CLI onboarding to zalecany sposób konfigurowania OpenClaw w systemie macOS, Linux lub Windows (przez WSL2; zdecydowanie zalecane). Konfiguruje lokalny Gateway albo połączenie ze zdalnym Gateway, a także kanały, Skills i domyślne ustawienia obszaru roboczego w jednym prowadzonym procesie.Documentation Index
Fetch the complete documentation index at: https://docs.openclaw.ai/llms.txt
Use this file to discover all available pages before exploring further.
Najszybsza pierwsza rozmowa: otwórz Control UI (konfiguracja kanału nie jest potrzebna). Uruchom
openclaw dashboard i rozmawiaj w przeglądarce. Dokumentacja: Dashboard.--json nie oznacza trybu nieinteraktywnego. W skryptach użyj --non-interactive.QuickStart a Advanced
Onboarding zaczyna się od wyboru QuickStart (wartości domyślne) albo Advanced (pełna kontrola).- QuickStart (wartości domyślne)
- Advanced (pełna kontrola)
- Lokalny Gateway (loopback)
- Domyślny obszar roboczy (albo istniejący obszar roboczy)
- Port Gateway 18789
- Uwierzytelnianie Gateway Token (generowane automatycznie, nawet przy loopback)
- Domyślna polityka narzędzi dla nowych konfiguracji lokalnych:
tools.profile: "coding"(istniejący jawny profil zostaje zachowany) - Domyślna izolacja DM: lokalny onboarding zapisuje
session.dmScope: "per-channel-peer", gdy nie jest ustawione. Szczegóły: Dokumentacja konfiguracji CLI - Ekspozycja Tailscale Wyłączona
- Wiadomości prywatne Telegram + WhatsApp domyślnie używają listy dozwolonych (zostaniesz poproszony o numer telefonu)
Co konfiguruje onboarding
Tryb lokalny (domyślny) prowadzi przez te kroki:- Model/uwierzytelnianie — wybierz dowolnego obsługiwanego dostawcę lub przepływ uwierzytelniania (klucz API, OAuth albo ręczne uwierzytelnianie specyficzne dla dostawcy), w tym dostawcę niestandardowego
(zgodnego z OpenAI, zgodnego z Anthropic albo automatycznie wykrywanego jako nieznany). Wybierz model domyślny.
Uwaga dotycząca bezpieczeństwa: jeśli ten agent będzie uruchamiał narzędzia albo przetwarzał zawartość Webhook/hooks, wybierz najsilniejszy dostępny model najnowszej generacji i utrzymuj restrykcyjną politykę narzędzi. Słabsze/starsze poziomy łatwiej poddać prompt injection.
Dla uruchomień nieinteraktywnych
--secret-input-mode refzapisuje odwołania oparte na zmiennych środowiskowych w profilach uwierzytelniania zamiast jawnych wartości kluczy API. W nieinteraktywnym trybierefzmienna środowiskowa dostawcy musi być ustawiona; przekazanie flag klucza inline bez tej zmiennej środowiskowej szybko kończy się błędem. W uruchomieniach interaktywnych wybór trybu odwołania do sekretu pozwala wskazać zmienną środowiskową albo skonfigurowane odwołanie dostawcy (filelubexec), z szybką walidacją wstępną przed zapisaniem. Dla Anthropic interaktywny onboarding/configure oferuje Anthropic Claude CLI jako preferowaną ścieżkę lokalną oraz klucz API Anthropic jako zalecaną ścieżkę produkcyjną. Anthropic setup-token pozostaje też dostępny jako obsługiwana ścieżka uwierzytelniania tokenem. - Obszar roboczy — lokalizacja plików agenta (domyślnie
~/.openclaw/workspace). Tworzy początkowe pliki bootstrap. - Gateway — port, adres powiązania, tryb uwierzytelniania, ekspozycja Tailscale.
W interaktywnym trybie tokena wybierz domyślne przechowywanie tokena jako tekst jawny albo włącz SecretRef.
Nieinteraktywna ścieżka SecretRef dla tokena:
--gateway-token-ref-env <ENV_VAR>. - Kanały — wbudowane i dołączone kanały czatu, takie jak iMessage, Discord, Feishu, Google Chat, Mattermost, Microsoft Teams, QQ Bot, Signal, Slack, Telegram, WhatsApp i inne.
- Demon — instaluje LaunchAgent (macOS), jednostkę użytkownika systemd (Linux/WSL2) albo natywne Zaplanowane zadanie Windows z awaryjną opcją folderu autostartu dla użytkownika.
Jeśli uwierzytelnianie tokenem wymaga tokena, a
gateway.auth.tokenjest zarządzane przez SecretRef, instalacja demona waliduje go, ale nie utrwala rozwiązanego tokena w metadanych środowiska usługi nadzorcy. Jeśli uwierzytelnianie tokenem wymaga tokena, a skonfigurowany token SecretRef nie został rozwiązany, instalacja demona jest blokowana z praktycznymi wskazówkami. Jeśli skonfigurowane są zarównogateway.auth.token, jak igateway.auth.password, agateway.auth.modenie jest ustawione, instalacja demona jest blokowana, dopóki tryb nie zostanie ustawiony jawnie. - Kontrola kondycji — uruchamia Gateway i sprawdza, czy działa.
- Skills — instaluje zalecane Skills i opcjonalne zależności.
Ponowne uruchomienie onboardingu nie usuwa niczego, chyba że jawnie wybierzesz Reset (albo przekażesz
--reset).
CLI --reset domyślnie obejmuje konfigurację, poświadczenia i sesje; użyj --reset-scope full, aby uwzględnić obszar roboczy.
Jeśli konfiguracja jest nieprawidłowa albo zawiera przestarzałe klucze, onboarding poprosi najpierw o uruchomienie openclaw doctor.Dodaj kolejnego agenta
Użyjopenclaw agents add <name>, aby utworzyć oddzielnego agenta z własnym obszarem roboczym,
sesjami i profilami uwierzytelniania. Uruchomienie bez --workspace rozpoczyna onboarding.
Co ustawia:
agents.list[].nameagents.list[].workspaceagents.list[].agentDir
- Domyślne obszary robocze używają wzorca
~/.openclaw/workspace-<agentId>. - Dodaj
bindings, aby kierować przychodzące wiadomości (onboarding może to zrobić). - Flagi nieinteraktywne:
--model,--agent-dir,--bind,--non-interactive.
Pełna dokumentacja
Szczegółowe omówienie krok po kroku i wyniki konfiguracji znajdziesz w Dokumentacji konfiguracji CLI. Przykłady nieinteraktywne znajdziesz w Automatyzacji CLI. Głębszą dokumentację techniczną, w tym szczegóły RPC, znajdziesz w Dokumentacji onboardingu.Powiązana dokumentacja
- Dokumentacja poleceń CLI:
openclaw onboard - Omówienie onboardingu: Omówienie onboardingu
- Onboarding aplikacji macOS: Onboarding
- Rytuał pierwszego uruchomienia agenta: Bootstrap agenta