🚀 龙虾新手指南

OpenClaw Windows本地执行命令教程:无需联网/API/UAC弹窗,原生支持PowerShell自动化

发布时间:2026-09-18 分类: 龙虾新手指南
摘要:OpenClaw实战:Windows本地执行命令,不联网、不API、不UAC弹窗问题你想让AI助手直接关机、截图、发微信通知、查本地Excel数据——但ChatGPT/Claude只能“说”,不能“做”;Copilot/Cursor绑在编辑器里;Dify/Coze走Webhook,要配防火墙、传文件、暴露敏感数据。更实际的卡点是:在Windows上跑本地Agent,一执行shutdown /...

OpenClaw实战:Windows本地执行命令,不联网、不API、不UAC弹窗

问题

你想让AI助手直接关机、截图、发微信通知、查本地Excel数据——但ChatGPT/Claude只能“说”,不能“做”;Copilot/Cursor绑在编辑器里;Dify/Coze走Webhook,要配防火墙、传文件、暴露敏感数据。更实际的卡点是:在Windows上跑本地Agent,一执行shutdown /s就停在UAC弹窗,自动化立刻断掉。

方案

OpenClaw(GitHub星标3.2k+)从commit a8f7c1d 开始原生支持Windows PowerShell指令直执行,三重机制保障安全与可用性:

  • ✅ 指令白名单预注册(仅允许Get-Processshutdownschtasks等21个经过评估的命令)
  • ✅ 提权通过Windows计划任务(schtasks /Run),绕过UAC弹窗,无需管理员权限常驻
  • ✅ 所有命令在独立沙盒进程运行,超时5秒自动终止,输出实时返回给LLM

它不是另一个聊天框,是你电脑里长出来的AI小管家——不联网、不依赖API Key、不上传任何数据。

步骤(实测Win11 22H2 + OpenClaw v0.4.2)

1. 安装并启用PowerShell执行权限

# 以管理员身份打开PowerShell(右键→“以管理员身份运行”)
Set-ExecutionPolicy RemoteSigned -Scope CurrentUser -Force
# Windows默认禁用脚本执行。RemoteSigned允许本地脚本+签名远程脚本,平衡安全与可用性

2. 下载OpenClaw并注册白名单命令

# 下载最新Windows版(含内置PowerShell引擎)
Invoke-WebRequest -Uri "https://github.com/openclaw/openclaw/releases/download/v0.4.2/openclaw-win-x64.zip" -OutFile "$env:TEMP\openclaw.zip"
Expand-Archive -Path "$env:TEMP\openclaw.zip" -DestinationPath "$env:USERPROFILE\openclaw"
# 注册关机命令到白名单(必须!否则会被拦截)
"$env:USERPROFILE\openclaw\config.yaml" | ForEach-Object {
    (Get-Content $_) -replace '# - shutdown', '- shutdown' | Set-Content $_
}
# OpenClaw默认禁用所有系统命令。修改config.yaml是唯一授权方式,避免误执行危险操作

3. 创建提权计划任务(绕过UAC)

# 生成免弹窗提权任务(仅需执行一次)
$taskAction = New-ScheduledTaskAction -Execute "PowerShell.exe" -Argument "-NoProfile -ExecutionPolicy Bypass -File `"$env:USERPROFILE\openclaw\bin\ps-exec.ps1`""
$principal = New-ScheduledTaskPrincipal -UserId "$env:USERDOMAIN\$env:USERNAME" -LogonType Interactive -RunLevel Highest
Register-ScheduledTask "OpenClawExecutor" -Action $taskAction -Principal $principal -Description "OpenClaw PowerShell executor (no UAC)"
# 计划任务以“最高权限”运行,但不触发UAC——因为由当前用户创建,Windows信任该任务

4. 启动OpenClaw并发送指令

# 启动(后台服务模式)
Start-Process "$env:USERPROFILE\openclaw\openclaw.exe" -ArgumentList "--mode=service" -WindowStyle Hidden

# 用curl发指令(或在Web UI输入):
curl -X POST http://localhost:8000/v1/run -H "Content-Type: application/json" \
  -d '{"command": "shutdown /s /t 30", "description": "30秒后关机"}'
# 返回:{"status":"success","output":"已提交关机任务(30秒后执行)"}

验证

  • Get-Process chrome 返回完整进程列表(含PID、CPU%)
  • shutdown /s /t 10 触发10秒倒计时,无UAC弹窗
  • ✅ 在“任务计划程序库”中查看 “OpenClawExecutor”,状态为“准备就绪”,历史记录显示成功运行
  • rm -rf C:\ → 返回错误:Command 'rm' not in whitelist

实际效果:你让AI说“把微信最近5条未读消息截图发我”,OpenClaw自动调用snippingtool /clipGet-Clipboard → OCR解析(需配Tesseract),全程离线。

👉 Binance · OKX · Gate.io · HTX · Bitget

常见问题

Q:为什么不用Windows服务替代计划任务?
A:Windows服务无法交互式操作GUI(如截图、模拟点击),且安装服务需要管理员密码;计划任务既能提权又能操作桌面,更轻量可靠。

Q:白名单命令能自己加吗?
A:可以,但需重新编译二进制(不推荐)。建议用现有21个命令组合:例如ping -n 1 baidu.com && echo OK,用&&链式调用两个白名单命令。

Q:杀毒软件报毒?
A:部分国产杀软会误报schtasks调用。解决方案:将openclaw\目录添加到杀软白名单,或使用官方签名版(v0.4.3起提供)。

下一步

GitHub直达:github.com/openclaw/openclaw(Star数实时更新,Watch Release获取v0.4.3签名版推送)
返回首页