Eerste 60 seconden als er iets niet werkt
Snelle status
Plakbaar rapport (veilig om te delen)
Daemon- en poortstatus
Diepgaande probes
Volg het nieuwste logboek
Voer de doctor uit (reparaties)
Gateway-snapshot (alleen WS)
Snel starten en configuratie bij de eerste uitvoering
Vragen en antwoorden over de eerste uitvoering — installatie, onboarding, authenticatieroutes, abonnementen en aanvankelijke fouten — staan in de FAQ over de eerste uitvoering.Wat is OpenClaw?
Wat is OpenClaw, in één alinea?
Wat is OpenClaw, in één alinea?
Waardepropositie
Waardepropositie
- Jouw apparaten, jouw gegevens: voer de Gateway uit waar je maar wilt (Mac, Linux, VPS) en houd de werkruimte en sessiegeschiedenis lokaal.
- Echte kanalen, geen websandbox: Discord/iMessage/Signal/Slack/Telegram/WhatsApp/etc., plus mobiele spraak en Canvas op ondersteunde platforms.
- Modelonafhankelijk: gebruik Anthropic, MiniMax, OpenAI, OpenRouter, enzovoort, met routering en failover per agent.
- Optie voor uitsluitend lokaal gebruik: voer lokale modellen uit zodat alle gegevens op je apparaat kunnen blijven.
- Routering met meerdere agents: afzonderlijke agents per kanaal, account of taak, elk met een eigen werkruimte en standaardinstellingen.
- Open source en aanpasbaar: inspecteer, breid uit en host zelf zonder leveranciersafhankelijkheid.
Ik heb het net ingesteld — wat kan ik het beste eerst doen?
Ik heb het net ingesteld — wat kan ik het beste eerst doen?
Wat zijn de vijf belangrijkste alledaagse toepassingen van OpenClaw?
Wat zijn de vijf belangrijkste alledaagse toepassingen van OpenClaw?
- Persoonlijke briefings: samenvattingen van je inbox, agenda en nieuws dat voor jou relevant is.
- Onderzoek en conceptteksten: snel onderzoek, samenvattingen en eerste versies van e-mails of documenten.
- Herinneringen en opvolging: door Cron of Heartbeat aangestuurde seintjes en checklists.
- Browserautomatisering: formulieren invullen, gegevens verzamelen en webtaken herhalen.
- Coördinatie tussen apparaten: verstuur een taak vanaf je telefoon, laat de Gateway deze op een server uitvoeren en ontvang het resultaat terug in de chat.
Kan OpenClaw helpen met leadgeneratie, outreach, advertenties en blogs voor een SaaS?
Kan OpenClaw helpen met leadgeneratie, outreach, advertenties en blogs voor een SaaS?
Wat zijn de voordelen ten opzichte van Claude Code voor webontwikkeling?
Wat zijn de voordelen ten opzichte van Claude Code voor webontwikkeling?
- Permanent geheugen en een persistente werkruimte tussen sessies.
- Toegang vanaf meerdere platforms (Telegram, WhatsApp, TUI, WebChat).
- Orkestratie van hulpmiddelen (browser, bestanden, planning, hooks).
- Altijd actieve Gateway (uitvoeren op een VPS, communiceren vanaf elke locatie).
- Nodes voor lokale browser/scherm/camera/uitvoering.
Skills en automatisering
Hoe pas ik Skills aan zonder de repository vervuild te houden?
Hoe pas ik Skills aan zonder de repository vervuild te houden?
~/.openclaw/skills/<name>/SKILL.md (of voeg een map toe via skills.load.extraDirs in ~/.openclaw/openclaw.json). Prioriteit: <workspace>/skills -> <workspace>/.agents/skills -> ~/.agents/skills -> ~/.openclaw/skills -> meegeleverd -> skills.load.extraDirs, zodat beheerde overrides voorrang krijgen op meegeleverde Skills zonder git aan te raken. Om globaal te installeren maar de zichtbaarheid tot bepaalde agents te beperken, bewaar je de gedeelde kopie in ~/.openclaw/skills en beheer je de zichtbaarheid met agents.defaults.skills / agents.entries.*.skills. Alleen wijzigingen die geschikt zijn voor upstream, moeten als pull requests voor de kopie in de repository worden ingediend.Kan ik Skills vanuit een aangepaste map laden?
Kan ik Skills vanuit een aangepaste map laden?
skills.load.extraDirs in ~/.openclaw/openclaw.json (laagste prioriteit in de bovenstaande volgorde). clawhub installeert standaard in ./skills, die OpenClaw tijdens de volgende sessie als <workspace>/skills behandelt. Combineer dit met agents.defaults.skills of agents.entries.*.skills om de zichtbaarheid tot bepaalde agents te beperken.Hoe kan ik verschillende modellen of instellingen voor verschillende taken gebruiken?
Hoe kan ik verschillende modellen of instellingen voor verschillende taken gebruiken?
- Cron-taken: geïsoleerde taken kunnen per taak een
model-override instellen. - Agents: routeer taken naar afzonderlijke agents met verschillende standaardmodellen, denkniveaus en streamparameters.
- Schakelen op verzoek:
/modelschakelt op elk moment het model van de huidige sessie om.
agents.defaults.models["provider/model"].params en vervolgens agentspecifieke overrides in de platte agents.entries.*.params. Dupliceer hetzelfde model niet onder de geneste agents.entries.*.models["provider/model"].params; dat pad is bedoeld voor de modelcatalogus en runtime-overrides per agent.Zie Cron-taken, Routering met meerdere agents, Configuratie, Slash-opdrachten.De bot loopt vast tijdens zwaar werk. Hoe besteed ik dat uit?
De bot loopt vast tijdens zwaar werk. Hoe besteed ik dat uit?
/subagents. Gebruik /status om te zien of de Gateway momenteel bezig is.Zowel langdurige taken als subagents verbruiken tokens; stel via agents.defaults.subagents.model een goedkoper model voor subagents in als de kosten belangrijk zijn.Documentatie: Subagents, Achtergrondtaken.Hoe werken aan threads gebonden subagentsessies op Discord?
Hoe werken aan threads gebonden subagentsessies op Discord?
- Start met
sessions_spawnen gebruikthread: true(optioneelmode: "session"voor permanente opvolging). - Of koppel handmatig met
/focus <target>. /agentscontroleert de koppelingsstatus./session idle <duration|off>en/session max-age <duration|off>beheren het automatisch opheffen van de focus./unfocusontkoppelt de thread.
session.threadBindings.enabled (globale schakelaar), session.threadBindings.idleHours (standaard 24, 0 schakelt uit), session.threadBindings.maxAgeHours (standaard 0 = geen harde limiet) en session.threadBindings.spawnSessions voor automatisch koppelen bij het starten (standaard true).Documentatie: Subagents, Discord, Configuratiereferentie, Slash-opdrachten.Een subagent is voltooid, maar de voltooiingsupdate ging naar de verkeerde plek of is nooit geplaatst. Wat moet ik controleren?
Een subagent is voltooid, maar de voltooiingsupdate ging naar de verkeerde plek of is nooit geplaatst. Wat moet ik controleren?
- De bezorging van subagents in voltooiingsmodus geeft de voorkeur aan een gekoppelde thread- of gespreksroute wanneer die bestaat.
- Als de oorsprong van de voltooiing alleen een kanaal bevat, valt OpenClaw terug op de opgeslagen route van de sessie van de aanvrager (
lastChannel/lastTo/lastAccountId), zodat directe bezorging alsnog kan slagen. - Geen gekoppelde route en geen bruikbare opgeslagen route: directe bezorging kan mislukken en het resultaat valt terug op bezorging via de sessiewachtrij in plaats van onmiddellijk te worden geplaatst.
- Ongeldige of verouderde doelen kunnen ook een terugval naar de wachtrij of een definitieve bezorgingsfout veroorzaken.
- Als het laatste zichtbare assistentantwoord van het kind exact
NO_REPLY/no_replyofANNOUNCE_SKIPis, onderdrukt OpenClaw de aankondiging bewust in plaats van verouderde eerdere voortgang te plaatsen.
openclaw tasks show <lookup> waarbij <lookup> een taak-id, uitvoerings-id of sessiesleutel is.Documentatie: Subagents, Achtergrondtaken, Sessiehulpmiddelen.Cron of herinneringen worden niet geactiveerd. Wat moet ik controleren?
Cron of herinneringen worden niet geactiveerd. Wat moet ik controleren?
- Controleer of Cron is ingeschakeld (
cron.enabled) enOPENCLAW_SKIP_CRONniet is ingesteld. - Controleer of de Gateway 24/7 actief blijft (geen slaapstand/herstarts).
- Controleer de tijdzone van de taak (
--tzversus de tijdzone van de host).
Cron is uitgevoerd, maar er is niets naar het kanaal verzonden. Waarom?
Cron is uitgevoerd, maar er is niets naar het kanaal verzonden. Waarom?
--no-deliver/delivery.mode: "none": er wordt geen fallbackverzending door de runner verwacht.- Ontbrekend of ongeldig aankondigingsdoel (
channel/to): de runner heeft uitgaande aflevering overgeslagen. - Authenticatiefouten voor het kanaal (
unauthorized,Forbidden): de runner probeerde af te leveren, maar de inloggegevens verhinderden dit. - Een stil geïsoleerd resultaat (alleen
NO_REPLY/no_reply) wordt als opzettelijk niet-afleverbaar beschouwd, waardoor fallbackaflevering vanuit de wachtrij ook wordt onderdrukt.
message wanneer een chatroute beschikbaar is. --announce beheert alleen de fallbackaflevering door de runner van definitieve tekst die de agent niet al zelf heeft verzonden.Foutopsporing:Waarom wisselde een geïsoleerde Cron-uitvoering van model of probeerde deze het één keer opnieuw?
Waarom wisselde een geïsoleerde Cron-uitvoering van model of probeerde deze het één keer opnieuw?
LiveSessionModelSwitchError genereert. Daarbij blijven de gewisselde provider en het gewisselde model (en een eventuele gewisselde overschrijving van het authenticatieprofiel) behouden voordat de nieuwe poging begint.Prioriteitsvolgorde voor modelselectie: eerst de modeloverschrijving van de Gmail-hook (hooks.gmail.model), daarna model per taak, vervolgens een opgeslagen modeloverschrijving voor de Cron-sessie en ten slotte de normale modelselectie van de agent of het standaardmodel.De lus voor nieuwe pogingen is beperkt tot de eerste poging plus 2 nieuwe pogingen na een wisseling; daarna breekt Cron af in plaats van eindeloos door te gaan.Foutopsporing:Hoe installeer ik Skills op Linux?
Hoe installeer ik Skills op Linux?
openclaw skills-opdrachten of plaats Skills in je werkruimte; de macOS-interface voor Skills is niet beschikbaar op Linux. Bekijk Skills op https://clawhub.ai.openclaw skills install schrijft standaard naar de map skills/ van de actieve werkruimte. Voeg --global toe om te installeren in de gedeelde beheerde map voor Skills voor alle lokale agents. Installeer de afzonderlijke clawhub-CLI alleen om je eigen Skills te publiceren of synchroniseren. Gebruik agents.defaults.skills of agents.entries.*.skills om te beperken welke agents gedeelde Skills zien.Kan OpenClaw taken volgens een planning of continu op de achtergrond uitvoeren?
Kan OpenClaw taken volgens een planning of continu op de achtergrond uitvoeren?
- Cron-taken voor geplande of terugkerende taken (blijven behouden na herstarts).
- Heartbeat voor periodieke controles van de hoofdsessie.
- Geïsoleerde taken voor autonome agents die samenvattingen plaatsen of bij chats afleveren.
Kan ik uitsluitend voor Apple macOS bestemde Skills uitvoeren vanaf Linux?
Kan ik uitsluitend voor Apple macOS bestemde Skills uitvoeren vanaf Linux?
metadata.openclaw.os en de vereiste binaire bestanden, en worden alleen geladen wanneer ze geschikt zijn op de Gateway-host. Op Linux worden Skills die uitsluitend voor darwin zijn bedoeld (apple-notes, apple-reminders, things-mac) niet geladen, tenzij je deze beperking overschrijft.Drie ondersteunde patronen:Optie A - voer de Gateway uit op een Mac (het eenvoudigst). Voer de Gateway uit waar de macOS-binaire bestanden aanwezig zijn en maak vervolgens verbinding vanaf Linux in de externe modus of via Tailscale. Skills worden normaal geladen omdat de Gateway-host macOS gebruikt.Optie B - gebruik een macOS-Node (zonder SSH). Voer de Gateway uit op Linux, koppel een macOS-Node (menubalkapp) en stel Node Run Commands op de Mac in op “Always Ask” of “Always Allow”. OpenClaw beschouwt uitsluitend voor macOS bestemde Skills als geschikt wanneer de vereiste binaire bestanden op de Node aanwezig zijn; de agent voert ze uit via de tool nodes. Als je bij “Always Ask” in de vraag “Always Allow” goedkeurt, wordt die opdracht aan de toelatingslijst toegevoegd.Optie C - leid macOS-binaire bestanden via SSH door (geavanceerd). Laat de Gateway op Linux draaien, maar zorg dat de vereiste binaire CLI-bestanden verwijzen naar SSH-wrappers die op een Mac worden uitgevoerd. Overschrijf vervolgens de Skill om Linux toe te staan, zodat deze geschikt blijft.- Maak een SSH-wrapper voor het binaire bestand (voorbeeld:
memovoor Apple Notes): - Plaats de wrapper in
PATHop de Linux-host (bijvoorbeeld~/bin/memo). - Overschrijf de metadata van de Skill (in de werkruimte of
~/.openclaw/skills) om Linux toe te staan: - Start een nieuwe sessie zodat de momentopname van de Skills wordt vernieuwd.
Is er een integratie met Notion of HeyGen?
Is er een integratie met Notion of HeyGen?
- Aangepaste Skill / Plugin: het beste voor betrouwbare API-toegang (beide hebben API’s).
- Browserautomatisering: werkt zonder code, maar is langzamer en kwetsbaarder.
skills/ van de actieve werkruimte terecht; gebruik --global voor alle lokale agents of configureer agents.defaults.skills / agents.entries.*.skills om de zichtbaarheid te beperken. Sommige Skills verwachten binaire bestanden die met Homebrew zijn geïnstalleerd; op Linux betekent dit Linuxbrew.Zie Skills, Skills-configuratie, ClawHub.Hoe gebruik ik mijn bestaande aangemelde Chrome met OpenClaw?
Hoe gebruik ik mijn bestaande aangemelde Chrome met OpenClaw?
user, dat via Chrome DevTools MCP verbinding maakt:existing-session- / user-profielen ten opzichte van het beheerde profiel openclaw:click,type,hover,scrollIntoView,dragenselectvereisen verwijzingen naar momentopnamen, geen CSS-selectors.- Uploadhooks vereisen
refofinputRef, één bestand tegelijk, zonder CSS-element. responsebody, PDF-export, onderschepping van downloads en batchacties vereisen nog steeds het beheerde browserpad.
Sandboxing en geheugen
Is er speciale documentatie over sandboxing?
Is er speciale documentatie over sandboxing?
Docker voelt beperkt aan - hoe schakel ik alle functies in?
Docker voelt beperkt aan - hoe schakel ik alle functies in?
node. Systeempakketten, Homebrew en meegeleverde browsers zijn daarom uitgesloten. Voor een completere configuratie:- Maak
/home/nodepersistent metOPENCLAW_HOME_VOLUME, zodat caches behouden blijven. - Neem systeemafhankelijkheden op in de installatiekopie met
OPENCLAW_IMAGE_APT_PACKAGES. - Installeer Playwright-browsers via de meegeleverde CLI:
node /app/node_modules/playwright-core/cli.js install chromium. - Stel
PLAYWRIGHT_BROWSERS_PATHin en maak dat pad persistent.
Kan ik privéberichten persoonlijk houden, maar groepen met één agent openbaar en in een sandbox uitvoeren?
Kan ik privéberichten persoonlijk houden, maar groepen met één agent openbaar en in een sandbox uitvoeren?
agents.defaults.sandbox.mode: "non-main" zo in dat groeps-/kanaalsessies (niet-hoofdsleutels) in de geconfigureerde sandboxbackend worden uitgevoerd, terwijl de hoofdprivéberichtsessie op de host blijft. Docker is de standaardbackend zodra sandboxing is ingeschakeld. Beperk via tools.sandbox.tools welke tools in sandboxsessies beschikbaar zijn.Configuratiehandleiding: Groepen: persoonlijke privéberichten + openbare groepen. Belangrijk naslagwerk: Gateway-configuratie.Hoe koppel ik een hostmap aan de sandbox?
Hoe koppel ik een hostmap aan de sandbox?
agents.defaults.sandbox.docker.binds in op ["host:container:mode"] (bijvoorbeeld "/home/user/src:/src:ro"). Globale koppelingen en koppelingen per agent worden samengevoegd; koppelingen per agent worden genegeerd wanneer scope: "shared". Gebruik :ro voor alles wat gevoelig is; koppelingen omzeilen de grenzen van het sandboxbestandssysteem.OpenClaw valideert bronnen voor koppelingen aan de hand van zowel het genormaliseerde pad als het canonieke pad dat via de diepste bestaande bovenliggende map is bepaald. Ontsnappingen via bovenliggende symlinks worden daardoor standaard geweigerd, zelfs wanneer het laatste padsegment nog niet bestaat.Zie Sandboxing en Sandbox versus toolbeleid versus verhoogde rechten.Hoe werkt het geheugen?
Hoe werkt het geheugen?
memory/YYYY-MM-DD.md en samengestelde langetermijnnotities in MEMORY.md (alleen hoofd-/privésessies).OpenClaw voert ook stil een geheugenflush vóór Compaction uit voordat Compaction de conversatie samenvat, waarbij het model eraan wordt herinnerd eerst duurzame notities te schrijven. Dit wordt alleen uitgevoerd wanneer de werkruimte beschrijfbaar is (alleen-lezen-sandboxes slaan dit over); schakel dit uit met agents.defaults.compaction.memoryFlush.enabled: false. Zie Geheugen.Het geheugen blijft dingen vergeten. Hoe zorg ik dat ze worden onthouden?
Het geheugen blijft dingen vergeten. Hoe zorg ik dat ze worden onthouden?
MEMORY.md en kortetermijncontext in memory/YYYY-MM-DD.md. Het model eraan herinneren herinneringen op te slaan, lost dit meestal op. Als het dingen blijft vergeten, controleer dan of de Gateway bij elke uitvoering dezelfde werkruimte gebruikt.Documentatie: Geheugen, Werkruimte van de agent.Blijft geheugen voor altijd bewaard? Wat zijn de limieten?
Blijft geheugen voor altijd bewaard? Wat zijn de limieten?
Is voor semantisch zoeken in het geheugen een OpenAI API-sleutel vereist?
Is voor semantisch zoeken in het geheugen een OpenAI API-sleutel vereist?
OPENAI_API_KEY of models.providers.openai.apiKey).Als je alles lokaal wilt houden, stel je memory.search.provider: "local" (GGUF/llama.cpp) in. Andere ondersteunde providers: Bedrock, DeepInfra, Gemini (GEMINI_API_KEY of memory.search.remote.apiKey), GitHub Copilot, LM Studio, Mistral, Ollama, OpenAI-compatibel en Voyage. Raadpleeg Geheugen en Zoeken in het geheugen voor configuratiedetails.Waar alles op schijf staat
Worden alle met OpenClaw gebruikte gegevens lokaal opgeslagen?
Worden alle met OpenClaw gebruikte gegevens lokaal opgeslagen?
- Standaard lokaal: sessies, geheugenbestanden, configuratie en werkruimte staan op de Gateway-host (
~/.openclawplus je werkruimtemap). - Noodzakelijk op afstand: berichten die naar modelproviders (Anthropic/OpenAI/enz.) worden verzonden, gaan naar hun API’s en chatplatforms (Slack/Telegram/WhatsApp/enz.) slaan berichtgegevens op hun servers op.
- Je bepaalt de omvang: lokale modellen houden prompts op je machine, maar kanaalverkeer loopt nog steeds via de servers van het kanaal.
Waar slaat OpenClaw zijn gegevens op?
Waar slaat OpenClaw zijn gegevens op?
$OPENCLAW_STATE_DIR (standaard: ~/.openclaw):~/.openclaw/agent/* wordt gemigreerd door openclaw doctor.Je werkruimte (AGENTS.md, geheugenbestanden, Skills enz.) staat apart en wordt geconfigureerd via agents.defaults.workspace (standaard: ~/.openclaw/workspace).Waar horen AGENTS.md / SOUL.md / USER.md / MEMORY.md te staan?
Waar horen AGENTS.md / SOUL.md / USER.md / MEMORY.md te staan?
~/.openclaw.- Werkruimte (per agent):
AGENTS.md,SOUL.md,IDENTITY.md,USER.md,MEMORY.md,memory/YYYY-MM-DD.md, optioneelHEARTBEAT.md. De hoofdmap met kleine lettersmemory.mddient alleen als invoer voor herstel van verouderde gegevens;openclaw doctor --fixkan deze samenvoegen inMEMORY.mdwanneer beide bestaan. - Statusmap (
~/.openclaw): configuratie, kanaal-/providerstatus, authenticatieprofielen, sessies, logboeken en gedeelde Skills (~/.openclaw/skills).
~/.openclaw/workspace en kan worden geconfigureerd:Kan ik SOUL.md groter maken?
Kan ik SOUL.md groter maken?
SOUL.md is een van de opstartbestanden uit de werkruimte die in de agentcontext worden geïnjecteerd. De standaardlimiet voor injectie per bestand is 20000 tekens; het totale opstartbudget voor alle bestanden is 60000 tekens.Wijzig de gedeelde standaardwaarden:agents.entries.*.bootstrapMaxChars / bootstrapTotalMaxChars.Gebruik /context om de onbewerkte en geïnjecteerde grootten te controleren en te zien of er afkapping heeft plaatsgevonden. Houd SOUL.md gericht op stem, houding en persoonlijkheid; plaats operationele regels in AGENTS.md en duurzame feiten in het geheugen.Raadpleeg Context en Agentconfiguratie.Aanbevolen back-upstrategie
Aanbevolen back-upstrategie
~/.openclaw (inloggegevens, sessies, tokens, versleutelde geheime payloads). Maak voor een volledig herstel afzonderlijk een back-up van de werkruimte en de statusmap.Documentatie: Agentwerkruimte.Hoe verwijder ik OpenClaw volledig?
Hoe verwijder ik OpenClaw volledig?
Kunnen agents buiten de werkruimte werken?
Kunnen agents buiten de werkruimte werken?
agents.defaults.sandbox of sandboxinstellingen per agent. Als je een repository als standaardwerkmap wilt instellen, laat je workspace van die agent naar de hoofdmap van de repository verwijzen - de OpenClaw-repository zelf bevat alleen broncode, dus houd de werkruimte apart, tenzij je bewust wilt dat de agent erin werkt.Externe modus: waar staat de sessieopslag?
Externe modus: waar staat de sessieopslag?
Basisprincipes van configuratie
Welke indeling gebruikt de configuratie? Waar staat deze?
Welke indeling gebruikt de configuratie? Waar staat deze?
$OPENCLAW_CONFIG_PATH (standaard: ~/.openclaw/openclaw.json). Als het bestand ontbreekt, gebruikt het redelijk veilige standaardwaarden, waaronder een standaardwerkruimte van ~/.openclaw/workspace.Ik heb gateway.bind ingesteld op "lan" (of "tailnet") en nu luistert er niets / meldt de UI dat ik niet geautoriseerd ben
Ik heb gateway.bind ingesteld op "lan" (of "tailnet") en nu luistert er niets / meldt de UI dat ik niet geautoriseerd ben
gateway.auth.mode: "trusted-proxy" achter een correct geconfigureerde identiteitsbewuste reverse proxy.gateway.remote.token/.passwordschakelen lokale gateway-authenticatie niet zelfstandig in; lokale aanroeppaden kunnengateway.remote.*alleen als terugvaloptie gebruiken wanneergateway.auth.*niet is ingesteld.- Stel voor wachtwoordauthenticatie
gateway.auth.mode: "password"plusgateway.auth.password(ofOPENCLAW_GATEWAY_PASSWORD) in. - Als
gateway.auth.token/.passwordexpliciet via SecretRef is geconfigureerd en niet kan worden opgelost, wordt de toegang standaard geweigerd (zonder maskering door een externe terugvaloptie). - Control UI-configuraties met een gedeeld geheim authenticeren via
connect.params.auth.tokenofconnect.params.auth.password(opgeslagen in de app-/UI-instellingen). Modi met identiteitsgegevens, zoals Tailscale Serve oftrusted-proxy, gebruiken in plaats daarvan aanvraagheaders - plaats geen gedeelde geheimen in URL’s. - Met
gateway.auth.mode: "trusted-proxy"vereisen loopback-reverse-proxy’s op dezelfde host een explicietegateway.auth.trustedProxy.allowLoopback = trueen een loopbackvermelding ingateway.trustedProxies.
Waarom heb ik nu een token nodig op localhost?
Waarom heb ik nu een token nodig op localhost?
gateway.auth.token, gateway.auth.password, OPENCLAW_GATEWAY_TOKEN of OPENCLAW_GATEWAY_PASSWORD expliciet wanneer clients na herstarts hetzelfde geheim nodig hebben. Je kunt ook kiezen voor de wachtwoordmodus of trusted-proxy voor identiteitsbewuste reverse proxy’s. Stel voor een open loopback expliciet gateway.auth.mode: "none" in. openclaw doctor --generate-gateway-token genereert op elk moment een token.Moet ik opnieuw opstarten nadat ik de configuratie heb gewijzigd?
Moet ik opnieuw opstarten nadat ik de configuratie heb gewijzigd?
gateway.reload.mode: "hybrid" (standaard) past veilige wijzigingen direct toe en start opnieuw op bij kritieke wijzigingen. hot, restart en off worden ook ondersteund. De meeste wijzigingen aan tools.*, het agents.*-beleid, session.* en messages.* worden onmiddellijk toegepast zonder enige herlaadactie; wijzigingen aan de binding/poort van gateway.* vereisen een herstart.Hoe schakel ik zoeken op het web (en ophalen van het web) in?
Hoe schakel ik zoeken op het web (en ophalen van het web) in?
web_fetch werkt zonder API-sleutel. web_search is afhankelijk van de geselecteerde provider:openclaw onboard --auth-choice xai-oauth) hergebruiken.Aanbevolen: openclaw configure --section web en kies een provider.plugins.entries.<plugin>.config.webSearch.*. Verouderde providerpaden van tools.web.search.* worden voor compatibiliteit nog steeds geladen, maar mogen niet in nieuwe configuraties worden gebruikt. De configuratie van Firecrawl als terugvaloptie voor ophalen van het web bevindt zich onder plugins.entries.firecrawl.config.webFetch.*.- Toelatingslijsten: voeg
web_search/web_fetch/x_searchtoe, ofgroup:webvoor alle drie. web_fetchis standaard ingeschakeld.- Als
tools.web.fetch.providerwordt weggelaten, detecteert OpenClaw automatisch de eerste beschikbare terugvalprovider voor ophalen aan de hand van de beschikbare inloggegevens; de officiële Firecrawl-plugin biedt die terugvaloptie. - Daemons lezen omgevingsvariabelen uit
~/.openclaw/.env(of de serviceomgeving).
config.apply heeft mijn configuratie gewist. Hoe herstel en voorkom ik dit?
config.apply heeft mijn configuratie gewist. Hoe herstel en voorkom ik dit?
config.apply vervangt de volledige configuratie; bij een gedeeltelijk object wordt al het overige verwijderd.De huidige versie van OpenClaw beschermt tegen de meeste onbedoelde overschrijvingen:- Door OpenClaw uitgevoerde configuratiewijzigingen valideren vóór het schrijven de volledige resulterende configuratie.
- Ongeldige of destructieve schrijfbewerkingen door OpenClaw worden geweigerd en opgeslagen als
openclaw.json.rejected.*. - Als een rechtstreekse bewerking het opstarten of direct herladen verstoort, sluit de Gateway zich veilig af of slaat deze het herladen over;
openclaw.jsonwordt niet herschreven. openclaw doctor --fixbeheert het herstel, kan de laatst bekende werkende versie terugzetten en slaat het geweigerde bestand op alsopenclaw.json.clobbered.*.
- Controleer
openclaw logs --followopInvalid config at,Config write rejected:ofconfig reload skipped (invalid config). - Inspecteer de nieuwste
openclaw.json.clobbered.*ofopenclaw.json.rejected.*naast de actieve configuratie. - Voer
openclaw config validateenopenclaw doctor --fixuit. - Kopieer alleen de bedoelde sleutels terug met
openclaw config setofconfig.patch. - Geen laatst bekende werkende versie of geweigerde payload: herstel vanuit een back-up, of voer
openclaw doctoropnieuw uit en configureer kanalen/modellen opnieuw. - Onverwacht verlies: meld een bug met je laatst bekende configuratie of een back-up. Een lokale codeeragent kan vaak een werkende configuratie reconstrueren aan de hand van logboeken of de geschiedenis.
openclaw config set voor kleine wijzigingen, openclaw configure voor interactieve bewerkingen, config.schema.lookup om een onbekend pad te inspecteren (retourneert een oppervlakkig schemaknooppunt plus samenvattingen van directe onderliggende elementen) en config.patch voor gedeeltelijke RPC-bewerkingen. Reserveer config.apply voor vervanging van de volledige configuratie. De agentgerichte runtimetool gateway weigert tools.exec.ask / tools.exec.security te herschrijven, zelfs via verouderde aliassen van tools.bash.*.Documentatie: Configuratie, Configureren, Problemen met de Gateway oplossen, Doctor.Hoe voer ik een centrale Gateway uit met gespecialiseerde workers op verschillende apparaten?
Hoe voer ik een centrale Gateway uit met gespecialiseerde workers op verschillende apparaten?
- Gateway (centraal): beheert kanalen (Signal/WhatsApp), routering en sessies.
- Nodes (apparaten): Macs/iOS/Android maken verbinding als randapparaten en stellen lokale tools beschikbaar (
system.run,canvas,camera). - Agents (workers): afzonderlijke breinen/werkruimten voor speciale rollen (bijvoorbeeld beheer versus persoonlijke gegevens).
- Subagents: starten achtergrondwerk vanuit een hoofdagent om parallel te werken.
- TUI: maakt verbinding met de Gateway en wisselt tussen agents/sessies.
Kan de OpenClaw-browser headless worden uitgevoerd?
Kan de OpenClaw-browser headless worden uitgevoerd?
false (met zichtbare interface). Headless activeert op sommige sites vaker antibotcontroles (X/Twitter blokkeert headless-sessies vaak). Het gebruikt dezelfde Chromium-engine en werkt voor de meeste automatisering; het belangrijkste verschil is dat er geen zichtbaar browservenster is (gebruik schermafbeeldingen voor visuele controle). Zie Browser.Hoe gebruik ik Brave voor browserbesturing?
Hoe gebruik ik Brave voor browserbesturing?
browser.executablePath in op je Brave-binaire bestand (of een andere op Chromium gebaseerde browser) en start de Gateway opnieuw. Zie Browser.Externe gateways en nodes
Hoe worden opdrachten doorgegeven tussen Telegram, de gateway en nodes?
Hoe worden opdrachten doorgegeven tussen Telegram, de gateway en nodes?
node.* -> Node -> Gateway -> TelegramNodes zien geen inkomend providerverkeer; ze ontvangen alleen RPC-aanroepen voor nodes.Hoe krijgt mijn agent toegang tot mijn computer als de Gateway extern wordt gehost?
Hoe krijgt mijn agent toegang tot mijn computer als de Gateway extern wordt gehost?
node.*-tools (scherm, camera, systeem) op je lokale computer aanroepen.- Voer de Gateway uit op de host die altijd actief is (VPS/thuisserver).
- Plaats de Gateway-host en je computer op hetzelfde tailnet.
- Zorg dat de Gateway-WS bereikbaar is (binding aan het tailnet of SSH-tunnel).
- Open de macOS-app lokaal en maak verbinding in de modus Remote over SSH (of rechtstreeks via het tailnet), zodat deze als node wordt geregistreerd.
- Keur de node goed:
system.run op die machine toegestaan. Koppel alleen apparaten die je vertrouwt; raadpleeg Beveiliging.Documentatie: Nodes, Gateway-protocol, Externe modus van macOS, Beveiliging.Tailscale is verbonden, maar ik krijg geen antwoorden. Wat nu?
Tailscale is verbonden, maar ik krijg geen antwoorden. Wat nu?
gateway.auth.allowTailscale correct is ingesteld; als je via een SSH-tunnel verbinding maakt, controleer dan of de tunnel actief is en naar de juiste poort verwijst; controleer of je account in de toelatingslijsten voor privéberichten/groepen staat.Documentatie: Tailscale, Externe toegang, Kanalen.Kunnen twee OpenClaw-instanties met elkaar communiceren (lokaal + VPS)?
Kunnen twee OpenClaw-instanties met elkaar communiceren (lokaal + VPS)?
openclaw agent --message ... --deliver de andere Gateway aanroept en zich richt op een chat waarin de andere bot luistert. Als één bot op een externe VPS staat, richt je CLI dan via SSH/Tailscale op die externe Gateway (zie Externe toegang):Heb ik afzonderlijke VPS'en nodig voor meerdere agents?
Heb ik afzonderlijke VPS'en nodig voor meerdere agents?
Heeft het voordelen om een node op mijn persoonlijke laptop te gebruiken in plaats van SSH vanaf een VPS?
Heeft het voordelen om een node op mijn persoonlijke laptop te gebruiken in plaats van SSH vanaf een VPS?
- Geen inkomende SSH vereist - nodes maken via apparaatkoppeling een uitgaande verbinding met de Gateway WebSocket.
- Veiligere uitvoeringscontroles -
system.runwordt op die laptop beperkt door toelatingslijsten/goedkeuringen voor nodes. - Meer apparaathulpmiddelen - naast
system.runstellen nodes ookcanvas,cameraenscreenbeschikbaar. - Lokale browserautomatisering - houd de Gateway op een VPS, maar voer Chrome lokaal uit via een nodehost, of maak via Chrome MCP verbinding met de lokale Chrome-installatie.
Voeren nodes een gatewayservice uit?
Voeren nodes een gatewayservice uit?
gateway, discovery en wijzigingen aan het oppervlak van gehoste plugins.Is er een API-/RPC-methode om configuratie toe te passen?
Is er een API-/RPC-methode om configuratie toe te passen?
config.schema.lookup: inspecteer vóór het schrijven één configuratiesubstructuur met het oppervlakkige schemaknooppunt, de overeenkomende UI-hint en samenvattingen van directe onderliggende elementen.config.get: haal de huidige momentopname plus hash op.config.patch: veilige gedeeltelijke update (aanbevolen voor de meeste RPC-bewerkingen); herlaadt direct wanneer mogelijk en start opnieuw wanneer vereist.config.apply: valideer en vervang de volledige configuratie; herlaadt direct wanneer mogelijk en start opnieuw wanneer vereist.- De agentgerichte runtimetool
gatewayweigert nog steedstools.exec.ask/tools.exec.securityte herschrijven; verouderde aliassen vantools.bash.*worden genormaliseerd naar dezelfde beschermde paden.
Minimale verstandige configuratie voor een eerste installatie
Minimale verstandige configuratie voor een eerste installatie
Hoe stel ik Tailscale in op een VPS en maak ik verbinding vanaf mijn Mac?
Hoe stel ik Tailscale in op een VPS en maak ik verbinding vanaf mijn Mac?
- Installeren en aanmelden op de VPS:
- Installeren en aanmelden op je Mac met de Tailscale-app, op hetzelfde tailnet.
- MagicDNS inschakelen in de Tailscale-beheerconsole, zodat de VPS een stabiele naam heeft.
- De tailnet-hostnaam gebruiken: SSH
ssh user@your-vps.tailnet-xxxx.ts.net; Gateway-WSws://your-vps.tailnet-xxxx.ts.net:18789.
Hoe verbind ik een Mac-Node met een externe Gateway (Tailscale Serve)?
Hoe verbind ik een Mac-Node met een externe Gateway (Tailscale Serve)?
- Zorg dat de VPS en Mac zich op hetzelfde tailnet bevinden.
- Gebruik de macOS-app in de externe modus (het SSH-doel kan de tailnet-hostnaam zijn). Deze maakt een tunnel voor de Gateway-poort en maakt verbinding als Node.
- Keur de Node goed:
Moet ik OpenClaw op een tweede laptop installeren of alleen een Node toevoegen?
Moet ik OpenClaw op een tweede laptop installeren of alleen een Node toevoegen?
Omgevingsvariabelen en het laden van .env
Hoe laadt OpenClaw omgevingsvariabelen?
Hoe laadt OpenClaw omgevingsvariabelen?
.envuit de huidige werkmap.- een algemene terugvaloptie
.envuit~/.openclaw/.env($OPENCLAW_STATE_DIR/.env).
.env-bestanden overschrijft bestaande omgevingsvariabelen. Sleutels voor providerreferenties en eindpuntroutering vormen een uitzondering voor .env in de werkruimte: sleutels zoals GEMINI_API_KEY, XAI_API_KEY, MISTRAL_API_KEY en elke sleutel die eindigt op _ENDPOINT (evenals andere omgevingsvariabelen voor authenticatie of eindpunten van meegeleverde providers) worden genegeerd in .env van de werkruimte en horen thuis in de procesomgeving, ~/.openclaw/.env of configuratie env.In de configuratie opgenomen omgevingsvariabelen worden alleen toegepast als ze in de procesomgeving ontbreken:Ik heb de Gateway via de service gestart en mijn omgevingsvariabelen zijn verdwenen. Wat nu?
Ik heb de Gateway via de service gestart en mijn omgevingsvariabelen zijn verdwenen. Wat nu?
- Plaats de ontbrekende sleutels in
~/.openclaw/.env, zodat ze ook worden geladen wanneer de service je shell-omgeving niet overneemt. - Schakel shell-import in (optioneel voor extra gemak):
Hiermee wordt je aanmeldingsshell uitgevoerd en worden alleen ontbrekende verwachte sleutels geïmporteerd (bestaande waarden worden nooit overschreven). Overeenkomstige omgevingsvariabelen:
OPENCLAW_LOAD_SHELL_ENV=1,OPENCLAW_SHELL_ENV_TIMEOUT_MS=15000.
Ik heb COPILOT_GITHUB_TOKEN ingesteld, maar de modelstatus toont "Shell env: off." Waarom?
Ik heb COPILOT_GITHUB_TOKEN ingesteld, maar de modelstatus toont "Shell env: off." Waarom?
openclaw models status meldt of import van de shell-omgeving is ingeschakeld. “Shell env: off” betekent niet dat je omgevingsvariabelen ontbreken; het betekent alleen dat OpenClaw je aanmeldingsshell niet automatisch laadt.Als de Gateway als service wordt uitgevoerd (launchd/systemd), neemt deze je shell-omgeving niet over. Los dit op door het token in ~/.openclaw/.env te plaatsen, env.shellEnv.enabled: true in te schakelen of het toe te voegen aan configuratie env (wordt alleen toegepast als het ontbreekt). Start daarna de Gateway opnieuw en controleer nogmaals:OPENCLAW_GITHUB_TOKEN, vervolgens COPILOT_GITHUB_TOKEN, daarna GH_TOKEN en ten slotte GITHUB_TOKEN.Zie /concepts/model-providers en /environment.Sessies en meerdere chats
Hoe start ik een nieuw gesprek?
Hoe start ik een nieuw gesprek?
/new of /reset als afzonderlijk bericht. Zie Sessiebeheer.Worden sessies automatisch opnieuw ingesteld als ik nooit /new stuur?
Worden sessies automatisch opnieuw ingesteld als ik nooit /new stuur?
sessionId en Compaction begrenst de actieve modelcontext naarmate gesprekken langer worden. /new en /reset blijven beschikbaar, of je kunt automatische resets inschakelen met mode: "daily" of mode: "idle". De dagelijkse modus schakelt om op session.reset.atHour (standaard 4, 0-23) op de Gateway-host; de inactiviteitsmodus gebruikt session.reset.idleMinutes sinds de laatste echte interactie, niet sinds Heartbeat-/Cron-/exec-systeemgebeurtenissen.resetByType ondersteunt direct, group en thread. Doctor migreert verouderde dm-vermeldingen naar direct; het schema weigert dm. De verouderde session.idleMinutes op het hoogste niveau werkt nog als compatibiliteitsalias voor een standaardwaarde in inactiviteitsmodus wanneer geen session.reset-/resetByType-blok is ingesteld. Zie Sessiebeheer voor de volledige levenscyclus.Kan ik een team van OpenClaw-instanties maken (één CEO en veel agents)?
Kan ik een team van OpenClaw-instanties maken (één CEO en veel agents)?
Waarom is de context halverwege een taak afgekapt? Hoe voorkom ik dit?
Waarom is de context halverwege een taak afgekapt? Hoe voorkom ik dit?
- Vraag de bot om de huidige status samen te vatten en naar een bestand te schrijven.
- Gebruik
/compactvóór lange taken en/newwanneer je van onderwerp wisselt. - Bewaar belangrijke context in de werkruimte en vraag de bot deze opnieuw te lezen.
- Gebruik subagents voor lang of parallel werk, zodat de hoofdchat kleiner blijft.
- Kies een model met een groter contextvenster als dit vaak gebeurt.
Hoe stel ik OpenClaw volledig opnieuw in zonder het te verwijderen?
Hoe stel ik OpenClaw volledig opnieuw in zonder het te verwijderen?
--profile / OPENCLAW_PROFILE), stel dan elke statusmap opnieuw in (standaard ~/.openclaw-<profile>). Reset alleen voor ontwikkeling: openclaw gateway --dev --reset wist de ontwikkelconfiguratie, referenties, sessies en werkruimte.Ik krijg fouten met "context too large". Hoe stel ik opnieuw in of pas ik Compaction toe?
Ik krijg fouten met "context too large". Hoe stel ik opnieuw in of pas ik Compaction toe?
- Compaction (behoudt het gesprek en vat oudere beurten samen):
/compactof/compact <instructions>om de samenvatting te sturen. - Opnieuw instellen (nieuwe sessie-ID voor dezelfde chatsleutel):
/newof/reset.
agents.defaults.contextPruning) aan om oude tooluitvoer in te korten, of gebruik een model met een groter contextvenster.Documentatie: Compaction, Sessieopschoning, Sessiebeheer.Waarom zie ik "LLM request rejected: messages.content.tool_use.input field required"?
Waarom zie ik "LLM request rejected: messages.content.tool_use.input field required"?
tool_use-blok uitgevoerd zonder de vereiste input. Dit betekent doorgaans dat de sessiegeschiedenis verouderd of beschadigd is, vaak na lange threads of een wijziging aan een tool of schema.Oplossing: start een nieuwe sessie met /new (als afzonderlijk bericht).Waarom krijg ik elke 30 minuten Heartbeat-berichten?
Waarom krijg ik elke 30 minuten Heartbeat-berichten?
heartbeat.every niet is ingesteld. Pas dit aan of schakel het uit:HEARTBEAT.md bestaat maar feitelijk leeg is (alleen lege regels, Markdown-/HTML-opmerkingen, ATX-koppen, fence-markeringen of lege lijstitems), slaat OpenClaw de Heartbeat-uitvoering over om API-aanroepen te besparen. Als het bestand ontbreekt, wordt de Heartbeat nog steeds uitgevoerd en bepaalt het model wat er moet gebeuren.Overschrijvingen per agent gebruiken agents.entries.*.heartbeat. Documentatie: Heartbeat.Moet ik een "botaccount" aan een WhatsApp-groep toevoegen?
Moet ik een "botaccount" aan een WhatsApp-groep toevoegen?
groupPolicy: "allowlist").Zo beperk je groepsantwoorden tot alleen jezelf:Hoe vind ik de JID van een WhatsApp-groep?
Hoe vind ik de JID van een WhatsApp-groep?
chatId (of from) die eindigt op @g.us, zoals 1234567890-1234567890@g.us.Als de groep al is geconfigureerd of op de toelatingslijst staat, geef je de groepen uit de configuratie weer:Waarom antwoordt OpenClaw niet in een groep?
Waarom antwoordt OpenClaw niet in een groep?
mentionPatterns), of je hebt channels.whatsapp.groups zonder "*" geconfigureerd en de groep staat niet op de toelatingslijst.Zie Groepen en Groepsberichten.Delen groepen/threads context met privéberichten?
Delen groepen/threads context met privéberichten?
Hoeveel werkruimten en agents kan ik maken?
Hoeveel werkruimten en agents kan ik maken?
- Schijfgroei: actieve sessies en transcripties bevinden zich in de SQLite-database per agent; verouderde/archiefartefacten kunnen zich nog steeds ophopen onder
~/.openclaw/agents/<agentId>/sessions/. - Tokenkosten: meer agents betekent meer gelijktijdig modelgebruik.
- Operationele overhead: authenticatieprofielen, werkruimten en kanaalroutering per agent.
agents.defaults.workspace), ruim oude sessies op met openclaw sessions cleanup als het schijfgebruik toeneemt (bewerk de actieve SQLite-status niet handmatig) en gebruik openclaw doctor om achtergebleven werkruimten en niet-overeenkomende profielen op te sporen.Kan ik meerdere bots of chats tegelijk uitvoeren (Slack), en hoe moet ik dat instellen?
Kan ik meerdere bots of chats tegelijk uitvoeren (Slack), en hoe moet ik dat instellen?
Modellen, failover en authenticatieprofielen
Vragen en antwoorden over modellen — standaardinstellingen, selectie, aliassen, omschakelen, failover en authenticatieprofielen — staan in de veelgestelde vragen over modellen.Gateway: poorten, “wordt al uitgevoerd” en externe modus
Welke poort gebruikt de Gateway?
Welke poort gebruikt de Gateway?
gateway.port beheert de enkele gemultiplexte poort voor WebSocket + HTTP (Control UI, hooks enzovoort). Prioriteitsvolgorde:Waarom meldt openclaw gateway status "Runtime: running", maar "Connectivity probe: failed"?
Waarom meldt openclaw gateway status "Runtime: running", maar "Connectivity probe: failed"?
openclaw gateway status: Probe target: (de URL die de controle gebruikte), Listening: (wat daadwerkelijk aan de poort is gebonden), Last gateway error: (veelvoorkomende hoofdoorzaak wanneer het proces actief is, maar de poort niet luistert).Waarom toont openclaw gateway status verschillende waarden voor "Config (cli)" en "Config (service)"?
Waarom toont openclaw gateway status verschillende waarden voor "Config (cli)" en "Config (service)"?
--profile en OPENCLAW_STATE_DIR).Oplossing: voer dit uit vanuit dezelfde --profile / omgeving die de service moet gebruiken:Wat betekent "another gateway instance is already listening"?
Wat betekent "another gateway instance is already listening"?
ws://127.0.0.1:18789). Als het binden mislukt met EADDRINUSE, wordt GatewayLockError (“another gateway instance is already listening”) gegenereerd.Oplossing: stop de andere instantie, maak de poort vrij of voer uit met openclaw gateway --port <port>.Hoe voer ik OpenClaw uit in externe modus (waarbij de client verbinding maakt met een Gateway elders)?
Hoe voer ik OpenClaw uit in externe modus (waarbij de client verbinding maakt met een Gateway elders)?
gateway.mode: "remote" in en verwijs naar een externe WebSocket-URL, eventueel met externe referenties voor een gedeeld geheim:openclaw gatewaywordt alleen gestart wanneergateway.modegelijk is aanlocal(of wanneer je een overschrijvingsvlag meegeeft).- De macOS-app bewaakt het configuratiebestand en schakelt direct tussen modi wanneer deze waarden veranderen.
gateway.remote.token/.passwordzijn uitsluitend externe referenties aan de clientzijde; ze schakelen op zichzelf geen lokale Gateway-authenticatie in.
Ik heb gateway.bind ingesteld op tailnet, maar er wordt alleen op loopback geluisterd
Ik heb gateway.bind ingesteld op tailnet, maar er wordt alleen op loopback geluisterd
tailnet kiest een Tailscale-IP uit je netwerkinterfaces (100.64.0.0/10). Als de machine niet met Tailscale is verbonden (of de interface niet actief is), valt de Gateway terug op loopback in plaats van een andere netwerkinterface beschikbaar te stellen.Oplossing: start Tailscale op die host en herstart de Gateway, of schakel expliciet over naar gateway.bind: "loopback" / "lan".tailnet is expliciet; auto geeft de voorkeur aan loopback. Gebruik gateway.bind: "tailnet" om blootstelling buiten loopback te beperken tot de Tailnet, terwijl de vereiste 127.0.0.1-listener op dezelfde host behouden blijft.Kan ik meerdere Gateways op dezelfde host uitvoeren?
Kan ik meerdere Gateways op dezelfde host uitvoeren?
OPENCLAW_CONFIG_PATH, OPENCLAW_STATE_DIR, agents.defaults.workspace en unieke gateway.port.Aanbevolen: openclaw --profile <name> ... per instantie (maakt automatisch ~/.openclaw-<name> aan), een unieke gateway.port per profielconfiguratie (of --port voor handmatige uitvoeringen) en een service per profiel met openclaw --profile <name> gateway install.Profielen voegen ook achtervoegsels aan servicenamen toe: launchd ai.openclaw.<profile>, systemd openclaw-gateway-<profile>.service, Windows OpenClaw Gateway (<profile>). De systemd-eenheid openclaw-gateway zonder kwalificatie bestaat alleen voor het standaardprofiel; de verouderde naam van de systemd-eenheid van vóór de naamswijziging, clawdbot-gateway, wordt automatisch gemigreerd.Volledige handleiding: Meerdere Gateways.Wat betekent "invalid handshake" / code 1008?
Wat betekent "invalid handshake" / code 1008?
connect-frame is. Iets anders sluit de verbinding met code 1008 (beleidsschending).Veelvoorkomende oorzaken: je hebt de HTTP-URL in een browser geopend in plaats van een WS-client te gebruiken, je hebt de verkeerde poort/het verkeerde pad gebruikt, of een proxy/tunnel heeft authenticatieheaders verwijderd of een verzoek verzonden dat niet voor de Gateway bestemd was.Oplossing: gebruik de WS-URL (ws://<host>:18789, of wss://... via HTTPS), open de WS-poort niet in een normaal browsertabblad en neem het token/wachtwoord op in het connect-frame wanneer authenticatie is ingeschakeld. CLI/TUI-voorbeeld:Logboekregistratie en foutopsporing
Waar staan de logboeken?
Waar staan de logboeken?
/tmp/openclaw/openclaw-YYYY-MM-DD.log voor het standaardprofiel, of /tmp/openclaw/openclaw-<profile>-YYYY-MM-DD.log voor een benoemd profiel. Stel een stabiel pad in via logging.file; het logniveau voor bestanden via logging.level; de uitgebreidheid van console-uitvoer via --verbose en logging.consoleLevel.Snelst volgen:- macOS launchd-stdout:
~/Library/Logs/openclaw/gateway.log(profielen gebruikengateway-<profile>.log; stderr wordt onderdrukt). - Linux:
journalctl --user -u openclaw-gateway[-<profile>].service -n 200 --no-pager. - Windows:
schtasks /Query /TN "OpenClaw Gateway (<profile>)" /V /FO LIST.
Hoe start, stop of herstart ik de Gateway-service?
Hoe start, stop of herstart ik de Gateway-service?
openclaw gateway --force de poort terugvorderen. Zie Gateway.Ik heb mijn terminal in Windows gesloten — hoe herstart ik OpenClaw?
Ik heb mijn terminal in Windows gesloten — hoe herstart ik OpenClaw?
openclaw gateway run.3) Native Windows-CLI/Gateway: wordt rechtstreeks in Windows uitgevoerd.openclaw gateway run.Documentatie: Windows, draaiboek voor de Gateway-service.De Gateway is actief, maar antwoorden komen nooit aan. Wat moet ik controleren?
De Gateway is actief, maar antwoorden komen nooit aan. Wat moet ik controleren?
models status), kanaalkoppeling/toelatingslijst blokkeert antwoorden (controleer de kanaalconfiguratie en logboeken), of WebChat/Dashboard is geopend zonder het juiste token. Controleer bij externe toegang of de tunnel-/Tailscale-verbinding actief is en of de WebSocket van de Gateway bereikbaar is.Docs: Kanalen, Probleemoplossing, Externe toegang."Verbinding met gateway verbroken: geen reden" - wat nu?
"Verbinding met gateway verbroken: geen reden" - wat nu?
openclaw gateway status)? Werkt deze correct (openclaw status)? Heeft de UI het juiste token (openclaw dashboard)? Als de Gateway extern draait, is de tunnel-/Tailscale-verbinding actief?Volg daarna de logs:Telegram setMyCommands mislukt. Wat moet ik controleren?
Telegram setMyCommands mislukt. Wat moet ik controleren?
BOT_COMMANDS_TOO_MUCH: het Telegram-menu bevat te veel items. OpenClaw kort het menu al in tot de limiet van Telegram en probeert het opnieuw met minder opdrachten, maar sommige menu-items kunnen alsnog worden weggelaten. Verminder het aantal Plugin-/skill-/aangepaste opdrachten of schakelchannels.telegram.commands.nativeuit als je het menu niet nodig hebt.TypeError: fetch failed,Network request for 'setMyCommands' failed!of vergelijkbare netwerkfouten: controleer op een VPS of achter een proxy of uitgaand HTTPS-verkeer is toegestaan en DNS werkt voorapi.telegram.org.
De TUI toont geen uitvoer. Wat moet ik controleren?
De TUI toont geen uitvoer. Wat moet ik controleren?
/status om de huidige status te bekijken. Als je antwoorden in een chatkanaal verwacht, controleer dan of bezorging is ingeschakeld (/deliver on).Docs: TUI, Slash-opdrachten.Hoe stop ik de Gateway volledig en start ik deze daarna opnieuw?
Hoe stop ik de Gateway volledig en start ik deze daarna opnieuw?
openclaw gateway run uit.Docs: Runbook voor de Gateway-service.Eenvoudig uitgelegd: openclaw gateway restart versus openclaw gateway
Eenvoudig uitgelegd: openclaw gateway restart versus openclaw gateway
openclaw gateway restart herstart de achtergrondservice (launchd/systemd). openclaw gateway voert de gateway op de voorgrond uit voor deze terminalsessie. Gebruik de gateway-subopdrachten als je de service hebt geïnstalleerd; gebruik de gewone uitvoering op de voorgrond voor een eenmalige sessie.Snelste manier om meer details te krijgen wanneer iets mislukt
Snelste manier om meer details te krijgen wanneer iets mislukt
--verbose voor meer details in de console en bekijk daarna het logbestand voor fouten met kanaalauthenticatie, modelroutering en RPC.Media en bijlagen
Mijn skill heeft een afbeelding/PDF gegenereerd, maar er is niets verzonden
Mijn skill heeft een afbeelding/PDF gegenereerd, maar er is niets verzonden
media, mediaUrl, path of filePath. Zie OpenClaw-assistent instellen en Verzenden door agent.tools.fs.workspaceOnly=true beperkt verzendingen via lokale paden tot bestanden in de werkruimte, tijdelijke/mediaopslag en door de sandbox gevalideerde bestanden; tools.fs.workspaceOnly=false (standaard) staat toe dat gestructureerde verzendingen van lokale media bestanden op de host gebruiken die de agent al kan lezen, voor media en veilige documenttypen (afbeeldingen, audio, video, PDF, Office-documenten en gevalideerde tekstdocumenten zoals Markdown/MD, TXT, JSON, YAML/YML). Dit is geen scanner voor geheimen: een voor de agent leesbaar secret.txt of config.json kan als bijlage worden toegevoegd wanneer de extensie en inhoudsvalidatie overeenkomen. Bewaar gevoelige bestanden buiten paden die de agent kan lezen, of behoud tools.fs.workspaceOnly=true voor strengere verzendingen via lokale paden.Zie Afbeeldingen.Beveiliging en toegangsbeheer
Is het veilig om OpenClaw toegankelijk te maken voor inkomende privéberichten?
Is het veilig om OpenClaw toegankelijk te maken voor inkomende privéberichten?
- Het standaardgedrag op kanalen die privéberichten ondersteunen is koppelen: onbekende afzenders ontvangen een koppelingscode en hun bericht wordt niet verwerkt. Keur goed met
openclaw pairing approve --channel <channel> [--account <id>] <code>. Er zijn maximaal 3 per kanaal openstaande verzoeken toegestaan; controleeropenclaw pairing list --channel <channel> [--account <id>]als er geen code is aangekomen. - Privéberichten openbaar toestaan vereist expliciete activering (
dmPolicy: "open"en toelatingslijst"*").
openclaw doctor uit om riskant beleid voor privéberichten zichtbaar te maken.Is promptinjectie alleen een probleem voor openbare bots?
Is promptinjectie alleen een probleem voor openbare bots?
- gebruik een alleen-lezenagent of een agent zonder tools als ‘lezer’ om niet-vertrouwde inhoud samen te vatten
- schakel
web_search/web_fetch/browseruit voor agents met ingeschakelde tools - behandel gedecodeerde bestands-/documenttekst ook als niet-vertrouwd: zowel OpenResponses
input_fileals de extractie van mediabijlagen plaatsen geëxtraheerde tekst tussen expliciete grensmarkeringen voor externe inhoud in plaats van onbewerkte bestandstekst door te geven - gebruik een sandbox en strikte toelatingslijsten voor tools
Is OpenClaw minder veilig omdat het TypeScript/Node gebruikt in plaats van Rust/WASM?
Is OpenClaw minder veilig omdat het TypeScript/Node gebruikt in plaats van Rust/WASM?
openclaw security audit --deep uit na configuratiewijzigingen.Details: Beveiliging, Sandboxing.Ik heb berichten gezien over blootgestelde OpenClaw-instanties. Wat moet ik controleren?
Ik heb berichten gezien over blootgestelde OpenClaw-instanties. Wat moet ik controleren?
loopback, of alleen toegankelijk via geauthenticeerde privétoegang (tailnet, SSH-tunnel, token-/wachtwoordauthenticatie of een correct geconfigureerde vertrouwde proxy); privéberichten in de modus pairing of allowlist; groepen op een toelatingslijst en alleen geactiveerd bij vermelding, tenzij elk lid wordt vertrouwd; tools met een hoog risico (exec, browser, gateway, cron) geweigerd of strikt beperkt voor agents die niet-vertrouwde inhoud lezen; sandboxing ingeschakeld waar uitvoering van tools een kleinere impactzone vereist.Openbare bindingen zonder authenticatie, open privéberichten/groepen met tools en blootgestelde browserbediening zijn de bevindingen die je als eerste moet oplossen. Details: openclaw security audit.Zijn ClawHub-skills en plugins van derden veilig om te installeren?
Zijn ClawHub-skills en plugins van derden veilig om te installeren?
security.installPolicy voor lokale beslissingen over toestaan/blokkeren.Veiliger patroon: geef de voorkeur aan vertrouwde auteurs en vastgezette versies, lees de skill/plugin voordat je deze inschakelt, houd toelatingslijsten voor plugins/skills beperkt, voer workflows met niet-vertrouwde invoer uit in een sandbox met minimale tools en geef code van derden geen brede toegang tot het bestandssysteem, uitvoering, de browser of geheimen.Details: Skills, Plugins, Beveiliging.Moet mijn bot een eigen e-mailadres, GitHub-account of telefoonnummer hebben?
Moet mijn bot een eigen e-mailadres, GitHub-account of telefoonnummer hebben?
Kan ik de bot autonomie geven over mijn tekstberichten en is dat veilig?
Kan ik de bot autonomie geven over mijn tekstberichten en is dat veilig?
Kan ik goedkopere modellen gebruiken voor taken van een persoonlijke assistent?
Kan ik goedkopere modellen gebruiken voor taken van een persoonlijke assistent?
Ik heb /start uitgevoerd in Telegram, maar kreeg geen koppelingscode
Ik heb /start uitgevoerd in Telegram, maar kreeg geen koppelingscode
dmPolicy: "pairing" is ingeschakeld; alleen /start genereert geen code.Controleer openstaande verzoeken:dmPolicy: "open" in voor dat account.WhatsApp: stuurt de bot berichten naar mijn contacten? Hoe werkt koppelen?
WhatsApp: stuurt de bot berichten naar mijn contacten? Hoe werkt koppelen?
channels.whatsapp.selfChatMode in.Chatopdrachten, taken afbreken en “het stopt niet”
Hoe voorkom ik dat interne systeemberichten in de chat verschijnen?
Hoe voorkom ik dat interne systeemberichten in de chat verschijnen?
verboseDefault: "on" in de configuratie.Docs: Denken en uitgebreide uitvoer, Beveiliging.Hoe stop/annuleer ik een actieve taak?
Hoe stop/annuleer ik een actieve taak?
stop, stop action, stop current action, stop run, stop current run, stop agent, stop the agent, stop openclaw, openclaw stop, stop don't do anything, stop do not do anything, stop doing anything, do not do that, please stop, stop please, abort, esc, exit, interrupt, halt. Veelgebruikte niet-Engelse triggers (Frans, Duits, Spaans, Chinees, Japans, Hindi, Arabisch, Russisch) werken ook.Vraag de agent voor achtergrondprocessen die door de exec-tool zijn gestart om het volgende uit te voeren:/, maar enkele snelkoppelingen (zoals /status) werken voor afzenders op de toelatingslijst ook binnen een bericht. Zie Slash-opdrachten.Hoe stuur ik een Discord-bericht vanuit Telegram? ("Berichten tussen contexten geweigerd")
Hoe stuur ik een Discord-bericht vanuit Telegram? ("Berichten tussen contexten geweigerd")
Waarom lijkt het alsof de bot snel achter elkaar verzonden berichten "negeert"?
Waarom lijkt het alsof de bot snel achter elkaar verzonden berichten "negeert"?
/queue om het gedrag van de actieve uitvoering te kiezen:steer(standaard) - stuur de actieve uitvoering bij bij de volgende modelgrens.followup- plaats berichten in de wachtrij en voer ze een voor een uit nadat de huidige uitvoering is beëindigd.collect- plaats compatibele berichten in de wachtrij en antwoord één keer nadat de huidige uitvoering is beëindigd.interrupt- breek de huidige uitvoering af en begin opnieuw.
debounce:0.5s cap:25 drop:summarize. Zie Opdrachtwachtrij en Bijsturingswachtrij.Diversen
Wat is het standaardmodel voor Anthropic met een API-sleutel?
Wat is het standaardmodel voor Anthropic met een API-sleutel?
ANTHROPIC_API_KEY (of het opslaan van een Anthropic-API-sleutel in authenticatieprofielen) maakt authenticatie mogelijk, maar het daadwerkelijke standaardmodel is wat je configureert in agents.defaults.model.primary (bijvoorbeeld anthropic/claude-sonnet-4-6 of anthropic/claude-opus-4-6). No credentials found for profile "anthropic:default" betekent dat de Gateway geen Anthropic-referenties kon vinden in de verwachte auth-profiles.json voor de actieve agent.Kom je er nog steeds niet uit? Vraag het in Discord of open een GitHub-discussie.
Gerelateerd
- Veelgestelde vragen over de eerste uitvoering - installatie, onboarding, authenticatie, abonnementen, vroege fouten
- Veelgestelde vragen over modellen - modelselectie, failover, authenticatieprofielen
- Problemen oplossen - symptoomgerichte triage