- Kunci API Anthropic: penagihan API Anthropic normal.
- Anthropic Claude CLI / autentikasi langganan di dalam OpenClaw: staf Anthropic
memberi tahu kami bahwa penggunaan ini kembali diizinkan, sehingga OpenClaw menganggap penggunaan kembali Claude CLI dan
penggunaan
claude -pdisetujui untuk integrasi ini kecuali Anthropic menerbitkan kebijakan baru. Untuk Anthropic dalam produksi, autentikasi kunci API tetap menjadi jalur rekomendasi yang lebih aman.
openai. Id profil openai-codex:* lama dan
entri auth.order.openai-codex merupakan status lama yang diperbaiki oleh
openclaw doctor --fix; gunakan id profil openai:* dan auth.order.openai untuk
konfigurasi baru.
Halaman ini membahas:
- cara kerja pertukaran token OAuth (PKCE)
- tempat token disimpan (dan alasannya)
- cara menangani beberapa akun (profil + penggantian per sesi)
Penampung token (alasan keberadaannya)
Penyedia OAuth umumnya membuat token penyegaran baru pada setiap proses masuk/penyegaran. Beberapa penyedia membatalkan token penyegaran sebelumnya ketika token baru diterbitkan untuk pengguna/aplikasi yang sama. Gejala praktisnya: masuk melalui OpenClaw dan melalui Claude Code / Codex CLI, lalu salah satunya keluar secara acak di kemudian hari. Untuk mengurangi hal tersebut, OpenClaw memperlakukan penyimpanan profil autentikasi sebagai penampung token:- runtime membaca kredensial dari satu tempat per agen
- beberapa profil dapat digunakan secara bersamaan dan dirutekan secara deterministik
- penggunaan kembali CLI eksternal bersifat khusus penyedia: setelah OpenClaw memiliki profil OAuth lokal
untuk suatu penyedia, token penyegaran lokal menjadi kanonis. Jika token
penyegaran lokal tersebut ditolak, OpenClaw melaporkan profil agar
diautentikasi ulang, alih-alih kembali menggunakan materi token CLI eksternal.
Bootstrap Codex CLI bahkan lebih terbatas: bootstrap hanya dapat mengisi profil bergaya
openai:defaultyang kosong sebelum OpenClaw memiliki OAuth untuk penyedia tersebut; setelah itu, penyegaran milik OpenClaw tetap menjadi kanonis - jalur status/mulai membatasi penemuan CLI eksternal ke kumpulan penyedia yang sudah dikonfigurasi, sehingga penyimpanan proses masuk CLI yang tidak terkait tidak diperiksa untuk penyiapan satu penyedia
Penyimpanan (tempat token berada)
Rahasia berada di setiap agen, dengan kunci berupa nama logisauth-profiles.json (
penyimpanan dasarnya adalah basis data SQLite milik agen; nama JSON dipertahankan untuk
kompatibilitas dan tampilan alat):
- Profil autentikasi (OAuth + kunci API + referensi tingkat nilai opsional):
~/.openclaw/agents/<agentId>/agent/auth-profiles.json - File kompatibilitas lama:
~/.openclaw/agents/<agentId>/agent/auth.json(entriapi_keystatis dibersihkan saat ditemukan)
~/.openclaw/credentials/oauth.json(diimpor ke penyimpanan profil autentikasi saat pertama kali digunakan)
$OPENCLAW_STATE_DIR (penggantian direktori status). Referensi lengkap: /gateway/configuration-reference#auth-storage
Untuk referensi rahasia statis dan perilaku aktivasi snapshot runtime, lihat Pengelolaan Rahasia.
Ketika agen sekunder tidak memiliki profil autentikasi lokal, OpenClaw menggunakan pewarisan
baca-langsung dari penyimpanan agen default/utama; OpenClaw tidak mengkloning penyimpanan agen
utama saat dibaca. Token penyegaran OAuth sangat sensitif: alur penyalinan normal
melewatkannya secara default karena beberapa penyedia merotasi atau membatalkan
token penyegaran setelah digunakan. Konfigurasikan proses masuk OAuth terpisah untuk agen ketika
agen tersebut memerlukan akun independen.
Penggunaan kembali Anthropic Claude CLI
OpenClaw mendukung penggunaan kembali Anthropic Claude CLI danclaude -p sebagai jalur
autentikasi yang disetujui. Jika sudah memiliki proses masuk Claude lokal pada host,
orientasi awal/konfigurasi dapat langsung menggunakannya kembali. Token penyiapan Anthropic tetap
tersedia sebagai jalur autentikasi token yang didukung, tetapi OpenClaw mengutamakan penggunaan kembali Claude CLI
jika tersedia.
Pertukaran OAuth (cara proses masuk bekerja)
Alur proses masuk interaktif OpenClaw diterapkan diopenclaw/plugin-sdk/llm.ts dan dihubungkan ke panduan/ perintah.
Token penyiapan Anthropic
Bentuk alur:- buat token dengan menjalankan
claude setup-tokenpada mesin mana pun yang memiliki Claude Code, lalu mulai token penyiapan Anthropic atau tempel token dari OpenClaw - OpenClaw menyimpan kredensial Anthropic yang dihasilkan dalam profil autentikasi
- pemilihan model tetap menggunakan
anthropic/... - profil autentikasi Anthropic yang ada tetap tersedia untuk kontrol pengembalian/urutan
OpenAI Codex (OAuth ChatGPT)
OAuth OpenAI Codex secara eksplisit didukung untuk penggunaan di luar Codex CLI, termasuk alur kerja OpenClaw. Perintah proses masuk menggunakan id penyedia OpenAI kanonis:--profile-id openai:<name> untuk beberapa akun OAuth ChatGPT/Codex dalam
satu agen. Jangan gunakan openai-codex:<name> untuk profil baru. Doctor memigrasikan
awalan lama tersebut ke id profil openai:* yang bebas benturan; jalankan
openclaw models auth list --provider openai setelah perbaikan sebelum menyalin
id profil ke auth.order atau /model ...@<profileId>.
Bentuk alur (PKCE):
- buat verifier/challenge PKCE dan
stateacak - buka
https://auth.openai.com/oauth/authorize?...(cakupanopenid profile email offline_access) - coba menangkap callback di
http://localhost:1455/auth/callback( host callback secara default adalahlocalhostdan hanya menerima host loopback; ganti denganOPENCLAW_OAUTH_CALLBACK_HOST) - jika Anda dapat menempelkan kode sebelum callback tiba (atau Anda berada pada sistem jarak jauh/headless dan callback tidak dapat melakukan bind), tempel URL/kode pengalihan sebagai gantinya - penempelan manual berlomba dengan callback peramban dan yang selesai lebih dahulu akan digunakan
- tukarkan kode di
https://auth.openai.com/oauth/token - ekstrak
accountIddari token akses dan simpan{ access, refresh, expires, accountId }
openclaw onboard → pilihan autentikasi openai.
Penyegaran + kedaluwarsa
Profil menyimpan stempel waktuexpires. Saat runtime:
- jika
expiresberada di masa mendatang, gunakan token akses yang tersimpan - jika kedaluwarsa, segarkan (dengan penguncian file) dan timpa kredensial yang tersimpan
- jika agen sekunder membaca profil OAuth agen utama yang diwarisi, penyegaran menulis kembali ke penyimpanan agen utama alih-alih menyalin token penyegaran ke penyimpanan agen sekunder
- kredensial CLI yang dikelola secara eksternal (Claude CLI, bootstrap Codex CLI terbatas; lihat Penampung token) dibaca ulang alih-alih menggunakan token penyegaran yang disalin. Jika penyegaran terkelola gagal, OpenClaw melaporkan profil yang terpengaruh agar diautentikasi ulang alih-alih mengembalikan materi token CLI eksternal.
Beberapa akun (profil) + perutean
Dua pola:1) Diutamakan: agen terpisah
Jika ingin “pribadi” dan “kerja” tidak pernah berinteraksi, gunakan agen yang terisolasi (sesi + kredensial + ruang kerja terpisah):2) Tingkat lanjut: beberapa profil dalam satu agen
Penyimpanan profil autentikasi mendukung beberapa id profil untuk penyedia yang sama. Pilih profil yang digunakan:- secara global melalui pengurutan konfigurasi (
auth.order) - per sesi melalui
/model ...@<profileId>
/model Opus@anthropic:work
- Failover model (aturan rotasi + masa tunggu)
- Perintah garis miring (permukaan perintah)
Terkait
- Autentikasi - ikhtisar autentikasi penyedia model
- Rahasia - penyimpanan kredensial dan SecretRef
- Referensi Konfigurasi - kunci konfigurasi autentikasi