--flag, exemplos não interativos, comandos específicos de
provedores), consulte openclaw onboard.
O que o assistente faz
O modo local (padrão) orienta você por:- Configuração de modelo e autenticação (Anthropic, OAuth da assinatura OpenAI Code, xAI, OpenCode, endpoints personalizados e outros fluxos de autenticação pertencentes aos provedores)
- Local do espaço de trabalho e arquivos de inicialização
- Configurações do Gateway (porta, vinculação, autenticação, Tailscale)
- Canais e provedores (Discord, Feishu, Google Chat, iMessage, Mattermost, Microsoft Teams, QQ Bot, Signal, Slack, Telegram, WhatsApp e outros canais incluídos ou de plugins)
- Provedor de pesquisa na web (opcional)
- Instalação do daemon (LaunchAgent, unidade de usuário systemd ou Tarefa Agendada nativa do Windows com alternativa pela pasta Inicializar)
- Verificação de integridade
- Configuração de Skills
Detalhes do fluxo local
Detecção de configuração existente
- Se
~/.openclaw/openclaw.jsonexistir, escolha Manter valores atuais, Revisar e atualizar ou Redefinir antes da configuração. - Executar o assistente novamente não apaga nada, a menos que você escolha explicitamente Redefinir (ou passe
--reset). - O
--resetda CLI usaconfig+creds+sessionspor padrão; use--reset-scope fullpara também remover o espaço de trabalho. - Se a configuração for inválida ou contiver chaves legadas, o assistente será interrompido e solicitará que você execute
openclaw doctorantes de continuar. - A redefinição move o estado para a Lixeira (nunca o exclui diretamente) e oferece os seguintes escopos:
- Somente configuração
- Configuração + credenciais + sessões
- Redefinição completa (também remove o espaço de trabalho)
Modelo e autenticação
- A matriz completa de opções está em Opções de autenticação e modelo.
Espaço de trabalho
- Padrão:
~/.openclaw/workspace(configurável). - Cria os arquivos do espaço de trabalho necessários para a inicialização da primeira execução.
- Layout do espaço de trabalho: Espaço de trabalho do agente.
Gateway
- Solicita porta, vinculação, modo de autenticação e exposição pelo Tailscale.
- Recomendação: mantenha a autenticação por token ativada mesmo para loopback, para que os clientes WS locais precisem se autenticar.
- No modo de token, a configuração interativa oferece:
- Gerar/armazenar token em texto simples (padrão)
- Usar SecretRef (adesão opcional)
- No modo de senha, a configuração interativa também permite armazenamento em texto simples ou SecretRef.
- Caminho não interativo para SecretRef do token:
--gateway-token-ref-env <ENV_VAR>.- Requer uma variável de ambiente não vazia no ambiente do processo de integração inicial.
- Não pode ser combinado com
--gateway-token.
- Desative a autenticação somente se confiar plenamente em todos os processos locais.
- Vinculações que não sejam de loopback ainda exigem autenticação.
Canais
- WhatsApp: login opcional por QR code
- Telegram: token do bot
- Discord: token do bot
- Google Chat: JSON da conta de serviço + público-alvo do webhook
- Mattermost: token do bot + URL base
- Signal: instalação opcional do
signal-cli+ configuração da conta - iMessage: caminho da CLI
imsg+ acesso ao banco de dados do Mensagens; use um wrapper SSH quando o Gateway for executado fora de um Mac - Segurança de mensagens diretas: o padrão é o pareamento. A primeira mensagem direta envia um código; aprove por meio de
openclaw pairing approve <channel> <code>ou use listas de permissões.
Pesquisa na web
- Escolha um provedor (Brave, DuckDuckGo, Exa, Firecrawl, Gemini, Grok, Kimi, MiniMax Search, Ollama Web Search, Perplexity, SearXNG, Tavily) ou pule.
- Pule esta etapa com
--skip-search; reconfigure posteriormente comopenclaw configure --section web.
Instalação do daemon
- macOS: LaunchAgent
- Requer uma sessão de usuário iniciada; para execução sem interface, use um LaunchDaemon personalizado (não fornecido).
- Linux e Windows via WSL2: unidade de usuário systemd
- O assistente tenta executar
loginctl enable-linger <user>para que o Gateway permaneça ativo após o logout. - Pode solicitar sudo (grava em
/var/lib/systemd/linger); primeiro, tenta sem sudo.
- O assistente tenta executar
- Windows nativo: Tarefa Agendada primeiro
- Se a criação da tarefa for negada, o OpenClaw recorrerá a um item de login por usuário na pasta Inicializar e iniciará o Gateway imediatamente.
- As Tarefas Agendadas continuam sendo preferidas porque fornecem um status melhor do supervisor.
- Seleção do ambiente de execução: o Node é obrigatório porque o armazenamento canônico do estado de execução do OpenClaw usa
node:sqlite.
Verificação de integridade
- Inicia o Gateway (se necessário) e executa
openclaw health. openclaw status --deepadiciona a sondagem de integridade do Gateway ativo à saída de status, incluindo sondagens de canais quando houver suporte.
Skills
- Lê as Skills disponíveis e verifica os requisitos.
- Permite escolher o gerenciador de Node: npm, pnpm ou bun.
- Instala dependências opcionais para Skills incluídas confiáveis quando o instalador necessário está disponível.
- Ignora instaladores indisponíveis do Homebrew, uv e Go e, em seguida, agrupa as
Skills afetadas com orientações para configuração manual. Execute
openclaw doctorapós instalar os pré-requisitos ausentes.
Conclusão
- Resumo e próximas etapas, incluindo opções de aplicativos para iOS, Android e macOS.
pnpm ui:build (instala automaticamente as dependências da interface).Detalhes do modo remoto
O modo remoto configura esta máquina para se conectar a um Gateway localizado em outro lugar. Ele não instala nem modifica nada no host remoto. O que é configurado:- URL do Gateway remoto (
ws://...ouwss://...) - Token, senha ou nenhuma autenticação, de acordo com a configuração do Gateway remoto
Descoberta (opcional)
dns-sd (macOS) ou avahi-browse (Linux) estiver disponível, a integração inicial
oferecerá a busca por beacons de Gateway do Bonjour/mDNS antes de recorrer à
inserção manual da URL. A descoberta DNS-SD de longa distância também será tentada quando
estiver configurada. Documentação: Descoberta de Gateway, Bonjour.Método de conexão
- Direto: conecta-se por
wss://e solicita que você confie na impressão digital TLS descoberta (fixação baseada em confiança no primeiro uso; fixada somente se você aceitar). - Túnel SSH: exibe um comando
ssh -N -L 18789:127.0.0.1:18789 <user>@<host>para executar primeiro e, em seguida, conecta-se ao endpoint do túnel local.
Autenticação
ws:// em texto simples é aceito para loopback, literais de IP privado, .local e URLs *.ts.net da Tailnet; outros nomes DNS privados precisam de OPENCLAW_ALLOW_INSECURE_PRIVATE_WS=1.Opções de autenticação e modelo
Se uma etapa de configuração do provedor falhar durante a integração inicial interativa (por exemplo, uma opção de reutilização da CLI sem um login local), o assistente exibirá o erro e retornará ao seletor de provedores, em vez de encerrar. Execuções explícitas de--auth-choice ainda falham imediatamente para fins de automação.
Chave de API da Anthropic
Chave de API da Anthropic
ANTHROPIC_API_KEY se estiver presente ou solicita uma chave e, em seguida, salva-a para uso pelo daemon.CLI do Anthropic Claude
CLI do Anthropic Claude
Assinatura OpenAI Code (OAuth)
Assinatura OpenAI Code (OAuth)
code#state.Em uma configuração nova sem modelo principal, define agents.defaults.model como
openai/gpt-5.6-sol por meio do ambiente de execução Codex.Assinatura OpenAI Code (pareamento de dispositivo)
Assinatura OpenAI Code (pareamento de dispositivo)
agents.defaults.model como
openai/gpt-5.6-sol por meio do ambiente de execução Codex.Chave de API da OpenAI
Chave de API da OpenAI
OPENAI_API_KEY se estiver presente ou solicita uma chave e, em seguida, armazena a credencial nos perfis de autenticação.Em uma configuração nova sem modelo principal, define agents.defaults.model como
openai/gpt-5.6; o ID de modelo simples da API direta é resolvido para a categoria Sol.Adicionar ou autenticar novamente a OpenAI preserva um modelo principal explícito
existente, incluindo openai/gpt-5.5. Se a conta não disponibilizar o GPT-5.6,
selecione openai/gpt-5.5 explicitamente; o OpenClaw não faz downgrade silencioso.OAuth da xAI (Grok)
OAuth da xAI (Grok)
web_search, x_search e code_execution.Código de dispositivo da xAI (Grok)
Código de dispositivo da xAI (Grok)
Chave de API da xAI (Grok)
Chave de API da xAI (Grok)
XAI_API_KEY e configura a xAI como provedora de modelos. Use
quando quiser uma chave de API do xAI Console em vez do OAuth da assinatura.OpenCode
OpenCode
OPENCODE_API_KEY (ou OPENCODE_ZEN_API_KEY) e permite escolher o catálogo Zen ou Go (uma chave de API abrange ambos).
URL de configuração: opencode.ai/auth.Chave de API (genérica)
Chave de API (genérica)
Vercel AI Gateway
Vercel AI Gateway
AI_GATEWAY_API_KEY.
Mais detalhes: Vercel AI Gateway.Cloudflare AI Gateway
Cloudflare AI Gateway
CLOUDFLARE_AI_GATEWAY_API_KEY.
Mais detalhes: Cloudflare AI Gateway.MiniMax
MiniMax
MiniMax-M3; a configuração com chave de API usa
minimax/..., e a configuração com OAuth usa minimax-portal/....
Mais detalhes: MiniMax.StepFun
StepFun
step-3.5-flash, e o Step Plan também inclui step-3.5-flash-2603.
Mais detalhes: StepFun.Synthetic (compatível com Anthropic)
Synthetic (compatível com Anthropic)
SYNTHETIC_API_KEY.
Mais detalhes: Synthetic.Ollama (modelos abertos na nuvem e locais)
Ollama (modelos abertos na nuvem e locais)
Cloud + Local, Cloud only ou Local only.
Cloud only usa OLLAMA_API_KEY com https://ollama.com.
Os modos baseados em host solicitam a URL base (padrão: http://127.0.0.1:11434), descobrem os modelos disponíveis e sugerem padrões.
Cloud + Local também verifica se esse host Ollama está autenticado para acesso à nuvem.
Mais detalhes: Ollama.Moonshot e Kimi Coding
Moonshot e Kimi Coding
Provedor personalizado
Provedor personalizado
- Colar a chave de API agora (texto simples)
- Usar referência de segredo (referência de variável de ambiente ou referência de provedor configurado, com validação preliminar)
--auth-choice custom-api-key--custom-base-url--custom-model-id--custom-api-key(opcional; usaCUSTOM_API_KEYcomo alternativa)--custom-provider-id(opcional)--custom-compatibility <openai|openai-responses|anthropic>(opcional; padrão:openai)--custom-image-input/--custom-text-input(opcional; substitui a capacidade de entrada inferida do modelo)
Pular
Pular
- Escolha o modelo padrão entre as opções detectadas ou informe manualmente o provedor e o modelo.
- Quando a integração começa a partir da escolha de autenticação de um provedor, o seletor de modelos dá preferência
automaticamente a esse provedor. Para Volcengine e BytePlus, a mesma preferência
também corresponde às variantes de planos de programação (
volcengine-plan/*,byteplus-plan/*). - Se esse filtro de provedor preferencial não retornar resultados, o seletor usa o catálogo completo como alternativa, em vez de não exibir nenhum modelo.
- O assistente executa uma verificação do modelo e avisa se o modelo configurado é desconhecido ou não possui autenticação.
- Perfis de autenticação (chaves de API + OAuth):
~/.openclaw/agents/<agentId>/agent/auth-profiles.json - Importação de OAuth legado:
~/.openclaw/credentials/oauth.json
- O comportamento padrão da integração mantém as chaves de API como valores em texto simples nos perfis de autenticação.
--secret-input-mode refativa o modo de referência em vez do armazenamento da chave em texto simples. Na configuração interativa, é possível escolher:- referência de variável de ambiente (por exemplo,
keyRef: { source: "env", provider: "default", id: "OPENAI_API_KEY" }) - referência de provedor configurado (
fileouexec) com alias + ID do provedor
- referência de variável de ambiente (por exemplo,
- O modo de referência interativo executa uma validação preliminar rápida antes de salvar.
- Referências de variáveis de ambiente: valida o nome da variável + um valor não vazio no ambiente atual de integração.
- Referências de provedores: valida a configuração do provedor e resolve o ID solicitado.
- Se a validação preliminar falhar, a integração exibirá o erro e permitirá tentar novamente.
- No modo não interativo,
--secret-input-mode refé baseado somente em variável de ambiente.- Defina a variável de ambiente do provedor no ambiente do processo de integração.
- Flags de chave em linha (por exemplo,
--openai-api-key) exigem que essa variável de ambiente esteja definida; caso contrário, a integração falha imediatamente. - Para provedores personalizados, o modo não interativo
refarmazenamodels.providers.<id>.apiKeycomo{ source: "env", provider: "default", id: "CUSTOM_API_KEY" }. - Nesse caso de provedor personalizado,
--custom-api-keyexige queCUSTOM_API_KEYesteja definido; caso contrário, a integração falha imediatamente.
- As credenciais de autenticação do Gateway permitem escolher entre texto simples e SecretRef na configuração interativa:
- Modo de token: Gerar/armazenar token em texto simples (padrão) ou Usar SecretRef.
- Modo de senha: texto simples ou SecretRef.
- Caminho SecretRef de token não interativo:
--gateway-token-ref-env <ENV_VAR>. - As configurações existentes em texto simples continuam funcionando sem alterações.
auth-profiles.json desse agente (por exemplo,
~/.openclaw/agents/<agentId>/agent/auth-profiles.json ou o caminho
$OPENCLAW_STATE_DIR/... correspondente) para o host do gateway. credentials/oauth.json
é apenas uma fonte de importação legada.Saídas e detalhes internos
Campos típicos em~/.openclaw/openclaw.json:
agents.defaults.workspaceagents.defaults.skipBootstrapquando--skip-bootstrapé fornecidoagents.defaults.model/models.providers(se Minimax for escolhido)tools.profile(a integração local usa como padrão"coding"quando não definido; os valores explícitos existentes são preservados)gateway.*(modo, vínculo, autenticação, Tailscale)session.dmScope(a integração local usa como padrãoper-channel-peerquando não definido; os valores explícitos existentes são preservados)channels.telegram.botToken,channels.discord.token,channels.matrix.*,channels.signal.*,channels.imessage.*- Listas de permissões de canais (Discord, iMessage, Signal, Slack, Telegram, WhatsApp) quando você aceita durante as solicitações; Discord e Slack também resolvem os nomes informados para IDs
skills.install.nodeManager- A flag
setup --node-manageraceitanpm,pnpmoubun. - A configuração manual ainda pode definir
skills.install.nodeManager: "yarn"posteriormente.
- A flag
wizard.lastRunAtwizard.lastRunVersionwizard.lastRunCommitwizard.lastRunCommandwizard.lastRunModewizard.securityAcknowledgedAt
openclaw agents add grava agents.list[] e, opcionalmente, bindings.
As credenciais do WhatsApp ficam em ~/.openclaw/credentials/whatsapp/<accountId>/.
As sessões ativas e as transcrições são armazenadas em
~/.openclaw/agents/<agentId>/agent/openclaw-agent.sqlite. O diretório
~/.openclaw/agents/<agentId>/sessions/ é usado para entradas de migração legada
e artefatos de arquivamento/suporte.
Configuração não interativa
--non-interactive exige --accept-risk (confirma que os agentes são
poderosos e que o acesso total ao sistema é arriscado):
openclaw onboard, Automação da CLI.
RPC do assistente do Gateway
wizard.startwizard.nextwizard.cancelwizard.status
Comportamento da configuração do Signal
- Baixa o artefato de versão apropriado das versões oficiais do GitHub de
signal-cli(compilação nativa, somente Linux x86-64) - Em outras plataformas (macOS, Linux não x64), instala pelo Homebrew
- Armazena a instalação do artefato de versão em
~/.openclaw/tools/signal-cli/<version>/ - Grava
channels.signal.cliPathna configuração - O Windows nativo ainda não é compatível; execute a integração no WSL2 para obter o caminho de instalação do Linux
Documentação relacionada
- Central de integração: Integração (CLI)
- Automação e scripts: Automação da CLI
- Referência do comando:
openclaw onboard