跳到主要内容
极客日志极客日志面向AI+效率的开发者社区
首页博客我的书AI学习GitHub 精选镜像AI 生图工具UI配色美学关于
搜索内容 / 工具 / 仓库 / 镜像...⌘K搜索
注册
博客列表
Shell / BashAI

基于 OpenClaw 与 Open WebUI 的企业多部门 AI 平台部署方案

在 Ubuntu 环境下,利用 Docker 和 Docker Compose 结合 OpenClaw 与 Open WebUI 搭建企业级多部门 AI 平台的方案。通过 Open WebUI 统一用户鉴权,后端挂载多个隔离的 OpenClaw 容器实现部门数据与权限隔离。内容涵盖网络超时优化、目录权限配置、网关接口开启及 Token 对接等关键步骤,解决了原生 Web 端权限越界与无法溯源的问题,实现了私有化部署下的精细化管控。

ApiHolic发布于 2026/4/6更新于 2026/9/867 浏览
基于 OpenClaw 与 Open WebUI 的企业多部门 AI 平台部署方案

背景与目标

近期尝试使用 OpenClaw 作为 AI 个人助理框架,团队提出为公司的多个部门分别搭建专属的 OpenClaw 服务器。虽然钉钉、飞书等办公软件可接入 AI,但对于需要绝对私有化部署或尚未全面普及此类协作软件的企业,独立搭建内部 AI 门户依然是刚需。

原生 OpenClaw Web 界面存在权限越界、无法溯源及缺乏隔离等问题。为此,确定架构方案:前端使用 Open WebUI 统一接管用户登录与权限分发,后端通过 API 挂载多个互不干扰的 OpenClaw 容器。

部署环境: Ubuntu 系统 核心工具: Docker, Docker Compose

第一步:搭建 Open WebUI 统一前端 (用户控制台)

拉起 Open WebUI 容器,作为企业 AI 平台的'门面',负责员工账号注册、鉴权以及对话界面的展示。

具体安装步骤与 Docker 运行指令,请参考官方文档:https://docs.openwebui.com/

搭建完成后,将获得一个支持多用户管理的 ChatGPT 风格界面。

第二步:初始化并部署 OpenClaw 多节点网关 (核心后端)

从官方 GitHub 拉取源码,并使用 docker-setup.sh 脚本进行初始化。直接执行脚本前,需优化以下细节(特别是国内网络环境和多节点共存问题):

细节 1:解决 Docker 构建时的网络超时

Docker 构建时处于隔离网络,常卡死在 pnpm install 阶段。拉取源码后,打开文件夹内的 Dockerfile,在 USER node 下方注入淘宝镜像源:

USER node # 注入国内镜像源加速依赖下载
ENV COREPACK_NPM_REGISTRY=https://registry.npmmirror.com
ENV npm_config_registry=https://registry.npmmirror.com
RUN pnpm install --frozen-lockfile

同时,打开 docker-setup.sh 脚本,在底部的 docker build \ 后面,加上 --network host \ 参数,让容器构建时借用宿主机网络。

细节 2:物理机目录权限交接

为实现部门隔离,将不同部门的配置挂载到不同的文件夹中。挂载前,必须将宿主机文件夹的权限移交给容器内的 node 用户(UID 1000):

# 假设我们先为研发部 (rd-dept) 创建专属目录
mkdir -p ~/openclaw-cluster/rd-dept
sudo chown -R 1000:1000 ~/openclaw-cluster/rd-dept

细节 3:执行终极多节点部署指令

官方默认脚本容易导致网关和桥接端口冲突,且二次运行会覆盖旧容器。通过环境变量赋予它独立的'身份证'。

在 OpenClaw 源码目录下,执行以下长命令启动【研发部专属节点】:

sudo OPENCLAW_GATEWAY_PORT=18776 \
OPENCLAW_BRIDGE_PORT=18777 \
OPENCLAW_CONFIG_DIR=$HOME/openclaw-cluster/rd-dept \
OPENCLAW_WORKSPACE_DIR=$HOME/openclaw-cluster/rd-dept/workspace \
COMPOSE_PROJECT_NAME=openclaw-rd \
./docker-setup.sh

避坑指南:

  • 交互引导中,遇到 Gateway bind 选项时,务必选择 LAN,否则后续 Open WebUI 无法跨容器连接。
  • 如果需要再给【运营部】建一个节点,只需把上面命令中的端口(例如改为 18770/18771)、目录和 PROJECT_NAME 改掉,再运行一次即可,完美实现物理隔离!

第三步:修改网关配置,开启 OpenAI 兼容接口

部署完节点后,默认情况下 OpenClaw 的网关服务可能没有显式开启标准的 HTTP API 通道。为了让 Open WebUI 能够顺畅地与它对话,我们需要让 OpenClaw 充当一个

目录

  1. 背景与目标
  2. 第一步:搭建 Open WebUI 统一前端 (用户控制台)
  3. 第二步:初始化并部署 OpenClaw 多节点网关 (核心后端)
  4. 细节 1:解决 Docker 构建时的网络超时
  5. 细节 2:物理机目录权限交接
  6. 假设我们先为研发部 (rd-dept) 创建专属目录
  7. 细节 3:执行终极多节点部署指令
  8. 第三步:修改网关配置,开启 OpenAI 兼容接口

更多推荐文章

查看全部
  • Ubuntu Linux 配置静态 IP 并解决重启失效问题
  • 数据结构:常见时间复杂度与空间复杂度
  • AI 绘画提示词工程与结构化创意引擎解析
  • Vivado 烧录 Flash 时出现 ILA 缺失警告 [Labtools 27-3413] 解决方法
  • VSCode 中通过扩展使用 OpenAI 兼容模型配置 GitHub Copilot
  • Python+Flask 宠物成长监管系统设计与实现
  • 知识图谱与大模型结合:构建智能应用新生态
  • AD 域环境搭建指南
  • Xilinx FPGA 管脚与时序约束实战指南
  • OpenCLaw Web UI 访问报错 Not Found 排查与修复
  • Adaptive RAG 系统搭建:LangGraph、FastAPI 与 Streamlit 实战
  • 医疗 AI 场景下的逻辑回归:原理、应用与实战
  • 大模型算法二次开发:核心思路与流程详解
  • 理想、小鹏争相发力汽车机器人,为啥都抢着做?
  • Spring MVC 请求处理流程与 DispatcherServlet 核心源码解析
  • 大模型核心组件解析:激活函数与 FFN 块详解
  • AI 绘画关键词网站效率提升实战:从数据预处理到模型加速
  • 前端 GraphQL 客户端:优雅地获取数据
  • LangChain 向量存储与检索器使用指南
  • 深入理解 Linux 环境变量

相关免费在线工具

  • RSA密钥对生成器

    生成新的随机RSA私钥和公钥pem证书。 在线工具,RSA密钥对生成器在线工具,online

  • Mermaid 预览与可视化编辑

    基于 Mermaid.js 实时预览流程图、时序图等图表,支持源码编辑与即时渲染。 在线工具,Mermaid 预览与可视化编辑在线工具,online

  • 随机西班牙地址生成器

    随机生成西班牙地址(支持马德里、加泰罗尼亚、安达卢西亚、瓦伦西亚筛选),支持数量快捷选择、显示全部与下载。 在线工具,随机西班牙地址生成器在线工具,online

  • Base64 字符串编码/解码

    将字符串编码和解码为其 Base64 格式表示形式即可。 在线工具,Base64 字符串编码/解码在线工具,online

  • Base64 文件转换器

    将字符串、文件或图像转换为其 Base64 表示形式。 在线工具,Base64 文件转换器在线工具,online

  • Markdown转HTML

    将 Markdown(GFM)转为 HTML 片段,浏览器内 marked 解析;与 HTML转Markdown 互为补充。 在线工具,Markdown转HTML在线工具,online