openclaw setup führt denselben Ablauf aus (Einrichtung behandelt
die reine Konfigurationsvariante --baseline). Benutzer der Windows-Desktopversion können auch
über den Windows Hub beginnen.
Das geführte Onboarding richtet zuerst die Inferenz ein. Es erkennt verfügbaren KI-Zugriff,
verlangt eine echte Vervollständigung und startet erst danach OpenClaw,
um den Rest von OpenClaw zu konfigurieren. Wenn Sie Skip for now wählen, wird das Onboarding
beendet, ohne OpenClaw zu starten.
Der klassische Assistent bleibt für benutzerdefinierte Provider, die Einrichtung eines entfernten Gateways,
die Kanalkopplung, Daemon-Steuerung, Skills und Importe verfügbar. Starten Sie ihn ausdrücklich
mit openclaw onboard --classic; die geführte Inferenz-Auswahl leitet nicht
an ihn weiter. Nach erfolgreicher Inferenz kann OpenClaw open channel wizard for <channel> verwenden, um Kanaleinrichtungen, die Geheimnisse benötigen, an einen maskierten Terminal-Assistenten zu übergeben.
Um den Modell-Provider oder dessen Authentifizierung zu ändern, beenden Sie OpenClaw und führen Sie
openclaw onboard aus; OpenClaw öffnet weder geführte noch klassische Provider-Abläufe.
Schnellster erster Chat: Schließen Sie die geführte Einrichtung ab, führen Sie
openclaw dashboard aus und chatten Sie
im Browser über die Control UI. Dokumentation: Dashboard.Gebietsschema
Der Assistent lokalisiert fest vorgegebene Onboarding-Texte. Er verwendet den ersten nicht leeren Wert ausOPENCLAW_LOCALE, LC_ALL, LC_MESSAGES und LANG in dieser Reihenfolge und
greift anschließend auf Englisch zurück. Unterstützte Gebietsschemas: en, zh-CN, zh-TW.
--json bedeutet nicht, dass der nicht interaktive Modus verwendet wird. Verwenden Sie für Skripte --non-interactive (siehe CLI-Automatisierung).Geführter Standardablauf
Der einfache Aufrufopenclaw onboard folgt diesem Ablauf:
- Akzeptieren Sie den Sicherheitshinweis.
- Erkennen Sie konfigurierte Modelle, Umgebungsvariablen für API-Schlüssel, unterstützte lokale KI- CLIs und bereits installierte werkzeugfähige Modelle von erreichbaren Ollama- oder LM- Studio-Servern auf dem Gateway-Host. Dieser schreibgeschützte Durchlauf lädt niemals ein Modell herunter. Installationen von Gemini CLI, Antigravity, Pi und OpenCode werden ebenfalls gemeldet, wenn sie nicht als wiederverwendbare Inferenzroute für die geführte Einrichtung dienen können. Gemini und Antigravity können die werkzeugfreie Prüfung nicht erzwingen; Pi und OpenCode sind vollständige Agent-Harnesses und keine Inferenzrouten für die Einrichtung.
- Testen Sie den ersten erkannten Kandidaten mit einer echten Vervollständigung. Zeigen Sie bei einem Fehler den Grund an und fahren Sie mit dem nächsten verwendbaren Kandidaten fort.
- Wenn die Erkennung ausgeschöpft ist, wählen Sie OpenAI, Anthropic, xAI (Grok), Google oder OpenRouter oder wählen Sie More… für die übrigen Provider. Die Regionen, Tarife und unterstützten Browser-, Geräte-, API-Schlüssel- oder Token-Methoden jedes Providers erscheinen in einem zweiten Menü und werden mit derselben echten Vervollständigung getestet. Wählen Sie Skip for now, um den Vorgang zu beenden, ohne OpenClaw zu starten.
- Speichern Sie nur die verifizierte Modellroute und den dafür erforderlichen Anmeldedaten-/Plugin-Zustand. Die Einstellungen für Arbeitsbereich und Gateway bleiben unverändert.
- Starten Sie OpenClaw mit dem verifizierten Modell, damit es den Arbeitsbereich, das Gateway, Kanäle, Agenten, Plugins und die verbleibende optionale Einrichtung konfigurieren kann.
openclaw channels add oder openclaw configure für
spätere Ergänzungen aus, die nicht die Inferenz betreffen; verwenden Sie openclaw onboard für Änderungen
am Provider oder an der Authentifizierungsroute.
Klassischer Assistent: QuickStart oder Advanced
Führen Sieopenclaw onboard --classic aus, um den vollständigen Assistenten zu öffnen. Er beginnt mit einer
Auswahl zwischen QuickStart (Standardwerte) und Advanced (vollständige Kontrolle). Übergeben Sie
--flow quickstart oder --flow advanced (Alias manual), um den klassischen
Ablauf auszuwählen und diese Abfrage zu überspringen.
- QuickStart (Standardwerte)
- Advanced (vollständige Kontrolle)
- Lokales Gateway, Loopback-Bindung
- Standardarbeitsbereich (oder vorhandener Arbeitsbereich)
- Gateway-Port 18789
- Gateway-Authentifizierung Token (automatisch generiert, auch bei Loopback)
- Werkzeugrichtlinie:
tools.profile: "coding"für neue Einrichtungen (ein vorhandenes explizites Profil bleibt erhalten) - DM-Sitzungen: Das Onboarding behält einen expliziten Wert
session.dmScopebei und lässt ihn andernfalls ungesetzt, sodass der Standardwert"main"alle Direktnachrichten kanalübergreifend in der fortlaufenden Hauptsitzung des Agenten hält – der Standard für persönliche Agenten. Verwenden Sie für gemeinsam genutzte Posteingänge oder Posteingänge mit mehreren Benutzern"per-channel-peer";openclaw security auditempfiehlt eine Isolierung, wenn DM-Verkehr mehrerer Benutzer erkannt wird. Details: Referenz zur CLI-Einrichtung - Tailscale-Freigabe Off
- DMs von Telegram und WhatsApp verwenden standardmäßig allowlist: Telegram fragt nach einer numerischen Telegram-Benutzer-ID, WhatsApp nach einer Telefonnummer
--mode remote) verwendet immer den erweiterten Ablauf; er
konfiguriert diesen Rechner lediglich für die Verbindung mit einem anderen Gateway und installiert
oder ändert niemals etwas auf dem entfernten Host.
Was das klassische Onboarding konfiguriert
Der lokale Modus (Standard) führt durch diese Schritte:- Modell/Authentifizierung – Wählen Sie einen Authentifizierungsablauf des Providers (API-Schlüssel, OAuth oder
providerspezifische manuelle Authentifizierung), einschließlich Custom Provider
(OpenAI-kompatibel, mit OpenAI Responses kompatibel, Anthropic-kompatibel oder
automatische Erkennung als Unknown). Wählen Sie ein Standardmodell.
Eine neue Einrichtung mit OpenAI-API-Schlüssel verwendet standardmäßig
openai/gpt-5.6(die reine Direkt-API- ID wird zu Sol aufgelöst); eine neue ChatGPT-/Codex-Einrichtung verwendet standardmäßigopenai/gpt-5.6-sol. Bei erneuter Ausführung der Einrichtung bleibt ein vorhandenes explizites Modell erhalten, einschließlichopenai/gpt-5.5. Wählen Sieopenai/gpt-5.5ausdrücklich aus, wenn das Konto GPT-5.6 nicht bereitstellt. Sicherheitshinweis: Wenn dieser Agent Werkzeuge ausführt oder Webhook-/Hook- Inhalte verarbeitet, verwenden Sie nach Möglichkeit das stärkste verfügbare Modell der neuesten Generation und halten Sie die Werkzeugrichtlinie strikt – schwächere oder ältere Stufen sind leichter durch Prompt-Injection angreifbar. Bei nicht interaktiven Ausführungen speichert--secret-input-mode refumgebungsbasierte Referenzen anstelle von API-Schlüsselwerten im Klartext; die referenzierte Umgebungsvariable muss bereits gesetzt sein, andernfalls schlägt das Onboarding sofort fehl. Der interaktive Modus für Geheimnisreferenzen kann auf eine Umgebungsvariable oder eine konfigurierte Provider-Referenz (fileoderexec) verweisen, wobei vor dem Speichern eine schnelle Vorabprüfung erfolgt. Nach der Modell-/Authentifizierungseinrichtung bietet der Assistent einen optionalen Live-Vervollständigungstest an; bei einem Fehler kann einmal zur Modell-/Authentifizierungseinrichtung zurückgekehrt oder der Fehler ignoriert werden, ohne den Rest des klassischen Assistenten zu blockieren. Das Ignorieren entsperrt OpenClaw nicht; die dialogbasierte Einrichtung erfordert weiterhin eine erfolgreiche Inferenzprüfung. - Arbeitsbereich – Verzeichnis für Agentendateien (Standard
~/.openclaw/workspace). Legt Bootstrap-Dateien an. - Gateway – Port, Bindungsadresse, Authentifizierungsmodus, Tailscale-Freigabe. Wählen Sie im
interaktiven Token-Modus die Speicherung des Tokens im Klartext (Standard) oder entscheiden Sie sich
für eine SecretRef. Nicht interaktiver SecretRef-Pfad:
--gateway-token-ref-env <ENV_VAR>. - Kanäle – integrierte Chatkanäle und offizielle Plugin-Chatkanäle, darunter Discord, Feishu, Google Chat, iMessage, Mattermost, Microsoft Teams, QQ Bot, Signal, Slack, Telegram, WhatsApp und weitere.
- Daemon – installiert einen LaunchAgent (macOS), eine systemd-Benutzereinheit
(Linux/WSL2) oder eine native geplante Windows-Aufgabe mit einem benutzerspezifischen
Ausweichmechanismus über den Autostartordner.
Wenn Token-Authentifizierung erforderlich ist und
gateway.auth.tokendurch SecretRef verwaltet wird, validiert die Daemon-Installation sie, speichert jedoch kein aufgelöstes Token dauerhaft in den Umgebungsmetadaten des Supervisor-Dienstes; eine nicht aufgelöste SecretRef blockiert die Installation und zeigt eine Anleitung an. Wenn sowohlgateway.auth.tokenals auchgateway.auth.passwordgesetzt sind, währendgateway.auth.modenicht gesetzt ist, wird die Installation blockiert, bis Sie den Modus ausdrücklich festlegen. - Zustandsprüfung – startet das Gateway und überprüft dessen Erreichbarkeit.
- Skills – installiert empfohlene Skills und deren optionale Abhängigkeiten.
Das erneute Ausführen des Onboardings löscht nichts, sofern Sie nicht ausdrücklich
Reset wählen (oder
--reset übergeben). Der CLI-Befehl --reset beschränkt sich standardmäßig auf Konfiguration, Anmeldedaten
und Sitzungen; verwenden Sie --reset-scope full, um auch den Arbeitsbereich zu entfernen. Wenn die
Konfiguration ungültig ist oder veraltete Schlüssel enthält, fordert das Onboarding Sie auf, zuerst
openclaw doctor auszuführen.--flow import führt im klassischen Assistenten einen erkannten Migrationsablauf (beispielsweise Hermes)
anstelle einer neuen Einrichtung aus; siehe Migrieren und die Migrationsanleitungen unter
Installation. openclaw onboard --modern ist ein
Kompatibilitätsalias für OpenClaw. Er verwendet dieselbe
Inferenzprüfung wie openclaw setup: Eine verifizierte Inferenz startet den
Assistenten, während ein interaktiver Fehler zur geführten Inferenzeinrichtung zurückkehrt.
Weiteren Agenten hinzufügen
Verwenden Sieopenclaw agents add <name>, um einen separaten Agenten mit eigenem
Arbeitsbereich, eigenen Sitzungen und Authentifizierungsprofilen zu erstellen. Die Ausführung ohne --workspace startet
einen interaktiven Ablauf für Name, Arbeitsbereich, Authentifizierung, Kanäle und Bindungen – dies ist
nicht der vollständige Assistent openclaw onboard.
Festgelegte Werte:
agents.entries.*.nameagents.entries.*.workspaceagents.entries.*.agentDir
- Standardarbeitsbereich:
~/.openclaw/workspace-<agentId>(oder unteragents.defaults.workspace, falls dies festgelegt ist). - Fügen Sie
bindingshinzu, um eingehende Nachrichten an diesen Agenten weiterzuleiten (das Onboarding kann dies für Sie erledigen). - Nicht interaktive Flags:
--model,--agent-dir,--bind,--non-interactive.
Vollständige Referenz
Ausführliche Informationen zum schrittweisen Verhalten und zu den Konfigurationsausgaben finden Sie in der Referenz zur CLI-Einrichtung. Nicht interaktive Beispiele finden Sie unter CLI-Automatisierung. Die vollständige Flag-Referenz finden Sie unteropenclaw onboard.
Zugehörige Dokumentation
- CLI-Befehlsreferenz:
openclaw onboard - Onboarding-Übersicht: Onboarding-Übersicht
- Onboarding der macOS-App: Onboarding
- Erststartritual des Agenten: Agent-Bootstrapping