OpenClaw 云端还是本地,不是信仰问题。我们选择最容易控制下一项任务的位置:当密钥、审查和意图最重要时用本地;当隔离、在线时间和并行度更重要时用云端或 VPS。
Office Claws 不是原生 OpenClaw runtime。它是面向 OpenClaw 风格团队的操作层:本地桌面控制、可见队列、更安全的密钥处理,以及在实际可行时使用 Codex-backed runner。如果你还在选择 runtime,先读 OpenClaw vs Codex,再用这篇指南决定工作应该在哪里运行。
OpenClaw 云端 vs 本地:真正的取舍
本地代理更容易观察。它们继承操作者上下文,让 secrets 留在身边,也能清楚显示什么时候还需要人工 review gate。云端代理更容易持续运行。它们不会受笔记本休眠影响,可以使用干净机器,也能处理多条并行分支而不争抢同一个 checkout。
错误在于把任何一边都当成永远更安全。带共享 .env 且没有分支策略的本地 runner,可能比锁好的 VPS 更糟。拥有宽泛 token 和隐藏日志的 cloud runner,也可能让小任务在 diff 被审查前看起来已经「完成」。
| 问题 | 更适合本地 | 更适合云端 / VPS |
|---|---|---|
| provider keys 应该放在哪里? | 靠近桌面操作者 | 仅在 scoped 且可轮换时 |
| 任务会运行多久? | 几分钟,重审查 | 几小时,重 build,异步 |
| 依赖面有多大风险? | 熟悉 repo,小改动 | 未知安装或 generated code |
| 同时运行多少代理? | 一个或两个 | 多个隔离分支 |
| 必须保留什么? | 意图、审查上下文 | 日志、产物、在线时间 |
这就是为什么 Office Claws for OpenClaw users 即使在执行转移到 Tailscale-connected 或 DigitalOcean VPS runner 时,也把 control plane 保持在本地。
我们实际使用的决策规则
在把工作交给任何代理之前,我们会写下操作契约。它小到足够实用,也严格到能发现不安全默认值。
openclaw_task:
goal: refactor-billing-copy
control_plane: local-desktop
runner: choose-local-unless-long-running
branch: one-task-one-branch
secrets: no-shared-env-files
gates:
- npx velite build
- npm run build
- human-review-before-merge当任务主要依赖判断时,使用本地执行:文案修改、小型 UI 修复、定向测试,或任何需要快速人工引导的工作。当任务需要干净机器、长时间运行、依赖实验或并行工作时,使用 VPS runner。
远程部分可以搭配 OpenClaw on VPS、OpenClaw remote runner architecture 和 OpenClaw sandbox。
Office Claws 如何拆分控制与执行
我们偏好拆分模型:本地桌面负责指挥,远程 runner 负责可丢弃执行。桌面拥有队列、审批、状态和最终审查。runner 拥有单个任务的 checkout、分支、日志和 build 产物。
这样可以避开两个常见极端。我们不希望每个代理都困在可能休眠的笔记本上。我们也不希望仅仅因为方便,就把每个 credential 和每个决策都推到 cloud box 里。
一个实用配置如下:
- 从 Office Claws 桌面队列启动任务。
- 默认让 provider 和 release credentials 留在本地,除非 runner 确实需要 scoped access。
- 每个任务分配一个 runner、一个 checkout、一个分支。
- 把日志和状态流回桌面,而不是藏在 SSH sessions 里。
- 部署前要求 build output 和人工 merge 决策。
Self-hosted 团队可以使用自己的 DigitalOcean 账户,价格为 $4.99/月另加基础设施成本。Managed 团队可以让 Office Claws 管理 VPS 层,起价 $14.99/月。无论哪种方式,workflow 契约都应该保持一致。
建议
先从本地开始建立信任。为了隔离、在线时间和并行度,再迁移到云端或 VPS。无论在哪运行,都要保持 review gate 可见。
如果你今天在构建 OpenClaw 风格的操作模型,可以按这个顺序:
- 如果 runtime 选择还没定,先读 OpenClaw vs Codex。
- 用 OpenClaw security best practices 定义 secrets、approvals 和 logs。
- 当远程 runner 成为更安全默认值时,使用 OpenClaw VPS manager。
- 让 Office Claws 保持为本地指挥中心,这样云端扩展不会抹掉人工控制。
云端 vs 本地是错误的二元问题。更好的问题是:这项任务在哪里运行,才能拥有最小 blast radius 和最清晰的审查路径?Office Claws 正是围绕这个操作模型构建的。