环境变量
OpenClaw 从多个来源获取环境变量。常规规则是绝不覆盖已有值。对于 OpenClaw 安装的 systemd 服务,全局 .env 只能替换 OpenClaw 记录为受管(managed)的服务值。运维人员自有服务值仍然优先。
工作区 .env 文件是较低可信度的来源:在应用优先级之前,OpenClaw 会忽略来自工作区 .env 的提供方凭证和受保护的运行时控制项。
Systemd 启动时会保留配置引用的受管进程值,包括 $include 文件中的 ${VAR} 和 $VAR SecretRef 简写形式。这也涵盖运维人员通过 EnvironmentFile= 提供的值。如果某个受管值既不在可信 dotenv 文件中,也不在当前配置引用中,则会从 Gateway 进程环境中移除。
优先级(从高到低)¶
- 进程环境(Gateway 进程从父 shell/守护进程继承的现有值)。
- 当前工作目录下的
.env(dotenv 默认位置)。它不会覆盖已有值。OpenClaw 会忽略此文件中的提供方凭证和受保护的运行时控制项。 - 全局
.env,位于~/.openclaw/.env,也称为$OPENCLAW_STATE_DIR/.env。建议用于存放提供方 API 密钥。它不会覆盖已有值,但记录的 OpenClaw 受管 systemd 服务值除外。 - 配置
env块,位于~/.openclaw/openclaw.json(仅在缺失时应用)。 - 可选的登录 shell 导入(
env.shellEnv.enabled或OPENCLAW_LOAD_SHELL_ENV=1),仅对缺失的预期键应用。
在使用默认状态目录的全新 Ubuntu 安装中,OpenClaw 也会读取 ~/.config/openclaw/gateway.env。该文件是全局 .env 之后的兼容性回退。如果两个文件同时存在且内容不一致,OpenClaw 保留 ~/.openclaw/.env 并打印警告。
如果配置文件完全缺失,则跳过第 4 步。若已启用,shell 导入仍会运行。
支持的运维人员可见变量¶
以下变量是面向运维人员的受支持环境变量契约。未记录的 OPENCLAW_* 变量属于内部实现细节,可能随时消失,恕不另行通知。
路径与实例¶
| 变量 | 用途 |
|---|---|
OPENCLAW_HOME |
覆盖 OpenClaw 路径默认值所使用的 home 目录。 |
OPENCLAW_STATE_DIR |
覆盖可变状态目录。 |
OPENCLAW_CONFIG_PATH |
覆盖当前生效的配置文件路径。 |
OPENCLAW_WORKSPACE_DIR |
覆盖默认代理工作区。 |
OPENCLAW_PROFILE |
选择命名的 profile 及其隔离的默认值。 |
OPENCLAW_GIT_DIR |
覆盖开发通道更新所使用的源代码检出目录。 |
OPENCLAW_INCLUDE_ROOTS |
允许 $include 从额外的根目录进行解析。 |
OPENCLAW_SQLITE_LIBRARY |
覆盖 macOS 上的 Bun 的 SQLite 库。 |
OPENCLAW_HOME¶
设置后,OPENCLAW_HOME 会替换系统 home 目录($HOME / os.homedir()),用于 OpenClaw 内部路径默认值。这包括默认状态目录、配置路径、代理目录、凭证、安装器新手引导工作区,以及 openclaw update --channel dev 使用的默认开发检出目录。
OPENCLAW_HOME 不会授予对操作系统账户原生 Gateway 服务的所有权。Gateway 服务管理命令会将重定位的 home 视为隔离状态。当需要独立的原生服务身份时,请使用操作系统账户 home 和命名 profile。
优先级: OPENCLAW_HOME > $HOME > USERPROFILE > Android 上 Termux PREFIX home 回退 > os.homedir()
空值以及字面字符串 undefined 和 null(去除首尾空白后)会被视为未设置。此时 CLI 的 home 路径显示使用 ~;有效的覆盖值则使用 $OPENCLAW_HOME。
示例(macOS LaunchDaemon):
<key>EnvironmentVariables</key>
<dict>
<key>OPENCLAW_HOME</key>
<string>/Users/user</string>
</dict>
OPENCLAW_HOME 也可以设置为波浪号路径(例如 ~/svc),在使用前会通过相同的操作系统 home 回退链进行展开。
显式路径变量(如 OPENCLAW_STATE_DIR、OPENCLAW_CONFIG_PATH 和 OPENCLAW_GIT_DIR)仍然优先。操作系统账户任务(如 shell 启动文件检测、包管理器设置和宿主机 ~ 展开)可能仍会使用真实的系统 home。
临时编译缓存¶
打包版 OpenClaw 在设置了 NODE_COMPILE_CACHE 时使用 NODE_COMPILE_CACHE/openclaw/<version>/<build>,否则使用操作系统临时目录下的 node-compile-cache/openclaw。子进程复用相同的构建命名空间。源代码检出目录保留其现有的禁用缓存策略。
编译缓存引导属主会在一个后台工作进程中启动尽力而为的维护,该进程不会让 CLI 命令保持运行。Node 权限模式会跳过此维护,因为工作进程不继承其文件系统限制;缓存条目会一直保留,直到被无限制的调用或运维人员移除。清理在命令退出时停止;只有长时间运行的进程才有时间让其完成。它会将已取代的构建目录作为整体移除。最多每小时一次,或在淘汰另一个构建之后,它会移除超过七天的字节码,并将当前缓存裁剪至 512 MiB,优先删除最旧的文件。这是维护目标而非硬盘配额:并发写入以及在清理完成前退出的进程可能会暂时超过该限制。中断的维护在一小时后可再次尝试。位于 openclaw 子树之外的其他应用缓存会被保留。
Gateway 和身份验证¶
| 变量 | 用途 |
|---|---|
OPENCLAW_GATEWAY_URL |
覆盖客户端使用的远程 Gateway URL。 |
OPENCLAW_GATEWAY_PORT |
覆盖本地 Gateway 端口。 |
OPENCLAW_GATEWAY_TOKEN |
为 Gateway 服务器和客户端提供 Token 身份验证。 |
OPENCLAW_GATEWAY_PASSWORD |
为 Gateway 服务器和客户端提供密码身份验证。 |
OPENCLAW_MAX_PREAUTH_CONNECTIONS_PER_IP |
限制每个已解析客户端 IP 的未认证 WebSocket 连接数(默认 128;正整数)。参见预认证连接限制。 |
提供商凭据¶
核心和内置提供商插件识别以下凭据和提供商选择变量。当需要作用域凭据而不是一个进程级值时,请优先使用各提供商的配置或 SecretRef 字段。
AI_GATEWAY_API_KEY, ANTHROPIC_ADMIN_API_KEY, ANTHROPIC_ADMIN_KEY, ANTHROPIC_API_KEY, ANTHROPIC_OAUTH_TOKEN, ARCEEAI_API_KEY, AZURE_OPENAI_API_KEY, AZURE_SPEECH_API_KEY, AZURE_SPEECH_KEY, AZURE_SPEECH_REGION, BASETEN_API_KEY, BRAVE_API_KEY, BYTEPLUS_API_KEY, BYTEPLUS_SEED_SPEECH_API_KEY, CEREBRAS_API_KEY, CHUTES_API_KEY, CHUTES_OAUTH_TOKEN, CLAWROUTER_API_KEY, CLOUDFLARE_AI_GATEWAY_API_KEY, CODEX_API_KEY, COHERE_API_KEY, COMFY_API_KEY, COMFY_CLOUD_API_KEY, COPILOT_GITHUB_TOKEN, DASHSCOPE_API_KEY, DEEPGRAM_API_KEY, DEEPINFRA_API_KEY, DEEPSEEK_API_KEY, ELEVENLABS_API_KEY, EXA_API_KEY, FAL_API_KEY, FAL_KEY, FEATHERLESS_API_KEY, FIRECRAWL_API_KEY, FIREWORKS_API_KEY, FISH_API_KEY, FISH_AUDIO_API_KEY, GCLOUD_PROJECT, GEMINI_API_KEY, GMI_API_KEY, GOOGLE_API_KEY, GOOGLE_APPLICATION_CREDENTIALS, GOOGLE_CLOUD_API_KEY, GOOGLE_CLOUD_LOCATION, GOOGLE_CLOUD_PROJECT, GRADIUM_API_KEY, GROQ_API_KEY, HF_TOKEN, HUGGINGFACE_HUB_TOKEN, INWORLD_API_KEY, KILOCODE_API_KEY, KIMICODE_API_KEY, KIMI_API_KEY, LITELLM_API_KEY, LLAMA_SERVER_API_KEY, LM_API_TOKEN, LONGCAT_API_KEY, MINIMAX_API_KEY, MINIMAX_CODE_PLAN_KEY, MINIMAX_CODING_API_KEY, MINIMAX_OAUTH_TOKEN, MISTRAL_API_KEY, MODELSTUDIO_API_KEY, MODEL_API_KEY, MOONSHOT_API_KEY, NOVITA_API_KEY, NVIDIA_API_KEY, OLLAMA_API_KEY, OPENAI_ADMIN_KEY, OPENAI_API_KEY, OPENCODE_API_KEY, OPENCODE_ZEN_API_KEY, OPENROUTER_API_KEY, PARALLEL_API_KEY, PERPLEXITY_API_KEY, PIXVERSE_API_KEY, QIANFAN_API_KEY, QWEN_API_KEY, QWEN_TOKEN_PLAN_API_KEY, RUNWAYML_API_SECRET, RUNWAY_API_KEY, SENSEAUDIO_API_KEY, SGLANG_API_KEY, SPEECH_KEY, SPEECH_REGION, STEPFUN_API_KEY, SYNTHETIC_API_KEY, TAVILY_API_KEY, TOGETHER_API_KEY, TOKENHUB_API_KEY, TOKENPLAN_API_KEY, VENICE_API_KEY, VLLM_API_KEY, VOLCANO_ENGINE_API_KEY, VOLCENGINE_TTS_API_KEY, VOLCENGINE_TTS_APPID, VOLCENGINE_TTS_TOKEN, VOYAGE_API_KEY, VYDRA_API_KEY, XAI_API_KEY, XIAOMI_API_KEY, XIAOMI_TOKEN_PLAN_API_KEY, XI_API_KEY, ZAI_API_KEY, 以及 Z_AI_API_KEY。
已安装的第三方插件可能在其插件清单中声明额外的凭据变量。这些变量是声明它们的插件的契约,而不是核心 OpenClaw 变量。
日志和诊断¶
| 变量 | 用途 |
|---|---|
OPENCLAW_LOG_LEVEL |
覆盖文件和控制台日志级别。 |
OPENCLAW_DEBUG_MODEL_TRANSPORT |
启用模型传输计时诊断。 |
OPENCLAW_DEBUG_MODEL_PAYLOAD |
选择脱敏模型负载诊断。 |
OPENCLAW_DEBUG_SSE |
选择 SSE 计时或事件预览诊断。 |
OPENCLAW_DEBUG_CODE_MODE |
启用代码模式界面诊断。 |
OPENCLAW_DIAGNOSTICS |
启用指定名称的诊断标志,或使用 0 禁用所有标志。 |
OPENCLAW_DIAGNOSTICS_TIMELINE_PATH |
选择时间线诊断的 JSONL 路径。 |
OPENCLAW_DIAGNOSTICS_EVENT_LOOP |
向时间线诊断添加事件循环样本。 |
功能和运行时开关¶
| 变量 | 用途 |
|---|---|
OPENCLAW_CONFIG_READONLY |
设置为 1 以使用外部管理的不可变配置。 |
| 变量 | 用途 |
|---|---|
OPENCLAW_LOAD_SHELL_ENV |
从登录 shell 导入缺失的预期变量。 |
OPENCLAW_SHELL_ENV_TIMEOUT_MS |
设置登录 shell 导入超时。 |
OPENCLAW_EXEC_SHELL_SNAPSHOT |
使用 0 禁用 exec shell 快照。 |
OPENCLAW_OFFLINE |
阻止下载固定版本的 agent 辅助二进制文件。 |
OPENCLAW_BROWSER_HEADLESS |
强制托管浏览器以有界面(0)或无界面(1)方式启动。 |
OPENCLAW_DISABLE_BONJOUR |
强制启用(0)或禁用(1)Bonjour 广播。 |
OPENCLAW_NO_AUTO_UPDATE |
禁用自动应用更新。 |
OPENCLAW_ALLOW_INSECURE_PRIVATE_WS |
作为紧急覆盖,允许受信任的私有 DNS ws:// 连接。 |
OPENCLAW_ALLOW_MULTI_GATEWAY |
允许多个 Gateway 进程,同时保留按状态的所有权锁。 |
OPENCLAW_SKIP_CHANNELS |
为故障排查启动 Gateway 时不加载 channel 传输。 |
OPENCLAW_THEME |
强制 TUI 调色板为 light 或 dark。 |
文件系统观察¶
配置热重载、Skills 刷新、内存索引以及开发监视监督进程使用 @openclaw/fs-safe/watch。现有的 CHOKIDAR_* 变量名称仍然受支持,适用于 Docker、虚拟机以及其他需要观察偏好的部署:
| 变量 | 值 | 行为 |
|---|---|---|
CHOKIDAR_USEPOLLING |
未设置、false、0 或空字符串 |
auto:优先使用原生事件,在没有事件后端时回退到轮询。 |
CHOKIDAR_USEPOLLING |
其他任何非空值 | 选择 poll。值不区分大小写。 |
CHOKIDAR_INTERVAL |
以毫秒为单位的正整数 | 轮询间隔,默认 100,最小 20。适用于显式轮询和自动回退。 |
在 Linux、macOS 和 Windows 上的 Node.js 支持原生事件。在 auto 模式下,Bun 以及没有原生后端的运行时使用轮询,并使用与显式轮询相同的 CHOKIDAR_INTERVAL 设置。原生事件保留 fs-safe 的 30 秒协调间隔。无效或非正数的轮询间隔会使用 100 ms;更大的间隔会被限制在 2147483647 ms。
恢复机制仍因所有者而异。配置热重载会使用其现有退避策略重试失败的订阅。当 CHOKIDAR_USEPOLLING 未设置时,原生监视失败在这些重试之后还可以触发一个新的轮询订阅。显式覆盖会保留现有重试限制。当原生监视容量耗尽(watch-limit)时,内存索引会切换到搜索时刷新。每个 Memory 订阅每次扫描最多允许 1,000,000 个目录和 1,000,000 个检查条目,包括被排除的条目。更大的目录树在观察重试耗尽后也会回退到搜索时刷新。容量耗尽后,Skills 会在 agent 准备期间刷新,如果观察失败,开发监督进程会停止其子进程。
提供商凭据和工作区 .env¶
不要仅将提供商 API 密钥保存在工作区 .env 中。OpenClaw 会阻止工作区 .env 文件中的大量提供商凭据和端点重定向密钥,包括所有已知的提供商身份验证环境变量(例如 GEMINI_API_KEY、GOOGLE_API_KEY、XAI_API_KEY、MISTRAL_API_KEY、GROQ_API_KEY、DEEPSEEK_API_KEY、PERPLEXITY_API_KEY、BRAVE_API_KEY、TAVILY_API_KEY、EXA_API_KEY、FIRECRAWL_API_KEY),以及任何以 _API_HOST、_BASE_URL、_ENDPOINT 或 _HOMESERVER 结尾的密钥,还有整个 OPENCLAW_*、CLAWHUB_*、ANTHROPIC_API_KEY_* 和 OPENAI_API_KEY_* 命名空间。
请改用以下受信任来源之一来提供提供商凭据:
- Gateway 进程环境,例如 shell、launchd/systemd 单元、容器 secret 或 CI secret。
- 位于
~/.openclaw/.env或$OPENCLAW_STATE_DIR/.env的全局运行时 dotenv 文件。 ~/.openclaw/openclaw.json中的配置env块。- 当启用
env.shellEnv.enabled或OPENCLAW_LOAD_SHELL_ENV=1时,可选的登录 shell 导入。
如果你之前仅将提供商密钥或端点路由值保存在工作区 .env 中,请将它们移动到上述受信任来源之一。工作区 .env 仍可提供普通项目变量,只要它们不是凭据、端点重定向、主机覆盖或 OPENCLAW_* 运行时控制。
请参阅 工作区 .env 文件 了解安全原因。
配置 env 块¶
在 env.vars 下设置内联环境变量(值不会覆盖已有值):
配置 env.vars 块仅接受字面字符串值。它不会展开 file:... 值。例如,XAI_API_KEY: "file:secrets/xai-api-key.txt" 会作为该确切字符串传递给提供商。
对于基于文件的提供商密钥,请在支持它的凭据字段上使用 SecretRef:
{
secrets: {
providers: {
xai_key_file: {
source: "file",
path: "~/.openclaw/secrets/xai-api-key.txt",
mode: "singleValue",
},
},
},
models: {
providers: {
xai: {
apiKey: { source: "file", provider: "xai_key_file", id: "value" },
},
},
},
}
有关支持的字段,请参阅 密钥管理 和 SecretRef 凭据接口。
Shell 环境变量导入¶
env.shellEnv 会运行你的登录 shell,并只导入缺失的预期键:
环境变量等价项:
OPENCLAW_LOAD_SHELL_ENV=1OPENCLAW_SHELL_ENV_TIMEOUT_MS=15000(默认15000)
对于 Bash,导入会使用交互式登录 shell(bash -lic),以便在登录启动文件运行之前初始化 PS1。Bash 会读取 /etc/profile 以及第一个可用的用户登录配置文件(~/.bash_profile、~/.bash_login 或 ~/.profile)。许多登录配置文件还会 source ~/.bashrc。请保持这些文件安静且执行范围有限,因为它们的输出、长时间运行的任务或失败可能影响 OpenClaw 启动。其他 shell 使用非交互式登录启动(-l -c)。探测会在其自己的会话中运行,并与你的终端分离,因此启动文件没有作业控制,也无法接管运行 OpenClaw 的终端。这种交互式 Bash 模式仅限于显式 shell 环境变量导入。普通 Gateway 命令期间自动可执行文件 PATH 发现仍为非交互式。
成功的探测会被缓存。如果探测失败,下一次 shell 环境或 PATH 查找会重试。
Exec shell 快照¶
在非 Windows Gateway 主机上,bash 和 zsh 的 exec 命令默认使用启动快照。在 Gateway 进程环境中设置 OPENCLAW_EXEC_SHELL_SNAPSHOT=0 可禁用此路径。值 false、no 和 off 也会禁用它。每次调用的 exec.env 值无法切换快照或重定向快照缓存。
运行时注入的环境变量¶
Gateway 端口监听器诊断和锁所有者身份探测会以受限环境运行原生工具,该环境包含可执行文件路径、操作系统引导和账户目录、临时目录,以及已知的区域设置和时区设置。这些子进程不会继承 provider 凭据、应用 token、代理、运行时注入变量或任意应用设置。此边界保持父环境以及常规 agent、Gateway 和 updater 负载环境不变。
OpenClaw 还会向生成的子进程注入上下文标记:
OPENCLAW_SHELL=exec:为通过exec工具运行的命令设置。OPENCLAW_SHELL=acp-client:当openclaw acp client生成 ACP 桥接进程时设置。OPENCLAW_SHELL=tui-local:为本地 TUI!shell 命令设置。OPENCLAW_CLI=1:为 CLI 入口点生成的子进程设置。
这些是运行时标记(不是必需的用户配置)。它们可用于 shell/profile 逻辑中,以应用特定上下文的规则。
UI 环境变量¶
OPENCLAW_THEME=light:当你的终端具有浅色背景时,强制使用浅色 TUI 调色板。OPENCLAW_THEME=dark:强制使用深色 TUI 调色板。COLORFGBG:如果你的终端导出了它,OpenClaw 会使用背景颜色提示自动选择 TUI 调色板。
配置中的环境变量替换¶
你可以使用 ${VAR_NAME} 语法直接在配置字符串值中引用环境变量:
缺失或空变量会保持可见为 ${VAR_NAME},并发出警告。需要该值的消费者会将其视为不可用。当意图是字面量 ${VAR_NAME} 文本时,请使用 $${VAR_NAME}。
完整详情,请参阅 配置:环境变量替换。
这适用于 openclaw.json 中的字符串值。它也适用于 openclaw.json 通过 $include 引入的任何文件。include 情况之所以有效,是因为替换在 include 解析后对整个配置树运行。OpenClaw 的 dotenv 加载器不会展开环境变量值。例如,运行时 .env 文件中的 OPENCLAW_WORKSPACE_DIR=${XDG_CONFIG_HOME}/workspace 在 OpenClaw 加载时保持字面量。
由于 OpenClaw 不会展开这些值,请为路径变量提供完全解析的绝对路径。OPENCLAW_WORKSPACE_DIR 也不会展开前导 ~,因为它直接传给 path.resolve。OPENCLAW_STATE_DIR 和 OPENCLAW_CONFIG_PATH 会展开 ~。工作区本地 .env 文件会丢弃整个 OPENCLAW_* 命名空间,因为它是不可信输入。请在受信任的全局 .env 中设置这些变量,位于 $OPENCLAW_STATE_DIR/.env,默认情况下为 ~/.openclaw/.env。
Docker Compose 遵循其自身的 插值规则。在捆绑的 docker-compose.yml 中,来自项目 .env 的 OPENCLAW_WORKSPACE_DIR 会选择工作区绑定挂载的主机目录。容器侧的 OPENCLAW_WORKSPACE_DIR 保持固定为 /home/node/.openclaw/workspace。
Secret 引用与 ${ENV} 字符串¶
OpenClaw 支持两种由环境变量驱动的模式:
- 配置值中的
${VAR}字符串替换。 - 用于支持 secrets 引用的字段的 SecretRef 对象(
{ source: "env", provider: "default", id: "VAR" })。
两者都会在激活时从进程环境中解析。SecretRef 详情记录在 密钥管理 中。
配置 env 块本身不会解析 SecretRef 或 file:... 简写值。
路径相关环境变量¶
| 变量 | 用途 |
| 变量 | 用途 |
|---|---|
| ------------------------ | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
OPENCLAW_HOME |
覆盖内部 OpenClaw 路径默认值使用的主目录(~/.openclaw/、agent 目录、会话、凭据、安装程序引导以及默认开发检出)。在将 OpenClaw 作为专用服务用户运行时很有用。 |
OPENCLAW_STATE_DIR |
覆盖状态目录(默认 ~/.openclaw)。 |
OPENCLAW_CONFIG_PATH |
覆盖配置文件路径(默认 ~/.openclaw/openclaw.json)。 |
OPENCLAW_INCLUDE_ROOTS |
目录路径列表,允许 $include 指令在配置目录之外解析文件(默认:无 - $include 仅限于配置目录)。会进行波浪号展开。 |
Agent 辅助工具下载¶
设置 OPENCLAW_OFFLINE=1 可阻止 OpenClaw 下载其固定版本的 fd
和 ripgrep 辅助二进制文件。OpenClaw tools 目录下已有的辅助工具以及可用的系统二进制文件仍然可用。缺失的辅助工具会保持不可用,而不会触发网络请求。
日志¶
| 变量 | 用途 |
|---|---|
OPENCLAW_LOG_LEVEL |
覆盖文件和控制台的日志级别(例如 debug、trace)。优先于配置中的 logging.level 和 logging.consoleLevel。无效值会被忽略并给出警告。 |
OPENCLAW_DEBUG_MODEL_TRANSPORT |
在 info 级别输出针对模型请求/响应时序的诊断信息,而无需启用全局调试日志。 |
OPENCLAW_DEBUG_MODEL_PAYLOAD |
模型负载诊断:summary、tools 或 full-redacted。full-redacted 会被截断并脱敏,但可能包含 prompt/message 文本。 |
OPENCLAW_DEBUG_SSE |
流式诊断:events 用于 first/done 时序,peek 用于包含前五个脱敏 SSE 事件。 |
OPENCLAW_DEBUG_CODE_MODE |
代码模式模型表面诊断,包括 provider-tool 隐藏以及 compact control/direct 强制执行。 |
nvm 用户:web_fetch TLS 失败¶
如果 Node.js 是通过 nvm(而非系统包管理器)安装的,内置的 fetch() 会使用
nvm 捆绑的 CA 存储,其中可能缺少现代根 CA(Let's Encrypt 的 ISRG Root X1/X2、
DigiCert Global Root G2 等)。这会导致 web_fetch 在大多数 HTTPS 站点上以 "fetch failed" 失败。
在 Linux 上,OpenClaw 会自动检测 nvm,并在实际启动环境中应用修复:
openclaw gateway install会将NODE_EXTRA_CA_CERTS写入 systemd 服务环境openclawCLI 入口点会在 Node 启动前设置NODE_EXTRA_CA_CERTS并重新执行自身
手动修复(适用于旧版本或直接 node ... 启动):
在启动 OpenClaw 之前导出该变量:
不要仅依赖将此变量写入 ~/.openclaw/.env。Node 会在进程启动时读取
NODE_EXTRA_CA_CERTS。
旧版环境变量¶
OpenClaw 特定的运行时控制使用 OPENCLAW_* 前缀。早期版本中的旧版
CLAWDBOT_* 和 MOLTBOT_* 前缀会被静默忽略。受支持的 provider 和文件系统观察变量保留其
文档中记载的名称。
如果启动时 Gateway 进程上仍设置了其中任何变量,OpenClaw 会发出单个
Node 弃用警告(OPENCLAW_LEGACY_ENV_VARS),列出检测到的前缀和总数。通过将旧前缀替换为
OPENCLAW_ 来重命名每个值(例如将 CLAWDBOT_GATEWAY_TOKEN 改为
OPENCLAW_GATEWAY_TOKEN)。旧名称不生效。
相关¶
本页原文 Markdown:在 AtomGit 查看·内容源自开源项目 cl/openclaw