यह पृष्ठ मॉडल प्रदाता प्रमाणीकरण (API कुंजियाँ, OAuth, Claude CLI का पुनः उपयोग, Anthropic सेटअप-टोकन) को कवर करता है। Gateway कनेक्शन प्रमाणीकरण (टोकन, पासवर्ड, trusted-proxy) के लिए, कॉन्फ़िगरेशन और विश्वसनीय प्रॉक्सी प्रमाणीकरण देखें।
- पूरा OAuth प्रवाह और स्टोरेज लेआउट: /concepts/oauth
- SecretRef-आधारित प्रमाणीकरण (
env/file/execप्रदाता): सीक्रेट प्रबंधन models status --probeद्वारा उपयोग किए जाने वाले क्रेडेंशियल पात्रता/कारण कोड: प्रमाणीकरण क्रेडेंशियल अर्थविज्ञान
अनुशंसित सेटअप: API कुंजी (कोई भी प्रदाता)
- अपने प्रदाता कंसोल में एक API कुंजी बनाएँ।
- इसे Gateway होस्ट (
openclaw gatewayचलाने वाली मशीन) पर रखें:
- यदि Gateway systemd/launchd के अंतर्गत चलता है, तो कुंजी को
~/.openclaw/.envमें रखें, ताकि डेमन उसे पढ़ सके:
- Gateway प्रक्रिया (या डेमन) को पुनः आरंभ करें, फिर दोबारा जाँचें:
openclaw onboard डेमन के उपयोग के लिए API कुंजियाँ भी संग्रहीत कर सकता है। env लोडिंग की पूरी प्राथमिकता (env.shellEnv, ~/.openclaw/.env, systemd/launchd) के लिए पर्यावरण चर देखें।
Anthropic: Claude CLI का पुनः उपयोग
Anthropic सेटअप-टोकन प्रमाणीकरण अब भी समर्थित विकल्प है। Claude CLI का पुनः उपयोग (claude -p-शैली का उपयोग) भी इस एकीकरण के लिए अनुमोदित है; जब होस्ट पर Claude CLI लॉगिन उपलब्ध हो, तो स्थानीय/डेस्कटॉप उपयोग के लिए यही पसंदीदा विकल्प है। लंबे समय तक चलने वाले Gateway होस्ट के लिए, स्पष्ट सर्वर-साइड बिलिंग नियंत्रण के साथ Anthropic API कुंजी अब भी सबसे पूर्वानुमेय विकल्प है।
Claude CLI के पुनः उपयोग के लिए होस्ट सेटअप:
claude-cli बैकएंड के माध्यम से रूट करने और उससे मेल खाने वाली OpenClaw प्रमाणीकरण प्रोफ़ाइल संग्रहीत करने के लिए कहें।
Gateway सेवा को PATH पर claude को रिज़ॉल्व करना आवश्यक है। यदि किसी परिनियोजन को
गैर-मानक निष्पादन योग्य पथ की आवश्यकता हो, तो
CLI बैकएंड Plugin के माध्यम से एक रैपर पंजीकृत करें।
मैन्युअल टोकन प्रविष्टि
किसी भी प्रदाता के लिए काम करती है; प्रति-एजेंट SQLite प्रमाणीकरण स्टोर में लिखती है और कॉन्फ़िगरेशन अपडेट करती है:openclaw-agent.sqlite से प्रमाणीकरण प्रोफ़ाइल पढ़ता है। एंडपॉइंट विवरण (baseUrl, api, मॉडल आईडी, हेडर, टाइमआउट) प्रमाणीकरण प्रोफ़ाइल में नहीं, बल्कि openclaw.json या models.json के models.providers.<id> के अंतर्गत होने चाहिए।
यदि किसी पुराने इंस्टॉल में अब भी auth-profiles.json, auth-state.json, या { "openrouter": { "apiKey": "..." } } जैसा समतल आकार मौजूद है, तो उसे SQLite में आयात करने के लिए openclaw doctor --fix चलाएँ; doctor मूल JSON फ़ाइलों के पास टाइमस्टैम्प वाले बैकअप रखता है।
Bedrock auth: "aws-sdk" जैसे बाहरी प्रमाणीकरण रूट क्रेडेंशियल नहीं हैं। नामित Bedrock रूट के लिए openclaw.json में auth.profiles.<id>.mode: "aws-sdk" सेट करें—प्रमाणीकरण प्रोफ़ाइल स्टोर में type: "aws-sdk" न लिखें। openclaw doctor --fix पुराने AWS SDK मार्कर को क्रेडेंशियल स्टोर से कॉन्फ़िगरेशन मेटाडेटा में माइग्रेट करता है।
SecretRef-समर्थित क्रेडेंशियल
api_keyक्रेडेंशियलkeyRef: { source, provider, id }का उपयोग कर सकते हैंtokenक्रेडेंशियलtokenRef: { source, provider, id }का उपयोग कर सकते हैं- OAuth-मोड प्रोफ़ाइल SecretRef क्रेडेंशियल अस्वीकार करती हैं: यदि
auth.profiles.<id>.mode,"oauth"है, तो उस प्रोफ़ाइल के लिए SecretRef-समर्थितkeyRef/tokenRefअस्वीकार कर दिया जाता है।
मॉडल प्रमाणीकरण स्थिति की जाँच
1, शीघ्र समाप्त होने पर 2:
--probe-provider, --probe-profile, --probe-timeout, --probe-concurrency, या --probe-max-tokens जोड़ें):
- जाँच पंक्तियाँ प्रमाणीकरण प्रोफ़ाइल, env क्रेडेंशियल, या
models.jsonसे आ सकती हैं। - यदि
auth.order.<provider>किसी संग्रहीत प्रोफ़ाइल को छोड़ देता है, तो जाँच उसे आज़माने के बजाय उस प्रोफ़ाइल के लिएexcluded_by_auth_orderरिपोर्ट करती है। - यदि प्रमाणीकरण मौजूद है, लेकिन OpenClaw उस प्रदाता के लिए जाँच योग्य मॉडल रिज़ॉल्व नहीं कर पाता, तो जाँच
status: no_modelरिपोर्ट करती है। - दर-सीमा कूलडाउन मॉडल-दायरे वाले हो सकते हैं: एक मॉडल के लिए कूलडाउन में मौजूद प्रोफ़ाइल उसी प्रदाता के दूसरे मॉडल को फिर भी सेवा दे सकती है।
API कुंजी रोटेशन (Gateway)
जब किसी कॉल पर प्रदाता की दर-सीमा लागू होती है, तो कुछ प्रदाता किसी वैकल्पिक कॉन्फ़िगर की गई कुंजी के साथ अनुरोध का पुनः प्रयास करते हैं। प्रति प्रदाता कुंजी प्राथमिकता क्रम:OPENCLAW_LIVE_<PROVIDER>_KEY(एकल ओवरराइड, एक कुंजी को पिन करता है)<PROVIDER>_API_KEYS(अल्पविराम/स्पेस/अर्धविराम से अलग की गई सूची)<PROVIDER>_API_KEY<PROVIDER>_API_KEY_*(इस उपसर्ग वाला कोई भी env var)
google, google-vertex) अतिरिक्त रूप से GOOGLE_API_KEY पर फ़ॉलबैक करते हैं। संयुक्त सूची का उपयोग करने से पहले उसमें से डुप्लिकेट हटा दिए जाते हैं।
OpenClaw अगली कुंजी पर केवल तभी रोटेट करता है, जब त्रुटि संदेश rate_limit, rate limit, 429, quota exceeded/quota_exceeded, resource exhausted/resource_exhausted, या too many requests से मेल खाता हो। अन्य त्रुटियों पर वैकल्पिक कुंजियों के साथ पुनः प्रयास नहीं किया जाता। यदि सभी कुंजियाँ विफल हो जाती हैं, तो अंतिम प्रयास की अंतिम त्रुटि लौटाई जाती है।
ThrottlingException, concurrency limit reached, या workers_ai ... quota limit exceeded जैसे प्रदाता-विशिष्ट वाक्यांश फ़ेलओवर/पुनः प्रयास वर्गीकरण (बार-बार विफलता पर मॉडल या प्रदाता बदलना) को संचालित करते हैं, जो ऊपर दिए API-कुंजी रोटेशन से अलग तंत्र है।Gateway के चलने के दौरान प्रदाता प्रमाणीकरण हटाना
जब आप Gateway कंट्रोल प्लेन के माध्यम से प्रदाता प्रमाणीकरण हटाते हैं, तो OpenClaw उस प्रदाता की सहेजी गई प्रमाणीकरण प्रोफ़ाइल मिटा देता है और उन सक्रिय चैट/एजेंट रन को रोक देता है, जिनका चयनित मॉडल प्रदाता हटाए गए प्रदाता से मेल खाता है। रोके गए रनstopReason: "auth-revoked" के साथ सामान्य रद्दीकरण/जीवनचक्र इवेंट उत्सर्जित करते हैं, ताकि कनेक्टेड क्लाइंट दिखा सकें कि क्रेडेंशियल हटाए जाने के कारण रन रुक गया।
यह नियंत्रित करना कि कौन-सा क्रेडेंशियल उपयोग किया जाए
OpenAI और पुराने openai-codex आईडी
OpenAI API-कुंजी प्रोफ़ाइल और ChatGPT/Codex OAuth प्रोफ़ाइल दोनों मानक प्रदाता आईडी openai का उपयोग करती हैं। नए कॉन्फ़िगरेशन के लिए openai:* प्रोफ़ाइल आईडी और auth.order.openai का उपयोग करें।
यदि पुराने कॉन्फ़िगरेशन, प्रमाणीकरण प्रोफ़ाइल आईडी, या auth.order.openai-codex में openai-codex दिखाई दे, तो उसे पुराना माइग्रेशन इनपुट मानें—नई openai-codex प्रोफ़ाइल न बनाएँ। चलाएँ:
openai-codex:* प्रोफ़ाइल आईडी और auth.order.openai-codex प्रविष्टियों को मानक openai रूट में पुनर्लिखता है। OpenAI-विशिष्ट मॉडल/रनटाइम रूटिंग के लिए OpenAI देखें।
लॉगिन के दौरान (CLI)
--profile-id एक ही एजेंट के भीतर समान प्रदाता के कई OAuth लॉगिन को अलग रखता है।
--force चयनित एजेंट डायरेक्टरी में उस प्रदाता की सहेजी गई प्रमाणीकरण प्रोफ़ाइल मिटाता है, फिर वही प्रमाणीकरण प्रवाह दोबारा चलाता है। इसका उपयोग तब करें, जब कोई सहेजी गई प्रोफ़ाइल अटकी हो, समाप्त हो चुकी हो, या गलत खाते से जुड़ी हो। यह प्रदाता के पास क्रेडेंशियल निरस्त नहीं करता।
प्रति-सत्र (चैट कमांड)
/model <alias-or-id>@<profileId>वर्तमान सत्र के लिए किसी विशिष्ट प्रदाता क्रेडेंशियल को पिन करता है (उदाहरण प्रोफ़ाइल आईडी:anthropic:default,anthropic:work)।/model(या/model list) एक संक्षिप्त चयनकर्ता दिखाता है;/model statusपूर्ण दृश्य दिखाता है (उम्मीदवार + अगली प्रमाणीकरण प्रोफ़ाइल, साथ ही कॉन्फ़िगर होने पर प्रदाता एंडपॉइंट विवरण)।
/new या /reset भेजें—मौजूदा सत्र रीसेट होने तक अपने वर्तमान मॉडल/प्रोफ़ाइल चयन को बनाए रखते हैं।
प्रति-एजेंट (CLI ओवरराइड)
प्रमाणीकरण क्रम ओवरराइड उस एजेंट की SQLite प्रमाणीकरण स्थिति में संग्रहीत होते हैं:--agent <id> का उपयोग करें; कॉन्फ़िगर किए गए डिफ़ॉल्ट एजेंट का उपयोग करने के लिए इसे छोड़ दें। openclaw models status --probe छोड़ी गई संग्रहीत प्रोफ़ाइल को चुपचाप छोड़ने के बजाय excluded_by_auth_order के रूप में दिखाता है।
समस्या निवारण
”कोई क्रेडेंशियल नहीं मिला”
Gateway होस्ट पर Anthropic API कुंजी कॉन्फ़िगर करें, या Anthropic सेटअप-टोकन पथ सेट करें, फिर दोबारा जाँचें:टोकन शीघ्र समाप्त होने वाला/समाप्त
कौन-सी प्रोफ़ाइल समाप्त होने वाली है, यह देखने के लिएopenclaw models status चलाएँ। यदि Anthropic टोकन प्रोफ़ाइल अनुपलब्ध या समाप्त हो गई है, तो उसे सेटअप-टोकन के माध्यम से रीफ़्रेश करें या Anthropic API कुंजी पर माइग्रेट करें।