Мастер онбординга (CLI)

Мастер онбординга — рекомендуемый способ настройки OpenClaw на macOS, Linux или Windows (через WSL2; настоятельно рекомендуется). Он настраивает локальный Gateway или подключение к удалённому Gateway, а также каналы, Skills и параметры рабочего пространства в рамках единого пошагового процесса.

openclaw onboard

Совет: Самый быстрый способ начать чат: откройте Control UI (настройка каналов не нужна). Выполните openclaw dashboard и общайтесь в браузере. Документация: Dashboard.

Для повторной настройки:

openclaw configure
openclaw agents add <name>

Примечание: Флаг --json не подразумевает неинтерактивный режим. Для скриптов используйте --non-interactive.

Совет: Мастер включает шаг настройки веб-поиска: можно выбрать провайдера (Perplexity, Brave, Gemini, Grok или Kimi) и вставить API-ключ, чтобы агент мог использовать web_search. Настроить это можно и позже через openclaw configure --section web. Документация: Веб-инструменты.

QuickStart vs Advanced

Мастер начинается с выбора: QuickStart (настройки по умолчанию) или Advanced (полный контроль).

QuickStart (по умолчанию)

- Локальный Gateway (loopback)
- Рабочее пространство по умолчанию (или существующее)
- Порт Gateway **18789**
- Аутентификация Gateway **Token** (генерируется автоматически, даже для loopback)
- Политика инструментов по умолчанию для новых локальных установок: `tools.profile: "coding"` (существующий явно заданный профиль сохраняется)
- Изоляция DM по умолчанию: локальный онбординг записывает `session.dmScope: "per-channel-peer"`, если значение не задано. Подробнее: [Справочник CLI-онбординга](/docs/start/wizard-cli-reference#outputs-and-internals)
- Tailscale **выключен**
- DM в Telegram и WhatsApp по умолчанию используют **список разрешённых** (вам будет предложено ввести номер телефона)

Advanced (полный контроль)

- Открывает все шаги (режим, рабочее пространство, Gateway, каналы, демон, Skills).

Что настраивает мастер

Локальный режим (по умолчанию) проведёт вас через следующие шаги:

  1. Модель/Аутентификация — выберите любого поддерживаемого провайдера/способ аутентификации (API-ключ, OAuth или setup-token), включая Custom Provider (OpenAI-compatible, Anthropic-compatible или Unknown с автоопределением). Выберите модель по умолчанию. Замечание по безопасности: если этот агент будет запускать инструменты или обрабатывать контент вебхуков/хуков, предпочтительна самая мощная модель последнего поколения и строгая политика инструментов. Более слабые и устаревшие модели легче подвержены prompt injection. Для неинтерактивных запусков --secret-input-mode ref сохраняет ссылки на переменные окружения в профилях аутентификации вместо API-ключей в открытом виде. В неинтерактивном режиме ref переменная окружения провайдера должна быть установлена; передача инлайн-ключей без этой переменной вызовет немедленную ошибку. В интерактивном режиме выбор хранения по ссылке позволяет указать переменную окружения или настроенную ссылку на провайдера (file или exec) с быстрой предварительной проверкой перед сохранением.
  2. Рабочее пространство — расположение файлов агента (по умолчанию ~/.openclaw/workspace). Создаёт bootstrap-файлы.
  3. Gateway — порт, адрес привязки, режим аутентификации, Tailscale. В интерактивном режиме с токеном можно выбрать хранение открытым текстом или SecretRef. Неинтерактивный путь для SecretRef токена: --gateway-token-ref-env <ENV_VAR>.
  4. Каналы — WhatsApp, Telegram, Discord, Google Chat, Mattermost, Signal, BlueBubbles или iMessage.
  5. Демон — устанавливает LaunchAgent (macOS) или systemd user unit (Linux/WSL2). Если аутентификация по токену требует токена и gateway.auth.token управляется через SecretRef, установка демона валидирует его, но не сохраняет разрешённый токен в метаданных сервиса. Если аутентификация по токену требует токена и настроенный SecretRef не разрешён, установка демона блокируется с указанием дальнейших действий. Если настроены и gateway.auth.token, и gateway.auth.password, а gateway.auth.mode не задан, установка демона блокируется до явной установки режима.
  6. Проверка состояния — запускает Gateway и проверяет его работу.
  7. Skills — устанавливает рекомендуемые Skills и опциональные зависимости.

Примечание: Повторный запуск мастера не стирает ничего, если вы явно не выберете Reset (или не передадите --reset). CLI --reset по умолчанию сбрасывает конфигурацию, учётные данные и сессии; используйте --reset-scope full для включения рабочего пространства. Если конфигурация невалидна или содержит устаревшие ключи, мастер предложит сначала запустить openclaw doctor.

Удалённый режим настраивает только локальный клиент для подключения к Gateway на другой машине. Он не устанавливает и не изменяет ничего на удалённом хосте.

Добавление нового агента

Используйте openclaw agents add <name> для создания отдельного агента со своим рабочим пространством, сессиями и профилями аутентификации. Запуск без --workspace открывает мастер.

Что настраивается:

  • agents.list[].name
  • agents.list[].workspace
  • agents.list[].agentDir

Замечания:

  • Рабочие пространства по умолчанию: ~/.openclaw/workspace-<agentId>.
  • Добавьте bindings для маршрутизации входящих сообщений (мастер может это сделать).
  • Неинтерактивные флаги: --model, --agent-dir, --bind, --non-interactive.

Полный справочник

Подробное пошаговое описание и формат выходных данных — в разделе Справочник CLI-онбординга. Примеры неинтерактивной автоматизации — в разделе Автоматизация CLI. Углублённый технический справочник, включая детали RPC, — в разделе Справочник мастера.

Связанные документы