> ## Documentation Index
> Fetch the complete documentation index at: https://docs.newenergycoder.club/llms.txt
> Use this file to discover all available pages before exploring further.

# openClaw 安全安装指南

> NEC openClaw 部署指南：Kimi Claw + 飞书的安全接入方案、开通步骤与权限管理

openClaw（原 ClawBot）是一款可私有化部署的个人 AI 助手，支持在云端或本地设备上运行，并通过飞书、Kimi 网页端等多端调用。本文档整理 NEC 社区内部验证过的 **Kimi Claw + 飞书服务** 安全部署方案。

<Note>
  该方案已沉淀为 NEC 内部标准：截至 2026 年 3 月，已完成 **32 台云端部署** 与 **33 台本地部署**，无新增软件采购成本。
</Note>

## 方案概述

**核心组合**：Kimi Claw + 飞书服务

| 组件            | 作用                           | 安全说明             |
| ------------- | ---------------------------- | ---------------- |
| **Kimi Claw** | 月之暗面官方 Agent 服务，提供 AI 流程执行能力 | 国产模型与国产软件，数据不出境  |
| **飞书服务**      | 多端对话入口（手机飞书、电脑端 Kimi 网页应用）   | 云端权限可控，支持企业级数据管理 |

### 适用场景

* 需要在手机端通过飞书与 AI 助手对话
* 需要在电脑端通过 Kimi 网页应用调用 Agent
* 希望避免本地运行大模型带来的安全与硬件风险
* 需要团队共享、权限可控的 AI 工作流

## 前置准备

* 一台可访问互联网的电脑
* 已注册 [Kimi 账号](https://www.kimi.com/)
* 已加入 NEC 飞书组织（用于接入飞书机器人）
* 约 5 分钟完成基础开通

## 开通步骤

<Steps>
  <Step title="登录 Kimi 官网" icon="globe">
    访问 [https://www.kimi.com/](https://www.kimi.com/) 并登录你的 Kimi 账号。

    登录成功后，页面左上角会显示头像，左下角可能出现「Kimi Claw 已就位」提示。
  </Step>

  <Step title="进入会员计划" icon="crown">
    点击左上角**头像**，在弹出菜单中选择 **「会员计划」**。
  </Step>

  <Step title="选择 Allegretto 档位" icon="credit-card">
    在会员计划页面中，从左到右共有多个档位，选择第三个 **Allegretto**（约 199 元/月）。

    该档位包含：

    * 2 倍 Agent 额度
    * 4 倍 K2.3 模型调用额度
    * 服务器 + API 订阅月费（由 Kimi 收取）

    <Warning>
      费用为 Kimi 官方收取的服务器 + API 订阅月费，NEC 不额外收费。请根据个人或团队预算选择是否开通。
    </Warning>
  </Step>

  <Step title="完成支付" icon="check-circle">
    按页面提示完成支付，支付成功后关闭会员计划弹窗，返回 Kimi 主界面。
  </Step>

  <Step title="进入 Kimi Claw Beta" icon="robot">
    在 Kimi 左侧功能导航栏中找到并点击 **「Kimi Claw Beta」**，进入 Agent 配置界面。
  </Step>

  <Step title="一键部署（免费版）" icon="rocket">
    在 AI 流程测试与设计页面，点击 **「一键部署」**，等待约 1 分钟即可完成基础安装。

    部署成功后，即可在 Kimi 网页端与 openClaw 对话。
  </Step>
</Steps>

## 接入飞书

完成 Kimi Claw 部署后，可通过飞书实现手机端与团队共享入口：

1. 在 Kimi Claw 配置页面找到 **「飞书接入」** 或 **「分享到飞书」** 选项
2. 选择要接入的飞书群组或应用（需 NEC 飞书管理员权限）
3. 按提示完成授权，允许 openClaw 读取群消息并回复
4. 在飞书群中 @openClaw 即可开始对话

<Tip>
  如需详细的飞书机器人配置步骤，可参考腾讯云社区的[飞书 AI 接入教程](https://cloud.tencent.com/developer/article/2624973)。NEC 内部部署时建议联系运营 SIG 协助授权。
</Tip>

## 企业部署版

对于需要结合业务场景深度定制的团队，可选择 **企业部署版**：

* 私有化部署在云服务器或本地机房
* 对接内部知识库、多维表格、审批流
* 定制化工作流与权限隔离
* 需联系 openClaw 官方或 NEC 运营 SIG 评估

## 安全与权限建议

<Warning>
  openClaw 目前**不具备安全开发能力**，生产环境请遵循以下原则：
</Warning>

* **最小权限原则**：为 openClaw 配置仅能访问必要数据的飞书应用权限
* **凭证隔离**：不要把 API Token、Cookie、私钥等凭证写入公开仓库
* **数据可控**：优先使用云端部署，避免本地设备丢失导致数据泄露
* **定期审计**：每月检查已授权的飞书应用和 Kimi Claw 权限，关闭不再使用的服务
* **sandbox 测试**：新工作流先在测试群验证，再接入正式群

## 常见问题

<AccordionGroup>
  <Accordion title="开通后左侧没有 Kimi Claw Beta 入口？">
    1. 确认已选择 Allegretto 或更高档位并支付成功；
    2. 刷新页面或重新登录；
    3. 若仍无入口，联系 Kimi 官方客服确认账号是否已开通 Claw 权限。
  </Accordion>

  <Accordion title="飞书群无法 @openClaw？">
    1. 确认 openClaw 应用已被添加到该飞书群；
    2. 检查飞书应用权限是否包含「读取群消息」和「发送消息」；
    3. 确认你所在的飞书组织已授权该应用。
  </Accordion>

  <Accordion title="云端部署和本地部署怎么选？">
    * **云端部署**：适合大多数成员，开通快、无需维护、数据由 Kimi/飞书托管。
    * **本地部署**：适合有私有数据或定制需求的团队，需要一台常驻运行的设备（如 Mac mini、云服务器）。
  </Accordion>
</AccordionGroup>

## 相关资源

* [openClaw 官网](https://openclaw.ai)
* [ClawBot GitHub 仓库](https://github.com/clawdbot/clawdbot)
* [NEC AI 基础技术可研](/ai-tools/ai-feasibility-study)
* [NEC 运营 SIG 飞书培训教程](https://scn0bdoc8zxg.feishu.cn/wiki/Infbw7dVJiIbA1kAJwYcxiBAntg)
