Onboarding (CLI)
L’onboarding CLI è il modo consigliato per configurare OpenClaw su macOS, Linux o Windows (tramite WSL2; fortemente consigliato). Configura un Gateway locale o una connessione a un Gateway remoto, oltre a canali, skills e impostazioni predefinite del workspace in un unico flusso guidato.La prima chat più rapida: apri la Control UI (non è necessaria alcuna configurazione del canale). Esegui
openclaw dashboard e chatta nel browser. Documentazione: Dashboard.--json non implica la modalità non interattiva. Per gli script, usa --non-interactive.QuickStart vs Advanced
L’onboarding inizia con QuickStart (predefiniti) oppure Advanced (controllo completo).- QuickStart (predefiniti)
- Advanced (controllo completo)
- Gateway locale (loopback)
- Workspace predefinito (o workspace esistente)
- Porta Gateway 18789
- Autenticazione Gateway Token (generato automaticamente, anche su loopback)
- Criterio strumenti predefinito per nuove configurazioni locali:
tools.profile: "coding"(un profilo esplicito esistente viene mantenuto) - Impostazione predefinita per l’isolamento dei DM: l’onboarding locale scrive
session.dmScope: "per-channel-peer"se non impostato. Dettagli: Riferimento configurazione CLI - Esposizione Tailscale Off
- I DM Telegram e WhatsApp usano per impostazione predefinita una allowlist (ti verrà richiesto il tuo numero di telefono)
Cosa configura l’onboarding
La modalità locale (predefinita) ti guida attraverso questi passaggi:- Model/Auth — scegli qualsiasi flusso provider/autenticazione supportato (chiave API, OAuth o autenticazione manuale specifica del provider), incluso Custom Provider
(compatibile con OpenAI, compatibile con Anthropic o Unknown con rilevamento automatico). Scegli un modello predefinito.
Nota sulla sicurezza: se questo agente eseguirà strumenti o elaborerà contenuti webhook/hooks, preferisci il modello più forte disponibile dell’ultima generazione e mantieni rigoroso il criterio degli strumenti. I livelli più deboli/più vecchi sono più facili da colpire con prompt injection.
Per le esecuzioni non interattive,
--secret-input-mode refmemorizza riferimenti basati su env nei profili di autenticazione invece di valori di chiavi API in chiaro. In modalitàrefnon interattiva, la variabile env del provider deve essere impostata; il passaggio di flag di chiave inline senza quella variabile env fallisce immediatamente. Nelle esecuzioni interattive, scegliendo la modalità di riferimento segreto puoi indicare sia una variabile d’ambiente sia un provider ref configurato (fileoexec), con una rapida convalida preliminare prima del salvataggio. Per Anthropic, l’onboarding/configurazione interattiva offre Anthropic Claude CLI come fallback locale e Anthropic API key come percorso di produzione consigliato. Anthropic setup-token è di nuovo disponibile anche come percorso OpenClaw legacy/manuale, con l’aspettativa di fatturazione Extra Usage specifica di OpenClaw da parte di Anthropic. - Workspace — Posizione per i file dell’agente (predefinita
~/.openclaw/workspace). Inizializza i file bootstrap. - Gateway — Porta, indirizzo di bind, modalità di autenticazione, esposizione Tailscale.
In modalità token interattiva, scegli l’archiviazione predefinita del token in chiaro oppure opta per SecretRef.
Percorso SecretRef del token non interattivo:
--gateway-token-ref-env <ENV_VAR>. - Channels — canali di chat integrati e plugin inclusi come BlueBubbles, Discord, Feishu, Google Chat, Mattermost, Microsoft Teams, QQ Bot, Signal, Slack, Telegram, WhatsApp e altri.
- Daemon — Installa un LaunchAgent (macOS), un’unità utente systemd (Linux/WSL2) oppure un’attività pianificata nativa di Windows con fallback per utente nella cartella Startup.
Se l’autenticazione tramite token richiede un token e
gateway.auth.tokenè gestito da SecretRef, l’installazione del daemon lo convalida ma non rende persistente il token risolto nei metadati dell’ambiente del servizio supervisor. Se l’autenticazione tramite token richiede un token e il SecretRef del token configurato non è risolto, l’installazione del daemon viene bloccata con indicazioni utili. Se sono configurati siagateway.auth.tokensiagateway.auth.passwordegateway.auth.modenon è impostato, l’installazione del daemon viene bloccata finché la modalità non viene impostata esplicitamente. - Health check — Avvia il Gateway e verifica che sia in esecuzione.
- Skills — Installa le skills consigliate e le dipendenze opzionali.
Eseguire nuovamente l’onboarding non cancella nulla a meno che tu non scelga esplicitamente Reset (o passi
--reset).
L’opzione CLI --reset usa per impostazione predefinita configurazione, credenziali e sessioni; usa --reset-scope full per includere il workspace.
Se la configurazione non è valida o contiene chiavi legacy, l’onboarding ti chiederà prima di eseguire openclaw doctor.Aggiungi un altro agente
Usaopenclaw agents add <name> per creare un agente separato con il proprio workspace,
le proprie sessioni e i propri profili di autenticazione. L’esecuzione senza --workspace avvia l’onboarding.
Cosa imposta:
agents.list[].nameagents.list[].workspaceagents.list[].agentDir
- I workspace predefiniti seguono
~/.openclaw/workspace-<agentId>. - Aggiungi
bindingsper instradare i messaggi in ingresso (l’onboarding può farlo). - Flag non interattivi:
--model,--agent-dir,--bind,--non-interactive.
Riferimento completo
Per analisi dettagliate passo dopo passo e output di configurazione, vedi Riferimento configurazione CLI. Per esempi non interattivi, vedi Automazione CLI. Per il riferimento tecnico più approfondito, inclusi i dettagli RPC, vedi Riferimento onboarding.Documenti correlati
- Riferimento comandi CLI:
openclaw onboard - Panoramica dell’onboarding: Panoramica onboarding
- Onboarding dell’app macOS: Onboarding
- Rituale della prima esecuzione dell’agente: Bootstrap dell’agente