Gateway
Kimlik doğrulama
OpenClaw, model sağlayıcıları için OAuth'u ve API anahtarlarını destekler. Sürekli çalışan bir Gateway ana makinesi için API anahtarı en öngörülebilir seçenektir; abonelik/OAuth akışları da sağlayıcı hesabı modelinizle eşleştiğinde çalışır.
- Tam OAuth akışı ve depolama düzeni: /concepts/oauth
- SecretRef tabanlı kimlik doğrulama (
env/file/execsağlayıcıları): Gizli Bilgi Yönetimi models status --probetarafından kullanılan kimlik bilgisi uygunluk/neden kodları: Kimlik Doğrulama Bilgisi Semantiği
Önerilen kurulum: API anahtarı (herhangi bir sağlayıcı)
- Sağlayıcı konsolunuzda bir API anahtarı oluşturun.
- Anahtarı Gateway ana makinesine (
openclaw gatewayçalıştıran makineye) yerleştirin:
export <PROVIDER>_API_KEY="..."openclaw models status- Gateway systemd/launchd altında çalışıyorsa daemon'un okuyabilmesi için anahtarı
~/.openclaw/.enviçine yerleştirin:
cat >> ~/.openclaw/.env <<'EOF'<PROVIDER>_API_KEY=...EOF- Gateway işlemini (veya daemon'u) yeniden başlatın, ardından tekrar kontrol edin:
openclaw models statusopenclaw doctorOrtam değişkenlerini kendiniz yönetmek istemiyorsanız openclaw onboard, daemon kullanımı için API anahtarlarını da depolayabilir. Ortam yükleme önceliğinin tamamı (env.shellEnv, ~/.openclaw/.env, systemd/launchd) için Ortam değişkenleri sayfasına bakın.
Anthropic: Claude CLI yeniden kullanımı
Anthropic kurulum belirteciyle kimlik doğrulama desteklenen bir yol olmaya devam eder. Claude CLI yeniden kullanımı (claude -p tarzı kullanım) da bu entegrasyon için onaylanmıştır; ana makinede bir Claude CLI oturumu mevcut olduğunda yerel/masaüstü kullanım için tercih edilen yol budur. Uzun süre çalışan Gateway ana makineleri için açık sunucu tarafı faturalandırma denetimiyle birlikte Anthropic API anahtarı hâlâ en öngörülebilir seçenektir.
Claude CLI yeniden kullanımı için ana makine kurulumu:
# Gateway ana makinesinde çalıştırınclaude auth loginclaude auth status --textopenclaw models auth login --provider anthropic --method cli --set-defaultBu işlem iki adımdan oluşur: önce ana makinede Claude Code ile Anthropic oturumu açın, ardından OpenClaw'a Anthropic model seçimini yerel claude-cli arka ucu üzerinden yönlendirmesini ve eşleşen OpenClaw kimlik doğrulama profilini depolamasını söyleyin.
Gateway hizmeti, PATH üzerinde claude öğesini çözümleyebilmelidir. Bir dağıtım standart dışı bir
çalıştırılabilir dosya yolu gerektiriyorsa bir sarmalayıcıyı
CLI arka uç plugini aracılığıyla kaydedin.
Elle belirteç girişi
Herhangi bir sağlayıcıyla çalışır; ajan başına SQLite kimlik doğrulama deposuna yazar ve yapılandırmayı günceller:
openclaw models auth paste-token --provider openrouterOpenClaw, kimlik doğrulama profillerini her ajanın openclaw-agent.sqlite konumundan okur. Uç nokta ayrıntıları (baseUrl, api, model kimlikleri, üst bilgiler, zaman aşımları), kimlik doğrulama profillerinde değil, openclaw.json veya models.json içindeki models.providers.<id> altında bulunmalıdır.
Eski bir kurulumda hâlâ auth-profiles.json, auth-state.json veya { "openrouter": { "apiKey": "..." } } gibi düz bir şekil varsa bunu SQLite'a aktarmak için openclaw doctor --fix komutunu çalıştırın; doctor, zaman damgalı yedekleri özgün JSON dosyalarının yanında tutar.
Bedrock auth: "aws-sdk" gibi harici kimlik doğrulama rotaları kimlik bilgisi değildir. Adlandırılmış bir Bedrock rotası için openclaw.json içinde auth.profiles.<id>.mode: "aws-sdk" değerini ayarlayın; kimlik doğrulama profili deposuna type: "aws-sdk" yazmayın. openclaw doctor --fix, eski AWS SDK işaretleyicilerini kimlik bilgisi deposundan yapılandırma meta verilerine taşır.
SecretRef destekli kimlik bilgileri
api_keykimlik bilgilerikeyRef: { source, provider, id }kullanabilirtokenkimlik bilgileritokenRef: { source, provider, id }kullanabilir- OAuth modundaki profiller SecretRef kimlik bilgilerini reddeder:
auth.profiles.<id>.modedeğeri"oauth"ise söz konusu profil için SecretRef desteklikeyRef/tokenRefreddedilir.
Model kimlik doğrulama durumunu kontrol etme
openclaw models statusopenclaw doctorOtomasyona uygun denetim; süresi dolmuş/eksik olduğunda 1, süresi dolmak üzere olduğunda 2 koduyla çıkar:
openclaw models status --checkCanlı kimlik doğrulama yoklamaları (kapsamı daraltmak için --probe-provider, --probe-profile, --probe-timeout, --probe-concurrency veya --probe-max-tokens ekleyin):
openclaw models status --probeNotlar:
- Yoklama satırları kimlik doğrulama profillerinden, ortam kimlik bilgilerinden veya
models.jsonöğesinden gelebilir. auth.order.<provider>depolanmış bir profili içermiyorsa yoklama, profili denemek yerine o profil içinexcluded_by_auth_orderbildirir.- Kimlik doğrulama mevcutsa ancak OpenClaw söz konusu sağlayıcı için yoklanabilir bir modeli çözümleyemiyorsa yoklama
status: no_modelbildirir. - Hız sınırı bekleme süreleri model kapsamlı olabilir: bir model için bekleme süresinde olan profil, aynı sağlayıcıdaki kardeş bir modele hizmet vermeye devam edebilir.
İsteğe bağlı operasyon betikleri (systemd/Termux): Kimlik doğrulama izleme betikleri.
API anahtarı döndürme (Gateway)
Bazı sağlayıcılar, bir çağrı sağlayıcının hız sınırına ulaştığında isteği yapılandırılmış alternatif bir anahtarla yeniden dener.
Sağlayıcı başına anahtar öncelik sırası:
OPENCLAW_LIVE_<PROVIDER>_KEY(tek geçersiz kılma, tek bir anahtara sabitler)<PROVIDER>_API_KEYS(virgül/boşluk/noktalı virgülle ayrılmış liste)<PROVIDER>_API_KEY<PROVIDER>_API_KEY_*(bu ön eke sahip herhangi bir ortam değişkeni)
Google sağlayıcıları (google, google-vertex) ayrıca GOOGLE_API_KEY öğesine geri döner. Birleştirilmiş listedeki yinelenen öğeler kullanımdan önce kaldırılır.
OpenClaw yalnızca hata mesajı şunlardan biriyle eşleştiğinde sonraki anahtara geçer: rate_limit, rate limit, 429, quota exceeded/quota_exceeded, resource exhausted/resource_exhausted veya too many requests. Diğer hatalarda alternatif anahtarlarla yeniden deneme yapılmaz. Tüm anahtarlar başarısız olursa son denemenin nihai hatası döndürülür.
Kaydedilmiş kimlik doğrulamayı kaldırmak, sağlayıcıdaki anahtarı iptal etmez; sağlayıcı tarafında geçersiz kılma gerektiğinde anahtarı sağlayıcı kontrol panelinde döndürün veya iptal edin.
Gateway çalışırken sağlayıcı kimlik doğrulamasını kaldırma
Sağlayıcı kimlik doğrulamasını Gateway denetim düzlemi üzerinden kaldırdığınızda OpenClaw, söz konusu sağlayıcının kaydedilmiş kimlik doğrulama profillerini siler ve seçili model sağlayıcısı kaldırılan sağlayıcıyla eşleşen etkin sohbet/ajan çalıştırmalarını iptal eder. İptal edilen çalıştırmalar, stopReason: "auth-revoked" ile normal iptal/yaşam döngüsü olaylarını yayınlar; böylece bağlı istemciler, kimlik bilgileri kaldırıldığı için çalıştırmanın durduğunu gösterebilir.
Kullanılacak kimlik bilgisini denetleme
OpenAI ve eski openai-codex kimlikleri
OpenAI API anahtarı profilleri ve ChatGPT/Codex OAuth profilleri, standart sağlayıcı kimliği openai değerini kullanır. Yeni yapılandırma için openai:* profil kimliklerini ve auth.order.openai öğesini kullanın.
Eski yapılandırmada, kimlik doğrulama profili kimliklerinde veya auth.order.openai-codex içinde openai-codex görürseniz bunu eski geçiş girdisi olarak değerlendirin; yeni openai-codex profilleri oluşturmayın. Şunları çalıştırın:
openclaw doctor --fixopenclaw models auth list --provider openaiDoctor, eski openai-codex:* profil kimliklerini ve auth.order.openai-codex girdilerini standart openai rotasına yeniden yazar. OpenAI'a özgü model/çalışma zamanı yönlendirmesi için OpenAI sayfasına bakın.
Oturum açma sırasında (CLI)
openclaw models auth login --provider openai --profile-id openai:ritsukoopenclaw models auth login --provider openai --profile-id openai:lain--profile-id, aynı sağlayıcıya ait birden fazla OAuth oturumunu tek bir ajan içinde ayrı tutar.
--force, seçili ajan dizinindeki söz konusu sağlayıcıya ait kaydedilmiş kimlik doğrulama profillerini siler ve ardından aynı kimlik doğrulama akışını yeniden çalıştırır. Kaydedilmiş bir profil takılı kaldığında, süresi dolduğunda veya yanlış hesaba bağlı olduğunda bunu kullanın. Sağlayıcıdaki kimlik bilgilerini iptal etmez.
openclaw models auth login --provider anthropic --forceOturum başına (sohbet komutu)
/model <alias-or-id>@<profileId>, geçerli oturum için belirli bir sağlayıcı kimlik bilgisini sabitler (örnek profil kimlikleri:anthropic:default,anthropic:work)./model(veya/model list) kompakt bir seçici gösterir;/model statustam görünümü (adaylar + sonraki kimlik doğrulama profili ve yapılandırılmışsa sağlayıcı uç noktası ayrıntıları) gösterir.
Hâlihazırda çalışan bir sohbetin kimlik doğrulama sırasını veya profil sabitlemesini değiştirirseniz yeni bir oturum başlatmak için /new veya /reset gönderin; mevcut oturumlar sıfırlanana kadar geçerli model/profil seçimlerini korur.
Ajan başına (CLI geçersiz kılması)
Kimlik doğrulama sırası geçersiz kılmaları, söz konusu ajanın SQLite kimlik doğrulama durumunda depolanır:
openclaw models auth order get --provider anthropicopenclaw models auth order set --provider anthropic anthropic:defaultopenclaw models auth order clear --provider anthropicBelirli bir ajanı hedeflemek için --agent <id> kullanın; yapılandırılmış varsayılan ajanı kullanmak için bunu atlayın. openclaw models status --probe, atlanan depolanmış profilleri sessizce atlamak yerine excluded_by_auth_order olarak gösterir.
Sorun giderme
"Kimlik bilgisi bulunamadı"
Gateway ana makinesinde bir Anthropic API anahtarı yapılandırın veya Anthropic kurulum belirteci yolunu ayarlayın, ardından tekrar kontrol edin:
openclaw models statusBelirtecin süresi dolmak üzere/dolmuş
Hangi profilin süresinin dolmak üzere olduğunu görmek için openclaw models status komutunu çalıştırın. Bir Anthropic belirteç profili eksikse veya süresi dolmuşsa kurulum belirteci aracılığıyla yenileyin ya da Anthropic API anahtarına geçin.