跳转至

openclaw configure

用于对现有配置进行针对性修改的交互式提示:凭据、设备、Agent 默认设置、Gateway、通道、插件、技能和健康检查。

使用 openclaw onboard 或 openclaw setup 完成完整的引导式首次运行流程;仅需基线配置/工作区时使用 openclaw setup --baseline;仅需通道账户设置时使用 openclaw channels add。

Tip

不带子命令的 openclaw config 会打开同一个向导。如需非交互式编辑,请使用 openclaw config get|set|unset。

选项

在 openclaw configure 更改本地凭据或配置之前,OpenClaw 会将选定的 CLI 状态/配置路径与本地 Gateway 或其已安装服务进行比较。如果证实不匹配,会在写入前停止。如果远程 Gateway 或经过身份验证的路径无法验证,则会发出警告。

当 OPENCLAW_HOME 重新定位 CLI 的默认状态目录时,此比较同样适用。已安装服务记录的环境决定其路径,即使在 Gateway 停止时也是如此。CLI 的路径覆盖不会替换它们。如果无法验证服务定义或其记录的路径,OpenClaw 会发出警告并保留可用配置。在依赖本地更改到达该服务之前,请先使用 openclaw gateway status --deep 检查该服务。

--section <section>:可重复的 section 过滤器。可用 section:

workspace、model、web、gateway、daemon、channels、plugins、skills、health

openclaw configure
openclaw configure --section web
openclaw configure --section model --section channels
openclaw configure --section gateway --section daemon

选择 gateway、daemon 或 health(或不带 --section 运行完整向导)会提示 Gateway 在哪里运行,并更新 gateway.mode。跳过这三者的 section 过滤器会直接进入所请求的设置,而不会出现 gateway-mode 提示。选择远程 Gateway 模式会写入远程配置并立即退出。它不会运行本地步骤,例如插件安装。

Gateway、daemon、health 和 web 设置不需要 Agent 所有者。Workspace、model、plugin、skill 和 channel 设置使用显式机群中已配置的 System Agent。如果没有配置任何 System Agent,向导会询问要使用哪个现有 Agent。该选择适用于其余的 Agent 作用域部分,而无需更改 System Agent 设置。Channel 设置使用选定的工作区进行插件发现。删除 channel 配置不需要选择 Agent。

Note

openclaw configure 需要交互式终端(stdin 和 stdout 都必须是 TTY)。如果没有,它会打印等效的非交互式 openclaw config get|set|patch|validate 命令,并以错误退出,而不是部分运行。

Gateway 部分

首次运行的 openclaw onboard 和 openclaw setup 会在 token 模式下生成 Gateway 密钥,而不显示 token/密码选择器。它们会保留现有的密码模式。如需显式选择密码,请使用它们的 --gateway-auth password 或 --gateway-password <value> 标志。Tailscale Funnel 仍需要密码模式。本地的 configure Gateway 部分保留其认证模式选择器,用于针对性的重新配置。该模式选择已配置的密钥。客户端可以在 auth.token 或 auth.password 中发送该密钥。

远程配置要求提供一个 Gateway 密钥,并将其存储为 gateway.remote.token,无论远程 Gateway 将其称为 token 还是密码。

对于 受信代理 认证,请输入以逗号分隔的 IPv4 或 IPv6 地址或 CIDR 范围,例如 10.0.0.1, ::1, 10.0.0.0/24。向导会在保存前拒绝格式错误的地址和空条目。它会忽略周围的空白。

对于 受信代理 认证,匹配 loopback 来源的地址或 CIDR 会显示安全警告。然后,向导会要求显式同意,然后才设置 gateway.auth.trustedProxy.allowLoopback。拒绝会使其保持未设置,并警告 loopback 代理请求将在运行时被拒绝。有关信任要求,请参阅 受信代理认证。

重新配置受信代理模式时,loopback 提示默认采用现有的选择加入状态,并保持 deviceAutoApprove 不变。显式拒绝会撤销 loopback 同意。如果没有匹配的 loopback 来源,则保留现有设置。

模型部分

Note

模型 包括一个多选,用于显式的 agents.defaults.modelPolicy.allow 列表(即 /model 和模型选择器中显示的内容)。提供商作用域的设置选择会将其选中的模型合并到现有列表中,而不是替换配置中已有的无关提供商。每个模型的别名和参数仍位于 agents.defaults.models 下。这些条目本身不会限制模型覆盖。

从 configure 重新运行提供商认证会保留现有的 agents.defaults.model.primary,即使提供商的认证步骤返回的配置补丁带有其自身的推荐默认模型。添加或重新认证提供商只会让其模型可用,而不会取代你当前的默认模型。如需主动更改默认模型,请使用 openclaw models auth login --provider <id> --set-default 或 openclaw models set <model>。

当 configure 从提供商认证选择开始时,默认模型和模型策略选择器会自动优先选择该提供商。对于配对提供商(如 Volcengine 和 BytePlus),同一偏好也匹配其 coding-plan 变体(volcengine-plan/*、byteplus-plan/*)。如果首选提供商的过滤结果为空列表,configure 会回退到未过滤的目录,而不是显示空白选择器。

Web 部分

openclaw configure --section web 选择一个网页搜索提供商并配置其凭据。某些提供商会显示特定于提供商的后续问题:

  • Grok 可以提供可选的 x_search 设置,使用同一个 xAI OAuth 个人资料或 API 密钥,并让你选择一个 x_search 模型。
  • Kimi 会询问 Moonshot API 区域(api.moonshot.ai 与 api.moonshot.cn)以及默认的 Kimi 网页搜索模型。

其他说明

  • Gateway 重新配置会保留现有的 gateway.auth.allowTailscale、gateway.auth.rateLimit 和 gateway.auth.identityScopes 策略。所选的身份验证模式会替换其凭据或受信任代理设置,并移除属于其他身份验证模式的字段。
  • 在本地配置写入后,当所选设置路径需要时,configure 会安装选定的可下载插件。远程 Gateway 配置不会安装本地插件包。
  • 面向频道的服务(Slack/Discord/Matrix/Microsoft Teams)会在设置期间提示输入频道/房间允许列表。您可以输入名称或 ID。向导会尽可能将名称解析为 ID。
  • 选择 Reinstall 会保留现有 Gateway 服务,同时您选择其运行时,configure 会验证身份验证并准备替换。如果在准备期间取消或失败,则现有服务仍保持安装状态。
  • 守护进程设置成功后,最终 Gateway 状态使用与 onboarding 相同的平台特定启动宽限期,然后才报告可达性。服务安装和 Gateway 可达性是独立的结果。如果仍未检测到 Gateway,请运行 openclaw health 再次检查。
  • 如果您运行守护进程安装步骤,令牌身份验证需要令牌。如果 gateway.auth.token 由 SecretRef 管理,configure 会验证 SecretRef。它不会将解析后的明文令牌值持久化到 supervisor 服务环境元数据中。如果 SecretRef 未解析,configure 会阻止守护进程安装,并提供可操作的修复指导。
  • 如果同时配置了 gateway.auth.token 和 gateway.auth.password,且 gateway.auth.mode 未设置,configure 会阻止守护进程安装,直到您显式设置该模式。

本页原文 Markdown:在 AtomGit 查看·内容源自开源项目 cl/openclaw