身份验证
根据您需要的访问权限,选择您的 OpenAI 认证方式:
- Codex 登录: 使用您的 ChatGPT 账户访问 Codex 模型。在本地选择浏览器 OAuth,或在远程机器上使用设备代码。OpenAI 托管插件需要 包含连接器范围的授权。
- 通过 ChatGPT 登录(Beta)(SIWC):授权 OpenClaw 作为应用,以使用您的 Codex 额度进行符合条件的 Responses API 调用。在 ChatGPT 中查看共享额度使用情况。 暂不支持 OpenAI 托管插件。
- API 密钥: 使用 OpenAI Platform 模型,并采用您项目的权限和 API 计费。
功能对比¶
| 通过 ChatGPT 登录(Beta) | Codex 登录(浏览器 OAuth 或设备代码) | OpenAI Platform API 密钥 | |
|---|---|---|---|
| 身份 | 授权 OpenClaw 的 ChatGPT 账户和工作区 | 使用 Codex 产品的 ChatGPT 账户和工作区 | API 密钥所属的 Platform 项目和权限 |
| 凭证刷新 | OpenClaw 刷新该应用的 SIWC 配置文件 | OpenClaw 刷新其 Codex OAuth 配置文件 | 无 OAuth 刷新;需与密钥所有者一起轮换密钥 |
| 模型访问 | 授予令牌共享时,符合条件的 Responses 模型 | 您的 Codex 账户可用的模型 | 您的 Platform 项目允许的模型 |
| 使用额度 | 您的 Codex 额度 | 您的 Codex 额度 | Platform API 计费 |
| 使用限制 | OpenClaw 中无按应用设置;ChatGPT 控制项可能不同 | — | — |
| 通过 Codex 的 OpenAI 托管插件和连接应用 | 暂不支持 | 需要在 OpenClaw 登录之外进行包含连接器范围的授权 | API 密钥认证不提供 |
| OpenClaw 工具和本地配置的插件 | 支持 | 支持 | 支持 |
| 网络搜索 | 当模型和账户允许时支持 | 在启用时支持 | 在启用时支持 |
| 图像和文件输入 | 取决于模型;不授予 Files API 访问权限 | 取决于模型 | 取决于模型/项目 |
OpenClaw image_generate |
此凭证不支持 | 需要 OpenClaw Codex OAuth 配置文件和账户访问权限 | Images API,受项目访问权限限制 |
| 音频转录 | 此凭证不支持 | 订阅转录路由,受账户访问权限限制 | Audio API,受项目访问权限限制 |
| 实时语音 | 此凭证不支持 | 选定的浏览器和 GPT-Live 中继路由 | 支持的路由,受项目访问权限限制 |
| 内存嵌入和文本转语音 | 需要单独的兼容凭证 | 需要单独的兼容凭证 | 支持的 API,受项目访问权限限制 |
| 监控和分析 | 共享 ChatGPT Usage 页面;无按应用的 OpenClaw 指标 | Codex 使用情况和配额报告 | Platform 项目使用情况和计费 |
| 权限控制 | 应用特定的 OAuth 授权和工作区策略 | Codex 产品权限和工作区策略 | API 密钥和项目权限 |
| 默认模型端点 | https://api.openai.com/v1/responses |
https://chatgpt.com/backend-api/codex/responses |
https://api.openai.com/v1/responses 用于 Responses 模型 |
上述凭证刷新指 OpenClaw 存储的配置文件。Codex 拥有独立的 原生用户主目录登录及其刷新。
OpenClaw 不会设置按应用的 SIWC 限制,也不会显示按应用的使用情况。如果 ChatGPT 为您的账户提供应用特定的控制项,请在那里进行管理。“使用限制”行不会比较 Codex 登录或 API 密钥的限制设置。
图像和文件输入支持取决于所选模型,并且独立于 图像生成和 Files API 权限。实时语音因路由而异;请参阅 OpenAI 覆盖范围和成本。
选择 SIWC 进行应用特定的授权。 您将 OpenClaw 授权为其自身的应用程序,并同意 基本身份和符合条件的模型使用。在 ChatGPT 设置 → 使用情况 中查看您的共享额度,并在 ChatGPT 登录连接 中管理连接。 OpenClaw 不显示 SIWC 配额或按应用的使用情况。
通过 Codex 使用 OpenAI 托管插件需要包含连接器范围的授权。
OpenClaw 的两种 Codex 登录方式均不授予插件调用权限:设备代码登录
缺少 api.connectors.invoke,OpenClaw 的浏览器 OAuth 流程也不会
请求该范围。对于原生 Codex harness,请使用
原生 Codex 浏览器登录或导入的凭证
,其授权包含 api.connectors.invoke,然后按照
原生插件设置 操作。您可能仍需要
连接外部账户并获取工作区权限。SIWC 模型访问
不会授予对这些服务的访问权限。
OpenClaw 工具和本地配置的插件拥有自己的权限和外部服务凭据。它们可以与这些模型身份验证方法中的任意一种配合使用。 例如,在 OpenClaw 中配置的 Slack 集成与由 OpenAI 托管的 Slack 连接应用是分开的。 原生 Codex 插件还需要 Codex 运行框架及其插件设置;仅因为模型使用 Codex 登录,它们不会 出现在 OpenClaw 中。
SIWC 模型访问不会使所有 OpenAI 工具都可用。图像生成、
音频转录、语音合成和记忆嵌入需要支持这些功能的凭据。
你可以保留 SIWC 用于聊天,并为这些工具配置另一个
账户或提供商。OpenClaw image_generate 使用 OpenClaw
身份验证配置;在原生 Codex 用户主目录中单独执行的 codex login 不会
向该工具提供该凭据。参见图像生成。
使用符合条件的 Codex 登录的原生 Codex 轮次,也可能在 Codex 向该账户提供该功能时返回生成的
图像。OpenClaw 会将该图像作为附件传递。该路径与 OpenClaw image_generate 是分开的。
在代理引导期间,OpenClaw 仅在图像生成可用时生成头像选项。 如果仅连接了 SIWC,它会继续使用代理的表情符号;完成不需要生成头像。 单独配置的图像提供商仍可以生成头像。
分别选择模型访问和运行框架¶
运行框架(或代理运行时)运行代理循环 和工具。登录方法决定它使用哪个 OpenAI 服务和账户。
OpenClaw 自身的运行时支持所有三种方法。选择 Codex 登录不需要 原生 Codex 运行框架;模型调用仍使用 Codex 服务。如果你 选择原生 Codex 运行框架,则支持所有三种方法,但 SIWC 需要受管理的本地进程。
在原生 Codex 运行框架中,SIWC 支持轮内自动压缩,但
手动 /compact 不可用。当线程符合条件时,Codex 登录和 API 密钥轮次可以使用原生
/compact。OpenClaw 自身的运行时使用其自身的
压缩行为。
共享代理凭据还是个人账户?¶
| 你想要… | 使用 |
|---|---|
| 配置代理用于其对话的凭据 | 设置 → 模型 → 连接提供商 或 models auth login |
| 在网关上将账户连接到你的个人身份,并为其聊天选择该账户 | 设置 → 个人资料 → 已连接账户 或 models accounts login |
这些是模型凭据。用于连接仪表板或 Mac 应用的网关访问令牌是独立的。
例如,要将 SIWC 连接为个人账户:
登录前,请检查显示的 网关、人员 和 范围。个人连接不会替代代理的共享凭据。其默认值适用于 新聊天;现有聊天保留其账户选择。继续聊天的协作者使用该聊天所选的账户,并且网关回退规则 仍然适用。参见按人员的模型账户。
设置代理凭据¶
在 设置 → 模型 中,选择代理,选择 连接提供商 → OpenAI, 然后选择登录方法。对于 SIWC,选择 使用 ChatGPT 登录(Beta),并在浏览器中批准 令牌共享。账户连接后,选择一个模型,并使用 测试并使用 验证回复并选择它。
在运行要配置的 OpenClaw 安装的机器上运行命令:
# Codex login through a browser
openclaw models auth login --provider openai --method oauth
# Codex login on a remote or headless machine
openclaw models auth login --provider openai --method device-code
# Sign in with ChatGPT (Beta)
openclaw models auth login --provider openai --method siwc
# OpenAI Platform API key
openclaw models auth login --provider openai --method api-key
浏览器 OAuth 和设备代码都提供 Codex 模型访问,但它们的授权可能不同。设备代码允许你在另一台机器的浏览器中批准登录;它不会创建另一种永久凭据。如果不使用
--method,OpenAI 登录默认使用 Codex 浏览器 OAuth。
使用 --agent <agentId> 指定已配置的代理,使用 --profile-id <profileId>
为保存的凭据命名。登录会保存该凭据,并为代理优先使用该凭据。
添加 --set-default 以选择提供商推荐的模型;否则保留现有默认模型。
对于引导式设置,使用 openclaw onboard。可能会提供现有兼容登录以供复用。
参见模型设置和 models CLI。
检查所选账户¶
在对话中,使用模型/账户选择器选择账户,并使用 /status 检查其身份验证和端点。发送一条消息,以验证
所选设置可以运行模型请求。
对于 SIWC,请在登录期间批准令牌共享以启用模型调用。如果你仅使用身份权限完成登录,账户可以保存,但 无法授权推理。你的账户和工作区还必须允许 SIWC 以及所请求的模型访问。
本页原文 Markdown:在 AtomGit 查看·内容源自开源项目 cl/openclaw