OpenClaw 并不存在,实际应为 OpenHands;其 API Key 可在首次访问 http://localhost:3000 的配置弹窗中填写,或通过 config.toml 文件修改、环境变量 LLM_API_KEY 设置,需确保 provider 与密钥类型匹配。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

OpenClaw 并不是当前主流开源 AI 编程代理项目,也没有在权威技术社区、GitHub 官方仓库或近期(2025–2026年)可信部署教程中被提及。你很可能将名称记混了——实际想问的是 OpenHands 的 API Key 填写位置。
确认你用的是 OpenHands 而不是 OpenClaw
截至 2026 年 7 月,不存在名为 “OpenClaw” 的公开、可部署、带 Web GUI 的 AI 编程助手项目。所有 Docker 部署教程、config.template.toml 配置说明、华为开发者空间案例、以及本地运行日志均指向 OpenHands(原 OpenDevin)。如果你看到“OpenClaw”字样,大概率是拼写错误、旧测试分支名、或非官方 fork 项目,不建议用于生产环境。
OpenHands 首次启动后填写 API Key 的位置
浏览器打开 http://localhost:3000 → 页面自动弹出配置窗口 → 在 “LLM Provider” 下拉菜单中选择模型服务商 → 在下方输入框粘贴你的 API Key → 点击 Save。
注意:这个弹窗只在首次访问且未配置 LLM 时出现一次;关闭后不会自动再弹,需手动进入 Settings → LLM Configuration 重新编辑。
通过 config.toml 文件硬编码填写 API Key
方法一:修改挂载的配置文件
如果你用 -v ~/.openhands-state:/.openhands-state 挂载了本地目录,就去 ~/.openhands-state/config.toml 找到 [llm] 区块,在 api_key = "" 中填入密钥,保存后重启容器。
OpenClaw 安全漏洞检查与配置审计工具。用于检测当前版本已知安全漏洞和公网访问风险,对比版本差异,提供漏洞详情、风险评估、配置审计和升级建议。适用场景:(1) 用户询问检查 OpenClaw 版本安全漏洞,(2) 用户要求检查 OpenClaw 相关安全问题
方法二:覆盖默认配置启动
运行容器时加参数 -e LLM_API_KEY="sk-xxx",Docker 会优先读取环境变量而非 config.toml 中的空值。
【重要前提】必须确保所选 provider(如 openai、anthropic、ernie、deepseek)与你填入的 API Key 类型严格匹配,否则会报 401 错误且无法恢复对话状态。
验证 API Key 是否生效
第一步:新建一个对话 → 输入“写一个打印 'Hello OpenHands' 的 Python 脚本”
第二步:观察左下角状态栏是否显示 “Running agent…” 而非 “LLM unreachable” 或 “Invalid API key”
第三步:若 30 秒内无响应,立即检查浏览器开发者工具 Console 标签页,查找包含 “auth” 或 “401” 的错误行——这说明 Key 格式错误、过期或权限不足。

















