Guides
Naslaginformatie voor CLI-configuratie
Deze pagina behandelt stapsgewijs het onboardinggedrag, de uitvoer en de interne werking.
Zie Onboarding (CLI) voor een rondleiding. Zie voor de volledige referentie
van CLI-vlaggen (elke --flag, niet-interactieve voorbeelden, providerspecifieke
opdrachten) openclaw onboard.
Wat de wizard doet
De lokale modus (standaard) begeleidt je bij:
- Model- en authenticatieconfiguratie (Anthropic, OAuth voor OpenAI Code-abonnementen, xAI, OpenCode, aangepaste eindpunten en meer authenticatiestromen die door providers worden beheerd)
- Werkruimtelocatie en bootstrapbestanden
- Gateway-instellingen (poort, binding, authenticatie, Tailscale)
- Kanalen en providers (Discord, Feishu, Google Chat, iMessage, Mattermost, Microsoft Teams, QQ Bot, Signal, Slack, Telegram, WhatsApp en andere meegeleverde kanalen of Plugin-kanalen)
- Provider voor zoeken op het web (optioneel)
- Daemoninstallatie (LaunchAgent, systemd-gebruikerseenheid of systeemeigen geplande Windows-taak met terugval op de map Opstarten)
- Statuscontrole
- Configuratie van Skills
De externe modus configureert deze machine om verbinding te maken met een Gateway elders. Er wordt niets op de externe host geïnstalleerd of gewijzigd.
Details van de lokale stroom
Detectie van bestaande configuratie
- Als
~/.openclaw/openclaw.jsonbestaat, kies je Huidige waarden behouden, Controleren en bijwerken of Opnieuw instellen vóór configuratie. - Als je de wizard opnieuw uitvoert, wordt er niets gewist tenzij je expliciet Opnieuw instellen kiest (of
--resetdoorgeeft). - CLI
--resetgebruikt standaardconfig+creds+sessions; gebruik--reset-scope fullom ook de werkruimte te verwijderen. - Als de configuratie ongeldig is of verouderde sleutels bevat, stopt de wizard en vraagt deze je om
openclaw doctoruit te voeren voordat je verdergaat. - Bij opnieuw instellen wordt de status naar de prullenmand verplaatst (nooit rechtstreeks verwijderd) en kun je kiezen uit:
- Alleen configuratie
- Configuratie + inloggegevens + sessies
- Volledig opnieuw instellen (verwijdert ook de werkruimte)
Model en authenticatie
- De volledige optiematrix staat in Authenticatie- en modelopties.
Werkruimte
- Standaard
~/.openclaw/workspace(configureerbaar). - Maakt de werkruimtebestanden aan die nodig zijn voor de bootstrap bij de eerste uitvoering.
- Indeling van de werkruimte: Agentwerkruimte.
Gateway
- Vraagt naar poort, binding, authenticatiemodus en blootstelling via Tailscale.
- Aanbevolen: houd tokenauthenticatie zelfs voor loopback ingeschakeld, zodat lokale WS-clients zich moeten authenticeren.
- In tokenmodus biedt de interactieve configuratie:
- Token in platte tekst genereren/opslaan (standaard)
- SecretRef gebruiken (optioneel)
- In wachtwoordmodus ondersteunt de interactieve configuratie ook opslag als platte tekst of SecretRef.
- Niet-interactief SecretRef-pad voor tokens:
--gateway-token-ref-env <ENV_VAR>.- Vereist een niet-lege omgevingsvariabele in de procesomgeving van de onboarding.
- Kan niet worden gecombineerd met
--gateway-token.
- Schakel authenticatie alleen uit als je elk lokaal proces volledig vertrouwt.
- Bindingen buiten loopback vereisen nog steeds authenticatie.
Kanalen
- WhatsApp: optionele QR-aanmelding
- Telegram: bottoken
- Discord: bottoken
- Google Chat: JSON van serviceaccount + webhookdoelgroep
- Mattermost: bottoken + basis-URL
- Signal: optionele installatie van
signal-cli+ accountconfiguratie - iMessage: pad naar
imsgCLI + toegang tot de Messages-database; gebruik een SSH-wrapper wanneer de Gateway niet op een Mac draait - DM-beveiliging: standaard wordt koppeling gebruikt. De eerste DM verzendt een code; keur deze goed via
openclaw pairing approve <channel> <code>of gebruik toelatingslijsten.
Zoeken op het web
- Kies een provider (Brave, DuckDuckGo, Exa, Firecrawl, Gemini, Grok, Kimi, MiniMax Search, Ollama Web Search, Perplexity, SearXNG, Tavily) of sla deze stap over.
- Sla deze stap over met
--skip-search; configureer deze later opnieuw metopenclaw configure --section web.
Daemoninstallatie
- macOS: LaunchAgent
- Vereist een aangemelde gebruikerssessie; gebruik voor headless-systemen een aangepaste LaunchDaemon (niet meegeleverd).
- Linux en Windows via WSL2: systemd-gebruikerseenheid
- De wizard probeert
loginctl enable-linger <user>zodat de Gateway actief blijft na afmelden. - Kan om sudo vragen (schrijft
/var/lib/systemd/linger); eerst wordt het zonder sudo geprobeerd.
- De wizard probeert
- Systeemeigen Windows: eerst een geplande taak
- Als het maken van de taak wordt geweigerd, valt OpenClaw terug op een aanmeldingsitem per gebruiker in de map Opstarten en start het de Gateway onmiddellijk.
- Geplande taken blijven de voorkeur houden omdat ze een betere supervisorstatus bieden.
- Runtimeselectie: Node is vereist omdat de canonieke runtimestatusopslag van OpenClaw
node:sqlitegebruikt.
Statuscontrole
- Start de Gateway (indien nodig) en voert
openclaw healthuit. openclaw status --deepvoegt de live statuscontrole van de Gateway toe aan de statusuitvoer, inclusief kanaalcontroles indien ondersteund.
Skills
- Leest beschikbare Skills en controleert de vereisten.
- Laat je een Node-beheerprogramma kiezen: npm, pnpm of bun.
- Installeert optionele afhankelijkheden voor vertrouwde meegeleverde Skills wanneer het vereiste installatieprogramma beschikbaar is.
- Slaat niet-beschikbare installatieprogramma's voor Homebrew, uv en Go over en groepeert vervolgens de getroffen
Skills met instructies voor handmatige configuratie. Voer
openclaw doctoruit nadat je de ontbrekende vereisten hebt geïnstalleerd.
Voltooien
- Samenvatting en vervolgstappen, inclusief opties voor iOS-, Android- en macOS-apps.
Details van de externe modus
De externe modus configureert deze machine om verbinding te maken met een Gateway elders. Er wordt niets op de externe host geïnstalleerd of gewijzigd.
Wat je instelt:
- URL van de externe Gateway (
ws://...ofwss://...) - Token, wachtwoord of geen authenticatie, overeenkomstig de configuratie van de externe Gateway
Detectie (optioneel)
Als dns-sd (macOS) of avahi-browse (Linux) beschikbaar is, biedt de onboarding
aan om naar Bonjour/mDNS-beacons van Gateways te zoeken voordat wordt teruggevallen op
handmatige invoer van de URL. Indien geconfigureerd wordt ook wide-area DNS-SD-detectie
geprobeerd. Documentatie: Gateway-detectie, Bonjour.
Verbindingsmethode
Wanneer een beacon is geselecteerd, kies je een directe WebSocket-verbinding of een SSH-tunnel:
- Direct: maakt verbinding via
wss://en vraagt je om de gedetecteerde TLS-vingerafdruk te vertrouwen (vastzetten op basis van vertrouwen bij eerste gebruik; wordt alleen vastgezet als je deze accepteert). - SSH-tunnel: drukt een
ssh -N -L 18789:127.0.0.1:18789 <user>@<host>- opdracht af die je eerst moet uitvoeren en maakt vervolgens verbinding met het lokale tunneleindpunt.
Authenticatie
Kies een token (aanbevolen), wachtwoord of geen authenticatie en sla dit vervolgens desgewenst op als SecretRef in plaats van als platte tekst.
Authenticatie- en modelopties
Als een configuratiestap voor een provider tijdens interactieve onboarding mislukt (bijvoorbeeld een optie voor CLI-hergebruik
zonder lokale aanmelding), toont de wizard de fout en keert deze terug naar de providerkiezer
in plaats van af te sluiten. Expliciete uitvoeringen van --auth-choice blijven direct mislukken ten behoeve van automatisering.
Anthropic-API-sleutel
Gebruikt ANTHROPIC_API_KEY indien aanwezig of vraagt om een sleutel en slaat deze vervolgens op voor gebruik door de daemon.
Anthropic Claude CLI
Voorkeursroute lokaal bij interactieve onboarding/configuratie; hergebruikt een bestaande aanmelding bij Claude CLI wanneer beschikbaar.
OpenAI Code-abonnement (OAuth)
Browserstroom; plak code#state.
Bij een nieuwe configuratie zonder primair model wordt agents.defaults.model ingesteld op
openai/gpt-5.6-sol via de Codex-runtime.
OpenAI Code-abonnement (apparaatkoppeling)
Browserkoppelingsstroom met een kortlevende apparaatcode.
Bij een nieuwe configuratie zonder primair model wordt agents.defaults.model ingesteld op
openai/gpt-5.6-sol via de Codex-runtime.
OpenAI-API-sleutel
Gebruikt OPENAI_API_KEY indien aanwezig of vraagt om een sleutel en slaat de inloggegevens vervolgens op in authenticatieprofielen.
Bij een nieuwe configuratie zonder primair model wordt agents.defaults.model ingesteld op
openai/gpt-5.6; de kale model-id voor de directe API wordt omgezet naar de Sol-tier.
Als OpenAI wordt toegevoegd of opnieuw geauthenticeerd, blijft een bestaand expliciet primair
model behouden, waaronder openai/gpt-5.5. Als het account geen GPT-5.6 beschikbaar stelt,
selecteer je expliciet openai/gpt-5.5; OpenClaw verlaagt dit niet stilzwijgend.
xAI (Grok) OAuth
Aanmelden via de browser voor in aanmerking komende SuperGrok- of X Premium-accounts. Dit is voor de
meeste gebruikers de aanbevolen xAI-methode. OpenClaw slaat het resulterende authenticatieprofiel
op voor Grok-modellen, Grok web_search, x_search en code_execution.
xAI (Grok)-apparaatcode
Browseraanmelding die geschikt is voor externe systemen, met een korte code in plaats van een localhost- callback. Gebruik dit vanaf SSH-, Docker- of VPS-hosts.
xAI (Grok)-API-sleutel
Vraagt om XAI_API_KEY en configureert xAI als modelprovider. Gebruik dit
wanneer je een API-sleutel van xAI Console wilt in plaats van OAuth via een abonnement.
OpenCode
Vraagt om OPENCODE_API_KEY (of OPENCODE_ZEN_API_KEY) en laat je de Zen- of Go-catalogus kiezen (één API-sleutel dekt beide).
Installatie-URL: opencode.ai/auth.
API-sleutel (algemeen)
Slaat de sleutel voor je op.
Vercel AI Gateway
Vraagt om AI_GATEWAY_API_KEY.
Meer informatie: Vercel AI Gateway.
Cloudflare AI Gateway
Vraagt om account-ID, gateway-ID en CLOUDFLARE_AI_GATEWAY_API_KEY.
Meer informatie: Cloudflare AI Gateway.
MiniMax
De configuratie wordt automatisch geschreven. De standaardinstelling voor hosting is MiniMax-M3; de installatie met API-sleutel gebruikt
minimax/... en de OAuth-installatie gebruikt minimax-portal/....
Meer informatie: MiniMax.
StepFun
De configuratie wordt automatisch geschreven voor StepFun Standard of Step Plan op Chinese of wereldwijde eindpunten.
Standard bevat momenteel step-3.5-flash en Step Plan bevat ook step-3.5-flash-2603.
Meer informatie: StepFun.
Synthetic (compatibel met Anthropic)
Vraagt om SYNTHETIC_API_KEY.
Meer informatie: Synthetic.
Ollama (cloud- en lokale open modellen)
Vraagt eerst om Cloud + Local, Cloud only of Local only.
Cloud only gebruikt OLLAMA_API_KEY met https://ollama.com.
De hostgebaseerde modi vragen om de basis-URL (standaard http://127.0.0.1:11434), detecteren beschikbare modellen en stellen standaardwaarden voor.
Cloud + Local controleert ook of die Ollama-host is aangemeld voor cloudtoegang.
Meer informatie: Ollama.
Moonshot en Kimi Coding
Configuraties voor Moonshot (Kimi K2) en Kimi Coding worden automatisch geschreven. Meer informatie: Moonshot AI (Kimi + Kimi Coding).
Aangepaste provider
Werkt met eindpunten die compatibel zijn met OpenAI, OpenAI Responses en Anthropic.
Interactieve onboarding ondersteunt dezelfde opslagkeuzes voor API-sleutels als andere API-sleutelstromen voor providers:
- API-sleutel nu plakken (platte tekst)
- Geheime verwijzing gebruiken (omgevingsverwijzing of geconfigureerde providerverwijzing, met voorafgaande validatie)
Onboarding leidt afbeeldingsondersteuning af voor gangbare ID's van vision-modellen (GPT-4o/4.1/5.x, Claude 3/4, Gemini, Qwen-VL, LLaVA, Pixtral en vergelijkbare modellen) en vraagt dit alleen wanneer de modelnaam onbekend is.
Niet-interactieve vlaggen:
--auth-choice custom-api-key--custom-base-url--custom-model-id--custom-api-key(optioneel; valt terug opCUSTOM_API_KEY)--custom-provider-id(optioneel)--custom-compatibility <openai|openai-responses|anthropic>(optioneel; standaardopenai)--custom-image-input/--custom-text-input(optioneel; overschrijft de afgeleide invoercapaciteit van het model)
Overslaan
Laat authenticatie ongeconfigureerd.
Modelgedrag:
- Kies het standaardmodel uit de gedetecteerde opties of voer de provider en het model handmatig in.
- Wanneer onboarding begint vanuit een keuze voor providerauthenticatie, geeft de modelkiezer automatisch
de voorkeur aan die provider. Voor Volcengine en BytePlus komt dezelfde voorkeur
ook overeen met hun varianten voor programmeerabonnementen (
volcengine-plan/*,byteplus-plan/*). - Als dat voorkeursproviderfilter leeg zou zijn, valt de kiezer terug op de volledige catalogus in plaats van geen modellen weer te geven.
- De wizard voert een modelcontrole uit en waarschuwt als het geconfigureerde model onbekend is of authenticatie ontbreekt.
Paden voor referenties en profielen:
- Authenticatieprofielen (API-sleutels + OAuth):
~/.openclaw/agents/<agentId>/agent/auth-profiles.json - Verouderde OAuth-import:
~/.openclaw/credentials/oauth.json
Opslagmodus voor referenties:
- Bij standaardonboarding worden API-sleutels als waarden in platte tekst opgeslagen in authenticatieprofielen.
--secret-input-mode refschakelt de verwijzingsmodus in in plaats van opslag van sleutels in platte tekst. Bij interactieve installatie kun je kiezen uit:- verwijzing naar een omgevingsvariabele (bijvoorbeeld
keyRef: { source: "env", provider: "default", id: "OPENAI_API_KEY" }) - geconfigureerde providerverwijzing (
fileofexec) met provideralias + ID
- verwijzing naar een omgevingsvariabele (bijvoorbeeld
- De interactieve verwijzingsmodus voert vóór het opslaan een snelle voorafgaande validatie uit.
- Omgevingsverwijzingen: valideert de variabelenaam + een niet-lege waarde in de huidige onboardingomgeving.
- Providerverwijzingen: valideert de providerconfiguratie en herleidt het gevraagde ID.
- Als de voorafgaande validatie mislukt, toont onboarding de fout en kun je het opnieuw proberen.
- In de niet-interactieve modus wordt
--secret-input-mode refalleen door de omgeving ondersteund.- Stel de omgevingsvariabele van de provider in de procesomgeving van onboarding in.
- Voor inline sleutelvlaggen (bijvoorbeeld
--openai-api-key) moet die omgevingsvariabele zijn ingesteld; anders mislukt onboarding onmiddellijk. - Voor aangepaste providers slaat de niet-interactieve modus
refmodels.providers.<id>.apiKeyop als{ source: "env", provider: "default", id: "CUSTOM_API_KEY" }. - In dat geval met een aangepaste provider vereist
--custom-api-keydatCUSTOM_API_KEYis ingesteld; anders mislukt onboarding onmiddellijk.
- Gateway-authenticatiegegevens ondersteunen bij interactieve installatie zowel platte tekst als SecretRef-keuzes:
- Tokenmodus: Token in platte tekst genereren/opslaan (standaard) of SecretRef gebruiken.
- Wachtwoordmodus: platte tekst of SecretRef.
- Niet-interactief SecretRef-pad voor tokens:
--gateway-token-ref-env <ENV_VAR>. - Bestaande installaties met platte tekst blijven ongewijzigd werken.
Uitvoer en interne werking
Gebruikelijke velden in ~/.openclaw/openclaw.json:
agents.defaults.workspaceagents.defaults.skipBootstrapwanneer--skip-bootstrapwordt doorgegevenagents.defaults.model/models.providers(als Minimax is gekozen)tools.profile(lokale onboarding gebruikt standaard"coding"wanneer dit niet is ingesteld; bestaande expliciete waarden blijven behouden)gateway.*(modus, binding, authenticatie, Tailscale)session.dmScope(lokale onboarding stelt dit standaard in opper-channel-peerwanneer het niet is ingesteld; bestaande expliciete waarden blijven behouden)channels.telegram.botToken,channels.discord.token,channels.matrix.*,channels.signal.*,channels.imessage.*- Toegestane kanalenlijsten (Discord, iMessage, Signal, Slack, Telegram, WhatsApp) wanneer je hiervoor kiest tijdens de prompts; Discord en Slack zetten ingevoerde namen ook om naar ID's
skills.install.nodeManager- De vlag
setup --node-manageraccepteertnpm,pnpmofbun. - Bij handmatige configuratie kan
skills.install.nodeManager: "yarn"later nog steeds worden ingesteld.
- De vlag
wizard.lastRunAtwizard.lastRunVersionwizard.lastRunCommitwizard.lastRunCommandwizard.lastRunModewizard.securityAcknowledgedAt
openclaw agents add schrijft agents.list[] en optioneel bindings.
WhatsApp-authenticatiegegevens worden opgeslagen onder ~/.openclaw/credentials/whatsapp/<accountId>/.
Actieve sessies en transcripties worden opgeslagen in
~/.openclaw/agents/<agentId>/agent/openclaw-agent.sqlite. De map
~/.openclaw/agents/<agentId>/sessions/ wordt gebruikt voor invoer voor verouderde migraties
en archief-/ondersteuningsartefacten.
Niet-interactieve installatie
--non-interactive vereist --accept-risk (bevestigt dat agents
krachtig zijn en dat volledige systeemtoegang riskant is):
openclaw onboard --non-interactive --accept-risk \ --auth-choice apiKey \ --anthropic-api-key "$ANTHROPIC_API_KEY"Volledige vlaggenreferentie en providerspecifieke voorbeelden: openclaw onboard, CLI-automatisering.
RPC van de Gateway-wizard
wizard.startwizard.nextwizard.cancelwizard.status
Clients (macOS-app en Control UI) kunnen stappen weergeven zonder de onboardinglogica opnieuw te implementeren.
Installatiegedrag van Signal
- Downloadt het juiste release-artefact uit de officiële GitHub-releases van
signal-cli(native build, alleen Linux x86-64) - Installeert op andere platforms (macOS, niet-x64 Linux) in plaats daarvan via Homebrew
- Slaat de installatie van het release-artefact op onder
~/.openclaw/tools/signal-cli/<version>/ - Schrijft
channels.signal.cliPathnaar de configuratie - Native Windows wordt nog niet ondersteund; voer onboarding uit binnen WSL2 om het Linux-installatiepad te gebruiken
Gerelateerde documentatie
- Onboardingcentrum: Onboarding (CLI)
- Automatisering en scripts: CLI-automatisering
- Opdrachtenreferentie:
openclaw onboard