Les 60 premières secondes en cas de problème
État rapide
Rapport à copier-coller (partage sans risque)
État du démon et du port
Sondes approfondies
Suivre le dernier journal
Exécuter le docteur (réparations)
Instantané du Gateway (WS uniquement)
Démarrage rapide et configuration initiale
La FAQ de première exécution — installation, intégration, routes d’authentification, abonnements, échecs initiaux — se trouve dans la FAQ de première exécution.Qu’est-ce qu’OpenClaw ?
Qu’est-ce qu’OpenClaw, en un paragraphe ?
Qu’est-ce qu’OpenClaw, en un paragraphe ?
Proposition de valeur
Proposition de valeur
- Vos appareils, vos données : exécutez le Gateway où vous le souhaitez (Mac, Linux, VPS) et conservez localement l’espace de travail et l’historique des sessions.
- De vrais canaux, pas un bac à sable web : Discord/iMessage/Signal/Slack/Telegram/WhatsApp/etc., plus la voix sur mobile et Canvas sur les plateformes prises en charge.
- Indépendant du modèle : utilisez Anthropic, MiniMax, OpenAI, OpenRouter, etc., avec un routage et un basculement par agent.
- Option entièrement locale : exécutez des modèles locaux afin que toutes les données puissent rester sur votre appareil.
- Routage multi-agent : séparez les agents par canal, compte ou tâche, chacun avec son propre espace de travail et ses propres valeurs par défaut.
- Open source et modifiable : inspectez, étendez et auto-hébergez sans dépendance envers un fournisseur.
Je viens de le configurer : que dois-je faire en premier ?
Je viens de le configurer : que dois-je faire en premier ?
Quels sont les cinq principaux cas d’usage quotidiens d’OpenClaw ?
Quels sont les cinq principaux cas d’usage quotidiens d’OpenClaw ?
- Briefings personnels : résumés de votre boîte de réception, de votre calendrier et des actualités qui vous intéressent.
- Recherche et rédaction : recherches rapides, résumés et premières versions d’e-mails ou de documents.
- Rappels et suivis : notifications et listes de contrôle pilotées par Cron ou Heartbeat.
- Automatisation du navigateur : remplir des formulaires, collecter des données, répéter des tâches web.
- Coordination entre appareils : envoyez une tâche depuis votre téléphone, laissez le Gateway l’exécuter sur un serveur et récupérez le résultat dans la discussion.
OpenClaw peut-il aider à générer des prospects, mener des campagnes de prospection et de publicité, et rédiger des blogs pour un SaaS ?
OpenClaw peut-il aider à générer des prospects, mener des campagnes de prospection et de publicité, et rédiger des blogs pour un SaaS ?
Quels sont les avantages par rapport à Claude Code pour le développement web ?
Quels sont les avantages par rapport à Claude Code pour le développement web ?
- Mémoire persistante et espace de travail conservés entre les sessions.
- Accès multiplateforme (Telegram, WhatsApp, TUI, WebChat).
- Orchestration des outils (navigateur, fichiers, planification, hooks).
- Gateway toujours actif (exécutez-le sur un VPS et interagissez depuis n’importe où).
- Nodes pour le navigateur, l’écran, la caméra et l’exécution en local.
Skills et automatisation
Comment personnaliser les Skills sans conserver de modifications dans le dépôt ?
Comment personnaliser les Skills sans conserver de modifications dans le dépôt ?
Puis-je charger des Skills depuis un dossier personnalisé ?
Puis-je charger des Skills depuis un dossier personnalisé ?
skills.load.extraDirs dans ~/.openclaw/openclaw.json (priorité la plus faible dans l’ordre ci-dessus). clawhub installe par défaut dans ./skills, qu’OpenClaw traite comme <workspace>/skills lors de la session suivante. Pour limiter la visibilité à certains agents, combinez cela avec agents.defaults.skills ou agents.list[].skills.Comment utiliser différents modèles ou paramètres pour différentes tâches ?
Comment utiliser différents modèles ou paramètres pour différentes tâches ?
- Tâches Cron : les tâches isolées peuvent définir un remplacement de
modelpar tâche. - Agents : acheminez les tâches vers des agents distincts avec différents modèles par défaut, niveaux de réflexion et paramètres de flux.
- Changement à la demande :
/modelchange à tout moment le modèle de la session actuelle.
agents.defaults.models["provider/model"].params, puis les remplacements propres à chaque agent directement dans agents.list[].params. Ne dupliquez pas le même modèle dans agents.list[].models["provider/model"].params imbriqué ; ce chemin est destiné au catalogue de modèles par agent et aux remplacements d’exécution.Consultez Tâches Cron, Routage multi-agent, Configuration, Commandes slash.Le bot se fige pendant un travail intensif. Comment le décharger ?
Le bot se fige pendant un travail intensif. Comment le décharger ?
/subagents. Utilisez /status pour savoir si le Gateway est actuellement occupé.Les tâches longues et les sous-agents consomment tous deux des jetons ; définissez un modèle moins coûteux pour les sous-agents via agents.defaults.subagents.model si le coût est important.Documentation : Sous-agents, Tâches en arrière-plan.Comment fonctionnent les sessions de sous-agents liées à un fil sur Discord ?
Comment fonctionnent les sessions de sous-agents liées à un fil sur Discord ?
- Créez-le avec
sessions_spawnen utilisantthread: true(éventuellementmode: "session"pour un suivi persistant). - Ou effectuez la liaison manuellement avec
/focus <target>. /agentsinspecte l’état de la liaison./session idle <duration|off>et/session max-age <duration|off>contrôlent la suppression automatique du focus./unfocusdétache le fil.
session.threadBindings.enabled (commutateur global), session.threadBindings.idleHours (valeur par défaut 24, 0 désactive), session.threadBindings.maxAgeHours (valeur par défaut 0 = aucune limite stricte) et remplacements par canal channels.discord.threadBindings.{enabled,idleHours,maxAgeHours}. channels.discord.threadBindings.spawnSessions contrôle la liaison automatique lors de la création (valeur par défaut true).Documentation : Sous-agents, Discord, Référence de configuration, Commandes slash.Un sous-agent a terminé, mais la notification de fin a été envoyée au mauvais endroit ou n’a jamais été publiée. Que dois-je vérifier ?
Un sous-agent a terminé, mais la notification de fin a été envoyée au mauvais endroit ou n’a jamais été publiée. Que dois-je vérifier ?
- La remise d’un sous-agent en mode achèvement privilégie un fil lié ou une route de conversation lorsqu’il en existe.
- Si l’origine de l’achèvement ne contient qu’un canal, OpenClaw se rabat sur la route enregistrée de la session du demandeur (
lastChannel/lastTo/lastAccountId) afin que la remise directe puisse tout de même réussir. - En l’absence de route liée et de route enregistrée exploitable, la remise directe peut échouer et le résultat est alors placé dans la file d’attente de remise de la session au lieu d’être publié immédiatement.
- Les cibles non valides ou obsolètes peuvent également imposer le recours à la file d’attente ou provoquer l’échec final de la remise.
- Si la dernière réponse visible de l’assistant enfant est exactement
NO_REPLY/no_replyouANNOUNCE_SKIP, OpenClaw supprime intentionnellement l’annonce au lieu de publier une ancienne progression obsolète.
openclaw tasks show <lookup>, où <lookup> est un identifiant de tâche, un identifiant d’exécution ou une clé de session.Documentation : Sous-agents, Tâches en arrière-plan, Outils de session.Cron ou les rappels ne se déclenchent pas. Que dois-je vérifier ?
Cron ou les rappels ne se déclenchent pas. Que dois-je vérifier ?
- Vérifiez que Cron est activé (
cron.enabled) et queOPENCLAW_SKIP_CRONn’est pas défini. - Vérifiez que le Gateway fonctionne 24 h/24 et 7 j/7 (sans mise en veille ni redémarrage).
- Vérifiez le fuseau horaire de la tâche (
--tzpar rapport au fuseau horaire de l’hôte).
Cron s’est déclenché, mais rien n’a été envoyé au canal. Pourquoi ?
Cron s’est déclenché, mais rien n’a été envoyé au canal. Pourquoi ?
--no-deliver/delivery.mode: "none": aucun envoi de secours par le programme d’exécution n’est attendu.- Cible d’annonce manquante ou non valide (
channel/to) : le programme d’exécution a ignoré la livraison sortante. - Échecs d’authentification du canal (
unauthorized,Forbidden) : le programme d’exécution a tenté d’effectuer la livraison, mais les identifiants l’ont bloquée. - Un résultat isolé silencieux (
NO_REPLY/no_replyuniquement) est considéré comme intentionnellement non livrable ; la livraison de secours mise en file d’attente est donc également supprimée.
message lorsqu’une route de discussion est disponible. --announce contrôle uniquement la livraison de secours par le programme d’exécution du texte final que l’agent n’a pas déjà envoyé lui-même.Débogage :Pourquoi une exécution Cron isolée a-t-elle changé de modèle ou effectué une nouvelle tentative ?
Pourquoi une exécution Cron isolée a-t-elle changé de modèle ou effectué une nouvelle tentative ?
LiveSessionModelSwitchError, en conservant le fournisseur/modèle sélectionné (ainsi que toute substitution de profil d’authentification sélectionnée) avant la nouvelle tentative.Ordre de priorité de sélection du modèle : d’abord la substitution de modèle du hook Gmail (hooks.gmail.model), puis le model propre à la tâche, ensuite toute substitution de modèle enregistrée pour la session Cron, puis la sélection normale du modèle de l’agent/par défaut.La boucle de nouvelle tentative est limitée à la tentative initiale plus 2 nouvelles tentatives après changement ; Cron abandonne ensuite au lieu de boucler indéfiniment.Débogage :Comment installer des Skills sous Linux ?
Comment installer des Skills sous Linux ?
openclaw skills ou déposez les Skills dans votre espace de travail ; l’interface utilisateur Skills de macOS n’est pas disponible sous Linux. Parcourez les Skills sur https://clawhub.ai.openclaw skills install écrit dans le répertoire skills/ de l’espace de travail actif. Ajoutez --global pour installer dans le répertoire partagé et géré des Skills pour tous les agents locaux. Installez la CLI clawhub séparée uniquement pour publier ou synchroniser vos propres Skills. Utilisez agents.defaults.skills ou agents.list[].skills pour restreindre les agents qui voient les Skills partagées.OpenClaw peut-il exécuter des tâches selon un calendrier ou continuellement en arrière-plan ?
OpenClaw peut-il exécuter des tâches selon un calendrier ou continuellement en arrière-plan ?
- Tâches Cron pour les tâches planifiées ou récurrentes (elles persistent après les redémarrages).
- Heartbeat pour les vérifications périodiques de la session principale.
- Tâches isolées pour les agents autonomes qui publient des résumés ou les livrent dans des discussions.
Puis-je exécuter depuis Linux des Skills réservées à Apple macOS ?
Puis-je exécuter depuis Linux des Skills réservées à Apple macOS ?
metadata.openclaw.os ainsi que par les binaires requis, et ne sont chargées que lorsqu’elles sont admissibles sur l’hôte du Gateway. Sous Linux, les Skills réservées à darwin (apple-notes, apple-reminders, things-mac) ne se chargeront pas, sauf si vous remplacez ce filtrage.Trois méthodes sont prises en charge :Option A - exécuter le Gateway sur un Mac (la plus simple). Exécutez le Gateway là où se trouvent les binaires macOS, puis connectez-vous depuis Linux en mode distant ou via Tailscale. Les Skills se chargent normalement, car l’hôte du Gateway utilise macOS.Option B - utiliser un Node macOS (sans SSH). Exécutez le Gateway sous Linux, associez un Node macOS (application de barre des menus), puis définissez Node Run Commands sur “Always Ask” ou “Always Allow” sur le Mac. OpenClaw considère les Skills réservées à macOS comme admissibles lorsque les binaires requis existent sur le Node ; l’agent les exécute au moyen de l’outil nodes. Avec “Always Ask”, l’approbation de “Always Allow” dans l’invite ajoute cette commande à la liste d’autorisation.Option C - utiliser des mandataires SSH pour les binaires macOS (avancé). Conservez le Gateway sous Linux, mais faites en sorte que les binaires CLI requis soient résolus vers des scripts enveloppe SSH qui s’exécutent sur un Mac, puis remplacez la Skill pour autoriser Linux afin qu’elle reste admissible.- Créez un script enveloppe SSH pour le binaire (exemple :
memopour Apple Notes) : - Placez le script enveloppe dans le
PATHde l’hôte Linux (par exemple~/bin/memo). - Remplacez les métadonnées de la Skill (dans l’espace de travail ou
~/.openclaw/skills) afin d’autoriser Linux : - Démarrez une nouvelle session afin d’actualiser l’instantané des Skills.
Existe-t-il une intégration Notion ou HeyGen ?
Existe-t-il une intégration Notion ou HeyGen ?
- Skill / Plugin personnalisé : le meilleur choix pour un accès fiable aux API (les deux services disposent d’API).
- Automatisation du navigateur : fonctionne sans code, mais est plus lente et plus fragile.
skills/ de l’espace de travail actif ; utilisez --global pour tous les agents locaux, ou configurez agents.defaults.skills / agents.list[].skills pour limiter la visibilité. Certaines Skills nécessitent des binaires installés par Homebrew ; sous Linux, cela signifie Linuxbrew.Consultez Skills, Configuration des Skills, ClawHub.Comment utiliser mon profil Chrome existant déjà connecté avec OpenClaw ?
Comment utiliser mon profil Chrome existant déjà connecté avec OpenClaw ?
user intégré, qui se connecte au moyen de Chrome DevTools MCP :existing-session / user par rapport au profil openclaw géré :click,type,hover,scrollIntoView,dragetselectnécessitent des références d’instantané, et non des sélecteurs CSS.- Les hooks de téléversement nécessitent
refouinputRef, un fichier à la fois, sanselementCSS. responsebody, l’exportation au format PDF, l’interception des téléchargements et les actions par lots nécessitent toujours le chemin du navigateur géré.
Mise en bac à sable et mémoire
Existe-t-il une documentation dédiée à la mise en bac à sable ?
Existe-t-il une documentation dédiée à la mise en bac à sable ?
Docker semble limité : comment activer toutes les fonctionnalités ?
Docker semble limité : comment activer toutes les fonctionnalités ?
node ; elle exclut donc les paquets système, Homebrew et les navigateurs intégrés. Pour une configuration plus complète :- Rendez
/home/nodepersistant avecOPENCLAW_HOME_VOLUMEafin que les caches survivent. - Intégrez les dépendances système dans l’image avec
OPENCLAW_IMAGE_APT_PACKAGES. - Installez les navigateurs Playwright au moyen de la CLI intégrée :
node /app/node_modules/playwright-core/cli.js install chromium. - Définissez
PLAYWRIGHT_BROWSERS_PATHet rendez ce chemin persistant.
Puis-je conserver les messages privés comme personnels, tout en rendant les groupes publics et isolés avec un seul agent ?
Puis-je conserver les messages privés comme personnels, tout en rendant les groupes publics et isolés avec un seul agent ?
agents.defaults.sandbox.mode: "non-main" afin que les sessions de groupe/canal (clés non principales) s’exécutent dans le moteur de bac à sable configuré, tandis que la session principale de messages privés reste sur l’hôte. Docker est le moteur par défaut une fois la mise en bac à sable activée. Limitez les outils disponibles dans les sessions isolées au moyen de tools.sandbox.tools.Procédure de configuration : Groupes : messages privés personnels + groupes publics. Référence principale : Configuration du Gateway.Comment monter un dossier de l’hôte dans le bac à sable ?
Comment monter un dossier de l’hôte dans le bac à sable ?
agents.defaults.sandbox.docker.binds sur ["host:container:mode"] (par exemple "/home/user/src:/src:ro"). Les montages globaux et propres à chaque agent sont fusionnés ; les montages propres à chaque agent sont ignorés lorsque scope: "shared". Utilisez :ro pour tout contenu sensible ; les montages contournent les barrières du système de fichiers du bac à sable.OpenClaw valide les sources des montages à la fois par rapport au chemin normalisé et au chemin canonique résolu à travers l’ancêtre existant le plus profond ; les échappements via un parent qui est un lien symbolique échouent donc de manière sécurisée, même lorsque le dernier segment du chemin n’existe pas encore.Consultez Mise en bac à sable et Bac à sable, stratégie des outils et mode élevé.Comment fonctionne la mémoire ?
Comment fonctionne la mémoire ?
memory/YYYY-MM-DD.md, notes organisées à long terme dans MEMORY.md (sessions principales/privées uniquement).OpenClaw effectue également un vidage silencieux de la mémoire avant la Compaction avant que la Compaction ne résume la conversation, afin de rappeler au modèle d’écrire d’abord des notes durables. Cette opération ne s’exécute que lorsque l’espace de travail est accessible en écriture (les bacs à sable en lecture seule l’ignorent) ; désactivez-la avec agents.defaults.compaction.memoryFlush.enabled: false. Consultez Mémoire.La mémoire ne cesse d’oublier des éléments. Comment les rendre persistants ?
La mémoire ne cesse d’oublier des éléments. Comment les rendre persistants ?
MEMORY.md, le contexte à court terme dans memory/YYYY-MM-DD.md. Rappeler au modèle d’enregistrer les souvenirs résout généralement le problème. S’il continue à les oublier, vérifiez que le Gateway utilise le même espace de travail à chaque exécution.Documentation : Mémoire, Espace de travail de l’agent.La mémoire persiste-t-elle indéfiniment ? Quelles sont les limites ?
La mémoire persiste-t-elle indéfiniment ? Quelles sont les limites ?
La recherche sémantique en mémoire nécessite-t-elle une clé API OpenAI ?
La recherche sémantique en mémoire nécessite-t-elle une clé API OpenAI ?
OPENAI_API_KEY ou models.providers.openai.apiKey).Pour rester en local, définissez agents.defaults.memorySearch.provider: "local" (GGUF/llama.cpp). Autres fournisseurs pris en charge : Bedrock, DeepInfra, Gemini (GEMINI_API_KEY ou memorySearch.remote.apiKey), GitHub Copilot, LM Studio, Mistral, Ollama, compatible avec OpenAI et Voyage. Consultez Mémoire et Recherche en mémoire pour les détails de configuration.Emplacement des éléments sur le disque
Toutes les données utilisées avec OpenClaw sont-elles enregistrées localement ?
Toutes les données utilisées avec OpenClaw sont-elles enregistrées localement ?
- Local par défaut : les sessions, les fichiers de mémoire, la configuration et l’espace de travail se trouvent sur l’hôte du Gateway (
~/.openclawainsi que le répertoire de votre espace de travail). - Distant par nécessité : les messages envoyés aux fournisseurs de modèles (Anthropic/OpenAI/etc.) sont transmis à leurs API, et les plateformes de discussion (Slack/Telegram/WhatsApp/etc.) stockent les données des messages sur leurs serveurs.
- Vous contrôlez l’empreinte : les modèles locaux conservent les prompts sur votre machine, mais le trafic des canaux transite toujours par les serveurs du canal.
Où OpenClaw stocke-t-il ses données ?
Où OpenClaw stocke-t-il ses données ?
$OPENCLAW_STATE_DIR (par défaut : ~/.openclaw) :~/.openclaw/agent/* est migré par openclaw doctor.Votre espace de travail (AGENTS.md, fichiers de mémoire, Skills, etc.) est distinct et configuré via agents.defaults.workspace (par défaut : ~/.openclaw/workspace).Où doivent se trouver AGENTS.md / SOUL.md / USER.md / MEMORY.md ?
Où doivent se trouver AGENTS.md / SOUL.md / USER.md / MEMORY.md ?
~/.openclaw.- Espace de travail (par agent) :
AGENTS.md,SOUL.md,IDENTITY.md,USER.md,MEMORY.md,memory/YYYY-MM-DD.md, et éventuellementHEARTBEAT.md. Le fichier racinememory.mden minuscules sert uniquement d’entrée de réparation héritée ;openclaw doctor --fixpeut le fusionner dansMEMORY.mdlorsque les deux existent. - Répertoire d’état (
~/.openclaw) : configuration, état des canaux/fournisseurs, profils d’authentification, sessions, journaux, Skills partagées (~/.openclaw/skills).
~/.openclaw/workspace et peut être configuré :Puis-je agrandir SOUL.md ?
Puis-je agrandir SOUL.md ?
SOUL.md est l’un des fichiers d’initialisation de l’espace de travail injectés dans le contexte de l’agent. La limite d’injection par fichier est de 20000 caractères par défaut ; le budget total d’initialisation pour l’ensemble des fichiers est de 60000 caractères.Modifiez les valeurs par défaut partagées :agents.list[].bootstrapMaxChars / bootstrapTotalMaxChars.Utilisez /context pour vérifier les tailles brutes et injectées, ainsi que la présence éventuelle d’une troncature. Limitez SOUL.md à la voix, au positionnement et à la personnalité ; placez les règles de fonctionnement dans AGENTS.md et les faits durables dans la mémoire.Consultez Contexte et Configuration de l’agent.Stratégie de sauvegarde recommandée
Stratégie de sauvegarde recommandée
~/.openclaw (identifiants, sessions, jetons, charges utiles chiffrées contenant des secrets). Pour une restauration complète, sauvegardez séparément l’espace de travail et le répertoire d’état.Documentation : Espace de travail de l’agent.Comment désinstaller complètement OpenClaw ?
Comment désinstaller complètement OpenClaw ?
Les agents peuvent-ils travailler en dehors de l’espace de travail ?
Les agents peuvent-ils travailler en dehors de l’espace de travail ?
agents.defaults.sandbox ou les paramètres de bac à sable propres à chaque agent. Pour utiliser un dépôt comme répertoire de travail par défaut, faites pointer le paramètre workspace de cet agent vers la racine du dépôt : le dépôt OpenClaw lui-même ne contient que le code source, conservez donc l’espace de travail séparément, sauf si vous souhaitez délibérément que l’agent travaille dedans.Mode distant : où se trouve le stockage des sessions ?
Mode distant : où se trouve le stockage des sessions ?
Principes de base de la configuration
Quel est le format de la configuration ? Où se trouve-t-elle ?
Quel est le format de la configuration ? Où se trouve-t-elle ?
$OPENCLAW_CONFIG_PATH (valeur par défaut : ~/.openclaw/openclaw.json). Si le fichier est absent, il utilise des valeurs par défaut relativement sûres, notamment un espace de travail par défaut situé dans ~/.openclaw/workspace.J’ai défini gateway.bind: "lan" (ou "tailnet") et maintenant rien n’écoute / l’interface indique que je ne suis pas autorisé
J’ai défini gateway.bind: "lan" (ou "tailnet") et maintenant rien n’écoute / l’interface indique que je ne suis pas autorisé
gateway.auth.mode: "trusted-proxy" derrière un proxy inverse correctement configuré et tenant compte de l’identité.gateway.remote.token/.passwordn’activent pas à eux seuls l’authentification locale du Gateway ; les chemins d’appel locaux peuvent utilisergateway.remote.*comme solution de repli uniquement lorsquegateway.auth.*n’est pas défini.- Pour l’authentification par mot de passe, définissez
gateway.auth.mode: "password"ainsi quegateway.auth.password(ouOPENCLAW_GATEWAY_PASSWORD). - Si
gateway.auth.token/.passwordest explicitement configuré via SecretRef et n’est pas résolu, la résolution échoue de manière sécurisée (sans masquage par une solution de repli distante). - Les configurations de l’interface de contrôle utilisant un secret partagé s’authentifient via
connect.params.auth.tokenouconnect.params.auth.password(stocké dans les paramètres de l’application/de l’interface). Les modes transmettant l’identité, tels que Tailscale Serve outrusted-proxy, utilisent plutôt les en-têtes de requête : évitez de placer des secrets partagés dans les URL. - Avec
gateway.auth.mode: "trusted-proxy", les proxys inverses en boucle locale sur le même hôte nécessitent explicitementgateway.auth.trustedProxy.allowLoopback = trueet une entrée de boucle locale dansgateway.trustedProxies.
Pourquoi ai-je désormais besoin d’un jeton sur localhost ?
Pourquoi ai-je désormais besoin d’un jeton sur localhost ?
gateway.auth.token, gateway.auth.password, OPENCLAW_GATEWAY_TOKEN ou OPENCLAW_GATEWAY_PASSWORD lorsque les clients ont besoin d’un secret stable entre les redémarrages. Vous pouvez également choisir le mode par mot de passe, ou trusted-proxy pour les proxys inverses tenant compte de l’identité. Pour une boucle locale ouverte, définissez explicitement gateway.auth.mode: "none". openclaw doctor --generate-gateway-token génère un jeton à tout moment.Dois-je redémarrer après avoir modifié la configuration ?
Dois-je redémarrer après avoir modifié la configuration ?
gateway.reload.mode: "hybrid" (valeur par défaut) applique à chaud les modifications sûres et redémarre pour les modifications critiques. hot, restart et off sont également pris en charge. La plupart des modifications apportées à tools.*, à la politique agents.*, à session.* et à messages.* s’appliquent immédiatement sans aucune action de rechargement ; les modifications de liaison ou de port dans gateway.* nécessitent un redémarrage.Comment désactiver les slogans humoristiques de la CLI ?
Comment désactiver les slogans humoristiques de la CLI ?
cli.banner.taglineMode :off: masque le texte du slogan, mais conserve la ligne du titre et de la version de la bannière.default: utilise toujoursAll your chats, one OpenClaw..random: affiche en alternance des slogans humoristiques ou saisonniers (comportement par défaut).- Pour ne pas afficher de bannière du tout, définissez la variable d’environnement
OPENCLAW_HIDE_BANNER=1.
Comment activer la recherche web (et la récupération web) ?
Comment activer la recherche web (et la récupération web) ?
web_fetch fonctionne sans clé API. web_search dépend du fournisseur sélectionné :openclaw onboard --auth-choice xai-oauth).Recommandation : exécutez openclaw configure --section web et choisissez un fournisseur.plugins.entries.<plugin>.config.webSearch.*. Les anciens chemins de fournisseur tools.web.search.* sont toujours chargés à des fins de compatibilité, mais ne doivent pas être utilisés dans les nouvelles configurations. La configuration de repli de récupération web de Firecrawl se trouve sous plugins.entries.firecrawl.config.webFetch.*.- Listes d’autorisation : ajoutez
web_search/web_fetch/x_search, ougroup:webpour les trois. web_fetchest activé par défaut.- Si
tools.web.fetch.providerest omis, OpenClaw détecte automatiquement le premier fournisseur de repli prêt pour la récupération parmi les identifiants disponibles ; le plugin Firecrawl officiel fournit ce mécanisme de repli. - Les démons lisent les variables d’environnement depuis
~/.openclaw/.env(ou l’environnement du service).
config.apply a effacé ma configuration. Comment la récupérer et éviter que cela se reproduise ?
config.apply a effacé ma configuration. Comment la récupérer et éviter que cela se reproduise ?
config.apply remplace la configuration entière ; un objet partiel supprime tout le reste.La version actuelle d’OpenClaw protège contre la plupart des écrasements accidentels :- Les écritures de configuration effectuées par OpenClaw valident l’intégralité de la configuration résultante avant l’écriture.
- Les écritures invalides ou destructrices effectuées par OpenClaw sont rejetées et enregistrées sous
openclaw.json.rejected.*. - Une modification directe qui empêche le démarrage ou le rechargement à chaud entraîne la fermeture sécurisée du Gateway ou l’abandon du rechargement ; elle ne réécrit pas
openclaw.json. openclaw doctor --fixprend en charge la réparation, peut restaurer la dernière configuration valide connue et enregistre le fichier rejeté sousopenclaw.json.clobbered.*.
- Consultez
openclaw logs --followpour rechercherInvalid config at,Config write rejected:ouconfig reload skipped (invalid config). - Examinez le fichier
openclaw.json.clobbered.*ouopenclaw.json.rejected.*le plus récent à côté de la configuration active. - Exécutez
openclaw config validateetopenclaw doctor --fix. - Recopiez uniquement les clés voulues avec
openclaw config setouconfig.patch. - En l’absence de dernière configuration valide connue ou de charge utile rejetée : restaurez à partir d’une sauvegarde, ou réexécutez
openclaw doctoret reconfigurez les canaux/modèles. - En cas de perte inattendue : signalez un bug en joignant votre dernière configuration connue ou une sauvegarde. Un agent de programmation local peut souvent reconstruire une configuration fonctionnelle à partir des journaux ou de l’historique.
openclaw config set pour les petites modifications, openclaw configure pour les modifications interactives, config.schema.lookup pour examiner un chemin inconnu (renvoie un nœud de schéma superficiel ainsi que des résumés de ses enfants immédiats) et config.patch pour les modifications RPC partielles ; réservez config.apply au remplacement de la configuration complète. L’outil d’exécution gateway destiné aux agents refuse de réécrire tools.exec.ask / tools.exec.security, même via les anciens alias tools.bash.*.Documentation : Configuration, Configurer, Dépannage du Gateway, Doctor.Comment exécuter un Gateway central avec des workers spécialisés sur plusieurs appareils ?
Comment exécuter un Gateway central avec des workers spécialisés sur plusieurs appareils ?
- Gateway (central) : gère les canaux (Signal/WhatsApp), le routage et les sessions.
- Nodes (appareils) : les Mac et appareils iOS/Android se connectent comme périphériques et exposent des outils locaux (
system.run,canvas,camera). - Agents (workers) : cerveaux/espaces de travail distincts pour des rôles spécialisés (par exemple, opérations ou données personnelles).
- Sous-agents : lancent des tâches en arrière-plan depuis un agent principal afin de les exécuter en parallèle.
- TUI : permet de se connecter au Gateway et de changer d’agent ou de session.
Gateways distants et nœuds
Comment les commandes se propagent-elles entre Telegram, le Gateway et les nœuds ?
Comment les commandes se propagent-elles entre Telegram, le Gateway et les nœuds ?
node.* -> Nœud -> Gateway -> TelegramLes nœuds ne voient pas le trafic entrant du fournisseur ; ils reçoivent uniquement les appels RPC de nœud.Comment mon agent peut-il accéder à mon ordinateur si le Gateway est hébergé à distance ?
Comment mon agent peut-il accéder à mon ordinateur si le Gateway est hébergé à distance ?
node.* (écran, caméra, système) sur votre machine locale via le WebSocket du Gateway.- Exécutez le Gateway sur l’hôte toujours actif (VPS/serveur domestique).
- Placez l’hôte du Gateway et votre ordinateur sur le même tailnet.
- Assurez-vous que le WS du Gateway est accessible (liaison au tailnet ou tunnel SSH).
- Ouvrez localement l’application macOS et connectez-vous en mode Remote over SSH (ou directement via le tailnet) afin qu’elle s’enregistre comme nœud.
- Approuvez le nœud :
system.run sur cette machine. Associez uniquement des appareils auxquels vous faites confiance ; consultez Sécurité.Documentation : Nœuds, Protocole du Gateway, Mode distant de macOS, Sécurité.Tailscale est connecté, mais je ne reçois aucune réponse. Que faire ?
Tailscale est connecté, mais je ne reçois aucune réponse. Que faire ?
gateway.auth.allowTailscale est correctement défini ; si vous vous connectez au moyen d’un tunnel SSH, confirmez que le tunnel est actif et pointe vers le bon port ; confirmez que les listes d’autorisation de vos messages privés/groupes incluent votre compte.Documentation : Tailscale, Accès à distance, Canaux.Deux instances OpenClaw peuvent-elles communiquer entre elles (locale + VPS) ?
Deux instances OpenClaw peuvent-elles communiquer entre elles (locale + VPS) ?
openclaw agent --message ... --deliver, en ciblant une discussion dans laquelle l’autre bot est à l’écoute. Si l’un des bots se trouve sur un VPS distant, faites pointer votre CLI vers ce Gateway distant via SSH/Tailscale (consultez Accès à distance) :Ai-je besoin de VPS distincts pour plusieurs agents ?
Ai-je besoin de VPS distincts pour plusieurs agents ?
Y a-t-il un avantage à utiliser un Node sur mon ordinateur portable personnel plutôt que SSH depuis un VPS ?
Y a-t-il un avantage à utiliser un Node sur mon ordinateur portable personnel plutôt que SSH depuis un VPS ?
- Aucune connexion SSH entrante requise - les Nodes se connectent au WebSocket du Gateway au moyen de l’association d’appareils.
- Contrôles d’exécution plus sûrs -
system.runest soumis aux listes d’autorisation et aux approbations du Node sur cet ordinateur portable. - Davantage d’outils d’appareil - les Nodes exposent
canvas,cameraetscreenen plus desystem.run. - Automatisation locale du navigateur - conservez le Gateway sur un VPS, mais exécutez Chrome localement par l’intermédiaire d’un hôte Node, ou connectez-vous au Chrome local via Chrome MCP.
Les Nodes exécutent-ils un service Gateway ?
Les Nodes exécutent-ils un service Gateway ?
gateway, de discovery et des surfaces des plugins hébergés.Existe-t-il un moyen d’appliquer la configuration via une API ou RPC ?
Existe-t-il un moyen d’appliquer la configuration via une API ou RPC ?
config.schema.lookup: inspecte une sous-arborescence de configuration avec son nœud de schéma superficiel, l’indication d’interface correspondante et les résumés de ses enfants immédiats avant l’écriture.config.get: récupère l’instantané actuel et son hachage.config.patch: mise à jour partielle sûre (préférée pour la plupart des modifications RPC) ; recharge à chaud lorsque cela est possible et redémarre lorsque cela est nécessaire.config.apply: valide et remplace l’intégralité de la configuration ; recharge à chaud lorsque cela est possible et redémarre lorsque cela est nécessaire.- L’outil d’exécution
gatewaydestiné aux agents refuse toujours de réécriretools.exec.ask/tools.exec.security; les anciens aliastools.bash.*sont normalisés vers les mêmes chemins protégés.
Configuration minimale raisonnable pour une première installation
Configuration minimale raisonnable pour une première installation
Comment configurer Tailscale sur un VPS et me connecter depuis mon Mac ?
Comment configurer Tailscale sur un VPS et me connecter depuis mon Mac ?
- Installez Tailscale et connectez-vous sur le VPS :
- Installez Tailscale et connectez-vous sur votre Mac à l’aide de l’application Tailscale, sur le même tailnet.
- Activez MagicDNS dans la console d’administration Tailscale afin que le VPS dispose d’un nom stable.
- Utilisez le nom d’hôte du tailnet : SSH
ssh user@your-vps.tailnet-xxxx.ts.net; WS du Gatewayws://your-vps.tailnet-xxxx.ts.net:18789.
Comment connecter un nœud Mac à un Gateway distant (Tailscale Serve) ?
Comment connecter un nœud Mac à un Gateway distant (Tailscale Serve) ?
- Vérifiez que le VPS et le Mac se trouvent sur le même tailnet.
- Utilisez l’application macOS en mode distant (la cible SSH peut être le nom d’hôte du tailnet) : elle établit un tunnel vers le port du Gateway et se connecte en tant que nœud.
- Approuvez le nœud :
Dois-je effectuer l’installation sur un deuxième ordinateur portable ou simplement ajouter un nœud ?
Dois-je effectuer l’installation sur un deuxième ordinateur portable ou simplement ajouter un nœud ?
Variables d’environnement et chargement des fichiers .env
Comment OpenClaw charge-t-il les variables d’environnement ?
Comment OpenClaw charge-t-il les variables d’environnement ?
- le fichier
.envdu répertoire de travail actuel ; - un fichier
.envglobal de secours depuis~/.openclaw/.env($OPENCLAW_STATE_DIR/.env).
.env ne remplace les variables d’environnement existantes. Les clés d’identification des fournisseurs constituent une exception pour le fichier .env de l’espace de travail : les clés telles que GEMINI_API_KEY, XAI_API_KEY ou MISTRAL_API_KEY (ainsi que les autres variables d’environnement d’authentification des fournisseurs intégrés) sont ignorées dans le fichier .env de l’espace de travail et doivent être définies dans l’environnement du processus, dans ~/.openclaw/.env ou dans la configuration env.Les variables d’environnement intégrées à la configuration ne s’appliquent que si elles sont absentes de l’environnement du processus :J’ai démarré le Gateway via le service et mes variables d’environnement ont disparu. Que faire ?
J’ai démarré le Gateway via le service et mes variables d’environnement ont disparu. Que faire ?
- Placez les clés manquantes dans
~/.openclaw/.envafin qu’elles soient chargées même lorsque le service n’hérite pas de l’environnement de votre shell. - Activez l’importation depuis le shell (fonction pratique facultative) :
Cette option exécute votre shell de connexion et importe uniquement les clés attendues manquantes (sans jamais remplacer les clés existantes). Variables d’environnement équivalentes :
OPENCLAW_LOAD_SHELL_ENV=1,OPENCLAW_SHELL_ENV_TIMEOUT_MS=15000.
J’ai défini COPILOT_GITHUB_TOKEN, mais l’état des modèles affiche "Shell env: off." Pourquoi ?
J’ai défini COPILOT_GITHUB_TOKEN, mais l’état des modèles affiche "Shell env: off." Pourquoi ?
openclaw models status indique si l’importation depuis l’environnement du shell est activée. “Shell env: off” ne signifie pas que vos variables d’environnement sont absentes : cela signifie simplement qu’OpenClaw ne chargera pas automatiquement votre shell de connexion.Si le Gateway s’exécute en tant que service (launchd/systemd), il n’héritera pas de l’environnement de votre shell. Pour résoudre ce problème, placez le jeton dans ~/.openclaw/.env, activez env.shellEnv.enabled: true ou ajoutez-le à la configuration env (cela s’applique uniquement s’il est absent), puis redémarrez le Gateway et vérifiez de nouveau :OPENCLAW_GITHUB_TOKEN, puis COPILOT_GITHUB_TOKEN, puis GH_TOKEN, puis GITHUB_TOKEN.Consultez /concepts/model-providers et /environment.Sessions et conversations multiples
Comment démarrer une nouvelle conversation ?
Comment démarrer une nouvelle conversation ?
/new ou /reset comme message autonome. Consultez Gestion des sessions.Les sessions sont-elles réinitialisées automatiquement si je n’envoie jamais /new ?
Les sessions sont-elles réinitialisées automatiquement si je n’envoie jamais /new ?
session.reset.atHour, valeur par défaut 4, 0-23), en fonction de l’heure de démarrage de la session actuelle. Pour utiliser plutôt une réinitialisation fondée sur l’inactivité, définissez mode: "idle" et session.reset.idleMinutes, ce qui fait expirer une session après une période d’inactivité (selon la dernière interaction réelle, et non les événements système Heartbeat/Cron/exec).resetByType prend en charge direct (ancien alias dm), group et thread. L’ancien paramètre de premier niveau session.idleMinutes fonctionne toujours comme alias de compatibilité pour une valeur par défaut en mode inactif lorsqu’aucun bloc session.reset/resetByType n’est défini. Les sessions associées à une session CLI active appartenant au fournisseur ne sont pas interrompues par la réinitialisation quotidienne implicite par défaut. Consultez Gestion des sessions pour connaître le cycle de vie complet.Est-il possible de créer une équipe d’instances OpenClaw (un PDG et plusieurs agents) ?
Est-il possible de créer une équipe d’instances OpenClaw (un PDG et plusieurs agents) ?
Pourquoi le contexte a-t-il été tronqué en cours de tâche ? Comment l’éviter ?
Pourquoi le contexte a-t-il été tronqué en cours de tâche ? Comment l’éviter ?
- Demandez au bot de résumer l’état actuel et de l’écrire dans un fichier.
- Utilisez
/compactavant les tâches longues et/newlorsque vous changez de sujet. - Conservez le contexte important dans l’espace de travail et demandez au bot de le relire.
- Utilisez des sous-agents pour les travaux longs ou parallèles afin de réduire la taille de la conversation principale.
- Choisissez un modèle doté d’une fenêtre de contexte plus grande si cela se produit souvent.
Comment réinitialiser complètement OpenClaw tout en le conservant installé ?
Comment réinitialiser complètement OpenClaw tout en le conservant installé ?
--profile / OPENCLAW_PROFILE), réinitialisez chaque répertoire d’état (par défaut ~/.openclaw-<profile>). Réinitialisation réservée au développement : openclaw gateway --dev --reset efface la configuration de développement, les identifiants, les sessions et l’espace de travail.Je rencontre des erreurs "context too large" : comment réinitialiser ou effectuer une Compaction ?
Je rencontre des erreurs "context too large" : comment réinitialiser ou effectuer une Compaction ?
- Compaction (conserve la conversation et résume les échanges plus anciens) :
/compactou/compact <instructions>pour orienter le résumé. - Réinitialisation (nouvel identifiant de session pour la même clé de conversation) :
/newou/reset.
agents.defaults.contextPruning) pour supprimer les anciennes sorties d’outils ou utilisez un modèle doté d’une fenêtre de contexte plus grande.Documentation : Compaction, Élagage des sessions, Gestion des sessions.Pourquoi le message "LLM request rejected: messages.content.tool_use.input field required" s’affiche-t-il ?
Pourquoi le message "LLM request rejected: messages.content.tool_use.input field required" s’affiche-t-il ?
tool_use sans le champ input requis. Cela signifie généralement que l’historique de la session est obsolète ou corrompu (souvent après de longues discussions ou une modification d’outil/de schéma).Solution : démarrez une nouvelle session avec /new (message autonome).Pourquoi est-ce que je reçois des messages Heartbeat toutes les 30 minutes ?
Pourquoi est-ce que je reçois des messages Heartbeat toutes les 30 minutes ?
heartbeat.every n’est pas défini. Pour ajuster la fréquence ou les désactiver :HEARTBEAT.md existe, mais est effectivement vide (uniquement des lignes vides, des commentaires Markdown/HTML, des titres ATX, des marqueurs de bloc délimité ou des éléments de liste vides), OpenClaw ignore l’exécution du Heartbeat afin d’économiser des appels d’API. Si le fichier est absent, le Heartbeat s’exécute tout de même et le modèle décide de l’action à entreprendre.Les remplacements propres à chaque agent utilisent agents.list[].heartbeat. Documentation : Heartbeat.Dois-je ajouter un "compte de bot" à un groupe WhatsApp ?
Dois-je ajouter un "compte de bot" à un groupe WhatsApp ?
groupPolicy: "allowlist").Pour limiter les réponses dans les groupes à vous seul :Comment obtenir le JID d’un groupe WhatsApp ?
Comment obtenir le JID d’un groupe WhatsApp ?
chatId (ou from) se terminant par @g.us, par exemple 1234567890-1234567890@g.us.Si les groupes sont déjà configurés ou ajoutés à la liste d’autorisation, affichez-les depuis la configuration :Pourquoi OpenClaw ne répond-il pas dans un groupe ?
Pourquoi OpenClaw ne répond-il pas dans un groupe ?
mentionPatterns), ou vous avez configuré channels.whatsapp.groups sans "*" et le groupe ne figure pas dans la liste d’autorisation.Consultez Groupes et Messages de groupe.Les groupes/fils de discussion partagent-ils leur contexte avec les messages privés ?
Les groupes/fils de discussion partagent-ils leur contexte avec les messages privés ?
Combien d’espaces de travail et d’agents puis-je créer ?
Combien d’espaces de travail et d’agents puis-je créer ?
- Croissance de l’espace disque : les sessions actives et les transcriptions sont stockées dans la base de données SQLite propre à chaque agent ; les anciens artefacts ou les archives peuvent encore s’accumuler sous
~/.openclaw/agents/<agentId>/sessions/. - Coût en jetons : davantage d’agents implique une utilisation simultanée accrue des modèles.
- Charge opérationnelle : profils d’authentification, espaces de travail et routage des canaux propres à chaque agent.
agents.defaults.workspace), élaguez les anciennes sessions avec openclaw sessions cleanup si l’espace disque augmente (ne modifiez pas manuellement l’état SQLite actif) et utilisez openclaw doctor pour repérer les espaces de travail parasites et les incohérences de profils.Puis-je exécuter plusieurs bots ou conversations simultanément (Slack), et comment dois-je les configurer ?
Puis-je exécuter plusieurs bots ou conversations simultanément (Slack), et comment dois-je les configurer ?
Modèles, basculement et profils d’authentification
La FAQ sur les modèles — valeurs par défaut, sélection, alias, changement, basculement, profils d’authentification — se trouve dans la FAQ sur les modèles.Gateway : ports, « déjà en cours d’exécution » et mode distant
Quel port le Gateway utilise-t-il ?
Quel port le Gateway utilise-t-il ?
gateway.port contrôle le port multiplexé unique pour WebSocket + HTTP (interface de contrôle, hooks, etc.). Ordre de priorité :Pourquoi openclaw gateway status indique-t-il "Runtime: running", mais "Connectivity probe: failed" ?
Pourquoi openclaw gateway status indique-t-il "Runtime: running", mais "Connectivity probe: failed" ?
openclaw gateway status : Probe target: (l’URL utilisée par la sonde), Listening: (ce qui écoute réellement sur le port), Last gateway error: (cause racine courante lorsque le processus est actif, mais que le port n’est pas en écoute).Pourquoi openclaw gateway status affiche-t-il des valeurs différentes pour "Config (cli)" et "Config (service)" ?
Pourquoi openclaw gateway status affiche-t-il des valeurs différentes pour "Config (cli)" et "Config (service)" ?
--profile / OPENCLAW_STATE_DIR).Pour corriger le problème, exécutez cette commande avec le même --profile / environnement que celui que le service doit utiliser :Que signifie "another gateway instance is already listening" ?
Que signifie "another gateway instance is already listening" ?
ws://127.0.0.1:18789 par défaut). Si la liaison échoue avec EADDRINUSE, il lève GatewayLockError (« another gateway instance is already listening »).Solution : arrêtez l’autre instance, libérez le port ou exécutez openclaw gateway --port <port>.Comment exécuter OpenClaw en mode distant (le client se connecte à un Gateway situé ailleurs) ?
Comment exécuter OpenClaw en mode distant (le client se connecte à un Gateway situé ailleurs) ?
gateway.mode: "remote" et indiquez une URL WebSocket distante, éventuellement avec des identifiants distants à secret partagé :openclaw gatewayne démarre que lorsquegateway.modevautlocal(ou si vous transmettez une option de remplacement).- L’application macOS surveille le fichier de configuration et change de mode à chaud lorsque ces valeurs changent.
gateway.remote.token/.passwordsont uniquement des identifiants distants côté client ; ils n’activent pas à eux seuls l’authentification du Gateway local.
J’ai défini gateway.bind sur tailnet, mais il écoute uniquement sur loopback
J’ai défini gateway.bind sur tailnet, mais il écoute uniquement sur loopback
tailnet sélectionne une adresse IP Tailscale parmi vos interfaces réseau (100.64.0.0/10). Si la machine n’est pas connectée à Tailscale (ou si l’interface est inactive), le Gateway revient à loopback au lieu d’exposer une autre interface réseau.Solution : démarrez Tailscale sur cet hôte et redémarrez le Gateway, ou passez explicitement à gateway.bind: "loopback" / "lan".tailnet est explicite ; auto privilégie loopback. Utilisez gateway.bind: "tailnet" pour limiter l’exposition hors loopback au Tailnet tout en conservant l’écouteur 127.0.0.1 requis sur le même hôte.Puis-je exécuter plusieurs Gateways sur le même hôte ?
Puis-je exécuter plusieurs Gateways sur le même hôte ?
OPENCLAW_CONFIG_PATH, OPENCLAW_STATE_DIR, agents.defaults.workspace et un gateway.port unique.Recommandation : utilisez openclaw --profile <name> ... pour chaque instance (crée automatiquement ~/.openclaw-<name>), un gateway.port unique dans la configuration de chaque profil (ou --port pour les exécutions manuelles), ainsi qu’un service par profil avec openclaw --profile <name> gateway install.Les profils ajoutent également un suffixe aux noms des services : launchd ai.openclaw.<profile>, systemd openclaw-gateway-<profile>.service, Windows OpenClaw Gateway (<profile>). L’unité systemd non qualifiée openclaw-gateway n’existe que pour le profil par défaut ; l’ancien nom d’unité systemd antérieur au changement de nom, clawdbot-gateway, est migré automatiquement.Guide complet : Gateways multiples.Que signifie "invalid handshake" / le code 1008 ?
Que signifie "invalid handshake" / le code 1008 ?
connect comme premier message. Tout autre message ferme la connexion avec le code 1008 (violation de la politique).Causes courantes : vous avez ouvert l’URL HTTP dans un navigateur au lieu d’utiliser un client WS, utilisé le mauvais port ou chemin, ou un proxy/tunnel a supprimé les en-têtes d’authentification ou envoyé une requête ne provenant pas du Gateway.Solution : utilisez l’URL WS (ws://<host>:18789 ou wss://... via HTTPS), n’ouvrez pas le port WS dans un onglet de navigateur normal et incluez le jeton ou le mot de passe dans la trame connect lorsque l’authentification est activée. Exemple avec la CLI/TUI :Journalisation et débogage
Où se trouvent les journaux ?
Où se trouvent les journaux ?
/tmp/openclaw/openclaw-YYYY-MM-DD.log. Définissez un chemin stable via logging.file, le niveau de journalisation du fichier via logging.level et la verbosité de la console via --verbose et logging.consoleLevel.Commande la plus rapide pour les suivre :- Sortie standard de launchd sous macOS :
~/Library/Logs/openclaw/gateway.log(les profils utilisentgateway-<profile>.log; la sortie d’erreur standard est supprimée). - Linux :
journalctl --user -u openclaw-gateway[-<profile>].service -n 200 --no-pager. - Windows :
schtasks /Query /TN "OpenClaw Gateway (<profile>)" /V /FO LIST.
Comment démarrer, arrêter ou redémarrer le service Gateway ?
Comment démarrer, arrêter ou redémarrer le service Gateway ?
openclaw gateway --force peut récupérer le port. Consultez Gateway.J’ai fermé mon terminal sous Windows : comment redémarrer OpenClaw ?
J’ai fermé mon terminal sous Windows : comment redémarrer OpenClaw ?
openclaw gateway run.3) CLI/Gateway Windows natif : s’exécute directement sous Windows.openclaw gateway run.Documentation : Windows, Guide opérationnel du service Gateway.Le Gateway est actif, mais les réponses n’arrivent jamais. Que dois-je vérifier ?
Le Gateway est actif, mais les réponses n’arrivent jamais. Que dois-je vérifier ?
models status), l’association du canal ou la liste d’autorisation bloque les réponses (vérifiez la configuration du canal et les journaux), ou WebChat/le tableau de bord est ouvert sans le bon jeton. En cas d’accès distant, vérifiez que le tunnel ou la connexion Tailscale est actif et que le WebSocket du Gateway est accessible.Documentation : Canaux, Dépannage, Accès distant."Disconnected from gateway: no reason" : que faire ?
"Disconnected from gateway: no reason" : que faire ?
openclaw gateway status) ? Est-il opérationnel (openclaw status) ? L’interface dispose-t-elle du bon jeton (openclaw dashboard) ? En cas d’accès distant, le tunnel ou la liaison Tailscale est-il actif ?Consultez ensuite les journaux en temps réel :Telegram setMyCommands échoue. Que dois-je vérifier ?
Telegram setMyCommands échoue. Que dois-je vérifier ?
BOT_COMMANDS_TOO_MUCH: le menu Telegram comporte trop d’entrées. OpenClaw réduit déjà le nombre d’entrées à la limite de Telegram et réessaie avec moins de commandes, mais certaines entrées du menu peuvent tout de même être omises. Réduisez les commandes de plugins, de Skills ou personnalisées, ou désactivezchannels.telegram.commands.nativesi vous n’avez pas besoin du menu.TypeError: fetch failed,Network request for 'setMyCommands' failed!ou erreurs réseau similaires : sur un VPS ou derrière un proxy, vérifiez que les connexions HTTPS sortantes sont autorisées et que la résolution DNS fonctionne pourapi.telegram.org.
La TUI n’affiche aucune sortie. Que dois-je vérifier ?
La TUI n’affiche aucune sortie. Que dois-je vérifier ?
/status pour afficher l’état actuel. Si vous attendez des réponses dans un canal de discussion, vérifiez que la distribution est activée (/deliver on).Documentation : TUI, Commandes slash.Comment arrêter complètement le Gateway, puis le redémarrer ?
Comment arrêter complètement le Gateway, puis le redémarrer ?
openclaw gateway run.Documentation : Guide d’exploitation du service Gateway.Explication simple : openclaw gateway restart ou openclaw gateway
Explication simple : openclaw gateway restart ou openclaw gateway
openclaw gateway restart redémarre le service en arrière-plan (launchd/systemd). openclaw gateway exécute le Gateway au premier plan pour cette session de terminal. Utilisez les sous-commandes du Gateway si vous avez installé le service ; utilisez l’exécution directe au premier plan pour une utilisation ponctuelle.Moyen le plus rapide d’obtenir plus de détails en cas d’échec
Moyen le plus rapide d’obtenir plus de détails en cas d’échec
--verbose pour obtenir davantage de détails dans la console, puis examinez le fichier journal pour rechercher les erreurs d’authentification des canaux, de routage des modèles et de RPC.Médias et pièces jointes
Ma Skill a généré une image ou un PDF, mais rien n’a été envoyé
Ma Skill a généré une image ou un PDF, mais rien n’a été envoyé
media, mediaUrl, path ou filePath. Consultez Configuration de l’assistant OpenClaw et Envoi par l’agent.tools.fs.workspaceOnly=true limite les envois depuis des chemins locaux aux fichiers de l’espace de travail, du stockage temporaire/de médias et validés par le bac à sable ; tools.fs.workspaceOnly=false (valeur par défaut) permet aux envois structurés de médias locaux d’utiliser les fichiers locaux de l’hôte que l’agent peut déjà lire, pour les médias ainsi que les types de documents sûrs (images, audio, vidéo, PDF, documents Office et documents texte validés tels que Markdown/MD, TXT, JSON, YAML/YML). Il ne s’agit pas d’un détecteur de secrets : un fichier secret.txt ou config.json lisible par l’agent peut être joint si son extension et son contenu satisfont à la validation. Conservez les fichiers sensibles hors des chemins accessibles à l’agent, ou gardez tools.fs.workspaceOnly=true pour imposer des restrictions plus strictes aux envois depuis des chemins locaux.Consultez Images.Sécurité et contrôle d’accès
Est-il sûr d’exposer OpenClaw aux messages privés entrants ?
Est-il sûr d’exposer OpenClaw aux messages privés entrants ?
- Le comportement par défaut des canaux prenant en charge les messages privés est l’appairage : les expéditeurs inconnus reçoivent un code d’appairage et leur message n’est pas traité. Approuvez-les avec
openclaw pairing approve --channel <channel> [--account <id>] <code>. Le nombre de demandes en attente est limité à 3 par canal ; consultezopenclaw pairing list --channel <channel> [--account <id>]si aucun code n’est arrivé. - L’ouverture publique des messages privés nécessite une activation explicite (
dmPolicy: "open"et liste d’autorisation"*").
openclaw doctor pour détecter les politiques de messages privés risquées.L’injection de prompt ne concerne-t-elle que les bots publics ?
L’injection de prompt ne concerne-t-elle que les bots publics ?
- utilisez un agent « lecteur » en lecture seule ou sans outils pour résumer le contenu non fiable
- désactivez
web_search/web_fetch/browserpour les agents ayant accès aux outils - traitez également comme non fiable le texte décodé des fichiers et documents : l’extraction de
input_filed’OpenResponses et celle des pièces jointes multimédias encadrent toutes deux le texte extrait par des marqueurs explicites de délimitation du contenu externe au lieu de transmettre directement le texte brut du fichier - utilisez un bac à sable et des listes d’autorisation d’outils strictes
OpenClaw est-il moins sûr parce qu’il utilise TypeScript/Node au lieu de Rust/WASM ?
OpenClaw est-il moins sûr parce qu’il utilise TypeScript/Node au lieu de Rust/WASM ?
openclaw security audit --deep après toute modification de la configuration.Détails : Sécurité, Mise en bac à sable.J’ai vu des signalements d’instances OpenClaw exposées. Que dois-je vérifier ?
J’ai vu des signalements d’instances OpenClaw exposées. Que dois-je vérifier ?
loopback, ou exposé uniquement par un accès privé authentifié (tailnet, tunnel SSH, authentification par jeton/mot de passe ou proxy de confiance correctement configuré) ; messages privés en mode pairing ou allowlist ; groupes placés sur liste d’autorisation et soumis à l’obligation de mention, sauf si tous les membres sont de confiance ; outils à haut risque (exec, browser, gateway, cron) refusés ou strictement limités pour les agents qui lisent du contenu non fiable ; mise en bac à sable activée lorsque l’exécution d’outils nécessite de réduire l’étendue des conséquences.Les liaisons publiques sans authentification, les messages privés/groupes ouverts avec des outils et le contrôle du navigateur exposé sont les problèmes à corriger en premier. Détails : openclaw security audit.Les Skills ClawHub et les plugins tiers sont-ils sûrs à installer ?
Les Skills ClawHub et les plugins tiers sont-ils sûrs à installer ?
security.installPolicy gérée par l’opérateur pour les décisions locales d’autorisation ou de blocage.Approche plus sûre : privilégiez les auteurs de confiance et les versions épinglées, lisez la Skill ou le plugin avant de l’activer, limitez strictement les listes d’autorisation de plugins/Skills, exécutez les processus traitant des données non fiables dans un bac à sable avec un minimum d’outils et évitez d’accorder au code tiers un accès étendu au système de fichiers, à l’exécution de commandes, au navigateur ou aux secrets.Détails : Skills, Plugins, Sécurité.Mon bot doit-il disposer de sa propre adresse e-mail, de son propre compte GitHub ou de son propre numéro de téléphone ?
Mon bot doit-il disposer de sa propre adresse e-mail, de son propre compte GitHub ou de son propre numéro de téléphone ?
Puis-je lui donner une autonomie sur mes SMS, et est-ce sûr ?
Puis-je lui donner une autonomie sur mes SMS, et est-ce sûr ?
Puis-je utiliser des modèles moins chers pour les tâches d’un assistant personnel ?
Puis-je utiliser des modèles moins chers pour les tâches d’un assistant personnel ?
J’ai exécuté /start dans Telegram, mais je n’ai pas reçu de code d’appairage
J’ai exécuté /start dans Telegram, mais je n’ai pas reçu de code d’appairage
dmPolicy: "pairing" est activé ; /start seul ne génère aucun code.Consultez les demandes en attente :dmPolicy: "open" pour ce compte.WhatsApp : enverra-t-il des messages à mes contacts ? Comment fonctionne l’appairage ?
WhatsApp : enverra-t-il des messages à mes contacts ? Comment fonctionne l’appairage ?
channels.whatsapp.selfChatMode.Commandes de discussion, interruption des tâches et « il ne s’arrête pas »
Comment empêcher les messages système internes d’apparaître dans la discussion ?
Comment empêcher les messages système internes d’apparaître dans la discussion ?
verboseDefault: "on" dans la configuration.Documentation : Réflexion et mode détaillé, Sécurité.Comment arrêter ou annuler une tâche en cours ?
Comment arrêter ou annuler une tâche en cours ?
stop, stop action, stop current action, stop run, stop current run, stop agent, stop the agent, stop openclaw, openclaw stop, stop don't do anything, stop do not do anything, stop doing anything, do not do that, please stop, stop please, abort, esc, exit, interrupt, halt. Les déclencheurs courants dans d’autres langues (français, allemand, espagnol, chinois, japonais, hindi, arabe et russe) fonctionnent également.Pour les processus en arrière-plan démarrés par l’outil exec, demandez à l’agent d’exécuter :/, mais quelques raccourcis (comme /status) fonctionnent également au sein d’un message pour les expéditeurs figurant sur la liste d’autorisation. Consultez Commandes slash.Comment envoyer un message Discord depuis Telegram ? (« Messagerie intercontexte refusée »)
Comment envoyer un message Discord depuis Telegram ? (« Messagerie intercontexte refusée »)
Pourquoi ai-je l’impression que le bot « ignore » les messages envoyés en rafale ?
Pourquoi ai-je l’impression que le bot « ignore » les messages envoyés en rafale ?
/queue pour choisir le comportement de l’exécution active :steer(par défaut) — guide l’exécution active à la prochaine limite du modèle.followup— met les messages en file d’attente et les exécute un par un après la fin de l’exécution en cours.collect— met les messages compatibles en file d’attente et répond une seule fois après la fin de l’exécution en cours.interrupt— interrompt l’exécution en cours et en démarre une nouvelle.
debounce:0.5s cap:25 drop:summarize. Consultez File d’attente des commandes et File d’attente de guidage.Divers
Quel est le modèle par défaut d’Anthropic avec une clé API ?
Quel est le modèle par défaut d’Anthropic avec une clé API ?
ANTHROPIC_API_KEY (ou stocker une clé API Anthropic dans les profils d’authentification) active l’authentification, mais le modèle réellement utilisé par défaut est celui que vous configurez dans agents.defaults.model.primary (par exemple anthropic/claude-sonnet-4-6 ou anthropic/claude-opus-4-6). No credentials found for profile "anthropic:default" signifie que le Gateway n’a pas trouvé les identifiants Anthropic dans le fichier auth-profiles.json attendu pour l’agent en cours d’exécution.Toujours bloqué ? Posez votre question sur Discord ou ouvrez une discussion GitHub.
Pages connexes
- FAQ sur la première exécution — installation, intégration initiale, authentification, abonnements et premiers échecs
- FAQ sur les modèles — sélection du modèle, basculement, profils d’authentification
- Dépannage — triage fondé d’abord sur les symptômes
~/.openclaw/skills/<name>/SKILL.md(ou ajoutez un dossier viaskills.load.extraDirsdans~/.openclaw/openclaw.json). Ordre de priorité :<workspace>/skills-><workspace>/.agents/skills->~/.agents/skills->~/.openclaw/skills-> intégrés ->skills.load.extraDirs, afin que les remplacements gérés aient priorité sur les Skills intégrés sans modifier git. Pour effectuer une installation globale tout en limitant la visibilité à certains agents, conservez la copie partagée dans~/.openclaw/skillset contrôlez la visibilité avecagents.defaults.skills/agents.list[].skills. Seules les modifications dignes d’être intégrées en amont doivent être proposées sous forme de PR pour la copie du dépôt.