Die ersten 60 Sekunden, wenn etwas nicht funktioniert
Schnellstatus
Einfügbarer Bericht (kann sicher geteilt werden)
Daemon- und Portstatus
Ausführliche Prüfungen
Aktuelles Protokoll fortlaufend anzeigen
Doctor ausführen (Reparaturen)
Gateway-Momentaufnahme (nur WS)
Schnellstart und Ersteinrichtung
Fragen und Antworten zum ersten Start – Installation, Onboarding, Authentifizierungsrouten, Abonnements, anfängliche Fehler – finden Sie in den FAQ zum ersten Start.Was ist OpenClaw?
Was ist OpenClaw, kurz zusammengefasst?
Was ist OpenClaw, kurz zusammengefasst?
Nutzenversprechen
Nutzenversprechen
- Ihre Geräte, Ihre Daten: Führen Sie das Gateway an einem beliebigen Ort aus (Mac, Linux, VPS) und speichern Sie Arbeitsbereich und Sitzungsverlauf lokal.
- Echte Kanäle statt einer Web-Sandbox: Discord/iMessage/Signal/Slack/Telegram/WhatsApp usw. sowie mobile Sprachfunktionen und Canvas auf unterstützten Plattformen.
- Modellunabhängig: Verwenden Sie Anthropic, MiniMax, OpenAI, OpenRouter usw. mit agentenspezifischem Routing und Failover.
- Option für rein lokalen Betrieb: Führen Sie lokale Modelle aus, damit alle Daten auf Ihrem Gerät verbleiben können.
- Routing mit mehreren Agenten: Verwenden Sie separate Agenten pro Kanal, Konto oder Aufgabe, jeweils mit eigenem Arbeitsbereich und eigenen Standardeinstellungen.
- Open Source und anpassbar: Prüfen, erweitern und selbst hosten – ohne Anbieterbindung.
Ich habe es gerade eingerichtet – was sollte ich zuerst tun?
Ich habe es gerade eingerichtet – was sollte ich zuerst tun?
Was sind die fünf wichtigsten alltäglichen Anwendungsfälle für OpenClaw?
Was sind die fünf wichtigsten alltäglichen Anwendungsfälle für OpenClaw?
- Persönliche Briefings: Zusammenfassungen Ihres Posteingangs, Kalenders und der für Sie relevanten Nachrichten.
- Recherche und Entwürfe: schnelle Recherchen, Zusammenfassungen und erste Entwürfe für E-Mails oder Dokumente.
- Erinnerungen und Nachfassaktionen: durch Cron oder Heartbeat ausgelöste Hinweise und Checklisten.
- Browserautomatisierung: Formulare ausfüllen, Daten sammeln und wiederkehrende Webaufgaben erledigen.
- Geräteübergreifende Koordination: Senden Sie eine Aufgabe von Ihrem Telefon, lassen Sie das Gateway sie auf einem Server ausführen und erhalten Sie das Ergebnis im Chat zurück.
Kann OpenClaw bei Leadgenerierung, Kontaktaufnahme, Anzeigen und Blogs für ein SaaS helfen?
Kann OpenClaw bei Leadgenerierung, Kontaktaufnahme, Anzeigen und Blogs für ein SaaS helfen?
Welche Vorteile bietet OpenClaw gegenüber Claude Code bei der Webentwicklung?
Welche Vorteile bietet OpenClaw gegenüber Claude Code bei der Webentwicklung?
- Dauerhafter Speicher und Arbeitsbereich über Sitzungen hinweg.
- Plattformübergreifender Zugriff (Telegram, WhatsApp, TUI, WebChat).
- Tool-Orchestrierung (Browser, Dateien, Zeitplanung, Hooks).
- Ständig aktives Gateway (auf einem VPS ausführen und von überall interagieren).
- Nodes für lokale Browser-, Bildschirm-, Kamera- und Ausführungsfunktionen.
Skills und Automatisierung
Wie passe ich Skills an, ohne Änderungen im Repository zu hinterlassen?
Wie passe ich Skills an, ohne Änderungen im Repository zu hinterlassen?
~/.openclaw/skills/<name>/SKILL.md ab (oder fügen Sie über skills.load.extraDirs in ~/.openclaw/openclaw.json einen Ordner hinzu). Rangfolge: <workspace>/skills -> <workspace>/.agents/skills -> ~/.agents/skills -> ~/.openclaw/skills -> gebündelt -> skills.load.extraDirs. Dadurch haben verwaltete Überschreibungen Vorrang vor gebündelten Skills, ohne Git zu verändern. Um Skills global zu installieren, ihre Sichtbarkeit jedoch auf bestimmte Agenten zu beschränken, behalten Sie die gemeinsam genutzte Kopie in ~/.openclaw/skills und steuern Sie die Sichtbarkeit mit agents.defaults.skills / agents.entries.*.skills. Nur Änderungen, die sich für die Übernahme in das Upstream-Projekt eignen, sollten als PRs für die Repository-Kopie eingereicht werden.Kann ich Skills aus einem benutzerdefinierten Ordner laden?
Kann ich Skills aus einem benutzerdefinierten Ordner laden?
skills.load.extraDirs in ~/.openclaw/openclaw.json hinzu (niedrigste Priorität in der oben genannten Reihenfolge). clawhub installiert standardmäßig in ./skills, das OpenClaw in der nächsten Sitzung als <workspace>/skills behandelt. Um die Sichtbarkeit auf bestimmte Agenten zu beschränken, kombinieren Sie dies mit agents.defaults.skills oder agents.entries.*.skills.Wie kann ich für verschiedene Aufgaben unterschiedliche Modelle oder Einstellungen verwenden?
Wie kann ich für verschiedene Aufgaben unterschiedliche Modelle oder Einstellungen verwenden?
- Cron-Aufträge: Isolierte Aufträge können pro Auftrag eine
model-Überschreibung festlegen. - Agenten: Leiten Sie Aufgaben an separate Agenten mit unterschiedlichen Standardmodellen, Denkstufen und Streaming-Parametern weiter.
- Wechsel bei Bedarf:
/modelwechselt jederzeit das Modell der aktuellen Sitzung.
agents.defaults.models["provider/model"].params und anschließend agentenspezifische Überschreibungen im flachen agents.entries.*.params ab. Duplizieren Sie dasselbe Modell nicht unter dem verschachtelten agents.entries.*.models["provider/model"].params; dieser Pfad ist für agentenspezifische Modellkatalog- und Laufzeitüberschreibungen vorgesehen.Siehe Cron-Aufträge, Routing mit mehreren Agenten, Konfiguration, Slash-Befehle.Der Bot reagiert bei aufwendigen Arbeiten nicht mehr. Wie kann ich diese auslagern?
Der Bot reagiert bei aufwendigen Arbeiten nicht mehr. Wie kann ich diese auslagern?
/subagents. Mit /status können Sie prüfen, ob das Gateway derzeit ausgelastet ist.Sowohl lange Aufgaben als auch Sub-Agenten verbrauchen Token; legen Sie über agents.defaults.subagents.model ein günstigeres Modell für Sub-Agenten fest, wenn die Kosten relevant sind.Dokumentation: Sub-Agenten, Hintergrundaufgaben.Wie funktionieren an Threads gebundene Sub-Agenten-Sitzungen auf Discord?
Wie funktionieren an Threads gebundene Sub-Agenten-Sitzungen auf Discord?
- Starten Sie mit
sessions_spawnund verwenden Sie dabeithread: true(optionalmode: "session"für dauerhafte Nachfassaktionen). - Alternativ können Sie die Bindung manuell mit
/focus <target>vornehmen. /agentszeigt den Bindungsstatus an./session idle <duration|off>und/session max-age <duration|off>steuern die automatische Aufhebung des Fokus./unfocuslöst den Thread.
session.threadBindings.enabled (globaler Schalter), session.threadBindings.idleHours (Standard 24, 0 deaktiviert), session.threadBindings.maxAgeHours (Standard 0 = keine feste Obergrenze) und session.threadBindings.spawnSessions für die automatische Bindung beim Starten (Standard true).Dokumentation: Sub-Agenten, Discord, Konfigurationsreferenz, Slash-Befehle.Ein Sub-Agent wurde abgeschlossen, aber die Abschlussmeldung wurde am falschen Ort oder gar nicht veröffentlicht. Was sollte ich prüfen?
Ein Sub-Agent wurde abgeschlossen, aber die Abschlussmeldung wurde am falschen Ort oder gar nicht veröffentlicht. Was sollte ich prüfen?
- Bei der Zustellung im Abschlussmodus bevorzugen Sub-Agenten einen gebundenen Thread oder eine gebundene Konversationsroute, sofern vorhanden.
- Wenn der Abschlussursprung nur einen Kanal enthält, greift OpenClaw auf die gespeicherte Route der Anforderersitzung zurück (
lastChannel/lastTo/lastAccountId), sodass die direkte Zustellung weiterhin erfolgreich sein kann. - Wenn weder eine gebundene Route noch eine nutzbare gespeicherte Route vorhanden ist, kann die direkte Zustellung fehlschlagen; das Ergebnis wird dann in die Warteschlange für die Sitzungszustellung gestellt, statt sofort veröffentlicht zu werden.
- Ungültige oder veraltete Ziele können ebenfalls einen Rückfall auf die Warteschlange oder ein endgültiges Fehlschlagen der Zustellung erzwingen.
- Wenn die letzte sichtbare Assistentenantwort des untergeordneten Agenten exakt
NO_REPLY/no_replyoderANNOUNCE_SKIPlautet, unterdrückt OpenClaw die Ankündigung absichtlich, statt veraltete frühere Fortschrittsmeldungen zu veröffentlichen.
openclaw tasks show <lookup>, wobei <lookup> eine Aufgaben-ID, Ausführungs-ID oder ein Sitzungsschlüssel ist.Dokumentation: Sub-Agenten, Hintergrundaufgaben, Sitzungstools.Cron oder Erinnerungen werden nicht ausgelöst. Was sollte ich prüfen?
Cron oder Erinnerungen werden nicht ausgelöst. Was sollte ich prüfen?
- Bestätigen Sie, dass Cron aktiviert ist (
cron.enabled) undOPENCLAW_SKIP_CRONnicht gesetzt ist. - Bestätigen Sie, dass der Gateway 24/7 ausgeführt wird (kein Ruhezustand/keine Neustarts).
- Überprüfen Sie die Zeitzone des Jobs (
--tzgegenüber der Zeitzone des Hosts).
Cron wurde ausgelöst, aber es wurde nichts an den Kanal gesendet. Warum?
Cron wurde ausgelöst, aber es wurde nichts an den Kanal gesendet. Warum?
--no-deliver/delivery.mode: "none": Es wird kein ersatzweises Senden durch den Runner erwartet.- Fehlendes oder ungültiges Ankündigungsziel (
channel/to): Der Runner hat die ausgehende Zustellung übersprungen. - Fehler bei der Kanalauthentifizierung (
unauthorized,Forbidden): Der Runner hat die Zustellung versucht, sie wurde jedoch durch die Anmeldedaten verhindert. - Ein stilles isoliertes Ergebnis (nur
NO_REPLY/no_reply) gilt als absichtlich nicht zustellbar, daher wird auch die in die Warteschlange eingereihte Ersatzzustellung unterdrückt.
message senden, wenn eine Chatroute verfügbar ist. --announce steuert nur die Ersatzzustellung durch den Runner für abschließenden Text, den der Agent nicht bereits selbst gesendet hat.Debugging:Warum hat ein isolierter Cron-Lauf das Modell gewechselt oder es einmal erneut versucht?
Warum hat ein isolierter Cron-Lauf das Modell gewechselt oder es einmal erneut versucht?
LiveSessionModelSwitchError auslöst. Dabei werden der gewechselte Provider/das gewechselte Modell (und eine etwaige gewechselte Überschreibung des Authentifizierungsprofils) vor dem erneuten Versuch beibehalten.Rangfolge der Modellauswahl: zuerst die Modellüberschreibung des Gmail-Hooks (hooks.gmail.model), dann model pro Job, anschließend eine gespeicherte Modellüberschreibung der Cron-Sitzung und danach die normale Agenten-/Standardmodellauswahl.Die Wiederholungsschleife ist auf den ersten Versuch plus 2 Wechselwiederholungen begrenzt; anschließend bricht Cron ab, statt endlos weiterzulaufen.Debugging:Wie installiere ich Skills unter Linux?
Wie installiere ich Skills unter Linux?
openclaw skills-Befehle oder legen Sie Skills in Ihrem Arbeitsbereich ab; die macOS-Benutzeroberfläche für Skills ist unter Linux nicht verfügbar. Durchsuchen Sie Skills unter https://clawhub.ai.openclaw skills install schreibt standardmäßig in das Verzeichnis skills/ des aktiven Arbeitsbereichs. Fügen Sie --global hinzu, um im gemeinsamen verwalteten Skills-Verzeichnis für alle lokalen Agenten zu installieren. Installieren Sie die separate clawhub-CLI nur, um eigene Skills zu veröffentlichen oder zu synchronisieren. Verwenden Sie agents.defaults.skills oder agents.entries.*.skills, um einzuschränken, welche Agenten gemeinsame Skills sehen.Kann OpenClaw Aufgaben nach einem Zeitplan oder kontinuierlich im Hintergrund ausführen?
Kann OpenClaw Aufgaben nach einem Zeitplan oder kontinuierlich im Hintergrund ausführen?
- Cron-Jobs für geplante oder wiederkehrende Aufgaben (bleiben über Neustarts hinweg bestehen).
- Heartbeat für regelmäßige Prüfungen der Hauptsitzung.
- Isolierte Jobs für autonome Agenten, die Zusammenfassungen veröffentlichen oder an Chats zustellen.
Kann ich ausschließlich für Apple macOS vorgesehene Skills unter Linux ausführen?
Kann ich ausschließlich für Apple macOS vorgesehene Skills unter Linux ausführen?
metadata.openclaw.os und erforderliche Binärdateien eingeschränkt und nur geladen, wenn sie auf dem Gateway-Host zulässig sind. Unter Linux werden ausschließlich für darwin vorgesehene Skills (apple-notes, apple-reminders, things-mac) nur geladen, wenn Sie diese Einschränkung überschreiben.Drei unterstützte Vorgehensweisen:Option A – Gateway auf einem Mac ausführen (am einfachsten). Führen Sie den Gateway dort aus, wo die macOS-Binärdateien vorhanden sind, und stellen Sie anschließend unter Linux im Remote-Modus oder über Tailscale eine Verbindung her. Skills werden normal geladen, da der Gateway-Host macOS verwendet.Option B – eine macOS-Node verwenden (ohne SSH). Führen Sie den Gateway unter Linux aus, koppeln Sie eine macOS-Node (Menüleisten-App) und setzen Sie Node Run Commands auf dem Mac auf “Always Ask” oder “Always Allow”. OpenClaw betrachtet ausschließlich für macOS vorgesehene Skills als zulässig, wenn die erforderlichen Binärdateien auf der Node vorhanden sind; der Agent führt sie über das Tool nodes aus. Wenn “Always Ask” ausgewählt ist, wird der Befehl durch die Bestätigung von “Always Allow” in der Eingabeaufforderung zur Zulassungsliste hinzugefügt.Option C – macOS-Binärdateien über SSH weiterleiten (fortgeschritten). Belassen Sie den Gateway unter Linux, sorgen Sie jedoch dafür, dass die erforderlichen CLI-Binärdateien in SSH-Wrapper aufgelöst werden, die auf einem Mac ausgeführt werden. Überschreiben Sie anschließend den Skill, um Linux zuzulassen, sodass er weiterhin verwendet werden kann.- Erstellen Sie einen SSH-Wrapper für die Binärdatei (Beispiel:
memofür Apple Notes): - Legen Sie den Wrapper auf dem Linux-Host in
PATHab (zum Beispiel~/bin/memo). - Überschreiben Sie die Skill-Metadaten (im Arbeitsbereich oder in
~/.openclaw/skills), um Linux zuzulassen: - Starten Sie eine neue Sitzung, damit der Skills-Snapshot aktualisiert wird.
Gibt es eine Integration für Notion oder HeyGen?
Gibt es eine Integration für Notion oder HeyGen?
- Benutzerdefinierter Skill / benutzerdefiniertes Plugin: am besten für zuverlässigen API-Zugriff (beide verfügen über APIs).
- Browserautomatisierung: funktioniert ohne Code, ist jedoch langsamer und fehleranfälliger.
skills/ des aktiven Arbeitsbereichs abgelegt; verwenden Sie --global für alle lokalen Agenten oder konfigurieren Sie agents.defaults.skills / agents.entries.*.skills, um die Sichtbarkeit einzuschränken. Einige Skills erwarten über Homebrew installierte Binärdateien; unter Linux bedeutet dies Linuxbrew.Siehe Skills, Skills-Konfiguration, ClawHub.Wie verwende ich mein bereits angemeldetes Chrome mit OpenClaw?
Wie verwende ich mein bereits angemeldetes Chrome mit OpenClaw?
user, das über Chrome DevTools MCP eine Verbindung herstellt:existing-session / user gegenüber dem verwalteten Profil openclaw:click,type,hover,scrollIntoView,dragundselecterfordern Snapshot-Referenzen und keine CSS-Selektoren.- Upload-Hooks erfordern
refoderinputRef, jeweils eine Datei; CSS-elementwird nicht unterstützt. responsebody, PDF-Export, Abfangen von Downloads und Stapelaktionen erfordern weiterhin den verwalteten Browserpfad.
Sandboxing und Speicher
Gibt es eine eigene Dokumentation zum Sandboxing?
Gibt es eine eigene Dokumentation zum Sandboxing?
Docker wirkt eingeschränkt – wie aktiviere ich den vollständigen Funktionsumfang?
Docker wirkt eingeschränkt – wie aktiviere ich den vollständigen Funktionsumfang?
node ausgeführt. Daher enthält es keine Systempakete, kein Homebrew und keine mitgelieferten Browser. Für eine umfassendere Einrichtung:- Speichern Sie
/home/nodemitOPENCLAW_HOME_VOLUMEdauerhaft, damit Caches erhalten bleiben. - Integrieren Sie Systemabhängigkeiten mit
OPENCLAW_IMAGE_APT_PACKAGESin das Image. - Installieren Sie Playwright-Browser über die mitgelieferte CLI:
node /app/node_modules/playwright-core/cli.js install chromium. - Legen Sie
PLAYWRIGHT_BROWSERS_PATHfest und speichern Sie diesen Pfad dauerhaft.
Kann ich Direktnachrichten persönlich halten, Gruppen jedoch mit einem Agenten öffentlich und in einer Sandbox ausführen?
Kann ich Direktnachrichten persönlich halten, Gruppen jedoch mit einem Agenten öffentlich und in einer Sandbox ausführen?
agents.defaults.sandbox.mode: "non-main" fest, damit Gruppen-/Kanalsitzungen (Nicht-Hauptschlüssel) im konfigurierten Sandbox-Backend ausgeführt werden, während die Hauptsitzung für Direktnachrichten auf dem Host verbleibt. Docker ist das Standard-Backend, sobald Sandboxing aktiviert ist. Schränken Sie die in Sandbox-Sitzungen verfügbaren Tools über tools.sandbox.tools ein.Einrichtungsanleitung: Gruppen: persönliche Direktnachrichten + öffentliche Gruppen. Wichtige Referenz: Gateway-Konfiguration.Wie binde ich einen Hostordner in die Sandbox ein?
Wie binde ich einen Hostordner in die Sandbox ein?
agents.defaults.sandbox.docker.binds auf ["host:container:mode"] (zum Beispiel "/home/user/src:/src:ro"). Globale und agentenspezifische Einbindungen werden zusammengeführt; agentenspezifische Einbindungen werden ignoriert, wenn scope: "shared". Verwenden Sie :ro für vertrauliche Inhalte; Einbindungen umgehen die Dateisystembegrenzungen der Sandbox.OpenClaw validiert Einbindungsquellen sowohl anhand des normalisierten Pfads als auch anhand des kanonischen Pfads, der über den tiefsten vorhandenen Vorgänger aufgelöst wurde. Dadurch schlagen Ausbruchsversuche über übergeordnete Symlinks sicher fehl, selbst wenn das letzte Pfadsegment noch nicht vorhanden ist.Siehe Sandboxing und Sandbox im Vergleich zu Tool-Richtlinie und Elevated.Wie funktioniert der Speicher?
Wie funktioniert der Speicher?
memory/YYYY-MM-DD.md, kuratierte Langzeitnotizen in MEMORY.md (nur Haupt-/private Sitzungen).OpenClaw führt außerdem vor der Compaction, die die Unterhaltung zusammenfasst, eine stille Speicherleerung vor der Compaction aus und erinnert das Modell daran, zunächst dauerhafte Notizen zu schreiben. Sie wird nur ausgeführt, wenn der Arbeitsbereich beschreibbar ist (schreibgeschützte Sandboxes überspringen sie); mit agents.defaults.compaction.memoryFlush.enabled: false können Sie sie deaktivieren. Siehe Speicher.Der Speicher vergisst ständig Dinge. Wie sorge ich dafür, dass sie erhalten bleiben?
Der Speicher vergisst ständig Dinge. Wie sorge ich dafür, dass sie erhalten bleiben?
MEMORY.md, kurzfristiger Kontext in memory/YYYY-MM-DD.md gespeichert. Das Modell daran zu erinnern, Erinnerungen zu speichern, behebt das Problem normalerweise. Falls es weiterhin Dinge vergisst, überprüfen Sie, ob der Gateway bei jedem Lauf denselben Arbeitsbereich verwendet.Dokumentation: Speicher, Agentenarbeitsbereich.Bleibt der Speicher für immer bestehen? Welche Grenzen gibt es?
Bleibt der Speicher für immer bestehen? Welche Grenzen gibt es?
Erfordert die semantische Speichersuche einen OpenAI-API-Schlüssel?
Erfordert die semantische Speichersuche einen OpenAI-API-Schlüssel?
OPENAI_API_KEY oder models.providers.openai.apiKey).Für einen rein lokalen Betrieb setzen Sie memory.search.provider: "local" (GGUF/llama.cpp). Weitere unterstützte Provider: Bedrock, DeepInfra, Gemini (GEMINI_API_KEY oder memory.search.remote.apiKey), GitHub Copilot, LM Studio, Mistral, Ollama, OpenAI-kompatible Provider und Voyage. Einzelheiten zur Einrichtung finden Sie unter Speicher und Speichersuche.Speicherorte auf der Festplatte
Werden alle mit OpenClaw verwendeten Daten lokal gespeichert?
Werden alle mit OpenClaw verwendeten Daten lokal gespeichert?
- Standardmäßig lokal: Sitzungen, Speicherdateien, Konfiguration und Arbeitsbereich befinden sich auf dem Gateway-Host (
~/.openclawsowie Ihr Arbeitsbereichsverzeichnis). - Notwendigerweise extern: An Modell-Provider (Anthropic/OpenAI/usw.) gesendete Nachrichten werden an deren APIs übermittelt, und Chatplattformen (Slack/Telegram/WhatsApp/usw.) speichern Nachrichtendaten auf ihren Servern.
- Sie bestimmen den Umfang: Lokale Modelle behalten Prompts auf Ihrem Rechner, der Kanalverkehr läuft jedoch weiterhin über die Server des jeweiligen Kanals.
Wo speichert OpenClaw seine Daten?
Wo speichert OpenClaw seine Daten?
$OPENCLAW_STATE_DIR (Standard: ~/.openclaw):~/.openclaw/agent/* wird durch openclaw doctor migriert.Ihr Arbeitsbereich (AGENTS.md, Speicherdateien, Skills usw.) ist davon getrennt und wird über agents.defaults.workspace konfiguriert (Standard: ~/.openclaw/workspace).Wo sollten sich AGENTS.md / SOUL.md / USER.md / MEMORY.md befinden?
Wo sollten sich AGENTS.md / SOUL.md / USER.md / MEMORY.md befinden?
~/.openclaw.- Arbeitsbereich (pro Agent):
AGENTS.md,SOUL.md,IDENTITY.md,USER.md,MEMORY.md,memory/YYYY-MM-DD.md, optionalHEARTBEAT.md. Die kleingeschriebene Stammdateimemory.mddient nur als Eingabe für die Reparatur veralteter Daten;openclaw doctor --fixkann sie mitMEMORY.mdzusammenführen, wenn beide vorhanden sind. - Zustandsverzeichnis (
~/.openclaw): Konfiguration, Kanal-/Provider-Zustand, Authentifizierungsprofile, Sitzungen, Protokolle und gemeinsam genutzte Skills (~/.openclaw/skills).
~/.openclaw/workspace und kann konfiguriert werden:Kann ich SOUL.md vergrößern?
Kann ich SOUL.md vergrößern?
SOUL.md ist eine der Bootstrap-Dateien des Arbeitsbereichs, die in den Agent-Kontext eingefügt werden. Die standardmäßige Einfügungsgrenze pro Datei beträgt 20000 Zeichen; das gesamte Bootstrap-Budget über alle Dateien hinweg beträgt 60000 Zeichen.Ändern Sie die gemeinsam genutzten Standardwerte:agents.entries.*.bootstrapMaxChars / bootstrapTotalMaxChars abweichend konfigurieren.Verwenden Sie /context, um die Rohgrößen und eingefügten Größen zu prüfen und festzustellen, ob eine Kürzung erfolgt ist. Beschränken Sie SOUL.md auf Stimme, Haltung und Persönlichkeit; legen Sie Betriebsregeln in AGENTS.md und dauerhafte Fakten im Speicher ab.Siehe Kontext und Agent-Konfiguration.Empfohlene Sicherungsstrategie
Empfohlene Sicherungsstrategie
~/.openclaw (Anmeldedaten, Sitzungen, Tokens, verschlüsselte geheime Nutzlasten). Sichern Sie für eine vollständige Wiederherstellung den Arbeitsbereich und das Zustandsverzeichnis separat.Dokumentation: Agent-Arbeitsbereich.Wie deinstalliere ich OpenClaw vollständig?
Wie deinstalliere ich OpenClaw vollständig?
Können Agents außerhalb des Arbeitsbereichs arbeiten?
Können Agents außerhalb des Arbeitsbereichs arbeiten?
agents.defaults.sandbox oder Agent-spezifische Sandbox-Einstellungen. Um ein Repository zum standardmäßigen Arbeitsverzeichnis zu machen, richten Sie workspace dieses Agents auf das Stammverzeichnis des Repositorys – das OpenClaw-Repository selbst ist lediglich Quellcode. Halten Sie den Arbeitsbereich daher getrennt, sofern der Agent nicht absichtlich darin arbeiten soll.Remote-Modus: Wo befindet sich der Sitzungsspeicher?
Remote-Modus: Wo befindet sich der Sitzungsspeicher?
Grundlagen der Konfiguration
Welches Format hat die Konfiguration? Wo befindet sie sich?
Welches Format hat die Konfiguration? Wo befindet sie sich?
$OPENCLAW_CONFIG_PATH (Standard: ~/.openclaw/openclaw.json). Fehlt die Datei, werden einigermaßen sichere Standardwerte verwendet, darunter der Standardarbeitsbereich ~/.openclaw/workspace.Ich habe gateway.bind auf "lan" (oder "tailnet") gesetzt, und jetzt lauscht nichts mehr / die Benutzeroberfläche meldet eine fehlende Autorisierung
Ich habe gateway.bind auf "lan" (oder "tailnet") gesetzt, und jetzt lauscht nichts mehr / die Benutzeroberfläche meldet eine fehlende Autorisierung
gateway.auth.mode: "trusted-proxy" hinter einem korrekt konfigurierten identitätsbewussten Reverse-Proxy.gateway.remote.token/.passwordaktivieren die lokale Gateway-Authentifizierung nicht von selbst; lokale Aufrufpfade könnengateway.remote.*nur dann als Fallback verwenden, wenngateway.auth.*nicht gesetzt ist.- Legen Sie für die Passwortauthentifizierung
gateway.auth.mode: "password"sowiegateway.auth.password(oderOPENCLAW_GATEWAY_PASSWORD) fest. - Wenn
gateway.auth.token/.passwordexplizit über SecretRef konfiguriert ist und nicht aufgelöst werden kann, schlägt die Auflösung sicher geschlossen fehl (ohne verschleiernden Remote-Fallback). - Control-UI-Konfigurationen mit gemeinsamem Geheimnis authentifizieren sich über
connect.params.auth.tokenoderconnect.params.auth.password(in den App-/UI-Einstellungen gespeichert). Identitätstragende Modi wie Tailscale Serve odertrusted-proxyverwenden stattdessen Anfrage-Header – vermeiden Sie es, gemeinsame Geheimnisse in URLs einzufügen. - Bei
gateway.auth.mode: "trusted-proxy"erfordern Loopback-Reverse-Proxys auf demselben Host eine explizite Angabe vongateway.auth.trustedProxy.allowLoopback = truesowie einen Loopback-Eintrag ingateway.trustedProxies.
Warum benötige ich jetzt auf localhost ein Token?
Warum benötige ich jetzt auf localhost ein Token?
gateway.auth.token, gateway.auth.password, OPENCLAW_GATEWAY_TOKEN oder OPENCLAW_GATEWAY_PASSWORD explizit, wenn Clients über Neustarts hinweg ein stabiles Geheimnis benötigen. Sie können auch den Passwortmodus oder trusted-proxy für identitätsbewusste Reverse-Proxys auswählen. Setzen Sie für offenen Loopback gateway.auth.mode: "none" explizit. openclaw doctor --generate-gateway-token erzeugt jederzeit ein Token.Muss ich nach einer Konfigurationsänderung neu starten?
Muss ich nach einer Konfigurationsänderung neu starten?
gateway.reload.mode: "hybrid" (Standard) übernimmt sichere Änderungen im laufenden Betrieb und startet bei kritischen Änderungen neu. hot, restart und off werden ebenfalls unterstützt. Die meisten Änderungen an tools.*, der agents.*-Richtlinie, session.* und messages.* werden sofort und ganz ohne Reload-Aktion wirksam; Änderungen an Bindung/Port von gateway.* erfordern einen Neustart.Wie aktiviere ich die Websuche (und den Webabruf)?
Wie aktiviere ich die Websuche (und den Webabruf)?
web_fetch funktioniert ohne API-Schlüssel. web_search hängt vom ausgewählten Provider ab:openclaw onboard --auth-choice xai-oauth) wiederverwenden.Empfohlen: openclaw configure --section web und wählen Sie einen Provider aus.plugins.entries.<plugin>.config.webSearch.*. Ältere tools.web.search.*-Providerpfade werden aus Kompatibilitätsgründen weiterhin geladen, sollten jedoch in neuen Konfigurationen nicht verwendet werden. Die Fallback-Konfiguration für Firecrawl-Webabrufe befindet sich unter plugins.entries.firecrawl.config.webFetch.*.- Zulassungslisten: Fügen Sie
web_search/web_fetch/x_searchodergroup:webfür alle drei hinzu. web_fetchist standardmäßig aktiviert.- Wenn
tools.web.fetch.providerweggelassen wird, erkennt OpenClaw anhand der verfügbaren Anmeldedaten automatisch den ersten einsatzbereiten Fallback-Provider für Abrufe; das offizielle Firecrawl-Plugin stellt diesen Fallback bereit. - Daemons lesen Umgebungsvariablen aus
~/.openclaw/.env(oder aus der Dienstumgebung).
config.apply hat meine Konfiguration gelöscht. Wie kann ich sie wiederherstellen und dies vermeiden?
config.apply hat meine Konfiguration gelöscht. Wie kann ich sie wiederherstellen und dies vermeiden?
config.apply ersetzt die gesamte Konfiguration; bei einem Teilobjekt wird alles andere entfernt.Die aktuelle OpenClaw-Version schützt vor den meisten versehentlichen Überschreibungen:- OpenClaw-eigene Konfigurationsschreibvorgänge validieren vor dem Schreiben die vollständige Konfiguration nach der Änderung.
- Ungültige oder destruktive OpenClaw-eigene Schreibvorgänge werden abgelehnt und als
openclaw.json.rejected.*gespeichert. - Eine direkte Bearbeitung, die den Start oder das Hot-Reload beeinträchtigt, führt dazu, dass der Gateway geschlossen fehlschlägt oder das Neuladen überspringt;
openclaw.jsonwird dabei nicht neu geschrieben. openclaw doctor --fixist für die Reparatur zuständig, kann den letzten als funktionsfähig bekannten Zustand wiederherstellen und speichert die abgelehnte Datei alsopenclaw.json.clobbered.*.
- Prüfen Sie
openclaw logs --followaufInvalid config at,Config write rejected:oderconfig reload skipped (invalid config). - Prüfen Sie die neueste
openclaw.json.clobbered.*oderopenclaw.json.rejected.*neben der aktiven Konfiguration. - Führen Sie
openclaw config validateundopenclaw doctor --fixaus. - Kopieren Sie mit
openclaw config setoderconfig.patchnur die beabsichtigten Schlüssel zurück. - Wenn weder ein letzter als funktionsfähig bekannter Zustand noch abgelehnte Daten vorliegen: Stellen Sie eine Sicherung wieder her oder führen Sie
openclaw doctorerneut aus und konfigurieren Sie Kanäle/Modelle neu. - Bei unerwartetem Verlust: Melden Sie einen Fehler und fügen Sie Ihre letzte bekannte Konfiguration oder eine Sicherung bei. Ein lokaler Coding-Agent kann häufig anhand von Protokollen oder dem Verlauf eine funktionsfähige Konfiguration rekonstruieren.
openclaw config set für kleine Änderungen, openclaw configure für interaktive Bearbeitungen, config.schema.lookup zum Prüfen eines unbekannten Pfads (gibt einen flachen Schemaknoten sowie Zusammenfassungen der unmittelbaren untergeordneten Elemente zurück) und config.patch für partielle RPC-Bearbeitungen – reservieren Sie config.apply für das Ersetzen der vollständigen Konfiguration. Das agentenseitige Laufzeittool gateway verweigert selbst über ältere tools.bash.*-Aliasse das Neuschreiben von tools.exec.ask / tools.exec.security.Dokumentation: Konfiguration, Konfigurieren, Gateway-Fehlerbehebung, Doctor.Wie betreibe ich einen zentralen Gateway mit spezialisierten Workern auf mehreren Geräten?
Wie betreibe ich einen zentralen Gateway mit spezialisierten Workern auf mehreren Geräten?
- Gateway (zentral): Verwaltet Kanäle (Signal/WhatsApp), Routing und Sitzungen.
- Nodes (Geräte): Macs/iOS-/Android-Geräte stellen als Peripheriegeräte eine Verbindung her und stellen lokale Tools bereit (
system.run,canvas,camera). - Agenten (Worker): Separate Steuerinstanzen/Arbeitsbereiche für besondere Rollen (zum Beispiel Betrieb im Gegensatz zu persönlichen Daten).
- Unteragenten: Starten Hintergrundarbeit von einem Hauptagenten aus, um Aufgaben parallel auszuführen.
- TUI: Stellt eine Verbindung zum Gateway her und wechselt zwischen Agenten/Sitzungen.
Kann der OpenClaw-Browser headless ausgeführt werden?
Kann der OpenClaw-Browser headless ausgeführt werden?
false (mit sichtbarer Oberfläche) eingestellt. Der Headless-Betrieb löst bei manchen Websites eher Anti-Bot-Prüfungen aus (X/Twitter blockiert Headless-Sitzungen häufig). Er verwendet dieselbe Chromium-Engine und eignet sich für die meisten Automatisierungen; der Hauptunterschied besteht darin, dass kein Browserfenster sichtbar ist (verwenden Sie Screenshots für visuelle Inhalte). Siehe Browser.Wie verwende ich Brave zur Browsersteuerung?
Wie verwende ich Brave zur Browsersteuerung?
browser.executablePath auf Ihre Brave-Binärdatei (oder einen beliebigen Chromium-basierten Browser) und starten Sie den Gateway neu. Siehe Browser.Remote-Gateways und Nodes
Wie werden Befehle zwischen Telegram, dem Gateway und Nodes weitergegeben?
Wie werden Befehle zwischen Telegram, dem Gateway und Nodes weitergegeben?
node.* -> Node -> Gateway -> TelegramNodes sehen keinen eingehenden Provider-Datenverkehr; sie empfangen ausschließlich Node-RPC-Aufrufe.Wie kann mein Agent auf meinen Computer zugreifen, wenn der Gateway remote gehostet wird?
Wie kann mein Agent auf meinen Computer zugreifen, wenn der Gateway remote gehostet wird?
node.*-Tools (Bildschirm, Kamera, System) auf Ihrem lokalen Computer aufrufen.- Führen Sie den Gateway auf dem ständig aktiven Host aus (VPS/Heimserver).
- Fügen Sie den Gateway-Host und Ihren Computer demselben Tailnet hinzu.
- Stellen Sie sicher, dass der Gateway-WS erreichbar ist (Tailnet-Bindung oder SSH-Tunnel).
- Öffnen Sie die macOS-App lokal und stellen Sie im Modus Remote over SSH (oder direkt über das Tailnet) eine Verbindung her, damit sie als Node registriert wird.
- Genehmigen Sie den Node:
system.run auf diesem Computer ermöglicht. Koppeln Sie nur vertrauenswürdige Geräte; lesen Sie Sicherheit.Dokumentation: Nodes, Gateway-Protokoll, macOS-Remote-Modus, Sicherheit.Tailscale ist verbunden, aber ich erhalte keine Antworten. Was nun?
Tailscale ist verbunden, aber ich erhalte keine Antworten. Was nun?
gateway.auth.allowTailscale korrekt festgelegt ist. Wenn Sie die Verbindung über einen SSH-Tunnel herstellen, vergewissern Sie sich, dass der Tunnel aktiv ist und auf den richtigen Port verweist. Prüfen Sie außerdem, ob die Zulassungslisten für Direktnachrichten/Gruppen Ihr Konto enthalten.Dokumentation: Tailscale, Remotezugriff, Kanäle.Können zwei OpenClaw-Instanzen miteinander kommunizieren (lokal + VPS)?
Können zwei OpenClaw-Instanzen miteinander kommunizieren (lokal + VPS)?
openclaw agent --message ... --deliver aufruft und dabei einen Chat als Ziel angibt, in dem der andere Bot Nachrichten empfängt. Wenn sich ein Bot auf einem entfernten VPS befindet, richten Sie Ihre CLI über SSH/Tailscale auf diesen Remote-Gateway aus (siehe Remotezugriff):Benötige ich separate VPSes für mehrere Agenten?
Benötige ich separate VPSes für mehrere Agenten?
Bietet die Verwendung eines Nodes auf meinem persönlichen Laptop Vorteile gegenüber SSH von einem VPS aus?
Bietet die Verwendung eines Nodes auf meinem persönlichen Laptop Vorteile gegenüber SSH von einem VPS aus?
- Kein eingehendes SSH erforderlich – Nodes stellen über die Gerätekopplung ausgehend eine Verbindung zum Gateway-WebSocket her.
- Sicherere Ausführungssteuerung –
system.runwird auf diesem Laptop durch Node-Zulassungslisten/Genehmigungen beschränkt. - Mehr Gerätetools – Nodes stellen zusätzlich zu
system.runauchcanvas,cameraundscreenbereit. - Lokale Browserautomatisierung – Lassen Sie den Gateway auf einem VPS laufen, führen Sie Chrome jedoch lokal über einen Node-Host aus, oder stellen Sie über Chrome MCP eine Verbindung zum lokalen Chrome her.
Führen Nodes einen Gateway-Dienst aus?
Führen Nodes einen Gateway-Dienst aus?
gateway, discovery und gehosteten Plugin-Oberflächen ist ein vollständiger Neustart erforderlich.Gibt es eine API-/RPC-Möglichkeit, eine Konfiguration anzuwenden?
Gibt es eine API-/RPC-Möglichkeit, eine Konfiguration anzuwenden?
config.schema.lookup: Prüft vor dem Schreiben einen Konfigurationsunterbaum mit seinem flachen Schemaknoten, dem passenden UI-Hinweis und Zusammenfassungen der unmittelbaren untergeordneten Elemente.config.get: Ruft den aktuellen Snapshot einschließlich Hash ab.config.patch: Sichere partielle Aktualisierung (für die meisten RPC-Bearbeitungen bevorzugt); führt nach Möglichkeit ein Hot-Reload durch und startet neu, wenn dies erforderlich ist.config.apply: Validiert und ersetzt die vollständige Konfiguration; führt nach Möglichkeit ein Hot-Reload durch und startet neu, wenn dies erforderlich ist.- Das agentenseitige Laufzeittool
gatewayverweigert weiterhin das Neuschreiben vontools.exec.ask/tools.exec.security; älteretools.bash.*-Aliasse werden auf dieselben geschützten Pfade normalisiert.
Minimale sinnvolle Konfiguration für eine Erstinstallation
Minimale sinnvolle Konfiguration für eine Erstinstallation
Wie richte ich Tailscale auf einem VPS ein und stelle von meinem Mac aus eine Verbindung her?
Wie richte ich Tailscale auf einem VPS ein und stelle von meinem Mac aus eine Verbindung her?
- Auf dem VPS installieren und anmelden:
- Auf Ihrem Mac installieren und anmelden – verwenden Sie dazu die Tailscale-App und dasselbe Tailnet.
- Aktivieren Sie MagicDNS in der Tailscale-Administrationskonsole, damit der VPS einen stabilen Namen erhält.
- Verwenden Sie den Tailnet-Hostnamen: SSH
ssh user@your-vps.tailnet-xxxx.ts.net; Gateway-WSws://your-vps.tailnet-xxxx.ts.net:18789.
Wie verbinde ich einen Mac-Node mit einem entfernten Gateway (Tailscale Serve)?
Wie verbinde ich einen Mac-Node mit einem entfernten Gateway (Tailscale Serve)?
- Stellen Sie sicher, dass sich der VPS und der Mac im selben Tailnet befinden.
- Verwenden Sie die macOS-App im Remote-Modus (das SSH-Ziel kann der Tailnet-Hostname sein) – sie tunnelt den Gateway-Port und stellt die Verbindung als Node her.
- Genehmigen Sie den Node:
Soll ich OpenClaw auf einem zweiten Laptop installieren oder nur einen Node hinzufügen?
Soll ich OpenClaw auf einem zweiten Laptop installieren oder nur einen Node hinzufügen?
Umgebungsvariablen und Laden von .env
Wie lädt OpenClaw Umgebungsvariablen?
Wie lädt OpenClaw Umgebungsvariablen?
.envaus dem aktuellen Arbeitsverzeichnis.- einen globalen Fallback
.envaus~/.openclaw/.env($OPENCLAW_STATE_DIR/.env).
.env-Dateien überschreibt vorhandene Umgebungsvariablen. Eine Ausnahme bilden Provider-Zugangsdaten und Schlüssel für das Endpunkt-Routing in der Workspace-Datei .env: Schlüssel wie GEMINI_API_KEY, XAI_API_KEY, MISTRAL_API_KEY oder alle Schlüssel, die auf _ENDPOINT enden (sowie andere Umgebungsvariablen für Authentifizierung oder Endpunkte gebündelter Provider), werden aus der Workspace-Datei .env ignoriert und sollten in der Prozessumgebung, in ~/.openclaw/.env oder in der Konfiguration env hinterlegt werden.Inline-Umgebungsvariablen in der Konfiguration gelten nur, wenn sie in der Prozessumgebung fehlen:Ich habe das Gateway über den Dienst gestartet und meine Umgebungsvariablen sind verschwunden. Was nun?
Ich habe das Gateway über den Dienst gestartet und meine Umgebungsvariablen sind verschwunden. Was nun?
- Hinterlegen Sie die fehlenden Schlüssel in
~/.openclaw/.env, damit sie auch geladen werden, wenn der Dienst Ihre Shell-Umgebung nicht übernimmt. - Aktivieren Sie den Shell-Import (optionale Komfortfunktion):
Dadurch wird Ihre Anmelde-Shell ausgeführt und es werden nur fehlende erwartete Schlüssel importiert (vorhandene werden niemals überschrieben). Entsprechende Umgebungsvariablen:
OPENCLAW_LOAD_SHELL_ENV=1,OPENCLAW_SHELL_ENV_TIMEOUT_MS=15000.
Ich habe COPILOT_GITHUB_TOKEN gesetzt, aber der Modellstatus zeigt „Shell env: off.“ an. Warum?
Ich habe COPILOT_GITHUB_TOKEN gesetzt, aber der Modellstatus zeigt „Shell env: off.“ an. Warum?
openclaw models status gibt an, ob der Shell-Umgebungsimport aktiviert ist. „Shell env: off“ bedeutet nicht, dass Ihre Umgebungsvariablen fehlen – es bedeutet lediglich, dass OpenClaw Ihre Anmelde-Shell nicht automatisch lädt.Wenn das Gateway als Dienst (launchd/systemd) ausgeführt wird, übernimmt es Ihre Shell-Umgebung nicht. Beheben Sie dies, indem Sie das Token in ~/.openclaw/.env hinterlegen, env.shellEnv.enabled: true aktivieren oder es der Konfiguration env hinzufügen (gilt nur, wenn es fehlt). Starten Sie anschließend das Gateway neu und prüfen Sie den Status erneut:OPENCLAW_GITHUB_TOKEN, dann COPILOT_GITHUB_TOKEN, dann GH_TOKEN, dann GITHUB_TOKEN.Siehe /concepts/model-providers und /environment.Sitzungen und mehrere Chats
Wie beginne ich eine neue Unterhaltung?
Wie beginne ich eine neue Unterhaltung?
/new oder /reset als eigenständige Nachricht. Siehe Sitzungsverwaltung.Werden Sitzungen automatisch zurückgesetzt, wenn ich nie /new sende?
Werden Sitzungen automatisch zurückgesetzt, wenn ich nie /new sende?
sessionId, und Compaction begrenzt den aktiven Modellkontext, wenn Unterhaltungen länger werden. /new und /reset bleiben verfügbar. Alternativ können Sie automatische Zurücksetzungen mit mode: "daily" oder mode: "idle" aktivieren. Der tägliche Modus wechselt um session.reset.atHour (Standard: 4, 0-23) auf dem Gateway-Host; der Leerlaufmodus verwendet session.reset.idleMinutes seit der letzten tatsächlichen Interaktion, nicht seit Heartbeat-/Cron-/Ausführungs-Systemereignissen.resetByType unterstützt direct, group und thread. Doctor migriert veraltete dm-Einträge zu direct; das Schema lehnt dm ab. Das veraltete session.idleMinutes auf oberster Ebene funktioniert weiterhin als Kompatibilitätsalias für einen Standardwert im Leerlaufmodus, wenn kein session.reset- oder resetByType-Block festgelegt ist. Den vollständigen Lebenszyklus finden Sie unter Sitzungsverwaltung.Kann ich ein Team aus OpenClaw-Instanzen erstellen (ein CEO und viele Agenten)?
Kann ich ein Team aus OpenClaw-Instanzen erstellen (ein CEO und viele Agenten)?
Warum wurde der Kontext mitten in einer Aufgabe abgeschnitten? Wie kann ich das verhindern?
Warum wurde der Kontext mitten in einer Aufgabe abgeschnitten? Wie kann ich das verhindern?
- Bitten Sie den Bot, den aktuellen Stand zusammenzufassen und in eine Datei zu schreiben.
- Verwenden Sie
/compactvor langen Aufgaben und/newbeim Wechseln des Themas. - Bewahren Sie wichtigen Kontext im Workspace auf und bitten Sie den Bot, ihn erneut einzulesen.
- Verwenden Sie Unteragenten für lange oder parallele Arbeiten, damit der Hauptchat kleiner bleibt.
- Wählen Sie ein Modell mit einem größeren Kontextfenster, wenn dies häufig vorkommt.
Wie setze ich OpenClaw vollständig zurück, ohne es zu deinstallieren?
Wie setze ich OpenClaw vollständig zurück, ohne es zu deinstallieren?
--profile / OPENCLAW_PROFILE), setzen Sie jedes Zustandsverzeichnis zurück (Standard: ~/.openclaw-<profile>). Nur für die Entwicklung vorgesehenes Zurücksetzen: openclaw gateway --dev --reset löscht Entwicklungskonfiguration, Zugangsdaten, Sitzungen und Workspace.Ich erhalte Fehler vom Typ „context too large“ – wie kann ich zurücksetzen oder komprimieren?
Ich erhalte Fehler vom Typ „context too large“ – wie kann ich zurücksetzen oder komprimieren?
- Komprimieren (behält die Unterhaltung bei und fasst ältere Beiträge zusammen):
/compactoder/compact <instructions>, um die Zusammenfassung zu steuern. - Zurücksetzen (neue Sitzungs-ID für denselben Chat-Schlüssel):
/newoder/reset.
agents.defaults.contextPruning) an, um alte Tool-Ausgaben zu kürzen, oder verwenden Sie ein Modell mit einem größeren Kontextfenster.Dokumentation: Compaction, Sitzungsbereinigung, Sitzungsverwaltung.Warum wird „LLM request rejected: messages.content.tool_use.input field required“ angezeigt?
Warum wird „LLM request rejected: messages.content.tool_use.input field required“ angezeigt?
tool_use-Block ohne das erforderliche input ausgegeben. Dies bedeutet in der Regel, dass der Sitzungsverlauf veraltet oder beschädigt ist (häufig nach langen Threads oder einer Tool-/Schemaänderung).Lösung: Starten Sie mit /new eine neue Sitzung (als eigenständige Nachricht).Warum erhalte ich alle 30 Minuten Heartbeat-Nachrichten?
Warum erhalte ich alle 30 Minuten Heartbeat-Nachrichten?
heartbeat.every nicht festgelegt ist. Anpassen oder deaktivieren:HEARTBEAT.md vorhanden, aber faktisch leer ist (nur Leerzeilen, Markdown-/HTML-Kommentare, ATX-Überschriften, Fence-Markierungen oder leere Listeneintragsgerüste), überspringt OpenClaw die Heartbeat-Ausführung, um API-Aufrufe einzusparen. Wenn die Datei fehlt, wird der Heartbeat dennoch ausgeführt und das Modell entscheidet, was zu tun ist.Agentenspezifische Überschreibungen verwenden agents.entries.*.heartbeat. Dokumentation: Heartbeat.Muss ich einer WhatsApp-Gruppe ein „Bot-Konto“ hinzufügen?
Muss ich einer WhatsApp-Gruppe ein „Bot-Konto“ hinzufügen?
groupPolicy: "allowlist").So beschränken Sie Gruppenantworten ausschließlich auf sich selbst:Wie erhalte ich die JID einer WhatsApp-Gruppe?
Wie erhalte ich die JID einer WhatsApp-Gruppe?
chatId (oder from), das auf @g.us endet, beispielsweise 1234567890-1234567890@g.us.Wenn die Gruppen bereits konfiguriert oder in der Zulassungsliste enthalten sind, listen Sie sie aus der Konfiguration auf:Warum antwortet OpenClaw nicht in einer Gruppe?
Warum antwortet OpenClaw nicht in einer Gruppe?
mentionPatterns erfüllen), oder Sie haben channels.whatsapp.groups ohne "*" konfiguriert und die Gruppe befindet sich nicht in der Zulassungsliste.Siehe Gruppen und Gruppennachrichten.Teilen Gruppen/Threads ihren Kontext mit Direktnachrichten?
Teilen Gruppen/Threads ihren Kontext mit Direktnachrichten?
Wie viele Workspaces und Agenten kann ich erstellen?
Wie viele Workspaces und Agenten kann ich erstellen?
- Speicherplatzwachstum: Aktive Sitzungen und Transkripte befinden sich in der agentenspezifischen SQLite-Datenbank; Legacy-/Archivartefakte können sich weiterhin unter
~/.openclaw/agents/<agentId>/sessions/ansammeln. - Token-Kosten: Mehr Agenten bedeuten eine höhere gleichzeitige Modellnutzung.
- Betriebsaufwand: agentenspezifische Auth-Profile, Arbeitsbereiche und Kanal-Routing.
agents.defaults.workspace), bereinigen Sie alte Sitzungen mit openclaw sessions cleanup, wenn der Speicherplatzverbrauch wächst (bearbeiten Sie den aktiven SQLite-Zustand nicht manuell), und verwenden Sie openclaw doctor, um verwaiste Arbeitsbereiche und nicht übereinstimmende Profile zu erkennen.Kann ich mehrere Bots oder Chats gleichzeitig ausführen (Slack), und wie sollte ich das einrichten?
Kann ich mehrere Bots oder Chats gleichzeitig ausführen (Slack), und wie sollte ich das einrichten?
Modelle, Failover und Auth-Profile
Fragen und Antworten zu Modellen – Standardwerte, Auswahl, Aliasse, Wechsel, Failover und Auth-Profile – finden Sie in den häufig gestellten Fragen zu Modellen.Gateway: Ports, „bereits ausgeführt“ und Remote-Modus
Welchen Port verwendet das Gateway?
Welchen Port verwendet das Gateway?
gateway.port steuert den einzelnen multiplexierten Port für WebSocket + HTTP (Control UI, Hooks usw.). Rangfolge:Warum meldet openclaw gateway status „Runtime: running“, aber „Connectivity probe: failed“?
Warum meldet openclaw gateway status „Runtime: running“, aber „Connectivity probe: failed“?
openclaw gateway status: Probe target: (die von der Prüfung verwendete URL), Listening: (was tatsächlich an den Port gebunden ist), Last gateway error: (häufige Ursache, wenn der Prozess aktiv ist, der Port aber nicht lauscht).Warum zeigt openclaw gateway status unterschiedliche Werte für „Config (cli)“ und „Config (service)“ an?
Warum zeigt openclaw gateway status unterschiedliche Werte für „Config (cli)“ und „Config (service)“ an?
--profile / OPENCLAW_STATE_DIR).Führen Sie zur Behebung den folgenden Befehl aus derselben --profile / Umgebung aus, die der Dienst verwenden soll:Was bedeutet „another gateway instance is already listening“?
Was bedeutet „another gateway instance is already listening“?
ws://127.0.0.1:18789). Wenn die Bindung mit EADDRINUSE fehlschlägt, wird GatewayLockError („another gateway instance is already listening“) ausgelöst.Behebung: Stoppen Sie die andere Instanz, geben Sie den Port frei oder führen Sie den Vorgang mit openclaw gateway --port <port> aus.Wie führe ich OpenClaw im Remote-Modus aus (der Client verbindet sich mit einem Gateway an einem anderen Ort)?
Wie führe ich OpenClaw im Remote-Modus aus (der Client verbindet sich mit einem Gateway an einem anderen Ort)?
gateway.mode: "remote" fest und geben Sie eine Remote-WebSocket-URL an, optional mit Remote-Anmeldedaten für ein gemeinsames Geheimnis:openclaw gatewaystartet nur, wenngateway.modeden Wertlocalhat (oder Sie ein Überschreibungs-Flag übergeben).- Die macOS-App überwacht die Konfigurationsdatei und wechselt bei Änderungen dieser Werte unmittelbar zwischen den Modi.
gateway.remote.token/.passwordsind ausschließlich clientseitige Remote-Anmeldedaten; sie aktivieren nicht eigenständig die Authentifizierung des lokalen Gateways.
Ich habe gateway.bind auf tailnet gesetzt, aber es lauscht nur auf Loopback
Ich habe gateway.bind auf tailnet gesetzt, aber es lauscht nur auf Loopback
tailnet wählt eine Tailscale-IP aus Ihren Netzwerkschnittstellen (100.64.0.0/10). Wenn der Rechner nicht mit Tailscale verbunden ist (oder die Schnittstelle inaktiv ist), weicht das Gateway auf Loopback aus, statt eine andere Netzwerkschnittstelle freizugeben.Behebung: Starten Sie Tailscale auf diesem Host und starten Sie das Gateway neu, oder wechseln Sie ausdrücklich zu gateway.bind: "loopback" / "lan".tailnet ist explizit; auto bevorzugt Loopback. Verwenden Sie gateway.bind: "tailnet", um die Freigabe außerhalb von Loopback auf das Tailnet zu beschränken und gleichzeitig den erforderlichen 127.0.0.1-Listener auf demselben Host beizubehalten.Kann ich mehrere Gateways auf demselben Host ausführen?
Kann ich mehrere Gateways auf demselben Host ausführen?
OPENCLAW_CONFIG_PATH, OPENCLAW_STATE_DIR, agents.defaults.workspace und einem eindeutigen gateway.port.Empfohlen: openclaw --profile <name> ... pro Instanz (erstellt automatisch ~/.openclaw-<name>), ein eindeutiges gateway.port pro Profilkonfiguration (oder --port für manuelle Ausführungen) und ein profilspezifischer Dienst mit openclaw --profile <name> gateway install.Profile ergänzen außerdem Dienstnamen um ein Suffix: launchd ai.openclaw.<profile>, systemd openclaw-gateway-<profile>.service, Windows OpenClaw Gateway (<profile>). Die nicht qualifizierte systemd-Unit openclaw-gateway ist nur für das Standardprofil vorhanden; der alte systemd-Unit-Name clawdbot-gateway aus der Zeit vor der Umbenennung wird automatisch migriert.Vollständige Anleitung: Mehrere Gateways.Was bedeutet „invalid handshake“ / Code 1008?
Was bedeutet „invalid handshake“ / Code 1008?
connect-Frame. Alles andere schließt die Verbindung mit Code 1008 (Richtlinienverstoß).Häufige Ursachen: Sie haben die HTTP-URL in einem Browser statt in einem WS-Client geöffnet, den falschen Port/Pfad verwendet oder ein Proxy/Tunnel hat Authentifizierungsheader entfernt oder eine Anfrage gesendet, die nicht für das Gateway bestimmt war.Behebung: Verwenden Sie die WS-URL (ws://<host>:18789 oder wss://... über HTTPS), öffnen Sie den WS-Port nicht in einem normalen Browser-Tab und fügen Sie Token/Passwort in den connect-Frame ein, wenn die Authentifizierung aktiviert ist. CLI-/TUI-Beispiel:Protokollierung und Debugging
Wo befinden sich die Protokolle?
Wo befinden sich die Protokolle?
/tmp/openclaw/openclaw-YYYY-MM-DD.log für das Standardprofil oder /tmp/openclaw/openclaw-<profile>-YYYY-MM-DD.log für ein benanntes Profil. Legen Sie über logging.file einen stabilen Pfad fest; die Protokollstufe für Dateien über logging.level; die Ausführlichkeit der Konsolenausgabe über --verbose und logging.consoleLevel.Schnellste Live-Anzeige:- macOS-launchd-Standardausgabe:
~/Library/Logs/openclaw/gateway.log(Profile verwendengateway-<profile>.log; die Standardfehlerausgabe wird unterdrückt). - Linux:
journalctl --user -u openclaw-gateway[-<profile>].service -n 200 --no-pager. - Windows:
schtasks /Query /TN "OpenClaw Gateway (<profile>)" /V /FO LIST.
Wie starte, stoppe oder starte ich den Gateway-Dienst neu?
Wie starte, stoppe oder starte ich den Gateway-Dienst neu?
openclaw gateway --force den Port zurückfordern. Siehe Gateway.Ich habe mein Terminal unter Windows geschlossen – wie starte ich OpenClaw neu?
Ich habe mein Terminal unter Windows geschlossen – wie starte ich OpenClaw neu?
openclaw gateway run.3) Native Windows-CLI/Gateway: Wird direkt unter Windows ausgeführt.openclaw gateway run.Dokumentation: Windows, Betriebshandbuch für den Gateway-Dienst.Das Gateway läuft, aber es kommen keine Antworten an. Was sollte ich überprüfen?
Das Gateway läuft, aber es kommen keine Antworten an. Was sollte ich überprüfen?
models status), die Kanalkopplung/Zulassungsliste blockiert Antworten (prüfen Sie die Kanalkonfiguration und Protokolle) oder WebChat/Dashboard wurde ohne das richtige Token geöffnet. Vergewissern Sie sich bei Remote-Verbindungen, dass die Tunnel-/Tailscale-Verbindung aktiv und der Gateway-WebSocket erreichbar ist.Docs: Kanäle, Fehlerbehebung, Remotezugriff."Verbindung zum Gateway getrennt: kein Grund" – was nun?
"Verbindung zum Gateway getrennt: kein Grund" – was nun?
openclaw gateway status)? Ist es fehlerfrei (openclaw status)? Verwendet die UI das richtige Token (openclaw dashboard)? Bei Remotezugriff: Ist die Tunnel-/Tailscale-Verbindung aktiv?Verfolgen Sie anschließend die Logs:Telegram setMyCommands schlägt fehl. Was sollte ich prüfen?
Telegram setMyCommands schlägt fehl. Was sollte ich prüfen?
BOT_COMMANDS_TOO_MUCH: Das Telegram-Menü enthält zu viele Einträge. OpenClaw kürzt es bereits auf das Telegram-Limit und versucht es mit weniger Befehlen erneut, dennoch können einige Menüeinträge entfallen. Reduzieren Sie Plugin-/Skill-/benutzerdefinierte Befehle oder deaktivieren Siechannels.telegram.commands.native, wenn Sie das Menü nicht benötigen.TypeError: fetch failed,Network request for 'setMyCommands' failed!oder ähnliche Netzwerkfehler: Prüfen Sie auf einem VPS oder hinter einem Proxy, ob ausgehendes HTTPS zugelassen ist und DNS fürapi.telegram.orgfunktioniert.
Die TUI zeigt keine Ausgabe. Was sollte ich prüfen?
Die TUI zeigt keine Ausgabe. Was sollte ich prüfen?
/status, um den aktuellen Status anzuzeigen. Wenn Sie Antworten in einem Chatkanal erwarten, prüfen Sie, ob die Zustellung aktiviert ist (/deliver on).Docs: TUI, Slash-Befehle.Wie stoppe ich das Gateway vollständig und starte es anschließend neu?
Wie stoppe ich das Gateway vollständig und starte es anschließend neu?
openclaw gateway run aus.Docs: Runbook für den Gateway-Dienst.Einfach erklärt: openclaw gateway restart im Vergleich zu openclaw gateway
Einfach erklärt: openclaw gateway restart im Vergleich zu openclaw gateway
openclaw gateway restart startet den Hintergrunddienst (launchd/systemd) neu. openclaw gateway führt das Gateway für diese Terminalsitzung im Vordergrund aus. Verwenden Sie die Gateway-Unterbefehle, wenn Sie den Dienst installiert haben; verwenden Sie die direkte Ausführung im Vordergrund für eine einmalige Ausführung.Schnellster Weg zu weiteren Details bei einem Fehler
Schnellster Weg zu weiteren Details bei einem Fehler
--verbose, um ausführlichere Konsolendetails zu erhalten, und untersuchen Sie anschließend die Logdatei auf Fehler bei Kanalauthentifizierung, Modell-Routing und RPC.Medien und Anhänge
Mein Skill hat ein Bild/PDF erzeugt, aber nichts wurde gesendet
Mein Skill hat ein Bild/PDF erzeugt, aber nichts wurde gesendet
media, mediaUrl, path oder filePath verwenden. Siehe OpenClaw-Assistent einrichten und Senden durch den Agenten.tools.fs.workspaceOnly=true beschränkt das Senden über lokale Pfade auf Dateien im Workspace, im temporären/Medien-Speicher und auf durch die Sandbox validierte Dateien; tools.fs.workspaceOnly=false (Standardwert) erlaubt bei strukturierten Sendungen lokaler Medien die Verwendung hostlokaler Dateien, die der Agent bereits lesen kann, für Medien sowie sichere Dokumenttypen (Bilder, Audio, Video, PDF, Office-Dokumente und validierte Textdokumente wie Markdown/MD, TXT, JSON, YAML/YML). Dies ist kein Geheimnis-Scanner – eine für den Agenten lesbare secret.txt- oder config.json-Datei kann angehängt werden, wenn Erweiterung und Inhaltsvalidierung übereinstimmen. Bewahren Sie vertrauliche Dateien außerhalb der für den Agenten lesbaren Pfade auf oder behalten Sie tools.fs.workspaceOnly=true bei, um das Senden über lokale Pfade strenger einzuschränken.Siehe Bilder.Sicherheit und Zugriffskontrolle
Ist es sicher, OpenClaw für eingehende Direktnachrichten zugänglich zu machen?
Ist es sicher, OpenClaw für eingehende Direktnachrichten zugänglich zu machen?
- Das Standardverhalten bei Kanälen mit Direktnachrichten-Unterstützung ist Kopplung: Unbekannte Absender erhalten einen Kopplungscode, und ihre Nachricht wird nicht verarbeitet. Genehmigen Sie sie mit
openclaw pairing approve --channel <channel> [--account <id>] <code>. Ausstehende Anfragen sind auf 3 pro Kanal begrenzt; prüfen Sieopenclaw pairing list --channel <channel> [--account <id>], wenn kein Code eingetroffen ist. - Das öffentliche Öffnen von Direktnachrichten erfordert eine ausdrückliche Aktivierung (
dmPolicy: "open"und Positivliste"*").
openclaw doctor aus, um riskante Richtlinien für Direktnachrichten aufzuzeigen.Ist Prompt-Injection nur bei öffentlichen Bots problematisch?
Ist Prompt-Injection nur bei öffentlichen Bots problematisch?
- Verwenden Sie einen schreibgeschützten oder Tool-deaktivierten „Leser“-Agenten, um nicht vertrauenswürdige Inhalte zusammenzufassen.
- Lassen Sie
web_search/web_fetch/browserfür Agenten mit aktivierten Tools deaktiviert. - Behandeln Sie auch dekodierten Datei-/Dokumenttext als nicht vertrauenswürdig: Sowohl OpenResponses
input_fileals auch die Extraktion von Medienanhängen schließen extrahierten Text in explizite Begrenzungsmarkierungen für externe Inhalte ein, anstatt unverarbeiteten Dateitext weiterzugeben. - Verwenden Sie eine Sandbox und strenge Tool-Positivlisten.
Ist OpenClaw weniger sicher, weil es TypeScript/Node statt Rust/WASM verwendet?
Ist OpenClaw weniger sicher, weil es TypeScript/Node statt Rust/WASM verwendet?
openclaw security audit --deep aus.Details: Sicherheit, Sandboxing.Ich habe Berichte über öffentlich zugängliche OpenClaw-Instanzen gesehen. Was sollte ich prüfen?
Ich habe Berichte über öffentlich zugängliche OpenClaw-Instanzen gesehen. Was sollte ich prüfen?
loopback gebunden oder ausschließlich über authentifizierten privaten Zugriff erreichbar (Tailnet, SSH-Tunnel, Token-/Passwortauthentifizierung oder ein korrekt konfigurierter vertrauenswürdiger Proxy); Direktnachrichten befinden sich im Modus pairing oder allowlist; Gruppen stehen auf einer Positivliste und erfordern Erwähnungen, sofern nicht allen Mitgliedern vertraut wird; Tools mit hohem Risiko (exec, browser, gateway, cron) werden Agenten, die nicht vertrauenswürdige Inhalte lesen, verweigert oder für sie eng begrenzt; Sandboxing ist dort aktiviert, wo die Tool-Ausführung einen kleineren möglichen Schadensumfang benötigt.Öffentliche Bindungen ohne Authentifizierung, offene Direktnachrichten/Gruppen mit Tools und öffentlich zugängliche Browsersteuerung sind die Befunde, die zuerst behoben werden sollten. Details: openclaw security audit.Können ClawHub-Skills und Plugins von Drittanbietern sicher installiert werden?
Können ClawHub-Skills und Plugins von Drittanbietern sicher installiert werden?
security.installPolicy.Sichereres Vorgehen: Bevorzugen Sie vertrauenswürdige Autoren und festgelegte Versionen, lesen Sie den Skill/das Plugin vor der Aktivierung, halten Sie Positivlisten für Plugins/Skills eng, führen Sie Arbeitsabläufe mit nicht vertrauenswürdigen Eingaben in einer Sandbox mit minimalen Tools aus und gewähren Sie Drittanbietercode keinen weitreichenden Dateisystem-, Ausführungs-, Browser- oder Geheimniszugriff.Details: Skills, Plugins, Sicherheit.Sollte mein Bot ein eigenes E-Mail-, GitHub-Konto oder eine eigene Telefonnummer haben?
Sollte mein Bot ein eigenes E-Mail-, GitHub-Konto oder eine eigene Telefonnummer haben?
Kann ich ihm Autonomie über meine Textnachrichten geben, und ist das sicher?
Kann ich ihm Autonomie über meine Textnachrichten geben, und ist das sicher?
Kann ich günstigere Modelle für Aufgaben eines persönlichen Assistenten verwenden?
Kann ich günstigere Modelle für Aufgaben eines persönlichen Assistenten verwenden?
Ich habe /start in Telegram ausgeführt, aber keinen Kopplungscode erhalten
Ich habe /start in Telegram ausgeführt, aber keinen Kopplungscode erhalten
dmPolicy: "pairing" aktiviert ist; /start allein erzeugt keinen Code.Prüfen Sie ausstehende Anfragen:dmPolicy: "open" fest.WhatsApp: Sendet es meinen Kontakten Nachrichten? Wie funktioniert die Kopplung?
WhatsApp: Sendet es meinen Kontakten Nachrichten? Wie funktioniert die Kopplung?
channels.whatsapp.selfChatMode.Chatbefehle, Abbrechen von Aufgaben und „es hört nicht auf“
Wie verhindere ich, dass interne Systemmeldungen im Chat angezeigt werden?
Wie verhindere ich, dass interne Systemmeldungen im Chat angezeigt werden?
verboseDefault: "on" enthält.Docs: Denken und ausführliche Ausgabe, Sicherheit.Wie stoppe/breche ich eine laufende Aufgabe ab?
Wie stoppe/breche ich eine laufende Aufgabe ab?
stop, stop action, stop current action, stop run, stop current run, stop agent, stop the agent, stop openclaw, openclaw stop, stop don't do anything, stop do not do anything, stop doing anything, do not do that, please stop, stop please, abort, esc, exit, interrupt, halt. Gängige nicht englischsprachige Auslöser (Französisch, Deutsch, Spanisch, Chinesisch, Japanisch, Hindi, Arabisch, Russisch) funktionieren ebenfalls.Bitten Sie den Agenten bei Hintergrundprozessen, die vom exec-Tool gestartet wurden, Folgendes auszuführen:/ beginnt. Einige Kurzbefehle (wie /status) funktionieren für Absender auf der Zulassungsliste jedoch auch inline. Siehe Slash-Befehle.Wie sende ich eine Discord-Nachricht über Telegram? („Kontextübergreifendes Messaging verweigert“)
Wie sende ich eine Discord-Nachricht über Telegram? („Kontextübergreifendes Messaging verweigert“)
Warum wirkt es so, als würde der Bot schnell aufeinanderfolgende Nachrichten „ignorieren“?
Warum wirkt es so, als würde der Bot schnell aufeinanderfolgende Nachrichten „ignorieren“?
/queue, um das Verhalten für den aktiven Durchlauf auszuwählen:steer(Standard) – den aktiven Durchlauf an der nächsten Modellgrenze steuern.followup– Nachrichten in die Warteschlange stellen und nach dem Ende des aktuellen Durchlaufs einzeln ausführen.collect– kompatible Nachrichten in die Warteschlange stellen und nach dem Ende des aktuellen Durchlaufs einmal antworten.interrupt– den aktuellen Durchlauf abbrechen und neu beginnen.
debounce:0.5s cap:25 drop:summarize hinzu. Siehe Befehlswarteschlange und Steuerungswarteschlange.Sonstiges
Welches ist das Standardmodell für Anthropic mit einem API-Schlüssel?
Welches ist das Standardmodell für Anthropic mit einem API-Schlüssel?
ANTHROPIC_API_KEY (oder das Speichern eines Anthropic-API-Schlüssels in Authentifizierungsprofilen) ermöglicht die Authentifizierung. Das tatsächliche Standardmodell ist jedoch das Modell, das Sie in agents.defaults.model.primary konfigurieren (zum Beispiel anthropic/claude-sonnet-4-6 oder anthropic/claude-opus-4-6). No credentials found for profile "anthropic:default" bedeutet, dass das Gateway im erwarteten auth-profiles.json keine Anthropic-Anmeldedaten für den ausgeführten Agenten finden konnte.Kommen Sie weiterhin nicht weiter? Fragen Sie in Discord nach oder eröffnen Sie eine GitHub-Diskussion.
Verwandte Themen
- FAQ zum ersten Start – Installation, Onboarding, Authentifizierung, Abonnements, frühe Fehler
- Modell-FAQ – Modellauswahl, Failover, Authentifizierungsprofile
- Fehlerbehebung – symptomorientierte Triage