OpenClaw可通过WSL2启用SSH、Windows SSH中转、cpolar内网穿透或VS Code Remote-WSL桥接四种方式接入本地开发环境,分别适配高权限直连、防火墙受限、无公网IP及IDE集成场景。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如果您希望将OpenClaw智能体接入本地开发环境以执行代码编写、文档分析或自动化任务,但无法通过标准方式建立稳定远程连接,则可能是由于WSL子系统未启用SSH服务、OpenClaw缺乏对应终端访问权限,或网络通道未正确映射所致。以下是实现OpenClaw连接远程开发环境的多种配置路径:
一、在WSL2中启用并配置OpenSSH服务
该方法使OpenClaw可通过标准SSH协议直连WSL2内的Linux运行时环境,适用于本地部署且需高权限调用系统工具链的场景。需确保OpenClaw具备执行shell命令的能力,并已获得WSL实例的用户级访问凭证。
1、以管理员身份打开Windows PowerShell,运行命令启用WSL2:wsl --install -d Ubuntu-22.04 && wsl --set-version Ubuntu-22.04 2
2、进入WSL终端,卸载残留SSH服务并清除旧配置:sudo apt remove --purge openssh-server
3、更新软件源并安装纯净版OpenSSH服务器:sudo apt update && sudo apt install openssh-server
4、编辑SSH配置文件:sudo nano /etc/ssh/sshd_config,确认以下三项已启用:PermitRootLogin yes、PasswordAuthentication yes、ListenAddress 0.0.0.0:22
5、重启SSH服务:sudo service ssh --full-restart
6、在OpenClaw的Skills模块中配置SSH连接技能,填入WSL的ip addr show eth0 | grep inet所获IPv4地址及对应端口与凭据
二、通过Windows原生OpenSSH Server中转接入
该路径绕过WSL内部网络限制,将Windows主机作为SSH网关,由OpenClaw先连接Windows SSH服务,再经由localhost转发至WSL2,适用于企业防火墙策略严格、WSL端口不可暴露的环境。
1、在PowerShell(管理员)中启用Windows内置OpenSSH服务器:Add-WindowsCapability -Online -Name OpenSSH.Server~~~~0.0.1.0
2、启动服务并设为开机自启:Start-Service sshd && Set-Service -Name sshd -StartupType 'Automatic'
3、配置Windows防火墙放行TCP 22端口:New-NetFirewallRule -Name 'OpenSSH-Server-In-TCP' -DisplayName 'OpenSSH Server (sshd)' -Enabled True -Direction Inbound -Protocol TCP -Action Allow -LocalPort 22
4、修改Windows端SSH配置文件C:\ProgramData\ssh\sshd_config,添加行:ForceCommand wsl -u $(whoami) -e bash -l
5、重启Windows SSH服务:Restart-Service sshd
6、在OpenClaw中配置SSH目标为主机IP,登录后自动进入WSL默认用户Shell,无需额外跳转
发布后文档同步技能,自动将 README/ARCHITECTURE/CONTRIBUTING/CLAUDE.md 与实际变更对齐,清理待办事项,完善变更记录。
三、使用cpolar实现内网穿透+SSH隧道
该方案解决无公网IP、NAT层级深、路由器不支持端口映射等典型家庭/办公网络限制,使OpenClaw可在任意公网位置通过唯一隧道URL安全接入本地WSL开发环境。
1、在WSL中下载并安装cpolar CLI:curl -L https://cdn.cpolar.com/static/downloads/linux/amd64/cpolar-stable-linux-amd64.tar.gz | sudo tar xzf - -C /usr/local/bin/
2、为cpolar配置认证令牌:cpolar authtoken 您的cpolar账户专属token
3、启动SSH隧道:cpolar tcp --remote-addr 0.tcp.cpolar.io:12345 22
4、记录输出中的公网地址(如0.tcp.cpolar.io:12345),该地址将长期有效并自动指向本地WSL的22端口
5、在OpenClaw的Gateway模块中新增远程终端节点,协议选SSH,主机填0.tcp.cpolar.io,端口填12345,启用密钥认证
6、确保WSL中SSH服务已运行且允许密钥登录:sudo mkdir -p ~/.ssh && chmod 700 ~/.ssh && cp /mnt/c/Users/YourName/.ssh/id_rsa.pub ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys
四、通过VS Code Remote-WSL扩展桥接OpenClaw指令流
该方式不依赖独立SSH服务,而是复用VS Code与WSL之间的私有IPC通道,由OpenClaw向VS Code发送标准化API调用指令,再由Remote-WSL扩展代理执行终端命令,适用于轻量级脚本调度与IDE集成场景。
1、在Windows主机安装最新版VS Code,并勾选“添加到PATH”选项
2、在VS Code扩展市场中搜索并安装Remote - WSL(注意名称中含空格与短横线,非“WSL”或“Remote-WSL”)
3、启动VS Code后点击左下角远程连接图标,选择“Reopen in WSL”进入Ubuntu环境
4、在WSL中安装Code Server组件:curl -fsSL https://code-server.dev/install.sh | sh
5、启动code-server并绑定本地回环:code-server --bind-addr 127.0.0.1:8080 --auth none
6、在OpenClaw的Agent配置中启用HTTP Skill,目标URL设为http://localhost:8080/api/v1/terminal,通过POST提交JSON格式命令请求

















