从零搭建 OpenClaw + 飞书 AI 助手体系
完整记录 OpenClaw Gateway 部署、飞书插件配置、多 Agent 协作架构搭建的全过程,涵盖端口转发、Tailscale 组网、Caddy 反代等关键环节。
📝 操作步骤
安装 OpenClaw Gateway
在 Linux 服务器上安装 OpenClaw。推荐使用 npm 全局安装,或下载预编译二进制文件。安装完成后 Gateway 默认监听 http://localhost:27674,暂时不要开放到公网。
npm install -g openclaw
# 或下载二进制
openclaw gateway start安装完成后,先用 openclaw gateway status 确认服务正常运行,再继续下一步。
配置飞书插件
登录飞书开放平台(https://open.feishu.cn),创建自建应用,获取 App ID 和 App Secret,然后在 OpenClaw 配置文件中启用 feishu 插件。
# ~/.openclaw/config.yaml
plugins:
entries:
feishu:
enabled: true
appId: cli_xxxxx
appSecret: xxxxx飞书应用需要开通「获取与发送单聊、群组消息」「读取通讯录」等权限,并发布应用。
配置端口转发(iStoreOS)
在 iStoreOS 上配置端口转发,将 Tailscale 接口的流量转发到内网设备。以飞牛 NAS(192.168.100.150:5666)为例:
# iStoreOS 防火墙规则
iptables -t nat -A PREROUTING -i tailscale0 -p tcp --dport 5666 -j DNAT --to-destination 192.168.100.150:5666
iptables -I FORWARD -i tailscale0 -o br-lan -p tcp --dport 5666 -j ACCEPT这些规则建议写入 /etc/firewall.user 实现持久化,防止重启后丢失。
Tailscale 组网
在所有需要互联的设备上安装 Tailscale,并加入同一 Tailnet。关键设备包括:
- 云服务器(Caddy 反代入口)
- iStoreOS(内网网关)
- 你的日常工作站
# 各设备安装后
curl -fsSL https://tailscale.com/install.sh | sh
# 登录
tailscale up确保 iStoreOS 的 Tailscale 已启用子网路由(subnet routes),这样云端可以直接访问内网设备。需要在 Tailscale 管理后台批准子网路由。
Caddy 反代配置
在云服务器上配置 Caddy,将子域名反代到内网服务。使用 DNS-01 验证自动签发 TLS 证书,这是没有公网 IP 或端口受限时的最佳方案。
# /etc/caddy/Caddyfile
fnos.zrj-ai.icu:8443 {
tls {
dns tencentcloud {
secret_id "AKID..."
secret_key "..."
}
}
reverse_proxy http://100.84.2.106:5666
}由于未备案,国内服务器 443 端口被封,改用 8443。生产环境建议完成 ICP 备案后迁回 443。
验证与测试
访问 https://fnos.zrj-ai.icu:8443,确认可以正常打开飞牛 NAS 管理页面。如果无法访问,依次检查:
1. Tailscale 连接状态(tailscale status)
2. iStoreOS 端口转发规则(iptables -t nat -L -n)
3. Caddy 日志(journalctl -u caddy -f)
如果看到 OpenClaw 飞书消息能正常收发,说明整个链路已经打通!