Prérequis
- une copie de travail ou une installation d’OpenClaw avec la CLI
openclawdisponible - un accès réseau à la source sélectionnée (ClawHub, npm ou un hébergeur git)
- les identifiants, clés de configuration ou outils du système d’exploitation propres au Plugin indiqués dans la documentation de configuration de ce Plugin
- l’autorisation de recharger ou redémarrer le Gateway qui dessert vos canaux
Démarrage rapide
1
Trouver le Plugin
Recherchez des paquets de Plugins publics sur ClawHub :ClawHub est l’interface principale de découverte des Plugins communautaires. Pendant la
transition de lancement, les spécifications de paquet simples ordinaires sont toujours installées depuis npm, sauf si
elles correspondent à l’identifiant d’un Plugin officiel. Les spécifications
@openclaw/* brutes qui correspondent à un
Plugin intégré sont résolues vers cette copie intégrée. Utilisez un préfixe de source explicite
lorsque vous avez besoin d’une source précise.2
Installer le Plugin
npm-pack: ou de place de marché nécessitent
--force dans les installations non interactives après avoir
examiné la source et établi qu’elle est fiable.3
Le configurer et l’activer
Configurez les paramètres propres au Plugin sous Si
plugins.entries.<id>.config.
Activez le Plugin s’il ne l’est pas déjà :plugins.allow est défini, l’identifiant du Plugin installé doit figurer dans cette liste
avant que le Plugin puisse être chargé. openclaw plugins install ajoute l’identifiant
installé à une liste plugins.allow existante et supprime ce même identifiant de
plugins.deny afin que l’installation explicite puisse être chargée après le redémarrage.4
Laisser le Gateway se recharger
L’installation, la mise à jour ou la désinstallation du code d’un Plugin nécessite un redémarrage du
Gateway. Un Gateway géré dont le rechargement de la configuration est activé détecte la modification
de l’enregistrement d’installation du Plugin et redémarre automatiquement. Sinon, redémarrez-le
vous-même :L’activation ou la désactivation met à jour la configuration et le registre à froid. Une inspection de l’environnement d’exécution reste
la preuve la plus claire des interfaces d’exécution actives.
5
Vérifier l’enregistrement dans l’environnement d’exécution
--runtime pour confirmer l’enregistrement des outils, hooks, services, méthodes du Gateway
ou commandes de la CLI appartenant au Plugin. La commande inspect simple vérifie uniquement le manifeste
et le registre à froid.Configuration
Choisir une source d’installation
Les spécifications de paquet simples ont un comportement de compatibilité particulier : un nom simple qui
correspond à l’identifiant d’un Plugin intégré utilise cette source intégrée ; un nom simple qui correspond
à l’identifiant d’un Plugin externe officiel utilise le catalogue officiel de paquets ; toute autre
spécification simple est installée par npm pendant la transition de lancement. Les spécifications
@openclaw/*
brutes qui correspondent à des Plugins intégrés sont également résolues vers la copie intégrée avant le
repli vers npm. Utilisez npm:@openclaw/<plugin>@<version> pour installer délibérément le
paquet npm externe plutôt que la copie intégrée. Utilisez clawhub:, npm:,
git: ou npm-pack: pour sélectionner la source de manière déterministe. Consultez
openclaw plugins pour connaître le contrat complet de la commande.
Pour les installations npm, les spécifications non épinglées et @latest sélectionnent le paquet
stable le plus récent qui annonce sa compatibilité avec cette version d’OpenClaw. Si la
dernière version actuellement publiée sur npm déclare une version de openclaw.compat.pluginApi ou
openclaw.install.minHostVersion plus récente que celle prise en charge par cette version, OpenClaw analyse
les anciennes versions stables et installe la plus récente qui convient. Les versions exactes
et les balises de canal explicites telles que @beta restent épinglées au paquet sélectionné
et échouent en cas d’incompatibilité.
Politique d’installation de l’opérateur
Configurezsecurity.installPolicy afin d’exécuter une commande de politique locale fiable
avant qu’une installation ou une mise à jour de Plugin ne se poursuive. La politique reçoit des métadonnées ainsi que
le chemin de la source préparée et peut autoriser ou bloquer l’installation. Elle couvre à la fois les chemins
d’installation et de mise à jour de la CLI et ceux gérés par le Gateway. Les hooks before_install du Plugin s’exécutent
plus tard, et uniquement dans les processus OpenClaw où les hooks de Plugins sont chargés ; utilisez donc
plutôt security.installPolicy pour les décisions d’installation appartenant à l’opérateur. L’option
obsolète --dangerously-force-unsafe-install est acceptée à des fins de
compatibilité, mais n’a aucun effet : elle ne contourne ni la politique d’installation ni la liste de refus
intégrée des dépendances de Plugins d’OpenClaw.
Consultez la configuration des Skills
pour connaître le schéma d’exécution security.installPolicy partagé par les Skills et les
Plugins.
Configurer la politique des Plugins
La structure de configuration commune des Plugins est la suivante :plugins.enabled: falsedésactive tous les Plugins et ignore les opérations de découverte et de chargement. Les références obsolètes à des Plugins restent inertes tant que cette option est active ; réactivez les Plugins avant d’exécuter le nettoyage par doctor si vous souhaitez supprimer les identifiants obsolètes.plugins.denyprévaut sur la liste d’autorisation et sur l’activation individuelle des Plugins.plugins.allowest une liste d’autorisation exclusive. Les outils appartenant à des Plugins qui ne figurent pas dans la liste d’autorisation restent indisponibles même lorsquetools.allowcontient"*".plugins.entries.<id>.enabled: falsedésactive un Plugin tout en conservant sa configuration.plugins.load.pathsajoute explicitement des fichiers ou répertoires de Plugins locaux. Les chemins locauxplugins installgérés doivent être des répertoires ou des archives de Plugins ; utilisezplugins.load.pathspour les fichiers de Plugin autonomes.- Les Plugins provenant de l’espace de travail sont désactivés par défaut ; activez-les explicitement ou ajoutez-les à la liste d’autorisation avant d’utiliser du code local de l’espace de travail.
- Les Plugins intégrés suivent leurs métadonnées internes d’activation ou de désactivation par défaut, sauf si la configuration les remplace explicitement.
plugins.slots.<slot>(memoryoucontextEngine) sélectionne un Plugin pour une catégorie exclusive. La sélection d’un emplacement compte comme une activation explicite et force l’activation du Plugin sélectionné pour cet emplacement, même s’il devrait autrement être optionnel.plugins.denyetplugins.entries.<id>.enabled: falsele bloquent toujours.- Les Plugins intégrés optionnels peuvent s’activer automatiquement lorsque la configuration nomme l’une de leurs interfaces, comme une référence de fournisseur/modèle, une configuration de canal, un moteur de CLI ou un environnement d’exécution d’agent.
- Le routage Codex de la famille OpenAI maintient séparées les limites entre le fournisseur et le Plugin d’exécution :
les anciennes références de modèles Codex constituent une configuration héritée que doctor répare,
tandis que le Plugin intégré
codexpossède l’environnement d’exécution du serveur d’application Codex pour les références d’agentsopenai/*canoniques, les référencesagentRuntime.id: "codex"explicites et les anciennes référencescodex/*.
plugins.allow n’est pas défini et que des Plugins non intégrés sont découverts automatiquement depuis
l’espace de travail ou les racines globales des Plugins, le démarrage consigne
plugins.allow is empty; discovered non-bundled plugins may auto-load: ...
avec les identifiants des Plugins découverts et, pour les listes courtes, un extrait plugins.allow
minimal. Exécutez openclaw plugins list --enabled --verbose
ou openclaw plugins inspect <id> avec l’identifiant du
Plugin indiqué avant de copier les Plugins fiables dans openclaw.json. Le même
épinglage de confiance s’applique lorsque les diagnostics indiquent qu’un Plugin a été chargé
without install/load-path provenance : inspectez cet identifiant de Plugin, puis épinglez-le dans
plugins.allow ou réinstallez-le depuis une source fiable afin qu’OpenClaw enregistre la
provenance de l’installation.
Exécutez openclaw doctor ou openclaw doctor --fix lorsque la validation de la configuration
signale des identifiants de Plugins obsolètes, des incohérences de liste d’autorisation ou d’outils, ou d’anciens chemins de
Plugins intégrés.
Comprendre les formats de Plugins
OpenClaw reconnaît deux formats de Plugins :
Les deux formats apparaissent dans
openclaw plugins list, openclaw plugins inspect,
openclaw plugins enable et openclaw plugins disable. Consultez
Bundles de Plugins pour connaître la limite de compatibilité des bundles et
Créer des Plugins pour la création de Plugins natifs.
Hooks de Plugins
Les Plugins peuvent enregistrer des hooks à l’exécution au moyen de deux API différentes :- Les hooks typés
api.on(...)pour les événements du cycle de vie de l’environnement d’exécution. Il s’agit de l’interface privilégiée pour les intergiciels, les politiques, la réécriture des messages, la mise en forme des prompts et le contrôle des outils. api.registerHook(...)pour le système de hooks interne décrit dans Hooks. Il sert principalement aux effets secondaires généraux liés aux commandes ou au cycle de vie et à la compatibilité avec les automatisations existantes de style HOOK.
command:new,
command:reset, message:sent ou à des événements généraux similaires, api.registerHook
convient.
Les hooks internes gérés par les Plugins apparaissent dans openclaw hooks list avec
plugin:<id>. Vous ne pouvez pas les activer ou les désactiver au moyen de openclaw hooks ;
activez ou désactivez plutôt le Plugin.
Vérifier le Gateway actif
openclaw plugins list et la commande simple openclaw plugins inspect lisent l’état à froid de la configuration,
du manifeste et du registre. Elles ne prouvent pas qu’un
Gateway déjà en cours d’exécution a importé le même code de plugin.
Lorsqu’un plugin semble installé, mais que le trafic de discussion en direct ne l’utilise pas :
openclaw gateway run
qui dessert vos canaux, et pas seulement un encapsuleur ou un superviseur.
Résolution des problèmes
Lorsque la configuration obsolète d’un plugin mentionne encore un plugin de canal qui n’est plus détectable,
la validation de la configuration rétrograde la clé de ce canal en avertissement au lieu d’émettre une
erreur bloquante, afin que le démarrage du Gateway puisse toujours desservir tous les autres canaux. Exécutez
openclaw doctor --fix pour supprimer les entrées obsolètes du plugin et du canal. Les clés
de canal inconnues sans preuve de plugin obsolète font toujours échouer la validation afin que les fautes de frappe
restent visibles.
Pour remplacer intentionnellement un canal, le plugin à privilégier doit déclarer
channelConfigs.<channel-id>.preferOver avec l’identifiant du plugin hérité ou de priorité inférieure.
Si les deux plugins sont explicitement activés, OpenClaw respecte cette demande
et signale des diagnostics de propriété de canal ou d’outil en double au lieu de choisir
silencieusement un propriétaire.
Si un paquet installé indique qu’il requires compiled runtime output for TypeScript entry ..., le paquet a été publié sans les fichiers JavaScript
dont OpenClaw a besoin à l’exécution. Mettez-le à jour ou réinstallez-le après que l’éditeur a fourni
le JavaScript compilé, ou désactivez/désinstallez le plugin en attendant.
Propriété bloquée du chemin du plugin
Si les diagnostics indiquentblocked plugin candidate: suspicious ownership (... uid=1000, expected uid=0 or root)
et que la validation affiche ensuite plugin present but blocked, OpenClaw a trouvé
des fichiers de plugin appartenant à un utilisateur Unix différent de celui du processus qui les charge.
Conservez la configuration du plugin ; corrigez le propriétaire dans le système de fichiers ou exécutez OpenClaw
avec le même utilisateur que celui qui possède le répertoire d’état.
Pour les installations Docker, l’image officielle s’exécute sous l’identité node (uid 1000) ; les
répertoires de configuration et d’espace de travail OpenClaw montés depuis l’hôte doivent donc normalement
appartenir à l’uid 1000 :
openclaw doctor --fix ou
openclaw plugins registry --refresh afin que le registre persistant des plugins
corresponde aux fichiers réparés.
Configuration lente des outils de plugin
Si les tours de l’agent semblent se bloquer pendant la préparation des outils, activez la journalisation de trace et recherchez les lignes de durée des fabriques d’outils de plugin :Pages connexes
- Gérer les plugins - exemples de commandes pour répertorier, installer, mettre à jour, désinstaller et publier
openclaw plugins- référence complète de la CLI- Inventaire des plugins - liste générée des plugins intégrés et externes
- Référence des plugins - pages de référence générées pour chaque plugin
- Plugins communautaires - découverte sur ClawHub et politique relative aux PR de documentation
- Résolution des dépendances des plugins - racines d’installation, enregistrements du registre et limites d’exécution
- Création de plugins - guide de création de plugins natifs
- Présentation du SDK des plugins - enregistrement à l’exécution, hooks et champs de l’API
- Manifeste de plugin - manifeste et métadonnées de paquet