Bu sayfa model sağlayıcısı kimlik doğrulamasını (API anahtarları, OAuth, Claude CLI yeniden kullanımı, Anthropic kurulum belirteci) kapsar. Gateway bağlantısı kimlik doğrulaması (belirteç, parola, güvenilir proxy) için Yapılandırma ve Güvenilir Proxy Kimlik Doğrulaması sayfalarına bakın.
- Tam OAuth akışı ve depolama düzeni: /concepts/oauth
- SecretRef tabanlı kimlik doğrulama (
env/file/execsağlayıcıları): Gizli Bilgi Yönetimi models status --probetarafından kullanılan kimlik bilgisi uygunluk/neden kodları: Kimlik Doğrulama Bilgisi Semantiği
Önerilen kurulum: API anahtarı (herhangi bir sağlayıcı)
- Sağlayıcı konsolunuzda bir API anahtarı oluşturun.
- Anahtarı Gateway ana makinesine (
openclaw gatewayçalıştıran makineye) yerleştirin:
- Gateway systemd/launchd altında çalışıyorsa daemon’un okuyabilmesi için anahtarı
~/.openclaw/.enviçine yerleştirin:
- Gateway işlemini (veya daemon’u) yeniden başlatın, ardından tekrar kontrol edin:
openclaw onboard, daemon kullanımı için API anahtarlarını da depolayabilir. Ortam yükleme önceliğinin tamamı (env.shellEnv, ~/.openclaw/.env, systemd/launchd) için Ortam değişkenleri sayfasına bakın.
Anthropic: Claude CLI yeniden kullanımı
Anthropic kurulum belirteciyle kimlik doğrulama desteklenen bir yol olmaya devam eder. Claude CLI yeniden kullanımı (claude -p tarzı kullanım) da bu entegrasyon için onaylanmıştır; ana makinede bir Claude CLI oturumu mevcut olduğunda yerel/masaüstü kullanım için tercih edilen yol budur. Uzun süre çalışan Gateway ana makineleri için açık sunucu tarafı faturalandırma denetimiyle birlikte Anthropic API anahtarı hâlâ en öngörülebilir seçenektir.
Claude CLI yeniden kullanımı için ana makine kurulumu:
claude-cli arka ucu üzerinden yönlendirmesini ve eşleşen OpenClaw kimlik doğrulama profilini depolamasını söyleyin.
Gateway hizmeti, PATH üzerinde claude öğesini çözümleyebilmelidir. Bir dağıtım standart dışı bir
çalıştırılabilir dosya yolu gerektiriyorsa bir sarmalayıcıyı
CLI arka uç plugini aracılığıyla kaydedin.
Elle belirteç girişi
Herhangi bir sağlayıcıyla çalışır; ajan başına SQLite kimlik doğrulama deposuna yazar ve yapılandırmayı günceller:openclaw-agent.sqlite konumundan okur. Uç nokta ayrıntıları (baseUrl, api, model kimlikleri, üst bilgiler, zaman aşımları), kimlik doğrulama profillerinde değil, openclaw.json veya models.json içindeki models.providers.<id> altında bulunmalıdır.
Eski bir kurulumda hâlâ auth-profiles.json, auth-state.json veya { "openrouter": { "apiKey": "..." } } gibi düz bir şekil varsa bunu SQLite’a aktarmak için openclaw doctor --fix komutunu çalıştırın; doctor, zaman damgalı yedekleri özgün JSON dosyalarının yanında tutar.
Bedrock auth: "aws-sdk" gibi harici kimlik doğrulama rotaları kimlik bilgisi değildir. Adlandırılmış bir Bedrock rotası için openclaw.json içinde auth.profiles.<id>.mode: "aws-sdk" değerini ayarlayın; kimlik doğrulama profili deposuna type: "aws-sdk" yazmayın. openclaw doctor --fix, eski AWS SDK işaretleyicilerini kimlik bilgisi deposundan yapılandırma meta verilerine taşır.
SecretRef destekli kimlik bilgileri
api_keykimlik bilgilerikeyRef: { source, provider, id }kullanabilirtokenkimlik bilgileritokenRef: { source, provider, id }kullanabilir- OAuth modundaki profiller SecretRef kimlik bilgilerini reddeder:
auth.profiles.<id>.modedeğeri"oauth"ise söz konusu profil için SecretRef desteklikeyRef/tokenRefreddedilir.
Model kimlik doğrulama durumunu kontrol etme
1, süresi dolmak üzere olduğunda 2 koduyla çıkar:
--probe-provider, --probe-profile, --probe-timeout, --probe-concurrency veya --probe-max-tokens ekleyin):
- Yoklama satırları kimlik doğrulama profillerinden, ortam kimlik bilgilerinden veya
models.jsonöğesinden gelebilir. auth.order.<provider>depolanmış bir profili içermiyorsa yoklama, profili denemek yerine o profil içinexcluded_by_auth_orderbildirir.- Kimlik doğrulama mevcutsa ancak OpenClaw söz konusu sağlayıcı için yoklanabilir bir modeli çözümleyemiyorsa yoklama
status: no_modelbildirir. - Hız sınırı bekleme süreleri model kapsamlı olabilir: bir model için bekleme süresinde olan profil, aynı sağlayıcıdaki kardeş bir modele hizmet vermeye devam edebilir.
API anahtarı döndürme (Gateway)
Bazı sağlayıcılar, bir çağrı sağlayıcının hız sınırına ulaştığında isteği yapılandırılmış alternatif bir anahtarla yeniden dener. Sağlayıcı başına anahtar öncelik sırası:OPENCLAW_LIVE_<PROVIDER>_KEY(tek geçersiz kılma, tek bir anahtara sabitler)<PROVIDER>_API_KEYS(virgül/boşluk/noktalı virgülle ayrılmış liste)<PROVIDER>_API_KEY<PROVIDER>_API_KEY_*(bu ön eke sahip herhangi bir ortam değişkeni)
google, google-vertex) ayrıca GOOGLE_API_KEY öğesine geri döner. Birleştirilmiş listedeki yinelenen öğeler kullanımdan önce kaldırılır.
OpenClaw yalnızca hata mesajı şunlardan biriyle eşleştiğinde sonraki anahtara geçer: rate_limit, rate limit, 429, quota exceeded/quota_exceeded, resource exhausted/resource_exhausted veya too many requests. Diğer hatalarda alternatif anahtarlarla yeniden deneme yapılmaz. Tüm anahtarlar başarısız olursa son denemenin nihai hatası döndürülür.
ThrottlingException, concurrency limit reached veya workers_ai ... quota limit exceeded gibi sağlayıcıya özgü ifadeler, yukarıdaki API anahtarı döndürme işleminden ayrı bir mekanizma olan yük devretme/yeniden deneme sınıflandırmasını (tekrarlanan başarısızlıklarda model veya sağlayıcı değiştirme) yönlendirir.Gateway çalışırken sağlayıcı kimlik doğrulamasını kaldırma
Sağlayıcı kimlik doğrulamasını Gateway denetim düzlemi üzerinden kaldırdığınızda OpenClaw, söz konusu sağlayıcının kaydedilmiş kimlik doğrulama profillerini siler ve seçili model sağlayıcısı kaldırılan sağlayıcıyla eşleşen etkin sohbet/ajan çalıştırmalarını iptal eder. İptal edilen çalıştırmalar,stopReason: "auth-revoked" ile normal iptal/yaşam döngüsü olaylarını yayınlar; böylece bağlı istemciler, kimlik bilgileri kaldırıldığı için çalıştırmanın durduğunu gösterebilir.
Kullanılacak kimlik bilgisini denetleme
OpenAI ve eski openai-codex kimlikleri
OpenAI API anahtarı profilleri ve ChatGPT/Codex OAuth profilleri, standart sağlayıcı kimliği openai değerini kullanır. Yeni yapılandırma için openai:* profil kimliklerini ve auth.order.openai öğesini kullanın.
Eski yapılandırmada, kimlik doğrulama profili kimliklerinde veya auth.order.openai-codex içinde openai-codex görürseniz bunu eski geçiş girdisi olarak değerlendirin; yeni openai-codex profilleri oluşturmayın. Şunları çalıştırın:
openai-codex:* profil kimliklerini ve auth.order.openai-codex girdilerini standart openai rotasına yeniden yazar. OpenAI’a özgü model/çalışma zamanı yönlendirmesi için OpenAI sayfasına bakın.
Oturum açma sırasında (CLI)
--profile-id, aynı sağlayıcıya ait birden fazla OAuth oturumunu tek bir ajan içinde ayrı tutar.
--force, seçili ajan dizinindeki söz konusu sağlayıcıya ait kaydedilmiş kimlik doğrulama profillerini siler ve ardından aynı kimlik doğrulama akışını yeniden çalıştırır. Kaydedilmiş bir profil takılı kaldığında, süresi dolduğunda veya yanlış hesaba bağlı olduğunda bunu kullanın. Sağlayıcıdaki kimlik bilgilerini iptal etmez.
Oturum başına (sohbet komutu)
/model <alias-or-id>@<profileId>, geçerli oturum için belirli bir sağlayıcı kimlik bilgisini sabitler (örnek profil kimlikleri:anthropic:default,anthropic:work)./model(veya/model list) kompakt bir seçici gösterir;/model statustam görünümü (adaylar + sonraki kimlik doğrulama profili ve yapılandırılmışsa sağlayıcı uç noktası ayrıntıları) gösterir.
/new veya /reset gönderin; mevcut oturumlar sıfırlanana kadar geçerli model/profil seçimlerini korur.
Ajan başına (CLI geçersiz kılması)
Kimlik doğrulama sırası geçersiz kılmaları, söz konusu ajanın SQLite kimlik doğrulama durumunda depolanır:--agent <id> kullanın; yapılandırılmış varsayılan ajanı kullanmak için bunu atlayın. openclaw models status --probe, atlanan depolanmış profilleri sessizce atlamak yerine excluded_by_auth_order olarak gösterir.
Sorun giderme
”Kimlik bilgisi bulunamadı”
Gateway ana makinesinde bir Anthropic API anahtarı yapılandırın veya Anthropic kurulum belirteci yolunu ayarlayın, ardından tekrar kontrol edin:Belirtecin süresi dolmak üzere/dolmuş
Hangi profilin süresinin dolmak üzere olduğunu görmek içinopenclaw models status komutunu çalıştırın. Bir Anthropic belirteç profili eksikse veya süresi dolmuşsa kurulum belirteci aracılığıyla yenileyin ya da Anthropic API anahtarına geçin.