First steps
Onboarding (macOS-app)
De eerste configuratie van de macOS-app: kies waar de Gateway draait, verbind een geverifieerde AI-backend, verleen machtigingen en draag het over aan het eigen bootstrapritueel van de agent. Zie Overzicht van onboarding voor onboarding via de CLI en een vergelijking van beide trajecten.
macOS-waarschuwing goedkeuren
Lokale netwerken zoeken goedkeuren
Welkomstbericht en beveiligingsmelding
Vertrouwensmodel voor beveiliging:
- OpenClaw is standaard een persoonlijke agent: één grens met één vertrouwde beheerder.
- Gedeelde configuraties en configuraties voor meerdere gebruikers moeten worden afgeschermd: scheid vertrouwensgrenzen, houd toegang tot tools minimaal en volg Beveiliging.
- Bij lokale onboarding gebruiken nieuwe configuraties standaard
tools.profile: "coding", zodat nieuwe installaties tools voor het bestandssysteem en de runtime behouden zonder het onbeperkte profielfull. - Als hooks/webhooks of andere invoerbronnen met niet-vertrouwde inhoud zijn ingeschakeld, gebruik dan een krachtig modern modelniveau en handhaaf een strikt toolbeleid en strikte sandboxing.
Lokaal versus extern
Waar draait de Gateway?
- Deze Mac (alleen lokaal): onboarding configureert authenticatie en schrijft aanmeldgegevens lokaal weg.
- Extern (via SSH/Tailnet): onboarding configureert geen lokale authenticatie;
de aanmeldgegevens moeten al op de Gateway-host aanwezig zijn. In het veld voor
het externe Gateway-token wordt het token opgeslagen waarmee de macOS-app
verbinding maakt met die Gateway; bestaande
gateway.remote.tokenSecretRef-waarden blijven behouden totdat je ze vervangt. - Later configureren: sla de configuratie over en laat de app ongeconfigureerd.
CLI
Bij lokale configuratie wordt de algemene CLI openclaw geïnstalleerd via npm, pnpm of bun,
waarbij eerst de voorkeur uitgaat naar npm. Node blijft de aanbevolen runtime voor de
Gateway zelf. Bestaande compatibele installaties worden hergebruikt.
Verbind je AI
Een verbonden Gateway waarop al een agentmodel is geconfigureerd, slaat deze pagina volledig over en opent de normale agentinterface. De configuratie van OpenClaw en providers wordt alleen uitgevoerd voor een nieuwe of onvolledig geconfigureerde Gateway.
Zodra de Gateway gereed is, zoekt onboarding naar AI-toegang waarover je al beschikt:
een aanmelding bij Claude Code of Codex, OPENAI_API_KEY / ANTHROPIC_API_KEY, of een
model met toolondersteuning en ten minste 16K aan gemeten effectieve context dat al
is geïnstalleerd op een bereikbare Ollama- of LM Studio-server. De detectie wordt
uitgevoerd op de Gateway-host, ook wanneer de macOS-app verbinding maakt met een
Linux-Gateway. De beste optie wordt met een echte voltooiing getest en pas opgeslagen
nadat deze antwoordt. Wanneer een test mislukt, probeert de app automatisch de volgende
optie en toont deze waarom de vorige is mislukt. Als meerdere opties worden gevonden,
kun je ertussen wisselen voordat je doorgaat. Bij automatische lokale detectie wordt
nooit een model opgehaald of gedownload.
Als je een Claude-abonnement wilt gebruiken wanneer de Gateway-host geen aanmelding
voor de Claude CLI heeft, voer je claude setup-token uit op een machine waarop Claude
Code is geïnstalleerd. Plak vervolgens het weergegeven token als Anthropic setup-token
onder Connect with an API key or token.
Geïnstalleerde CLI's voor Gemini CLI, Antigravity, Pi en OpenCode worden ter context weergegeven wanneer ze niet kunnen worden geselecteerd als herbruikbare inferentieroute voor begeleide configuratie. Gemini en Antigravity kunnen de inferentieproef zonder tools niet afdwingen. Pi en OpenCode zijn volledige agentframeworks in plaats van inferentieroutes voor configuratie; hun sessie-integraties vereisen afzonderlijke runtime- en Plugin-configuratie.
Je kunt je ook aanmelden via de eigen OAuth- of apparaatkoppelingsprocedure van de provider. De ingebouwde keuzes omvatten OpenAI/ChatGPT, OpenRouter, GitHub Copilot, Google Gemini CLI, xAI, MiniMax Global en CN, en Chutes. De lijst is afkomstig van de actieve plugins voor tekstinferentieproviders van de Gateway en niet van een vaste applijst. Daardoor kan een andere provider deelnemen zonder providerspecifieke macOS-code toe te voegen.
De handmatige kiezer voor sleutels en tokens gebruikt hetzelfde providerregister. Bij elke route levert de provider het startmodel en de configuratie; OpenClaw verifieert de aanmeldgegevens met dezelfde livetest voordat het authenticatieprofiel wordt opgeslagen. Volgende blijft vergrendeld totdat één backend is geslaagd, zodat de eerste agentchat niet zonder werkende inferentie kan beginnen. Nadat die livecontrole is geslaagd, kan OpenClaw helpen om de resterende werkruimte, Gateway, kanalen en andere optionele functies te configureren. Wanneer OpenClaw een korte lijst met keuzes aanbiedt, toont de app systeemeigen optiekaarten. Als je er een kiest, wordt de selectie verzonden, en met Skip for now blijft de keuze altijd optioneel. OpenClaw is later ook beschikbaar onder Settings → OpenClaw.
Herinneringen importeren (weergegeven wanneer gedetecteerd)
Voor een lokale Gateway controleert onboarding de Mac op herinneringen van ondersteunde
AI-tools: automatisch geheugen van Claude Code, samengevoegde herinneringen van Codex
en Hermes-geheugenbestanden. Wanneer er herinneringen worden gevonden, toont deze
pagina elke bron met het aantal herinneringen en kun je de geselecteerde bronnen
importeren in de agentwerkruimte onder memory/imports/ voor geïndexeerd terugzoeken.
Bestanden die al zijn geïmporteerd, worden overgeslagen. De pagina wordt nooit
weergegeven wanneer er niets te importeren is. Overslaan is veilig; op de pagina voor
geheugenimport van het dashboard kun je dezelfde import later per bestand beheren.
Machtigingen
Onboarding vraagt TCC-machtigingen aan voor: automatisering (AppleScript), meldingen, toegankelijkheid, schermopname, microfoon, spraakherkenning, camera en locatie.
Voltooien
Nadat de inferentie is geslaagd, beheert OpenClaw de resterende optionele configuratie en kan het je doorsturen naar de normale agentchat. Na voltooiing van de rondleiding door de machtigingen wordt diezelfde chat geopend; de app maakt vóór OpenClaw geen werkruimte en start geen afzonderlijk configuratiegesprek voor de agent. Zie Bootstrapping voor wat er op de Gateway-host gebeurt tijdens de eerste echte beurt van de agent.