Claves de configuraciónDocumentation Index
Fetch the complete documentation index at: https://docs.openclaw.ai/llms.txt
Use this file to discover all available pages before exploring further.
tools.* y configuración de proveedor personalizado / URL base. Para agentes, canales y otras claves de configuración de nivel superior, consulta la Referencia de configuración.
Herramientas
Perfiles de herramientas
tools.profile establece una lista base de permitidos antes de tools.allow/tools.deny:
La incorporación local establece de forma predeterminada las nuevas configuraciones locales en
tools.profile: "coding" cuando no está definido (se conservan los perfiles explícitos existentes).| Perfil | Incluye |
|---|---|
minimal | Solo session_status |
coding | group:fs, group:runtime, group:web, group:sessions, group:memory, cron, image, image_generate, video_generate |
messaging | group:messaging, sessions_list, sessions_history, sessions_send, session_status |
full | Sin restricciones (igual que si no estuviera definido) |
Grupos de herramientas
| Grupo | Herramientas |
|---|---|
group:runtime | exec, process, code_execution (bash se acepta como alias de exec) |
group:fs | read, write, edit, apply_patch |
group:sessions | sessions_list, sessions_history, sessions_send, sessions_spawn, sessions_yield, subagents, session_status |
group:memory | memory_search, memory_get |
group:web | web_search, x_search, web_fetch |
group:ui | browser, canvas |
group:automation | heartbeat_respond, cron, gateway |
group:messaging | message |
group:nodes | nodes |
group:agents | agents_list, update_plan |
group:media | image, image_generate, music_generate, video_generate, tts |
group:openclaw | Todas las herramientas integradas (excluye los Plugins de proveedor) |
tools.allow / tools.deny
Política global de permitir/denegar herramientas (denegar tiene prioridad). No distingue entre mayúsculas y minúsculas, admite comodines *. Se aplica incluso cuando el entorno aislado de Docker está desactivado.
write y apply_patch son ids de herramienta separados. allow: ["write"] también habilita apply_patch para modelos compatibles, pero deny: ["write"] no deniega apply_patch. Para bloquear toda mutación de archivos, deniega group:fs o enumera explícitamente cada herramienta que modifica archivos:
tools.byProvider
Restringe aún más las herramientas para proveedores o modelos específicos. Orden: perfil base → perfil de proveedor → permitir/denegar.
tools.toolsBySender
Restringe herramientas para una identidad de solicitante específica. Esto es defensa en profundidad además del control de acceso del canal; los valores del remitente deben provenir del adaptador del canal, no del texto del mensaje.
channel:<channelId>:<senderId>, id:<senderId>, e164:<phone>, username:<handle>, name:<displayName> o "*". Los ids de canal son ids canónicos de OpenClaw; los alias como teams se normalizan a msteams. Las claves heredadas sin prefijo se aceptan solo como id:. El orden de coincidencia es canal+id, id, e164, username, name y luego comodín.
agents.list[].tools.toolsBySender por agente anula la coincidencia global de remitente cuando coincide, incluso con una política {} vacía.
tools.elevated
Controla el acceso elevado a exec fuera del entorno aislado:
- La anulación por agente (
agents.list[].tools.elevated) solo puede restringir más. /elevated on|off|ask|fullalmacena el estado por sesión; las directivas en línea se aplican a un solo mensaje.execelevado omite el entorno aislado y usa la ruta de escape configurada (gatewayde forma predeterminada, onodecuando el destino de exec esnode).
tools.exec
tools.loopDetection
Las comprobaciones de seguridad de bucles de herramientas están desactivadas de forma predeterminada. Establece enabled: true para activar la detección. La configuración se puede definir globalmente en tools.loopDetection y sobrescribir por agente en agents.list[].tools.loopDetection.
Historial máximo de llamadas a herramientas conservado para el análisis de bucles.
Umbral de patrón repetido sin progreso para advertencias.
Umbral de repetición más alto para bloquear bucles críticos.
Umbral de detención estricta para cualquier ejecución sin progreso.
Advierte sobre llamadas repetidas con la misma herramienta y los mismos argumentos.
Advierte/bloquea en herramientas de sondeo conocidas (
process.poll, command_status, etc.).Advierte/bloquea en patrones alternos de pares sin progreso.
tools.web
tools.media
Configura la comprensión de medios entrantes (imagen/audio/video):
Campos de entrada del modelo de medios
Campos de entrada del modelo de medios
Entrada de proveedor (
type: "provider" u omitido):provider: id del proveedor de API (openai,anthropic,google/gemini,groq, etc.)model: sobrescritura del id del modeloprofile/preferredProfile: selección de perfil deauth-profiles.json
type: "cli"):command: ejecutable que se va a ejecutarargs: argumentos con plantilla (admite{{MediaPath}},{{Prompt}},{{MaxChars}}, etc.;openclaw doctor --fixmigra marcadores de posición obsoletos{input}a{{MediaPath}})
capabilities: lista opcional (image,audio,video). Valores predeterminados:openai/anthropic/minimax→ imagen,google→ imagen+audio+video,groq→ audio.prompt,maxChars,maxBytes,timeoutSeconds,language: sobrescrituras por entrada.tools.media.image.timeoutSecondsy las entradastimeoutSecondsde modelo de imagen correspondientes también se aplican cuando el agente llama a la herramienta explícitaimage.- Los fallos pasan a la siguiente entrada.
auth-profiles.json → variables de entorno → models.providers.*.apiKey.Campos de finalización asíncrona:asyncCompletion.directSend: marca de compatibilidad obsoleta. Las tareas de medios asíncronas completadas permanecen mediadas por la sesión solicitante para que el agente reciba el resultado, decida cómo informar al usuario y use la herramienta de mensajes cuando la entrega de origen lo requiera.
tools.agentToAgent
tools.sessions
Controla a qué sesiones pueden apuntar las herramientas de sesión (sessions_list, sessions_history, sessions_send).
Valor predeterminado: tree (sesión actual + sesiones generadas por ella, como subagentes).
Ámbitos de visibilidad
Ámbitos de visibilidad
self: solo la clave de sesión actual.tree: sesión actual + sesiones generadas por la sesión actual (subagentes).agent: cualquier sesión que pertenezca al id del agente actual (puede incluir otros usuarios si ejecutas sesiones por remitente con el mismo id de agente).all: cualquier sesión. Apuntar entre agentes sigue requiriendotools.agentToAgent.- Restricción de sandbox: cuando la sesión actual está en sandbox y
agents.defaults.sandbox.sessionToolsVisibility="spawned", la visibilidad se fuerza atreeincluso sitools.sessions.visibility="all".
tools.sessions_spawn
Controla la compatibilidad con adjuntos en línea para sessions_spawn.
Notas sobre adjuntos
Notas sobre adjuntos
- Los adjuntos solo son compatibles con
runtime: "subagent". El runtime de ACP los rechaza. - Los archivos se materializan en el espacio de trabajo hijo en
.openclaw/attachments/<uuid>/con un.manifest.json. - El contenido de los adjuntos se redacta automáticamente de la persistencia de la transcripción.
- Las entradas Base64 se validan con comprobaciones estrictas de alfabeto/relleno y una protección de tamaño previa a la decodificación.
- Los permisos de archivo son
0700para directorios y0600para archivos. - La limpieza sigue la política
cleanup:deletesiempre elimina los adjuntos;keeplos conserva solo cuandoretainOnSessionKeep: true.
tools.experimental
Flags experimentales de herramientas integradas. Desactivados de forma predeterminada, salvo que se aplique una regla de activación automática estrictamente agéntica de GPT-5.
planTool: habilita la herramienta estructuradaupdate_planpara hacer seguimiento de trabajo no trivial de varios pasos.- Predeterminado:
false, salvo queagents.defaults.embeddedPi.executionContract(o una anulación por agente) esté configurado como"strict-agentic"para una ejecución de la familia GPT-5 de OpenAI u OpenAI Codex. Configúralo entruepara forzar la activación de la herramienta fuera de ese alcance, o enfalsepara mantenerla desactivada incluso en ejecuciones GPT-5 estrictamente agénticas. - Cuando está habilitada, el prompt del sistema también añade orientación de uso para que el modelo solo la use en trabajos sustanciales y mantenga como máximo un paso
in_progress.
agents.defaults.subagents
model: modelo predeterminado para subagentes generados. Si se omite, los subagentes heredan el modelo del llamador.allowAgents: lista de permitidos predeterminada de ids de agentes de destino parasessions_spawncuando el agente solicitante no establece su propiosubagents.allowAgents(["*"]= cualquiera; valor predeterminado: solo el mismo agente).runTimeoutSeconds: tiempo de espera predeterminado (segundos) parasessions_spawncuando la llamada de herramienta omiterunTimeoutSeconds.0significa sin tiempo de espera.announceTimeoutMs: tiempo de espera por llamada (milisegundos) para los intentos de entrega de anuncioagentdel Gateway. Predeterminado:120000. Los reintentos transitorios pueden hacer que la espera total de anuncio sea más larga que un tiempo de espera configurado.- Política de herramientas por subagente:
tools.subagents.tools.allow/tools.subagents.tools.deny.
Proveedores personalizados y URLs base
OpenClaw usa el catálogo de modelos integrado. Añade proveedores personalizados mediantemodels.providers en la configuración o ~/.openclaw/agents/<agentId>/agent/models.json.
Autenticación y precedencia de combinación
Autenticación y precedencia de combinación
- Usa
authHeader: true+headerspara necesidades de autenticación personalizadas. - Anula la raíz de configuración del agente con
OPENCLAW_AGENT_DIR(oPI_CODING_AGENT_DIR, un alias heredado de variable de entorno). - Precedencia de combinación para IDs de proveedor coincidentes:
- Los valores no vacíos de
baseUrldemodels.jsondel agente tienen prioridad. - Los valores no vacíos de
apiKeydel agente tienen prioridad solo cuando ese proveedor no está gestionado por SecretRef en el contexto actual de configuración/perfil de autenticación. - Los valores
apiKeyde proveedor gestionados por SecretRef se actualizan desde marcadores de origen (ENV_VAR_NAMEpara referencias de entorno,secretref-managedpara referencias de archivo/ejecución) en lugar de persistir secretos resueltos. - Los valores de encabezado de proveedor gestionados por SecretRef se actualizan desde marcadores de origen (
secretref-env:ENV_VAR_NAMEpara referencias de entorno,secretref-managedpara referencias de archivo/ejecución). apiKey/baseUrlde agente vacíos o ausentes recurren amodels.providersen la configuración.contextWindow/maxTokensde modelos coincidentes usan el valor más alto entre la configuración explícita y los valores implícitos del catálogo.contextTokensde modelos coincidentes conserva un límite explícito de runtime cuando está presente; úsalo para limitar el contexto efectivo sin cambiar los metadatos nativos del modelo.- Usa
models.mode: "replace"cuando quieras que la configuración reescriba completamentemodels.json. - La persistencia de marcadores tiene autoridad de origen: los marcadores se escriben desde la instantánea activa de configuración de origen (antes de la resolución), no desde valores secretos de runtime resueltos.
- Los valores no vacíos de
Detalles de campos de proveedor
Catálogo de nivel superior
Catálogo de nivel superior
models.mode: comportamiento del catálogo de proveedores (mergeoreplace).models.providers: mapa de proveedores personalizados indexado por id de proveedor.- Ediciones seguras: usa
openclaw config set models.providers.<id> '<json>' --strict-json --mergeoopenclaw config set models.providers.<id>.models '<json-array>' --strict-json --mergepara actualizaciones aditivas.config setrechaza reemplazos destructivos salvo que pases--replace.
- Ediciones seguras: usa
Conexión y autenticación del proveedor
Conexión y autenticación del proveedor
models.providers.*.api: adaptador de solicitud (openai-completions,openai-responses,anthropic-messages,google-generative-ai, etc.). Para backends autoalojados/v1/chat/completionscomo MLX, vLLM, SGLang y la mayoría de servidores locales compatibles con OpenAI, usaopenai-completions. Un proveedor personalizado conbaseUrlpero sinapiusa de forma predeterminadaopenai-completions; estableceopenai-responsessolo cuando el backend admite/v1/responses.models.providers.*.apiKey: credencial del proveedor (se prefiere sustitución SecretRef/env).models.providers.*.auth: estrategia de autenticación (api-key,token,oauth,aws-sdk).models.providers.*.contextWindow: ventana de contexto nativa predeterminada para modelos bajo este proveedor cuando la entrada del modelo no establececontextWindow.models.providers.*.contextTokens: límite efectivo predeterminado de contexto de runtime para modelos bajo este proveedor cuando la entrada del modelo no establececontextTokens.models.providers.*.maxTokens: límite predeterminado de tokens de salida para modelos bajo este proveedor cuando la entrada del modelo no establecemaxTokens.models.providers.*.timeoutSeconds: tiempo de espera opcional por proveedor para solicitudes HTTP de modelo en segundos, incluido el manejo de conexión, encabezados, cuerpo y anulación total de la solicitud.models.providers.*.injectNumCtxForOpenAICompat: para Ollama +openai-completions, inyectaoptions.num_ctxen las solicitudes (predeterminado:true).models.providers.*.authHeader: fuerza el transporte de credenciales en el encabezadoAuthorizationcuando sea necesario.models.providers.*.baseUrl: URL base de la API upstream.models.providers.*.headers: encabezados estáticos adicionales para enrutamiento de proxy/inquilino.
Anulaciones de transporte de solicitudes
Anulaciones de transporte de solicitudes
models.providers.*.request: anulaciones de transporte para solicitudes HTTP a proveedores de modelos.request.headers: encabezados adicionales (combinados con los valores predeterminados del proveedor). Los valores aceptan SecretRef.request.auth: anulación de estrategia de autenticación. Modos:"provider-default"(usa la autenticación integrada del proveedor),"authorization-bearer"(contoken),"header"(conheaderName,value,prefixopcional).request.proxy: anulación de proxy HTTP. Modos:"env-proxy"(usa las variables de entornoHTTP_PROXY/HTTPS_PROXY),"explicit-proxy"(conurl). Ambos modos aceptan un subobjetotlsopcional.request.tls: anulación de TLS para conexiones directas. Campos:ca,cert,key,passphrase(todos aceptan SecretRef),serverName,insecureSkipVerify.request.allowPrivateNetwork: cuando estrue, permite HTTPS abaseUrlcuando DNS se resuelve a rangos privados, CGNAT o similares, mediante la protección de fetch HTTP del proveedor (activación explícita del operador para endpoints autoalojados compatibles con OpenAI de confianza). Las URLs de flujo de proveedores de modelo de local loopback comolocalhost,127.0.0.1y[::1]se permiten automáticamente salvo que esto se establezca explícitamente enfalse; los hosts LAN, tailnet y DNS privados aún requieren activación explícita. WebSocket usa la mismarequestpara encabezados/TLS, pero no esa compuerta SSRF de fetch. Predeterminadofalse.
Entradas del catálogo de modelos
Entradas del catálogo de modelos
models.providers.*.models: entradas explícitas del catálogo de modelos del proveedor.models.providers.*.models.*.input: modalidades de entrada del modelo. Usa["text"]para modelos solo de texto y["text", "image"]para modelos nativos de imagen/visión. Los adjuntos de imagen solo se inyectan en turnos de agente cuando el modelo seleccionado está marcado como compatible con imágenes.models.providers.*.models.*.contextWindow: metadatos de ventana de contexto nativa del modelo. Esto anula elcontextWindowde nivel de proveedor para ese modelo.models.providers.*.models.*.contextTokens: límite opcional de contexto de runtime. Esto anula elcontextTokensde nivel de proveedor; úsalo cuando quieras un presupuesto de contexto efectivo menor que elcontextWindownativo del modelo;openclaw models listmuestra ambos valores cuando difieren.models.providers.*.models.*.compat.supportsDeveloperRole: sugerencia opcional de compatibilidad. Paraapi: "openai-completions"con unbaseUrlno nativo no vacío (host que no seaapi.openai.com), OpenClaw fuerza esto afalseen runtime.baseUrlvacío/omitido mantiene el comportamiento predeterminado de OpenAI.models.providers.*.models.*.compat.requiresStringContent: sugerencia opcional de compatibilidad para endpoints de chat compatibles con OpenAI solo con cadenas. Cuando estrue, OpenClaw aplana arrays de texto puromessages[].contenta cadenas simples antes de enviar la solicitud.models.providers.*.models.*.compat.strictMessageKeys: sugerencia opcional de compatibilidad para endpoints de chat compatibles con OpenAI estrictos. Cuando estrue, OpenClaw recorta los objetos de mensaje salientes de Chat Completions aroleycontentantes de enviar la solicitud.models.providers.*.models.*.compat.thinkingFormat: sugerencia opcional de payload de razonamiento. Usa"qwen"paraenable_thinkingde nivel superior, o"qwen-chat-template"parachat_template_kwargs.enable_thinkingen servidores compatibles con OpenAI de la familia Qwen que admiten kwargs de plantilla de chat a nivel de solicitud, como vLLM.
Descubrimiento de Amazon Bedrock
Descubrimiento de Amazon Bedrock
plugins.entries.amazon-bedrock.config.discovery: raíz de configuración de descubrimiento automático de Bedrock.plugins.entries.amazon-bedrock.config.discovery.enabled: activa/desactiva el descubrimiento implícito.plugins.entries.amazon-bedrock.config.discovery.region: región de AWS para el descubrimiento.plugins.entries.amazon-bedrock.config.discovery.providerFilter: filtro opcional de id de proveedor para descubrimiento dirigido.plugins.entries.amazon-bedrock.config.discovery.refreshInterval: intervalo de sondeo para la actualización de descubrimiento.plugins.entries.amazon-bedrock.config.discovery.defaultContextWindow: ventana de contexto de reserva para modelos descubiertos.plugins.entries.amazon-bedrock.config.discovery.defaultMaxTokens: tokens máximos de salida de reserva para modelos descubiertos.
--custom-image-input para forzar metadatos compatibles con imágenes o --custom-text-input para forzar metadatos solo de texto.
Ejemplos de proveedores
Cerebras (GLM 4.7 / GPT OSS)
Cerebras (GLM 4.7 / GPT OSS)
El plugin de proveedor Usa
cerebras incluido puede configurar esto mediante openclaw onboard --auth-choice cerebras-api-key. Usa una configuración de proveedor explícita solo cuando sobrescribas los valores predeterminados.cerebras/zai-glm-4.7 para Cerebras; zai/glm-4.7 para Z.AI directo.Kimi Coding
Kimi Coding
openclaw onboard --auth-choice kimi-code-api-key.Modelos locales (LM Studio)
Modelos locales (LM Studio)
Consulta Modelos locales. TL;DR: ejecuta un modelo local grande mediante la API Responses de LM Studio en hardware serio; mantén los modelos alojados combinados como reserva.
MiniMax M2.7 (directo)
MiniMax M2.7 (directo)
MINIMAX_API_KEY. Atajos: openclaw onboard --auth-choice minimax-global-api u openclaw onboard --auth-choice minimax-cn-api. El catálogo de modelos usa solo M2.7 de forma predeterminada. En la ruta de streaming compatible con Anthropic, OpenClaw desactiva el razonamiento de MiniMax de forma predeterminada salvo que establezcas thinking explícitamente. /fast on o params.fastMode: true reescribe MiniMax-M2.7 como MiniMax-M2.7-highspeed.Moonshot AI (Kimi)
Moonshot AI (Kimi)
baseUrl: "https://api.moonshot.cn/v1" u openclaw onboard --auth-choice moonshot-api-key-cn.Los endpoints nativos de Moonshot anuncian compatibilidad de uso en streaming en el transporte compartido openai-completions, y OpenClaw lo determina a partir de las capacidades del endpoint en lugar de hacerlo solo por el ID del proveedor integrado.OpenCode
OpenCode
OPENCODE_API_KEY (u OPENCODE_ZEN_API_KEY). Usa referencias opencode/... para el catálogo Zen o referencias opencode-go/... para el catálogo Go. Atajo: openclaw onboard --auth-choice opencode-zen u openclaw onboard --auth-choice opencode-go.Synthetic (compatible con Anthropic)
Synthetic (compatible con Anthropic)
/v1 (el cliente Anthropic lo añade). Atajo: openclaw onboard --auth-choice synthetic-api-key.Z.AI (GLM-4.7)
Z.AI (GLM-4.7)
ZAI_API_KEY. z.ai/* y z-ai/* se aceptan como alias. Atajo: openclaw onboard --auth-choice zai-api-key.- Endpoint general:
https://api.z.ai/api/paas/v4 - Endpoint de codificación (predeterminado):
https://api.z.ai/api/coding/paas/v4 - Para el endpoint general, define un proveedor personalizado con la sobrescritura de URL base.
Relacionado
- Configuración — agentes
- Configuración — canales
- Referencia de configuración — otras claves de nivel superior
- Herramientas y plugins