Skip to content

本节完成时的 .opengoat 文件夹结构

这些文件夹会在第 1 至第 8 节中逐步建立。 现在看起来是空的也没关系——每一节都会添加你需要的文件。

📁 .opengoat 完整文件夹结构

$env:USERPROFILE\.opengoat\          ← BALIA OS 主目录
├── identity\                         ← 第 2 节创建
│   └── team_design.md               ← 团队设计文档
├── .env                              ← 第 3 节创建(API 密钥和 Webhook)
├── workspaces\                       ← 第 3 节创建
│   ├── [agentid]\                    ← 第 4 节为每个智能体创建
│   │   ├── SOUL.md
│   │   ├── AGENTS.md
│   │   ├── IDENTITY.md
│   │   ├── HEARTBEAT.md
│   │   ├── TOOLS.md
│   │   ├── USER.md
│   │   └── SPEC_[名称].md
│   └── security-guardian\            ← 第 3 节自动部署
├── agents\                           ← OpenClaw 配置文件,在第 5 节自动生成
│   └── [agentid]
│       ├── config.json
│       └── models.json
├── memory\                           ← 第 6 节创建
│   └── _SKILL_STATUS.md             ← 卡带 ON/OFF 列表(唯一权威来源)
└── skills\                           ← 第 6 节添加卡带
    └── [卡带名称]\
        └── SKILL.md

这个文件夹是 BALIA OS 的"家"。 所有智能体的身份、记忆和技能都保存在这里。


💡 什么是 API?— 以及为什么你需要它?

把你的 AI 智能体想象成需要在行动前进行思考的员工。

每当智能体分析情况、撰写报告或做出决定时,它都需要调用一次 AI 模型来完成思考。API 就是发起这次调用的通道 —— 也是为其提供动力的燃料。

Chat AI 与 API — 两种不同的东西:

Chat AIAPI
它是什么你的私人管家智能体的思考引擎
谁使用它你,直接使用你的智能体,自动使用
计费方式订阅制(固定费率)按用量付费(input + output tokens)
推荐方案付费计划 — 更好的推理能力先充值 $5

为什么两者都要用?(混合模式)

API 计费基于 input + output tokens —— 发送给智能体的每个词、以及它回复的每个词都会产生少量费用。

这意味着你如何下达指令会直接影响成本。

使用你的 Chat AI(推荐付费计划以获得更好的推理能力)来:

  • 在发送给智能体之前先起草清晰、简洁的指令
  • 在把长文档交给智能体之前先做摘要
  • 提前把任务结构化,这样智能体就不会浪费 token 去猜你想要什么

一条结构良好、200 个 token 的指令,成本远低于一次模糊的、2,000 个 token 的来回沟通。 你的 Chat AI 是战略家,你的智能体是执行者。 这种组合能让 API 成本保持低廉,同时保持输出质量。

开始之前 — API 费用说明

运行 BALIA OS 的智能体需要一个 AI API 密钥,这与 $48 的指南费用是分开的。

你需要准备:

  • 一个 Anthropic 账户,至少充值 $5
  • 本指南中的所有智能体都使用 Claude Sonnet 5

为什么 $5 就足够起步: Claude Sonnet 5 的价格为每百万输入 token $2、每百万输出 token $10(此为截至 2026 年 8 月 31 日的上市优惠价,之后将恢复为输入 $3 / 输出 $15)。典型的一次智能体会话只会用掉几千个 token,$5 足够你进行几十次学习和试验。

Anthropic API 没有免费额度。 需要绑定信用卡。 充值地址:console.anthropic.com → Billing → Add credits(最低 $5)

这是运行 BALIA OS 所需的唯一外部费用。 换个角度想:雇用一名人类助理每月要花 $2,000–$5,000。而你的 AI 团队只需要 $5 的 API 额度就能启动。同样的工作,成本却只是零头。


你将安装的内容

完成本节后,你会准备好以下五样东西:

  • VS Code — 用于编辑智能体文件、运行命令的工作区
  • Claude Code — 第 1 节混合运作方式中的执行担当,在 VS Code 内自动完成错误修复和文件编辑。如果你已经订阅 Claude Pro,无需额外购买
  • Node.js — 运行 OpenClaw 和 Claude Code 所必需
  • OpenClaw — 驱动 BALIA OS 的 AI 智能体框架
  • Anthropic API 密钥 — 智能体用来思考的 AI 引擎
  • 安全守护程序 — 自动管理文件、验证配置的自动化设置助手

本节的使用方式: 复制下面的提示词,粘贴到你使用的 Chat AI 中。AI 会全程引导你完成安装 —— 询问你的操作系统、逐步带你完成每一步,并在出问题时帮你解决。如果在任何环节卡住了,只需向 AI 描述问题,它会帮你处理。


▶ 将此粘贴到你的 AI 中以开始

你正在帮助我安装和设置 BALIA OS —— 一个基于 OpenClaw 构建的多智能体 AI 操作系统。

你的任务是一步一步引导我完成安装。每次只问我一个问题,等我回答后再继续。如果我遇到错误,先帮我解决再继续。

以下是我们需要按顺序安装和设置的所有内容:

步骤 1 — 检查我的操作系统
问我:"你使用的是 Windows 还是 Mac?"
之后所有步骤都根据我的操作系统给出对应的指示。

步骤 2 — 安装 VS Code
引导我从 code.visualstudio.com 安装 VS Code
- Windows:下载并运行安装程序,确保勾选 "Add to PATH"。
- Mac:下载、解压、拖到 Applications,然后运行 shell 命令把 "code" 添加到 PATH:
  Cmd+Shift+P → "Shell Command: Install 'code' command in PATH"
安装完成后,让我在 VS Code 中打开终端并运行:
  code --version
问我显示了什么。如果有错误,帮我解决。

步骤 2b — 切换 VS Code 显示语言(可选)
VS Code 默认是英文界面,如果英文对我来说没问题,就告诉我可以完全跳过此步骤,
直接进入步骤 3。
如果我想切换成其他显示语言,引导我:
1. 打开扩展面板(Windows: Ctrl+Shift+X / Mac: Cmd+Shift+X)
2. 搜索我想要的语言包(例如微软出品的 "Chinese (Simplified) Language Pack",
   扩展 ID:MS-CEINTL.vscode-language-pack-zh-hans)并安装
3. 出现提示时点击 "Change Language and Restart"
   (若未弹出,可按 Ctrl+Shift+P → "Configure Display Language")
4. 确认 VS Code 已用新语言重启

步骤 3 — 安装 Python
在 VS Code 终端中,让用户运行:
  python --version
如果显示 "Python 3.x.x",说明 Python 已安装,进入下一步骤。

如果没有,告诉用户从 https://www.python.org/downloads/ 下载安装。
- Windows:运行安装程序,务必勾选 "Add Python to PATH"。
- Mac:运行安装程序,按默认设置一路完成。

安装完成后,重启 VS Code,再次运行 python --version 确认成功。

步骤 4 — 安装 Node.js
引导我从 nodejs.org 安装 Node.js 22 或更高版本(LTS 版本)。
安装后,让我运行:node --version
问我显示了什么。
- 如果是 v22 或更高:很好,继续。
- 如果低于 v22:引导我用 nvm(Mac/Linux)或 nvm-windows(Windows)升级。
- 如果报错:帮我排查。

步骤 5 — 安装 OpenClaw
引导我在 VS Code 终端中运行:
  npm install -g openclaw
然后验证:
  openclaw --version
常见错误处理:
- Mac 上的 EACCES:引导修复 npm 全局前缀
- "openclaw not found":让我关闭并重新打开终端,再试一次

步骤 5b — 安装 Claude Code
首先向我说明:
"Claude Code 是第 1 节混合运作方式中的执行担当。
它会直接在 VS Code 中读取错误,并为你处理文件修复和命令执行。
如果你已经订阅 Claude Pro 或更高方案($20/月起),无需额外购买 ——
claude.ai 的聊天和 Claude Code 共用同一个订阅、同一份用量额度。
如果你在第 1 节选择的 Chat AI 就是 Claude Pro,可以直接用同一账号登录。
如果你的 Chat AI 是 Claude 以外的产品(如 ChatGPT、Gemini),
使用 Claude Code 就需要单独订阅 Claude Pro 或更高方案,或使用 Anthropic API 访问权限。"

然后引导我:
1. 在 VS Code 终端安装 CLI:
     npm install -g @anthropic-ai/claude-code
2. 验证安装:
     claude --version
   确认显示了版本号
3. 在 VS Code 扩展面板(Ctrl+Shift+X)中搜索 "Claude Code"(发布者:Anthropic)并安装
4. 在 VS Code 终端运行以下命令完成首次登录:
     claude
   会打开浏览器窗口 —— 引导我用 Claude Pro 账号(或 API 密钥)登录
5. 登录完成后,确认终端已回到命令提示符

常见错误处理:
- npm install 出现 EACCES(Mac/Linux 权限错误):引导我依次运行:
    mkdir -p ~/.npm-global
    npm config set prefix ~/.npm-global
    export PATH=~/.npm-global/bin:$PATH
  然后重试。
- "claude: command not found":让我关闭并重新打开终端,再试一次。
- 登录页面无法打开:让我确认在 console.anthropic.com 上是否有有效的订阅或 API 访问权限。

步骤 6 — 获取 Anthropic API 密钥
首先向我说明:
"BALIA OS 默认使用 Claude(Anthropic)作为智能体的 AI 引擎。
现在我们只设置 Claude,其他 AI 引擎可以根据你之后想构建的内容再添加:
- 在创建你自己的卡带(第 6 节)时,你会为该卡带选择最合适的 AI ——
  例如 YouTube 用 Gemini(可直接分析视频),销售文案用 GPT-4o。
- BALIA Skill Market 开放后,你还可以安装其他用户构建的卡带,
  每个卡带都有自己推荐使用的 AI 引擎。"

然后引导我:
1. 打开 console.anthropic.com
2. 注册或登录
3. 进入 API Keys → Create Key
4. 命名为 "balia-os"
5. 复制密钥(以 sk-ant- 开头)
告诉我:"把它保存在安全的地方 —— 你只能看到它一次。"
在继续之前,让我确认已经拿到密钥。
不要让我把密钥粘贴到聊天中。

步骤 7 — 运行 OpenClaw 设置
引导我在 VS Code 终端中运行:
  openclaw setup
告诉我接下来会发生什么:
- 它会要求输入 Anthropic API 密钥 —— 在那里粘贴
- 它会自动创建文件夹 ~/.opengoat/(Mac)或
  $env:USERPROFILE\.opengoat\(Windows)
  这就是 BALIA OS 的主目录 —— 所有智能体文件都存放在这里。
设置完成后,引导我运行以下命令启动 gateway:
  Windows: $env:DEBUG="-ciao*"; openclaw gateway --force
  Mac:     DEBUG="-ciao*" openclaw gateway --force
让我确认看到:
  "✓ Gateway running on port 18789"
告诉我:"保持这个终端标签页打开 —— 这是你的 gateway。之后所有命令请在新标签页中执行。"

然后让我确认文件夹已创建:
- Windows: dir $env:USERPROFILE\.opengoat
- Mac:     ls ~/.opengoat
问我:"你看到 .opengoat 文件夹了吗?"
如果没有,帮我排查。

步骤 9 — 创建 .env 文件
引导我在 .opengoat 文件夹中创建一个 .env 文件。
- Windows:在 VS Code 中打开文件夹 $env:USERPROFILE\.opengoat
           在左侧面板右键点击 → 新建文件 → 命名为 .env
- Mac:在 VS Code 中打开文件夹 ~/.opengoat
       在左侧面板右键点击 → 新建文件 → 命名为 .env

然后粘贴以下模板:

# BALIA OS
BALIA_TOKEN=在此粘贴你的令牌
AGENT_ID=ceo

# Anthropic API
ANTHROPIC_API_KEY=sk-ant-在此粘贴你的密钥

# 智能体模型
CLAUDE_MODEL=claude-sonnet-5

# Discord Webhook —— 在第 4 节填写
# 示例:DISCORD_WEBHOOK_MAYA=https://discord.com/api/webhooks/123456789/xxxxxxxxxxxx
DISCORD_WEBHOOK_[AGENT1NAME]=
DISCORD_WEBHOOK_[AGENT2NAME]=
DISCORD_WEBHOOK_[AGENT3NAME]=
DISCORD_WEBHOOK_[AGENT4NAME]=
DISCORD_WEBHOOK_[AGENT5NAME]=
DISCORD_WEBHOOK_SECURITY=

填写 BALIA_TOKEN:
"查看你购买后收到的邮件,主题行是 'Your BALIA OS Access Token'。
复制令牌(以 BALIA- 开头),粘贴到 BALIA_TOKEN= 后面。
这是你唯一需要手动输入它的地方 ——
第 6 节的安装程序会自动从这个文件读取它。
不要把它粘贴到这个聊天里。"

填写 AGENT_ID:
"这是你 CEO 智能体的 ID —— 也就是你最常对话的主智能体。
这个 ID 是固定的:ceo。请保持 AGENT_ID=ceo 不变,不要修改。
安装脚本和第 4 节都依赖这个值。"

告诉我:"Discord webhook 先留空 —— 你会在第 4 节拿到实际的 URL。
URL 格式类似:https://discord.com/api/webhooks/数字/字母
把 [AGENT1NAME] 到 [AGENT5NAME] 替换为你的智能体名称(全部大写)。
DISCORD_WEBHOOK_SECURITY 始终放在最后 —— 它是留给安全守护智能体的。"

安全提示 —— 这样说:
"如果你不想把令牌写进文件里:
可以先跳过 BALIA_TOKEN,在第 6 节安装时再手动输入。"

告诉我:"永远不要分享这个文件,也永远不要把它提交到 GitHub。"

步骤 9b — 把 API 密钥写入 .env 文件
说明:这个 API 密钥在步骤 7(openclaw setup)中已经输入过一次,这里解释为什么还需要再写一遍。
这样说:"你其实是把同一个 API 密钥设置在两个地方:
- openclaw setup 会把它保存进 OpenClaw 自己的配置里。
- 你的 .env 文件为 BALIA OS 的智能体保存它 —— 智能体直接从 .env 读取自己的密钥。
两处必须使用相同的密钥。这个操作只需要做一次。"
引导我:
1. 在 VS Code 中打开 .env 文件(位于 .opengoat 文件夹中)
2. 找到这一行:ANTHROPIC_API_KEY=sk-ant-在此粘贴你的密钥
3. 把 "sk-ant-在此粘贴你的密钥" 替换为我的实际密钥
4. 保存文件(Windows:Ctrl+S / Mac:Cmd+S)
确认:"你的 API 密钥现在已经保存在 .env 文件中。
永远不要分享这个文件,也不要把它提交到 GitHub。"
不要让我把密钥粘贴到聊天中。

完成步骤 9b 后,告诉我:"你的环境已经准备好了。接下来我们将设置安全守护程序 —— 你的自动化设置助手。"

现在开始。请先问我第一个问题。

🛡️ 先设置好你的安全守护程序

在创建智能体之前,我们会先启动安全守护程序。 从此刻起,安全守护程序会自动检查你的设置, 在需要时把文件移到正确位置,并创建任何缺失的文件。 你不用担心出错 —— 守护程序会替你处理好一切。


🛡️ 部署安全守护程序

⚠️ 警告:API 费用失控风险

【一起真实的海外事件 —— 与 BALIA OS 无关】 2025 年 11 月,一家海外开发团队的 AI 智能体陷入了无限循环, 在无人察觉的情况下持续运行了 11 天, 最终产生了 $47,000 的 API 账单。 (来源:Tech Startups / Hacker News)

AI 智能体有可能在用户毫不知情的情况下持续调用 API。 为防止此类风险,安全守护程序会 24 小时监控费用, 一旦检测到异常,会立即通过 Discord 发送警报。

请务必同时配置以下内容:

  1. 在你使用的 AI 服务商控制台设置费用提醒(推荐:每日 $3–5) (Anthropic 用户)→ https://console.anthropic.com/settings/billing
  2. 确认安全守护程序的费用监控设置(步骤 2.5)

你的环境已经准备好了。

BALIA OS 中还有一个智能体:安全守护程序(security-guardian)

这个智能体由 BALIA 预先配置好。不要更改它的名称、ID 或路径,否则会破坏它与其他智能体之间的集成。


前提条件:安装 PM2

PM2 是 Node.js 的进程管理器。即使电脑重启,它也能让安全守护程序自动继续运行。

打开 VS Code 终端,粘贴以下命令进行安装:

bash
npm install -g pm2

如果已经安装了 PM2,可以跳过此步骤。


下载并运行安装程序

💡 什么是 Token?

它是购买后收到的访问链接中,?token= 后面的那串字符。

示例:https://guide.baliaos.com/?token=BALIA-XXXX-XXXX-0001 这种情况下,你的 Token 就是 BALIA-XXXX-XXXX-0001

如果找不到邮件,请联系客服支持。

第一步 — 下载安装程序

在你的 VS Code 终端中:

Windows:

powershell
Invoke-WebRequest -Uri "https://balia-os-guide.vercel.app/scripts/install_core_pack.py" -OutFile install_core_pack.py
python install_core_pack.py

Mac / Linux:

bash
curl -o install_core_pack.py https://balia-os-guide.vercel.app/scripts/install_core_pack.py
python3 install_core_pack.py

第二步 — 将安全守护程序注册到 OpenClaw

Windows:

openclaw agents add security-guardian --workspace $env:USERPROFILE\.opengoat\workspaces\security-guardian

Mac:

openclaw agents add security-guardian --workspace ~/.opengoat/workspaces/security-guardian

这会注册 security-guardian,让 OpenClaw 能够向它路由命令。

第 2.5 步 — 验证注册

确认 OpenClaw 能看到这个智能体:

openclaw agents list

你应该能看到 security-guardian 出现在列表中。如果没有,重复第二步。


📋 guardian_config.json 自定义指南

以下设置可以随时更改。 文件位置:

$env:USERPROFILE\.opengoat\workspaces\security-guardian\guardian_config.json
默认值说明
cost.alertHourly1.0每小时 API 费用提醒($)
cost.alertDaily5.0每日 API 费用提醒($)
rollback.threshold6触发回滚所需的文件缺失数量
rollback.autoRecoverytrue自动执行回滚(false = 需人工审批)
snapshot.intervalMinutes10快照频率(分钟)
snapshot.maxSnapshots3保留的快照数量
watchdog.checkGatewaytrue监控 OpenClaw gateway
watchdog.checkWSL2false监控 WSL2(默认关闭)
scanner.runIntervalHours4检疫扫描频率(小时)
git.autoPushEnabledtrue自动备份到 GitHub
git.autoPushIntervalMinutes30备份频率(分钟)

更改设置后,请重启安全守护程序:

powershell
pm2 restart security-guardian

第三步 — 让安全守护程序运行安装程序

openclaw agent --agent security-guardian "Run: python install_core_pack.py --lang zh-CN (token loads from .env automatically). Tell me when done."

Token 会从 .env 文件中的 BALIA_TOKEN 自动读取。

智能体会自动执行:

  1. 验证你的令牌
  2. 下载安全守护程序文件
  3. 部署到 .opengoat/agents/security-guardian/.opengoat/workspaces/security-guardian/
  4. 在终端显示 "✓ Security Guardian deployed successfully"

⚠️ 重要:不要更改安全守护程序的 ID、名称或文件夹路径。 其他配置文件会直接引用这个智能体。 更改会破坏技能检疫系统。

终端显示 "✓ Security Guardian deployed successfully" 后,继续下面的步骤。

INFO

agents/security-guardian/ 与 workspaces/[agentid]/ 的区别

BALIA OS 为每个智能体使用两种文件夹:

  • agents/[id]/ — OpenClaw 配置文件(config.json、models.json)—— OpenClaw 用它们来启动智能体
  • workspaces/[id]/ — 工作区文件(SOUL、AGENTS、IDENTITY、HEARTBEAT、TOOLS、USER、SPEC)—— 智能体在会话开始时读取这些文件

安全守护程序同时使用这两种文件夹:

  • agents/security-guardian/ — config.json 和 models.json
  • workspaces/security-guardian/ — SOUL.md、SPEC_SECURITY.md、scripts/ 等

你自己的智能体也使用同样的结构。这两个文件夹都在 $env:USERPROFILE/.opengoat/ 之下。


第 3.5 步 — 停止 gateway,用 PM2 启动 Guardian,然后重启

安装完成后,安全地重启 gateway

① 停止 gateway

在运行 openclaw gateway 的 PowerShell 窗口中按下:

Ctrl + C

如果提示"是否终止?",按 Y 然后回车。

② 用 PM2 启动安全守护程序

打开一个新的 PowerShell 窗口,逐行运行以下命令:

powershell
pm2 start $env:USERPROFILE\.opengoat\workspaces\security-guardian\scripts\security_guardian.js --name security-guardian
powershell
pm2 start $env:USERPROFILE\.opengoat\workspaces\security-guardian\scripts\watchdog.js --name guardian-watchdog
powershell
pm2 save
powershell
pm2 list

确认 security-guardianguardian-watchdog 都显示为 online

③ 重启 gateway

在同一个 PowerShell 窗口中,逐行运行以下命令:

powershell
$env:DEBUG="-ciao*"
powershell
openclaw gateway --force

请不要关闭这个 PowerShell 窗口。


▶ 继续:将此粘贴到你的 AI 中

安全守护程序现在已经在运行。让我们创建工作区文件夹并完成设置。

步骤 8 — 为每个智能体创建工作区文件夹
告诉我:"我会读取你第 2 节的团队设计文档,自动获取你的智能体 ID。请现在附上它。"
读取附上的团队设计文档。
提取全部 6 个智能体名称/ID(转为小写、去掉空格,空格用连字符替代)。
把列表展示给我:
"我找到了这 6 个智能体:[id1]、[id2]、[id3]、[id4]、[id5]、[id6]
这样对吗?"
等待我确认。

然后一次性给我创建全部 6 个工作区文件夹的确切命令,
把实际 ID 都填好。
使用这种文件夹结构:workspaces\[id]\(不是 workspace-[id])。
- Windows: cd $env:USERPROFILE\.opengoat
           mkdir workspaces\[id1] workspaces\[id2] workspaces\[id3] workspaces\[id4] workspaces\[id5] workspaces\[id6]
- Mac:     cd ~/.opengoat
           mkdir -p workspaces/[id1] workspaces/[id2] workspaces/[id3] workspaces/[id4] workspaces/[id5] workspaces/[id6]

运行完成后,让我确认文件夹已创建:
- Windows: dir $env:USERPROFILE\.opengoat\workspaces
- Mac:     ls ~/.opengoat/workspaces

步骤 10 — 最终检查
逐项和我一起过一遍这份清单:
□ code --version → 显示版本号
□ node --version → 显示 v22 或更高
□ openclaw --version → 显示版本号
□ claude --version → 显示版本号
□ VS Code 已安装 Claude Code 扩展并已登录
□ Gateway 终端显示 "✓ Gateway running"
□ .opengoat 文件夹存在,已确认
□ workspaces/ 下已为全部 6 个智能体创建子文件夹
□ .opengoat 文件夹中存在 .env 文件
□ BALIA_TOKEN 已填写(或已记下将在第 6 节手动输入)
□ AGENT_ID 设置为 ceo
□ ANTHROPIC_API_KEY 已填写
□ 安全守护程序已部署(通过终端输出确认)

全部勾选完成后,说:
"安装完成。你已准备好进入第 4 节 —— 创建你的智能体文件。"

从步骤 8 开始。请我附上团队设计文档。

🛡️ 安全守护程序审计

你的安全守护程序现在会检查整个设置,并自动修复发现的问题。

守护程序会检查的内容:

  • $env:USERPROFILE\.opengoat\ 下所有必需的文件夹是否存在
  • 所有必需的文件是否都在正确的位置
  • 位置不对的文件会被自动移动
  • 缺失的文件会被自动创建(内容为空 —— 你会在第 4 节填写)

守护程序在本节暂不会更改的内容:

  • 文件内容(智能体的性格和设置会在第 4 节完成)

运行审计:

Windows:

node $env:USERPROFILE\.opengoat\workspaces\security-guardian\scripts\verify_setup.js --fix

守护程序会报告它发现和修复的内容。 如果一切正常,你就可以进入第 4 节了。