First steps
Onboarding (macOS-App)
Dieses Dokument beschreibt den aktuellen Einrichtungsablauf beim ersten Start. Ziel ist eine reibungslose „Tag 0“-Erfahrung: auswählen, wo der Gateway ausgeführt wird, Authentifizierung verbinden, den Assistenten ausführen und den Agenten sich selbst bootstrappen lassen. Eine allgemeine Übersicht über Onboarding-Pfade finden Sie unter Onboarding-Übersicht.
macOS-Warnung bestätigen
Suche nach lokalen Netzwerken genehmigen
Willkommen und Sicherheitshinweis
Sicherheits-Vertrauensmodell:
- Standardmäßig ist OpenClaw ein persönlicher Agent: eine vertrauenswürdige Betreibergrenze.
- Gemeinsame/Mehrbenutzer-Setups erfordern Absicherung (Vertrauensgrenzen trennen, Tool-Zugriff minimal halten und Sicherheit befolgen).
- Lokales Onboarding setzt neue Konfigurationen jetzt standardmäßig auf
tools.profile: "coding", damit frische lokale Setups Dateisystem-/Runtime-Tools behalten, ohne das uneingeschränkte Profilfullzu erzwingen. - Wenn Hooks/Webhooks oder andere Feeds mit nicht vertrauenswürdigen Inhalten aktiviert sind, verwenden Sie eine starke moderne Modellstufe und halten Sie Tool-Richtlinien/Sandboxing streng.
Lokal vs. Remote
Wo wird der Gateway ausgeführt?
- Dieser Mac (nur lokal): Das Onboarding kann Authentifizierung konfigurieren und Anmeldedaten lokal schreiben.
- Remote (über SSH/Tailnet): Das Onboarding konfiguriert keine lokale Authentifizierung; Anmeldedaten müssen auf dem Gateway-Host vorhanden sein.
- Später konfigurieren: Einrichtung überspringen und die App unkonfiguriert lassen.
Berechtigungen
Das Onboarding fordert TCC-Berechtigungen an, die benötigt werden für:
- Automatisierung (AppleScript)
- Benachrichtigungen
- Bedienungshilfen
- Bildschirmaufnahme
- Mikrofon
- Spracherkennung
- Kamera
- Standort
CLI
Onboarding-Chat (dedizierte Sitzung)
Nach der Einrichtung öffnet die App eine dedizierte Onboarding-Chat-Sitzung, damit der Agent sich vorstellen und durch die nächsten Schritte führen kann. Dadurch bleibt die Anleitung beim ersten Start von Ihrer normalen Unterhaltung getrennt. Unter Bootstrapping erfahren Sie, was beim ersten Agentenlauf auf dem Gateway-Host passiert.