Primeiros 60 segundos se algo estiver quebrado
Status rápido
Relatório copiável (seguro para compartilhar)
Estado do daemon + porta
Sondagens aprofundadas
Acompanhar o log mais recente
Executar o doctor (reparos)
Snapshot do Gateway (somente WS)
Início rápido e configuração da primeira execução
As perguntas e respostas sobre a primeira execução — instalação, integração inicial, rotas de autenticação, assinaturas e falhas iniciais — estão nas Perguntas frequentes sobre a primeira execução.O que é o OpenClaw?
O que é o OpenClaw, em um parágrafo?
O que é o OpenClaw, em um parágrafo?
Proposta de valor
Proposta de valor
- Seus dispositivos, seus dados: execute o Gateway onde quiser (Mac, Linux, VPS) e mantenha o workspace e o histórico das sessões localmente.
- Canais reais, não um sandbox web: Discord/iMessage/Signal/Slack/Telegram/WhatsApp/etc., além de voz móvel e Canvas nas plataformas compatíveis.
- Independente de modelo: use Anthropic, MiniMax, OpenAI, OpenRouter etc., com roteamento por agente e failover.
- Opção somente local: execute modelos locais para que todos os dados permaneçam em seu dispositivo.
- Roteamento de múltiplos agentes: agentes separados por canal, conta ou tarefa, cada um com seu próprio workspace e padrões.
- Código aberto e personalizável: inspecione, amplie e hospede por conta própria, sem dependência de fornecedor.
Acabei de configurá-lo — o que devo fazer primeiro?
Acabei de configurá-lo — o que devo fazer primeiro?
Quais são os cinco principais casos de uso cotidiano do OpenClaw?
Quais são os cinco principais casos de uso cotidiano do OpenClaw?
- Resumos pessoais: resumos da caixa de entrada, do calendário e das notícias relevantes para você.
- Pesquisa e redação: pesquisas rápidas, resumos e primeiros rascunhos de emails ou documentos.
- Lembretes e acompanhamentos: alertas e listas de verificação acionados por Cron ou Heartbeat.
- Automação do navegador: preencher formulários, coletar dados e repetir tarefas na web.
- Coordenação entre dispositivos: envie uma tarefa pelo celular, deixe o Gateway executá-la em um servidor e receba o resultado de volta na conversa.
O OpenClaw pode ajudar com geração de leads, prospecção, anúncios e blogs para um SaaS?
O OpenClaw pode ajudar com geração de leads, prospecção, anúncios e blogs para um SaaS?
Quais são as vantagens em relação ao Claude Code para desenvolvimento web?
Quais são as vantagens em relação ao Claude Code para desenvolvimento web?
- Memória e workspace persistentes entre sessões.
- Acesso multiplataforma (Telegram, WhatsApp, TUI, WebChat).
- Orquestração de ferramentas (navegador, arquivos, agendamento, hooks).
- Gateway sempre ativo (execute em um VPS e interaja de qualquer lugar).
- Nodes para navegador/tela/câmera/execução locais.
Skills e automação
Como personalizo Skills sem manter alterações pendentes no repositório?
Como personalizo Skills sem manter alterações pendentes no repositório?
~/.openclaw/skills/<name>/SKILL.md (ou adicione uma pasta por meio de skills.load.extraDirs em ~/.openclaw/openclaw.json). Precedência: <workspace>/skills -> <workspace>/.agents/skills -> ~/.agents/skills -> ~/.openclaw/skills -> incluídas -> skills.load.extraDirs, portanto, as substituições gerenciadas têm prioridade sobre as Skills incluídas sem alterar o git. Para instalar globalmente, mas limitar a visibilidade a alguns agentes, mantenha a cópia compartilhada em ~/.openclaw/skills e controle a visibilidade com agents.defaults.skills / agents.list[].skills. Somente alterações adequadas ao projeto upstream devem ser enviadas como PRs para a cópia do repositório.Posso carregar Skills de uma pasta personalizada?
Posso carregar Skills de uma pasta personalizada?
skills.load.extraDirs em ~/.openclaw/openclaw.json (a menor precedência na ordem acima). clawhub instala em ./skills por padrão, que o OpenClaw trata como <workspace>/skills na próxima sessão. Para limitar a visibilidade a determinados agentes, combine com agents.defaults.skills ou agents.list[].skills.Como posso usar modelos ou configurações diferentes para tarefas diferentes?
Como posso usar modelos ou configurações diferentes para tarefas diferentes?
- Tarefas Cron: tarefas isoladas podem definir uma substituição de
modelpor tarefa. - Agentes: encaminhe tarefas para agentes separados com diferentes modelos padrão, níveis de raciocínio e parâmetros de streaming.
- Troca sob demanda:
/modeltroca o modelo da sessão atual a qualquer momento.
agents.defaults.models["provider/model"].params e, depois, as substituições específicas de cada agente no formato plano agents.list[].params. Não duplique o mesmo modelo dentro de agents.list[].models["provider/model"].params aninhado; esse caminho destina-se ao catálogo de modelos e às substituições de runtime por agente.Consulte Tarefas Cron, Roteamento de múltiplos agentes, Configuração, Comandos de barra.O bot trava ao realizar trabalhos pesados. Como posso transferi-los?
O bot trava ao realizar trabalhos pesados. Como posso transferi-los?
/subagents. Use /status para verificar se o Gateway está ocupado no momento.Tanto as tarefas longas quanto os subagentes consomem tokens; defina um modelo mais econômico para os subagentes por meio de agents.defaults.subagents.model se o custo for importante.Documentação: Subagentes, Tarefas em segundo plano.Como funcionam as sessões de subagentes vinculadas a threads no Discord?
Como funcionam as sessões de subagentes vinculadas a threads no Discord?
- Inicie com
sessions_spawnusandothread: true(opcionalmente,mode: "session"para acompanhamento persistente). - Ou vincule manualmente com
/focus <target>. /agentsinspeciona o estado da vinculação./session idle <duration|off>e/session max-age <duration|off>controlam a remoção automática de foco./unfocusdesvincula a thread.
session.threadBindings.enabled (controle global), session.threadBindings.idleHours (padrão 24, 0 desativa), session.threadBindings.maxAgeHours (padrão 0 = sem limite rígido) e substituições por canal channels.discord.threadBindings.{enabled,idleHours,maxAgeHours}. channels.discord.threadBindings.spawnSessions controla a vinculação automática ao iniciar (padrão true).Documentação: Subagentes, Discord, Referência de configuração, Comandos de barra.Um subagente terminou, mas a atualização de conclusão foi enviada ao lugar errado ou nunca foi publicada. O que devo verificar?
Um subagente terminou, mas a atualização de conclusão foi enviada ao lugar errado ou nunca foi publicada. O que devo verificar?
- A entrega de subagentes no modo de conclusão dá preferência a uma thread vinculada ou rota de conversa, quando existente.
- Se a origem da conclusão contiver apenas um canal, o OpenClaw usa como alternativa a rota armazenada da sessão do solicitante (
lastChannel/lastTo/lastAccountId) para que a entrega direta ainda possa ser realizada. - Sem uma rota vinculada nem uma rota armazenada utilizável: a entrega direta pode falhar, e o resultado passa para a entrega enfileirada da sessão em vez de ser publicado imediatamente.
- Destinos inválidos ou obsoletos também podem forçar o uso da fila como alternativa ou causar falha definitiva na entrega.
- Se a última resposta visível do assistente filho for exatamente
NO_REPLY/no_replyouANNOUNCE_SKIP, o OpenClaw suprime intencionalmente o anúncio em vez de publicar um progresso anterior obsoleto.
openclaw tasks show <lookup>, em que <lookup> é um ID de tarefa, ID de execução ou chave de sessão.Documentação: Subagentes, Tarefas em segundo plano, Ferramentas de sessão.Cron ou lembretes não são acionados. O que devo verificar?
Cron ou lembretes não são acionados. O que devo verificar?
- Confirme se o Cron está habilitado (
cron.enabled) e seOPENCLAW_SKIP_CRONnão está definido. - Confirme se o Gateway está em execução 24/7 (sem suspensão/reinicializações).
- Verifique o fuso horário da tarefa (
--tzem comparação com o fuso horário do host).
O Cron foi acionado, mas nada foi enviado ao canal. Por quê?
O Cron foi acionado, mas nada foi enviado ao canal. Por quê?
--no-deliver/delivery.mode: "none": não é esperado nenhum envio de fallback pelo executor.- Destino de anúncio ausente ou inválido (
channel/to): o executor ignorou a entrega de saída. - Falhas de autenticação do canal (
unauthorized,Forbidden): o executor tentou entregar, mas as credenciais impediram. - Um resultado isolado silencioso (apenas
NO_REPLY/no_reply) é tratado como intencionalmente não entregável, portanto a entrega de fallback enfileirada também é suprimida.
message quando uma rota de chat estiver disponível. --announce controla apenas a entrega de fallback do executor para o texto final que o próprio agente ainda não enviou.Depuração:Por que uma execução Cron isolada trocou de modelo ou repetiu a tentativa uma vez?
Por que uma execução Cron isolada trocou de modelo ou repetiu a tentativa uma vez?
LiveSessionModelSwitchError, mantendo o provedor/modelo selecionado (e qualquer substituição de perfil de autenticação selecionada) antes de repetir.Precedência da seleção de modelo: primeiro, a substituição de modelo do hook do Gmail (hooks.gmail.model); depois, o model por tarefa; em seguida, qualquer substituição de modelo armazenada na sessão do Cron; por fim, a seleção normal do modelo do agente/padrão.O ciclo de novas tentativas é limitado à tentativa inicial mais 2 tentativas de troca; depois disso, o Cron é interrompido em vez de continuar indefinidamente.Depuração:Como instalo Skills no Linux?
Como instalo Skills no Linux?
openclaw skills ou coloque as Skills no seu espaço de trabalho; a interface de Skills do macOS não está disponível no Linux. Explore as Skills em https://clawhub.ai.openclaw skills install nativo grava no diretório skills/ do espaço de trabalho ativo. Adicione --global para instalar no diretório compartilhado de Skills gerenciadas para todos os agentes locais. Instale a CLI clawhub separada apenas para publicar ou sincronizar suas próprias Skills. Use agents.defaults.skills ou agents.list[].skills para restringir quais agentes veem as Skills compartilhadas.O OpenClaw pode executar tarefas de forma agendada ou continuamente em segundo plano?
O OpenClaw pode executar tarefas de forma agendada ou continuamente em segundo plano?
- Tarefas Cron para tarefas agendadas ou recorrentes (persistem após reinicializações).
- Heartbeat para verificações periódicas da sessão principal.
- Tarefas isoladas para agentes autônomos que publicam resumos ou fazem entregas em chats.
Posso executar Skills exclusivas do Apple macOS no Linux?
Posso executar Skills exclusivas do Apple macOS no Linux?
metadata.openclaw.os e pelos binários necessários, e só são carregadas quando são elegíveis no host do Gateway. No Linux, as Skills exclusivas de darwin (apple-notes, apple-reminders, things-mac) não serão carregadas, a menos que essa condição seja substituída.Três padrões compatíveis:Opção A — executar o Gateway em um Mac (mais simples). Execute o Gateway onde os binários do macOS existem e conecte-se pelo Linux no modo remoto ou pelo Tailscale. As Skills são carregadas normalmente porque o host do Gateway é o macOS.Opção B — usar um Node macOS (sem SSH). Execute o Gateway no Linux, emparelhe um Node macOS (aplicativo da barra de menus) e defina Node Run Commands como “Always Ask” ou “Always Allow” no Mac. O OpenClaw considera as Skills exclusivas do macOS elegíveis quando os binários necessários existem no Node; o agente as executa por meio da ferramenta nodes. Com “Always Ask”, aprovar “Always Allow” na solicitação adiciona o comando à lista de permissões.Opção C — encaminhar binários do macOS por SSH (avançado). Mantenha o Gateway no Linux, mas faça com que os binários da CLI necessários sejam resolvidos para wrappers SSH que executam em um Mac e, em seguida, substitua a Skill para permitir o Linux, mantendo-a elegível.- Crie um wrapper SSH para o binário (exemplo:
memopara o Apple Notes): - Coloque o wrapper em
PATHno host Linux (por exemplo,~/bin/memo). - Substitua os metadados da Skill (no espaço de trabalho ou em
~/.openclaw/skills) para permitir o Linux: - Inicie uma nova sessão para atualizar o snapshot das Skills.
Existe uma integração com Notion ou HeyGen?
Existe uma integração com Notion ou HeyGen?
- Skill / Plugin personalizado: melhor para acesso confiável à API (ambos têm APIs).
- Automação do navegador: funciona sem código, mas é mais lenta e frágil.
skills/ do espaço de trabalho ativo; use --global para todos os agentes locais ou configure agents.defaults.skills / agents.list[].skills para limitar a visibilidade. Algumas Skills esperam binários instalados pelo Homebrew; no Linux, isso significa Linuxbrew.Consulte Skills, Configuração de Skills, ClawHub.Como uso meu Chrome existente, no qual já iniciei sessão, com o OpenClaw?
Como uso meu Chrome existente, no qual já iniciei sessão, com o OpenClaw?
user integrado, que se conecta por meio do Chrome DevTools MCP:existing-session / user em comparação com o perfil gerenciado openclaw:click,type,hover,scrollIntoView,drageselectexigem referências de snapshot, não seletores CSS.- Os hooks de upload exigem
refouinputRef, um arquivo por vez, semelementCSS. responsebody, exportação de PDF, interceptação de downloads e ações em lote ainda exigem o caminho do navegador gerenciado.
Sandboxing e memória
Existe uma documentação específica sobre sandboxing?
Existe uma documentação específica sobre sandboxing?
O Docker parece limitado — como habilito todos os recursos?
O Docker parece limitado — como habilito todos os recursos?
node, portanto exclui pacotes do sistema, Homebrew e navegadores incluídos. Para uma configuração mais completa:- Persista
/home/nodecomOPENCLAW_HOME_VOLUMEpara preservar os caches. - Inclua as dependências do sistema na imagem com
OPENCLAW_IMAGE_APT_PACKAGES. - Instale os navegadores do Playwright pela CLI incluída:
node /app/node_modules/playwright-core/cli.js install chromium. - Defina
PLAYWRIGHT_BROWSERS_PATHe persista esse caminho.
Posso manter as DMs pessoais, mas tornar os grupos públicos e isolados em sandbox com um único agente?
Posso manter as DMs pessoais, mas tornar os grupos públicos e isolados em sandbox com um único agente?
agents.defaults.sandbox.mode: "non-main" para que as sessões de grupo/canal (chaves que não sejam a principal) sejam executadas no backend de sandbox configurado, enquanto a sessão principal de DM permanece no host. O Docker é o backend padrão quando o sandboxing está habilitado. Restrinja as ferramentas disponíveis nas sessões em sandbox por meio de tools.sandbox.tools.Guia de configuração: Grupos: DMs pessoais + grupos públicos. Referência principal: Configuração do Gateway.Como vinculo uma pasta do host ao sandbox?
Como vinculo uma pasta do host ao sandbox?
agents.defaults.sandbox.docker.binds como ["host:container:mode"] (por exemplo, "/home/user/src:/src:ro"). As vinculações globais e por agente são mescladas; as vinculações por agente são ignoradas quando scope: "shared". Use :ro para qualquer conteúdo confidencial; as vinculações contornam as barreiras do sistema de arquivos do sandbox.O OpenClaw valida as origens das vinculações tanto pelo caminho normalizado quanto pelo caminho canônico resolvido por meio do ancestral existente mais profundo. Assim, tentativas de escape por um diretório pai que seja um link simbólico são bloqueadas de forma segura, mesmo quando o segmento final do caminho ainda não existe.Consulte Sandboxing e Sandbox vs. Política de ferramentas vs. Elevado.Como funciona a memória?
Como funciona a memória?
memory/YYYY-MM-DD.md e anotações selecionadas de longo prazo em MEMORY.md (somente sessões principais/privadas).O OpenClaw também executa uma descarga de memória pré-Compaction silenciosa antes que a Compaction resuma a conversa, lembrando o modelo de gravar primeiro as anotações duráveis. Ela só é executada quando o espaço de trabalho permite gravação (sandboxes somente leitura a ignoram); desabilite-a com agents.defaults.compaction.memoryFlush.enabled: false. Consulte Memória.A memória continua esquecendo as coisas. Como faço para que sejam preservadas?
A memória continua esquecendo as coisas. Como faço para que sejam preservadas?
MEMORY.md e o contexto de curto prazo em memory/YYYY-MM-DD.md. Lembrar o modelo de armazenar memórias geralmente resolve o problema. Se ele continuar esquecendo, verifique se o Gateway usa o mesmo espaço de trabalho em todas as execuções.Documentação: Memória, Espaço de trabalho do agente.A memória persiste para sempre? Quais são os limites?
A memória persiste para sempre? Quais são os limites?
A busca semântica na memória exige uma chave de API da OpenAI?
A busca semântica na memória exige uma chave de API da OpenAI?
OPENAI_API_KEY ou models.providers.openai.apiKey).Para manter tudo local, defina agents.defaults.memorySearch.provider: "local" (GGUF/llama.cpp). Outros provedores compatíveis: Bedrock, DeepInfra, Gemini (GEMINI_API_KEY ou memorySearch.remote.apiKey), GitHub Copilot, LM Studio, Mistral, Ollama, compatíveis com OpenAI e Voyage. Consulte Memória e Busca na memória para obter detalhes de configuração.Onde os itens ficam no disco
Todos os dados usados com o OpenClaw são salvos localmente?
Todos os dados usados com o OpenClaw são salvos localmente?
- Local por padrão: sessões, arquivos de memória, configuração e espaço de trabalho ficam no host do Gateway (
~/.openclawmais o diretório do espaço de trabalho). - Remoto por necessidade: as mensagens enviadas aos provedores de modelos (Anthropic/OpenAI/etc.) vão para as APIs deles, e as plataformas de chat (Slack/Telegram/WhatsApp/etc.) armazenam os dados das mensagens nos próprios servidores.
- Você controla a presença dos dados: os modelos locais mantêm os prompts na máquina, mas o tráfego dos canais ainda passa pelos servidores do canal.
Onde o OpenClaw armazena seus dados?
Onde o OpenClaw armazena seus dados?
$OPENCLAW_STATE_DIR (padrão: ~/.openclaw):~/.openclaw/agent/* é migrado por openclaw doctor.O espaço de trabalho (AGENTS.md, arquivos de memória, Skills etc.) é separado e configurado por meio de agents.defaults.workspace (padrão: ~/.openclaw/workspace).Onde devem ficar AGENTS.md / SOUL.md / USER.md / MEMORY.md?
Onde devem ficar AGENTS.md / SOUL.md / USER.md / MEMORY.md?
~/.openclaw.- Espaço de trabalho (por agente):
AGENTS.md,SOUL.md,IDENTITY.md,USER.md,MEMORY.md,memory/YYYY-MM-DD.md, eHEARTBEAT.mdopcional. O arquivo raiz em minúsculasmemory.mdserve apenas como entrada de reparo legado;openclaw doctor --fixpode mesclá-lo emMEMORY.mdquando ambos existem. - Diretório de estado (
~/.openclaw): configuração, estado de canais/provedores, perfis de autenticação, sessões, logs e Skills compartilhadas (~/.openclaw/skills).
~/.openclaw/workspace e pode ser configurado:Posso aumentar o SOUL.md?
Posso aumentar o SOUL.md?
SOUL.md é um dos arquivos de inicialização do espaço de trabalho injetados no contexto do agente. O limite padrão de injeção por arquivo é de 20000 caracteres; o orçamento total de inicialização entre os arquivos é de 60000 caracteres.Altere os padrões compartilhados:agents.list[].bootstrapMaxChars / bootstrapTotalMaxChars.Use /context para verificar os tamanhos brutos e injetados e se houve truncamento. Mantenha SOUL.md focado em voz, postura e personalidade; coloque as regras operacionais em AGENTS.md e os fatos duráveis na memória.Consulte Contexto e Configuração do agente.Estratégia de backup recomendada
Estratégia de backup recomendada
~/.openclaw (credenciais, sessões, tokens, cargas de segredos criptografados). Para uma restauração completa, faça backup do espaço de trabalho e do diretório de estado separadamente.Documentação: Espaço de trabalho do agente.Como desinstalo completamente o OpenClaw?
Como desinstalo completamente o OpenClaw?
Os agentes podem trabalhar fora do espaço de trabalho?
Os agentes podem trabalhar fora do espaço de trabalho?
agents.defaults.sandbox ou as configurações de sandbox por agente. Para tornar um repositório o diretório de trabalho padrão, aponte o workspace desse agente para a raiz do repositório — o próprio repositório do OpenClaw é apenas código-fonte, portanto, mantenha o espaço de trabalho separado, a menos que queira intencionalmente que o agente trabalhe dentro dele.Modo remoto: onde fica o armazenamento de sessões?
Modo remoto: onde fica o armazenamento de sessões?
Noções básicas de configuração
Qual é o formato da configuração? Onde ela fica?
Qual é o formato da configuração? Onde ela fica?
$OPENCLAW_CONFIG_PATH (padrão: ~/.openclaw/openclaw.json). Se o arquivo não existir, ele usa padrões razoavelmente seguros, incluindo o espaço de trabalho padrão ~/.openclaw/workspace.Defini gateway.bind: "lan" (ou "tailnet") e agora nada fica escutando / a interface informa que não há autorização
Defini gateway.bind: "lan" (ou "tailnet") e agora nada fica escutando / a interface informa que não há autorização
gateway.auth.mode: "trusted-proxy" atrás de um proxy reverso com reconhecimento de identidade configurado corretamente.gateway.remote.token/.passwordnão habilitam sozinhos a autenticação do gateway local; os caminhos de chamadas locais podem usargateway.remote.*como alternativa somente quandogateway.auth.*não estiver definido.- Para autenticação por senha, defina
gateway.auth.mode: "password"maisgateway.auth.password(ouOPENCLAW_GATEWAY_PASSWORD). - Se
gateway.auth.token/.passwordestiver configurado explicitamente via SecretRef e não for resolvido, a resolução falhará de forma fechada (sem alternativa remota para mascarar a falha). - As configurações da interface de controle com segredo compartilhado são autenticadas por meio de
connect.params.auth.tokenouconnect.params.auth.password(armazenado nas configurações do aplicativo/interface). Modos com identidade, como Tailscale Serve outrusted-proxy, usam cabeçalhos de solicitação — evite colocar segredos compartilhados em URLs. - Com
gateway.auth.mode: "trusted-proxy", proxies reversos de loopback no mesmo host exigemgateway.auth.trustedProxy.allowLoopback = trueexplícito e uma entrada de loopback emgateway.trustedProxies.
Por que agora preciso de um token no localhost?
Por que agora preciso de um token no localhost?
gateway.auth.token, gateway.auth.password, OPENCLAW_GATEWAY_TOKEN ou OPENCLAW_GATEWAY_PASSWORD explicitamente quando os clientes precisarem de um segredo estável entre reinicializações. Também é possível escolher o modo de senha ou trusted-proxy para proxies reversos com reconhecimento de identidade. Para um loopback aberto, defina gateway.auth.mode: "none" explicitamente. openclaw doctor --generate-gateway-token gera um token a qualquer momento.Preciso reiniciar após alterar a configuração?
Preciso reiniciar após alterar a configuração?
gateway.reload.mode: "hybrid" (padrão) aplica dinamicamente as alterações seguras e reinicia em caso de alterações críticas. hot, restart e off também são compatíveis. A maioria das alterações de tools.*, política de agents.*, session.* e messages.* é aplicada imediatamente, sem qualquer ação de recarregamento; alterações de vinculação/porta em gateway.* exigem reinicialização.Como desabilito os slogans engraçados da CLI?
Como desabilito os slogans engraçados da CLI?
cli.banner.taglineMode:off: oculta o texto do slogan, mas mantém a linha de título/versão do banner.default: sempre usaAll your chats, one OpenClaw..random: alterna entre slogans engraçados/sazonais (comportamento padrão).- Para não exibir nenhum banner, defina a variável de ambiente
OPENCLAW_HIDE_BANNER=1.
Como habilito a pesquisa na Web (e a busca de conteúdo da Web)?
Como habilito a pesquisa na Web (e a busca de conteúdo da Web)?
web_fetch funciona sem uma chave de API. web_search depende do provedor selecionado:openclaw onboard --auth-choice xai-oauth).Recomendado: openclaw configure --section web e escolha um provedor.plugins.entries.<plugin>.config.webSearch.*. Os caminhos legados de provedores em tools.web.search.* ainda são carregados para compatibilidade, mas não devem ser usados em novas configurações. A configuração de fallback de busca na web do Firecrawl fica em plugins.entries.firecrawl.config.webFetch.*.- Listas de permissões: adicione
web_search/web_fetch/x_searchougroup:webpara os três. web_fetchfica habilitado por padrão.- Se
tools.web.fetch.providerfor omitido, o OpenClaw detectará automaticamente o primeiro provedor de fallback de busca pronto entre as credenciais disponíveis; o plugin oficial do Firecrawl fornece esse fallback. - Os daemons leem variáveis de ambiente de
~/.openclaw/.env(ou do ambiente do serviço).
config.apply apagou minha configuração. Como recuperá-la e evitar que isso aconteça?
config.apply apagou minha configuração. Como recuperá-la e evitar que isso aconteça?
config.apply substitui a configuração inteira; um objeto parcial remove todo o restante.A versão atual do OpenClaw evita a maioria das substituições acidentais:- As gravações de configuração controladas pelo OpenClaw validam toda a configuração resultante antes de gravá-la.
- Gravações inválidas ou destrutivas controladas pelo OpenClaw são rejeitadas e salvas como
openclaw.json.rejected.*. - Uma edição direta que interrompa a inicialização ou o recarregamento dinâmico faz o Gateway falhar de forma fechada ou ignorar o recarregamento; ela não regrava
openclaw.json. openclaw doctor --fixé responsável pelo reparo, pode restaurar a última configuração válida conhecida e salva o arquivo rejeitado comoopenclaw.json.clobbered.*.
- Verifique
openclaw logs --followem busca deInvalid config at,Config write rejected:ouconfig reload skipped (invalid config). - Inspecione o
openclaw.json.clobbered.*ouopenclaw.json.rejected.*mais recente ao lado da configuração ativa. - Execute
openclaw config validateeopenclaw doctor --fix. - Copie de volta apenas as chaves desejadas com
openclaw config setouconfig.patch. - Sem a última configuração válida conhecida ou a carga rejeitada: restaure a partir de um backup ou execute
openclaw doctornovamente e reconfigure canais/modelos. - Perda inesperada: registre um bug com a última configuração conhecida ou um backup. Um agente de programação local geralmente consegue reconstruir uma configuração funcional a partir de logs ou do histórico.
openclaw config set para pequenas alterações, openclaw configure para edições interativas, config.schema.lookup para inspecionar um caminho desconhecido (retorna um nó de esquema superficial e resumos dos filhos imediatos) e config.patch para edições RPC parciais — reserve config.apply para substituir toda a configuração. A ferramenta de runtime gateway voltada ao agente se recusa a regravar tools.exec.ask / tools.exec.security, mesmo por meio dos aliases legados tools.bash.*.Documentação: Configuração, Configurar, Solução de problemas do Gateway, Doctor.Como executo um Gateway central com workers especializados em vários dispositivos?
Como executo um Gateway central com workers especializados em vários dispositivos?
- Gateway (central): gerencia canais (Signal/WhatsApp), roteamento e sessões.
- Nodes (dispositivos): Macs/iOS/Android se conectam como periféricos e disponibilizam ferramentas locais (
system.run,canvas,camera). - Agentes (workers): cérebros/espaços de trabalho separados para funções especiais (por exemplo, operações em comparação com dados pessoais).
- Subagentes: iniciam trabalho em segundo plano a partir de um agente principal para processamento em paralelo.
- TUI: conecta-se ao Gateway e alterna entre agentes/sessões.
Gateways e Nodes remotos
Como os comandos se propagam entre o Telegram, o Gateway e os Nodes?
Como os comandos se propagam entre o Telegram, o Gateway e os Nodes?
node.* -> Node -> Gateway -> TelegramOs Nodes não recebem tráfego de entrada do provedor; eles recebem apenas chamadas RPC de Node.Como meu agente pode acessar meu computador se o Gateway estiver hospedado remotamente?
Como meu agente pode acessar meu computador se o Gateway estiver hospedado remotamente?
node.* (tela, câmera, sistema) na sua máquina local pelo WebSocket do Gateway.- Execute o Gateway no host sempre ligado (VPS/servidor doméstico).
- Coloque o host do Gateway e seu computador na mesma tailnet.
- Garanta que o WS do Gateway esteja acessível (vinculação à tailnet ou túnel SSH).
- Abra o aplicativo do macOS localmente e conecte-se no modo Remote over SSH (ou diretamente pela tailnet) para que ele seja registrado como um Node.
- Aprove o Node:
system.run nessa máquina. Emparelhe apenas dispositivos confiáveis; consulte Segurança.Documentação: Nodes, Protocolo do Gateway, Modo remoto do macOS, Segurança.O Tailscale está conectado, mas não recebo respostas. O que fazer?
O Tailscale está conectado, mas não recebo respostas. O que fazer?
gateway.auth.allowTailscale está definido corretamente; se a conexão é feita por um túnel SSH, confirme se o túnel está ativo e aponta para a porta correta; confirme se as listas de permissões de mensagens diretas/grupos incluem sua conta.Documentação: Tailscale, Acesso remoto, Canais.Duas instâncias do OpenClaw podem se comunicar entre si (local + VPS)?
Duas instâncias do OpenClaw podem se comunicar entre si (local + VPS)?
openclaw agent --message ... --deliver, tendo como destino uma conversa em que o outro bot esteja escutando. Se um dos bots estiver em um VPS remoto, aponte sua CLI para esse Gateway remoto por SSH/Tailscale (consulte Acesso remoto):Preciso de VPSs separadas para vários agentes?
Preciso de VPSs separadas para vários agentes?
Há alguma vantagem em usar um Node no meu notebook pessoal em vez de SSH a partir de uma VPS?
Há alguma vantagem em usar um Node no meu notebook pessoal em vez de SSH a partir de uma VPS?
- Não requer SSH de entrada — os Nodes se conectam ao WebSocket do Gateway por meio do emparelhamento de dispositivos.
- Controles de execução mais seguros —
system.runé controlado por listas de permissões/aprovações do Node nesse notebook. - Mais ferramentas de dispositivo — além de
system.run, os Nodes disponibilizamcanvas,cameraescreen. - Automação local do navegador — mantenha o Gateway em uma VPS, mas execute o Chrome localmente por meio de um host de Node ou conecte-se ao Chrome local pelo Chrome MCP.
Os Nodes executam um serviço de Gateway?
Os Nodes executam um serviço de Gateway?
gateway, discovery e alterações nas superfícies de plugins hospedados.Existe uma forma de aplicar a configuração por API/RPC?
Existe uma forma de aplicar a configuração por API/RPC?
config.schema.lookup: inspeciona uma subárvore de configuração com seu nó de esquema superficial, a dica de UI correspondente e resumos dos filhos imediatos antes da gravação.config.get: busca o snapshot atual e o hash.config.patch: atualização parcial segura (preferida para a maioria das edições via RPC); recarrega a quente quando possível e reinicia quando necessário.config.apply: valida e substitui toda a configuração; recarrega a quente quando possível e reinicia quando necessário.- A ferramenta de runtime
gatewayvoltada para agentes ainda se recusa a reescrevertools.exec.ask/tools.exec.security; aliases legados detools.bash.*são normalizados para os mesmos caminhos protegidos.
Configuração mínima adequada para uma primeira instalação
Configuração mínima adequada para uma primeira instalação
Como configuro o Tailscale em um VPS e me conecto pelo Mac?
Como configuro o Tailscale em um VPS e me conecto pelo Mac?
- Instale e faça login no VPS:
- Instale e faça login no Mac usando o aplicativo Tailscale, na mesma tailnet.
- Ative o MagicDNS no console de administração do Tailscale para que o VPS tenha um nome estável.
- Use o nome do host da tailnet: SSH
ssh user@your-vps.tailnet-xxxx.ts.net; WS do Gatewayws://your-vps.tailnet-xxxx.ts.net:18789.
Como conecto um Node do Mac a um Gateway remoto (Tailscale Serve)?
Como conecto um Node do Mac a um Gateway remoto (Tailscale Serve)?
- Verifique se o VPS e o Mac estão na mesma tailnet.
- Use o aplicativo para macOS no modo Remoto (o destino SSH pode ser o nome do host da tailnet) — ele cria um túnel para a porta do Gateway e se conecta como um Node.
- Aprove o Node:
Devo instalar em um segundo notebook ou apenas adicionar um Node?
Devo instalar em um segundo notebook ou apenas adicionar um Node?
Variáveis de ambiente e carregamento de .env
Como o OpenClaw carrega variáveis de ambiente?
Como o OpenClaw carrega variáveis de ambiente?
.envdo diretório de trabalho atual.- um fallback global
.envde~/.openclaw/.env($OPENCLAW_STATE_DIR/.env).
.env substitui variáveis de ambiente existentes. As chaves de credenciais de provedores e de roteamento de endpoints são uma exceção para o .env do espaço de trabalho: chaves como GEMINI_API_KEY, XAI_API_KEY, MISTRAL_API_KEY ou qualquer chave terminada em _ENDPOINT (e outras variáveis de ambiente de autenticação ou endpoint de provedores incluídos) são ignoradas no .env do espaço de trabalho e devem ficar no ambiente do processo, em ~/.openclaw/.env ou na configuração env.As variáveis de ambiente inline na configuração são aplicadas somente quando estiverem ausentes do ambiente do processo:Iniciei o Gateway pelo serviço e minhas variáveis de ambiente desapareceram. E agora?
Iniciei o Gateway pelo serviço e minhas variáveis de ambiente desapareceram. E agora?
- Coloque as chaves ausentes em
~/.openclaw/.envpara que sejam carregadas mesmo quando o serviço não herdar o ambiente do shell. - Ative a importação do shell (recurso opcional de conveniência):
Isso executa o shell de login e importa somente as chaves esperadas ausentes (nunca substitui as existentes). Variáveis de ambiente equivalentes:
OPENCLAW_LOAD_SHELL_ENV=1,OPENCLAW_SHELL_ENV_TIMEOUT_MS=15000.
Defini COPILOT_GITHUB_TOKEN, mas o status dos modelos mostra "Shell env: off." Por quê?
Defini COPILOT_GITHUB_TOKEN, mas o status dos modelos mostra "Shell env: off." Por quê?
openclaw models status informa se a importação do ambiente do shell está ativada. “Shell env: off” não significa que suas variáveis de ambiente estão ausentes — significa apenas que o OpenClaw não carregará automaticamente seu shell de login.Se o Gateway for executado como um serviço (launchd/systemd), ele não herdará o ambiente do shell. Para corrigir, coloque o token em ~/.openclaw/.env, ative env.shellEnv.enabled: true ou adicione-o à configuração env (aplicada somente se estiver ausente), depois reinicie o Gateway e verifique novamente:OPENCLAW_GITHUB_TOKEN, depois COPILOT_GITHUB_TOKEN, depois GH_TOKEN e, por fim, GITHUB_TOKEN.Consulte /concepts/model-providers e /environment.Sessões e vários chats
Como inicio uma nova conversa?
Como inicio uma nova conversa?
/new ou /reset como uma mensagem independente. Consulte Gerenciamento de sessões.As sessões são redefinidas automaticamente se eu nunca enviar /new?
As sessões são redefinidas automaticamente se eu nunca enviar /new?
session.reset.atHour, padrão 4, 0-23), com base no momento em que a sessão atual foi iniciada. Para usar uma redefinição baseada em inatividade, configure mode: "idle" e session.reset.idleMinutes, que encerram uma sessão após um período de inatividade (com base na última interação real, não em eventos de sistema de Heartbeat/Cron/execução).resetByType oferece suporte a direct (alias legado dm), group e thread. A opção legada de nível superior session.idleMinutes ainda funciona como um alias de compatibilidade para um padrão no modo de inatividade quando nenhum bloco session.reset/resetByType está definido. Sessões com uma sessão de CLI ativa pertencente ao provedor não são encerradas pela configuração diária padrão implícita. Consulte Gerenciamento de sessões para ver o ciclo de vida completo.É possível criar uma equipe de instâncias do OpenClaw (um CEO e vários agentes)?
É possível criar uma equipe de instâncias do OpenClaw (um CEO e vários agentes)?
Por que o contexto foi truncado no meio de uma tarefa? Como posso evitar isso?
Por que o contexto foi truncado no meio de uma tarefa? Como posso evitar isso?
- Peça ao bot para resumir o estado atual e gravá-lo em um arquivo.
- Use
/compactantes de tarefas longas e/newao mudar de assunto. - Mantenha o contexto importante no espaço de trabalho e peça ao bot para lê-lo novamente.
- Use subagentes para trabalhos longos ou paralelos, mantendo o chat principal menor.
- Escolha um modelo com uma janela de contexto maior se isso ocorrer com frequência.
Como redefino completamente o OpenClaw sem desinstalá-lo?
Como redefino completamente o OpenClaw sem desinstalá-lo?
--profile / OPENCLAW_PROFILE), redefina cada diretório de estado (padrão ~/.openclaw-<profile>). Redefinição exclusiva para desenvolvimento: openclaw gateway --dev --reset apaga a configuração de desenvolvimento, as credenciais, as sessões e o espaço de trabalho.Estou recebendo erros de "context too large" — como redefino ou faço a compactação?
Estou recebendo erros de "context too large" — como redefino ou faço a compactação?
- Compactar (mantém a conversa e resume as interações anteriores):
/compactou/compact <instructions>para orientar o resumo. - Redefinir (novo ID de sessão para a mesma chave de chat):
/newou/reset.
agents.defaults.contextPruning) para remover saídas antigas de ferramentas ou use um modelo com uma janela de contexto maior.Documentação: Compaction, Limpeza da sessão, Gerenciamento de sessões.Por que estou vendo "LLM request rejected: messages.content.tool_use.input field required"?
Por que estou vendo "LLM request rejected: messages.content.tool_use.input field required"?
tool_use sem o input obrigatório. Isso geralmente significa que o histórico da sessão está desatualizado ou corrompido (frequentemente após conversas longas ou uma alteração de ferramenta/esquema).Correção: inicie uma nova sessão com /new (mensagem independente).Por que estou recebendo mensagens de Heartbeat a cada 30 minutos?
Por que estou recebendo mensagens de Heartbeat a cada 30 minutos?
heartbeat.every não está definido. Ajuste ou desative:HEARTBEAT.md existir, mas estiver efetivamente vazio (apenas linhas em branco, comentários Markdown/HTML, cabeçalhos ATX, marcadores de cercas ou itens de lista vazios), o OpenClaw ignora a execução do Heartbeat para economizar chamadas de API. Se o arquivo estiver ausente, o Heartbeat ainda será executado e o modelo decidirá o que fazer.As substituições por agente usam agents.list[].heartbeat. Documentação: Heartbeat.Preciso adicionar uma "conta de bot" a um grupo do WhatsApp?
Preciso adicionar uma "conta de bot" a um grupo do WhatsApp?
groupPolicy: "allowlist").Para restringir as respostas no grupo somente à sua conta:Como obtenho o JID de um grupo do WhatsApp?
Como obtenho o JID de um grupo do WhatsApp?
Por que o OpenClaw não responde em um grupo?
Por que o OpenClaw não responde em um grupo?
mentionPatterns) ou channels.whatsapp.groups foi configurado sem "*" e o grupo não está na lista de permissões.Consulte Grupos e Mensagens de grupo.Grupos/threads compartilham contexto com mensagens diretas?
Grupos/threads compartilham contexto com mensagens diretas?
Quantos espaços de trabalho e agentes posso criar?
Quantos espaços de trabalho e agentes posso criar?
- Crescimento do disco: sessões ativas e transcrições ficam no banco de dados SQLite de cada agente; artefatos legados/de arquivamento ainda podem se acumular em
~/.openclaw/agents/<agentId>/sessions/. - Custo de tokens: mais agentes significam mais uso simultâneo de modelos.
- Sobrecarga operacional: perfis de autenticação, espaços de trabalho e roteamento de canais por agente.
agents.defaults.workspace), remova sessões antigas com openclaw sessions cleanup se o uso do disco aumentar (não edite manualmente o estado SQLite ativo) e use openclaw doctor para identificar espaços de trabalho avulsos e incompatibilidades de perfis.Posso executar vários bots ou chats ao mesmo tempo (Slack) e como devo configurar isso?
Posso executar vários bots ou chats ao mesmo tempo (Slack) e como devo configurar isso?
Modelos, failover e perfis de autenticação
As perguntas e respostas sobre modelos — padrões, seleção, aliases, alternância, failover e perfis de autenticação — estão nas Perguntas frequentes sobre modelos.Gateway: portas, “já está em execução” e modo remoto
Qual porta o Gateway usa?
Qual porta o Gateway usa?
gateway.port controla a única porta multiplexada para WebSocket + HTTP (Interface de Controle, hooks etc.). Precedência:Por que openclaw gateway status informa "Runtime: running", mas "Connectivity probe: failed"?
Por que openclaw gateway status informa "Runtime: running", mas "Connectivity probe: failed"?
openclaw gateway status: Probe target: (a URL usada pela sondagem), Listening: (o que está realmente vinculado à porta), Last gateway error: (causa raiz comum quando o processo está ativo, mas a porta não está escutando).Por que openclaw gateway status mostra valores diferentes para "Config (cli)" e "Config (service)"?
Por que openclaw gateway status mostra valores diferentes para "Config (cli)" e "Config (service)"?
--profile e OPENCLAW_STATE_DIR).Para corrigir, execute no mesmo --profile/ambiente que o serviço deve usar:O que significa "another gateway instance is already listening"?
O que significa "another gateway instance is already listening"?
ws://127.0.0.1:18789). Se a vinculação falhar com EADDRINUSE, ele gera GatewayLockError (“another gateway instance is already listening”).Correção: interrompa a outra instância, libere a porta ou execute com openclaw gateway --port <port>.Como executo o OpenClaw no modo remoto (o cliente se conecta a um Gateway em outro lugar)?
Como executo o OpenClaw no modo remoto (o cliente se conecta a um Gateway em outro lugar)?
gateway.mode: "remote" e aponte para uma URL WebSocket remota, opcionalmente com credenciais remotas de segredo compartilhado:openclaw gatewaysó é iniciado quandogateway.modeélocal(ou quando uma flag de substituição é fornecida).- O aplicativo para macOS monitora o arquivo de configuração e alterna os modos em tempo real quando esses valores mudam.
gateway.remote.token/.passwordsão apenas credenciais remotas do lado do cliente; por si só, elas não habilitam a autenticação do Gateway local.
Defini gateway.bind como tailnet, mas ele escuta apenas no loopback
Defini gateway.bind como tailnet, mas ele escuta apenas no loopback
tailnet seleciona um IP do Tailscale nas interfaces de rede (100.64.0.0/10). Se a máquina não estiver no Tailscale (ou a interface estiver inativa), o Gateway usará o loopback como alternativa, em vez de expor outra interface de rede.Correção: inicie o Tailscale nesse host e reinicie o Gateway ou alterne explicitamente para gateway.bind: "loopback"/"lan".tailnet é explícito; auto prioriza o loopback. Use gateway.bind: "tailnet" para limitar a exposição fora do loopback à Tailnet, mantendo o listener 127.0.0.1 obrigatório no mesmo host.Posso executar vários Gateways no mesmo host?
Posso executar vários Gateways no mesmo host?
OPENCLAW_CONFIG_PATH, OPENCLAW_STATE_DIR, agents.defaults.workspace e gateway.port exclusivo.Recomendação: openclaw --profile <name> ... por instância (cria ~/.openclaw-<name> automaticamente), um gateway.port exclusivo por configuração de perfil (ou --port para execuções manuais) e um serviço por perfil com openclaw --profile <name> gateway install.Os perfis também adicionam sufixos aos nomes dos serviços: launchd ai.openclaw.<profile>, systemd openclaw-gateway-<profile>.service, Windows OpenClaw Gateway (<profile>). A unidade systemd não qualificada openclaw-gateway existe somente para o perfil padrão; o nome legado da unidade systemd anterior à renomeação, clawdbot-gateway, é migrado automaticamente.Guia completo: Vários gateways.O que significa "invalid handshake"/código 1008?
O que significa "invalid handshake"/código 1008?
connect. Qualquer outra coisa encerra a conexão com o código 1008 (violação de política).Causas comuns: a URL HTTP foi aberta em um navegador em vez de um cliente WS, a porta/o caminho incorreto foi usado ou um proxy/túnel removeu os cabeçalhos de autenticação ou enviou uma solicitação que não era do Gateway.Correção: use a URL WS (ws://<host>:18789 ou wss://... sobre HTTPS), não abra a porta WS em uma aba normal do navegador e inclua o token/a senha no frame connect quando a autenticação estiver ativada. Exemplo de CLI/TUI:Registro em logs e depuração
Onde ficam os logs?
Onde ficam os logs?
/tmp/openclaw/openclaw-YYYY-MM-DD.log. Defina um caminho estável por meio de logging.file; o nível de log do arquivo por meio de logging.level; e a verbosidade do console por meio de --verbose e logging.consoleLevel.Forma mais rápida de acompanhar:- stdout do launchd no macOS:
~/Library/Logs/openclaw/gateway.log(os perfis usamgateway-<profile>.log; stderr é suprimido). - Linux:
journalctl --user -u openclaw-gateway[-<profile>].service -n 200 --no-pager. - Windows:
schtasks /Query /TN "OpenClaw Gateway (<profile>)" /V /FO LIST.
Como inicio/interrompo/reinicio o serviço do Gateway?
Como inicio/interrompo/reinicio o serviço do Gateway?
openclaw gateway --force poderá recuperar a porta. Consulte Gateway.Fechei meu terminal no Windows — como reinicio o OpenClaw?
Fechei meu terminal no Windows — como reinicio o OpenClaw?
openclaw gateway run.3) CLI/Gateway nativo do Windows: é executado diretamente no Windows.openclaw gateway run.Documentação: Windows, Manual operacional do serviço Gateway.O Gateway está ativo, mas as respostas nunca chegam. O que devo verificar?
O Gateway está ativo, mas as respostas nunca chegam. O que devo verificar?
models status), pareamento/lista de permissões do canal bloqueando respostas (verifique a configuração e os logs do canal) ou WebChat/Painel aberto sem o token correto. Em acesso remoto, confirme se a conexão do túnel/Tailscale está ativa e se o WebSocket do Gateway está acessível.Documentação: Canais, Solução de problemas, Acesso remoto."Desconectado do Gateway: nenhum motivo" — e agora?
"Desconectado do Gateway: nenhum motivo" — e agora?
openclaw gateway status)? Está íntegro (openclaw status)? A interface tem o token correto (openclaw dashboard)? Em acesso remoto, o link do túnel/Tailscale está ativo?Em seguida, acompanhe os logs:O setMyCommands do Telegram falha. O que devo verificar?
O setMyCommands do Telegram falha. O que devo verificar?
BOT_COMMANDS_TOO_MUCH: o menu do Telegram tem entradas demais. O OpenClaw já reduz o menu ao limite do Telegram e tenta novamente com menos comandos, mas algumas entradas ainda podem ser descartadas. Reduza os comandos de plugins/Skills/personalizados ou desativechannels.telegram.commands.nativecaso não precise do menu.TypeError: fetch failed,Network request for 'setMyCommands' failed!ou erros de rede semelhantes: em um VPS ou atrás de um proxy, confirme se conexões HTTPS de saída são permitidas e se o DNS funciona paraapi.telegram.org.
A TUI não exibe nenhuma saída. O que devo verificar?
A TUI não exibe nenhuma saída. O que devo verificar?
/status para ver o estado atual. Se forem esperadas respostas em um canal de chat, confirme se a entrega está habilitada (/deliver on).Documentação: TUI, Comandos de barra.Como interromper completamente e depois iniciar o Gateway?
Como interromper completamente e depois iniciar o Gateway?
openclaw gateway run.Documentação: Manual operacional do serviço Gateway.Explicação simples: openclaw gateway restart vs. openclaw gateway
Explicação simples: openclaw gateway restart vs. openclaw gateway
openclaw gateway restart reinicia o serviço em segundo plano (launchd/systemd). openclaw gateway executa o Gateway em primeiro plano durante esta sessão do terminal. Use os subcomandos do Gateway se o serviço foi instalado; use a execução direta em primeiro plano para uma execução avulsa.Forma mais rápida de obter mais detalhes quando algo falha
Forma mais rápida de obter mais detalhes quando algo falha
--verbose para obter mais detalhes no console e depois inspecione o arquivo de log em busca de erros de autenticação do canal, roteamento de modelos e RPC.Mídia e anexos
Minha Skill gerou uma imagem/PDF, mas nada foi enviado
Minha Skill gerou uma imagem/PDF, mas nada foi enviado
media, mediaUrl, path ou filePath. Consulte Configuração do assistente OpenClaw e Envio do agente.tools.fs.workspaceOnly=true limita os envios por caminho local ao espaço de trabalho, ao armazenamento temporário/de mídia e a arquivos validados pelo sandbox; tools.fs.workspaceOnly=false (padrão) permite que envios estruturados de mídia local usem arquivos locais do host que o agente já consegue ler, tanto para mídia quanto para tipos seguros de documentos (imagens, áudio, vídeo, PDF, documentos do Office e documentos de texto validados, como Markdown/MD, TXT, JSON, YAML/YML). Isso não é um scanner de segredos — um secret.txt ou config.json legível pelo agente pode ser anexado quando a extensão e a validação do conteúdo corresponderem. Mantenha arquivos confidenciais fora dos caminhos legíveis pelo agente ou mantenha tools.fs.workspaceOnly=true para envios por caminho local mais restritos.Consulte Imagens.Segurança e controle de acesso
É seguro expor o OpenClaw a mensagens diretas recebidas?
É seguro expor o OpenClaw a mensagens diretas recebidas?
- O comportamento padrão em canais compatíveis com mensagens diretas é o pareamento: remetentes desconhecidos recebem um código de pareamento e suas mensagens não são processadas. Aprove com
openclaw pairing approve --channel <channel> [--account <id>] <code>. As solicitações pendentes são limitadas a 3 por canal; verifiqueopenclaw pairing list --channel <channel> [--account <id>]se um código não chegar. - Abrir mensagens diretas ao público exige adesão explícita (
dmPolicy: "open"e lista de permissões"*").
openclaw doctor para identificar políticas arriscadas de mensagens diretas.A injeção de prompt é uma preocupação apenas para bots públicos?
A injeção de prompt é uma preocupação apenas para bots públicos?
- use um agente “leitor” somente leitura ou sem ferramentas para resumir conteúdo não confiável
- mantenha
web_search/web_fetch/browserdesativados para agentes com ferramentas habilitadas - trate também o texto decodificado de arquivos/documentos como não confiável: tanto
input_filedo OpenResponses quanto a extração de anexos de mídia envolvem o texto extraído em marcadores explícitos de limite de conteúdo externo, em vez de transmitir o texto bruto do arquivo - use sandbox e listas de permissões restritas para ferramentas
O OpenClaw é menos seguro porque usa TypeScript/Node em vez de Rust/WASM?
O OpenClaw é menos seguro porque usa TypeScript/Node em vez de Rust/WASM?
openclaw security audit --deep após alterações na configuração.Detalhes: Segurança, Uso de sandbox.Vi relatos sobre instâncias expostas do OpenClaw. O que devo verificar?
Vi relatos sobre instâncias expostas do OpenClaw. O que devo verificar?
loopback ou exposto somente por acesso privado autenticado (tailnet, túnel SSH, autenticação por token/senha ou um proxy confiável configurado corretamente); mensagens diretas no modo pairing ou allowlist; grupos em listas de permissões e condicionados a menções, a menos que todos os membros sejam confiáveis; ferramentas de alto risco (exec, browser, gateway, cron) negadas ou com escopo rigorosamente limitado para agentes que leem conteúdo não confiável; sandbox habilitado quando a execução de ferramentas exigir um raio de impacto menor.Vínculos públicos sem autenticação, mensagens diretas/grupos abertos com ferramentas e controle do navegador exposto são os problemas que devem ser corrigidos primeiro. Detalhes: openclaw security audit.É seguro instalar Skills do ClawHub e plugins de terceiros?
É seguro instalar Skills do ClawHub e plugins de terceiros?
security.installPolicy controlado pelo operador para decisões locais de permissão/bloqueio.Padrão mais seguro: prefira autores confiáveis e versões fixadas, leia a Skill/o plugin antes de habilitá-lo, mantenha restritas as listas de permissões de plugins/Skills, execute fluxos de trabalho com entradas não confiáveis em um sandbox com o mínimo de ferramentas e evite conceder a código de terceiros acesso amplo ao sistema de arquivos, execução, navegador ou segredos.Detalhes: Skills, Plugins, Segurança.Meu bot deve ter seu próprio e-mail, conta do GitHub ou número de telefone?
Meu bot deve ter seu próprio e-mail, conta do GitHub ou número de telefone?
Posso conceder autonomia sobre minhas mensagens de texto? Isso é seguro?
Posso conceder autonomia sobre minhas mensagens de texto? Isso é seguro?
Posso usar modelos mais baratos para tarefas de assistente pessoal?
Posso usar modelos mais baratos para tarefas de assistente pessoal?
Executei /start no Telegram, mas não recebi um código de pareamento
Executei /start no Telegram, mas não recebi um código de pareamento
dmPolicy: "pairing" está habilitado; /start por si só não gera um código.Verifique as solicitações pendentes:dmPolicy: "open" para essa conta.WhatsApp: ele enviará mensagens aos meus contatos? Como funciona o pareamento?
WhatsApp: ele enviará mensagens aos meus contatos? Como funciona o pareamento?
channels.whatsapp.selfChatMode.Comandos de chat, cancelamento de tarefas e “não para”
Como impedir que mensagens internas do sistema apareçam no chat?
Como impedir que mensagens internas do sistema apareçam no chat?
verboseDefault: "on" na configuração.Documentação: Raciocínio e modo detalhado, Segurança.Como interromper/cancelar uma tarefa em execução?
Como interromper/cancelar uma tarefa em execução?
stop, stop action, stop current action, stop run, stop current run, stop agent, stop the agent, stop openclaw, openclaw stop, stop don't do anything, stop do not do anything, stop doing anything, do not do that, please stop, stop please, abort, esc, exit, interrupt, halt. Acionadores comuns em outros idiomas (francês, alemão, espanhol, chinês, japonês, hindi, árabe e russo) também funcionam.Para processos em segundo plano iniciados pela ferramenta exec, peça ao agente para executar:/, mas alguns atalhos (como /status) também funcionam em linha para remetentes incluídos na lista de permissões. Consulte Comandos com barra.Como enviar uma mensagem do Discord pelo Telegram? ("Mensagens entre contextos negadas")
Como enviar uma mensagem do Discord pelo Telegram? ("Mensagens entre contextos negadas")
Por que parece que o bot "ignora" mensagens enviadas em rápida sequência?
Por que parece que o bot "ignora" mensagens enviadas em rápida sequência?
/queue para escolher o comportamento da execução ativa:steer(padrão) — orienta a execução ativa no próximo limite do modelo.followup— coloca as mensagens na fila e as executa uma por vez após o término da execução atual.collect— coloca mensagens compatíveis na fila e responde uma única vez após o término da execução atual.interrupt— cancela a execução atual e inicia uma nova.
debounce:0.5s cap:25 drop:summarize. Consulte Fila de comandos e Fila de direcionamento.Diversos
Qual é o modelo padrão da Anthropic com uma chave de API?
Qual é o modelo padrão da Anthropic com uma chave de API?
ANTHROPIC_API_KEY (ou armazenar uma chave de API da Anthropic nos perfis de autenticação) habilita a autenticação, mas o modelo padrão efetivo é aquele configurado em agents.defaults.model.primary (por exemplo, anthropic/claude-sonnet-4-6 ou anthropic/claude-opus-4-6). No credentials found for profile "anthropic:default" significa que o Gateway não conseguiu encontrar as credenciais da Anthropic no auth-profiles.json esperado para o agente em execução.Ainda com dificuldades? Pergunte em Discord ou abra uma discussão no GitHub.
Relacionados
- Perguntas frequentes sobre a primeira execução — instalação, integração inicial, autenticação, assinaturas e falhas iniciais
- Perguntas frequentes sobre modelos — seleção de modelo, failover e perfis de autenticação
- Solução de problemas — triagem baseada primeiro nos sintomas