Мастер онбординга (CLI)
Мастер онбординга — рекомендуемый способ настройки OpenClaw на macOS, Linux или Windows (через WSL2; настоятельно рекомендуется). Он настраивает локальный Gateway или подключение к удалённому Gateway, а также каналы, Skills и параметры рабочего пространства в рамках единого пошагового процесса.
openclaw onboard
Совет: Самый быстрый способ начать чат: откройте Control UI (настройка каналов не нужна). Выполните
openclaw dashboardи общайтесь в браузере. Документация: Dashboard.
Для повторной настройки:
openclaw configure
openclaw agents add <name>
Примечание: Флаг
--jsonне подразумевает неинтерактивный режим. Для скриптов используйте--non-interactive.
Совет: Мастер включает шаг настройки веб-поиска: можно выбрать провайдера (Perplexity, Brave, Gemini, Grok или Kimi) и вставить API-ключ, чтобы агент мог использовать
web_search. Настроить это можно и позже черезopenclaw configure --section web. Документация: Веб-инструменты.
QuickStart vs Advanced
Мастер начинается с выбора: QuickStart (настройки по умолчанию) или Advanced (полный контроль).
QuickStart (по умолчанию)
- Локальный Gateway (loopback)
- Рабочее пространство по умолчанию (или существующее)
- Порт Gateway **18789**
- Аутентификация Gateway **Token** (генерируется автоматически, даже для loopback)
- Политика инструментов по умолчанию для новых локальных установок: `tools.profile: "coding"` (существующий явно заданный профиль сохраняется)
- Изоляция DM по умолчанию: локальный онбординг записывает `session.dmScope: "per-channel-peer"`, если значение не задано. Подробнее: [Справочник CLI-онбординга](/docs/start/wizard-cli-reference#outputs-and-internals)
- Tailscale **выключен**
- DM в Telegram и WhatsApp по умолчанию используют **список разрешённых** (вам будет предложено ввести номер телефона)
Advanced (полный контроль)
- Открывает все шаги (режим, рабочее пространство, Gateway, каналы, демон, Skills).
Что настраивает мастер
Локальный режим (по умолчанию) проведёт вас через следующие шаги:
- Модель/Аутентификация — выберите любого поддерживаемого провайдера/способ аутентификации (API-ключ, OAuth или setup-token), включая Custom Provider
(OpenAI-compatible, Anthropic-compatible или Unknown с автоопределением). Выберите модель по умолчанию.
Замечание по безопасности: если этот агент будет запускать инструменты или обрабатывать контент вебхуков/хуков, предпочтительна самая мощная модель последнего поколения и строгая политика инструментов. Более слабые и устаревшие модели легче подвержены prompt injection.
Для неинтерактивных запусков
--secret-input-mode refсохраняет ссылки на переменные окружения в профилях аутентификации вместо API-ключей в открытом виде. В неинтерактивном режимеrefпеременная окружения провайдера должна быть установлена; передача инлайн-ключей без этой переменной вызовет немедленную ошибку. В интерактивном режиме выбор хранения по ссылке позволяет указать переменную окружения или настроенную ссылку на провайдера (fileилиexec) с быстрой предварительной проверкой перед сохранением. - Рабочее пространство — расположение файлов агента (по умолчанию
~/.openclaw/workspace). Создаёт bootstrap-файлы. - Gateway — порт, адрес привязки, режим аутентификации, Tailscale.
В интерактивном режиме с токеном можно выбрать хранение открытым текстом или SecretRef.
Неинтерактивный путь для SecretRef токена:
--gateway-token-ref-env <ENV_VAR>. - Каналы — WhatsApp, Telegram, Discord, Google Chat, Mattermost, Signal, BlueBubbles или iMessage.
- Демон — устанавливает LaunchAgent (macOS) или systemd user unit (Linux/WSL2).
Если аутентификация по токену требует токена и
gateway.auth.tokenуправляется через SecretRef, установка демона валидирует его, но не сохраняет разрешённый токен в метаданных сервиса. Если аутентификация по токену требует токена и настроенный SecretRef не разрешён, установка демона блокируется с указанием дальнейших действий. Если настроены иgateway.auth.token, иgateway.auth.password, аgateway.auth.modeне задан, установка демона блокируется до явной установки режима. - Проверка состояния — запускает Gateway и проверяет его работу.
- Skills — устанавливает рекомендуемые Skills и опциональные зависимости.
Примечание: Повторный запуск мастера не стирает ничего, если вы явно не выберете Reset (или не передадите
--reset). CLI--resetпо умолчанию сбрасывает конфигурацию, учётные данные и сессии; используйте--reset-scope fullдля включения рабочего пространства. Если конфигурация невалидна или содержит устаревшие ключи, мастер предложит сначала запуститьopenclaw doctor.
Удалённый режим настраивает только локальный клиент для подключения к Gateway на другой машине. Он не устанавливает и не изменяет ничего на удалённом хосте.
Добавление нового агента
Используйте openclaw agents add <name> для создания отдельного агента со своим рабочим пространством, сессиями и профилями аутентификации. Запуск без --workspace открывает мастер.
Что настраивается:
agents.list[].nameagents.list[].workspaceagents.list[].agentDir
Замечания:
- Рабочие пространства по умолчанию:
~/.openclaw/workspace-<agentId>. - Добавьте
bindingsдля маршрутизации входящих сообщений (мастер может это сделать). - Неинтерактивные флаги:
--model,--agent-dir,--bind,--non-interactive.
Полный справочник
Подробное пошаговое описание и формат выходных данных — в разделе Справочник CLI-онбординга. Примеры неинтерактивной автоматизации — в разделе Автоматизация CLI. Углублённый технический справочник, включая детали RPC, — в разделе Справочник мастера.
Связанные документы
- Справочник команды CLI:
openclaw onboard - Обзор онбординга: Обзор онбординга
- Онбординг через приложение macOS: Онбординг
- Ритуал первого запуска агента: Инициализация агента