Onboarding (CLI)
Onboarding CLI to zalecany sposób konfiguracji OpenClaw na macOS, Linuxie lub Windowsie (przez WSL2; zdecydowanie zalecane). Konfiguruje lokalny Gateway lub połączenie ze zdalnym Gateway, a także kanały, Skills i domyślne ustawienia workspace w jednym prowadzonym przepływie.Najszybszy pierwszy czat: otwórz Control UI (konfiguracja kanału nie jest potrzebna). Uruchom
openclaw dashboard i rozmawiaj w przeglądarce. Dokumentacja: Dashboard.--json nie implikuje trybu nieinteraktywnego. W skryptach użyj --non-interactive.QuickStart a Advanced
Onboarding zaczyna się od wyboru QuickStart (ustawienia domyślne) albo Advanced (pełna kontrola).- QuickStart (ustawienia domyślne)
- Advanced (pełna kontrola)
- Lokalny gateway (
loopback) - Domyślny workspace (lub istniejący workspace)
- Port Gateway 18789
- Uwierzytelnianie Gateway Token (generowany automatycznie, nawet na
loopback) - Domyślna polityka narzędzi dla nowych lokalnych konfiguracji:
tools.profile: "coding"(istniejący jawny profil jest zachowywany) - Domyślna izolacja DM: lokalny onboarding zapisuje
session.dmScope: "per-channel-peer", jeśli nie jest ustawione. Szczegóły: Dokumentacja konfiguracji CLI - Ekspozycja Tailscale Wyłączona
- Telegram i WhatsApp DM domyślnie używają allowlisty (zostaniesz poproszony o podanie swojego numeru telefonu)
Co konfiguruje onboarding
Tryb lokalny (domyślny) prowadzi Cię przez następujące kroki:- Model/Uwierzytelnianie — wybierz dowolnego obsługiwanego dostawcę/przepływ uwierzytelniania (klucz API, OAuth lub ręczne uwierzytelnianie specyficzne dla dostawcy), w tym Custom Provider
(zgodny z OpenAI, zgodny z Anthropic lub Unknown auto-detect). Wybierz model domyślny.
Uwaga dotycząca bezpieczeństwa: jeśli ten agent będzie uruchamiał narzędzia lub przetwarzał treść webhooków/hooków, preferuj najsilniejszy dostępny model najnowszej generacji i utrzymuj ścisłą politykę narzędzi. Słabsze/starsze klasy są bardziej podatne na prompt injection.
W uruchomieniach nieinteraktywnych
--secret-input-mode refzapisuje referencje oparte na env w profilach uwierzytelniania zamiast jawnych wartości kluczy API. W nieinteraktywnym trybierefzmienna środowiskowa dostawcy musi być ustawiona; przekazanie flag z kluczem inline bez tej zmiennej env kończy się natychmiastowym błędem. W uruchomieniach interaktywnych wybranie trybu referencji sekretu pozwala wskazać albo zmienną środowiskową, albo skonfigurowaną referencję dostawcy (filelubexec), z szybką walidacją wstępną przed zapisaniem. Dla Anthropic interaktywny onboarding/configure oferuje Anthropic Claude CLI jako preferowaną ścieżkę lokalną oraz Anthropic API key jako zalecaną ścieżkę produkcyjną. Anthropic setup-token nadal pozostaje dostępną obsługiwaną ścieżką uwierzytelniania tokenem. - Workspace — lokalizacja plików agenta (domyślnie
~/.openclaw/workspace). Tworzy pliki bootstrap. - Gateway — port, adres bindowania, tryb uwierzytelniania, ekspozycja Tailscale.
W interaktywnym trybie tokena wybierz domyślne przechowywanie tokena w jawnym tekście lub przejdź na SecretRef.
Nieinteraktywna ścieżka SecretRef tokena:
--gateway-token-ref-env <ENV_VAR>. - Kanały — wbudowane i dołączone kanały czatu, takie jak BlueBubbles, Discord, Feishu, Google Chat, Mattermost, Microsoft Teams, QQ Bot, Signal, Slack, Telegram, WhatsApp i inne.
- Daemon — instaluje LaunchAgent (macOS), jednostkę użytkownika systemd (Linux/WSL2) albo natywne zadanie Harmonogramu zadań Windows z zapasowym uruchamianiem z folderu Autostart dla użytkownika.
Jeśli uwierzytelnianie tokenem wymaga tokena i
gateway.auth.tokenjest zarządzane przez SecretRef, instalacja daemon weryfikuje go, ale nie zapisuje rozwiązanego tokena do metadanych środowiska usługi nadzorującej. Jeśli uwierzytelnianie tokenem wymaga tokena, a skonfigurowany token SecretRef nie może zostać rozwiązany, instalacja daemon jest blokowana z praktycznymi wskazówkami. Jeśli skonfigurowane są zarównogateway.auth.token, jak igateway.auth.password, agateway.auth.modenie jest ustawione, instalacja daemon jest blokowana, dopóki tryb nie zostanie ustawiony jawnie. - Kontrola zdrowia — uruchamia Gateway i sprawdza, czy działa.
- Skills — instaluje zalecane Skills i opcjonalne zależności.
Ponowne uruchomienie onboardingu nie usuwa niczego, chyba że jawnie wybierzesz Reset (lub przekażesz
--reset).
CLI --reset domyślnie obejmuje konfigurację, poświadczenia i sesje; użyj --reset-scope full, aby objąć też workspace.
Jeśli konfiguracja jest nieprawidłowa lub zawiera starsze klucze, onboarding poprosi Cię o wcześniejsze uruchomienie openclaw doctor.Dodaj kolejnego agenta
Użyjopenclaw agents add <name>, aby utworzyć osobnego agenta z własnym workspace,
sesjami i profilami uwierzytelniania. Uruchomienie bez --workspace uruchamia onboarding.
Co ustawia:
agents.list[].nameagents.list[].workspaceagents.list[].agentDir
- Domyślne workspace mają postać
~/.openclaw/workspace-<agentId>. - Dodaj
bindings, aby routować wiadomości przychodzące (onboarding może to zrobić). - Flagi nieinteraktywne:
--model,--agent-dir,--bind,--non-interactive.
Pełna dokumentacja
Aby uzyskać szczegółowy podział krok po kroku i wyniki konfiguracji, zobacz Dokumentacja konfiguracji CLI. Przykłady nieinteraktywne znajdziesz w Automatyzacja CLI. Głębszą dokumentację techniczną, w tym szczegóły RPC, znajdziesz w Dokumentacja onboardingu.Powiązana dokumentacja
- Dokumentacja polecenia CLI:
openclaw onboard - Przegląd onboardingu: Przegląd onboardingu
- Onboarding aplikacji macOS: Onboarding
- Rytuał pierwszego uruchomienia agenta: Bootstrap agenta