First steps
Configuração inicial (CLI)
A integração pela CLI é a forma recomendada de configurar o OpenClaw no macOS, Linux ou Windows (via WSL2; fortemente recomendado). Ela configura um Gateway local ou uma conexão com Gateway remoto, além de canais, Skills e padrões do workspace em um fluxo guiado.
openclaw onboard
Para reconfigurar mais tarde:
openclaw configure
openclaw agents add <name>
Início Rápido vs Avançado
A integração começa com Início Rápido (padrões) vs Avançado (controle total).
Início Rápido (padrões)
- Gateway local (loopback)
- Padrão do workspace (ou workspace existente)
- Porta do Gateway 18789
- Autenticação do Gateway Token (gerado automaticamente, mesmo em loopback)
- Padrão de política de ferramentas para novas configurações locais:
tools.profile: "coding"(o perfil explícito existente é preservado) - Padrão de isolamento de DM: a integração local grava
session.dmScope: "per-channel-peer"quando não definido. Detalhes: Referência de Configuração da CLI - Exposição por Tailscale Desativada
- DMs do Telegram + WhatsApp usam allowlist por padrão (você será solicitado a informar seu número de telefone)
Avançado (controle total)
- Expõe todas as etapas (modo, workspace, Gateway, canais, daemon, Skills).
O que a integração configura
O modo local (padrão) orienta você por estas etapas:
- Modelo/Autenticação — escolha qualquer provedor/fluxo de autenticação compatível (chave de API, OAuth ou autenticação manual específica do provedor), incluindo Provedor Personalizado
(compatível com OpenAI, compatível com Anthropic ou detecção automática Desconhecido). Escolha um modelo padrão.
Nota de segurança: se este agente executará ferramentas ou processará conteúdo de Webhook/hooks, prefira o modelo mais forte de geração mais recente disponível e mantenha a política de ferramentas restrita. Camadas mais fracas/antigas são mais fáceis de sofrer injeção de prompt.
Para execuções não interativas,
--secret-input-mode refarmazena referências baseadas em env em perfis de autenticação em vez de valores de chave de API em texto simples. No modo não interativoref, a variável de ambiente do provedor deve estar definida; passar flags de chave inline sem essa variável de ambiente falha rapidamente. Em execuções interativas, escolher o modo de referência secreta permite apontar para uma variável de ambiente ou uma referência de provedor configurada (fileouexec), com uma validação prévia rápida antes de salvar. Para Anthropic, a integração/configuração interativa oferece Anthropic Claude CLI como o caminho local preferido e chave de API Anthropic como o caminho de produção recomendado. Anthropic setup-token também continua disponível como um caminho compatível de autenticação por token. - Workspace — Local dos arquivos do agente (padrão
~/.openclaw/workspace). Semeia arquivos de bootstrap. - Gateway — Porta, endereço de bind, modo de autenticação, exposição por Tailscale.
No modo de token interativo, escolha o armazenamento padrão de token em texto simples ou opte por SecretRef.
Caminho SecretRef de token não interativo:
--gateway-token-ref-env <ENV_VAR>. - Canais — canais de chat integrados e incluídos, como BlueBubbles, Discord, Feishu, Google Chat, Mattermost, Microsoft Teams, QQ Bot, Signal, Slack, Telegram, WhatsApp e outros.
- Daemon — Instala um LaunchAgent (macOS), unidade de usuário systemd (Linux/WSL2) ou Tarefa Agendada nativa do Windows com fallback por usuário na pasta Inicializar.
Se a autenticação por token exigir um token e
gateway.auth.tokenfor gerenciado por SecretRef, a instalação do daemon o valida, mas não persiste o token resolvido nos metadados de ambiente do serviço supervisor. Se a autenticação por token exigir um token e o SecretRef de token configurado não for resolvido, a instalação do daemon será bloqueada com orientação acionável. Segateway.auth.tokenegateway.auth.passwordestiverem configurados egateway.auth.modenão estiver definido, a instalação do daemon será bloqueada até que o modo seja definido explicitamente. - Verificação de integridade — Inicia o Gateway e verifica se ele está em execução.
- Skills — Instala Skills recomendadas e dependências opcionais.
O modo remoto configura apenas o cliente local para se conectar a um Gateway em outro lugar. Ele não instala nem altera nada no host remoto.
Adicionar outro agente
Use openclaw agents add <name> para criar um agente separado com seu próprio workspace,
sessões e perfis de autenticação. Executar sem --workspace inicia a integração.
O que ele define:
agents.list[].nameagents.list[].workspaceagents.list[].agentDir
Notas:
- Workspaces padrão seguem
~/.openclaw/workspace-<agentId>. - Adicione
bindingspara rotear mensagens recebidas (a integração pode fazer isso). - Flags não interativas:
--model,--agent-dir,--bind,--non-interactive.
Referência completa
Para detalhamentos passo a passo e saídas de configuração, consulte Referência de Configuração da CLI. Para exemplos não interativos, consulte Automação da CLI. Para a referência técnica mais aprofundada, incluindo detalhes de RPC, consulte Referência de Integração.
Docs relacionados
- Referência de comandos da CLI:
openclaw onboard - Visão geral da integração: Visão Geral da Integração
- Integração do app macOS: Integração
- Ritual de primeira execução do agente: Bootstrap do Agente