跳转至

身份验证

根据您需要的访问权限,选择您的 OpenAI 认证方式:

  • Codex 登录: 使用您的 ChatGPT 账户访问 Codex 模型。在本地选择浏览器 OAuth,或在远程机器上使用设备代码。OpenAI 托管插件需要 包含连接器范围的授权。
  • 通过 ChatGPT 登录(Beta)(SIWC):授权 OpenClaw 作为应用,以使用您的 Codex 额度进行符合条件的 Responses API 调用。在 ChatGPT 中查看共享额度使用情况。 暂不支持 OpenAI 托管插件。
  • API 密钥: 使用 OpenAI Platform 模型,并采用您项目的权限和 API 计费。

功能对比

通过 ChatGPT 登录(Beta) Codex 登录(浏览器 OAuth 或设备代码) OpenAI Platform API 密钥
身份 授权 OpenClaw 的 ChatGPT 账户和工作区 使用 Codex 产品的 ChatGPT 账户和工作区 API 密钥所属的 Platform 项目和权限
凭证刷新 OpenClaw 刷新该应用的 SIWC 配置文件 OpenClaw 刷新其 Codex OAuth 配置文件 无 OAuth 刷新;需与密钥所有者一起轮换密钥
模型访问 授予令牌共享时,符合条件的 Responses 模型 您的 Codex 账户可用的模型 您的 Platform 项目允许的模型
使用额度 您的 Codex 额度 您的 Codex 额度 Platform API 计费
使用限制 OpenClaw 中无按应用设置;ChatGPT 控制项可能不同 — —
通过 Codex 的 OpenAI 托管插件和连接应用 暂不支持 需要在 OpenClaw 登录之外进行包含连接器范围的授权 API 密钥认证不提供
OpenClaw 工具和本地配置的插件 支持 支持 支持
网络搜索 当模型和账户允许时支持 在启用时支持 在启用时支持
图像和文件输入 取决于模型;不授予 Files API 访问权限 取决于模型 取决于模型/项目
OpenClaw image_generate 此凭证不支持 需要 OpenClaw Codex OAuth 配置文件和账户访问权限 Images API,受项目访问权限限制
音频转录 此凭证不支持 订阅转录路由,受账户访问权限限制 Audio API,受项目访问权限限制
实时语音 此凭证不支持 选定的浏览器和 GPT-Live 中继路由 支持的路由,受项目访问权限限制
内存嵌入和文本转语音 需要单独的兼容凭证 需要单独的兼容凭证 支持的 API,受项目访问权限限制
监控和分析 共享 ChatGPT Usage 页面;无按应用的 OpenClaw 指标 Codex 使用情况和配额报告 Platform 项目使用情况和计费
权限控制 应用特定的 OAuth 授权和工作区策略 Codex 产品权限和工作区策略 API 密钥和项目权限
默认模型端点 https://api.openai.com/v1/responses https://chatgpt.com/backend-api/codex/responses https://api.openai.com/v1/responses 用于 Responses 模型

上述凭证刷新指 OpenClaw 存储的配置文件。Codex 拥有独立的 原生用户主目录登录及其刷新。

OpenClaw 不会设置按应用的 SIWC 限制,也不会显示按应用的使用情况。如果 ChatGPT 为您的账户提供应用特定的控制项,请在那里进行管理。“使用限制”行不会比较 Codex 登录或 API 密钥的限制设置。

图像和文件输入支持取决于所选模型,并且独立于 图像生成和 Files API 权限。实时语音因路由而异;请参阅 OpenAI 覆盖范围和成本。

选择 SIWC 进行应用特定的授权。 您将 OpenClaw 授权为其自身的应用程序,并同意 基本身份和符合条件的模型使用。在 ChatGPT 设置 → 使用情况 中查看您的共享额度,并在 ChatGPT 登录连接 中管理连接。 OpenClaw 不显示 SIWC 配额或按应用的使用情况。

通过 Codex 使用 OpenAI 托管插件需要包含连接器范围的授权。 OpenClaw 的两种 Codex 登录方式均不授予插件调用权限:设备代码登录 缺少 api.connectors.invoke,OpenClaw 的浏览器 OAuth 流程也不会 请求该范围。对于原生 Codex harness,请使用 原生 Codex 浏览器登录或导入的凭证 ,其授权包含 api.connectors.invoke,然后按照 原生插件设置 操作。您可能仍需要 连接外部账户并获取工作区权限。SIWC 模型访问 不会授予对这些服务的访问权限。

OpenClaw 工具和本地配置的插件拥有自己的权限和外部服务凭据。它们可以与这些模型身份验证方法中的任意一种配合使用。 例如,在 OpenClaw 中配置的 Slack 集成与由 OpenAI 托管的 Slack 连接应用是分开的。 原生 Codex 插件还需要 Codex 运行框架及其插件设置;仅因为模型使用 Codex 登录,它们不会 出现在 OpenClaw 中。

SIWC 模型访问不会使所有 OpenAI 工具都可用。图像生成、 音频转录、语音合成和记忆嵌入需要支持这些功能的凭据。 你可以保留 SIWC 用于聊天,并为这些工具配置另一个 账户或提供商。OpenClaw image_generate 使用 OpenClaw 身份验证配置;在原生 Codex 用户主目录中单独执行的 codex login 不会 向该工具提供该凭据。参见图像生成。

使用符合条件的 Codex 登录的原生 Codex 轮次,也可能在 Codex 向该账户提供该功能时返回生成的 图像。OpenClaw 会将该图像作为附件传递。该路径与 OpenClaw image_generate 是分开的。

在代理引导期间,OpenClaw 仅在图像生成可用时生成头像选项。 如果仅连接了 SIWC,它会继续使用代理的表情符号;完成不需要生成头像。 单独配置的图像提供商仍可以生成头像。

分别选择模型访问和运行框架

运行框架(或代理运行时)运行代理循环 和工具。登录方法决定它使用哪个 OpenAI 服务和账户。

OpenClaw 自身的运行时支持所有三种方法。选择 Codex 登录不需要 原生 Codex 运行框架;模型调用仍使用 Codex 服务。如果你 选择原生 Codex 运行框架,则支持所有三种方法,但 SIWC 需要受管理的本地进程。

在原生 Codex 运行框架中,SIWC 支持轮内自动压缩,但 手动 /compact 不可用。当线程符合条件时,Codex 登录和 API 密钥轮次可以使用原生 /compact。OpenClaw 自身的运行时使用其自身的 压缩行为。

有关配置和当前限制,参见运行时选择和 SIWC 设置。

共享代理凭据还是个人账户?

你想要… 使用
配置代理用于其对话的凭据 设置 → 模型 → 连接提供商 或 models auth login
在网关上将账户连接到你的个人身份,并为其聊天选择该账户 设置 → 个人资料 → 已连接账户 或 models accounts login

这些是模型凭据。用于连接仪表板或 Mac 应用的网关访问令牌是独立的。

例如,要将 SIWC 连接为个人账户:

openclaw models accounts login openai --method siwc

登录前,请检查显示的 网关、人员 和 范围。个人连接不会替代代理的共享凭据。其默认值适用于 新聊天;现有聊天保留其账户选择。继续聊天的协作者使用该聊天所选的账户,并且网关回退规则 仍然适用。参见按人员的模型账户。

设置代理凭据

在 设置 → 模型 中,选择代理,选择 连接提供商 → OpenAI, 然后选择登录方法。对于 SIWC,选择 使用 ChatGPT 登录(Beta),并在浏览器中批准 令牌共享。账户连接后,选择一个模型,并使用 测试并使用 验证回复并选择它。

在运行要配置的 OpenClaw 安装的机器上运行命令:

# Codex login through a browser
openclaw models auth login --provider openai --method oauth

# Codex login on a remote or headless machine
openclaw models auth login --provider openai --method device-code

# Sign in with ChatGPT (Beta)
openclaw models auth login --provider openai --method siwc

# OpenAI Platform API key
openclaw models auth login --provider openai --method api-key

浏览器 OAuth 和设备代码都提供 Codex 模型访问,但它们的授权可能不同。设备代码允许你在另一台机器的浏览器中批准登录;它不会创建另一种永久凭据。如果不使用 --method,OpenAI 登录默认使用 Codex 浏览器 OAuth。

使用 --agent <agentId> 指定已配置的代理,使用 --profile-id <profileId> 为保存的凭据命名。登录会保存该凭据,并为代理优先使用该凭据。 添加 --set-default 以选择提供商推荐的模型;否则保留现有默认模型。

对于引导式设置,使用 openclaw onboard。可能会提供现有兼容登录以供复用。 参见模型设置和 models CLI。

检查所选账户

在对话中,使用模型/账户选择器选择账户,并使用 /status 检查其身份验证和端点。发送一条消息,以验证 所选设置可以运行模型请求。

对于 SIWC,请在登录期间批准令牌共享以启用模型调用。如果你仅使用身份权限完成登录,账户可以保存,但 无法授权推理。你的账户和工作区还必须允许 SIWC 以及所请求的模型访问。

本页原文 Markdown:在 AtomGit 查看·内容源自开源项目 cl/openclaw