First steps
Intégration (application macOS)
Ce document décrit le flux de configuration au premier lancement actuel. L’objectif est une expérience fluide de « jour 0 » : choisir où le Gateway s’exécute, connecter l’authentification, exécuter l’assistant et laisser l’agent s’amorcer lui-même. Pour un aperçu général des parcours d’onboarding, consultez Aperçu de l’onboarding.
Approuver l’avertissement macOS
Autoriser la recherche de réseaux locaux
Accueil et avis de sécurité
Modèle de confiance de sécurité :
- Par défaut, OpenClaw est un agent personnel : une seule frontière d’opérateur de confiance.
- Les configurations partagées/multi-utilisateurs nécessitent un verrouillage (séparer les frontières de confiance, garder l’accès aux outils minimal et suivre Sécurité).
- L’onboarding local définit désormais par défaut les nouvelles configurations sur
tools.profile: "coding"afin que les nouvelles configurations locales conservent les outils de système de fichiers/d’exécution sans imposer le profilfullsans restriction. - Si des hooks/webhooks ou d’autres flux de contenu non fiable sont activés, utilisez un niveau de modèle moderne robuste et maintenez une politique d’outils/un sandboxing stricts.
Local ou distant
Où le Gateway s’exécute-t-il ?
- Ce Mac (local uniquement) : l’onboarding peut configurer l’authentification et écrire les identifiants localement.
- Distant (via SSH/Tailnet) : l’onboarding ne configure pas l’authentification locale ; les identifiants doivent exister sur l’hôte du gateway.
- Configurer plus tard : ignorer la configuration et laisser l’app non configurée.
Autorisations
L’onboarding demande les autorisations TCC nécessaires pour :
- Automatisation (AppleScript)
- Notifications
- Accessibilité
- Enregistrement de l’écran
- Microphone
- Reconnaissance vocale
- Appareil photo
- Localisation
CLI
Chat d’onboarding (session dédiée)
Après la configuration, l’app ouvre une session de chat d’onboarding dédiée afin que l’agent puisse se présenter et guider les prochaines étapes. Cela sépare les conseils du premier lancement de votre conversation normale. Consultez Amorçage pour savoir ce qui se passe sur l’hôte du gateway pendant la première exécution de l’agent.