Первые 60 секунд, если что-то не работает
Быстрая проверка состояния
Отчёт для отправки (им можно безопасно делиться)
Состояние демона и порта
Углублённые проверки
Просмотр последних записей журнала
Запуск doctor (исправление)
Снимок Gateway (только WS)
Быстрый старт и первоначальная настройка
Вопросы и ответы о первом запуске — установка, первоначальная настройка, маршруты аутентификации, подписки, первоначальные сбои — находятся в разделе Частые вопросы о первом запуске.Что такое OpenClaw?
Что такое OpenClaw в одном абзаце?
Что такое OpenClaw в одном абзаце?
Ценность
Ценность
- Ваши устройства, ваши данные: запускайте Gateway где угодно (Mac, Linux, VPS), сохраняя рабочее пространство и историю сеансов локально.
- Настоящие каналы, а не веб-песочница: Discord/iMessage/Signal/Slack/Telegram/WhatsApp и другие, а также голосовые функции на мобильных устройствах и Canvas на поддерживаемых платформах.
- Независимость от моделей: используйте Anthropic, MiniMax, OpenAI, OpenRouter и другие сервисы с маршрутизацией и переключением при сбое для каждого агента.
- Полностью локальный вариант: запускайте локальные модели, чтобы все данные оставались на вашем устройстве.
- Маршрутизация нескольких агентов: отдельные агенты для каждого канала, аккаунта или задачи, каждый со своим рабочим пространством и настройками по умолчанию.
- Открытый исходный код и широкие возможности настройки: изучайте, расширяйте и размещайте самостоятельно без привязки к поставщику.
Я только что всё настроил — с чего начать?
Я только что всё настроил — с чего начать?
Каковы пять основных повседневных сценариев использования OpenClaw?
Каковы пять основных повседневных сценариев использования OpenClaw?
- Персональные сводки: сводки по входящим сообщениям, календарю и интересующим вас новостям.
- Исследование и подготовка текстов: быстрый поиск информации, сводки и первые варианты писем или документов.
- Напоминания и последующие действия: подсказки и контрольные списки, запускаемые через Cron или Heartbeat.
- Автоматизация браузера: заполнение форм, сбор данных, выполнение повторяющихся веб-задач.
- Координация между устройствами: отправьте задачу с телефона, позвольте Gateway выполнить её на сервере и получите результат обратно в чате.
Может ли OpenClaw помочь с привлечением потенциальных клиентов, рассылками, рекламой и блогами для SaaS?
Может ли OpenClaw помочь с привлечением потенциальных клиентов, рассылками, рекламой и блогами для SaaS?
Каковы преимущества перед Claude Code при веб-разработке?
Каковы преимущества перед Claude Code при веб-разработке?
- Постоянная память и рабочее пространство между сеансами.
- Доступ с разных платформ (Telegram, WhatsApp, TUI, WebChat).
- Оркестрация инструментов (браузер, файлы, планирование, хуки).
- Постоянно работающий Gateway (запускайте на VPS и взаимодействуйте откуда угодно).
- Узлы для локального браузера, экрана, камеры и выполнения команд.
Skills и автоматизация
Как использовать разные модели или настройки для разных задач?
Как использовать разные модели или настройки для разных задач?
- Задания Cron: изолированные задания могут задавать переопределение
modelдля каждого задания. - Агенты: направляйте задачи отдельным агентам с разными моделями по умолчанию, уровнями рассуждения и параметрами потоковой передачи.
- Переключение по запросу:
/modelв любое время переключает модель текущего сеанса.
agents.defaults.models["provider/model"].params, а переопределения для отдельных агентов — в плоскую структуру agents.list[].params. Не дублируйте одну и ту же модель во вложенной структуре agents.list[].models["provider/model"].params; этот путь предназначен для каталога моделей и переопределений среды выполнения конкретного агента.См. разделы Задания Cron, Маршрутизация нескольких агентов, Конфигурация, Команды с косой чертой.Бот зависает при выполнении ресурсоёмкой работы. Как вынести её выполнение?
Бот зависает при выполнении ресурсоёмкой работы. Как вынести её выполнение?
/subagents. Используйте /status, чтобы проверить, занят ли сейчас Gateway.И длительные задачи, и субагенты расходуют токены; если важна стоимость, задайте для субагентов более дешёвую модель через agents.defaults.subagents.model.Документация: Субагенты, Фоновые задачи.Как работают привязанные к веткам обсуждений сеансы субагентов в Discord?
Как работают привязанные к веткам обсуждений сеансы субагентов в Discord?
- Создайте через
sessions_spawn, используяthread: true(при необходимости —mode: "session"для постоянной последующей работы). - Либо выполните привязку вручную с помощью
/focus <target>. /agentsпроверяет состояние привязки./session idle <duration|off>и/session max-age <duration|off>управляют автоматическим снятием фокуса./unfocusотвязывает ветку обсуждения.
session.threadBindings.enabled (глобальный переключатель), session.threadBindings.idleHours (по умолчанию 24, 0 отключает), session.threadBindings.maxAgeHours (по умолчанию 0 = без жёсткого ограничения) и переопределения для отдельных каналов channels.discord.threadBindings.{enabled,idleHours,maxAgeHours}. channels.discord.threadBindings.spawnSessions управляет автоматической привязкой при создании (по умолчанию true).Документация: Субагенты, Discord, Справочник по конфигурации, Команды с косой чертой.Субагент завершил работу, но уведомление о завершении отправилось не туда или вообще не было опубликовано. Что проверить?
Субагент завершил работу, но уведомление о завершении отправилось не туда или вообще не было опубликовано. Что проверить?
- При доставке результата субагента в режиме завершения предпочтение отдаётся привязанной ветке обсуждения или маршруту беседы, если они существуют.
- Если источник завершения содержит только канал, OpenClaw использует сохранённый маршрут сеанса инициатора запроса (
lastChannel/lastTo/lastAccountId), чтобы прямая доставка всё ещё могла выполниться. - Если нет ни привязанного, ни пригодного сохранённого маршрута, прямая доставка может завершиться сбоем, и вместо немедленной публикации результат будет поставлен в очередь доставки сеанса.
- Недействительные или устаревшие целевые объекты также могут привести к резервной доставке через очередь или окончательному сбою доставки.
- Если последний видимый ответ дочернего ассистента в точности равен
NO_REPLY/no_replyилиANNOUNCE_SKIP, OpenClaw намеренно подавляет уведомление, а не публикует устаревший предыдущий прогресс.
openclaw tasks show <lookup>, где <lookup> — идентификатор задачи, идентификатор запуска или ключ сеанса.Документация: Субагенты, Фоновые задачи, Инструменты сеанса.Cron или напоминания не срабатывают. Что проверить?
Cron или напоминания не срабатывают. Что проверить?
- Убедитесь, что Cron включён (
cron.enabled), аOPENCLAW_SKIP_CRONне задан. - Убедитесь, что Gateway работает круглосуточно (без перехода в спящий режим и перезапусков).
- Проверьте часовой пояс задания (
--tzи часовой пояс хоста).
Cron сработал, но в канал ничего не было отправлено. Почему?
Cron сработал, но в канал ничего не было отправлено. Почему?
--no-deliver/delivery.mode: "none": резервная отправка исполнителем не предполагается.- Отсутствует или недействительна цель объявления (
channel/to): исполнитель пропустил исходящую доставку. - Ошибки аутентификации канала (
unauthorized,Forbidden): исполнитель попытался выполнить доставку, но учётные данные не позволили это сделать. - Безмолвный изолированный результат (только
NO_REPLY/no_reply) считается намеренно не предназначенным для доставки, поэтому резервная доставка из очереди также подавляется.
message, если доступен маршрут чата. --announce управляет только резервной доставкой исполнителем итогового текста, который агент ещё не отправил самостоятельно.Отладка:Почему изолированный запуск Cron переключил модель или один раз повторил попытку?
Почему изолированный запуск Cron переключил модель или один раз повторил попытку?
LiveSessionModelSwitchError, сохраняя переключённые провайдера и модель (а также переопределение профиля аутентификации, если оно было переключено) перед повторной попыткой.Приоритет выбора модели: сначала переопределение модели обработчиком Gmail (hooks.gmail.model), затем model для отдельного задания, после него сохранённое переопределение модели сеанса Cron и, наконец, обычный выбор модели агента или модели по умолчанию.Цикл повторных попыток ограничен первоначальной попыткой и 2 повторными попытками с переключением; после этого Cron прерывает выполнение, а не повторяет его бесконечно.Отладка:Как установить Skills в Linux?
Как установить Skills в Linux?
openclaw skills или поместите Skills в рабочее пространство; интерфейс Skills для macOS недоступен в Linux. Найти Skills можно на сайте https://clawhub.ai.openclaw skills install записывает данные в каталог skills/ активного рабочего пространства. Добавьте --global, чтобы установить их в общий управляемый каталог Skills для всех локальных агентов. Устанавливайте отдельный CLI clawhub только для публикации или синхронизации собственных Skills. Используйте agents.defaults.skills или agents.list[].skills, чтобы ограничить круг агентов, которым доступны общие Skills.Может ли OpenClaw запускать задачи по расписанию или непрерывно в фоновом режиме?
Может ли OpenClaw запускать задачи по расписанию или непрерывно в фоновом режиме?
- Задания Cron для запланированных или повторяющихся задач (сохраняются после перезапусков).
- Heartbeat для периодических проверок основного сеанса.
- Изолированные задания для автономных агентов, которые публикуют сводки или доставляют сообщения в чаты.
Можно ли запускать предназначенные только для Apple macOS Skills из Linux?
Можно ли запускать предназначенные только для Apple macOS Skills из Linux?
metadata.openclaw.os и наличием необходимых исполняемых файлов; они загружаются только при соответствии требованиям на хосте Gateway. В Linux Skills, предназначенные только для darwin (apple-notes, apple-reminders, things-mac), не загрузятся, если не переопределить это ограничение.Поддерживаются три варианта:Вариант A — запуск Gateway на Mac (самый простой). Запустите Gateway там, где доступны исполняемые файлы macOS, а затем подключитесь из Linux в удалённом режиме или через Tailscale. Skills загрузятся обычным образом, поскольку хост Gateway работает под управлением macOS.Вариант B — использование узла macOS (без SSH). Запустите Gateway в Linux, подключите узел macOS (приложение в строке меню) и задайте для параметра Команды запуска узла на Mac значение «Всегда спрашивать» или «Всегда разрешать». OpenClaw считает предназначенные только для macOS Skills соответствующими требованиям, если необходимые исполняемые файлы доступны на узле; агент запускает их с помощью инструмента nodes. При выборе «Всегда спрашивать» подтверждение «Всегда разрешать» в запросе добавляет эту команду в список разрешённых.Вариант C — проксирование исполняемых файлов macOS через SSH (для опытных пользователей). Оставьте Gateway в Linux, но настройте необходимые исполняемые файлы CLI так, чтобы они разрешались в обёртки SSH, выполняющие команды на Mac, а затем переопределите Skill, разрешив Linux, чтобы он продолжал соответствовать требованиям.- Создайте обёртку SSH для исполняемого файла (пример:
memoдля Apple Notes): - Поместите обёртку в
PATHна хосте Linux (например,~/bin/memo). - Переопределите метаданные Skill (в рабочем пространстве или
~/.openclaw/skills), разрешив Linux: - Запустите новый сеанс, чтобы обновился снимок Skills.
Есть ли интеграция с Notion или HeyGen?
Есть ли интеграция с Notion или HeyGen?
- Пользовательский Skill или плагин: оптимальный вариант для надёжного доступа к API (API есть у обоих сервисов).
- Автоматизация браузера: работает без написания кода, но медленнее и менее надёжна.
skills/ активного рабочего пространства; используйте --global для всех локальных агентов или настройте agents.defaults.skills / agents.list[].skills, чтобы ограничить видимость. Некоторым Skills требуются исполняемые файлы, установленные через Homebrew; в Linux для этого используется Linuxbrew.См. Skills, Конфигурация Skills, ClawHub.Как использовать с OpenClaw существующий профиль Chrome, в котором уже выполнен вход?
Как использовать с OpenClaw существующий профиль Chrome, в котором уже выполнен вход?
user, который подключается через Chrome DevTools MCP:existing-session / user по сравнению с управляемым профилем openclaw:click,type,hover,scrollIntoView,dragиselectтребуют ссылок на снимки, а не селекторов CSS.- Обработчикам загрузки требуются
refилиinputRef, по одному файлу за раз, без CSSelement. responsebody, экспорт PDF, перехват загрузок и пакетные действия по-прежнему требуют использования управляемого браузера.
Изоляция и память
Есть ли отдельная документация по изоляции?
Есть ли отдельная документация по изоляции?
Возможности Docker кажутся ограниченными — как включить все функции?
Возможности Docker кажутся ограниченными — как включить все функции?
node, поэтому в нём отсутствуют системные пакеты, Homebrew и встроенные браузеры. Для более полной настройки:- Обеспечьте сохранение
/home/nodeс помощьюOPENCLAW_HOME_VOLUME, чтобы кэши не терялись. - Включите системные зависимости в образ с помощью
OPENCLAW_IMAGE_APT_PACKAGES. - Установите браузеры Playwright с помощью встроенного CLI:
node /app/node_modules/playwright-core/cli.js install chromium. - Задайте
PLAYWRIGHT_BROWSERS_PATHи обеспечьте сохранение этого пути.
Можно ли оставить личные сообщения приватными, а группы сделать общедоступными и изолированными, используя одного агента?
Можно ли оставить личные сообщения приватными, а группы сделать общедоступными и изолированными, используя одного агента?
agents.defaults.sandbox.mode: "non-main", чтобы сеансы групп и каналов (с неосновными ключами) выполнялись в настроенной изолированной среде, а основной сеанс личных сообщений оставался на хосте. После включения изоляции по умолчанию используется среда Docker. Ограничьте инструменты, доступные в изолированных сеансах, с помощью tools.sandbox.tools.Пошаговая настройка: Группы: личные сообщения для личного общения и общедоступные группы. Справочник по ключам: Конфигурация Gateway.Как подключить папку хоста к изолированной среде?
Как подключить папку хоста к изолированной среде?
agents.defaults.sandbox.docker.binds значение ["host:container:mode"] (например, "/home/user/src:/src:ro"). Глобальные привязки и привязки отдельных агентов объединяются; привязки отдельных агентов игнорируются, когда scope: "shared". Для конфиденциальных данных используйте :ro; привязки обходят ограничения файловой системы изолированной среды.OpenClaw проверяет источники привязок как по нормализованному пути, так и по каноническому пути, разрешённому через самый глубокий существующий родительский каталог, поэтому попытки выхода через родительский каталог с символической ссылкой блокируются даже тогда, когда последний сегмент пути ещё не существует.См. Изоляция и Изоляция, политика инструментов и повышенные права.Как работает память?
Как работает память?
memory/YYYY-MM-DD.md, а отобранные долгосрочные заметки — в MEMORY.md (только для основных и приватных сеансов).OpenClaw также выполняет без уведомления сброс памяти перед Compaction, прежде чем Compaction создаст сводку разговора, напоминая модели сначала записать долговечные заметки. Он выполняется только тогда, когда рабочее пространство доступно для записи (в изолированных средах только для чтения он пропускается); отключить его можно с помощью agents.defaults.compaction.memoryFlush.enabled: false. См. Память.Память постоянно забывает информацию. Как сделать так, чтобы она сохранялась?
Память постоянно забывает информацию. Как сделать так, чтобы она сохранялась?
MEMORY.md, а краткосрочный контекст — в memory/YYYY-MM-DD.md. Обычно достаточно напомнить модели сохранять воспоминания. Если она продолжает забывать, убедитесь, что Gateway при каждом запуске использует одно и то же рабочее пространство.Документация: Память, Рабочее пространство агента.Требуется ли для семантического поиска по памяти ключ API OpenAI?
Требуется ли для семантического поиска по памяти ключ API OpenAI?
OPENAI_API_KEY или models.providers.openai.apiKey).Чтобы всё выполнялось локально, задайте agents.defaults.memorySearch.provider: "local" (GGUF/llama.cpp). Другие поддерживаемые провайдеры: Bedrock, DeepInfra, Gemini (GEMINI_API_KEY или memorySearch.remote.apiKey), GitHub Copilot, LM Studio, Mistral, Ollama, OpenAI-compatible и Voyage. Подробности настройки см. в разделах Память и Поиск по памяти.Где данные хранятся на диске
Все ли данные, используемые с OpenClaw, сохраняются локально?
Все ли данные, используемые с OpenClaw, сохраняются локально?
- Локально по умолчанию: сеансы, файлы памяти, конфигурация и рабочее пространство находятся на хосте Gateway (
~/.openclawи каталог вашего рабочего пространства). - Удалённо по необходимости: сообщения, отправляемые провайдерам моделей (Anthropic/OpenAI и т. д.), поступают в их API, а платформы обмена сообщениями (Slack/Telegram/WhatsApp и т. д.) хранят данные сообщений на своих серверах.
- Вы контролируете объём передаваемых данных: локальные модели сохраняют запросы на вашем компьютере, но трафик каналов всё равно проходит через серверы соответствующих каналов.
Где OpenClaw хранит свои данные?
Где OpenClaw хранит свои данные?
$OPENCLAW_STATE_DIR (по умолчанию: ~/.openclaw):~/.openclaw/agent/* мигрируется командой openclaw doctor.Ваше рабочее пространство (AGENTS.md, файлы памяти, Skills и т. д.) хранится отдельно и настраивается с помощью agents.defaults.workspace (по умолчанию: ~/.openclaw/workspace).Где должны находиться AGENTS.md / SOUL.md / USER.md / MEMORY.md?
Где должны находиться AGENTS.md / SOUL.md / USER.md / MEMORY.md?
~/.openclaw.- Рабочее пространство (для каждого агента):
AGENTS.md,SOUL.md,IDENTITY.md,USER.md,MEMORY.md,memory/YYYY-MM-DD.md, необязательныйHEARTBEAT.md. Корневой файлmemory.mdс именем в нижнем регистре используется только как входные данные для исправления устаревшей конфигурации;openclaw doctor --fixможет объединить его сMEMORY.md, если существуют оба файла. - Каталог состояния (
~/.openclaw): конфигурация, состояние каналов и провайдеров, профили аутентификации, сеансы, журналы, общие Skills (~/.openclaw/skills).
~/.openclaw/workspace; его можно настроить:Можно ли увеличить SOUL.md?
Можно ли увеличить SOUL.md?
SOUL.md — один из файлов начальной загрузки рабочего пространства, внедряемых в контекст агента. Ограничение внедрения по умолчанию для каждого файла составляет 20000 символов; общий бюджет начальной загрузки для всех файлов составляет 60000 символов.Измените общие значения по умолчанию:agents.list[].bootstrapMaxChars / bootstrapTotalMaxChars.Используйте /context, чтобы проверить исходные и внедрённые размеры, а также выяснить, произошло ли усечение. Сосредоточьте SOUL.md на манере речи, позиции и личности; рабочие правила поместите в AGENTS.md, а долговременные факты — в память.См. Контекст и Конфигурация агента.Рекомендуемая стратегия резервного копирования
Рекомендуемая стратегия резервного копирования
~/.openclaw (учётные данные, сеансы, токены, зашифрованные полезные нагрузки секретов). Для полного восстановления создавайте отдельные резервные копии рабочего пространства и каталога состояния.Документация: Рабочее пространство агента.Как полностью удалить OpenClaw?
Как полностью удалить OpenClaw?
Могут ли агенты работать за пределами рабочего пространства?
Могут ли агенты работать за пределами рабочего пространства?
agents.defaults.sandbox или настройки песочницы для отдельных агентов. Чтобы репозиторий стал рабочим каталогом по умолчанию, укажите корень репозитория в workspace этого агента — сам репозиторий OpenClaw содержит только исходный код, поэтому храните рабочее пространство отдельно, если только вы намеренно не хотите, чтобы агент работал внутри него.Удалённый режим: где находится хранилище сеансов?
Удалённый режим: где находится хранилище сеансов?
Основы конфигурации
Каков формат конфигурации? Где она находится?
Каков формат конфигурации? Где она находится?
$OPENCLAW_CONFIG_PATH (по умолчанию: ~/.openclaw/openclaw.json). Если файл отсутствует, используются относительно безопасные значения по умолчанию, включая рабочее пространство по умолчанию ~/.openclaw/workspace.Я задал gateway.bind: "lan" (или "tailnet"), и теперь ничего не прослушивается / интерфейс сообщает об отсутствии авторизации
Я задал gateway.bind: "lan" (или "tailnet"), и теперь ничего не прослушивается / интерфейс сообщает об отсутствии авторизации
gateway.auth.mode: "trusted-proxy" за правильно настроенным обратным прокси-сервером с учётом идентификации.gateway.remote.token/.passwordсами по себе не включают локальную аутентификацию Gateway; локальные пути вызова могут использоватьgateway.remote.*как резервный вариант, только еслиgateway.auth.*не задан.- Для аутентификации по паролю задайте
gateway.auth.mode: "password"вместе сgateway.auth.password(илиOPENCLAW_GATEWAY_PASSWORD). - Если
gateway.auth.token/.passwordявно настроен через SecretRef, но не разрешается, разрешение завершается отказом без небезопасного продолжения (удалённый резервный вариант не маскирует ошибку). - Конфигурации Control UI с общим секретом проходят аутентификацию через
connect.params.auth.tokenилиconnect.params.auth.password(хранятся в настройках приложения/интерфейса). Режимы с передачей идентификационных данных, такие как Tailscale Serve илиtrusted-proxy, вместо этого используют заголовки запросов — не помещайте общие секреты в URL-адреса. - При использовании
gateway.auth.mode: "trusted-proxy"обратным прокси-серверам loopback на том же хосте требуются явно заданныйgateway.auth.trustedProxy.allowLoopback = trueи запись loopback вgateway.trustedProxies.
Почему теперь на localhost требуется токен?
Почему теперь на localhost требуется токен?
gateway.auth.token, gateway.auth.password, OPENCLAW_GATEWAY_TOKEN или OPENCLAW_GATEWAY_PASSWORD, если клиентам нужен постоянный секрет между перезапусками. Также можно выбрать режим пароля или trusted-proxy для обратных прокси-серверов с учётом идентификации. Чтобы открыть доступ через loopback, явно задайте gateway.auth.mode: "none". openclaw doctor --generate-gateway-token создаёт токен в любое время.Нужно ли перезапускать систему после изменения конфигурации?
Нужно ли перезапускать систему после изменения конфигурации?
gateway.reload.mode: "hybrid" (по умолчанию) применяет безопасные изменения без перезапуска и перезапускает систему при критических изменениях. Также поддерживаются hot, restart и off. Большинство изменений tools.*, политики agents.*, session.* и messages.* применяются немедленно без каких-либо действий по перезагрузке; изменения привязки/порта gateway.* требуют перезапуска.Как отключить забавные слоганы CLI?
Как отключить забавные слоганы CLI?
cli.banner.taglineMode:off: скрывает текст слогана, но сохраняет строку заголовка/версии баннера.default: всегда используетAll your chats, one OpenClaw..random: чередующиеся забавные/сезонные слоганы (поведение по умолчанию).- Чтобы полностью отключить баннер, задайте переменную окружения
OPENCLAW_HIDE_BANNER=1.
Как включить веб-поиск (и получение веб-страниц)?
Как включить веб-поиск (и получение веб-страниц)?
web_fetch работает без ключа API. web_search зависит от выбранного провайдера:openclaw onboard --auth-choice xai-oauth).Рекомендуется: openclaw configure --section web и выберите провайдера.plugins.entries.<plugin>.config.webSearch.*. Устаревшие пути провайдеров tools.web.search.* по-прежнему загружаются для совместимости, но не должны использоваться в новых конфигурациях. Конфигурация резервного веб-получения Firecrawl находится в plugins.entries.firecrawl.config.webFetch.*.- Списки разрешений: добавьте
web_search/web_fetch/x_searchилиgroup:webдля всех трёх. web_fetchвключён по умолчанию.- Если
tools.web.fetch.providerне указан, OpenClaw автоматически определяет первого готового резервного провайдера получения данных по доступным учётным данным; официальный плагин Firecrawl предоставляет этот резервный вариант. - Демоны считывают переменные окружения из
~/.openclaw/.env(или из окружения службы).
config.apply стёр мою конфигурацию. Как её восстановить и избежать этого в будущем?
config.apply стёр мою конфигурацию. Как её восстановить и избежать этого в будущем?
config.apply заменяет всю конфигурацию; частичный объект удаляет всё остальное.Текущая версия OpenClaw предотвращает большинство случайных перезаписей:- Операции записи конфигурации, выполняемые OpenClaw, перед записью проверяют полную конфигурацию после изменения.
- Недопустимые или разрушительные операции записи, выполняемые OpenClaw, отклоняются и сохраняются как
openclaw.json.rejected.*. - Если прямое редактирование нарушает запуск или горячую перезагрузку, Gateway безопасно завершает работу или пропускает перезагрузку; он не перезаписывает
openclaw.json. openclaw doctor --fixотвечает за восстановление, может восстановить последнюю заведомо исправную версию и сохраняет отклонённый файл какopenclaw.json.clobbered.*.
- Проверьте
openclaw logs --followна наличиеInvalid config at,Config write rejected:илиconfig reload skipped (invalid config). - Проверьте новейший
openclaw.json.clobbered.*илиopenclaw.json.rejected.*рядом с активной конфигурацией. - Выполните
openclaw config validateиopenclaw doctor --fix. - Скопируйте обратно только нужные ключи с помощью
openclaw config setилиconfig.patch. - Если нет последней заведомо исправной версии или отклонённых данных, восстановите конфигурацию из резервной копии либо повторно выполните
openclaw doctorи настройте каналы и модели заново. - При неожиданной потере данных сообщите об ошибке, приложив последнюю известную конфигурацию или резервную копию. Локальный агент программирования часто может восстановить рабочую конфигурацию по журналам или истории.
openclaw config set для небольших изменений, openclaw configure для интерактивного редактирования, config.schema.lookup для проверки незнакомого пути (возвращает поверхностный узел схемы и сводки его непосредственных дочерних элементов), а config.patch — для частичного редактирования через RPC; применяйте config.apply только для полной замены конфигурации. Инструмент среды выполнения gateway, доступный агенту, отказывается перезаписывать tools.exec.ask / tools.exec.security даже через устаревшие псевдонимы tools.bash.*.Документация: Конфигурация, Настройка, Устранение неполадок Gateway, Doctor.Как запустить центральный Gateway со специализированными рабочими процессами на разных устройствах?
Как запустить центральный Gateway со специализированными рабочими процессами на разных устройствах?
- Gateway (центральный): управляет каналами (Signal/WhatsApp), маршрутизацией и сеансами.
- Узлы (устройства): компьютеры Mac и устройства iOS/Android подключаются как периферийные устройства и предоставляют локальные инструменты (
system.run,canvas,camera). - Агенты (рабочие процессы): отдельные среды рассуждений и рабочие пространства для специальных ролей (например, эксплуатационных задач и личных данных).
- Субагенты: запускают фоновую работу из основного агента для параллельного выполнения.
- TUI: подключается к Gateway и позволяет переключать агентов и сеансы.
Может ли браузер OpenClaw работать без графического интерфейса?
Может ли браузер OpenClaw работать без графического интерфейса?
false (с графическим интерфейсом). Режим без графического интерфейса чаще вызывает срабатывание защиты от ботов на некоторых сайтах (X/Twitter часто блокирует такие сеансы). Он использует тот же движок Chromium и подходит для большинства задач автоматизации; основное отличие — отсутствие видимого окна браузера (для визуального контроля используйте снимки экрана). См. Браузер.Как использовать Brave для управления браузером?
Как использовать Brave для управления браузером?
browser.executablePath и перезапустите Gateway. См. Браузер.Удалённые Gateway и узлы
Как команды передаются между Telegram, Gateway и узлами?
Как команды передаются между Telegram, Gateway и узлами?
node.* -> Узел -> Gateway -> TelegramУзлы не видят входящий трафик провайдера; они получают только вызовы RPC узлов.Как агент может получить доступ к моему компьютеру, если Gateway размещён удалённо?
Как агент может получить доступ к моему компьютеру, если Gateway размещён удалённо?
node.* (экран, камера, система) на вашем локальном компьютере через WebSocket Gateway.- Запустите Gateway на постоянно работающем хосте (VPS или домашнем сервере).
- Подключите хост Gateway и свой компьютер к одной сети tailnet.
- Убедитесь, что WebSocket Gateway доступен (привязка к tailnet или туннель SSH).
- Откройте локальное приложение macOS и подключитесь в режиме Remote over SSH (или напрямую через tailnet), чтобы оно зарегистрировалось как узел.
- Подтвердите узел:
system.run на этом компьютере. Подключайте только доверенные устройства; ознакомьтесь с разделом Безопасность.Документация: Узлы, Протокол Gateway, Удалённый режим macOS, Безопасность.Tailscale подключён, но я не получаю ответов. Что делать?
Tailscale подключён, но я не получаю ответов. Что делать?
gateway.auth.allowTailscale задан правильно; если вы подключаетесь через туннель SSH, убедитесь, что туннель работает и направлен на правильный порт; также убедитесь, что списки разрешений для личных сообщений и групп включают вашу учётную запись.Документация: Tailscale, Удалённый доступ, Каналы.Могут ли два экземпляра OpenClaw взаимодействовать друг с другом (локальный + VPS)?
Могут ли два экземпляра OpenClaw взаимодействовать друг с другом (локальный + VPS)?
openclaw agent --message ... --deliver, указав чат, прослушиваемый другим ботом. Если один из ботов находится на удалённом VPS, направьте CLI на этот удалённый Gateway через SSH/Tailscale (см. Удалённый доступ):Нужны ли отдельные VPS для нескольких агентов?
Нужны ли отдельные VPS для нескольких агентов?
Есть ли преимущества у использования узла на личном ноутбуке вместо SSH с VPS?
Есть ли преимущества у использования узла на личном ноутбуке вместо SSH с VPS?
- Входящий SSH не требуется — узлы сами подключаются к WebSocket Gateway через сопряжение устройств.
- Более безопасное управление выполнением —
system.runограничивается списками разрешений и подтверждениями узла на этом ноутбуке. - Больше инструментов устройства — помимо
system.run, узлы предоставляютcanvas,cameraиscreen. - Локальная автоматизация браузера — оставьте Gateway на VPS, а Chrome запускайте локально через хост узла либо подключитесь к локальному Chrome через Chrome MCP.
Запускают ли узлы службу Gateway?
Запускают ли узлы службу Gateway?
gateway, discovery и предоставляемых размещёнными плагинами поверхностей.Можно ли применять конфигурацию через API / RPC?
Можно ли применять конфигурацию через API / RPC?
config.schema.lookup: проверить одно поддерево конфигурации вместе с его неглубоким узлом схемы, соответствующей подсказкой интерфейса и сводками непосредственных дочерних элементов перед записью.config.get: получить текущий снимок и хеш.config.patch: безопасное частичное обновление (предпочтительно для большинства изменений через RPC); выполняет горячую перезагрузку, когда это возможно, и перезапуск, когда это необходимо.config.apply: проверить и полностью заменить конфигурацию; выполняет горячую перезагрузку, когда это возможно, и перезапуск, когда это необходимо.- Доступный агенту инструмент среды выполнения
gatewayпо-прежнему отказывается перезаписыватьtools.exec.ask/tools.exec.security; устаревшие псевдонимыtools.bash.*нормализуются в те же защищённые пути.
Минимальная разумная конфигурация для первой установки
Минимальная разумная конфигурация для первой установки
Как настроить Tailscale на VPS и подключиться с Mac?
Как настроить Tailscale на VPS и подключиться с Mac?
- Установите и выполните вход на VPS:
- Установите приложение Tailscale на Mac и выполните вход, используя ту же сеть tailnet.
- Включите MagicDNS в консоли администрирования Tailscale, чтобы у VPS было постоянное имя.
- Используйте имя хоста в tailnet: SSH
ssh user@your-vps.tailnet-xxxx.ts.net; WebSocket Gatewayws://your-vps.tailnet-xxxx.ts.net:18789.
Как подключить узел Mac к удалённому Gateway (Tailscale Serve)?
Как подключить узел Mac к удалённому Gateway (Tailscale Serve)?
- Убедитесь, что VPS и Mac находятся в одной сети tailnet.
- Используйте приложение macOS в удалённом режиме (в качестве цели SSH можно указать имя хоста в tailnet) — оно создаёт туннель к порту Gateway и подключается как узел.
- Подтвердите узел:
Следует ли установить OpenClaw на второй ноутбук или просто добавить узел?
Следует ли установить OpenClaw на второй ноутбук или просто добавить узел?
Переменные окружения и загрузка .env
Как OpenClaw загружает переменные окружения?
Как OpenClaw загружает переменные окружения?
.envиз текущего рабочего каталога.- глобальный резервный файл
.envиз~/.openclaw/.env($OPENCLAW_STATE_DIR/.env).
.env не переопределяет существующие переменные окружения. Исключение составляют ключи учётных данных провайдера в файле .env рабочего пространства: такие ключи, как GEMINI_API_KEY, XAI_API_KEY или MISTRAL_API_KEY (а также другие переменные окружения аутентификации встроенных провайдеров), игнорируются в файле .env рабочего пространства и должны находиться в окружении процесса, ~/.openclaw/.env или конфигурации env.Переменные окружения, заданные непосредственно в конфигурации, применяются только при их отсутствии в окружении процесса:Я запустил Gateway как службу, и мои переменные окружения исчезли. Что делать?
Я запустил Gateway как службу, и мои переменные окружения исчезли. Что делать?
- Поместите отсутствующие ключи в
~/.openclaw/.env, чтобы они загружались, даже если служба не наследует окружение оболочки. - Включите импорт из оболочки (необязательная функция для удобства):
При этом запускается ваша оболочка входа и импортируются только отсутствующие ожидаемые ключи без переопределения существующих. Эквивалентные переменные окружения:
OPENCLAW_LOAD_SHELL_ENV=1,OPENCLAW_SHELL_ENV_TIMEOUT_MS=15000.
Я задал COPILOT_GITHUB_TOKEN, но состояние моделей показывает "Shell env: off." Почему?
Я задал COPILOT_GITHUB_TOKEN, но состояние моделей показывает "Shell env: off." Почему?
openclaw models status сообщает, включён ли импорт окружения оболочки. «Shell env: off» не означает, что ваши переменные окружения отсутствуют, — это означает лишь, что OpenClaw не будет автоматически загружать вашу оболочку входа.Если Gateway работает как служба (launchd/systemd), он не наследует окружение оболочки. Чтобы исправить это, поместите токен в ~/.openclaw/.env, включите env.shellEnv.enabled: true или добавьте его в конфигурацию env (применяется только при отсутствии значения), затем перезапустите Gateway и снова проверьте состояние:OPENCLAW_GITHUB_TOKEN, затем COPILOT_GITHUB_TOKEN, затем GH_TOKEN, затем GITHUB_TOKEN.См. /concepts/model-providers и /environment.Сеансы и несколько чатов
Как начать новый разговор?
Как начать новый разговор?
/new или /reset отдельным сообщением. См. Управление сеансами.Сбрасываются ли сеансы автоматически, если я никогда не отправляю /new?
Сбрасываются ли сеансы автоматически, если я никогда не отправляю /new?
session.reset.atHour, значение по умолчанию — 4, 0-23) с учётом времени начала текущего сеанса. Чтобы вместо этого использовать сброс по бездействию, задайте mode: "idle" и session.reset.idleMinutes: сеанс завершится после периода бездействия, отсчитываемого от последнего реального взаимодействия, а не от системных событий Heartbeat/Cron/выполнения команд.resetByType поддерживает direct (устаревший псевдоним dm), group и thread. Устаревший параметр верхнего уровня session.idleMinutes по-прежнему работает как псевдоним для совместимости, задающий сброс по умолчанию в режиме бездействия, если блок session.reset/resetByType не задан. Сеансы с активным CLI-сеансом, принадлежащим провайдеру, не прерываются неявным ежедневным сбросом по умолчанию. Полное описание жизненного цикла см. в разделе Управление сеансами.Можно ли создать команду экземпляров OpenClaw с одним генеральным директором и множеством агентов?
Можно ли создать команду экземпляров OpenClaw с одним генеральным директором и множеством агентов?
Почему контекст был обрезан в середине задачи? Как это предотвратить?
Почему контекст был обрезан в середине задачи? Как это предотвратить?
- Попросите бота обобщить текущее состояние и записать его в файл.
- Используйте
/compactперед длительными задачами и/newпри смене темы. - Храните важный контекст в рабочем пространстве и просите бота повторно читать его.
- Используйте субагентов для длительной или параллельной работы, чтобы основной чат оставался компактным.
- Если это происходит часто, выберите модель с более широким контекстным окном.
Как полностью сбросить OpenClaw, сохранив его установленным?
Как полностью сбросить OpenClaw, сохранив его установленным?
--profile / OPENCLAW_PROFILE), сбросьте каждый каталог состояния (по умолчанию ~/.openclaw-<profile>). Сброс только для разработки: openclaw gateway --dev --reset удаляет конфигурацию разработки, учётные данные, сеансы и рабочее пространство.Я получаю ошибки "context too large" — как выполнить сброс или Compaction?
Я получаю ошибки "context too large" — как выполнить сброс или Compaction?
- Compaction (сохраняет разговор, обобщая старые реплики):
/compactили/compact <instructions>, чтобы задать указания для сводки. - Сброс (новый идентификатор сеанса для того же ключа чата):
/newили/reset.
agents.defaults.contextPruning), чтобы удалять старый вывод инструментов, или используйте модель с более широким контекстным окном.Документация: Compaction, Очистка сеанса, Управление сеансами.Почему я вижу ошибку "LLM request rejected: messages.content.tool_use.input field required"?
Почему я вижу ошибку "LLM request rejected: messages.content.tool_use.input field required"?
tool_use без обязательного поля input. Обычно это означает, что история сеанса устарела или повреждена, что часто происходит после длинных веток обсуждения или изменения инструмента либо схемы.Решение: начните новый сеанс, отправив /new отдельным сообщением.Почему я получаю сообщения Heartbeat каждые 30 минут?
Почему я получаю сообщения Heartbeat каждые 30 минут?
heartbeat.every не задан. Настройка или отключение:HEARTBEAT.md существует, но фактически пуст (содержит только пустые строки, комментарии Markdown/HTML, заголовки ATX, маркеры ограждений или пустые заготовки элементов списка), OpenClaw пропускает запуск Heartbeat для экономии вызовов API. Если файл отсутствует, Heartbeat всё равно запускается, а модель решает, что делать.Переопределения для отдельных агентов задаются через agents.list[].heartbeat. Документация: Heartbeat.Нужно ли добавлять "учётную запись бота" в группу WhatsApp?
Нужно ли добавлять "учётную запись бота" в группу WhatsApp?
groupPolicy: "allowlist").Чтобы разрешить ответы в группе только вам:Как получить JID группы WhatsApp?
Как получить JID группы WhatsApp?
chatId (или from), оканчивающийся на @g.us, например 1234567890-1234567890@g.us.Если группа уже настроена или добавлена в список разрешённых, выведите список групп из конфигурации:Почему OpenClaw не отвечает в группе?
Почему OpenClaw не отвечает в группе?
mentionPatterns) либо вы настроили channels.whatsapp.groups без "*", а группа не включена в список разрешённых.См. Группы и Групповые сообщения.Используют ли группы и ветки общий контекст с личными сообщениями?
Используют ли группы и ветки общий контекст с личными сообщениями?
Сколько рабочих пространств и агентов можно создать?
Сколько рабочих пространств и агентов можно создать?
- Рост объёма данных на диске: активные сеансы и расшифровки хранятся в базе данных SQLite каждого агента; устаревшие и архивные артефакты по-прежнему могут накапливаться в
~/.openclaw/agents/<agentId>/sessions/. - Расход токенов: большее число агентов означает больше одновременных обращений к моделям.
- Операционные затраты: профили аутентификации, рабочие пространства и маршрутизация каналов для каждого агента.
agents.defaults.workspace), удаляйте старые сеансы с помощью openclaw sessions cleanup, если объём данных на диске растёт (не изменяйте активное состояние SQLite вручную), и используйте openclaw doctor для обнаружения лишних рабочих пространств и несоответствий профилей.Можно ли одновременно запускать несколько ботов или чатов (Slack) и как это настроить?
Можно ли одновременно запускать несколько ботов или чатов (Slack) и как это настроить?
Модели, переключение при сбое и профили аутентификации
Вопросы и ответы о моделях — значения по умолчанию, выбор, псевдонимы, переключение, переключение при сбое и профили аутентификации — находятся в разделе Часто задаваемые вопросы о моделях.Gateway: порты, сообщение «уже запущен» и удалённый режим
Какой порт использует Gateway?
Какой порт использует Gateway?
gateway.port управляет единым мультиплексированным портом для WebSocket и HTTP (Control UI, обработчики и т. д.). Приоритет:Почему openclaw gateway status сообщает "Runtime: running", но "Connectivity probe: failed"?
Почему openclaw gateway status сообщает "Runtime: running", но "Connectivity probe: failed"?
openclaw gateway status: Probe target: (URL, использованный проверкой), Listening: (что фактически привязано к порту), Last gateway error: (распространённая первопричина, когда процесс работает, но порт не прослушивается).Почему openclaw gateway status показывает разные значения для "Config (cli)" и "Config (service)"?
Почему openclaw gateway status показывает разные значения для "Config (cli)" и "Config (service)"?
--profile / OPENCLAW_STATE_DIR).Чтобы исправить это, выполните следующую команду из той же среды --profile, которую должна использовать служба:Что означает "another gateway instance is already listening"?
Что означает "another gateway instance is already listening"?
ws://127.0.0.1:18789). Если привязка завершается ошибкой EADDRINUSE, возникает исключение GatewayLockError («другой экземпляр Gateway уже прослушивает порт»).Решение: остановите другой экземпляр, освободите порт или запустите с openclaw gateway --port <port>.Как запустить OpenClaw в удалённом режиме, когда клиент подключается к Gateway на другом компьютере?
Как запустить OpenClaw в удалённом режиме, когда клиент подключается к Gateway на другом компьютере?
gateway.mode: "remote" и укажите удалённый URL WebSocket, при необходимости добавив удалённые учётные данные с общим секретом:openclaw gatewayзапускается, только еслиgateway.modeимеет значениеlocal(или если передан переопределяющий флаг).- Приложение macOS отслеживает файл конфигурации и переключает режимы без перезапуска при изменении этих значений.
gateway.remote.token/.passwordявляются только клиентскими учётными данными для удалённого подключения; сами по себе они не включают аутентификацию локального Gateway.
Я задал gateway.bind tailnet, но он прослушивает только loopback
Я задал gateway.bind tailnet, но он прослушивает только loopback
tailnet выбирается IP-адрес Tailscale из сетевых интерфейсов (100.64.0.0/10). Если компьютер не подключён к Tailscale или интерфейс отключён, Gateway переключается на loopback вместо предоставления доступа через другой сетевой интерфейс.Решение: запустите Tailscale на этом хосте и перезапустите Gateway либо явно переключитесь на gateway.bind: "loopback" / "lan".tailnet задаётся явно; auto предпочитает loopback. Используйте gateway.bind: "tailnet", чтобы ограничить доступ не через loopback сетью Tailnet, сохранив обязательный прослушиватель 127.0.0.1 на том же хосте.Можно ли запустить несколько экземпляров Gateway на одном хосте?
Можно ли запустить несколько экземпляров Gateway на одном хосте?
OPENCLAW_CONFIG_PATH, OPENCLAW_STATE_DIR, agents.defaults.workspace и уникального gateway.port.Рекомендуется: openclaw --profile <name> ... для каждого экземпляра (автоматически создаёт ~/.openclaw-<name>), уникальный gateway.port для конфигурации каждого профиля (или --port при ручном запуске) и отдельная служба для каждого профиля с openclaw --profile <name> gateway install.Профили также добавляют суффиксы к именам служб: launchd ai.openclaw.<profile>, systemd openclaw-gateway-<profile>.service, Windows OpenClaw Gateway (<profile>). Модуль systemd без уточнения openclaw-gateway существует только для профиля по умолчанию; устаревшее имя модуля systemd до переименования clawdbot-gateway переносится автоматически.Полное руководство: Несколько экземпляров Gateway.Что означает "invalid handshake" / код 1008?
Что означает "invalid handshake" / код 1008?
connect. Любое другое сообщение приводит к закрытию подключения с кодом 1008 (нарушение политики).Распространённые причины: вы открыли URL HTTP в браузере вместо использования клиента WS, указали неправильный порт или путь либо прокси или туннель удалил заголовки аутентификации или отправил запрос, не предназначенный для Gateway.Решение: используйте URL WS (ws://<host>:18789 или wss://... поверх HTTPS), не открывайте порт WS в обычной вкладке браузера и передавайте токен или пароль в кадре connect, когда аутентификация включена. Пример для CLI/TUI:Ведение журналов и отладка
Где находятся журналы?
Где находятся журналы?
/tmp/openclaw/openclaw-YYYY-MM-DD.log. Задайте постоянный путь с помощью logging.file, уровень файлового журнала — с помощью logging.level, а детализацию вывода в консоль — с помощью --verbose и logging.consoleLevel.Самый быстрый способ отслеживания:- Стандартный вывод launchd в macOS:
~/Library/Logs/openclaw/gateway.log(профили используютgateway-<profile>.log; стандартный поток ошибок отключён). - Linux:
journalctl --user -u openclaw-gateway[-<profile>].service -n 200 --no-pager. - Windows:
schtasks /Query /TN "OpenClaw Gateway (<profile>)" /V /FO LIST.
Как запустить, остановить или перезапустить службу Gateway?
Как запустить, остановить или перезапустить службу Gateway?
openclaw gateway --force может освободить порт. См. Gateway.Я закрыл терминал в Windows. Как перезапустить OpenClaw?
Я закрыл терминал в Windows. Как перезапустить OpenClaw?
openclaw gateway run.3) Нативные Windows CLI/Gateway: работают непосредственно в Windows.openclaw gateway run.Документация: Windows, Руководство по эксплуатации службы Gateway.Gateway запущен, но ответы не приходят. Что проверить?
Gateway запущен, но ответы не приходят. Что проверить?
models status), сопряжение канала или список разрешённых блокирует ответы (проверьте конфигурацию и журналы канала) либо WebChat/Dashboard открыт без правильного токена. При удалённом подключении убедитесь, что туннель или соединение Tailscale установлено и WebSocket Gateway доступен.Документация: Каналы, Устранение неполадок, Удалённый доступ."Отключено от Gateway: причина не указана" — что делать?
"Отключено от Gateway: причина не указана" — что делать?
openclaw gateway status)? Исправно ли он работает (openclaw status)? Есть ли у UI правильный токен (openclaw dashboard)? При удалённом подключении работает ли туннель или соединение Tailscale?Затем просматривайте журналы в реальном времени:В Telegram не выполняется setMyCommands. Что проверить?
В Telegram не выполняется setMyCommands. Что проверить?
BOT_COMMANDS_TOO_MUCH: в меню Telegram слишком много пунктов. OpenClaw уже сокращает его до ограничения Telegram и повторяет попытку с меньшим количеством команд, но некоторые пункты меню всё равно могут быть отброшены. Сократите количество команд плагинов, навыков или пользовательских команд либо отключитеchannels.telegram.commands.native, если меню вам не нужно.TypeError: fetch failed,Network request for 'setMyCommands' failed!или аналогичные сетевые ошибки: на VPS или при работе через прокси убедитесь, что исходящие HTTPS-соединения разрешены и DNS работает дляapi.telegram.org.
TUI не выводит данные. Что проверить?
TUI не выводит данные. Что проверить?
/status, чтобы увидеть текущее состояние. Если вы ожидаете ответы в канале чата, убедитесь, что доставка включена (/deliver on).Документация: TUI, Команды с косой чертой.Как полностью остановить, а затем запустить Gateway?
Как полностью остановить, а затем запустить Gateway?
openclaw gateway run.Документация: Руководство по эксплуатации службы Gateway.Простыми словами: openclaw gateway restart и openclaw gateway
Простыми словами: openclaw gateway restart и openclaw gateway
openclaw gateway restart перезапускает фоновую службу (launchd/systemd). openclaw gateway запускает Gateway на переднем плане для текущего сеанса терминала. Используйте подкоманды Gateway, если вы установили службу; для однократного запуска используйте обычный запуск на переднем плане.Как быстрее всего получить больше сведений при сбое
Как быстрее всего получить больше сведений при сбое
--verbose, чтобы получить более подробный вывод в консоли, затем изучите файл журнала на предмет ошибок аутентификации каналов, маршрутизации моделей и RPC.Медиафайлы и вложения
Безопасность и управление доступом
Безопасно ли разрешать входящие личные сообщения в OpenClaw?
Безопасно ли разрешать входящие личные сообщения в OpenClaw?
- По умолчанию в каналах с поддержкой личных сообщений используется сопряжение: неизвестные отправители получают код сопряжения, а их сообщение не обрабатывается. Подтвердите доступ с помощью
openclaw pairing approve --channel <channel> [--account <id>] <code>. Количество ожидающих запросов ограничено 3 на канал; если код не пришёл, проверьтеopenclaw pairing list --channel <channel> [--account <id>]. - Для публичного открытия личных сообщений требуется явное согласие (
dmPolicy: "open"и список разрешённых"*").
openclaw doctor, чтобы выявить рискованные политики личных сообщений.Представляет ли внедрение подсказок угрозу только для публичных ботов?
Представляет ли внедрение подсказок угрозу только для публичных ботов?
- используйте агента-«читателя» только для чтения или без инструментов, чтобы суммировать недоверенное содержимое
- не включайте
web_search/web_fetch/browserдля агентов с доступом к инструментам - также считайте декодированный текст файлов и документов недоверенным: OpenResponses
input_fileи извлечение текста из медиа-вложений помещают извлечённый текст в явные маркеры границ внешнего содержимого, а не передают необработанный текст файла - используйте песочницу и строгие списки разрешённых инструментов
Менее ли безопасен OpenClaw из-за использования TypeScript/Node вместо Rust/WASM?
Менее ли безопасен OpenClaw из-за использования TypeScript/Node вместо Rust/WASM?
openclaw security audit --deep после изменений конфигурации.Подробнее: Безопасность, Песочница.Я видел сообщения об открытых экземплярах OpenClaw. Что проверить?
Я видел сообщения об открытых экземплярах OpenClaw. Что проверить?
loopback или доступен только через аутентифицированный приватный доступ (tailnet, туннель SSH, аутентификация по токену или паролю либо правильно настроенный доверенный прокси); личные сообщения работают в режиме pairing или allowlist; группы внесены в список разрешённых, а обработка сообщений требует упоминания, если только все участники не являются доверенными; инструменты высокого риска (exec, browser, gateway, cron) запрещены или строго ограничены для агентов, читающих недоверенное содержимое; песочница включена там, где при выполнении инструментов необходимо сократить потенциальный ущерб.В первую очередь исправьте публичную привязку без аутентификации, открытые личные сообщения или группы с доступом к инструментам и открытый доступ к управлению браузером. Подробнее: openclaw security audit.Нужны ли моему боту отдельный адрес электронной почты, учётная запись GitHub или номер телефона?
Нужны ли моему боту отдельный адрес электронной почты, учётная запись GitHub или номер телефона?
Можно ли предоставить ему автономный доступ к моим текстовым сообщениям и безопасно ли это?
Можно ли предоставить ему автономный доступ к моим текстовым сообщениям и безопасно ли это?
Можно ли использовать более дешёвые модели для задач персонального ассистента?
Можно ли использовать более дешёвые модели для задач персонального ассистента?
Я выполнил /start в Telegram, но не получил код сопряжения
Я выполнил /start в Telegram, но не получил код сопряжения
dmPolicy: "pairing"; сам по себе /start код не создаёт.Проверьте ожидающие запросы:dmPolicy: "open" для этой учётной записи.WhatsApp: будет ли он писать моим контактам? Как работает сопряжение?
WhatsApp: будет ли он писать моим контактам? Как работает сопряжение?
channels.whatsapp.selfChatMode.Команды чата, прерывание задач и «оно не останавливается»
Как скрыть внутренние системные сообщения в чате?
Как скрыть внутренние системные сообщения в чате?
verboseDefault: "on" в конфигурации.Документация: Рассуждения и подробный вывод, Безопасность.Как остановить или отменить выполняющуюся задачу?
Как остановить или отменить выполняющуюся задачу?
stop, stop action, stop current action, stop run, stop current run, stop agent, stop the agent, stop openclaw, openclaw stop, stop don't do anything, stop do not do anything, stop doing anything, do not do that, please stop, stop please, abort, esc, exit, interrupt, halt. Также работают распространённые команды прерывания на других языках (французском, немецком, испанском, китайском, японском, хинди, арабском и русском).Для фоновых процессов, запущенных инструментом exec, попросите агента выполнить:/, но некоторые сокращённые команды (например, /status) также можно использовать внутри сообщения отправителям из списка разрешённых. См. Команды с косой чертой.Как отправить сообщение Discord из Telegram? («Межконтекстная отправка сообщений запрещена»)
Как отправить сообщение Discord из Telegram? («Межконтекстная отправка сообщений запрещена»)
Почему кажется, что бот «игнорирует» быстро отправляемые сообщения?
Почему кажется, что бот «игнорирует» быстро отправляемые сообщения?
/queue, чтобы выбрать поведение активного запуска:steer(по умолчанию) — направить активный запуск на следующей границе модели.followup— поставить сообщения в очередь и выполнять их по одному после завершения текущего запуска.collect— поставить совместимые сообщения в очередь и ответить один раз после завершения текущего запуска.interrupt— прервать текущий запуск и начать заново.
debounce:0.5s cap:25 drop:summarize. См. Очередь команд и Очередь управления.Прочее
Какая модель по умолчанию используется для Anthropic с ключом API?
Какая модель по умолчанию используется для Anthropic с ключом API?
ANTHROPIC_API_KEY (или сохранение ключа API Anthropic в профилях аутентификации) включает аутентификацию, но фактической моделью по умолчанию будет та, которую вы укажете в agents.defaults.model.primary (например, anthropic/claude-sonnet-4-6 или anthropic/claude-opus-4-6). No credentials found for profile "anthropic:default" означает, что Gateway не удалось найти учётные данные Anthropic в ожидаемом auth-profiles.json для запущенного агента.Всё ещё не получается? Спросите в Discord или откройте обсуждение на GitHub.
Связанные материалы
- Частые вопросы о первом запуске — установка, первоначальная настройка, аутентификация, подписки, ранние сбои
- Частые вопросы о моделях — выбор модели, переключение при сбое, профили аутентификации
- Устранение неполадок — диагностика по симптомам