Onboarding (CLI)
Onboarding CLI to zalecany sposób konfiguracji OpenClaw w systemach macOS, Linux lub Windows (przez WSL2; zdecydowanie zalecane). Konfiguruje lokalny Gateway lub połączenie ze zdalnym Gateway, a także kanały, Skills i domyślne ustawienia workspace w jednym prowadzonym przepływie.Najszybszy sposób na pierwszy czat: otwórz Control UI (konfiguracja kanałów nie jest potrzebna). Uruchom
openclaw dashboard i rozmawiaj w przeglądarce. Dokumentacja: Dashboard.--json nie implikuje trybu nieinteraktywnego. Dla skryptów użyj --non-interactive.QuickStart vs Advanced
Onboarding rozpoczyna się od wyboru QuickStart (domyślne ustawienia) lub Advanced (pełna kontrola).- QuickStart (ustawienia domyślne)
- Advanced (pełna kontrola)
- Lokalny gateway (loopback)
- Domyślny workspace (lub istniejący workspace)
- Port gateway 18789
- Uwierzytelnianie gateway Token (generowane automatycznie, nawet dla loopback)
- Domyślna polityka narzędzi dla nowych konfiguracji lokalnych:
tools.profile: "coding"(istniejący jawny profil jest zachowywany) - Domyślna izolacja DM: lokalny onboarding zapisuje
session.dmScope: "per-channel-peer", jeśli nie jest ustawione. Szczegóły: Dokumentacja konfiguracji CLI - Ekspozycja Tailscale Wyłączona
- Wiadomości prywatne Telegram + WhatsApp domyślnie używają allowlist (pojawi się prośba o podanie numeru telefonu)
Co konfiguruje onboarding
Tryb lokalny (domyślny) prowadzi przez następujące kroki:- Model/Uwierzytelnianie — wybierz dowolny obsługiwany przepływ provider/uwierzytelniania (klucz API, OAuth lub ręczne uwierzytelnianie specyficzne dla providera), w tym Custom Provider
(zgodny z OpenAI, zgodny z Anthropic lub Unknown z automatycznym wykrywaniem). Wybierz model domyślny.
Uwaga dotycząca bezpieczeństwa: jeśli ten agent będzie uruchamiał narzędzia lub przetwarzał treści webhooków/hooków, preferuj najsilniejszy dostępny model najnowszej generacji i utrzymuj ścisłą politykę narzędzi. Słabsze/starsze poziomy łatwiej poddać prompt injection.
W uruchomieniach nieinteraktywnych
--secret-input-mode refzapisuje referencje oparte na env w profilach uwierzytelniania zamiast jawnych wartości kluczy API. W nieinteraktywnym trybierefzmienna env providera musi być ustawiona; przekazanie flag z kluczem inline bez tej zmiennej env kończy się natychmiastowym błędem. W uruchomieniach interaktywnych wybór trybu referencji sekretu pozwala wskazać zmienną środowiskową albo skonfigurowaną referencję providera (filelubexec), z szybką walidacją preflight przed zapisaniem. Dla Anthropic onboarding/konfiguracja interaktywna oferuje Anthropic Claude CLI jako lokalny fallback oraz klucz API Anthropic jako zalecaną ścieżkę produkcyjną. Anthropic setup-token jest także ponownie dostępny jako starsza/ręczna ścieżka OpenClaw, z oczekiwaniem rozliczeniowym Anthropic dotyczącym Extra Usage specyficznym dla OpenClaw. - Workspace — lokalizacja plików agenta (domyślnie
~/.openclaw/workspace). Tworzy pliki bootstrap. - Gateway — port, adres bind, tryb uwierzytelniania, ekspozycja Tailscale.
W interaktywnym trybie tokena wybierz domyślne przechowywanie tokena jako jawny tekst albo opcjonalnie SecretRef.
Ścieżka SecretRef tokena w trybie nieinteraktywnym:
--gateway-token-ref-env <ENV_VAR>. - Kanały — wbudowane i dołączone kanały czatu, takie jak BlueBubbles, Discord, Feishu, Google Chat, Mattermost, Microsoft Teams, QQ Bot, Signal, Slack, Telegram, WhatsApp i inne.
- Demon — instaluje LaunchAgent (macOS), jednostkę użytkownika systemd (Linux/WSL2) albo natywne zadanie zaplanowane Windows z awaryjnym per-user fallbackiem do folderu Startup.
Jeśli uwierzytelnianie tokenem wymaga tokena, a
gateway.auth.tokenjest zarządzany przez SecretRef, instalacja demona weryfikuje go, ale nie zapisuje rozwiązanego tokena w metadanych środowiska usługi nadzorcy. Jeśli uwierzytelnianie tokenem wymaga tokena, a skonfigurowany SecretRef tokena nie jest rozwiązany, instalacja demona jest blokowana z praktycznymi wskazówkami. Jeśli skonfigurowane są zarównogateway.auth.token, jak igateway.auth.password, agateway.auth.modenie jest ustawione, instalacja demona jest blokowana do czasu jawnego ustawienia trybu. - Kontrola stanu — uruchamia Gateway i weryfikuje, że działa.
- Skills — instaluje zalecane Skills i opcjonalne zależności.
Ponowne uruchomienie onboardingu nie usuwa niczego, chyba że jawnie wybierzesz Reset (lub przekażesz
--reset).
CLI --reset domyślnie obejmuje konfigurację, poświadczenia i sesje; użyj --reset-scope full, aby uwzględnić workspace.
Jeśli konfiguracja jest nieprawidłowa lub zawiera starsze klucze, onboarding poprosi o najpierw uruchomienie openclaw doctor.Dodaj kolejnego agenta
Użyjopenclaw agents add <name>, aby utworzyć oddzielnego agenta z własnym workspace,
sesjami i profilami uwierzytelniania. Uruchomienie bez --workspace uruchamia onboarding.
Co ustawia:
agents.list[].nameagents.list[].workspaceagents.list[].agentDir
- Domyślne workspace mają postać
~/.openclaw/workspace-<agentId>. - Dodaj
bindings, aby routować wiadomości przychodzące (onboarding może to zrobić). - Flagi nieinteraktywne:
--model,--agent-dir,--bind,--non-interactive.
Pełna dokumentacja
Aby uzyskać szczegółowy opis krok po kroku i danych wyjściowych konfiguracji, zobacz Dokumentacja konfiguracji CLI. Aby zobaczyć przykłady nieinteraktywne, zobacz Automatyzacja CLI. Aby uzyskać głębszą dokumentację techniczną, w tym szczegóły RPC, zobacz Dokumentacja onboardingu.Powiązane dokumenty
- Dokumentacja polecenia CLI:
openclaw onboard - Przegląd onboardingu: Przegląd onboardingu
- Onboarding w aplikacji macOS: Onboarding
- Rytuał pierwszego uruchomienia agenta: Bootstrap agenta