Onboarding (CLI)
O onboarding da CLI é a forma recomendada de configurar o OpenClaw no macOS, Linux ou Windows (via WSL2; fortemente recomendado). Ele configura um Gateway local ou uma conexão com Gateway remoto, além de canais, Skills e padrões de workspace em um único fluxo guiado.Primeiro chat mais rápido: abra a UI de controle (não é necessário configurar canais). Execute
openclaw dashboard e converse no navegador. Documentação: Painel.--json não implica modo não interativo. Para scripts, use --non-interactive.QuickStart vs Avançado
O onboarding começa com QuickStart (padrões) vs Avançado (controle total).- QuickStart (padrões)
- Avançado (controle total)
- Gateway local (loopback)
- Workspace padrão (ou workspace existente)
- Porta do Gateway 18789
- Autenticação do Gateway Token (gerado automaticamente, mesmo em loopback)
- Política de ferramentas padrão para novas configurações locais:
tools.profile: "coding"(um perfil explícito existente é preservado) - Padrão de isolamento de DM: o onboarding local grava
session.dmScope: "per-channel-peer"quando não definido. Detalhes: Referência de configuração da CLI - Exposição via Tailscale Desativada
- Telegram + DMs do WhatsApp usam lista de permissão por padrão (será solicitado o seu número de telefone)
O que o onboarding configura
Modo local (padrão) orienta você por estas etapas:- Modelo/Autenticação — escolha qualquer fluxo compatível de provedor/autenticação (chave de API, OAuth ou autenticação manual específica do provedor), incluindo Provedor personalizado
(compatível com OpenAI, compatível com Anthropic ou detecção automática desconhecida). Escolha um modelo padrão.
Observação de segurança: se este agente vai executar ferramentas ou processar conteúdo de webhook/hooks, prefira o modelo de última geração mais forte disponível e mantenha a política de ferramentas rígida. Camadas mais fracas/antigas são mais fáceis de sofrer prompt injection.
Para execuções não interativas,
--secret-input-mode refarmazena referências baseadas em env em perfis de autenticação em vez de valores de chave de API em texto simples. No modorefnão interativo, a variável de ambiente do provedor deve estar definida; passar flags de chave inline sem essa variável de ambiente falha imediatamente. Em execuções interativas, escolher o modo de referência secreta permite apontar para uma variável de ambiente ou para uma referência configurada de provedor (fileouexec), com uma validação rápida prévia antes de salvar. Para Anthropic, o onboarding/configure interativo oferece Anthropic Claude CLI como fallback local e chave de API da Anthropic como caminho de produção recomendado. O setup-token da Anthropic também está disponível novamente como um caminho legado/manual específico do OpenClaw, com a expectativa de cobrança Extra Usage específica do OpenClaw da Anthropic. - Workspace — Local para arquivos do agente (padrão
~/.openclaw/workspace). Inicializa arquivos de bootstrap. - Gateway — Porta, endereço de bind, modo de autenticação, exposição via Tailscale.
No modo interativo com token, escolha o armazenamento padrão em texto simples do token ou opte por SecretRef.
Caminho SecretRef de token não interativo:
--gateway-token-ref-env <ENV_VAR>. - Canais — canais de chat integrados e incluídos, como BlueBubbles, Discord, Feishu, Google Chat, Mattermost, Microsoft Teams, QQ Bot, Signal, Slack, Telegram, WhatsApp e mais.
- Daemon — Instala um LaunchAgent (macOS), unidade de usuário systemd (Linux/WSL2) ou Scheduled Task nativa do Windows com fallback por usuário na pasta Inicialização.
Se a autenticação por token exigir um token e
gateway.auth.tokenfor gerenciado por SecretRef, a instalação do daemon o valida, mas não persiste o token resolvido nos metadados de ambiente do serviço supervisor. Se a autenticação por token exigir um token e o SecretRef de token configurado não for resolvido, a instalação do daemon é bloqueada com orientações práticas. Se tantogateway.auth.tokenquantogateway.auth.passwordestiverem configurados egateway.auth.modenão estiver definido, a instalação do daemon será bloqueada até que o modo seja definido explicitamente. - Verificação de integridade — Inicia o Gateway e verifica se ele está em execução.
- Skills — Instala Skills recomendadas e dependências opcionais.
Executar o onboarding novamente não apaga nada, a menos que você escolha explicitamente Reset (ou passe
--reset).
O --reset da CLI usa por padrão configuração, credenciais e sessões; use --reset-scope full para incluir o workspace.
Se a configuração for inválida ou contiver chaves legadas, o onboarding pedirá que você execute openclaw doctor primeiro.Adicionar outro agente
Useopenclaw agents add <name> para criar um agente separado com seu próprio workspace,
sessões e perfis de autenticação. Executar sem --workspace inicia o onboarding.
O que ele define:
agents.list[].nameagents.list[].workspaceagents.list[].agentDir
- Os workspaces padrão seguem
~/.openclaw/workspace-<agentId>. - Adicione
bindingspara rotear mensagens de entrada (o onboarding pode fazer isso). - Flags não interativas:
--model,--agent-dir,--bind,--non-interactive.
Referência completa
Para detalhamentos passo a passo e saídas de configuração, consulte Referência de configuração da CLI. Para exemplos não interativos, consulte Automação da CLI. Para a referência técnica mais profunda, incluindo detalhes de RPC, consulte Referência do onboarding.Documentação relacionada
- Referência de comando da CLI:
openclaw onboard - Visão geral do onboarding: Visão geral do onboarding
- Onboarding do app macOS: Onboarding
- Ritual da primeira execução do agente: Bootstrap do agente