Saltar al contenido principal

Incorporación (aplicación de macOS)

Este documento describe el flujo actual de configuración en la primera ejecución. El objetivo es ofrecer una experiencia fluida desde el “día 0”: elegir dónde se ejecuta el Gateway, conectar la autenticación, ejecutar el asistente y dejar que el agente se inicialice por sí solo. Para obtener una visión general de las rutas de incorporación, consulta Información general de la incorporación.
1

Aprobar advertencia de macOS

2

Aprobar buscar redes locales

3

Bienvenida y aviso de seguridad

Modelo de confianza de seguridad:
  • De forma predeterminada, OpenClaw es un agente personal: un límite de operador de confianza.
  • Las configuraciones compartidas/multiusuario requieren endurecimiento (separar límites de confianza, mantener el acceso a herramientas al mínimo y seguir Seguridad).
  • La incorporación local ahora establece de forma predeterminada las configuraciones nuevas con tools.profile: "coding" para que las configuraciones locales nuevas conserven herramientas de sistema de archivos/entorno de ejecución sin forzar el perfil full sin restricciones.
  • Si se habilitan hooks/webhooks u otras fuentes de contenido no confiables, usa un nivel de modelo moderno y sólido y mantén una política de herramientas estricta/sandboxing.
4

Local vs Remoto

¿Dónde se ejecuta el Gateway?
  • Este Mac (solo local): la incorporación puede configurar la autenticación y escribir credenciales localmente.
  • Remoto (por SSH/Tailnet): la incorporación no configura la autenticación local; las credenciales deben existir en el host del gateway.
  • Configurar más tarde: omite la configuración y deja la aplicación sin configurar.
Consejo sobre autenticación del Gateway:
  • El asistente ahora genera un token incluso para loopback, por lo que los clientes WS locales deben autenticarse.
  • Si desactivas la autenticación, cualquier proceso local puede conectarse; úsalo solo en máquinas de total confianza.
  • Usa un token para acceso desde varias máquinas o enlaces que no sean loopback.
5

Permisos

La incorporación solicita los permisos TCC necesarios para:
  • Automatización (AppleScript)
  • Notificaciones
  • Accesibilidad
  • Grabación de pantalla
  • Micrófono
  • Reconocimiento de voz
  • Cámara
  • Ubicación
6

CLI

Este paso es opcional
La aplicación puede instalar la CLI global openclaw mediante npm, pnpm o bun. Prefiere primero npm, luego pnpm y después bun si ese es el único gestor de paquetes detectado. Para el tiempo de ejecución del Gateway, Node sigue siendo la ruta recomendada.
7

Chat de incorporación (sesión dedicada)

Después de la configuración, la aplicación abre una sesión de chat de incorporación dedicada para que el agente pueda presentarse y guiar los siguientes pasos. Esto mantiene la orientación de la primera ejecución separada de tu conversación normal. Consulta Inicialización para ver qué sucede en el host del gateway durante la primera ejecución del agente.