60 detik pertama jika ada yang bermasalah
Status cepat
Laporan yang dapat ditempel (aman dibagikan)
Status daemon + port
Probe mendalam
Ikuti log terbaru
Jalankan doctor (perbaikan)
Snapshot Gateway (khusus WS)
Mulai cepat dan penyiapan pertama kali
Tanya jawab penggunaan pertama—instalasi, orientasi awal, rute autentikasi, langganan, kegagalan awal—tersedia di Tanya Jawab Penggunaan Pertama.Apa itu OpenClaw?
Apa itu OpenClaw, dalam satu paragraf?
Apa itu OpenClaw, dalam satu paragraf?
Proposisi nilai
Proposisi nilai
- Perangkat Anda, data Anda: jalankan Gateway di mana pun Anda inginkan (Mac, Linux, VPS) dan simpan ruang kerja serta riwayat sesi secara lokal.
- Saluran nyata, bukan sandbox web: Discord/iMessage/Signal/Slack/Telegram/WhatsApp/dan lainnya, ditambah suara seluler dan Canvas pada platform yang didukung.
- Tidak bergantung pada model tertentu: gunakan Anthropic, MiniMax, OpenAI, OpenRouter, dan lainnya, dengan perutean per agen dan failover.
- Opsi khusus lokal: jalankan model lokal agar semua data dapat tetap berada di perangkat Anda.
- Perutean multiagen: pisahkan agen berdasarkan saluran, akun, atau tugas, masing-masing dengan ruang kerja dan nilai default sendiri.
- Sumber terbuka dan dapat dimodifikasi: periksa, perluas, dan lakukan hosting mandiri tanpa ketergantungan pada vendor.
Saya baru saja menyiapkannya—apa yang sebaiknya dilakukan terlebih dahulu?
Saya baru saja menyiapkannya—apa yang sebaiknya dilakukan terlebih dahulu?
Apa lima kasus penggunaan sehari-hari teratas untuk OpenClaw?
Apa lima kasus penggunaan sehari-hari teratas untuk OpenClaw?
- Pengarahan pribadi: ringkasan kotak masuk, kalender, dan berita yang penting bagi Anda.
- Riset dan penyusunan draf: riset cepat, ringkasan, dan draf awal untuk email atau dokumen.
- Pengingat dan tindak lanjut: dorongan serta daftar periksa berbasis Cron atau Heartbeat.
- Otomatisasi peramban: mengisi formulir, mengumpulkan data, dan mengulangi tugas web.
- Koordinasi lintas perangkat: kirim tugas dari ponsel Anda, biarkan Gateway menjalankannya di server, lalu terima kembali hasilnya dalam obrolan.
Bisakah OpenClaw membantu pencarian calon pelanggan, penjangkauan, iklan, dan blog untuk SaaS?
Bisakah OpenClaw membantu pencarian calon pelanggan, penjangkauan, iklan, dan blog untuk SaaS?
Apa keunggulannya dibandingkan Claude Code untuk pengembangan web?
Apa keunggulannya dibandingkan Claude Code untuk pengembangan web?
- Memori dan ruang kerja persisten di seluruh sesi.
- Akses multiplatform (Telegram, WhatsApp, TUI, WebChat).
- Orkestrasi alat (peramban, berkas, penjadwalan, hook).
- Gateway yang selalu aktif (jalankan di VPS, berinteraksi dari mana saja).
- Node untuk peramban/layar/kamera/eksekusi lokal.
Skills dan otomatisasi
Bagaimana cara menyesuaikan skill tanpa membuat repo terus berubah?
Bagaimana cara menyesuaikan skill tanpa membuat repo terus berubah?
~/.openclaw/skills/<name>/SKILL.md (atau tambahkan folder melalui skills.load.extraDirs di ~/.openclaw/openclaw.json). Prioritas: <workspace>/skills -> <workspace>/.agents/skills -> ~/.agents/skills -> ~/.openclaw/skills -> bawaan -> skills.load.extraDirs, sehingga penggantian terkelola mengungguli Skills bawaan tanpa menyentuh git. Untuk menginstal secara global tetapi membatasi visibilitas hanya pada beberapa agen, simpan salinan bersama di ~/.openclaw/skills dan kendalikan visibilitas dengan agents.defaults.skills / agents.list[].skills. Hanya penyuntingan yang layak dikirim ke hulu yang seharusnya diajukan sebagai PR terhadap salinan repo.Bisakah saya memuat skill dari folder khusus?
Bisakah saya memuat skill dari folder khusus?
skills.load.extraDirs di ~/.openclaw/openclaw.json (prioritas terendah dalam urutan di atas). clawhub secara default menginstal ke ./skills, yang diperlakukan OpenClaw sebagai <workspace>/skills pada sesi berikutnya. Untuk membatasi visibilitas pada agen tertentu, pasangkan dengan agents.defaults.skills atau agents.list[].skills.Bagaimana cara menggunakan model atau pengaturan yang berbeda untuk tugas yang berbeda?
Bagaimana cara menggunakan model atau pengaturan yang berbeda untuk tugas yang berbeda?
- Tugas Cron: tugas terisolasi dapat menetapkan penggantian
modeluntuk setiap tugas. - Agen: rutekan tugas ke agen terpisah dengan model default, tingkat pemikiran, dan parameter aliran yang berbeda.
- Peralihan sesuai permintaan:
/modelmengganti model sesi saat ini kapan saja.
agents.defaults.models["provider/model"].params, lalu penggantian khusus agen di agents.list[].params datar. Jangan menduplikasi model yang sama di bawah agents.list[].models["provider/model"].params bertingkat; jalur tersebut ditujukan untuk katalog model per agen dan penggantian runtime.Lihat Tugas Cron, Perutean Multiagen, Konfigurasi, Perintah garis miring.Bot macet saat melakukan pekerjaan berat. Bagaimana cara mengalihkannya?
Bot macet saat melakukan pekerjaan berat. Bagaimana cara mengalihkannya?
/subagents. Gunakan /status untuk melihat apakah Gateway sedang sibuk.Tugas panjang maupun subagen menggunakan token; tetapkan model yang lebih murah untuk subagen melalui agents.defaults.subagents.model jika biaya menjadi pertimbangan.Dokumentasi: Subagen, Tugas Latar Belakang.Bagaimana cara kerja sesi subagen yang terikat ke utas di Discord?
Bagaimana cara kerja sesi subagen yang terikat ke utas di Discord?
- Buat dengan
sessions_spawnmenggunakanthread: true(opsionalmode: "session"untuk tindak lanjut persisten). - Atau ikat secara manual dengan
/focus <target>. /agentsmemeriksa status pengikatan./session idle <duration|off>dan/session max-age <duration|off>mengendalikan pelepasan fokus otomatis./unfocusmelepaskan utas.
session.threadBindings.enabled (sakelar global), session.threadBindings.idleHours (default 24, 0 menonaktifkan), session.threadBindings.maxAgeHours (default 0 = tanpa batas tegas), dan penggantian per saluran channels.discord.threadBindings.{enabled,idleHours,maxAgeHours}. channels.discord.threadBindings.spawnSessions membatasi pengikatan otomatis saat pembuatan (default true).Dokumentasi: Subagen, Discord, Referensi Konfigurasi, Perintah garis miring.Subagen selesai, tetapi pembaruan penyelesaian dikirim ke tempat yang salah atau tidak pernah diposting. Apa yang perlu diperiksa?
Subagen selesai, tetapi pembaruan penyelesaian dikirim ke tempat yang salah atau tidak pernah diposting. Apa yang perlu diperiksa?
- Pengiriman subagen mode penyelesaian mengutamakan utas atau rute percakapan terikat jika tersedia.
- Jika asal penyelesaian hanya membawa saluran, OpenClaw menggunakan rute tersimpan milik sesi peminta (
lastChannel/lastTo/lastAccountId) sebagai alternatif agar pengiriman langsung tetap dapat berhasil. - Tidak ada rute terikat dan tidak ada rute tersimpan yang dapat digunakan: pengiriman langsung dapat gagal dan hasilnya beralih ke pengiriman sesi dalam antrean alih-alih langsung diposting.
- Target yang tidak valid atau kedaluwarsa juga dapat memaksa penggunaan antrean sebagai alternatif atau menyebabkan kegagalan pengiriman akhir.
- Jika balasan asisten terakhir yang terlihat dari proses anak sama persis dengan
NO_REPLY/no_replyatauANNOUNCE_SKIP, OpenClaw sengaja tidak mengirim pengumuman agar tidak memposting kemajuan lama sebelumnya.
openclaw tasks show <lookup> dengan <lookup> berupa ID tugas, ID eksekusi, atau kunci sesi.Dokumentasi: Subagen, Tugas Latar Belakang, Alat Sesi.Cron atau pengingat tidak berjalan. Apa yang perlu diperiksa?
Cron atau pengingat tidak berjalan. Apa yang perlu diperiksa?
- Pastikan Cron diaktifkan (
cron.enabled) danOPENCLAW_SKIP_CRONtidak ditetapkan. - Pastikan Gateway berjalan 24/7 (tanpa tidur/mulai ulang).
- Verifikasi zona waktu tugas (
--tzdibandingkan zona waktu host).
Cron dipicu, tetapi tidak ada yang dikirim ke saluran. Mengapa?
Cron dipicu, tetapi tidak ada yang dikirim ke saluran. Mengapa?
--no-deliver/delivery.mode: "none": pengiriman fallback pelaksana tidak diharapkan.- Target pengumuman tidak ada atau tidak valid (
channel/to): pelaksana melewati pengiriman keluar. - Kegagalan autentikasi saluran (
unauthorized,Forbidden): pelaksana mencoba melakukan pengiriman, tetapi kredensial menghalanginya. - Hasil terisolasi yang senyap (hanya
NO_REPLY/no_reply) dianggap sengaja tidak dapat dikirim, sehingga pengiriman fallback yang diantrekan juga diblokir.
message saat rute obrolan tersedia. --announce hanya mengontrol pengiriman fallback pelaksana untuk teks akhir yang belum dikirim sendiri oleh agen.Debug:Mengapa proses Cron terisolasi beralih model atau mencoba ulang sekali?
Mengapa proses Cron terisolasi beralih model atau mencoba ulang sekali?
LiveSessionModelSwitchError, dengan tetap menggunakan penyedia/model yang telah dialihkan (serta penggantian profil autentikasi yang dialihkan, jika ada) sebelum mencoba ulang.Prioritas pemilihan model: penggantian model hook Gmail (hooks.gmail.model) terlebih dahulu, lalu model per pekerjaan, kemudian penggantian model sesi Cron yang tersimpan, lalu pemilihan model agen/default normal.Perulangan percobaan ulang dibatasi pada percobaan awal ditambah 2 percobaan ulang peralihan; setelah itu Cron dibatalkan agar tidak berulang selamanya.Debug:Bagaimana cara memasang Skills di Linux?
Bagaimana cara memasang Skills di Linux?
openclaw skills native atau tempatkan Skills ke ruang kerja Anda; UI Skills macOS tidak tersedia di Linux. Jelajahi Skills di https://clawhub.ai.openclaw skills install native secara default menulis ke direktori skills/ ruang kerja aktif. Tambahkan --global untuk memasang ke direktori Skills terkelola bersama bagi semua agen lokal. Pasang CLI clawhub terpisah hanya untuk menerbitkan atau menyinkronkan Skills Anda sendiri. Gunakan agents.defaults.skills atau agents.list[].skills untuk membatasi agen yang dapat melihat Skills bersama.Bisakah OpenClaw menjalankan tugas sesuai jadwal atau terus-menerus di latar belakang?
Bisakah OpenClaw menjalankan tugas sesuai jadwal atau terus-menerus di latar belakang?
- Pekerjaan Cron untuk tugas terjadwal atau berulang (tetap ada setelah dimulai ulang).
- Heartbeat untuk pemeriksaan berkala sesi utama.
- Pekerjaan terisolasi untuk agen otonom yang memposting ringkasan atau mengirimkannya ke obrolan.
Bisakah saya menjalankan Skills khusus Apple macOS dari Linux?
Bisakah saya menjalankan Skills khusus Apple macOS dari Linux?
metadata.openclaw.os beserta biner yang diperlukan, dan hanya dimuat jika memenuhi syarat pada host Gateway. Di Linux, Skills khusus darwin (apple-notes, apple-reminders, things-mac) tidak akan dimuat kecuali Anda mengganti pembatasan tersebut.Tiga pola yang didukung:Opsi A - jalankan Gateway di Mac (paling sederhana). Jalankan Gateway di tempat biner macOS tersedia, lalu hubungkan dari Linux dalam mode jarak jauh atau melalui Tailscale. Skills dimuat secara normal karena host Gateway menggunakan macOS.Opsi B - gunakan node macOS (tanpa SSH). Jalankan Gateway di Linux, pasangkan node macOS (aplikasi bilah menu), lalu atur Node Run Commands ke “Always Ask” atau “Always Allow” di Mac. OpenClaw menganggap Skills khusus macOS memenuhi syarat ketika biner yang diperlukan tersedia di node; agen menjalankannya melalui alat nodes. Dengan “Always Ask”, menyetujui “Always Allow” dalam prompt akan menambahkan perintah tersebut ke daftar yang diizinkan.Opsi C - proksikan biner macOS melalui SSH (lanjutan). Pertahankan Gateway di Linux, tetapi buat biner CLI yang diperlukan mengarah ke pembungkus SSH yang berjalan di Mac, lalu ganti pengaturan Skills agar mengizinkan Linux sehingga tetap memenuhi syarat.- Buat pembungkus SSH untuk biner tersebut (contoh:
memountuk Apple Notes): - Tempatkan pembungkus di
PATHpada host Linux (misalnya~/bin/memo). - Ganti metadata Skills (ruang kerja atau
~/.openclaw/skills) agar mengizinkan Linux: - Mulai sesi baru agar snapshot Skills diperbarui.
Apakah tersedia integrasi Notion atau HeyGen?
Apakah tersedia integrasi Notion atau HeyGen?
- Skills / Plugin khusus: paling sesuai untuk akses API yang andal (keduanya memiliki API).
- Otomatisasi peramban: berfungsi tanpa kode, tetapi lebih lambat dan lebih rentan.
skills/ ruang kerja aktif; gunakan --global untuk semua agen lokal, atau konfigurasikan agents.defaults.skills / agents.list[].skills untuk membatasi visibilitas. Beberapa Skills memerlukan biner yang dipasang melalui Homebrew; di Linux, ini berarti Linuxbrew.Lihat Skills, Konfigurasi Skills, ClawHub.Bagaimana cara menggunakan Chrome yang sudah masuk dengan OpenClaw?
Bagaimana cara menggunakan Chrome yang sudah masuk dengan OpenClaw?
user bawaan, yang terhubung melalui Chrome DevTools MCP:existing-session / user dibandingkan dengan profil openclaw terkelola:click,type,hover,scrollIntoView,drag, danselectmemerlukan referensi snapshot, bukan pemilih CSS.- Hook unggahan memerlukan
refatauinputRef, satu file setiap kali, tanpaelementCSS. responsebody, ekspor PDF, intersepsi unduhan, dan tindakan batch masih memerlukan jalur peramban terkelola.
Sandboxing dan memori
Apakah tersedia dokumentasi khusus tentang sandboxing?
Apakah tersedia dokumentasi khusus tentang sandboxing?
Docker terasa terbatas - bagaimana cara mengaktifkan fitur lengkap?
Docker terasa terbatas - bagaimana cara mengaktifkan fitur lengkap?
node, sehingga tidak menyertakan paket sistem, Homebrew, dan peramban bawaan. Untuk penyiapan yang lebih lengkap:- Pertahankan
/home/nodedenganOPENCLAW_HOME_VOLUMEagar cache tetap tersedia. - Sertakan dependensi sistem ke dalam image dengan
OPENCLAW_IMAGE_APT_PACKAGES. - Pasang peramban Playwright melalui CLI bawaan:
node /app/node_modules/playwright-core/cli.js install chromium. - Atur
PLAYWRIGHT_BROWSERS_PATHdan pertahankan jalur tersebut.
Bisakah saya menjaga DM tetap pribadi, tetapi membuat grup menjadi publik/terisolasi dengan satu agen?
Bisakah saya menjaga DM tetap pribadi, tetapi membuat grup menjadi publik/terisolasi dengan satu agen?
agents.defaults.sandbox.mode: "non-main" agar sesi grup/saluran (kunci non-utama) berjalan di backend sandbox yang dikonfigurasi, sementara sesi DM utama tetap berada di host. Docker adalah backend default setelah sandboxing diaktifkan. Batasi alat yang tersedia dalam sesi terisolasi melalui tools.sandbox.tools.Panduan penyiapan: Grup: DM pribadi + grup publik. Referensi utama: Konfigurasi Gateway.Bagaimana cara mengikat folder host ke dalam sandbox?
Bagaimana cara mengikat folder host ke dalam sandbox?
agents.defaults.sandbox.docker.binds ke ["host:container:mode"] (misalnya "/home/user/src:/src:ro"). Pengikatan global dan per agen digabungkan; pengikatan per agen diabaikan ketika scope: "shared". Gunakan :ro untuk semua hal sensitif; pengikatan melewati batas sistem berkas sandbox.OpenClaw memvalidasi sumber pengikatan terhadap jalur yang dinormalisasi dan jalur kanonis yang diselesaikan melalui leluhur terdalam yang tersedia, sehingga pelolosan melalui induk symlink ditolak secara aman meskipun segmen jalur terakhir belum tersedia.Lihat Sandboxing dan Sandbox vs Kebijakan Alat vs Elevated.Bagaimana cara kerja memori?
Bagaimana cara kerja memori?
memory/YYYY-MM-DD.md, catatan jangka panjang yang dikurasi di MEMORY.md (khusus sesi utama/pribadi).OpenClaw juga menjalankan pembuangan memori pra-Compaction secara senyap sebelum Compaction meringkas percakapan, untuk mengingatkan model agar menulis catatan persisten terlebih dahulu. Proses ini hanya berjalan ketika ruang kerja dapat ditulis (sandbox hanya-baca melewatinya); nonaktifkan dengan agents.defaults.compaction.memoryFlush.enabled: false. Lihat Memori.Memori terus melupakan berbagai hal. Bagaimana cara membuatnya tetap tersimpan?
Memori terus melupakan berbagai hal. Bagaimana cara membuatnya tetap tersimpan?
MEMORY.md, sedangkan konteks jangka pendek di memory/YYYY-MM-DD.md. Mengingatkan model agar menyimpan memori biasanya mengatasi masalah ini. Jika model tetap lupa, pastikan Gateway menggunakan ruang kerja yang sama pada setiap proses.Dokumentasi: Memori, Ruang kerja agen.Apakah memori bertahan selamanya? Apa batasannya?
Apakah memori bertahan selamanya? Apa batasannya?
Apakah pencarian memori semantik memerlukan kunci API OpenAI?
Apakah pencarian memori semantik memerlukan kunci API OpenAI?
OPENAI_API_KEY atau models.providers.openai.apiKey).Agar tetap lokal, atur agents.defaults.memorySearch.provider: "local" (GGUF/llama.cpp). Penyedia lain yang didukung: Bedrock, DeepInfra, Gemini (GEMINI_API_KEY atau memorySearch.remote.apiKey), GitHub Copilot, LM Studio, Mistral, Ollama, kompatibel dengan OpenAI, dan Voyage. Lihat Memori dan Pencarian memori untuk detail penyiapan.Lokasi berbagai hal di disk
Apakah semua data yang digunakan dengan OpenClaw disimpan secara lokal?
Apakah semua data yang digunakan dengan OpenClaw disimpan secara lokal?
- Lokal secara default: sesi, file memori, konfigurasi, dan ruang kerja berada di host Gateway (
~/.openclawditambah direktori ruang kerja Anda). - Jarak jauh karena diperlukan: pesan yang dikirim ke penyedia model (Anthropic/OpenAI/dll.) diteruskan ke API mereka, dan platform obrolan (Slack/Telegram/WhatsApp/dll.) menyimpan data pesan di server mereka.
- Anda mengendalikan jejak data: model lokal menyimpan prompt di mesin Anda, tetapi lalu lintas kanal tetap melewati server kanal tersebut.
Di mana OpenClaw menyimpan datanya?
Di mana OpenClaw menyimpan datanya?
$OPENCLAW_STATE_DIR (default: ~/.openclaw):~/.openclaw/agent/* dimigrasikan oleh openclaw doctor.Ruang kerja Anda (AGENTS.md, file memori, skills, dll.) terpisah, dikonfigurasi melalui agents.defaults.workspace (default: ~/.openclaw/workspace).Di mana seharusnya AGENTS.md / SOUL.md / USER.md / MEMORY.md berada?
Di mana seharusnya AGENTS.md / SOUL.md / USER.md / MEMORY.md berada?
~/.openclaw.- Ruang kerja (per agen):
AGENTS.md,SOUL.md,IDENTITY.md,USER.md,MEMORY.md,memory/YYYY-MM-DD.md,HEARTBEAT.mdopsional. Root dengan huruf kecilmemory.mdhanya merupakan masukan perbaikan lama;openclaw doctor --fixdapat menggabungkannya ke dalamMEMORY.mdjika keduanya ada. - Direktori status (
~/.openclaw): konfigurasi, status kanal/penyedia, profil autentikasi, sesi, log, skills bersama (~/.openclaw/skills).
~/.openclaw/workspace, dan dapat dikonfigurasi:Dapatkah saya memperbesar SOUL.md?
Dapatkah saya memperbesar SOUL.md?
SOUL.md adalah salah satu file bootstrap ruang kerja yang dimasukkan ke dalam konteks agen. Batas injeksi default per file adalah 20000 karakter; total anggaran bootstrap untuk seluruh file adalah 60000 karakter.Ubah default bersama:agents.list[].bootstrapMaxChars / bootstrapTotalMaxChars.Gunakan /context untuk memeriksa ukuran mentah dibandingkan ukuran yang diinjeksikan dan apakah terjadi pemotongan. Pastikan SOUL.md berfokus pada suara, sikap, dan kepribadian; tempatkan aturan operasional di AGENTS.md dan fakta yang bertahan lama di memori.Lihat Konteks dan Konfigurasi agen.Strategi pencadangan yang disarankan
Strategi pencadangan yang disarankan
~/.openclaw (kredensial, sesi, token, payload rahasia terenkripsi). Untuk pemulihan penuh, cadangkan ruang kerja dan direktori status secara terpisah.Dokumentasi: Ruang kerja agen.Bagaimana cara menghapus instalasi OpenClaw sepenuhnya?
Bagaimana cara menghapus instalasi OpenClaw sepenuhnya?
Dapatkah agen bekerja di luar ruang kerja?
Dapatkah agen bekerja di luar ruang kerja?
agents.defaults.sandbox atau pengaturan sandbox per agen. Untuk menjadikan suatu repo sebagai direktori kerja default, arahkan workspace agen tersebut ke root repo - repo OpenClaw sendiri hanyalah kode sumber, jadi pisahkan ruang kerja kecuali Anda memang ingin agen bekerja di dalamnya.Mode jarak jauh: di mana penyimpanan sesi berada?
Mode jarak jauh: di mana penyimpanan sesi berada?
Dasar-dasar konfigurasi
Apa format konfigurasinya? Di mana lokasinya?
Apa format konfigurasinya? Di mana lokasinya?
$OPENCLAW_CONFIG_PATH (default: ~/.openclaw/openclaw.json). Jika file tersebut tidak ada, OpenClaw menggunakan default yang relatif aman, termasuk ruang kerja default ~/.openclaw/workspace.Saya mengatur gateway.bind: "lan" (atau "tailnet") dan sekarang tidak ada yang mendengarkan / UI mengatakan tidak diotorisasi
Saya mengatur gateway.bind: "lan" (atau "tailnet") dan sekarang tidak ada yang mendengarkan / UI mengatakan tidak diotorisasi
gateway.auth.mode: "trusted-proxy" di belakang proksi terbalik berbasis identitas yang dikonfigurasi dengan benar.gateway.remote.token/.passwordtidak mengaktifkan autentikasi gateway lokal dengan sendirinya; jalur panggilan lokal hanya dapat menggunakangateway.remote.*sebagai fallback ketikagateway.auth.*tidak ditetapkan.- Untuk autentikasi kata sandi, tetapkan
gateway.auth.mode: "password"besertagateway.auth.password(atauOPENCLAW_GATEWAY_PASSWORD). - Jika
gateway.auth.token/.passworddikonfigurasi secara eksplisit melalui SecretRef dan tidak dapat diselesaikan, resolusi gagal secara tertutup (tanpa fallback jarak jauh yang menyamarkannya). - Penyiapan Control UI dengan rahasia bersama melakukan autentikasi melalui
connect.params.auth.tokenatauconnect.params.auth.password(disimpan dalam pengaturan aplikasi/UI). Mode yang membawa identitas seperti Tailscale Serve atautrusted-proxymenggunakan header permintaan - hindari menempatkan rahasia bersama dalam URL. - Dengan
gateway.auth.mode: "trusted-proxy", proksi terbalik loopback pada host yang sama memerlukangateway.auth.trustedProxy.allowLoopback = trueeksplisit dan entri loopback digateway.trustedProxies.
Mengapa sekarang saya memerlukan token di localhost?
Mengapa sekarang saya memerlukan token di localhost?
gateway.auth.token, gateway.auth.password, OPENCLAW_GATEWAY_TOKEN, atau OPENCLAW_GATEWAY_PASSWORD secara eksplisit ketika klien memerlukan rahasia yang stabil setelah dimulai ulang. Anda juga dapat memilih mode kata sandi, atau trusted-proxy untuk proksi terbalik berbasis identitas. Untuk loopback terbuka, tetapkan gateway.auth.mode: "none" secara eksplisit. openclaw doctor --generate-gateway-token menghasilkan token kapan saja.Apakah saya harus memulai ulang setelah mengubah konfigurasi?
Apakah saya harus memulai ulang setelah mengubah konfigurasi?
gateway.reload.mode: "hybrid" (default) langsung menerapkan perubahan yang aman dan memulai ulang untuk perubahan kritis. hot, restart, dan off juga didukung. Sebagian besar perubahan tools.*, kebijakan agents.*, session.*, dan messages.* langsung diterapkan tanpa tindakan pemuatan ulang sama sekali; perubahan binding/port gateway.* memerlukan mulai ulang.Bagaimana cara menonaktifkan slogan CLI yang lucu?
Bagaimana cara menonaktifkan slogan CLI yang lucu?
cli.banner.taglineMode:off: menyembunyikan teks slogan tetapi mempertahankan baris judul/versi banner.default: selalu menggunakanAll your chats, one OpenClaw..random: slogan lucu/musiman yang berganti-ganti (perilaku default).- Untuk menghilangkan banner sepenuhnya, tetapkan env
OPENCLAW_HIDE_BANNER=1.
Bagaimana cara mengaktifkan pencarian web (dan pengambilan web)?
Bagaimana cara mengaktifkan pencarian web (dan pengambilan web)?
web_fetch berfungsi tanpa kunci API. web_search bergantung pada penyedia yang Anda pilih:openclaw onboard --auth-choice xai-oauth).Disarankan: openclaw configure --section web dan pilih penyedia.plugins.entries.<plugin>.config.webSearch.*. Jalur penyedia lama tools.web.search.* masih dimuat untuk kompatibilitas, tetapi tidak boleh digunakan dalam konfigurasi baru. Konfigurasi fallback pengambilan web Firecrawl berada di bawah plugins.entries.firecrawl.config.webFetch.*.- Daftar izin: tambahkan
web_search/web_fetch/x_search, ataugroup:webuntuk ketiganya. web_fetchdiaktifkan secara default.- Jika
tools.web.fetch.providerdihilangkan, OpenClaw secara otomatis mendeteksi penyedia fallback pengambilan pertama yang siap dari kredensial yang tersedia; Plugin Firecrawl resmi menyediakan fallback tersebut. - Daemon membaca variabel lingkungan dari
~/.openclaw/.env(atau lingkungan layanan).
config.apply menghapus konfigurasi saya. Bagaimana cara memulihkan dan mencegahnya?
config.apply menghapus konfigurasi saya. Bagaimana cara memulihkan dan mencegahnya?
config.apply mengganti seluruh konfigurasi; objek parsial menghapus semua yang lain.OpenClaw saat ini melindungi dari sebagian besar penimpaan yang tidak disengaja:- Penulisan konfigurasi milik OpenClaw memvalidasi konfigurasi lengkap setelah perubahan sebelum menulis.
- Penulisan milik OpenClaw yang tidak valid atau destruktif ditolak dan disimpan sebagai
openclaw.json.rejected.*. - Pengeditan langsung yang merusak proses mulai atau pemuatan ulang langsung membuat Gateway gagal secara tertutup atau melewati pemuatan ulang; tindakan ini tidak menulis ulang
openclaw.json. openclaw doctor --fixmenangani perbaikan, dapat memulihkan versi terakhir yang diketahui berfungsi, dan menyimpan berkas yang ditolak sebagaiopenclaw.json.clobbered.*.
- Periksa
openclaw logs --followuntukInvalid config at,Config write rejected:, atauconfig reload skipped (invalid config). - Periksa
openclaw.json.clobbered.*atauopenclaw.json.rejected.*terbaru di sebelah konfigurasi aktif. - Jalankan
openclaw config validatedanopenclaw doctor --fix. - Salin kembali hanya kunci yang dimaksud dengan
openclaw config setatauconfig.patch. - Jika tidak ada versi terakhir yang diketahui berfungsi atau payload yang ditolak: pulihkan dari cadangan, atau jalankan kembali
openclaw doctordan konfigurasi ulang saluran/model. - Untuk kehilangan yang tidak terduga: laporkan bug dengan konfigurasi terakhir yang diketahui atau cadangan Anda. Agen pengodean lokal sering kali dapat merekonstruksi konfigurasi yang berfungsi dari log atau riwayat.
openclaw config set untuk perubahan kecil, openclaw configure untuk pengeditan interaktif, config.schema.lookup untuk memeriksa jalur yang tidak dikenal (mengembalikan node skema dangkal beserta ringkasan turunan langsung), dan config.patch untuk pengeditan RPC parsial—gunakan config.apply hanya untuk penggantian konfigurasi penuh. Alat runtime gateway yang ditujukan untuk agen menolak menulis ulang tools.exec.ask / tools.exec.security bahkan melalui alias lama tools.bash.*.Dokumentasi: Konfigurasi, Mengonfigurasi, Pemecahan masalah Gateway, Doctor.Bagaimana cara menjalankan Gateway pusat dengan pekerja khusus di berbagai perangkat?
Bagaimana cara menjalankan Gateway pusat dengan pekerja khusus di berbagai perangkat?
- Gateway (pusat): menangani saluran (Signal/WhatsApp), perutean, dan sesi.
- Node (perangkat): Mac/iOS/Android terhubung sebagai periferal dan menyediakan alat lokal (
system.run,canvas,camera). - Agen (pekerja): otak/ruang kerja terpisah untuk peran khusus (misalnya operasi dibandingkan data pribadi).
- Subagen: memulai pekerjaan latar belakang dari agen utama untuk paralelisme.
- TUI: terhubung ke Gateway dan beralih agen/sesi.
Dapatkah peramban OpenClaw berjalan secara headless?
Dapatkah peramban OpenClaw berjalan secara headless?
false (dengan antarmuka). Mode headless lebih mungkin memicu pemeriksaan anti-bot di beberapa situs (X/Twitter sering memblokir sesi headless). Mode ini menggunakan mesin Chromium yang sama dan berfungsi untuk sebagian besar otomatisasi; perbedaan utamanya adalah tidak ada jendela peramban yang terlihat (gunakan tangkapan layar untuk visual). Lihat Peramban.Bagaimana cara menggunakan Brave untuk mengendalikan peramban?
Bagaimana cara menggunakan Brave untuk mengendalikan peramban?
browser.executablePath ke biner Brave Anda (atau peramban berbasis Chromium lainnya) dan mulai ulang Gateway. Lihat Peramban.Gateway dan node jarak jauh
Bagaimana perintah diteruskan antara Telegram, Gateway, dan node?
Bagaimana perintah diteruskan antara Telegram, Gateway, dan node?
node.* -> Node -> Gateway -> TelegramNode tidak melihat lalu lintas masuk dari penyedia; node hanya menerima panggilan RPC node.Bagaimana agen saya dapat mengakses komputer saya jika Gateway dihosting dari jarak jauh?
Bagaimana agen saya dapat mengakses komputer saya jika Gateway dihosting dari jarak jauh?
node.* (layar, kamera, sistem) pada mesin lokal Anda melalui WebSocket Gateway.- Jalankan Gateway pada host yang selalu aktif (VPS/server rumah).
- Tempatkan host Gateway dan komputer Anda di tailnet yang sama.
- Pastikan WS Gateway dapat dijangkau (pengikatan tailnet atau terowongan SSH).
- Buka aplikasi macOS secara lokal dan hubungkan dalam mode Remote over SSH (atau tailnet langsung) agar aplikasi tersebut terdaftar sebagai node.
- Setujui node:
system.run pada mesin tersebut. Pasangkan hanya perangkat yang Anda percayai; tinjau Keamanan.Dokumentasi: Node, Protokol Gateway, Mode jarak jauh macOS, Keamanan.Tailscale sudah terhubung, tetapi saya tidak mendapat balasan. Apa selanjutnya?
Tailscale sudah terhubung, tetapi saya tidak mendapat balasan. Apa selanjutnya?
gateway.auth.allowTailscale diatur dengan benar; jika Anda terhubung melalui terowongan SSH, pastikan terowongan aktif dan mengarah ke port yang tepat; pastikan daftar izin DM/grup menyertakan akun Anda.Dokumentasi: Tailscale, Akses jarak jauh, Saluran.Dapatkah dua instans OpenClaw berkomunikasi satu sama lain (lokal + VPS)?
Dapatkah dua instans OpenClaw berkomunikasi satu sama lain (lokal + VPS)?
openclaw agent --message ... --deliver, dengan menargetkan obrolan tempat bot lain mendengarkan. Jika salah satu bot berada di VPS jarak jauh, arahkan CLI Anda ke Gateway jarak jauh tersebut melalui SSH/Tailscale (lihat Akses jarak jauh):Apakah saya memerlukan VPS terpisah untuk beberapa agen?
Apakah saya memerlukan VPS terpisah untuk beberapa agen?
Apakah ada manfaat menggunakan node pada laptop pribadi saya daripada SSH dari VPS?
Apakah ada manfaat menggunakan node pada laptop pribadi saya daripada SSH dari VPS?
- Tidak memerlukan SSH masuk—node membuat koneksi keluar ke WebSocket Gateway melalui pemasangan perangkat.
- Kontrol eksekusi yang lebih aman—
system.rundibatasi oleh daftar izin/persetujuan node pada laptop tersebut. - Lebih banyak alat perangkat—node menyediakan
canvas,camera, danscreenselainsystem.run. - Otomatisasi peramban lokal—tetap jalankan Gateway di VPS, tetapi jalankan Chrome secara lokal melalui host node, atau hubungkan ke Chrome lokal melalui Chrome MCP.
Apakah node menjalankan layanan Gateway?
Apakah node menjalankan layanan Gateway?
gateway, discovery, dan perubahan permukaan Plugin yang dihosting.Apakah ada cara API / RPC untuk menerapkan konfigurasi?
Apakah ada cara API / RPC untuk menerapkan konfigurasi?
config.schema.lookup: periksa satu subpohon konfigurasi beserta node skema dangkal, petunjuk UI yang cocok, dan ringkasan turunan langsungnya sebelum menulis.config.get: ambil snapshot saat ini beserta hash.config.patch: pembaruan parsial yang aman (lebih disukai untuk sebagian besar pengeditan RPC); memuat ulang secara langsung jika memungkinkan, memulai ulang jika diperlukan.config.apply: validasi dan ganti seluruh konfigurasi; memuat ulang secara langsung jika memungkinkan, memulai ulang jika diperlukan.- Alat runtime
gatewayyang ditujukan bagi agen tetap menolak menulis ulangtools.exec.ask/tools.exec.security; alias lamatools.bash.*dinormalisasi ke jalur terlindungi yang sama.
Konfigurasi minimum yang wajar untuk instalasi pertama
Konfigurasi minimum yang wajar untuk instalasi pertama
Bagaimana cara menyiapkan Tailscale pada VPS dan terhubung dari Mac saya?
Bagaimana cara menyiapkan Tailscale pada VPS dan terhubung dari Mac saya?
- Instal + masuk pada VPS:
- Instal + masuk pada Mac Anda menggunakan aplikasi Tailscale, pada tailnet yang sama.
- Aktifkan MagicDNS di konsol admin Tailscale agar VPS memiliki nama yang stabil.
- Gunakan nama host tailnet: SSH
ssh user@your-vps.tailnet-xxxx.ts.net; WS Gatewayws://your-vps.tailnet-xxxx.ts.net:18789.
Bagaimana cara menghubungkan node Mac ke Gateway jarak jauh (Tailscale Serve)?
Bagaimana cara menghubungkan node Mac ke Gateway jarak jauh (Tailscale Serve)?
- Pastikan VPS dan Mac berada pada tailnet yang sama.
- Gunakan aplikasi macOS dalam mode Jarak Jauh (target SSH dapat berupa nama host tailnet) - aplikasi tersebut membuat tunnel ke port Gateway dan terhubung sebagai node.
- Setujui node:
Haruskah saya menginstal pada laptop kedua atau cukup menambahkan node?
Haruskah saya menginstal pada laptop kedua atau cukup menambahkan node?
Variabel lingkungan dan pemuatan .env
Bagaimana OpenClaw memuat variabel lingkungan?
Bagaimana OpenClaw memuat variabel lingkungan?
.envdari direktori kerja saat ini.- fallback global
.envdari~/.openclaw/.env($OPENCLAW_STATE_DIR/.env).
.env tersebut tidak menimpa variabel lingkungan yang sudah ada. Kunci kredensial penyedia dan perutean endpoint merupakan pengecualian untuk .env ruang kerja: kunci seperti GEMINI_API_KEY, XAI_API_KEY, MISTRAL_API_KEY, atau kunci apa pun yang berakhiran _ENDPOINT (serta variabel lingkungan autentikasi atau endpoint penyedia bawaan lainnya) diabaikan dari .env ruang kerja dan sebaiknya ditempatkan di lingkungan proses, ~/.openclaw/.env, atau konfigurasi env.Variabel lingkungan inline dalam konfigurasi hanya diterapkan jika tidak tersedia di lingkungan proses:Saya memulai Gateway melalui layanan dan variabel lingkungan saya menghilang. Apa yang harus dilakukan?
Saya memulai Gateway melalui layanan dan variabel lingkungan saya menghilang. Apa yang harus dilakukan?
- Tempatkan kunci yang tidak ada di
~/.openclaw/.envagar tetap dimuat meskipun layanan tidak mewarisi lingkungan shell Anda. - Aktifkan impor shell (kemudahan opsional):
Ini menjalankan shell masuk Anda dan hanya mengimpor kunci yang diharapkan tetapi belum ada (tidak pernah menimpa). Variabel lingkungan yang setara:
OPENCLAW_LOAD_SHELL_ENV=1,OPENCLAW_SHELL_ENV_TIMEOUT_MS=15000.
Saya menetapkan COPILOT_GITHUB_TOKEN, tetapi status model menampilkan "Shell env: off." Mengapa?
Saya menetapkan COPILOT_GITHUB_TOKEN, tetapi status model menampilkan "Shell env: off." Mengapa?
openclaw models status melaporkan apakah impor lingkungan shell diaktifkan. “Shell env: off” tidak berarti variabel lingkungan Anda tidak ada - itu hanya berarti OpenClaw tidak akan memuat shell masuk Anda secara otomatis.Jika Gateway berjalan sebagai layanan (launchd/systemd), Gateway tidak akan mewarisi lingkungan shell Anda. Perbaiki dengan menempatkan token di ~/.openclaw/.env, mengaktifkan env.shellEnv.enabled: true, atau menambahkannya ke konfigurasi env (hanya diterapkan jika belum ada), lalu mulai ulang gateway dan periksa kembali:OPENCLAW_GITHUB_TOKEN, lalu COPILOT_GITHUB_TOKEN, lalu GH_TOKEN, lalu GITHUB_TOKEN.Lihat /concepts/model-providers dan /environment.Sesi dan beberapa percakapan
Bagaimana cara memulai percakapan baru?
Bagaimana cara memulai percakapan baru?
/new atau /reset sebagai pesan tersendiri. Lihat Pengelolaan sesi.Apakah sesi diatur ulang secara otomatis jika saya tidak pernah mengirim /new?
Apakah sesi diatur ulang secara otomatis jika saya tidak pernah mengirim /new?
sessionId yang sama, dan Compaction membatasi konteks model aktif seiring bertambah panjangnya percakapan. /new dan /reset tetap tersedia, atau Anda dapat mengaktifkan pengaturan ulang otomatis dengan mode: "daily" atau mode: "idle". Mode harian berganti pada session.reset.atHour (default 4, 0-23) di host gateway; mode menganggur menggunakan session.reset.idleMinutes sejak interaksi nyata terakhir, bukan peristiwa sistem heartbeat/cron/exec.resetByType mendukung direct (alias lama dm), group, dan thread. session.idleMinutes tingkat atas yang lama masih berfungsi sebagai alias kompatibilitas untuk default mode menganggur jika tidak ada blok session.reset/resetByType yang ditetapkan. Lihat Pengelolaan sesi untuk siklus hidup lengkap.Apakah ada cara untuk membuat tim instans OpenClaw (satu CEO dan banyak agen)?
Apakah ada cara untuk membuat tim instans OpenClaw (satu CEO dan banyak agen)?
Mengapa konteks terpotong di tengah tugas? Bagaimana cara mencegahnya?
Mengapa konteks terpotong di tengah tugas? Bagaimana cara mencegahnya?
- Minta bot merangkum status saat ini dan menuliskannya ke berkas.
- Gunakan
/compactsebelum tugas panjang,/newsaat berganti topik. - Simpan konteks penting di ruang kerja dan minta bot membacanya kembali.
- Gunakan subagen untuk pekerjaan panjang atau paralel agar percakapan utama tetap lebih ringkas.
- Pilih model dengan jendela konteks yang lebih besar jika hal ini sering terjadi.
Bagaimana cara mengatur ulang OpenClaw sepenuhnya tetapi tetap mempertahankan instalasinya?
Bagaimana cara mengatur ulang OpenClaw sepenuhnya tetapi tetap mempertahankan instalasinya?
--profile / OPENCLAW_PROFILE), atur ulang setiap direktori status (default ~/.openclaw-<profile>). Pengaturan ulang khusus pengembangan: openclaw gateway --dev --reset menghapus konfigurasi pengembangan, kredensial, sesi, dan ruang kerja.Saya mendapatkan galat "context too large" - bagaimana cara mengatur ulang atau melakukan Compaction?
Saya mendapatkan galat "context too large" - bagaimana cara mengatur ulang atau melakukan Compaction?
- Compaction (mempertahankan percakapan, merangkum giliran lama):
/compactatau/compact <instructions>untuk mengarahkan ringkasan. - Atur ulang (ID sesi baru untuk kunci percakapan yang sama):
/newatau/reset.
agents.defaults.contextPruning) untuk memangkas keluaran alat lama, atau gunakan model dengan jendela konteks yang lebih besar.Dokumentasi: Compaction, Pemangkasan sesi, Pengelolaan sesi.Mengapa saya melihat "LLM request rejected: messages.content.tool_use.input field required"?
Mengapa saya melihat "LLM request rejected: messages.content.tool_use.input field required"?
tool_use tanpa input yang diwajibkan. Biasanya berarti riwayat sesi sudah usang atau rusak (sering kali setelah utas panjang atau perubahan alat/skema).Solusi: mulai sesi baru dengan /new (pesan tersendiri).Mengapa saya menerima pesan Heartbeat setiap 30 menit?
Mengapa saya menerima pesan Heartbeat setiap 30 menit?
heartbeat.every belum ditetapkan. Sesuaikan atau nonaktifkan:HEARTBEAT.md ada tetapi secara efektif kosong (hanya baris kosong, komentar Markdown/HTML, judul ATX, penanda fence, atau stub butir daftar kosong), OpenClaw melewati proses Heartbeat untuk menghemat panggilan API. Jika berkas tidak ada, Heartbeat tetap berjalan dan model menentukan tindakan yang harus dilakukan.Penggantian per agen menggunakan agents.list[].heartbeat. Dokumentasi: Heartbeat.Apakah saya perlu menambahkan "akun bot" ke grup WhatsApp?
Apakah saya perlu menambahkan "akun bot" ke grup WhatsApp?
groupPolicy: "allowlist").Untuk membatasi balasan grup hanya bagi Anda:Bagaimana cara mendapatkan JID grup WhatsApp?
Bagaimana cara mendapatkan JID grup WhatsApp?
Mengapa OpenClaw tidak membalas dalam grup?
Mengapa OpenClaw tidak membalas dalam grup?
mentionPatterns), atau Anda mengonfigurasi channels.whatsapp.groups tanpa "*" dan grup tersebut tidak masuk daftar yang diizinkan.Lihat Grup dan Pesan grup.Apakah grup/utas berbagi konteks dengan DM?
Apakah grup/utas berbagi konteks dengan DM?
Berapa banyak ruang kerja dan agen yang dapat saya buat?
Berapa banyak ruang kerja dan agen yang dapat saya buat?
- Pertumbuhan penggunaan disk: sesi aktif dan transkrip disimpan dalam basis data SQLite per agen; artefak lama/arsip masih dapat terakumulasi di bawah
~/.openclaw/agents/<agentId>/sessions/. - Biaya token: lebih banyak agen berarti lebih banyak penggunaan model secara bersamaan.
- Beban operasional: profil autentikasi, ruang kerja, dan perutean saluran per agen.
agents.defaults.workspace), pangkas sesi lama dengan openclaw sessions cleanup jika penggunaan disk bertambah (jangan mengedit status SQLite aktif secara manual), dan gunakan openclaw doctor untuk menemukan ruang kerja yang tidak terpakai dan ketidakcocokan profil.Dapatkah saya menjalankan beberapa bot atau percakapan secara bersamaan (Slack), dan bagaimana cara menyiapkannya?
Dapatkah saya menjalankan beberapa bot atau percakapan secara bersamaan (Slack), dan bagaimana cara menyiapkannya?
Model, failover, dan profil autentikasi
Tanya jawab model—default, pemilihan, alias, pengalihan, failover, profil autentikasi—tersedia di Tanya Jawab Umum Model.Gateway: port, “sudah berjalan”, dan mode jarak jauh
Port apa yang digunakan Gateway?
Port apa yang digunakan Gateway?
gateway.port mengontrol satu port termultipleks untuk WebSocket + HTTP (UI Kontrol, hook, dll.). Urutan prioritas:Mengapa openclaw gateway status mengatakan "Runtime: running", tetapi "Connectivity probe: failed"?
Mengapa openclaw gateway status mengatakan "Runtime: running", tetapi "Connectivity probe: failed"?
openclaw gateway status: Probe target: (URL yang digunakan probe), Listening: (apa yang sebenarnya terikat pada port), Last gateway error: (akar penyebab umum ketika proses hidup tetapi port tidak mendengarkan).Mengapa openclaw gateway status menampilkan "Config (cli)" dan "Config (service)" yang berbeda?
Mengapa openclaw gateway status menampilkan "Config (cli)" dan "Config (service)" yang berbeda?
--profile / OPENCLAW_STATE_DIR).Untuk memperbaikinya, jalankan dari --profile / lingkungan yang sama dengan yang ingin Anda gunakan untuk layanan:Apa arti "another gateway instance is already listening"?
Apa arti "another gateway instance is already listening"?
ws://127.0.0.1:18789). Jika pengikatan gagal dengan EADDRINUSE, OpenClaw memunculkan GatewayLockError (“instans gateway lain sudah mendengarkan”).Perbaikan: hentikan instans lain, bebaskan port, atau jalankan dengan openclaw gateway --port <port>.Bagaimana cara menjalankan OpenClaw dalam mode jarak jauh (klien terhubung ke Gateway di tempat lain)?
Bagaimana cara menjalankan OpenClaw dalam mode jarak jauh (klien terhubung ke Gateway di tempat lain)?
gateway.mode: "remote" dan arahkan ke URL WebSocket jarak jauh, secara opsional dengan kredensial jarak jauh berupa rahasia bersama:openclaw gatewayhanya dimulai ketikagateway.modeadalahlocal(atau Anda meneruskan flag pengesampingan).- Aplikasi macOS memantau berkas konfigurasi dan beralih mode secara langsung ketika nilai-nilai ini berubah.
gateway.remote.token/.passwordhanya merupakan kredensial jarak jauh sisi klien; keduanya tidak mengaktifkan autentikasi gateway lokal dengan sendirinya.
UI Kontrol mengatakan "tidak diotorisasi" (atau terus menghubungkan ulang). Apa yang harus dilakukan?
UI Kontrol mengatakan "tidak diotorisasi" (atau terus menghubungkan ulang). Apa yang harus dilakukan?
- UI Kontrol menyimpan token di
sessionStorage, dengan cakupan terbatas pada tab peramban saat ini dan URL gateway yang dipilih, sehingga penyegaran di tab yang sama tetap berfungsi tanpa persistensi token localStorage berjangka panjang. - Pada
AUTH_TOKEN_MISMATCH, klien tepercaya dapat mencoba satu percobaan ulang terbatas dengan token perangkat yang di-cache ketika gateway mengembalikan petunjuk percobaan ulang (canRetryWithDeviceToken=true,recommendedNextStep=retry_with_device_token). - Percobaan ulang dengan token yang di-cache tersebut menggunakan kembali cakupan yang telah disetujui dan disimpan bersama token perangkat; pemanggil
deviceTokeneksplisit /scopeseksplisit mempertahankan kumpulan cakupan yang diminta alih-alih mewarisi cakupan yang di-cache. - Di luar jalur percobaan ulang tersebut, urutan prioritas autentikasi koneksi adalah token/kata sandi bersama eksplisit terlebih dahulu, lalu
deviceTokeneksplisit, lalu token perangkat tersimpan, kemudian token bootstrap. - Bootstrap kode penyiapan bawaan mengembalikan token perangkat node dengan
scopes: []serta token serah terima operator terbatas untuk orientasi seluler tepercaya. Serah terima operator dapat membaca konfigurasi native saat penyiapan, tetapi tidak memberikan cakupan mutasi pemasangan atauoperator.admin.
- Paling cepat:
openclaw dashboard(mencetak + menyalin URL dasbor, lalu mencoba membukanya; menampilkan petunjuk SSH jika tanpa antarmuka grafis). - Belum memiliki token:
openclaw doctor --generate-gateway-token. - Jarak jauh: buat tunnel terlebih dahulu dengan
ssh -N -L 18789:127.0.0.1:18789 user@host, lalu bukahttp://127.0.0.1:18789/. - Mode rahasia bersama: atur
gateway.auth.token/OPENCLAW_GATEWAY_TOKENataugateway.auth.password/OPENCLAW_GATEWAY_PASSWORD, lalu tempelkan rahasia yang sesuai di pengaturan UI Kontrol. - Mode Tailscale Serve: pastikan
gateway.auth.allowTailscalediaktifkan dan Anda membuka URL Serve, bukan URL loopback/tailnet mentah yang melewati header identitas Tailscale. - Mode proksi tepercaya: pastikan Anda terhubung melalui proksi sadar-identitas yang dikonfigurasi. Proksi loopback pada hos yang sama juga memerlukan
gateway.auth.trustedProxy.allowLoopback = true. - Ketidakcocokan tetap ada setelah satu percobaan ulang: rotasi/setujui ulang token perangkat yang dipasangkan:
- Rotasi ditolak: sesi perangkat yang dipasangkan hanya dapat merotasi perangkat miliknya sendiri, kecuali sesi tersebut juga memiliki
operator.admin, dan nilai--scopeeksplisit tidak boleh melampaui cakupan operator pemanggil saat ini. - Masih bermasalah:
openclaw status --allserta Pemecahan masalah. Lihat Dasbor untuk detail autentikasi.
Saya mengatur gateway.bind ke tailnet, tetapi hanya mendengarkan pada loopback
Saya mengatur gateway.bind ke tailnet, tetapi hanya mendengarkan pada loopback
tailnet memilih IP Tailscale dari antarmuka jaringan Anda (100.64.0.0/10). Jika mesin tidak berada di Tailscale (atau antarmukanya tidak aktif), Gateway kembali ke loopback alih-alih mengekspos antarmuka jaringan lain.Perbaikan: mulai Tailscale pada hos tersebut dan mulai ulang Gateway, atau beralih secara eksplisit ke gateway.bind: "loopback" / "lan".tailnet bersifat eksplisit; auto memprioritaskan loopback. Gunakan gateway.bind: "tailnet" untuk membatasi paparan non-loopback ke Tailnet sambil mempertahankan listener 127.0.0.1 pada hos yang sama sebagaimana diwajibkan.Dapatkah saya menjalankan beberapa Gateway pada hos yang sama?
Dapatkah saya menjalankan beberapa Gateway pada hos yang sama?
OPENCLAW_CONFIG_PATH, OPENCLAW_STATE_DIR, agents.defaults.workspace, serta gateway.port yang unik.Direkomendasikan: openclaw --profile <name> ... per instans (secara otomatis membuat ~/.openclaw-<name>), gateway.port yang unik per konfigurasi profil (atau --port untuk eksekusi manual), dan layanan per profil dengan openclaw --profile <name> gateway install.Profil juga menambahkan sufiks pada nama layanan: launchd ai.openclaw.<profile>, systemd openclaw-gateway-<profile>.service, Windows OpenClaw Gateway (<profile>). Unit systemd openclaw-gateway tanpa kualifikasi hanya tersedia untuk profil default; nama unit systemd lama sebelum penggantian nama, clawdbot-gateway, dimigrasikan secara otomatis.Panduan lengkap: Beberapa gateway.Apa arti "invalid handshake" / kode 1008?
Apa arti "invalid handshake" / kode 1008?
connect. Pesan lain apa pun akan menutup koneksi dengan kode 1008 (pelanggaran kebijakan).Penyebab umum: Anda membuka URL HTTP di peramban alih-alih menggunakan klien WS, menggunakan port/jalur yang salah, atau proksi/tunnel menghapus header autentikasi maupun mengirim permintaan non-Gateway.Perbaikan: gunakan URL WS (ws://<host>:18789, atau wss://... melalui HTTPS), jangan membuka port WS di tab peramban biasa, dan sertakan token/kata sandi dalam bingkai connect ketika autentikasi diaktifkan. Contoh CLI/TUI:Pencatatan log dan pengawakutuan
Di mana log berada?
Di mana log berada?
/tmp/openclaw/openclaw-YYYY-MM-DD.log. Atur jalur yang stabil melalui logging.file; tingkat log berkas melalui logging.level; verbositas konsol melalui --verbose dan logging.consoleLevel.Cara tercepat untuk mengikuti log:- stdout launchd macOS:
~/Library/Logs/openclaw/gateway.log(profil menggunakangateway-<profile>.log; stderr dinonaktifkan). - Linux:
journalctl --user -u openclaw-gateway[-<profile>].service -n 200 --no-pager. - Windows:
schtasks /Query /TN "OpenClaw Gateway (<profile>)" /V /FO LIST.
Bagaimana cara memulai/menghentikan/memulai ulang layanan Gateway?
Bagaimana cara memulai/menghentikan/memulai ulang layanan Gateway?
openclaw gateway --force dapat mengambil alih kembali port. Lihat Gateway.Gateway aktif tetapi balasan tidak pernah tiba. Apa yang harus diperiksa?
Gateway aktif tetapi balasan tidak pernah tiba. Apa yang harus diperiksa?
models status), penyandingan/daftar izin saluran memblokir balasan (periksa konfigurasi dan log saluran), atau WebChat/Dashboard dibuka tanpa token yang tepat. Jika jarak jauh, pastikan koneksi terowongan/Tailscale aktif dan WebSocket Gateway dapat dijangkau.Dokumentasi: Saluran, Pemecahan masalah, Akses jarak jauh."Terputus dari gateway: tanpa alasan" - apa yang harus dilakukan?
"Terputus dari gateway: tanpa alasan" - apa yang harus dilakukan?
openclaw gateway status)? Apakah kondisinya sehat (openclaw status)? Apakah UI memiliki token yang tepat (openclaw dashboard)? Jika jarak jauh, apakah tautan terowongan/Tailscale aktif?Kemudian pantau log:setMyCommands Telegram gagal. Apa yang harus diperiksa?
setMyCommands Telegram gagal. Apa yang harus diperiksa?
BOT_COMMANDS_TOO_MUCH: menu Telegram memiliki terlalu banyak entri. OpenClaw sudah memangkasnya hingga batas Telegram dan mencoba kembali dengan lebih sedikit perintah, tetapi beberapa entri menu mungkin masih dihapus. Kurangi perintah plugin/skill/kustom, atau nonaktifkanchannels.telegram.commands.nativejika Anda tidak memerlukan menu tersebut.TypeError: fetch failed,Network request for 'setMyCommands' failed!, atau kesalahan jaringan serupa: pada VPS atau di belakang proksi, pastikan HTTPS keluar diizinkan dan DNS berfungsi untukapi.telegram.org.
TUI tidak menampilkan keluaran. Apa yang harus diperiksa?
TUI tidak menampilkan keluaran. Apa yang harus diperiksa?
/status untuk melihat status saat ini. Jika Anda mengharapkan balasan di saluran obrolan, pastikan pengiriman diaktifkan (/deliver on).Dokumentasi: TUI, Perintah garis miring.Bagaimana cara menghentikan sepenuhnya lalu memulai Gateway?
Bagaimana cara menghentikan sepenuhnya lalu memulai Gateway?
openclaw gateway run.Dokumentasi: Panduan operasional layanan Gateway.Penjelasan sederhana: openclaw gateway restart vs openclaw gateway
Penjelasan sederhana: openclaw gateway restart vs openclaw gateway
openclaw gateway restart memulai ulang layanan latar belakang (launchd/systemd). openclaw gateway menjalankan gateway di latar depan untuk sesi terminal ini. Gunakan subperintah gateway jika Anda menginstal layanan; gunakan eksekusi latar depan tanpa subperintah untuk penggunaan sekali jalan.Cara tercepat mendapatkan detail tambahan saat terjadi kegagalan
Cara tercepat mendapatkan detail tambahan saat terjadi kegagalan
--verbose untuk memperoleh lebih banyak detail konsol, lalu periksa berkas log untuk kesalahan autentikasi saluran, perutean model, dan RPC.Media dan lampiran
Skill saya menghasilkan gambar/PDF, tetapi tidak ada yang dikirim
Skill saya menghasilkan gambar/PDF, tetapi tidak ada yang dikirim
media, mediaUrl, path, atau filePath. Lihat Penyiapan asisten OpenClaw dan Pengiriman agen.tools.fs.workspaceOnly=true membatasi pengiriman jalur lokal ke ruang kerja, penyimpanan sementara/media, dan berkas yang telah divalidasi sandbox; tools.fs.workspaceOnly=false (bawaan) memungkinkan pengiriman media lokal terstruktur menggunakan berkas lokal host yang sudah dapat dibaca agen, untuk media serta jenis dokumen yang aman (gambar, audio, video, PDF, dokumen Office, dan dokumen teks tervalidasi seperti Markdown/MD, TXT, JSON, YAML/YML). Ini bukan pemindai rahasia—secret.txt atau config.json yang dapat dibaca agen dapat dilampirkan jika ekstensi dan validasi kontennya cocok. Simpan berkas sensitif di luar jalur yang dapat dibaca agen, atau pertahankan tools.fs.workspaceOnly=true untuk pengiriman jalur lokal yang lebih ketat.Lihat Gambar.Keamanan dan kontrol akses
Apakah aman mengekspos OpenClaw ke DM masuk?
Apakah aman mengekspos OpenClaw ke DM masuk?
- Perilaku bawaan pada saluran yang mendukung DM adalah penyandingan: pengirim yang tidak dikenal menerima kode penyandingan dan pesannya tidak diproses. Setujui dengan
openclaw pairing approve --channel <channel> [--account <id>] <code>. Permintaan tertunda dibatasi hingga 3 per saluran; periksaopenclaw pairing list --channel <channel> [--account <id>]jika kode tidak tiba. - Membuka DM untuk publik memerlukan persetujuan eksplisit (
dmPolicy: "open"dan daftar izin"*").
openclaw doctor untuk menemukan kebijakan DM yang berisiko.Apakah injeksi prompt hanya menjadi masalah bagi bot publik?
Apakah injeksi prompt hanya menjadi masalah bagi bot publik?
- gunakan agen “pembaca” hanya-baca atau tanpa alat untuk merangkum konten tidak tepercaya
- tetap nonaktifkan
web_search/web_fetch/browseruntuk agen yang mengaktifkan alat - perlakukan teks berkas/dokumen yang didekodekan sebagai tidak tepercaya juga:
input_fileOpenResponses dan ekstraksi lampiran media sama-sama membungkus teks hasil ekstraksi dalam penanda batas konten eksternal eksplisit alih-alih meneruskan teks berkas mentah - gunakan sandbox dan daftar izin alat yang ketat
Apakah OpenClaw kurang aman karena menggunakan TypeScript/Node alih-alih Rust/WASM?
Apakah OpenClaw kurang aman karena menggunakan TypeScript/Node alih-alih Rust/WASM?
openclaw security audit --deep setelah perubahan konfigurasi.Detail: Keamanan, Sandboxing.Saya melihat laporan tentang instans OpenClaw yang terekspos. Apa yang harus diperiksa?
Saya melihat laporan tentang instans OpenClaw yang terekspos. Apa yang harus diperiksa?
loopback, atau hanya diekspos melalui akses privat terautentikasi (tailnet, terowongan SSH, autentikasi token/kata sandi, atau proksi tepercaya yang dikonfigurasi dengan benar); DM dalam mode pairing atau allowlist; grup masuk daftar izin dan memerlukan penyebutan kecuali setiap anggota tepercaya; alat berisiko tinggi (exec, browser, gateway, cron) ditolak atau dibatasi secara ketat untuk agen yang membaca konten tidak tepercaya; sandboxing diaktifkan saat eksekusi alat memerlukan cakupan dampak yang lebih kecil.Pengikatan publik tanpa autentikasi, DM/grup terbuka dengan alat, dan kontrol peramban yang terekspos adalah temuan yang harus diperbaiki terlebih dahulu. Detail: openclaw security audit.Apakah skill ClawHub dan plugin pihak ketiga aman untuk diinstal?
Apakah skill ClawHub dan plugin pihak ketiga aman untuk diinstal?
security.installPolicy yang dikelola operator untuk keputusan izin/blokir lokal.Pola yang lebih aman: utamakan pembuat tepercaya dan versi yang dipatok, baca skill/plugin sebelum mengaktifkannya, pertahankan daftar izin plugin/skill tetap sempit, jalankan alur kerja masukan tidak tepercaya dalam sandbox dengan alat minimal, dan hindari memberikan akses luas ke sistem berkas, eksekusi, peramban, atau rahasia kepada kode pihak ketiga.Detail: Skills, Plugin, Keamanan.Haruskah bot saya memiliki email, akun GitHub, atau nomor telepon sendiri?
Haruskah bot saya memiliki email, akun GitHub, atau nomor telepon sendiri?
Dapatkah saya memberinya otonomi atas pesan teks saya dan apakah itu aman?
Dapatkah saya memberinya otonomi atas pesan teks saya dan apakah itu aman?
Dapatkah saya menggunakan model yang lebih murah untuk tugas asisten pribadi?
Dapatkah saya menggunakan model yang lebih murah untuk tugas asisten pribadi?
Saya menjalankan /start di Telegram tetapi tidak mendapatkan kode penyandingan
Saya menjalankan /start di Telegram tetapi tidak mendapatkan kode penyandingan
dmPolicy: "pairing" diaktifkan; /start saja tidak menghasilkan kode.Periksa permintaan tertunda:dmPolicy: "open" untuk akun tersebut.WhatsApp: apakah bot akan mengirim pesan kepada kontak saya? Bagaimana cara kerja penyandingan?
WhatsApp: apakah bot akan mengirim pesan kepada kontak saya? Bagaimana cara kerja penyandingan?
channels.whatsapp.selfChatMode.Perintah chat, membatalkan tugas, dan “tidak mau berhenti”
Bagaimana cara menghentikan pesan sistem internal agar tidak muncul di chat?
Bagaimana cara menghentikan pesan sistem internal agar tidak muncul di chat?
verboseDefault: "on" dalam konfigurasi.Dokumentasi: Pemikiran dan verbose, Keamanan.Bagaimana cara menghentikan/membatalkan tugas yang sedang berjalan?
Bagaimana cara menghentikan/membatalkan tugas yang sedang berjalan?
stop, stop action, stop current action, stop run, stop current run, stop agent, stop the agent, stop openclaw, openclaw stop, stop don't do anything, stop do not do anything, stop doing anything, do not do that, please stop, stop please, abort, esc, exit, interrupt, halt. Pemicu umum dalam bahasa selain Inggris (Prancis, Jerman, Spanyol, Tionghoa, Jepang, Hindi, Arab, Rusia) juga berfungsi.Untuk proses latar belakang yang dimulai oleh alat exec, minta agen menjalankan:/, tetapi beberapa pintasan (seperti /status) juga berfungsi sebaris bagi pengirim dalam daftar izin. Lihat Perintah garis miring.Bagaimana cara mengirim pesan Discord dari Telegram? ("Pesan lintas konteks ditolak")
Bagaimana cara mengirim pesan Discord dari Telegram? ("Pesan lintas konteks ditolak")
Mengapa bot terasa seperti "mengabaikan" pesan yang dikirim bertubi-tubi?
Mengapa bot terasa seperti "mengabaikan" pesan yang dikirim bertubi-tubi?
/queue untuk memilih perilaku proses aktif:steer(default) - arahkan proses aktif pada batas model berikutnya.followup- antrekan pesan dan jalankan satu per satu setelah proses saat ini berakhir.collect- antrekan pesan yang kompatibel dan balas sekali setelah proses saat ini berakhir.interrupt- batalkan proses saat ini dan mulai dari awal.
debounce:0.5s cap:25 drop:summarize. Lihat Antrean perintah dan Antrean pengarahan.Lain-lain
Apa model default untuk Anthropic dengan kunci API?
Apa model default untuk Anthropic dengan kunci API?
ANTHROPIC_API_KEY (atau menyimpan kunci API Anthropic dalam profil autentikasi) mengaktifkan autentikasi, tetapi model default sebenarnya adalah model yang Anda konfigurasikan dalam agents.defaults.model.primary (misalnya anthropic/claude-sonnet-4-6 atau anthropic/claude-opus-4-6). No credentials found for profile "anthropic:default" berarti Gateway tidak dapat menemukan kredensial Anthropic dalam auth-profiles.json yang diharapkan untuk agen yang sedang berjalan.Masih mengalami kendala? Tanyakan di Discord atau buka diskusi GitHub.
Terkait
- FAQ penggunaan pertama - instalasi, onboarding, autentikasi, langganan, kegagalan awal
- FAQ model - pemilihan model, failover, profil autentikasi
- Pemecahan masalah - triase berdasarkan gejala