iptables -t nat -L -n)
3. Caddy 日志(journalctl -u caddy -f)

⚠️

如果看到 OpenClaw 飞书消息能正常收发,说明整个链路已经打通!