Erste Schritte
Onboarding (CLI)
openclaw onboardDas CLI-Onboarding ist der empfohlene Einrichtungsweg über das Terminal unter macOS, Linux und
Windows (nativ oder WSL2). Standardmäßig erkennt es den bereits auf dem
Rechner verfügbaren KI-Zugriff, überprüft ihn mit einer echten Vervollständigung und startet OpenClaw, um
den Arbeitsbereich, das Gateway und optionale Funktionen zu konfigurieren. openclaw setup führt denselben Ablauf aus (Einrichtung behandelt
die reine Konfigurationsvariante --baseline). Benutzer der Windows-Desktopversion können auch
über den Windows Hub beginnen.
Das geführte Onboarding richtet zuerst die Inferenz ein. Es erkennt verfügbaren KI-Zugriff, verlangt eine echte Vervollständigung und startet erst danach OpenClaw, um den Rest von OpenClaw zu konfigurieren. Wenn Sie Skip for now wählen, wird das Onboarding beendet, ohne OpenClaw zu starten.
Der klassische Assistent bleibt für benutzerdefinierte Provider, die Einrichtung eines entfernten Gateways,
die Kanalkopplung, Daemon-Steuerung, Skills und Importe verfügbar. Starten Sie ihn ausdrücklich
mit openclaw onboard --classic; die geführte Inferenz-Auswahl leitet nicht
an ihn weiter. Nach erfolgreicher Inferenz kann OpenClaw open channel wizard for <channel> verwenden, um Kanaleinrichtungen, die Geheimnisse benötigen, an einen maskierten Terminal-Assistenten zu übergeben.
Um den Modell-Provider oder dessen Authentifizierung zu ändern, beenden Sie OpenClaw und führen Sie
openclaw onboard aus; OpenClaw öffnet weder geführte noch klassische Provider-Abläufe.
Gebietsschema
Der Assistent lokalisiert fest vorgegebene Onboarding-Texte. Er verwendet den ersten nicht leeren Wert aus
OPENCLAW_LOCALE, LC_ALL, LC_MESSAGES und LANG in dieser Reihenfolge und
greift anschließend auf Englisch zurück. Unterstützte Gebietsschemas: en, zh-CN, zh-TW.
OPENCLAW_LOCALE=zh-CN openclaw onboardOPENCLAW_LOCALE=en openclaw onboard # Explizite Überschreibung mit EnglischProduktnamen, Befehle, Konfigurationsschlüssel, URLs, Provider-IDs, Modell-IDs sowie Plugin-/Kanalbezeichnungen bleiben unabhängig vom Gebietsschema auf Englisch.
So konfigurieren Sie Einstellungen, die nicht die Inferenz betreffen, später neu:
openclaw configureopenclaw agents add <name>Geführter Standardablauf
Der einfache Aufruf openclaw onboard folgt diesem Ablauf:
- Akzeptieren Sie den Sicherheitshinweis.
- Erkennen Sie konfigurierte Modelle, Umgebungsvariablen für API-Schlüssel, unterstützte lokale KI- CLIs und bereits installierte werkzeugfähige Modelle von erreichbaren Ollama- oder LM- Studio-Servern auf dem Gateway-Host. Dieser schreibgeschützte Durchlauf lädt niemals ein Modell herunter. Installationen von Gemini CLI, Antigravity, Pi und OpenCode werden ebenfalls gemeldet, wenn sie nicht als wiederverwendbare Inferenzroute für die geführte Einrichtung dienen können. Gemini und Antigravity können die werkzeugfreie Prüfung nicht erzwingen; Pi und OpenCode sind vollständige Agent-Harnesses und keine Inferenzrouten für die Einrichtung.
- Testen Sie den ersten erkannten Kandidaten mit einer echten Vervollständigung. Zeigen Sie bei einem Fehler den Grund an und fahren Sie mit dem nächsten verwendbaren Kandidaten fort.
- Wenn die Erkennung ausgeschöpft ist, wählen Sie OpenAI, Anthropic, xAI (Grok), Google oder OpenRouter oder wählen Sie More… für die übrigen Provider. Die Regionen, Tarife und unterstützten Browser-, Geräte-, API-Schlüssel- oder Token-Methoden jedes Providers erscheinen in einem zweiten Menü und werden mit derselben echten Vervollständigung getestet. Wählen Sie Skip for now, um den Vorgang zu beenden, ohne OpenClaw zu starten.
- Speichern Sie nur die verifizierte Modellroute und den dafür erforderlichen Anmeldedaten-/Plugin-Zustand. Die Einstellungen für Arbeitsbereich und Gateway bleiben unverändert.
- Starten Sie OpenClaw mit dem verifizierten Modell, damit es den Arbeitsbereich, das Gateway, Kanäle, Agenten, Plugins und die verbleibende optionale Einrichtung konfigurieren kann.
Wenn Sie den Befehl in einer konfigurierten Installation erneut ausführen, wird zuerst das aktuelle Standardmodell
getestet, wodurch der geführte Ablauf als Überprüfungs- und Reparaturdurchlauf dient. Eine fehlgeschlagene
Prüfung ersetzt das konfigurierte Modell niemals automatisch; das Onboarding hält an und
fragt, wie fortgefahren werden soll. Führen Sie openclaw channels add oder openclaw configure für
spätere Ergänzungen aus, die nicht die Inferenz betreffen; verwenden Sie openclaw onboard für Änderungen
am Provider oder an der Authentifizierungsroute.
Klassischer Assistent: QuickStart oder Advanced
Führen Sie openclaw onboard --classic aus, um den vollständigen Assistenten zu öffnen. Er beginnt mit einer
Auswahl zwischen QuickStart (Standardwerte) und Advanced (vollständige Kontrolle). Übergeben Sie
--flow quickstart oder --flow advanced (Alias manual), um den klassischen
Ablauf auszuwählen und diese Abfrage zu überspringen.
QuickStart (Standardwerte)
- Lokales Gateway, Loopback-Bindung
- Standardarbeitsbereich (oder vorhandener Arbeitsbereich)
- Gateway-Port 18789
- Gateway-Authentifizierung Token (automatisch generiert, auch bei Loopback)
- Werkzeugrichtlinie:
tools.profile: "coding"für neue Einrichtungen (ein vorhandenes explizites Profil bleibt erhalten) - DM-Sitzungen: Das Onboarding behält einen expliziten Wert
session.dmScopebei und lässt ihn andernfalls ungesetzt, sodass der Standardwert"main"alle Direktnachrichten kanalübergreifend in der fortlaufenden Hauptsitzung des Agenten hält – der Standard für persönliche Agenten. Verwenden Sie für gemeinsam genutzte Posteingänge oder Posteingänge mit mehreren Benutzern"per-channel-peer";openclaw security auditempfiehlt eine Isolierung, wenn DM-Verkehr mehrerer Benutzer erkannt wird. Details: Referenz zur CLI-Einrichtung - Tailscale-Freigabe Off
- DMs von Telegram und WhatsApp verwenden standardmäßig allowlist: Telegram fragt nach einer numerischen Telegram-Benutzer-ID, WhatsApp nach einer Telefonnummer
Advanced (vollständige Kontrolle)
- Zeigt jeden Schritt an: Modus, Arbeitsbereich, Gateway, Kanäle, Daemon, Skills
Der entfernte Modus (--mode remote) verwendet immer den erweiterten Ablauf; er
konfiguriert diesen Rechner lediglich für die Verbindung mit einem anderen Gateway und installiert
oder ändert niemals etwas auf dem entfernten Host.
Was das klassische Onboarding konfiguriert
Der lokale Modus (Standard) führt durch diese Schritte:
- Modell/Authentifizierung – Wählen Sie einen Authentifizierungsablauf des Providers (API-Schlüssel, OAuth oder
providerspezifische manuelle Authentifizierung), einschließlich Custom Provider
(OpenAI-kompatibel, mit OpenAI Responses kompatibel, Anthropic-kompatibel oder
automatische Erkennung als Unknown). Wählen Sie ein Standardmodell.
Eine neue Einrichtung mit OpenAI-API-Schlüssel verwendet standardmäßig
openai/gpt-5.6(die reine Direkt-API- ID wird zu Sol aufgelöst); eine neue ChatGPT-/Codex-Einrichtung verwendet standardmäßigopenai/gpt-5.6-sol. Bei erneuter Ausführung der Einrichtung bleibt ein vorhandenes explizites Modell erhalten, einschließlichopenai/gpt-5.5. Wählen Sieopenai/gpt-5.5ausdrücklich aus, wenn das Konto GPT-5.6 nicht bereitstellt. Sicherheitshinweis: Wenn dieser Agent Werkzeuge ausführt oder Webhook-/Hook- Inhalte verarbeitet, verwenden Sie nach Möglichkeit das stärkste verfügbare Modell der neuesten Generation und halten Sie die Werkzeugrichtlinie strikt – schwächere oder ältere Stufen sind leichter durch Prompt-Injection angreifbar. Bei nicht interaktiven Ausführungen speichert--secret-input-mode refumgebungsbasierte Referenzen anstelle von API-Schlüsselwerten im Klartext; die referenzierte Umgebungsvariable muss bereits gesetzt sein, andernfalls schlägt das Onboarding sofort fehl. Der interaktive Modus für Geheimnisreferenzen kann auf eine Umgebungsvariable oder eine konfigurierte Provider-Referenz (fileoderexec) verweisen, wobei vor dem Speichern eine schnelle Vorabprüfung erfolgt. Nach der Modell-/Authentifizierungseinrichtung bietet der Assistent einen optionalen Live-Vervollständigungstest an; bei einem Fehler kann einmal zur Modell-/Authentifizierungseinrichtung zurückgekehrt oder der Fehler ignoriert werden, ohne den Rest des klassischen Assistenten zu blockieren. Das Ignorieren entsperrt OpenClaw nicht; die dialogbasierte Einrichtung erfordert weiterhin eine erfolgreiche Inferenzprüfung. - Arbeitsbereich – Verzeichnis für Agentendateien (Standard
~/.openclaw/workspace). Legt Bootstrap-Dateien an. - Gateway – Port, Bindungsadresse, Authentifizierungsmodus, Tailscale-Freigabe. Wählen Sie im
interaktiven Token-Modus die Speicherung des Tokens im Klartext (Standard) oder entscheiden Sie sich
für eine SecretRef. Nicht interaktiver SecretRef-Pfad:
--gateway-token-ref-env <ENV_VAR>. - Kanäle – integrierte Chatkanäle und offizielle Plugin-Chatkanäle, darunter Discord, Feishu, Google Chat, iMessage, Mattermost, Microsoft Teams, QQ Bot, Signal, Slack, Telegram, WhatsApp und weitere.
- Daemon – installiert einen LaunchAgent (macOS), eine systemd-Benutzereinheit
(Linux/WSL2) oder eine native geplante Windows-Aufgabe mit einem benutzerspezifischen
Ausweichmechanismus über den Autostartordner.
Wenn Token-Authentifizierung erforderlich ist und
gateway.auth.tokendurch SecretRef verwaltet wird, validiert die Daemon-Installation sie, speichert jedoch kein aufgelöstes Token dauerhaft in den Umgebungsmetadaten des Supervisor-Dienstes; eine nicht aufgelöste SecretRef blockiert die Installation und zeigt eine Anleitung an. Wenn sowohlgateway.auth.tokenals auchgateway.auth.passwordgesetzt sind, währendgateway.auth.modenicht gesetzt ist, wird die Installation blockiert, bis Sie den Modus ausdrücklich festlegen. - Zustandsprüfung – startet das Gateway und überprüft dessen Erreichbarkeit.
- Skills – installiert empfohlene Skills und deren optionale Abhängigkeiten.
--flow import führt im klassischen Assistenten einen erkannten Migrationsablauf (beispielsweise Hermes)
anstelle einer neuen Einrichtung aus; siehe Migrieren und die Migrationsanleitungen unter
Installation. openclaw onboard --modern ist ein
Kompatibilitätsalias für OpenClaw. Er verwendet dieselbe
Inferenzprüfung wie openclaw setup: Eine verifizierte Inferenz startet den
Assistenten, während ein interaktiver Fehler zur geführten Inferenzeinrichtung zurückkehrt.
Weiteren Agenten hinzufügen
Verwenden Sie openclaw agents add <name>, um einen separaten Agenten mit eigenem
Arbeitsbereich, eigenen Sitzungen und Authentifizierungsprofilen zu erstellen. Die Ausführung ohne --workspace startet
einen interaktiven Ablauf für Name, Arbeitsbereich, Authentifizierung, Kanäle und Bindungen – dies ist
nicht der vollständige Assistent openclaw onboard.
Festgelegte Werte:
agents.entries.*.nameagents.entries.*.workspaceagents.entries.*.agentDir
Hinweise:
- Standardarbeitsbereich:
~/.openclaw/workspace-<agentId>(oder unteragents.defaults.workspace, falls dies festgelegt ist). - Fügen Sie
bindingshinzu, um eingehende Nachrichten an diesen Agenten weiterzuleiten (das Onboarding kann dies für Sie erledigen). - Nicht interaktive Flags:
--model,--agent-dir,--bind,--non-interactive.
Vollständige Referenz
Ausführliche Informationen zum schrittweisen Verhalten und zu den Konfigurationsausgaben finden Sie in der
Referenz zur CLI-Einrichtung.
Nicht interaktive Beispiele finden Sie unter CLI-Automatisierung.
Die vollständige Flag-Referenz finden Sie unter openclaw onboard.
Zugehörige Dokumentation
- CLI-Befehlsreferenz:
openclaw onboard - Onboarding-Übersicht: Onboarding-Übersicht
- Onboarding der macOS-App: Onboarding
- Erststartritual des Agenten: Agent-Bootstrapping