Guides

Naslaginformatie voor CLI-configuratie

Deze pagina behandelt stapsgewijs het onboardinggedrag, de uitvoer en de interne werking. Zie Onboarding (CLI) voor een rondleiding. Zie voor de volledige referentie van CLI-vlaggen (elke --flag, niet-interactieve voorbeelden, providerspecifieke opdrachten) openclaw onboard.

Wat de wizard doet

De lokale modus (standaard) begeleidt je bij:

  • Model- en authenticatieconfiguratie (Anthropic, OAuth voor OpenAI Code-abonnementen, xAI, OpenCode, aangepaste eindpunten en meer authenticatiestromen die door providers worden beheerd)
  • Werkruimtelocatie en bootstrapbestanden
  • Gateway-instellingen (poort, binding, authenticatie, Tailscale)
  • Kanalen en providers (Discord, Feishu, Google Chat, iMessage, Mattermost, Microsoft Teams, QQ Bot, Signal, Slack, Telegram, WhatsApp en andere meegeleverde kanalen of Plugin-kanalen)
  • Provider voor zoeken op het web (optioneel)
  • Daemoninstallatie (LaunchAgent, systemd-gebruikerseenheid of systeemeigen geplande Windows-taak met terugval op de map Opstarten)
  • Statuscontrole
  • Configuratie van Skills

De externe modus configureert deze machine om verbinding te maken met een Gateway elders. Er wordt niets op de externe host geïnstalleerd of gewijzigd.

Details van de lokale stroom

  • Detectie van bestaande configuratie

    • Als ~/.openclaw/openclaw.json bestaat, kies je Huidige waarden behouden, Controleren en bijwerken of Opnieuw instellen vóór configuratie.
    • Als je de wizard opnieuw uitvoert, wordt er niets gewist tenzij je expliciet Opnieuw instellen kiest (of --reset doorgeeft).
    • CLI --reset gebruikt standaard config+creds+sessions; gebruik --reset-scope full om ook de werkruimte te verwijderen.
    • Als de configuratie ongeldig is of verouderde sleutels bevat, stopt de wizard en vraagt deze je om openclaw doctor uit te voeren voordat je verdergaat.
    • Bij opnieuw instellen wordt de status naar de prullenmand verplaatst (nooit rechtstreeks verwijderd) en kun je kiezen uit:
      • Alleen configuratie
      • Configuratie + inloggegevens + sessies
      • Volledig opnieuw instellen (verwijdert ook de werkruimte)
  • Model en authenticatie

  • Werkruimte

    • Standaard ~/.openclaw/workspace (configureerbaar).
    • Maakt de werkruimtebestanden aan die nodig zijn voor de bootstrap bij de eerste uitvoering.
    • Indeling van de werkruimte: Agentwerkruimte.
  • Gateway

    • Vraagt naar poort, binding, authenticatiemodus en blootstelling via Tailscale.
    • Aanbevolen: houd tokenauthenticatie zelfs voor loopback ingeschakeld, zodat lokale WS-clients zich moeten authenticeren.
    • In tokenmodus biedt de interactieve configuratie:
      • Token in platte tekst genereren/opslaan (standaard)
      • SecretRef gebruiken (optioneel)
    • In wachtwoordmodus ondersteunt de interactieve configuratie ook opslag als platte tekst of SecretRef.
    • Niet-interactief SecretRef-pad voor tokens: --gateway-token-ref-env <ENV_VAR>.
      • Vereist een niet-lege omgevingsvariabele in de procesomgeving van de onboarding.
      • Kan niet worden gecombineerd met --gateway-token.
    • Schakel authenticatie alleen uit als je elk lokaal proces volledig vertrouwt.
    • Bindingen buiten loopback vereisen nog steeds authenticatie.
  • Kanalen

    • WhatsApp: optionele QR-aanmelding
    • Telegram: bottoken
    • Discord: bottoken
    • Google Chat: JSON van serviceaccount + webhookdoelgroep
    • Mattermost: bottoken + basis-URL
    • Signal: optionele installatie van signal-cli + accountconfiguratie
    • iMessage: pad naar imsg CLI + toegang tot de Messages-database; gebruik een SSH-wrapper wanneer de Gateway niet op een Mac draait
    • DM-beveiliging: standaard wordt koppeling gebruikt. De eerste DM verzendt een code; keur deze goed via openclaw pairing approve <channel> <code> of gebruik toelatingslijsten.
  • Zoeken op het web

    • Kies een provider (Brave, DuckDuckGo, Exa, Firecrawl, Gemini, Grok, Kimi, MiniMax Search, Ollama Web Search, Perplexity, SearXNG, Tavily) of sla deze stap over.
    • Sla deze stap over met --skip-search; configureer deze later opnieuw met openclaw configure --section web.
  • Daemoninstallatie

    • macOS: LaunchAgent
      • Vereist een aangemelde gebruikerssessie; gebruik voor headless-systemen een aangepaste LaunchDaemon (niet meegeleverd).
    • Linux en Windows via WSL2: systemd-gebruikerseenheid
      • De wizard probeert loginctl enable-linger <user> zodat de Gateway actief blijft na afmelden.
      • Kan om sudo vragen (schrijft /var/lib/systemd/linger); eerst wordt het zonder sudo geprobeerd.
    • Systeemeigen Windows: eerst een geplande taak
      • Als het maken van de taak wordt geweigerd, valt OpenClaw terug op een aanmeldingsitem per gebruiker in de map Opstarten en start het de Gateway onmiddellijk.
      • Geplande taken blijven de voorkeur houden omdat ze een betere supervisorstatus bieden.
    • Runtimeselectie: Node is vereist omdat de canonieke runtimestatusopslag van OpenClaw node:sqlite gebruikt.
  • Statuscontrole

    • Start de Gateway (indien nodig) en voert openclaw health uit.
    • openclaw status --deep voegt de live statuscontrole van de Gateway toe aan de statusuitvoer, inclusief kanaalcontroles indien ondersteund.
  • Skills

    • Leest beschikbare Skills en controleert de vereisten.
    • Laat je een Node-beheerprogramma kiezen: npm, pnpm of bun.
    • Installeert optionele afhankelijkheden voor vertrouwde meegeleverde Skills wanneer het vereiste installatieprogramma beschikbaar is.
    • Slaat niet-beschikbare installatieprogramma's voor Homebrew, uv en Go over en groepeert vervolgens de getroffen Skills met instructies voor handmatige configuratie. Voer openclaw doctor uit nadat je de ontbrekende vereisten hebt geïnstalleerd.
  • Voltooien

    • Samenvatting en vervolgstappen, inclusief opties voor iOS-, Android- en macOS-apps.
  • Details van de externe modus

    De externe modus configureert deze machine om verbinding te maken met een Gateway elders. Er wordt niets op de externe host geïnstalleerd of gewijzigd.

    Wat je instelt:

    • URL van de externe Gateway (ws://... of wss://...)
    • Token, wachtwoord of geen authenticatie, overeenkomstig de configuratie van de externe Gateway
  • Detectie (optioneel)

    Als dns-sd (macOS) of avahi-browse (Linux) beschikbaar is, biedt de onboarding aan om naar Bonjour/mDNS-beacons van Gateways te zoeken voordat wordt teruggevallen op handmatige invoer van de URL. Indien geconfigureerd wordt ook wide-area DNS-SD-detectie geprobeerd. Documentatie: Gateway-detectie, Bonjour.

  • Verbindingsmethode

    Wanneer een beacon is geselecteerd, kies je een directe WebSocket-verbinding of een SSH-tunnel:

    • Direct: maakt verbinding via wss:// en vraagt je om de gedetecteerde TLS-vingerafdruk te vertrouwen (vastzetten op basis van vertrouwen bij eerste gebruik; wordt alleen vastgezet als je deze accepteert).
    • SSH-tunnel: drukt een ssh -N -L 18789:127.0.0.1:18789 <user>@<host>- opdracht af die je eerst moet uitvoeren en maakt vervolgens verbinding met het lokale tunneleindpunt.
  • Authenticatie

    Kies een token (aanbevolen), wachtwoord of geen authenticatie en sla dit vervolgens desgewenst op als SecretRef in plaats van als platte tekst.

  • Authenticatie- en modelopties

    Als een configuratiestap voor een provider tijdens interactieve onboarding mislukt (bijvoorbeeld een optie voor CLI-hergebruik zonder lokale aanmelding), toont de wizard de fout en keert deze terug naar de providerkiezer in plaats van af te sluiten. Expliciete uitvoeringen van --auth-choice blijven direct mislukken ten behoeve van automatisering.

    Anthropic-API-sleutel

    Gebruikt ANTHROPIC_API_KEY indien aanwezig of vraagt om een sleutel en slaat deze vervolgens op voor gebruik door de daemon.

    Anthropic Claude CLI

    Voorkeursroute lokaal bij interactieve onboarding/configuratie; hergebruikt een bestaande aanmelding bij Claude CLI wanneer beschikbaar.

    OpenAI Code-abonnement (OAuth)

    Browserstroom; plak code#state.

    Bij een nieuwe configuratie zonder primair model wordt agents.defaults.model ingesteld op openai/gpt-5.6-sol via de Codex-runtime.

    OpenAI Code-abonnement (apparaatkoppeling)

    Browserkoppelingsstroom met een kortlevende apparaatcode.

    Bij een nieuwe configuratie zonder primair model wordt agents.defaults.model ingesteld op openai/gpt-5.6-sol via de Codex-runtime.

    OpenAI-API-sleutel

    Gebruikt OPENAI_API_KEY indien aanwezig of vraagt om een sleutel en slaat de inloggegevens vervolgens op in authenticatieprofielen.

    Bij een nieuwe configuratie zonder primair model wordt agents.defaults.model ingesteld op openai/gpt-5.6; de kale model-id voor de directe API wordt omgezet naar de Sol-tier.

    Als OpenAI wordt toegevoegd of opnieuw geauthenticeerd, blijft een bestaand expliciet primair model behouden, waaronder openai/gpt-5.5. Als het account geen GPT-5.6 beschikbaar stelt, selecteer je expliciet openai/gpt-5.5; OpenClaw verlaagt dit niet stilzwijgend.

    xAI (Grok) OAuth

    Aanmelden via de browser voor in aanmerking komende SuperGrok- of X Premium-accounts. Dit is voor de meeste gebruikers de aanbevolen xAI-methode. OpenClaw slaat het resulterende authenticatieprofiel op voor Grok-modellen, Grok web_search, x_search en code_execution.

    xAI (Grok)-apparaatcode

    Browseraanmelding die geschikt is voor externe systemen, met een korte code in plaats van een localhost- callback. Gebruik dit vanaf SSH-, Docker- of VPS-hosts.

    xAI (Grok)-API-sleutel

    Vraagt om XAI_API_KEY en configureert xAI als modelprovider. Gebruik dit wanneer je een API-sleutel van xAI Console wilt in plaats van OAuth via een abonnement.

    OpenCode

    Vraagt om OPENCODE_API_KEY (of OPENCODE_ZEN_API_KEY) en laat je de Zen- of Go-catalogus kiezen (één API-sleutel dekt beide). Installatie-URL: opencode.ai/auth.

    API-sleutel (algemeen)

    Slaat de sleutel voor je op.

    Vercel AI Gateway

    Vraagt om AI_GATEWAY_API_KEY. Meer informatie: Vercel AI Gateway.

    Cloudflare AI Gateway

    Vraagt om account-ID, gateway-ID en CLOUDFLARE_AI_GATEWAY_API_KEY. Meer informatie: Cloudflare AI Gateway.

    MiniMax

    De configuratie wordt automatisch geschreven. De standaardinstelling voor hosting is MiniMax-M3; de installatie met API-sleutel gebruikt minimax/... en de OAuth-installatie gebruikt minimax-portal/.... Meer informatie: MiniMax.

    StepFun

    De configuratie wordt automatisch geschreven voor StepFun Standard of Step Plan op Chinese of wereldwijde eindpunten. Standard bevat momenteel step-3.5-flash en Step Plan bevat ook step-3.5-flash-2603. Meer informatie: StepFun.

    Synthetic (compatibel met Anthropic)

    Vraagt om SYNTHETIC_API_KEY. Meer informatie: Synthetic.

    Ollama (cloud- en lokale open modellen)

    Vraagt eerst om Cloud + Local, Cloud only of Local only. Cloud only gebruikt OLLAMA_API_KEY met https://ollama.com. De hostgebaseerde modi vragen om de basis-URL (standaard http://127.0.0.1:11434), detecteren beschikbare modellen en stellen standaardwaarden voor. Cloud + Local controleert ook of die Ollama-host is aangemeld voor cloudtoegang. Meer informatie: Ollama.

    Moonshot en Kimi Coding

    Configuraties voor Moonshot (Kimi K2) en Kimi Coding worden automatisch geschreven. Meer informatie: Moonshot AI (Kimi + Kimi Coding).

    Aangepaste provider

    Werkt met eindpunten die compatibel zijn met OpenAI, OpenAI Responses en Anthropic.

    Interactieve onboarding ondersteunt dezelfde opslagkeuzes voor API-sleutels als andere API-sleutelstromen voor providers:

    • API-sleutel nu plakken (platte tekst)
    • Geheime verwijzing gebruiken (omgevingsverwijzing of geconfigureerde providerverwijzing, met voorafgaande validatie)

    Onboarding leidt afbeeldingsondersteuning af voor gangbare ID's van vision-modellen (GPT-4o/4.1/5.x, Claude 3/4, Gemini, Qwen-VL, LLaVA, Pixtral en vergelijkbare modellen) en vraagt dit alleen wanneer de modelnaam onbekend is.

    Niet-interactieve vlaggen:

    • --auth-choice custom-api-key
    • --custom-base-url
    • --custom-model-id
    • --custom-api-key (optioneel; valt terug op CUSTOM_API_KEY)
    • --custom-provider-id (optioneel)
    • --custom-compatibility <openai|openai-responses|anthropic> (optioneel; standaard openai)
    • --custom-image-input / --custom-text-input (optioneel; overschrijft de afgeleide invoercapaciteit van het model)
    Overslaan

    Laat authenticatie ongeconfigureerd.

    Modelgedrag:

    • Kies het standaardmodel uit de gedetecteerde opties of voer de provider en het model handmatig in.
    • Wanneer onboarding begint vanuit een keuze voor providerauthenticatie, geeft de modelkiezer automatisch de voorkeur aan die provider. Voor Volcengine en BytePlus komt dezelfde voorkeur ook overeen met hun varianten voor programmeerabonnementen (volcengine-plan/*, byteplus-plan/*).
    • Als dat voorkeursproviderfilter leeg zou zijn, valt de kiezer terug op de volledige catalogus in plaats van geen modellen weer te geven.
    • De wizard voert een modelcontrole uit en waarschuwt als het geconfigureerde model onbekend is of authenticatie ontbreekt.

    Paden voor referenties en profielen:

    • Authenticatieprofielen (API-sleutels + OAuth): ~/.openclaw/agents/<agentId>/agent/auth-profiles.json
    • Verouderde OAuth-import: ~/.openclaw/credentials/oauth.json

    Opslagmodus voor referenties:

    • Bij standaardonboarding worden API-sleutels als waarden in platte tekst opgeslagen in authenticatieprofielen.
    • --secret-input-mode ref schakelt de verwijzingsmodus in in plaats van opslag van sleutels in platte tekst. Bij interactieve installatie kun je kiezen uit:
      • verwijzing naar een omgevingsvariabele (bijvoorbeeld keyRef: { source: "env", provider: "default", id: "OPENAI_API_KEY" })
      • geconfigureerde providerverwijzing (file of exec) met provideralias + ID
    • De interactieve verwijzingsmodus voert vóór het opslaan een snelle voorafgaande validatie uit.
      • Omgevingsverwijzingen: valideert de variabelenaam + een niet-lege waarde in de huidige onboardingomgeving.
      • Providerverwijzingen: valideert de providerconfiguratie en herleidt het gevraagde ID.
      • Als de voorafgaande validatie mislukt, toont onboarding de fout en kun je het opnieuw proberen.
    • In de niet-interactieve modus wordt --secret-input-mode ref alleen door de omgeving ondersteund.
      • Stel de omgevingsvariabele van de provider in de procesomgeving van onboarding in.
      • Voor inline sleutelvlaggen (bijvoorbeeld --openai-api-key) moet die omgevingsvariabele zijn ingesteld; anders mislukt onboarding onmiddellijk.
      • Voor aangepaste providers slaat de niet-interactieve modus ref models.providers.<id>.apiKey op als { source: "env", provider: "default", id: "CUSTOM_API_KEY" }.
      • In dat geval met een aangepaste provider vereist --custom-api-key dat CUSTOM_API_KEY is ingesteld; anders mislukt onboarding onmiddellijk.
    • Gateway-authenticatiegegevens ondersteunen bij interactieve installatie zowel platte tekst als SecretRef-keuzes:
      • Tokenmodus: Token in platte tekst genereren/opslaan (standaard) of SecretRef gebruiken.
      • Wachtwoordmodus: platte tekst of SecretRef.
    • Niet-interactief SecretRef-pad voor tokens: --gateway-token-ref-env &lt;ENV_VAR&gt;.
    • Bestaande installaties met platte tekst blijven ongewijzigd werken.

    Uitvoer en interne werking

    Gebruikelijke velden in ~/.openclaw/openclaw.json:

    • agents.defaults.workspace
    • agents.defaults.skipBootstrap wanneer --skip-bootstrap wordt doorgegeven
    • agents.defaults.model / models.providers (als Minimax is gekozen)
    • tools.profile (lokale onboarding gebruikt standaard "coding" wanneer dit niet is ingesteld; bestaande expliciete waarden blijven behouden)
    • gateway.* (modus, binding, authenticatie, Tailscale)
    • session.dmScope (lokale onboarding stelt dit standaard in op per-channel-peer wanneer het niet is ingesteld; bestaande expliciete waarden blijven behouden)
    • channels.telegram.botToken, channels.discord.token, channels.matrix.*, channels.signal.*, channels.imessage.*
    • Toegestane kanalenlijsten (Discord, iMessage, Signal, Slack, Telegram, WhatsApp) wanneer je hiervoor kiest tijdens de prompts; Discord en Slack zetten ingevoerde namen ook om naar ID's
    • skills.install.nodeManager
      • De vlag setup --node-manager accepteert npm, pnpm of bun.
      • Bij handmatige configuratie kan skills.install.nodeManager: "yarn" later nog steeds worden ingesteld.
    • wizard.lastRunAt
    • wizard.lastRunVersion
    • wizard.lastRunCommit
    • wizard.lastRunCommand
    • wizard.lastRunMode
    • wizard.securityAcknowledgedAt

    openclaw agents add schrijft agents.list[] en optioneel bindings.

    WhatsApp-authenticatiegegevens worden opgeslagen onder ~/.openclaw/credentials/whatsapp/<accountId>/. Actieve sessies en transcripties worden opgeslagen in ~/.openclaw/agents/<agentId>/agent/openclaw-agent.sqlite. De map ~/.openclaw/agents/<agentId>/sessions/ wordt gebruikt voor invoer voor verouderde migraties en archief-/ondersteuningsartefacten.

    Niet-interactieve installatie

    --non-interactive vereist --accept-risk (bevestigt dat agents krachtig zijn en dat volledige systeemtoegang riskant is):

    bash
    openclaw onboard --non-interactive --accept-risk \  --auth-choice apiKey \  --anthropic-api-key "$ANTHROPIC_API_KEY"

    Volledige vlaggenreferentie en providerspecifieke voorbeelden: openclaw onboard, CLI-automatisering.

    RPC van de Gateway-wizard

    • wizard.start
    • wizard.next
    • wizard.cancel
    • wizard.status

    Clients (macOS-app en Control UI) kunnen stappen weergeven zonder de onboardinglogica opnieuw te implementeren.

    Installatiegedrag van Signal

    • Downloadt het juiste release-artefact uit de officiële GitHub-releases van signal-cli (native build, alleen Linux x86-64)
    • Installeert op andere platforms (macOS, niet-x64 Linux) in plaats daarvan via Homebrew
    • Slaat de installatie van het release-artefact op onder ~/.openclaw/tools/signal-cli/<version>/
    • Schrijft channels.signal.cliPath naar de configuratie
    • Native Windows wordt nog niet ondersteund; voer onboarding uit binnen WSL2 om het Linux-installatiepad te gebruiken

    Gerelateerde documentatie

    Was this useful?
    On this page

    On this page