Technical reference
入門設定參考資料
這是 openclaw onboard 的完整參考資料。
如需高階概覽,請參閱新手設定(命令列介面)。如需逐步
行為與輸出,請參閱命令列介面設定參考。
流程詳細資料(本機模式)
重設(選用)
--reset會在設定執行前重設狀態;若未使用,重新執行新手設定 會保留現有設定,並將其重新用作預設值。--reset-scope控制--reset移除的內容:config(僅設定檔)、config+creds+sessions(預設),或full(也會移除 工作區)。- 如果設定檔無效,新手設定會停止,並要求你先執行
openclaw doctor,再重新執行設定。 - 重設會將狀態移至垃圾桶(絕不直接刪除)。
風險確認
- 第一次執行(或設定
wizard.securityAcknowledgedAt前的任何一次執行) 會要求你確認了解代理程式功能強大,且完整 系統存取權限具有風險。 --non-interactive明確要求--accept-risk;若未提供, 新手設定會以錯誤結束,而不會顯示提示。- 互動式執行會顯示確認提示而非使用該旗標;拒絕確認 會取消設定。
模型/驗證
- Anthropic API 金鑰:若有
ANTHROPIC_API_KEY則使用它,否則提示輸入金鑰,接著儲存供常駐程式使用。 - Anthropic Claude 命令列介面:已有 Claude 命令列介面登入時的首選本機路徑;OpenClaw 仍支援以 Anthropic 設定權杖驗證作為替代方案。
- OpenAI Code (Codex) 訂閱(OAuth):瀏覽器流程;貼上
code#state。- 在沒有主要模型的全新設定中,透過 Codex 執行階段將
agents.defaults.model設為openai/gpt-5.6-sol。
- 在沒有主要模型的全新設定中,透過 Codex 執行階段將
- OpenAI Code (Codex) 訂閱(裝置配對):使用短效裝置代碼的瀏覽器配對流程。
- 在沒有主要模型的全新設定中,透過 Codex 執行階段將
agents.defaults.model設為openai/gpt-5.6-sol。
- 在沒有主要模型的全新設定中,透過 Codex 執行階段將
- OpenAI API 金鑰:若有
OPENAI_API_KEY則使用它,否則提示輸入金鑰,接著將其儲存在驗證設定檔中。- 在沒有主要模型的全新設定中,將
agents.defaults.model設為openai/gpt-5.6;未加修飾的直接 API 模型 ID 會解析為 Sol 層級。
- 在沒有主要模型的全新設定中,將
- 新增或重新驗證 OpenAI 時,會保留現有的明確主要模型,包括
openai/gpt-5.5。如果帳號未提供 GPT-5.6,請明確選取openai/gpt-5.5;OpenClaw 不會默默降級模型。 - xAI OAuth:使用裝置代碼的瀏覽器登入,不需要 localhost 回呼,因此也可透過 SSH/Docker/VPS 使用(
--auth-choice xai-oauth)。 - xAI API 金鑰:提示輸入
XAI_API_KEY(--auth-choice xai-api-key)。 --auth-choice xai-device-code仍可作為相同 xAI OAuth 裝置代碼流程的僅限手動相容性別名;新指令碼請使用xai-oauth。- OpenCode:提示輸入
OPENCODE_API_KEY(或OPENCODE_ZEN_API_KEY,可至 https://opencode.ai/auth 取得),並讓你選擇 Zen 或 Go 目錄。 - Ollama:首先提供 Cloud + Local、Cloud only 或 Local only。
Cloud only會提示輸入OLLAMA_API_KEY並使用https://ollama.com;主機支援的模式會提示輸入 Ollama 基底 URL(預設為http://127.0.0.1:11434)、探索可用模型,並在需要時自動拉取所選的本機模型;Cloud + Local也會檢查該 Ollama 主機是否已登入以使用雲端存取。 - 更多詳細資料:Ollama
- API 金鑰:為你儲存金鑰。
- Vercel AI 閘道(多模型 Proxy):提示輸入
AI_GATEWAY_API_KEY。 - 更多詳細資料:Vercel AI 閘道
- Cloudflare AI 閘道:提示輸入 Account ID、Gateway ID 和
CLOUDFLARE_AI_GATEWAY_API_KEY。 - 更多詳細資料:Cloudflare AI 閘道
- MiniMax:會自動寫入設定;託管服務的預設值為
MiniMax-M3。 API 金鑰設定使用minimax/...,OAuth 設定則使用minimax-portal/...。 - 更多詳細資料:MiniMax
- StepFun:會針對中國或全球端點上的 StepFun 標準版或 Step Plan 自動寫入設定。
- 標準版目前預設為
step-3.5-flash;Step Plan 也包含step-3.5-flash-2603。 - 更多詳細資料:StepFun
- Synthetic(與 Anthropic 相容):提示輸入
SYNTHETIC_API_KEY。 - 更多詳細資料:Synthetic
- Moonshot(Kimi K2):會自動寫入設定。
- Kimi Coding:會自動寫入設定。
- 更多詳細資料:Moonshot AI(Kimi + Kimi Coding)
- 自訂供應商:適用於與 OpenAI、OpenAI Responses 或 Anthropic 相容的端點。非互動式旗標:
--auth-choice custom-api-key、--custom-base-url、--custom-model-id、--custom-api-key(選用;回退至CUSTOM_API_KEY)、--custom-provider-id(選用;根據基底 URL 自動衍生)、--custom-compatibility openai|openai-responses|anthropic(預設為openai)、--custom-image-input/--custom-text-input(覆寫推斷的視覺模型偵測結果)。 - 略過:尚未設定驗證。
- 從偵測到的選項中選擇預設模型(或手動輸入供應商/模型)。為獲得最佳品質並降低提示注入風險,請選擇你的供應商堆疊中可用的最強最新世代模型。
- 新手設定會執行模型檢查,若設定的模型未知或缺少驗證,便會發出警告。
- API 金鑰儲存模式預設為明文驗證設定檔值。請使用
--secret-input-mode ref改為儲存以環境變數為基礎的參照(例如keyRef: { source: "env", provider: "default", id: "OPENAI_API_KEY" });參照的環境變數必須已設定,否則新手設定會立即失敗。 - 驗證設定檔位於
~/.openclaw/agents/<agentId>/agent/auth-profiles.json(API 金鑰 + OAuth)。~/.openclaw/credentials/oauth.json僅供舊版匯入。 - 更多詳細資料:OAuth
工作區
- 預設為
~/.openclaw/workspace(可設定)。 - 建立代理程式啟動初始化流程所需的工作區檔案。
- 完整工作區配置與備份指南:代理程式工作區
閘道
- 連接埠(預設為 18789)、繫結、驗證模式、Tailscale 公開方式。
- 驗證建議:即使是迴路介面也請保留 Token,讓本機 WS 用戶端必須通過驗證。
- 在權杖模式下,互動式設定會提供:
- 產生/儲存明文權杖(預設)
- 使用 SecretRef(選用)
- 快速入門會重複使用
env、file和exec供應商間現有的gateway.auth.tokenSecretRef,用於新手設定探測/儀表板啟動初始化。 - 如果已設定該 SecretRef 但無法解析,新手設定會提早失敗並顯示清楚的修正訊息,而不會默默降低執行階段驗證強度。
- 在密碼模式下,互動式設定也支援明文或 SecretRef 儲存。
- 非互動式權杖 SecretRef 路徑:
--gateway-token-ref-env <ENV_VAR>。- 要求新手設定程序環境中具有非空白的環境變數。
- 不能與
--gateway-token一起使用。
- 只有在你完全信任所有本機程序時,才停用驗證。
- 非迴路介面繫結仍要求驗證。
頻道
- WhatsApp:選用的 QR 登入。
- Telegram:機器人權杖。
- Discord:機器人權杖。
- Google Chat:服務帳戶 JSON + 網路鉤子目標對象。
- Mattermost(外掛):機器人權杖 + 基底 URL。
- Signal(外掛):選用的
signal-cli安裝 + 帳戶設定。 - iMessage:
imsg命令列介面路徑 + Messages 資料庫存取權;當閘道不在 Mac 上執行時,請使用 SSH 包裝程式。 - Discord、Feishu、Microsoft Teams、QQ Bot、Slack 和其他頻道以 外掛形式提供,新手設定可為你安裝。完整目錄:頻道。
- 私訊安全性:預設為配對。第一則私訊會傳送代碼;請透過
openclaw pairing approve <channel> <code>核准,或使用允許清單。
網頁搜尋
- 選擇支援的供應商,例如 Brave、Codex(託管搜尋)、DuckDuckGo、Exa、Firecrawl、Gemini、Grok、Kimi、MiniMax Search、Ollama Web Search、Parallel、Perplexity、SearXNG 或 Tavily(或略過)。
- 以 API 為基礎的供應商可使用環境變數或現有設定來快速設定;無須金鑰的供應商則使用各自供應商特定的必要條件。
- 使用
--skip-search略過。 - 稍後設定:
openclaw configure --section web。
常駐程式安裝
- macOS:LaunchAgent
- 需要已登入的使用者工作階段;若為無介面環境,請使用自訂 LaunchDaemon(未隨附)。
- Linux(以及透過 WSL2 使用的 Windows):systemd 使用者單元
- 新手設定會嘗試透過
loginctl enable-linger <user>啟用 lingering,讓閘道在登出後繼續執行。 - 可能會提示使用 sudo(寫入
/var/lib/systemd/linger);系統會先嘗試不使用 sudo。
- 新手設定會嘗試透過
- 原生 Windows:優先使用排程工作;如果建立工作遭拒,OpenClaw 會回退到每位使用者的「啟動」資料夾登入項目,並立即啟動閘道。
- **執行階段選擇:**需要節點,因為標準執行階段狀態儲存區使用
node:sqlite。舊版 Bun 服務會在修復期間遷移至節點。 - 如果權杖驗證需要權杖,且
gateway.auth.token由 SecretRef 管理,常駐程式安裝會驗證它,但不會將解析出的明文權杖值保存到監管程式服務的環境中繼資料中。 - 如果權杖驗證需要權杖,但設定的權杖 SecretRef 無法解析,常駐程式安裝會遭到封鎖,並提供可行的指引。
- 如果
gateway.auth.token和gateway.auth.password均已設定,而gateway.auth.mode未設定,常駐程式安裝會遭到封鎖,直到明確設定模式為止。
健康狀態檢查
- 啟動閘道(如有需要)並執行
openclaw health。 - 提示:
openclaw status --deep會將即時閘道健康狀態探測加入狀態輸出,包括支援時的頻道探測(需要可連線的閘道)。
Skills(建議)
- 讀取可用的 Skills 並檢查需求。
- 讓你選擇套件管理器:npm / pnpm / bun。
- 自動安裝受信任內建 Skills 的選用相依套件(部分在 macOS 上使用 Homebrew)。
- 略過無法使用 Homebrew、uv 或 Go 安裝程式必要條件的 Skills,將其與手動設定指引分組,並在必要條件安裝完成後引導你前往
openclaw doctor。
完成
- 摘要 + 後續步驟,包括用於選擇終端、瀏覽器或稍後處理的 你想要如何孵化你的代理程式? 提示。
非互動模式
使用 --non-interactive --accept-risk 自動執行初始設定或撰寫初始設定指令碼(此旗標是必要的風險確認;若未提供,
初始設定會以錯誤結束):
openclaw onboard --non-interactive --accept-risk \ --mode local \ --auth-choice apiKey \ --anthropic-api-key "$ANTHROPIC_API_KEY" \ --gateway-port 18789 \ --gateway-bind loopback \ --install-daemon \ --daemon-runtime node \ --skip-skills加入 --json 以取得機器可讀的摘要。
非互動模式中的閘道權杖 SecretRef:
export OPENCLAW_GATEWAY_TOKEN="your-token"openclaw onboard --non-interactive --accept-risk \ --mode local \ --auth-choice skip \ --gateway-auth token \ --gateway-token-ref-env OPENCLAW_GATEWAY_TOKEN--gateway-token 與 --gateway-token-ref-env 互斥。
各提供者專屬的命令範例位於命令列介面自動化。 請使用此參考頁面瞭解旗標語意與步驟順序。
新增代理程式(非互動)
openclaw agents add work \ --workspace ~/.openclaw/workspace-work \ --model openai/gpt-5.6-sol \ --bind whatsapp:biz \ --non-interactive \ --jsonmain 是保留的代理程式 ID,不能用於 openclaw agents add。
閘道精靈 RPC
閘道透過 RPC 公開初始設定流程(wizard.start、wizard.next、wizard.cancel、wizard.status)。
用戶端(macOS 應用程式、Control UI)無須重新實作初始設定邏輯即可呈現各個步驟。
Signal 設定(signal-cli)
初始設定會偵測 signal-cli 是否位於 PATH;若缺少,則會提供安裝選項:
- Linux x86-64:從
signal-cliGitHub 發行版本下載官方原生 GraalVM 組建,並將其儲存在~/.openclaw/tools/signal-cli/<version>/下。 - macOS 與其他架構:改為透過 Homebrew 安裝。
- 原生 Windows:尚不支援;請在 WSL2 內執行初始設定,以使用 Linux 安裝路徑。
- 無論採用哪種方式,都會寫入
channels.signal.transport.cliPath,其中包含kind: "managed-native"。
精靈寫入的內容
~/.openclaw/openclaw.json 中的典型欄位:
agents.defaults.workspace- 傳入
--skip-bootstrap時的agents.defaults.skipBootstrap agents.defaults.model/models.providers(若選擇 Minimax)tools.profile(若未設定,本機初始設定預設為"coding";既有的明確值會予以保留)gateway.*(模式、繫結、驗證、Tailscale)session.dmScope(初始設定會保留明確值,否則維持未設定,因此"main"預設值會將所有頻道的私訊保留在代理程式持續滾動的主要工作階段中——這是個人代理程式的預設值。對於共用或多使用者收件匣,請使用"per-channel-peer";偵測到多使用者私訊流量時,openclaw security audit會建議隔離。詳細資訊:命令列介面設定參考)channels.telegram.botToken、channels.discord.token、channels.matrix.*、channels.signal.*、channels.imessage.*- 在頻道提示期間選擇加入時使用的頻道私訊允許清單。Discord、Matrix、Microsoft Teams 與 Slack 會盡可能將名稱解析為 ID;其他頻道則直接接受 ID(例如數字型 Telegram 傳送者 ID 或 WhatsApp 電話號碼)。
skills.install.nodeManagersetup --node-manager接受npm、pnpm或bun。- 手動設定仍可透過直接設定
skills.install.nodeManager來使用yarn。
wizard.lastRunAtwizard.lastRunVersionwizard.lastRunCommitwizard.lastRunCommandwizard.lastRunModewizard.securityAcknowledgedAt
openclaw agents add 會寫入 agents.entries.*,以及選用的 bindings。
WhatsApp 認證資訊位於 ~/.openclaw/credentials/whatsapp/<accountId>/ 下。
作用中的工作階段與逐字記錄儲存在
~/.openclaw/agents/<agentId>/agent/openclaw-agent.sqlite。
~/.openclaw/agents/<agentId>/sessions/ 目錄用於舊版遷移
輸入及封存/支援成品。
部分頻道以外掛形式提供。在設定期間選擇其中一個頻道時,初始設定會先提示安裝該外掛(透過 npm 或本機路徑), 之後才能進行設定。