First steps
Introductie (CLI)
CLI-onboarding is de aanbevolen manier om OpenClaw in te stellen op macOS, Linux of Windows (via WSL2; sterk aanbevolen). Hiermee configureer je een lokale Gateway of een externe Gateway-verbinding, plus kanalen, Skills, en standaardinstellingen voor de werkruimte in één begeleide flow.
openclaw onboard
Later opnieuw configureren:
openclaw configure
openclaw agents add <name>
Snelstart versus geavanceerd
Onboarding begint met Snelstart (standaardinstellingen) versus Geavanceerd (volledige controle).
Snelstart (standaardinstellingen)
- Lokale Gateway (loopback)
- Standaardwerkruimte (of bestaande werkruimte)
- Gateway-poort 18789
- Gateway-authenticatie Token (automatisch gegenereerd, zelfs op loopback)
- Standaard toolbeleid voor nieuwe lokale instellingen:
tools.profile: "coding"(bestaand expliciet profiel blijft behouden) - Standaard DM-isolatie: lokale onboarding schrijft
session.dmScope: "per-channel-peer"wanneer dit niet is ingesteld. Details: CLI-installatiereferentie - Tailscale-blootstelling Uit
- Telegram- en WhatsApp-DM's gebruiken standaard allowlist (je wordt om je telefoonnummer gevraagd)
Geavanceerd (volledige controle)
- Toont elke stap (modus, werkruimte, Gateway, kanalen, daemon, Skills).
Wat onboarding configureert
Lokale modus (standaard) leidt je door deze stappen:
- Model/authenticatie — kies een ondersteunde provider/authenticatieflow (API-sleutel, OAuth of providerspecifieke handmatige authenticatie), inclusief Custom Provider
(OpenAI-compatibel, Anthropic-compatibel of automatische detectie van Onbekend). Kies een standaardmodel.
Beveiligingsopmerking: als deze agent tools uitvoert of Webhook-/hooks-inhoud verwerkt, kies dan bij voorkeur het sterkste beschikbare model van de nieuwste generatie en houd het toolbeleid strikt. Zwakkere/oudere niveaus zijn makkelijker te prompt-injecteren.
Voor niet-interactieve uitvoeringen slaat
--secret-input-mode refomgevingsvariabele-ondersteunde refs op in authenticatieprofielen in plaats van API-sleutelwaarden in platte tekst. In niet-interactieveref-modus moet de provider-omgevingsvariabele zijn ingesteld; inline sleutelvlaggen doorgeven zonder die omgevingsvariabele mislukt snel. In interactieve uitvoeringen kun je met geheime-referentiemodus wijzen naar een omgevingsvariabele of een geconfigureerde provider-ref (fileofexec), met snelle preflightvalidatie voordat er wordt opgeslagen. Voor Anthropic biedt interactieve onboarding/configure Anthropic Claude CLI als het aanbevolen lokale pad en Anthropic API key als het aanbevolen productiepad. Anthropic setup-token blijft ook beschikbaar als ondersteund token-authenticatiepad. - Werkruimte — locatie voor agentbestanden (standaard
~/.openclaw/workspace). Plaatst bootstrapbestanden. - Gateway — poort, bindadres, authenticatiemodus, Tailscale-blootstelling.
Kies in interactieve tokenmodus standaard tokenopslag in platte tekst of kies voor SecretRef.
Niet-interactief token-SecretRef-pad:
--gateway-token-ref-env <ENV_VAR>. - Kanalen — ingebouwde en meegeleverde chatkanalen zoals BlueBubbles, Discord, Feishu, Google Chat, Mattermost, Microsoft Teams, QQ Bot, Signal, Slack, Telegram, WhatsApp en meer.
- Daemon — installeert een LaunchAgent (macOS), systemd-gebruikerseenheid (Linux/WSL2) of native Windows Scheduled Task met fallback naar de Startup-map per gebruiker.
Als tokenauthenticatie een token vereist en
gateway.auth.tokendoor SecretRef wordt beheerd, valideert daemoninstallatie dit maar wordt het opgeloste token niet persistent opgeslagen in de metadata van de supervisor-serviceomgeving. Als tokenauthenticatie een token vereist en de geconfigureerde token-SecretRef niet kan worden opgelost, wordt daemoninstallatie geblokkeerd met uitvoerbare begeleiding. Als zowelgateway.auth.tokenalsgateway.auth.passwordzijn geconfigureerd engateway.auth.modeniet is ingesteld, wordt daemoninstallatie geblokkeerd totdat de modus expliciet is ingesteld. - Gezondheidscontrole — start de Gateway en verifieert dat deze draait.
- Skills — installeert aanbevolen Skills en optionele afhankelijkheden.
Externe modus configureert alleen de lokale client om verbinding te maken met een Gateway elders. Deze installeert of wijzigt niets op de externe host.
Nog een agent toevoegen
Gebruik openclaw agents add <name> om een afzonderlijke agent te maken met een eigen werkruimte,
sessies en authenticatieprofielen. Uitvoeren zonder --workspace start onboarding.
Wat dit instelt:
agents.list[].nameagents.list[].workspaceagents.list[].agentDir
Opmerkingen:
- Standaardwerkruimten volgen
~/.openclaw/workspace-<agentId>. - Voeg
bindingstoe om inkomende berichten te routeren (onboarding kan dit doen). - Niet-interactieve vlaggen:
--model,--agent-dir,--bind,--non-interactive.
Volledige referentie
Zie voor gedetailleerde stapsgewijze uitleg en configuratie-uitvoer de CLI-installatiereferentie. Zie voor niet-interactieve voorbeelden CLI-automatisering. Zie voor de diepere technische referentie, inclusief RPC-details, Onboardingreferentie.
Gerelateerde documentatie
- CLI-opdrachtreferentie:
openclaw onboard - Onboardingoverzicht: Onboardingoverzicht
- macOS-app-onboarding: Onboarding
- Eerste-opstart-ritueel voor agent: Agentbootstrapping