OpenClaw Windows本地执行命令教程:无需联网/API/UAC弹窗,原生支持PowerShell自动化
摘要:OpenClaw实战:Windows本地执行命令,不联网、不API、不UAC弹窗问题你想让AI助手直接关机、截图、发微信通知、查本地Excel数据——但ChatGPT/Claude只能“说”,不能“做”;Copilot/Cursor绑在编辑器里;Dify/Coze走Webhook,要配防火墙、传文件、暴露敏感数据。更实际的卡点是:在Windows上跑本地Agent,一执行shutdown /...
OpenClaw实战:Windows本地执行命令,不联网、不API、不UAC弹窗
问题
你想让AI助手直接关机、截图、发微信通知、查本地Excel数据——但ChatGPT/Claude只能“说”,不能“做”;Copilot/Cursor绑在编辑器里;Dify/Coze走Webhook,要配防火墙、传文件、暴露敏感数据。更实际的卡点是:在Windows上跑本地Agent,一执行shutdown /s就停在UAC弹窗,自动化立刻断掉。
方案
OpenClaw(GitHub星标3.2k+)从commit a8f7c1d 开始原生支持Windows PowerShell指令直执行,三重机制保障安全与可用性:
- ✅ 指令白名单预注册(仅允许
Get-Process、shutdown、schtasks等21个经过评估的命令) - ✅ 提权通过Windows计划任务(
schtasks /Run),绕过UAC弹窗,无需管理员权限常驻 - ✅ 所有命令在独立沙盒进程运行,超时5秒自动终止,输出实时返回给LLM
它不是另一个聊天框,是你电脑里长出来的AI小管家——不联网、不依赖API Key、不上传任何数据。
步骤(实测Win11 22H2 + OpenClaw v0.4.2)
1. 安装并启用PowerShell执行权限
# 以管理员身份打开PowerShell(右键→“以管理员身份运行”)
Set-ExecutionPolicy RemoteSigned -Scope CurrentUser -Force
# Windows默认禁用脚本执行。RemoteSigned允许本地脚本+签名远程脚本,平衡安全与可用性2. 下载OpenClaw并注册白名单命令
# 下载最新Windows版(含内置PowerShell引擎)
Invoke-WebRequest -Uri "https://github.com/openclaw/openclaw/releases/download/v0.4.2/openclaw-win-x64.zip" -OutFile "$env:TEMP\openclaw.zip"
Expand-Archive -Path "$env:TEMP\openclaw.zip" -DestinationPath "$env:USERPROFILE\openclaw"
# 注册关机命令到白名单(必须!否则会被拦截)
"$env:USERPROFILE\openclaw\config.yaml" | ForEach-Object {
(Get-Content $_) -replace '# - shutdown', '- shutdown' | Set-Content $_
}
# OpenClaw默认禁用所有系统命令。修改config.yaml是唯一授权方式,避免误执行危险操作3. 创建提权计划任务(绕过UAC)
# 生成免弹窗提权任务(仅需执行一次)
$taskAction = New-ScheduledTaskAction -Execute "PowerShell.exe" -Argument "-NoProfile -ExecutionPolicy Bypass -File `"$env:USERPROFILE\openclaw\bin\ps-exec.ps1`""
$principal = New-ScheduledTaskPrincipal -UserId "$env:USERDOMAIN\$env:USERNAME" -LogonType Interactive -RunLevel Highest
Register-ScheduledTask "OpenClawExecutor" -Action $taskAction -Principal $principal -Description "OpenClaw PowerShell executor (no UAC)"
# 计划任务以“最高权限”运行,但不触发UAC——因为由当前用户创建,Windows信任该任务4. 启动OpenClaw并发送指令
# 启动(后台服务模式)
Start-Process "$env:USERPROFILE\openclaw\openclaw.exe" -ArgumentList "--mode=service" -WindowStyle Hidden
# 用curl发指令(或在Web UI输入):
curl -X POST http://localhost:8000/v1/run -H "Content-Type: application/json" \
-d '{"command": "shutdown /s /t 30", "description": "30秒后关机"}'
# 返回:{"status":"success","output":"已提交关机任务(30秒后执行)"}验证
- ✅
Get-Process chrome返回完整进程列表(含PID、CPU%) - ✅
shutdown /s /t 10触发10秒倒计时,无UAC弹窗 - ✅ 在“任务计划程序库”中查看 “OpenClawExecutor”,状态为“准备就绪”,历史记录显示成功运行
- ❌
rm -rf C:\→ 返回错误:Command 'rm' not in whitelist
实际效果:你让AI说“把微信最近5条未读消息截图发我”,OpenClaw自动调用snippingtool /clip → Get-Clipboard → OCR解析(需配Tesseract),全程离线。
👉 Binance · OKX · Gate.io · HTX · Bitget
常见问题
Q:为什么不用Windows服务替代计划任务?
A:Windows服务无法交互式操作GUI(如截图、模拟点击),且安装服务需要管理员密码;计划任务既能提权又能操作桌面,更轻量可靠。
Q:白名单命令能自己加吗?
A:可以,但需重新编译二进制(不推荐)。建议用现有21个命令组合:例如ping -n 1 baidu.com && echo OK,用&&链式调用两个白名单命令。
Q:杀毒软件报毒?
A:部分国产杀软会误报schtasks调用。解决方案:将openclaw\目录添加到杀软白名单,或使用官方签名版(v0.4.3起提供)。
下一步
- ✅ 先跑通:最小可运行示例(含config.yaml和ps-exec.ps1)
- 🚀 进阶:用OpenClaw + Python脚本构建「会议纪要自动整理Agent」——录音转文字→提取待办→写入Notion(本地调用Notion API)
- 🔍 对比学习:《为什么Ollama不适合桌面自动化?》
GitHub直达:github.com/openclaw/openclaw(Star数实时更新,Watch Release获取v0.4.3签名版推送)