Skip to main content

openclaw setup

OpenClaw には、ローカルでのセットアップ、修復、構成のために「OpenClaw」として応答する組み込みのシステムエージェント(旧称 Crestodian)が付属しています。このエージェントは、有効なデフォルトモデルが実際のターンを完了した後にのみ起動します。 新規インストールでは推論を最初に確立します。不正な構成は従来の doctor パスに進みます。

起動するタイミング

サブコマンドなしで openclaw を実行すると、構成の状態に基づいて処理が振り分けられます。
  • 構成が存在しないか、存在してもユーザーが指定した設定がない場合(空、または $schema/meta キーのみ):ライブ AI 検証を伴うガイド付きオンボーディングを開始します。
  • 構成は存在するものの検証に失敗する場合:従来のオンボーディングを開始し、問題を報告して openclaw doctor を実行するよう案内します。
  • 構成が存在し、有効な場合:通常のエージェント TUI を開きます。到達可能な構成済み Gateway のデフォルトエージェントにモデルが設定されている場合は、オンボーディングや OpenClaw を経由せず、その UI に直接進みます。後から OpenClaw にアクセスするには、TUI 内で /openclaw を使用するか、openclaw setup を直接実行します。
openclaw setup を実行すると、まず構成済みのデフォルトモデルをライブテストします。ターンが成功すると OpenClaw が起動します。対話モードで失敗した場合はガイド付き推論セットアップが開き、候補が成功した後に OpenClaw へ引き継ぎます。推論を利用できない場合、ワンショット、JSON、およびその他の非対話リクエストは失敗し、openclaw onboard を実行するよう案内します。openclaw --helpopenclaw --version は通常の高速パスを維持します。 非対話環境でサブコマンドなしの openclaw(TTY なし)を実行すると、ルートヘルプを表示する代わりに短いメッセージを出力して終了します。新規または無効なインストールでは非対話オンボーディングを案内し、構成が有効な場合は openclaw agent --local ... を案内します。 openclaw onboard --modern は OpenClaw の互換エイリアスとして引き続き利用できますが、同じ推論ゲートを使用します。推論が動作している場合はチャットを開き、対話モードで失敗した場合はガイド付き推論セットアップを開始し、非対話モードで失敗した場合はオンボーディングの案内を表示して終了します。openclaw onboard --classic は完全なステップ形式のウィザードを開きます。

OpenClaw に表示される内容

対話型 OpenClaw は、OpenClaw チャットバックエンドを使用して、openclaw tui と同じ TUI シェルを開きます。起動時のあいさつには、次の内容が含まれます。
  • 構成の有効性とデフォルトエージェント
  • OpenClaw が使用している検証済みモデル
  • 最初の起動プローブによる Gateway の到達可能性
  • 次に推奨されるデバッグ操作
起動するだけのためにシークレットを一覧表示したり、Plugin の CLI コマンドを読み込んだりすることはありません。 詳細なインベントリを確認するには status を使用します。これには、構成パス、ドキュメントやソースのパス、ローカル CLI プローブ、キーやトークンの有無、エージェント、モデル、および Gateway の詳細が含まれます。 OpenClaw は通常のエージェントと同じ参照検出を使用します。Git チェックアウトでは、ローカルの docs/ とソースツリーを参照します。npm インストールでは、バンドルされたドキュメントを使用し、https://github.com/openclaw/openclaw にリンクします。また、ドキュメントだけでは不十分な場合はソースを確認するよう案内します。

OpenClaw TUI 内では、次のように入力します。

操作と承認

OpenClaw は、構成を場当たり的に編集する代わりに、型付きの操作を使用します。 読み取り専用操作は即座に実行されます。概要の表示、エージェントの一覧表示、インストール済み Plugin の一覧表示、ClawHub Plugin の検索、モデルやバックエンドの状態表示、ステータスやヘルスチェックの実行、Gateway の到達可能性の確認、対話的な修復を伴わない doctor の実行、構成の検証、監査ログのパス表示が該当します。 ガイド付きチャネルセットアップ(connect telegram)の開始も即座に実行されます。このウィザードは明示的な回答を収集し、結果として発生する書き込みを管理します。 永続的な操作には、会話による承認(または直接コマンドの場合は --yes)が必要です。構成の書き込み、config setconfig set-ref、セットアップやオンボーディングのブートストラップ、デフォルトモデルの変更、Gateway の起動、停止、再起動、エージェントの作成、および Plugin のインストールが該当します。 doctor による修復は、セッションを動かしているプロバイダー、認証、またはデフォルトエージェントの推論ルートを書き換える可能性があるため、OpenClaw 内では利用できません。OpenClaw を終了し、ターミナルで openclaw doctor --fix を実行してください。読み取り専用の doctor は OpenClaw 内でも引き続き利用できます。 新しいエージェントは、ライブ検証済みのデフォルト推論ルートを継承します。エージェント ID の openclawcrestodian はシステムエージェント用に予約されているため、通常のエージェントとして作成できません。廃止された ID も引き続きブロックされるため、古い構成でその ID を使用することはできません。 config setconfig set-ref は、ユーザーが変更できるあらゆる設定を変更できますが、人間向けの短い拒否リストがあります。$includeauth.*env.*models.*、および secrets.* は、認証情報、代替構成のインクルード、または推論ルーティングに使用されるプロバイダーやカタログの定義を含むため、引き続き拒否されます。 推論ルーティング自体も保護されます。デフォルトモデルのルート(agents.defaults のモデル、パラメーター、ランタイムフィールド)と、アクティブなデフォルトルートを支えるエージェントのルーティングフィールドは拒否されます。エージェントの ID やトポロジーのフィールド(idagentDirdefault)も同様です。他のエージェントのルーティングフィールドは、承認を経て引き続き書き込み可能です。Gateway とチャネルの認証は通常の構成領域のままです。すでに構成済みのルートには set default model <provider/model> を使用します。保存前にルートがライブテストされます。プロバイダーや認証アクセスを構成または修復するには、OpenClaw を終了して openclaw onboard を実行します。 plugins.entries.<id>.* の書き込み(インストール済み Plugin の有効化、無効化、構成)は、その Plugin がアクティブな推論ルートを支えていない限り許可されます。Plugin のインストール元と読み込みポリシーは、型付き Plugin インストールワークフロー内で信頼境界を維持します。ルートを支える Plugin のアンインストールも同じ理由で拒否されます。OpenClaw を終了し、ターミナルから openclaw plugins uninstall <id> を実行してください。 承認は自分の言葉で行います。明確な返答(「yes」、「sure」、「go ahead」、「not now」)は、閉じた決定的なリストに基づいて解決されます。構成済みのルートが個別の補完呼び出しをサポートしている場合、その他の返答は、メッセージと保留中の提案だけを使用して分類できます。会話モデル自体は決して分類に使用されません。会話モデルが自己承認することはできないためです。分類不能または曖昧な返答の場合、提案は保留のままとなり、会話でもう一度確認されます。

変更履歴

Ask OpenClaw ページには、最近適用されたシステムエージェント操作、Doctor の移行、Settings や CLI による構成の書き込み、および openclaw.json への手動編集を表示できます。構成ジャーナルは、Gateway が監視している間、OpenClaw が所有する書き込み中、またはオフライン編集後の次回起動時に、外部編集を検出します。 履歴は共有 ~/.openclaw/state/openclaw.sqlite データベースの diagnostic_events テーブルに、system-agent-auditconfig-audit のスコープで保存されます。各スコープには最新の 50,000 件のレコードが保持されます。検出操作と読み取り専用操作は含まれません。変更履歴にシークレットが記録されることはありません。構成ジャーナルのレコードには構成値ではなく変更されたパスが含まれ、値の比較には保護されたフィンガープリントが使用されます。 チャネルセットアップは、シークレットの入力が必要になるまで、ホストされた会話として実行できます。ターミナルのチャット入力は可視であるため、ローカルの OpenClaw TUI はウィザードの機密性の高い回答を受け付けません。選択したチャネルをマスク入力対応のターミナルウィザードに引き継ぐ open channel wizard がすぐに提示されます。後から openclaw channels add --channel <channel> を実行することもできます。

マスク入力対応チャネルセットアップへの切り替え

ローカルチャットから、マスク入力対応のチャネルウィザードに制御を引き渡せます。
open channel wizard for <channel> は、チャット TUI が閉じた後にマスク入力対応のチャネルセットアップを開きます。チャネルのラベル、セットアップ状態、前提条件の概要、およびドキュメントへのリンクを確認するには、最初に channel info <channel> を使用します。 OpenClaw は、自身のセッション内からプロバイダーや認証アクセスを変更しません。セッション自体がその推論ルートに依存しているためです。モデルプロバイダーのセットアップまたは修復の場合、configure model provider はウィザードを開始したり構成を書き込んだりせず、終了やオンボーディングの案内を返します。OpenClaw を終了して openclaw onboard を実行してください。オンボーディングは認証情報をステージングし、実際のライブターンを完了したルートだけを保存します。オンボーディングが成功した後、OpenClaw を再度起動してください。

セットアップのブートストラップ

setup は、ガイド付きオンボーディングですでに推論が確立された後に、残りのワークスペースと Gateway の状態を構成します。型付き構成操作を通じてのみ書き込みを行い、最初に承認を求めます。
setup は、検証済みの有効なモデルを維持します。推論を構成または置換することはありません。 推論が存在しない場合、またはライブチェックに失敗する場合は、OpenClaw を終了して openclaw onboard を実行してください。ガイド付きオンボーディングは、構成済みのモデル、認証済みサブスクリプション CLI、API キー、残りのサポート対象 CLI の順に試行します。各候補に実際の応答を要求し、成功したルートだけを永続化します。その境界を越えると OpenClaw が即座に起動し、ワークスペース、Gateway、チャネル、エージェント、Plugin、およびその他のオプション機能を構成できるようになります。 macOS アプリは、デフォルトエージェントにすでにモデルが構成されている構成済み Gateway に到達した場合、この一連の手順を完全にスキップして通常のエージェント UI を開きます。 新規または不完全な Gateway の場合、アプリは openclaw.setup.detectopenclaw.setup.activate の Gateway メソッドを通じて推論の一連の手順を進めます。detect は検出したすべてのバックエンド候補を一覧表示し、activate は候補を 1 つライブテストします(実際に「reply with OK」と応答させる補完)。テストに成功した場合にのみ、そのルートに必要なモデル、認証情報、およびプロバイダーやランタイムの状態を永続化します。ワークスペースと Gateway のデフォルト設定は OpenClaw 用に残されます。失敗した候補によって構成が変更されることはありません。アプリは一連の候補を自動的に順番に試し、最後に Gateway のアクティブなテキスト推論プロバイダー Plugin から生成された、キーやトークンを手動入力するステップを提示します。選択されたプロバイダーがスターターモデルと構成を所有し、認証情報も保存前に同じ方法で検証されます。 Codex の監督機能やその他のオプションの Plugin 機能は、この推論アクティベーショントランザクションの対象外です。推論が動作し、OpenClaw が起動した後にのみ構成してください。既存の Plugin ポリシーと明示的な監督オプトアウトは、推論セットアップ中に変更されません。

AI による会話

対話型 OpenClaw の自由形式の会話は、通常の OpenClaw エージェントと同じエージェントループを通じて実行されます。ただし、型付き操作をラップするリングゼロの OpenClaw 権限ツール openclaw だけに制限されます。読み取り操作は自由に実行され、変更操作にはその操作に対する会話上の承認が必要です(「操作と承認」を参照)。適用されたすべての書き込みは監査され、再検証されます。エージェントセッションは永続化されるため、OpenClaw は実際の複数ターンの記憶を保持します。検証済みの推論ルートが後から動作しなくなった場合は、openclaw onboard に戻って修復してから続行してください。 ホストは、自然言語リクエストを操作へ解析しません。「why did my gateway stop?」のようなコマンド風のテキストや質問を含む自由形式のメッセージは AI に送られ、AI は openclaw ツールを通じてリクエストを型付き操作にマッピングできます。 ミューテーションが保留中の場合、推論なしで解決されるのは、限定リストに含まれる 明確な承認または拒否のフレーズだけです。曖昧な同意は、 別途設定された補完呼び出しに送られ、それ以外の場合はフェイルクローズします。構造化された ウィザードのフィールドと正確なホストナビゲーションは UI コントロールであり、自然言語による 操作解析ではありません。シークレット衛生上、特に重要な例外が 1 つあります。 機密性の高いパス(トークン、キー、パスワード)に対する正確な config set は、決して モデルに到達しません。ホストは秘匿化された提案を作成し、その値は AI に表示される履歴内でマスクされます。シークレットには config set-ref <path> env <ENV_VAR> を推奨します。 メッセージチャネルのレスキューモードでは、モデル支援プランナーを決して使用しません。通常のエージェント経路が壊れている、または侵害されている場合でも設定エディターとして利用されないように、リモートレスキューは決定論的なままです。

CLI ハーネスの信頼モデル

組み込みランタイムと Codex app-server ハーネスは、リングゼロの 制限を直接適用します。実行には、openclaw ツールのみを含む OpenClaw ツール許可リストが渡されます。Codex では、その実行について、OpenClaw は環境、ネイティブ 実行、マルチエージェント、目標、アプリ/Plugin、スキル/MCP、ウェブ検索、および request_user_input サーフェスも無効にします。Codex は引き続き、非作用型のネイティブ update_plan ユーティリティを注入します。このユーティリティはモデルの一時的なチェックリストを更新できますが、ファイルや OpenClaw 設定には書き込めません。CLI ハーネスは OpenClaw の許可リストを使用しないため、 OpenClaw が許可するのは、独自のツール選択契約によって 同じ制限を証明できるバックエンドだけです。
  • Claude Code を含む選択可能なバックエンドは、空のネイティブツール 選択と 1 つの MCP ツール openclaw を使用して起動します。Claude が生成した MCP 設定は --strict-mcp-config を使用して適用されるため、ほかの MCP サーバーは読み込まれません。
  • ネイティブツールがないと宣言するバックエンドには、同じ専用の OpenClaw MCP サーバーが提供されます。
  • 常時有効または不明なネイティブツールを持つバックエンドは、推論前にフェイルクローズします。 これらは OpenClaw セッションをホストできません。
openclaw MCP サーバーを使用できるのは OpenClaw セッションだけです。通常のエージェント実行には、 このツールは一切表示されません。そのため、選択可能/ネイティブツールなしの CLI バックエンドと API キーモデルは、 文字どおり単一ツールのループを適用します。Codex app-server モデルは、 単一の OpenClaw 権限ツールと、非作用型のネイティブ計画ユーティリティを適用します。3 つの いずれの場合も、セットアップによる書き込みは OpenClaw の監査済み承認 契約内に限定されます。 Gemini CLI は通常のエージェントでは引き続き利用できますが、 推論ゲートに必要なツールなしプローブを適用できないため、OpenClaw をホストできません。

エージェントへの切り替え

自然言語セレクターを使用して OpenClaw を終了し、通常の TUI を開きます。
openclaw tuiopenclaw chat、および openclaw terminal は通常のエージェント TUI を直接開き、OpenClaw は起動しません。通常の TUI に切り替えた後、/openclaw で OpenClaw に戻れます。必要に応じて、後続のリクエストも指定できます。

メッセージレスキューモード

メッセージレスキューモードは、OpenClaw のメッセージチャネル用エントリポイントです。通常のエージェントが停止していても、信頼済みチャネル(WhatsApp など)が引き続きコマンドを受信できる場合に使用します。 これは決定論的な緊急コマンドハンドラーであり、会話型の OpenClaw エージェントではありません。新しいセットアップを初期化したり、OpenClaw チャットの 推論ゲートを緩和したりすることはありません。 サポートされるコマンド: /openclaw <request>。レスキューが受け付けるのは、入力された正確なコマンド文法だけです。自然言語はヒントとともに拒否され、操作として推測されることはなく、モデルが参照されることもありません。
エージェントの作成は、ローカルまたはレスキュー経由でキューに追加することもできます。
エージェントの作成で指定できるのは、現在ライブ検証済みのデフォルトモデルだけです。 そのルートを継承するには、モデルを省略します。 リモートレスキューは管理サーフェスであり、通常のチャットではなく、リモート設定修復と同様に扱う必要があります。 リモートレスキューのセキュリティ契約:
  • エージェント/セッションでサンドボックス化が有効な場合は無効です。OpenClaw はリモートレスキューを拒否し、ローカル CLI による修復を案内します。
  • デフォルトの実効状態は auto です。リモートレスキューを許可するのは、ランタイムがすでにサンドボックス化されていないローカル権限を持つ、信頼済みの YOLO 操作の場合だけです(tools.exec.securityfull に解決され、tools.exec.askoff に解決され、サンドボックスモードは off です)。
  • 明示的な所有者 ID が必要です。ワイルドカードの送信者ルール、オープンなグループポリシー、未認証の Webhook、または匿名チャネルは使用できません。
  • レスキューは所有者 DM に限定されます。
  • Plugin の検索と一覧表示は読み取り専用です。Plugin のインストールは実行可能コードをダウンロードするため、常にローカル専用です(ほかの条件で有効な場合でも、レスキューではブロックされます)。Plugin のアンインストールは、ローカル OpenClaw とレスキューの両方で拒否されます。ターミナルから openclaw plugins uninstall <id> を実行してください。
  • リモートレスキューはローカル TUI を開いたり、対話型エージェントセッションに切り替えたりできません。エージェントへの引き継ぎには、ローカルの openclaw を使用してください。
  • 永続的な書き込みには、レスキューモードでも承認が必要です。
  • 保留中の承認は 1 回限りです。同じアカウント、チャネル、および送信者から新しいレスキューコマンドが届くと、古い計画は取り消されます。実行に失敗した場合も承認は消費されるため、再試行するにはコマンドを再送信してください。
  • 適用されたすべてのレスキュー操作は監査されます。メッセージチャネルのレスキューでは、チャネル、アカウント、送信者、および送信元アドレスのメタデータが記録されます。設定を変更する操作では、変更前と変更後の設定ハッシュも記録されます。
  • シークレットが表示されることはありません。SecretRef の検査では値ではなく、利用可能かどうかが報告されます。
  • Gateway が稼働している場合、レスキューは Gateway の型付き操作を優先します。停止している場合、レスキューは通常のエージェントループに依存しない最小限のローカル修復サーフェスだけを使用します。
レスキューポリシーは組み込みです。実効ランタイムが YOLO で、サンドボックス化がオフであり、リクエストが所有者 DM の場合にのみ利用できます。保留中の書き込み承認は 15 分後に期限切れになります。openclaw doctor --fix は、廃止された systemAgent および crestodian 設定ブロックを削除します。 リモートレスキューは、次の Docker レーンでカバーされます。
オプトインのライブチャネルコマンドサーフェスのスモークテストでは、/openclaw status と、レスキューハンドラーを介した永続的な承認の往復処理を確認します。
推論ゲート付きのパッケージ版ワンショットセットアップは、次でカバーされます。
このパッケージ版 CLI レーンは空の状態ディレクトリで起動し、OpenClaw が 推論なしではフェイルクローズすることを証明します。次に、パッケージ版の有効化モジュールを通じて偽の Claude を テストし、有効化します。その後でのみ、曖昧なリクエストが プランナーに到達して型付きセットアップへ解決されます。続いてワンショットコマンドによって、追加の エージェントを作成し、Plugin の有効化とトークン SecretRef を通じて Discord を設定し、設定を検証して監査ログを確認します。このレーンは ゲート/操作を補足する証拠です。対話型オンボーディングや、 OpenClaw のエージェント/ツール/承認の会話は実行しません。以下の QA Lab シナリオは、 同じ Docker レーンにリダイレクトされます。

関連項目