First steps

Incorporación (CLI)

La incorporación por CLI es la forma recomendada de configurar OpenClaw en macOS, Linux o Windows (mediante WSL2; muy recomendado). Configura un Gateway local o una conexión a un Gateway remoto, además de canales, Skills y valores predeterminados del espacio de trabajo en un único flujo guiado.

bash
openclaw onboard

Para reconfigurar más tarde:

bash
openclaw configureopenclaw agents add <name>

QuickStart vs Advanced

La incorporación comienza con QuickStart (valores predeterminados) vs Advanced (control total).

QuickStart (valores predeterminados)

  • Gateway local (loopback)
  • Valor predeterminado del espacio de trabajo (o espacio de trabajo existente)
  • Puerto del Gateway 18789
  • Autenticación del Gateway Token (generado automáticamente, incluso en loopback)
  • Valor predeterminado de la política de herramientas para nuevas configuraciones locales: tools.profile: "coding" (se conserva el perfil explícito existente)
  • Valor predeterminado de aislamiento de DM: la incorporación local escribe session.dmScope: "per-channel-peer" cuando no está establecido. Detalles: Referencia de configuración por CLI
  • Exposición de Tailscale desactivada
  • Los DM de Telegram + WhatsApp usan lista de permitidos de forma predeterminada (se te pedirá tu número de teléfono)

Advanced (control total)

  • Expone cada paso (modo, espacio de trabajo, gateway, canales, daemon, Skills).

Qué configura la incorporación

El modo local (predeterminado) te guía por estos pasos:

  1. Modelo/Auth — elige cualquier proveedor/flujo de autenticación compatible (clave de API, OAuth o autenticación manual específica del proveedor), incluido Custom Provider (compatible con OpenAI, compatible con Anthropic o detección automática Unknown). Elige un modelo predeterminado. Nota de seguridad: si este agente ejecutará herramientas o procesará contenido de webhook/hooks, prefiere el modelo de última generación más potente disponible y mantén estricta la política de herramientas. Los niveles más débiles/antiguos son más fáciles de inyectar mediante prompts. Para ejecuciones no interactivas, --secret-input-mode ref almacena referencias respaldadas por variables de entorno en perfiles de autenticación en lugar de valores de clave de API en texto plano. En modo ref no interactivo, la variable de entorno del proveedor debe estar establecida; pasar flags de clave en línea sin esa variable de entorno falla de inmediato. En ejecuciones interactivas, elegir el modo de referencia secreta te permite apuntar a una variable de entorno o a una referencia de proveedor configurada (file o exec), con una validación previa rápida antes de guardar. Para Anthropic, la incorporación/configuración interactiva ofrece Anthropic Claude CLI como la ruta local preferida y clave de API de Anthropic como la ruta recomendada para producción. Anthropic setup-token también sigue disponible como ruta compatible de autenticación por token.
  2. Espacio de trabajo — ubicación para los archivos del agente (predeterminado ~/.openclaw/workspace). Siembra archivos de arranque.
  3. Gateway — puerto, dirección de enlace, modo de autenticación, exposición de Tailscale. En modo token interactivo, elige almacenamiento de token en texto plano predeterminado u opta por SecretRef. Ruta SecretRef de token no interactiva: --gateway-token-ref-env &lt;ENV_VAR&gt;.
  4. Canales — canales de chat incorporados y empaquetados como iMessage, Discord, Feishu, Google Chat, Mattermost, Microsoft Teams, QQ Bot, Signal, Slack, Telegram, WhatsApp y más.
  5. Daemon — instala un LaunchAgent (macOS), una unidad de usuario systemd (Linux/WSL2) o una tarea programada nativa de Windows con alternativa de carpeta Startup por usuario. Si la autenticación por token requiere un token y gateway.auth.token está gestionado por SecretRef, la instalación del daemon lo valida pero no persiste el token resuelto en los metadatos del entorno del servicio supervisor. Si la autenticación por token requiere un token y el SecretRef de token configurado no se puede resolver, la instalación del daemon se bloquea con orientación accionable. Si gateway.auth.token y gateway.auth.password están configurados y gateway.auth.mode no está establecido, la instalación del daemon se bloquea hasta que el modo se establezca explícitamente.
  6. Comprobación de estado — inicia el Gateway y verifica que esté en ejecución.
  7. Skills — instala Skills recomendadas y dependencias opcionales.

El modo remoto solo configura el cliente local para conectarse a un Gateway en otro lugar. No instala ni cambia nada en el host remoto.

Añadir otro agente

Usa openclaw agents add <name> para crear un agente independiente con su propio espacio de trabajo, sesiones y perfiles de autenticación. Ejecutarlo sin --workspace inicia la incorporación.

Qué establece:

  • agents.list[].name
  • agents.list[].workspace
  • agents.list[].agentDir

Notas:

  • Los espacios de trabajo predeterminados siguen ~/.openclaw/workspace-<agentId>.
  • Añade bindings para enrutar mensajes entrantes (la incorporación puede hacerlo).
  • Flags no interactivos: --model, --agent-dir, --bind, --non-interactive.

Referencia completa

Para desgloses detallados paso a paso y salidas de configuración, consulta Referencia de configuración por CLI. Para ejemplos no interactivos, consulta Automatización de CLI. Para la referencia técnica más profunda, incluidos los detalles de RPC, consulta Referencia de incorporación.

Documentación relacionada

Was this useful?