Технический справочник
Справочник по мастеру настройки
Это полный справочник по мастеру настройки CLI openclaw onboard. Для общего обзора см. Мастер настройки.
Детали процесса (локальный режим)
Шаг 1: Обнаружение существующей конфигурации
- Если существует
~/.openclaw/openclaw.json, выбрать Сохранить / Изменить / Сбросить. - Повторный запуск мастера не стирает ничего, если вы явно не выберете Сбросить (или не передадите
--reset). - CLI
--resetпо умолчанию сбрасываетconfig+creds+sessions; используйте--reset-scope full, чтобы также удалить рабочее пространство. - Если конфигурация недействительна или содержит устаревшие ключи, мастер останавливается и просит запустить
openclaw doctorперед продолжением. - Сброс использует
trash(никогдаrm) и предлагает области:- Только конфигурация
- Конфигурация + учетные данные + сессии
- Полный сброс (также удаляет рабочее пространство)
Шаг 2: Модель/Аутентификация
- Ключ API Anthropic: использует
ANTHROPIC_API_KEY, если присутствует, или запрашивает ключ, затем сохраняет его для использования демоном. - OAuth Anthropic (Claude Code CLI): в macOS мастер проверяет элемент Keychain “Claude Code-credentials” (выберите “Always Allow”, чтобы запуски через launchd не блокировались); в Linux/Windows повторно использует
~/.claude/.credentials.json, если он присутствует. - Токен Anthropic (вставить setup-token): запустите
claude setup-tokenна любой машине, затем вставьте токен (можно дать ему имя; пустое = по умолчанию). - Подписка OpenAI Code (Codex) (Codex CLI): если существует
~/.codex/auth.json, мастер может повторно использовать его. - Подписка OpenAI Code (Codex) (OAuth): браузерный процесс; вставьте
code#state.- Устанавливает
agents.defaults.modelвopenai-codex/gpt-5.2, когда модель не задана или равнаopenai/*.
- Устанавливает
- Ключ API OpenAI: использует
OPENAI_API_KEY, если присутствует, или запрашивает ключ, затем сохраняет его в профилях аутентификации. - Ключ API xAI (Grok): запрашивает
XAI_API_KEYи настраивает xAI как провайдера моделей. - OpenCode Zen (мультимодельный прокси): запрашивает
OPENCODE_API_KEY(илиOPENCODE_ZEN_API_KEY, получите его на https://opencode.ai/auth). - Ключ API: сохраняет ключ для вас.
- Vercel AI Gateway (мультимодельный прокси): запрашивает
AI_GATEWAY_API_KEY. - Подробнее: Vercel AI Gateway
- Cloudflare AI Gateway: запрашивает Account ID, Gateway ID и
CLOUDFLARE_AI_GATEWAY_API_KEY. - Подробнее: Cloudflare AI Gateway
- MiniMax M2.5: конфигурация записывается автоматически.
- Подробнее: MiniMax
- Synthetic (Anthropic-совместимый): запрашивает
SYNTHETIC_API_KEY. - Подробнее: Synthetic
- Moonshot (Kimi K2): конфигурация записывается автоматически.
- Kimi Coding: конфигурация записывается автоматически.
- Подробнее: Moonshot AI (Kimi + Kimi Coding)
- Пропустить: аутентификация пока не настроена.
- Выберите модель по умолчанию из обнаруженных вариантов (или введите провайдер/модель вручную). Для наилучшего качества и снижения риска инъекции промптов выбирайте самую мощную модель последнего поколения, доступную в вашем стеке провайдеров.
- Мастер выполняет проверку модели и предупреждает, если настроенная модель неизвестна или отсутствует аутентификация.
- Режим хранения ключей API по умолчанию — обычные значения в профиле аутентификации. Используйте
--secret-input-mode ref, чтобы хранить ссылки на переменные окружения (например,keyRef: { source: "env", provider: "default", id: "OPENAI_API_KEY" }). - Учетные данные OAuth находятся в
~/.openclaw/credentials/oauth.json; профили аутентификации находятся в~/.openclaw/agents//agent/auth-profiles.json(ключи API + OAuth). - Подробнее: /concepts/oauth
ℹ️ Совет для headless/серверов: завершите OAuth на машине с браузером, затем скопируйте
~/.openclaw/credentials/oauth.json(или$OPENCLAW_STATE_DIR/credentials/oauth.json) на хост шлюза.
Шаг 3: Рабочее пространство
- По умолчанию
~/.openclaw/workspace(настраивается). - Заполняет файлы рабочего пространства, необходимые для ритуала начальной загрузки агента.
- Полная структура рабочего пространства + руководство по резервному копированию: Рабочее пространство агента
Шаг 4: Шлюз
- Порт, привязка, режим аутентификации, экспозиция через Tailscale.
- Рекомендация по аутентификации: оставьте Токен, даже для loopback, чтобы локальные WS-клиенты должны были проходить аутентификацию.
- В режи ме токена интерактивная настройка предлагает:
- Сгенерировать/сохранить токен в открытом виде (по умолчанию)
- Использовать SecretRef (опционально)
- Quickstart повторно использует существующие
gateway.auth.tokenSecretRef дляenv,fileиexecпровайдеров при начальной загрузке пробы/панели управления. - Если этот SecretRef настроен, но не может быть разрешен, настройка завершается на раннем этапе с понятным сообщением об исправлении, вместо тихого ухудшения аутентификации во время выполнения.
- В режиме пароля интерактивная настройка также поддерживает хранение в открытом виде или через SecretRef.
- Путь к SecretRef токена для неинтерактивного режима:
--gateway-token-ref-env <ENV_VAR>.- Требует непустую переменную окружения в среде процесса настройки.
- Нельзя комбинировать с
--gateway-token.
- Отключайте аутентификацию только если вы полностью доверяете каждому локальному процессу.
- Привязки не к loopback все равно требуют аутентификации.
Шаг 5: Кана лы
- WhatsApp: опциональный вход по QR-коду.
- Telegram: токен бота.
- Discord: токен бота.
- Google Chat: JSON сервисного аккаунта + аудитория вебхука.
- Mattermost (плагин): токен бота + базовый URL.
- Signal: опциональная установка
signal-cli+ настройка аккаунта. - BlueBubbles: рекомендуется для iMessage; URL сервера + пароль + вебхук.
- iMessage: устаревший путь CLI
imsg+ доступ к БД. - Безопасность личных сообщений: по умолчанию используется сопряжение. Первое личное сообщение отправляет код; подтвердите через
openclaw pairing approveили используйте списки разрешений.
Шаг 6: Веб-поиск
- Выберите провайдера: Perplexity, Brave, Gemini, Grok или Kimi (или пропустите).
- Вставьте ваш ключ API (QuickStart автоматически обнаруживает ключи из переменных окружения или существующей конфигурации).
- Пропустить с помощью
--skip-search. - Настроить позже:
openclaw configure --section web.
Шаг 7: Установка демона
- macOS: LaunchAgent
- Требует сеанс вошедшего в систему пользователя; для headless используйте пользовательский LaunchDaemon (не поставляется).
- Linux (и Windows через WSL2): systemd user unit
- Мастер пытается включить lingering через
loginctl enable-linger, чтобы шлюз оставался активным после выхода из системы. - Может запросить sudo (записывает
/var/lib/systemd/linger); сначала пытается без sudo.
- Мастер пытается включить lingering через
- Выбор среды выполнения: Node (рекомендуется; требуется для WhatsApp/Telegram). Bun не рекомендуется.
- Если для аутентификации по токену требуется токен и
gateway.auth.tokenуправляется через SecretRef, установка демона проверяет его, но не сохраняет разрешенные значения токена в открытом виде в метаданные среды службы супервизора. - Если для аутентификации по токену требуется токен и настроенный SecretRef токена не разрешен, установка демона блокируется с указанием действий для исправления.
- Если настроены и
gateway.auth.token, иgateway.auth.password, аgateway.auth.modeне задан, установка демона блокируется до явной установки режима.
Шаг 8: Проверка состояния
- Запускает шлюз (если нужно) и выполняет
openclaw health. - Совет:
openclaw status --deepдобавляет пробы состояния шлюза в вывод статуса (требует доступный шлюз).