Перші 60 секунд, якщо щось зламалося
-
Швидкий стан (перша перевірка)
Швидке локальне зведення: ОС + оновлення, доступність gateway/сервісу, агенти/сеанси, конфігурація провайдера + проблеми runtime (коли gateway доступний).
-
Звіт для вставлення (безпечно ділитися)
Діагностика лише для читання з хвостом журналу (токени редагуються).
-
Стан демона + порту
Показує runtime супервізора порівняно з доступністю RPC, цільову URL-адресу проби та яку конфігурацію сервіс, імовірно, використав.
-
Глибокі проби
Запускає живу health-пробу gateway, включно з пробами каналів, коли вони підтримуються (потрібен доступний gateway). Див. Справність.
-
Перегляньте хвіст останнього журналу
Якщо RPC недоступний, скористайтеся запасним варіантом:Файлові журнали відокремлені від журналів сервісу; див. Журналювання і Усунення несправностей.
-
Запустіть doctor (ремонти)
Виправляє/мігрує конфігурацію/стан + запускає health-перевірки. Див. Doctor.
-
Знімок Gateway
Запитує в запущеного gateway повний знімок (лише WS). Див. Справність.
Швидкий старт і налаштування першого запуску
Питання й відповіді щодо першого запуску — встановлення, onboarding, маршрути авторизації, підписки, початкові збої — розміщені в FAQ першого запуску.Що таке OpenClaw?
Що таке OpenClaw одним абзацом?
Що таке OpenClaw одним абзацом?
Ціннісна пропозиція
Ціннісна пропозиція
- Ваші пристрої, ваші дані: запускайте Gateway там, де хочете (Mac, Linux, VPS), і зберігайте workspace + історію сеансів локально.
- Справжні канали, а не веб-пісочниця: WhatsApp/Telegram/Slack/Discord/Signal/iMessage/тощо, плюс мобільний голос і Canvas на підтримуваних платформах.
- Незалежність від моделей: використовуйте Anthropic, OpenAI, MiniMax, OpenRouter тощо, з маршрутизацією і failover для кожного агента.
- Опція лише локально: запускайте локальні моделі, щоб усі дані могли залишатися на вашому пристрої, якщо ви цього хочете.
- Маршрутизація багатьох агентів: окремі агенти для кожного каналу, облікового запису або завдання, кожен зі своїм workspace і типовими налаштуваннями.
- Відкритий код і можливість змінювати: переглядайте, розширюйте та самостійно хостіть без прив’язки до постачальника.
Я щойно це налаштував — що зробити спочатку?
Я щойно це налаштував — що зробити спочатку?
- Створити вебсайт (WordPress, Shopify або простий статичний сайт).
- Прототипувати мобільний застосунок (структура, екрани, план API).
- Організувати файли й папки (очищення, іменування, тегування).
- Під’єднати Gmail і автоматизувати зведення або подальші дії.
Які п’ять найкращих повсякденних сценаріїв використання OpenClaw?
Які п’ять найкращих повсякденних сценаріїв використання OpenClaw?
- Персональні брифінги: зведення inbox, календаря та новин, які вас цікавлять.
- Дослідження й чернетки: швидкі дослідження, зведення та перші чернетки для електронних листів або документів.
- Нагадування та подальші дії: підказки й контрольні списки, керовані Cron або Heartbeat.
- Автоматизація браузера: заповнення форм, збирання даних і повторення вебзавдань.
- Координація між пристроями: надішліть завдання з телефона, дозвольте Gateway виконати його на сервері й отримайте результат назад у чаті.
Чи може OpenClaw допомогти з генерацією лідів, outreach, рекламою та блогами для SaaS?
Чи може OpenClaw допомогти з генерацією лідів, outreach, рекламою та блогами для SaaS?
Які переваги порівняно з Claude Code для веброзробки?
Які переваги порівняно з Claude Code для веброзробки?
- Постійна пам’ять + workspace між сеансами
- Доступ із багатьох платформ (WhatsApp, Telegram, TUI, WebChat)
- Оркестрація інструментів (браузер, файли, планування, hooks)
- Постійно ввімкнений Gateway (запускайте на VPS, взаємодійте звідусіль)
- Вузли для локального браузера/екрана/камери/exec
Skills та автоматизація
Як налаштувати Skills без забруднення репозиторію?
Як налаштувати Skills без забруднення репозиторію?
~/.openclaw/skills/<name>/SKILL.md (або додайте папку через skills.load.extraDirs у ~/.openclaw/openclaw.json). Пріоритет такий: <workspace>/skills → <workspace>/.agents/skills → ~/.agents/skills → ~/.openclaw/skills → вбудовані → skills.load.extraDirs, тому керовані перевизначення все одно мають перевагу над вбудованими Skills без торкання git. Якщо вам потрібно встановити skill глобально, але зробити його видимим лише для деяких агентів, тримайте спільну копію в ~/.openclaw/skills і керуйте видимістю через agents.defaults.skills та agents.list[].skills. Лише зміни, варті upstream, мають жити в репозиторії та виходити як PR.Чи можу я завантажувати Skills із власної папки?
Чи можу я завантажувати Skills із власної папки?
skills.load.extraDirs у ~/.openclaw/openclaw.json (найнижчий пріоритет). Типовий пріоритет: <workspace>/skills → <workspace>/.agents/skills → ~/.agents/skills → ~/.openclaw/skills → вбудовані → skills.load.extraDirs. clawhub типово встановлює в ./skills, що OpenClaw трактує як <workspace>/skills у наступному сеансі. Якщо skill має бути видимим лише певним агентам, поєднайте це з agents.defaults.skills або agents.list[].skills.Як використовувати різні моделі або налаштування для різних завдань?
Як використовувати різні моделі або налаштування для різних завдань?
- Cron-завдання: ізольовані завдання можуть встановлювати перевизначення
modelдля кожного завдання. - Агенти: маршрутизуйте завдання до окремих агентів із різними типовими моделями, рівнями мислення та параметрами stream.
- Перемикання на вимогу: використовуйте
/model, щоб будь-коли змінити модель поточного сеансу.
agents.defaults.models["provider/model"].params, а специфічні для агента перевизначення — у пласкому agents.list[].params. Не визначайте окремі вкладені записи agents.list[].models["provider/model"].params для тієї самої моделі; agents.list[].models призначено для каталогу моделей і runtime-перевизначень на рівні агента.Див. Cron-завдання, Маршрутизація багатьох агентів, Конфігурація і Slash-команди.Бот зависає під час важкої роботи. Як це винести назовні?
Бот зависає під час важкої роботи. Як це винести назовні?
/subagents.
Використовуйте /status у чаті, щоб побачити, що Gateway робить саме зараз (і чи він зайнятий).Порада щодо токенів: довгі завдання й субагенти обидва споживають токени. Якщо вартість має значення, встановіть
дешевшу модель для субагентів через agents.defaults.subagents.model.Документація: Субагенти, Фонові завдання.Як працюють прив’язані до thread сеанси субагентів у Discord?
Як працюють прив’язані до thread сеанси субагентів у Discord?
- Створіть через
sessions_spawnзthread: true(і за бажаннямmode: "session"для постійного follow-up). - Або вручну прив’яжіть через
/focus <target>. - Використовуйте
/agents, щоб переглянути стан прив’язки. - Використовуйте
/session idle <duration|off>і/session max-age <duration|off>, щоб керувати автоматичним зняттям фокуса. - Використовуйте
/unfocus, щоб від’єднати thread.
- Глобальні типові значення:
session.threadBindings.enabled,session.threadBindings.idleHours,session.threadBindings.maxAgeHours. - Перевизначення Discord:
channels.discord.threadBindings.enabled,channels.discord.threadBindings.idleHours,channels.discord.threadBindings.maxAgeHours. - Автоматична прив’язка під час spawn:
channels.discord.threadBindings.spawnSessionsтипово дорівнюєtrue; встановітьfalse, щоб вимкнути spawn прив’язаних до thread сеансів.
Субагент завершився, але оновлення про завершення пішло не туди або взагалі не опублікувалося. Що перевірити?
Субагент завершився, але оновлення про завершення пішло не туди або взагалі не опублікувалося. Що перевірити?
- Доставка субагента в режимі completion віддає перевагу будь-якому прив’язаному thread або маршруту розмови, коли він існує.
- Якщо джерело completion містить лише канал, OpenClaw повертається до збереженого маршруту сеансу requester (
lastChannel/lastTo/lastAccountId), щоб пряма доставка все ще могла спрацювати. - Якщо немає ні прив’язаного маршруту, ні придатного збереженого маршруту, пряма доставка може завершитися невдало, і результат натомість повернеться до чергової доставки сеансу, а не буде негайно опублікований у чаті.
- Недійсні або застарілі цілі все ще можуть примусити fallback до черги або остаточний збій доставки.
- Якщо остання видима відповідь асистента дочірнього сеансу є точним silent token
NO_REPLY/no_replyабо точноANNOUNCE_SKIP, OpenClaw навмисно пригнічує announce замість публікації застарілого попереднього прогресу. - Вивід tool/toolResult не підвищується до тексту результату дочірнього сеансу; результатом є остання видима відповідь асистента дочірнього сеансу.
Cron або нагадування не спрацьовують. Що перевірити?
Cron або нагадування не спрацьовують. Що перевірити?
- Переконайтеся, що cron увімкнено (
cron.enabled) іOPENCLAW_SKIP_CRONне задано. - Перевірте, що Gateway працює цілодобово (без сну/перезапусків).
- Перевірте налаштування часового поясу для завдання (
--tzпорівняно з часовим поясом хоста).
Cron спрацював, але нічого не було надіслано в канал. Чому?
Cron спрацював, але нічого не було надіслано в канал. Чому?
--no-deliver/delivery.mode: "none"означає, що резервне надсилання раннером не очікується.- Відсутня або недійсна ціль оголошення (
channel/to) означає, що раннер пропустив вихідну доставку. - Помилки автентифікації каналу (
unauthorized,Forbidden) означають, що раннер спробував доставити повідомлення, але облікові дані це заблокували. - Тихий ізольований результат (лише
NO_REPLY/no_reply) вважається навмисно недоставним, тому раннер також пригнічує резервну доставку з черги.
message,
коли доступний маршрут чату. --announce керує лише резервним шляхом раннера
для фінального тексту, який агент ще не надіслав.Налагодження:Чому ізольований запуск Cron перемкнув моделі або повторився один раз?
Чому ізольований запуск Cron перемкнув моделі або повторився один раз?
LiveSessionModelSwitchError. Повторна спроба зберігає перемкненого
провайдера/модель, а якщо перемикання містило нове перевизначення профілю автентифікації, Cron
також зберігає його перед повторною спробою.Пов’язані правила вибору:- Перевизначення моделі хуком Gmail має пріоритет, коли застосовне.
- Потім
modelдля окремого завдання. - Потім будь-яке збережене перевизначення моделі cron-сеансу.
- Потім звичайний вибір моделі агента/за замовчуванням.
Як установити Skills у Linux?
Як установити Skills у Linux?
openclaw skills або помістіть Skills у свою робочу область. Інтерфейс Skills для macOS недоступний у Linux.
Переглядайте Skills на https://clawhub.ai.openclaw skills install за замовчуванням записує в каталог skills/
активної робочої області. Додайте --global, щоб установити в спільний керований
каталог Skills для всіх локальних агентів. Установлюйте окремий CLI clawhub
лише якщо хочете публікувати або синхронізувати власні Skills. Використовуйте
agents.defaults.skills або agents.list[].skills, якщо хочете обмежити,
які агенти можуть бачити спільні Skills.Чи може OpenClaw виконувати завдання за розкладом або безперервно у фоні?
Чи може OpenClaw виконувати завдання за розкладом або безперервно у фоні?
- Завдання Cron для запланованих або повторюваних завдань (зберігаються після перезапусків).
- Heartbeat для періодичних перевірок “основного сеансу”.
- Ізольовані завдання для автономних агентів, які публікують підсумки або доставляють повідомлення в чати.
Чи можу я запускати Skills лише для Apple macOS із Linux?
Чи можу я запускати Skills лише для Apple macOS із Linux?
metadata.openclaw.os плюс потрібними бінарними файлами, і Skills з’являються в системному промпті лише тоді, коли вони придатні на хості Gateway. У Linux Skills лише для darwin (наприклад, apple-notes, apple-reminders, things-mac) не завантажаться, якщо ви не перевизначите обмеження.Підтримуються три шаблони:Варіант A - запустіть Gateway на Mac (найпростіше).
Запустіть Gateway там, де є бінарні файли macOS, а потім підключіться з Linux у віддаленому режимі або через Tailscale. Skills завантажуються звичайно, оскільки хост Gateway працює на macOS.Варіант B - використовуйте вузол macOS (без SSH).
Запустіть Gateway у Linux, спарте вузол macOS (програму в рядку меню) і встановіть Команди запуску Node на “Завжди запитувати” або “Завжди дозволяти” на Mac. OpenClaw може вважати Skills лише для macOS придатними, коли потрібні бінарні файли існують на вузлі. Агент запускає ці Skills через інструмент nodes. Якщо ви виберете “Завжди запитувати”, схвалення “Завжди дозволяти” в запиті додає цю команду до списку дозволених.Варіант C - проксіюйте бінарні файли macOS через SSH (розширено).
Залиште Gateway у Linux, але зробіть так, щоб потрібні CLI-бінарники розв’язувалися в SSH-обгортки, які запускаються на Mac. Потім перевизначте Skill, щоб дозволити Linux і зберегти його придатним.-
Створіть SSH-обгортку для бінарного файла (приклад:
memoдля Apple Notes): -
Розмістіть обгортку в
PATHна хості Linux (наприклад,~/bin/memo). -
Перевизначте метадані Skill (робоча область або
~/.openclaw/skills), щоб дозволити Linux: - Запустіть новий сеанс, щоб знімок Skills оновився.
Чи є інтеграція з Notion або HeyGen?
Чи є інтеграція з Notion або HeyGen?
- Користувацький Skill / Plugin: найкраще для надійного доступу до API (Notion/HeyGen обидва мають API).
- Автоматизація браузера: працює без коду, але повільніша й крихкіша.
- Одна сторінка Notion на клієнта (контекст + уподобання + активна робота).
- Попросіть агента отримувати цю сторінку на початку сеансу.
skills/ активної робочої області. Для спільних Skills для всіх локальних агентів використовуйте openclaw skills install @owner/<skill-slug> --global (або вручну помістіть їх у ~/.openclaw/skills/<name>/SKILL.md). Якщо лише деякі агенти мають бачити спільне встановлення, налаштуйте agents.defaults.skills або agents.list[].skills. Деякі Skills очікують бінарні файли, встановлені через Homebrew; у Linux це означає Linuxbrew (див. запис FAQ Homebrew для Linux вище). Див. Skills, Конфігурація Skills і ClawHub.Як використовувати мій наявний Chrome із виконаним входом в OpenClaw?
Як використовувати мій наявний Chrome із виконаним входом в OpenClaw?
user, який підключається через Chrome DevTools MCP:existing-session / user:- дії керуються
ref, а не CSS-селекторами - завантаження файлів вимагає
ref/inputRefі наразі підтримує один файл за раз responsebody, експорт PDF, перехоплення завантажень і пакетні дії все ще потребують керованого браузера або raw CDP-профілю
Ізоляція та пам’ять
Чи є окремий документ про ізоляцію?
Чи є окремий документ про ізоляцію?
Docker здається обмеженим - як увімкнути повні можливості?
Docker здається обмеженим - як увімкнути повні можливості?
node, тому він не
містить системних пакетів, Homebrew або вбудованих браузерів. Для повнішого налаштування:- Зберігайте
/home/nodeзOPENCLAW_HOME_VOLUME, щоб кеші не втрачалися. - Додайте системні залежності в образ за допомогою
OPENCLAW_IMAGE_APT_PACKAGES. - Установіть браузери Playwright через вбудований CLI:
node /app/node_modules/playwright-core/cli.js install chromium - Задайте
PLAYWRIGHT_BROWSERS_PATHі переконайтеся, що шлях зберігається.
Чи можу я залишити особисті повідомлення приватними, але зробити групи публічними/ізольованими з одним агентом?
Чи можу я залишити особисті повідомлення приватними, але зробити групи публічними/ізольованими з одним агентом?
agents.defaults.sandbox.mode: "non-main", щоб групові/канальні сеанси (ключі не-main) виконувалися в налаштованому бекенді ізоляції, тоді як основний сеанс особистих повідомлень залишався на хості. Docker є стандартним бекендом, якщо ви не виберете інший. Потім обмежте, які інструменти доступні в ізольованих сеансах, через tools.sandbox.tools.Покрокове налаштування + приклад конфігурації: Групи: особисті повідомлення + публічні групиОсновна довідка з конфігурації: Конфігурація GatewayЯк примонтувати папку хоста в ізоляцію?
Як примонтувати папку хоста в ізоляцію?
agents.defaults.sandbox.docker.binds як ["host:path:mode"] (наприклад, "/home/user/src:/src:ro"). Глобальні та агентські bind-монтування об’єднуються; агентські bind-монтування ігноруються, коли scope: "shared". Використовуйте :ro для всього чутливого й пам’ятайте, що bind-монтування обходять файлові стіни ізоляції.OpenClaw перевіряє джерела bind-монтувань і за нормалізованим шляхом, і за канонічним шляхом, розв’язаним через найглибшого наявного предка. Це означає, що виходи через батьківські symlink усе одно fail closed, навіть коли останній сегмент шляху ще не існує, а перевірки дозволеного кореня все ще застосовуються після розв’язання symlink.Див. Ізоляція і Ізоляція проти політики інструментів проти підвищених прав для прикладів і приміток щодо безпеки.Як працює пам’ять?
Як працює пам’ять?
- Щоденні нотатки в
memory/YYYY-MM-DD.md - Кураторські довгострокові нотатки в
MEMORY.md(лише основні/приватні сеанси)
Пам’ять постійно забуває речі. Як зробити, щоб вони зберігалися?
Пам’ять постійно забуває речі. Як зробити, щоб вони зберігалися?
MEMORY.md,
короткостроковий контекст іде в memory/YYYY-MM-DD.md.Це все ще область, яку ми покращуємо. Допомагає нагадати моделі зберігати спогади;
вона знатиме, що робити. Якщо вона й далі забуває, перевірте, що Gateway використовує той самий
робочий простір під час кожного запуску.Документація: Пам’ять, Робочий простір агента.Чи зберігається пам’ять назавжди? Які є обмеження?
Чи зберігається пам’ять назавжди? Які є обмеження?
Чи потребує семантичний пошук у пам’яті ключа OpenAI API?
Чи потребує семантичний пошук у пам’яті ключа OpenAI API?
OPENAI_API_KEY або models.providers.openai.apiKey).Якщо ви явно не задаєте постачальника, OpenClaw використовує ембеддинги OpenAI. Застарілі
конфіги, у яких досі вказано memorySearch.provider = "auto", також резолвляться в OpenAI.
Якщо ключ OpenAI API недоступний, семантичний пошук у пам’яті залишається недоступним,
доки ви не налаштуєте ключ або явно не виберете іншого постачальника.Якщо ви хочете залишатися локально, задайте memorySearch.provider = "local" (і, за бажанням,
memorySearch.fallback = "none"). Якщо вам потрібні ембеддинги Gemini, задайте
memorySearch.provider = "gemini" і надайте GEMINI_API_KEY (або
memorySearch.remote.apiKey). Ми підтримуємо моделі ембеддингів OpenAI, сумісні з OpenAI, Gemini,
Voyage, Mistral, Bedrock, Ollama, LM Studio, GitHub Copilot, DeepInfra або локальні -
подробиці налаштування див. у Пам’ять.Де речі зберігаються на диску
Чи всі дані, що використовуються з OpenClaw, зберігаються локально?
Чи всі дані, що використовуються з OpenClaw, зберігаються локально?
- Локально за замовчуванням: сесії, файли пам’яті, конфіг і робочий простір зберігаються на хості Gateway
(
~/.openclaw+ каталог вашого робочого простору). - Віддалено за необхідністю: повідомлення, які ви надсилаєте постачальникам моделей (Anthropic/OpenAI/тощо), ідуть до їхніх API, а чат-платформи (WhatsApp/Telegram/Slack/тощо) зберігають дані повідомлень на своїх серверах.
- Ви контролюєте слід: використання локальних моделей зберігає промпти на вашій машині, але трафік каналів усе одно проходить через сервери каналу.
Де OpenClaw зберігає свої дані?
Де OpenClaw зберігає свої дані?
$OPENCLAW_STATE_DIR (за замовчуванням: ~/.openclaw):~/.openclaw/agent/* (мігрується через openclaw doctor).Ваш робочий простір (AGENTS.md, файли пам’яті, skills тощо) є окремим і налаштовується через agents.defaults.workspace (за замовчуванням: ~/.openclaw/workspace).Де мають зберігатися AGENTS.md / SOUL.md / USER.md / MEMORY.md?
Де мають зберігатися AGENTS.md / SOUL.md / USER.md / MEMORY.md?
~/.openclaw.- Робочий простір (на агента):
AGENTS.md,SOUL.md,IDENTITY.md,USER.md,MEMORY.md,memory/YYYY-MM-DD.md, необов’язковийHEARTBEAT.md. Кореневийmemory.mdу нижньому регістрі є лише вхідними даними для застарілого ремонту;openclaw doctor --fixможе об’єднати його вMEMORY.md, коли існують обидва файли. - Каталог стану (
~/.openclaw): конфіг, стан каналу/постачальника, профілі автентифікації, сесії, журнали та спільні skills (~/.openclaw/skills).
~/.openclaw/workspace, налаштовується через:Чи можна зробити SOUL.md більшим?
Чи можна зробити SOUL.md більшим?
SOUL.md - це один із початкових файлів робочого простору, що ін’єктується в
контекст агента. Ліміт ін’єкції за замовчуванням для одного файла становить 20000 символів,
а загальний початковий бюджет для всіх файлів - 60000 символів.Змініть спільні значення за замовчуванням у вашому конфігу OpenClaw:/context, щоб перевірити сирі й ін’єктовані розміри та чи сталося обрізання.
Тримайте SOUL.md сфокусованим на голосі, позиції та особистості; операційні правила
кладіть у AGENTS.md, а довговічні факти - у пам’ять.Див. Контекст і Конфіг агента.Рекомендована стратегія резервного копіювання
Рекомендована стратегія резервного копіювання
~/.openclaw (облікові дані, сесії, токени або зашифровані секретні навантаження).
Якщо вам потрібне повне відновлення, окремо створіть резервні копії і робочого простору, і каталогу стану
(див. питання про міграцію вище).Документація: Робочий простір агента.Як повністю видалити OpenClaw?
Як повністю видалити OpenClaw?
Чи можуть агенти працювати поза робочим простором?
Чи можуть агенти працювати поза робочим простором?
agents.defaults.sandbox або налаштування пісочниці для окремого агента. Якщо ви
хочете, щоб репозиторій був робочим каталогом за замовчуванням, вкажіть для workspace
цього агента корінь репозиторію. Репозиторій OpenClaw - це лише вихідний код; тримайте
робочий простір окремо, якщо ви навмисно не хочете, щоб агент працював усередині нього.Приклад (репозиторій як default cwd):Віддалений режим: де зберігається сховище сесій?
Віддалений режим: де зберігається сховище сесій?
Основи конфігу
Який формат має конфіг? Де він розташований?
Який формат має конфіг? Де він розташований?
$OPENCLAW_CONFIG_PATH (за замовчуванням: ~/.openclaw/openclaw.json):~/.openclaw/workspace).Чому тепер мені потрібен токен на localhost?
Чому тепер мені потрібен токен на localhost?
gateway.auth.token, gateway.auth.password, OPENCLAW_GATEWAY_TOKEN або OPENCLAW_GATEWAY_PASSWORD, коли клієнтам потрібен стабільний секрет між перезапусками. Це блокує інші локальні процеси від виклику Gateway.Якщо ви віддаєте перевагу іншому шляху автентифікації, можна явно вибрати режим пароля (або, для identity-aware reverse proxy, trusted-proxy). Якщо ви дійсно хочете відкритий loopback, явно задайте gateway.auth.mode: "none" у своїй конфігурації. Doctor може будь-коли згенерувати для вас токен: openclaw doctor --generate-gateway-token.Чи потрібно перезапускати після зміни конфігурації?
Чи потрібно перезапускати після зміни конфігурації?
gateway.reload.mode: "hybrid"(типово): безпечно застосовує зміни на льоту, перезапускається для критичнихhot,restart,offтакож підтримуються
Як вимкнути жартівливі слогани CLI?
Як вимкнути жартівливі слогани CLI?
cli.banner.taglineMode у конфігурації:off: приховує текст слогана, але залишає рядок із назвою банера/версією.default: щоразу використовуєAll your chats, one OpenClaw..random: ротаційні жартівливі/сезонні слогани (типова поведінка).- Якщо ви взагалі не хочете банер, задайте env
OPENCLAW_HIDE_BANNER=1.
Як увімкнути вебпошук (і web fetch)?
Як увімкнути вебпошук (і web fetch)?
web_fetch працює без API-ключа. web_search залежить від вибраного
провайдера:- Провайдери з API, як-от Brave, Exa, Firecrawl, Gemini, Kimi, MiniMax Search, Perplexity і Tavily, потребують свого звичного налаштування API-ключа.
- Grok може повторно використовувати xAI OAuth з автентифікації моделі або fallback до
XAI_API_KEY/ конфігурації вебпошуку Plugin. - Ollama Web Search не потребує ключа, але використовує налаштований вами хост Ollama і потребує
ollama signin. - DuckDuckGo не потребує ключа, але це неофіційна HTML-інтеграція.
- SearXNG не потребує ключа/самостійно розгортається; налаштуйте
SEARXNG_BASE_URLабоplugins.entries.searxng.config.webSearch.baseUrl.
openclaw configure --section web і виберіть провайдера.
Альтернативи через середовище:- Brave:
BRAVE_API_KEY - Exa:
EXA_API_KEY - Firecrawl:
FIRECRAWL_API_KEY - Gemini:
GEMINI_API_KEY - Grok: xAI OAuth,
XAI_API_KEY - Kimi:
KIMI_API_KEYабоMOONSHOT_API_KEY - MiniMax Search:
MINIMAX_CODE_PLAN_KEY,MINIMAX_CODING_API_KEYабоMINIMAX_API_KEY - Perplexity:
PERPLEXITY_API_KEYабоOPENROUTER_API_KEY - SearXNG:
SEARXNG_BASE_URL - Tavily:
TAVILY_API_KEY
plugins.entries.<plugin>.config.webSearch.*.
Застарілі шляхи провайдера tools.web.search.* тимчасово все ще завантажуються для сумісності, але їх не слід використовувати для нових конфігурацій.
Конфігурація fallback для Firecrawl web-fetch живе в plugins.entries.firecrawl.config.webFetch.*.Примітки:- Якщо ви використовуєте allowlist, додайте
web_search/web_fetch/x_searchабоgroup:web. web_fetchувімкнено типово (якщо його явно не вимкнено).- Якщо
tools.web.fetch.providerпропущено, OpenClaw автоматично виявляє першого готового fallback-провайдера fetch з доступних облікових даних. Офіційний Firecrawl Plugin надає цей fallback. - Демони читають env vars з
~/.openclaw/.env(або середовища сервісу).
config.apply стер мою конфігурацію. Як відновитися й уникнути цього?
config.apply стер мою конфігурацію. Як відновитися й уникнути цього?
config.apply замінює всю конфігурацію. Якщо надіслати частковий об’єкт, усе
інше буде видалено.Поточний OpenClaw захищає від багатьох випадкових перезаписів:- Записи конфігурації, що належать OpenClaw, перевіряють повну конфігурацію після зміни перед записом.
- Недійсні або руйнівні записи, що належать OpenClaw, відхиляються й зберігаються як
openclaw.json.rejected.*. - Якщо пряме редагування ламає запуск або гаряче перезавантаження, Gateway закривається безпечно або пропускає перезавантаження; він не перезаписує
openclaw.json. openclaw doctor --fixвідповідає за відновлення і може повернути останню відому справну конфігурацію, зберігши відхилений файл якopenclaw.json.clobbered.*.
- Перевірте
openclaw logs --followнаInvalid config at,Config write rejected:абоconfig reload skipped (invalid config). - Перегляньте найновіший
openclaw.json.clobbered.*абоopenclaw.json.rejected.*поруч з активною конфігурацією. - Запустіть
openclaw config validateіopenclaw doctor --fix. - Скопіюйте назад лише потрібні ключі через
openclaw config setабоconfig.patch. - Якщо у вас немає останньої відомої справної конфігурації або відхиленого payload, відновіть із резервної копії або повторно запустіть
openclaw doctorі заново налаштуйте канали/моделі. - Якщо це було неочікувано, створіть bug report і додайте останню відому конфігурацію або будь-яку резервну копію.
- Локальний coding agent часто може реконструювати робочу конфігурацію з логів або історії.
- Використовуйте
openclaw config setдля малих змін. - Використовуйте
openclaw configureдля інтерактивного редагування. - Спочатку використовуйте
config.schema.lookup, якщо не впевнені щодо точного шляху або форми поля; він повертає неглибокий вузол схеми плюс короткі описи безпосередніх дочірніх елементів для заглиблення. - Використовуйте
config.patchдля часткових RPC-редагувань; залишайтеconfig.applyлише для заміни всієї конфігурації. - Якщо ви використовуєте agent-facing інструмент
gatewayз agent run, він усе одно відхилятиме записи доtools.exec.ask/tools.exec.security(зокрема застарілі псевдонімиtools.bash.*, які нормалізуються до тих самих захищених exec-шляхів).
Як запустити центральний Gateway зі спеціалізованими worker на різних пристроях?
Як запустити центральний Gateway зі спеціалізованими worker на різних пристроях?
- Gateway (центральний): володіє каналами (Signal/WhatsApp), маршрутизацією та сесіями.
- Вузли (пристрої): Macs/iOS/Android підключаються як периферія та надають локальні інструменти (
system.run,canvas,camera). - Агенти (workers): окремі brains/workspaces для спеціальних ролей (наприклад, “Hetzner ops”, “Personal data”).
- Субагенти: породжують фонову роботу з головного агента, коли потрібен паралелізм.
- TUI: підключайтеся до Gateway і перемикайте агентів/сесії.
Чи може браузер OpenClaw працювати в headless-режимі?
Чи може браузер OpenClaw працювати в headless-режимі?
false (headful). Headless з більшою ймовірністю викликає anti-bot перевірки на деяких сайтах. Див. Браузер.Headless використовує той самий рушій Chromium і працює для більшості автоматизації (форми, кліки, scraping, входи). Основні відмінності:- Немає видимого вікна браузера (використовуйте screenshots, якщо потрібна візуалізація).
- Деякі сайти суворіші до автоматизації в headless-режимі (CAPTCHA, anti-bot). Наприклад, X/Twitter часто блокує headless-сесії.
Як використовувати Brave для керування браузером?
Як використовувати Brave для керування браузером?
browser.executablePath на ваш бінарний файл Brave (або будь-який браузер на базі Chromium) і перезапустіть Gateway.
Див. повні приклади конфігурації в Браузер.Віддалені Gateway та вузли
Як команди передаються між Telegram, gateway і вузлами?
Як команди передаються між Telegram, gateway і вузлами?
node.* → Вузол → Gateway → TelegramВузли не бачать вхідний трафік провайдера; вони лише отримують node RPC calls.Як мій агент може отримати доступ до мого комп'ютера, якщо Gateway розміщений віддалено?
Як мій агент може отримати доступ до мого комп'ютера, якщо Gateway розміщений віддалено?
node.* (екран, камера, system) на вашій локальній машині через Gateway WebSocket.Типове налаштування:- Запустіть Gateway на always-on хості (VPS/домашньому сервері).
- Помістіть хост Gateway і ваш комп’ютер в одну tailnet.
- Переконайтеся, що Gateway WS доступний (tailnet bind або SSH-тунель).
- Відкрийте застосунок macOS локально й підключіться в режимі Remote over SSH (або напряму через tailnet), щоб він міг зареєструватися як вузол.
-
Схваліть вузол на Gateway:
system.run на цій машині. Спарюйте
лише пристрої, яким довіряєте, і перегляньте Безпека.Документація: Вузли, Протокол Gateway, Віддалений режим macOS, Безпека.Tailscale підключено, але я не отримую відповідей. Що далі?
Tailscale підключено, але я не отримую відповідей. Що далі?
- Gateway запущено:
openclaw gateway status - Стан Gateway:
openclaw status - Стан каналу:
openclaw channels status
- Якщо ви використовуєте Tailscale Serve, переконайтеся, що
gateway.auth.allowTailscaleзадано правильно. - Якщо підключаєтеся через SSH-тунель, підтвердьте, що локальний тунель працює й вказує на правильний порт.
- Підтвердьте, що ваші allowlist (DM або group) містять ваш обліковий запис.
Чи можуть два екземпляри OpenClaw спілкуватися між собою (локальний + VPS)?
Чи можуть два екземпляри OpenClaw спілкуватися між собою (локальний + VPS)?
openclaw agent --message ... --deliver, націлюючись на чат, де слухає інший бот.
Якщо один бот на віддаленому VPS, націльте свій CLI на той віддалений Gateway
через SSH/Tailscale (див. Віддалений доступ).Приклад шаблону (запускати з машини, яка може дістатися цільового Gateway):Чи потрібні мені окремі VPS для кількох агентів?
Чи потрібні мені окремі VPS для кількох агентів?
Чи є перевага у використанні вузла на моєму особистому ноутбуці замість SSH із VPS?
Чи є перевага у використанні вузла на моєму особистому ноутбуці замість SSH із VPS?
- Вхідний SSH не потрібен. Вузли підключаються назовні до Gateway WebSocket і використовують сполучення пристроїв.
- Безпечніші засоби контролю виконання.
system.runобмежується списками дозволів/підтвердженнями вузла на цьому ноутбуці. - Більше інструментів пристрою. Вузли надають
canvas,cameraіscreenна додачу доsystem.run. - Автоматизація локального браузера. Тримайте Gateway на VPS, але запускайте Chrome локально через хост вузла на ноутбуці або підключайтеся до локального Chrome на хості через Chrome MCP.
Чи запускають вузли сервіс gateway?
Чи запускають вузли сервіс gateway?
gateway, discovery і поверхні розміщених plugin.Чи є API / RPC спосіб застосувати конфігурацію?
Чи є API / RPC спосіб застосувати конфігурацію?
config.schema.lookup: переглянути одне піддерево конфігурації з його неглибоким вузлом схеми, відповідною підказкою UI та короткими описами безпосередніх дочірніх елементів перед записомconfig.get: отримати поточний знімок + хешconfig.patch: безпечне часткове оновлення (бажано для більшості RPC-редагувань); гаряче перезавантажує, коли можливо, і перезапускає, коли потрібноconfig.apply: перевірити + замінити повну конфігурацію; гаряче перезавантажує, коли можливо, і перезапускає, коли потрібно- Звернений до агента runtime-інструмент
gatewayдосі відмовляється переписуватиtools.exec.ask/tools.exec.security; застарілі псевдонімиtools.bash.*нормалізуються до тих самих захищених exec-шляхів
Мінімальна розумна конфігурація для першого встановлення
Мінімальна розумна конфігурація для першого встановлення
Як налаштувати Tailscale на VPS і підключитися з мого Mac?
Як налаштувати Tailscale на VPS і підключитися з мого Mac?
-
Встановіть + увійдіть на VPS
-
Встановіть + увійдіть на вашому Mac
- Використайте застосунок Tailscale і ввійдіть у той самий tailnet.
-
Увімкніть MagicDNS (рекомендовано)
- У консолі адміністратора Tailscale увімкніть MagicDNS, щоб VPS мав стабільне ім’я.
-
Використовуйте hostname tailnet
- SSH:
ssh user@your-vps.tailnet-xxxx.ts.net - Gateway WS:
ws://your-vps.tailnet-xxxx.ts.net:18789
- SSH:
Як підключити вузол Mac до віддаленого Gateway (Tailscale Serve)?
Як підключити вузол Mac до віддаленого Gateway (Tailscale Serve)?
- Переконайтеся, що VPS + Mac перебувають в одному tailnet.
- Використовуйте застосунок macOS у віддаленому режимі (ціллю SSH може бути hostname tailnet). Застосунок прокладе тунель до порту Gateway і підключиться як вузол.
-
Підтвердьте вузол на gateway:
Мені встановити на другий ноутбук чи просто додати вузол?
Мені встановити на другий ноутбук чи просто додати вузол?
Змінні середовища та завантаження .env
Як OpenClaw завантажує змінні середовища?
Як OpenClaw завантажує змінні середовища?
.envз поточного робочого каталогу- глобальний резервний
.envз~/.openclaw/.env(також відомий як$OPENCLAW_STATE_DIR/.env)
.env не перевизначає наявні змінні середовища.
Змінні облікових даних провайдерів є винятком для робочого .env: ключі на кшталт
GEMINI_API_KEY, XAI_API_KEY або MISTRAL_API_KEY ігноруються з робочого
.env і мають бути в середовищі процесу, ~/.openclaw/.env або config env.Ви також можете визначити inline-змінні середовища в конфігурації (застосовуються лише якщо їх немає в середовищі процесу):Я запустив Gateway через сервіс, і мої змінні середовища зникли. Що тепер?
Я запустив Gateway через сервіс, і мої змінні середовища зникли. Що тепер?
- Покладіть відсутні ключі в
~/.openclaw/.env, щоб вони підхоплювалися навіть тоді, коли сервіс не успадковує середовище вашої оболонки. - Увімкніть імпорт оболонки (зручність за явним вибором):
OPENCLAW_LOAD_SHELL_ENV=1, OPENCLAW_SHELL_ENV_TIMEOUT_MS=15000.Я задав COPILOT_GITHUB_TOKEN, але статус моделей показує "Shell env: off." Чому?
Я задав COPILOT_GITHUB_TOKEN, але статус моделей показує "Shell env: off." Чому?
openclaw models status повідомляє, чи ввімкнено імпорт середовища оболонки. “Shell env: off”
не означає, що ваші змінні середовища відсутні - це лише означає, що OpenClaw не завантажуватиме
вашу login shell автоматично.Якщо Gateway працює як сервіс (launchd/systemd), він не успадковуватиме середовище вашої оболонки.
Виправте це одним із таких способів:-
Покладіть токен у
~/.openclaw/.env: -
Або увімкніть імпорт оболонки (
env.shellEnv.enabled: true). -
Або додайте його до блоку config
env(застосовується лише якщо відсутній).
COPILOT_GITHUB_TOKEN (також GH_TOKEN / GITHUB_TOKEN).
Див. /concepts/model-providers і /environment.Сесії та кілька чатів
Як почати нову розмову?
Як почати нову розмову?
/new або /reset як окреме повідомлення. Див. Керування сесіями.Чи сесії скидаються автоматично, якщо я ніколи не надсилаю /new?
Чи сесії скидаються автоматично, якщо я ніколи не надсилаю /new?
session.idleMinutes, але це вимкнено за замовчуванням (типово 0).
Установіть додатне значення, щоб увімкнути завершення через бездіяльність. Коли ввімкнено, наступне
повідомлення після періоду бездіяльності починає новий id сесії для цього ключа чату.
Це не видаляє transcript - це лише починає нову сесію.Чи є спосіб створити команду екземплярів OpenClaw (один CEO і багато агентів)?
Чи є спосіб створити команду екземплярів OpenClaw (один CEO і багато агентів)?
Чому контекст було обрізано посеред завдання? Як цьому запобігти?
Чому контекст було обрізано посеред завдання? Як цьому запобігти?
- Попросіть бота підсумувати поточний стан і записати його у файл.
- Використовуйте
/compactперед довгими завданнями і/newпід час зміни теми. - Тримайте важливий контекст у робочому просторі й попросіть бота перечитати його.
- Використовуйте субагентів для довгої або паралельної роботи, щоб головний чат залишався меншим.
- Виберіть модель із більшим вікном контексту, якщо це трапляється часто.
Як повністю скинути OpenClaw, але залишити його встановленим?
Як повністю скинути OpenClaw, але залишити його встановленим?
- Onboarding також пропонує Reset, якщо бачить наявну конфігурацію. Див. Onboarding (CLI).
- Якщо ви використовували профілі (
--profile/OPENCLAW_PROFILE), скиньте кожен state dir (типові значення -~/.openclaw-<profile>). - Dev reset:
openclaw gateway --dev --reset(лише для розробки; стирає dev-конфігурацію + облікові дані + сесії + робочий простір).
Я отримую помилки "context too large" - як скинути або ущільнити?
Я отримую помилки "context too large" - як скинути або ущільнити?
-
Compact (зберігає розмову, але підсумовує старіші ходи):
або
/compact <instructions>, щоб скерувати підсумок. -
Reset (новий ID сесії для того самого ключа чату):
- Увімкніть або налаштуйте обрізання сесій (
agents.defaults.contextPruning), щоб скоротити старий вивід інструментів. - Використовуйте модель із більшим вікном контексту.
Чому я бачу "LLM request rejected: messages.content.tool_use.input field required"?
Чому я бачу "LLM request rejected: messages.content.tool_use.input field required"?
tool_use без обов’язкового
input. Зазвичай це означає, що історія сесії застаріла або пошкоджена (часто після довгих потоків
або зміни інструмента/схеми).Виправлення: почніть нову сесію за допомогою /new (окреме повідомлення).Чому я отримую повідомлення heartbeat кожні 30 хвилин?
Чому я отримую повідомлення heartbeat кожні 30 хвилин?
HEARTBEAT.md існує, але фактично порожній (лише порожні рядки,
Markdown/HTML-коментарі, Markdown-заголовки на кшталт # Heading, маркери блоків коду
або порожні заготовки контрольних списків), OpenClaw пропускає запуск Heartbeat, щоб заощадити API-виклики.
Якщо файл відсутній, Heartbeat все одно запускається, а модель вирішує, що робити.Перевизначення для окремих агентів використовують agents.list[].heartbeat. Документація: Heartbeat.Чи потрібно додавати "bot account" до групи WhatsApp?
Чи потрібно додавати "bot account" до групи WhatsApp?
groupPolicy: "allowlist").Якщо ви хочете, щоб лише ви могли запускати відповіді в групі:Як отримати JID групи WhatsApp?
Як отримати JID групи WhatsApp?
chatId (або from), що закінчується на @g.us, наприклад:
1234567890-1234567890@g.us.Варіант 2 (якщо вже налаштовано/додано до списку дозволених): виведіть список груп із конфігурації:Чому OpenClaw не відповідає в групі?
Чому OpenClaw не відповідає в групі?
- Увімкнено обмеження за згадуванням (за замовчуванням). Потрібно @згадати бота (або збігтися з
mentionPatterns). - Ви налаштували
channels.whatsapp.groupsбез"*", і групу не додано до списку дозволених.
Чи групи/треди спільно використовують контекст із DM?
Чи групи/треди спільно використовують контекст із DM?
Скільки робочих просторів і агентів я можу створити?
Скільки робочих просторів і агентів я можу створити?
- Зростанням диска: сесії + транскрипти зберігаються в
~/.openclaw/agents/<agentId>/sessions/. - Вартістю токенів: більше агентів означає більше одночасного використання моделей.
- Операційними накладними витратами: профілі автентифікації, робочі простори й маршрутизація каналів для кожного агента.
- Тримайте один активний робочий простір на агента (
agents.defaults.workspace). - Очищуйте старі сесії (видаляйте JSONL або записи сховища), якщо диск зростає.
- Використовуйте
openclaw doctor, щоб виявляти зайві робочі простори й невідповідності профілів.
Чи можу я запускати кілька ботів або чатів одночасно (Slack), і як це налаштувати?
Чи можу я запускати кілька ботів або чатів одночасно (Slack), і як це налаштувати?
- Постійно ввімкнений хост Gateway (VPS/Mac mini).
- Один агент на роль (прив’язки).
- Канал(и) Slack, прив’язані до цих агентів.
- Локальний браузер через Chrome MCP або вузол, коли потрібно.
Моделі, перемикання після збоїв і профілі автентифікації
Запитання й відповіді про моделі — значення за замовчуванням, вибір, псевдоніми, перемикання, перемикання після збоїв, профілі автентифікації — розміщені в FAQ щодо моделей.Gateway: порти, “already running” і віддалений режим
Який порт використовує Gateway?
Який порт використовує Gateway?
gateway.port керує єдиним мультиплексованим портом для WebSocket + HTTP (Control UI, хуки тощо).Пріоритет:Чому openclaw gateway status показує "Runtime: running", але "Connectivity probe: failed"?
Чому openclaw gateway status показує "Runtime: running", але "Connectivity probe: failed"?
openclaw gateway status і довіряйте цим рядкам:Probe target:(URL, який перевірка фактично використала)Listening:(що фактично прив’язано до порту)Last gateway error:(поширена першопричина, коли процес живий, але порт не слухає)
Чому openclaw gateway status показує різні "Config (cli)" і "Config (service)"?
Чому openclaw gateway status показує різні "Config (cli)" і "Config (service)"?
--profile / OPENCLAW_STATE_DIR).Виправлення:--profile / середовищем, яке має використовувати сервіс.Що означає "another gateway instance is already listening"?
Що означає "another gateway instance is already listening"?
ws://127.0.0.1:18789). Якщо прив’язування завершується помилкою EADDRINUSE, він викидає GatewayLockError, що вказує, що інший екземпляр уже слухає.Виправлення: зупиніть інший екземпляр, звільніть порт або запустіть із openclaw gateway --port <port>.Як запустити OpenClaw у віддаленому режимі (клієнт підключається до Gateway в іншому місці)?
Як запустити OpenClaw у віддаленому режимі (клієнт підключається до Gateway в іншому місці)?
gateway.mode: "remote" і вкажіть віддалений WebSocket URL, за потреби зі спільними секретними віддаленими обліковими даними:openclaw gatewayзапускається лише колиgateway.modeмає значенняlocal(або якщо ви передали прапорець перевизначення).- Застосунок macOS відстежує файл конфігурації та перемикає режими наживо, коли ці значення змінюються.
gateway.remote.token/.password— це лише клієнтські віддалені облікові дані; самі собою вони не вмикають локальну автентифікацію gateway.
Я встановив gateway.bind tailnet, але він не може прив’язатися, і нічого не слухає
Я встановив gateway.bind tailnet, але він не може прив’язатися, і нічого не слухає
tailnet вибирає IP Tailscale з ваших мережевих інтерфейсів (100.64.0.0/10). Якщо машина не в Tailscale (або інтерфейс вимкнений), прив’язуватися немає до чого.Виправлення:- Запустіть Tailscale на цьому хості (щоб він мав адресу 100.x), або
- Перемкніться на
gateway.bind: "loopback"/"lan".
tailnet є явним. auto віддає перевагу loopback; використовуйте gateway.bind: "tailnet", коли потрібна прив’язка лише до tailnet.Чи можу я запускати кілька Gateways на одному хості?
Чи можу я запускати кілька Gateways на одному хості?
OPENCLAW_CONFIG_PATH(конфігурація для кожного екземпляра)OPENCLAW_STATE_DIR(стан для кожного екземпляра)agents.defaults.workspace(ізоляція робочого простору)gateway.port(унікальні порти)
- Використовуйте
openclaw --profile <name> ...для кожного екземпляра (автоматично створює~/.openclaw-<name>). - Установіть унікальний
gateway.portу конфігурації кожного профілю (або передайте--portдля ручних запусків). - Установіть сервіс для кожного профілю:
openclaw --profile <name> gateway install.
ai.openclaw.<profile>; застарілі com.openclaw.*, openclaw-gateway-<profile>.service, OpenClaw Gateway (<profile>)).
Повний посібник: Кілька gateways.Що означає "invalid handshake" / код 1008?
Що означає "invalid handshake" / код 1008?
connect. Якщо він отримує щось інше, він закриває з’єднання
з кодом 1008 (порушення політики).Поширені причини:- Ви відкрили HTTP URL у браузері (
http://...) замість WS-клієнта. - Ви використали неправильний порт або шлях.
- Проксі або тунель видалив заголовки автентифікації або надіслав не-Gateway запит.
- Використовуйте WS URL:
ws://<host>:18789(абоwss://..., якщо HTTPS). - Не відкривайте WS-порт у звичайній вкладці браузера.
- Якщо автентифікацію ввімкнено, додайте токен/пароль у кадр
connect.
Журналювання й налагодження
Де журнали?
Де журнали?
logging.file. Рівень файлового журналу контролюється logging.level. Докладність консолі контролюється --verbose і logging.consoleLevel.Найшвидше відстеження журналу:- stdout macOS launchd:
~/Library/Logs/openclaw/gateway.log(профілі використовуютьgateway-<profile>.log; stderr приглушено) - Linux:
journalctl --user -u openclaw-gateway[-<profile>].service -n 200 --no-pager - Windows:
schtasks /Query /TN "OpenClaw Gateway (<profile>)" /V /FO LIST
Як запустити/зупинити/перезапустити службу Gateway?
Як запустити/зупинити/перезапустити службу Gateway?
openclaw gateway --force може повернути порт. Див. Gateway.Я закрив термінал у Windows - як перезапустити OpenClaw?
Я закрив термінал у Windows - як перезапустити OpenClaw?
Gateway працює, але відповіді не надходять. Що перевірити?
Gateway працює, але відповіді не надходять. Що перевірити?
- Автентифікацію моделі не завантажено на хості gateway (перевірте
models status). - Спарювання каналу/список дозволених блокує відповіді (перевірте конфігурацію каналу + журнали).
- WebChat/Dashboard відкрито без правильного токена.
"Відключено від gateway: причину не вказано" - що робити?
"Відключено від gateway: причину не вказано" - що робити?
- Чи запущено Gateway?
openclaw gateway status - Чи справний Gateway?
openclaw status - Чи має UI правильний токен?
openclaw dashboard - Якщо віддалено, чи активне з’єднання тунелю/Tailscale?
Telegram setMyCommands завершується помилкою. Що перевірити?
Telegram setMyCommands завершується помилкою. Що перевірити?
BOT_COMMANDS_TOO_MUCH: у меню Telegram забагато записів. OpenClaw уже обрізає їх до ліміту Telegram і повторює спробу з меншою кількістю команд, але деякі записи меню все одно потрібно прибрати. Зменште кількість команд плагінів/навичок/користувацьких команд або вимкнітьchannels.telegram.commands.native, якщо меню вам не потрібне.TypeError: fetch failed,Network request for 'setMyCommands' failed!або подібні мережеві помилки: якщо ви на VPS або за проксі, підтвердьте, що вихідний HTTPS дозволено і DNS працює дляapi.telegram.org.
TUI не показує вивід. Що перевірити?
TUI не показує вивід. Що перевірити?
/status, щоб побачити поточний стан. Якщо ви очікуєте відповіді в чат-каналі,
переконайтеся, що доставку ввімкнено (/deliver on).Документація: TUI, слеш-команди.Як повністю зупинити, а потім запустити Gateway?
Як повністю зупинити, а потім запустити Gateway?
Пояснення простими словами: openclaw gateway restart проти openclaw gateway
Пояснення простими словами: openclaw gateway restart проти openclaw gateway
openclaw gateway restart: перезапускає фонову службу (launchd/systemd).openclaw gateway: запускає gateway у foreground для цього сеансу термінала.
openclaw gateway, коли
потрібен одноразовий запуск у foreground.Найшвидший спосіб отримати більше деталей, коли щось ламається
Найшвидший спосіб отримати більше деталей, коли щось ламається
--verbose, щоб отримати більше деталей у консолі. Потім перевірте файл журналу на помилки автентифікації каналів, маршрутизації моделей і RPC.Медіа та вкладення
Безпека та контроль доступу
Чи безпечно відкривати OpenClaw для вхідних особистих повідомлень?
Чи безпечно відкривати OpenClaw для вхідних особистих повідомлень?
- Типова поведінка на каналах із підтримкою особистих повідомлень - спарювання:
- Невідомі відправники отримують код спарювання; бот не обробляє їхнє повідомлення.
- Схвалити можна так:
openclaw pairing approve --channel <channel> [--account <id>] <code> - Очікувані запити обмежено 3 на канал; перевірте
openclaw pairing list --channel <channel> [--account <id>], якщо код не надійшов.
- Публічне відкриття особистих повідомлень потребує явного ввімкнення (
dmPolicy: "open"і список дозволених"*").
openclaw doctor, щоб виявити ризиковані політики особистих повідомлень.Чи prompt injection є проблемою лише для публічних ботів?
Чи prompt injection є проблемою лише для публічних ботів?
- використовуйте агента-”читача” лише для читання або без інструментів, щоб підсумовувати ненадійний вміст
- тримайте
web_search/web_fetch/browserвимкненими для агентів з увімкненими інструментами - також вважайте декодований текст файлів/документів ненадійним: OpenResponses
input_fileі витягування медіавкладень обгортають витягнутий текст у явні маркери межі зовнішнього вмісту замість передавання сирого тексту файлу - використовуйте sandbox і суворі списки дозволених інструментів
Чи OpenClaw менш безпечний, бо використовує TypeScript/Node замість Rust/WASM?
Чи OpenClaw менш безпечний, бо використовує TypeScript/Node замість Rust/WASM?
- тримайте Gateway приватним або автентифікованим
- використовуйте спарювання та списки дозволених для особистих повідомлень і груп
- забороняйте або ізолюйте в sandbox ризиковані інструменти для ненадійних вхідних даних
- встановлюйте лише довірені плагіни та навички
- запускайте
openclaw security audit --deepпісля змін конфігурації
Я бачив повідомлення про відкриті екземпляри OpenClaw. Що перевірити?
Я бачив повідомлення про відкриті екземпляри OpenClaw. Що перевірити?
- Gateway прив’язаний до
loopbackабо відкритий лише через автентифікований приватний доступ, як-от приватна мережа tailnet, SSH-тунель, автентифікація токеном/паролем або правильно налаштований довірений проксі - особисті повідомлення в режимі
pairingабоallowlist - групи внесені до списку дозволених і вимагають згадки, якщо не кожному учаснику можна довіряти
- інструменти високого ризику (
exec,browser,gateway,cron) заборонені або жорстко обмежені для агентів, які читають ненадійний вміст - sandbox увімкнено там, де виконання інструментів потребує меншого радіуса ураження
Чи безпечно встановлювати Skills із ClawHub і сторонні плагіни?
Чи безпечно встановлювати Skills із ClawHub і сторонні плагіни?
security.installPolicy для локальних рішень дозволу/блокування.Безпечніший підхід:- віддавайте перевагу довіреним авторам і зафіксованим версіям
- прочитайте навичку або плагін перед увімкненням
- тримайте списки дозволених плагінів і навичок вузькими
- запускайте робочі процеси з ненадійними вхідними даними в sandbox із мінімальними інструментами
- уникайте надання сторонньому коду широкого доступу до файлової системи, exec, браузера або секретів
Чи має мій бот мати власну електронну пошту, обліковий запис GitHub або номер телефону?
Чи має мій бот мати власну електронну пошту, обліковий запис GitHub або номер телефону?
Чи можу я надати йому автономію над моїми текстовими повідомленнями і чи це безпечно?
Чи можу я надати йому автономію над моїми текстовими повідомленнями і чи це безпечно?
- Тримайте особисті повідомлення в режимі сполучення або в суворому списку дозволених.
- Використовуйте окремий номер або обліковий запис, якщо хочете, щоб він надсилав повідомлення від вашого імені.
- Дозвольте йому підготувати чернетку, а потім підтверджуйте перед надсиланням.
Чи можу я використовувати дешевші моделі для завдань особистого асистента?
Чи можу я використовувати дешевші моделі для завдань особистого асистента?
WhatsApp: чи надсилатиме він повідомлення моїм контактам? Як працює сполучення?
WhatsApp: чи надсилатиме він повідомлення моїм контактам? Як працює сполучення?
channels.whatsapp.selfChatMode.Команди чату, переривання завдань і «він не зупиняється»
Як зупинити показ внутрішніх системних повідомлень у чаті?
Як зупинити показ внутрішніх системних повідомлень у чаті?
verboseDefault, встановленим
на on у конфігурації.Документація: Мислення та verbose, Безпека.Як зупинити/скасувати запущене завдання?
Як зупинити/скасувати запущене завдання?
/, але кілька скорочень (наприклад, /status) також працюють у рядку для відправників зі списку дозволених.Як надіслати повідомлення Discord з Telegram? ("Cross-context messaging denied")
Як надіслати повідомлення Discord з Telegram? ("Cross-context messaging denied")
Чому здається, що бот "ігнорує" швидкі послідовні повідомлення?
Чому здається, що бот "ігнорує" швидкі послідовні повідомлення?
/queue, щоб вибрати поведінку активного запуску:steer- скеровувати активний запуск на наступній межі моделіfollowup- поставити повідомлення в чергу й виконувати їх по одному після завершення поточного запускуcollect- поставити сумісні повідомлення в чергу й відповісти один раз після завершення поточного запускуinterrupt- перервати поточний запуск і почати заново
steer. Для режимів із чергою можна додати параметри на кшталт debounce:0.5s cap:25 drop:summarize. Див. Черга команд і Черга скерування.Різне
Яка стандартна модель для Anthropic з API-ключем?
Яка стандартна модель для Anthropic з API-ключем?
ANTHROPIC_API_KEY (або збереження API-ключа Anthropic у профілях автентифікації) вмикає автентифікацію, але фактична стандартна модель — це та, яку ви налаштували в agents.defaults.model.primary (наприклад, anthropic/claude-sonnet-4-6 або anthropic/claude-opus-4-6). Якщо ви бачите No credentials found for profile "anthropic:default", це означає, що Gateway не зміг знайти облікові дані Anthropic в очікуваному auth-profiles.json для агента, який виконується.Досі не виходить? Запитайте в Discord або відкрийте обговорення GitHub.
Пов’язані матеріали
- FAQ першого запуску — встановлення, первинне налаштування, автентифікація, підписки, ранні помилки
- FAQ моделей — вибір моделі, перемикання після збою, профілі автентифікації
- Усунення несправностей — діагностика за симптомами