---
read_when:
    - คุณตั้งค่าการอนุมานเสร็จแล้วและต้องการให้ OpenClaw กำหนดค่าส่วนที่เหลือ
    - คุณต้องตรวจสอบหรือซ่อมแซม OpenClaw ด้วยเอเจนต์ตั้งค่าภายในเครื่อง
    - คุณกำลังออกแบบหรือเปิดใช้งานโหมดกู้คืนสำหรับช่องทางข้อความ
summary: คู่มืออ้างอิง CLI และโมเดลความปลอดภัยสำหรับตัวช่วยตั้งค่าและซ่อมแซม OpenClaw ที่รองรับด้วยการอนุมาน
title: เอเจนต์ตั้งค่า OpenClaw
x-i18n:
    generated_at: "2026-07-19T18:01:24Z"
    model: gpt-5.6
    postprocess_version: locale-links-v1
    prompt_version: 32
    provider: openai
    source_hash: 32643eb24cd010c1018908f78d901ebdcac9ef13f7c639e48a5ba7be5913a1d5
    source_path: cli/openclaw.md
    workflow: 16
---

# `openclaw setup`

OpenClaw มาพร้อมเอเจนต์ระบบในตัว ซึ่งสื่อสารในชื่อ "OpenClaw" สำหรับ
การตั้งค่า การซ่อมแซม และการกำหนดค่าในเครื่อง (เดิมเรียกว่า Crestodian) โดยจะเริ่มทำงานหลังจากโมเดลเริ่มต้นที่มีผลทำงานจริงครบหนึ่งรอบแล้วเท่านั้น
การติดตั้งใหม่จะตั้งค่าการอนุมานก่อน ส่วนการกำหนดค่าที่ผิดรูปแบบจะยังคงใช้
ขั้นตอน doctor แบบดั้งเดิม

## เริ่มทำงานเมื่อใด

การเรียกใช้ `openclaw` โดยไม่มีคำสั่งย่อยจะกำหนดเส้นทางตามสถานะการกำหนดค่า:

- ไม่มีการกำหนดค่า หรือมีอยู่แต่ไม่มีการตั้งค่าที่ผู้ใช้กำหนด (ว่างเปล่า หรือมีเฉพาะคีย์ `$schema`/`meta`): เริ่มการเริ่มต้นใช้งานแบบมีคำแนะนำพร้อมการตรวจสอบ AI แบบสด
- มีการกำหนดค่าอยู่แต่ไม่ผ่านการตรวจสอบความถูกต้อง: เริ่มการเริ่มต้นใช้งานแบบดั้งเดิม ซึ่งรายงานปัญหาและแนะนำให้ไปที่ `openclaw doctor`
- มีการกำหนดค่าอยู่และถูกต้อง: เปิด TUI ปกติของเอเจนต์ หากเข้าถึง
  Gateway ที่กำหนดค่าไว้ได้และเอเจนต์เริ่มต้นของ Gateway มีโมเดล ระบบจะเข้าสู่ UI นั้นโดยตรง
  โดยไม่ผ่านการเริ่มต้นใช้งานหรือ OpenClaw ใช้ `/openclaw` ภายใน TUI หรือเรียกใช้
  `openclaw setup` โดยตรง เพื่อเข้าสู่ OpenClaw ภายหลัง

การเรียกใช้ `openclaw setup` จะทดสอบโมเดลเริ่มต้นที่กำหนดค่าไว้แบบสดก่อน หากทำงานผ่านหนึ่งรอบ OpenClaw จะเริ่มทำงาน หากล้มเหลวในโหมดโต้ตอบ ระบบจะเปิดการตั้งค่าการอนุมานแบบมีคำแนะนำ และส่งต่อไปยัง OpenClaw หลังจากมีตัวเลือกที่ผ่านการทดสอบ คำขอแบบครั้งเดียว, JSON และคำขอแบบไม่โต้ตอบอื่นๆ จะล้มเหลวพร้อมคำแนะนำให้เรียกใช้ `openclaw onboard` เมื่อการอนุมานไม่พร้อมใช้งาน `openclaw --help` และ `openclaw --version` ยังคงใช้เส้นทางด่วนตามปกติ

การเรียกใช้ `openclaw` เปล่าๆ ในโหมดไม่โต้ตอบ (ไม่มี TTY) จะออกจากโปรแกรมพร้อมข้อความสั้นๆ แทนการแสดงวิธีใช้ระดับราก โดยจะแนะนำไปยังการเริ่มต้นใช้งานแบบไม่โต้ตอบสำหรับการติดตั้งใหม่หรือไม่ถูกต้อง หรือไปยัง `openclaw agent --local ...` เมื่อการกำหนดค่าถูกต้อง

`openclaw onboard --modern` ยังคงเป็นนามแฝงเพื่อความเข้ากันได้สำหรับ OpenClaw แต่ใช้ด่านตรวจการอนุมานเดียวกัน: หากการอนุมานทำงาน ระบบจะเปิดแชต หากล้มเหลวในโหมดโต้ตอบ ระบบจะเริ่มการตั้งค่าการอนุมานแบบมีคำแนะนำ และหากล้มเหลวในโหมดไม่โต้ตอบ ระบบจะออกพร้อมคำแนะนำการเริ่มต้นใช้งาน `openclaw onboard --classic` เปิดวิซาร์ดแบบเต็มทีละขั้นตอน

## สิ่งที่ OpenClaw แสดง

OpenClaw แบบโต้ตอบจะเปิดเชลล์ TUI เดียวกับ `openclaw tui` พร้อมแบ็กเอนด์แชต OpenClaw คำทักทายเมื่อเริ่มต้นจะครอบคลุม:

- ความถูกต้องของการกำหนดค่าและเอเจนต์เริ่มต้น
- โมเดลที่ผ่านการตรวจสอบซึ่ง OpenClaw กำลังใช้
- ความสามารถในการเข้าถึง Gateway จากการตรวจสอบครั้งแรกเมื่อเริ่มต้น
- การดำเนินการดีบักถัดไปที่แนะนำ

ระบบจะไม่แสดงข้อมูลลับทั้งหมดหรือโหลดคำสั่ง CLI ของ Plugin เพียงเพื่อเริ่มทำงาน

ใช้ `status` เพื่อดูรายการโดยละเอียด ได้แก่ พาธการกำหนดค่า พาธเอกสาร/ซอร์ส การตรวจสอบ CLI ในเครื่อง การมีอยู่ของคีย์/โทเค็น เอเจนต์ โมเดล และรายละเอียด Gateway

OpenClaw ใช้การค้นหาแหล่งอ้างอิงแบบเดียวกับเอเจนต์ทั่วไป: ใน Git checkout ระบบจะชี้ไปยัง `docs/` ในเครื่องและโครงสร้างซอร์ส ส่วนในการติดตั้งผ่าน npm ระบบจะใช้เอกสารที่รวมมาให้และลิงก์ไปยัง [https://github.com/openclaw/openclaw](https://github.com/openclaw/openclaw) พร้อมคำแนะนำให้ตรวจสอบซอร์สเมื่อเอกสารไม่เพียงพอ

## ตัวอย่าง

```bash
openclaw
openclaw setup
openclaw setup --json
openclaw setup --message "models"
openclaw setup --message "validate config"
openclaw setup --message "setup workspace ~/Projects/work" --yes
openclaw setup --message "set default model openai/gpt-5.6" --yes
openclaw onboard --modern
```

ภายใน TUI ของ OpenClaw:

```text
status
health
doctor
validate config
setup
setup workspace ~/Projects/work
config set gateway.port 19001
config set-ref gateway.auth.token env OPENCLAW_GATEWAY_TOKEN
gateway status
restart gateway
agents
create agent work workspace ~/Projects/work
models
configure model provider
set default model openai/gpt-5.6
channels
channel info slack
connect slack
open channel wizard for slack
plugins list
plugins search slack
plugin install clawhub:openclaw-codex-app-server
talk to work agent
talk to agent for ~/Projects/work
audit
quit
```

## การดำเนินงานและการอนุมัติ

OpenClaw ใช้การดำเนินงานแบบมีชนิดแทนการแก้ไขการกำหนดค่าเฉพาะหน้า

การดำเนินงานแบบอ่านอย่างเดียวจะทำงานทันที ได้แก่ แสดงภาพรวม แสดงรายการเอเจนต์ แสดงรายการ Plugin ที่ติดตั้ง ค้นหา Plugin ใน ClawHub แสดงสถานะโมเดล/แบ็กเอนด์ เรียกใช้การตรวจสอบสถานะ/สุขภาพ ตรวจสอบความสามารถในการเข้าถึง Gateway เรียกใช้ doctor โดยไม่มีการแก้ไขแบบโต้ตอบ ตรวจสอบความถูกต้องของการกำหนดค่า และแสดงพาธบันทึกการตรวจสอบ

การเริ่มการตั้งค่าช่องทางแบบมีคำแนะนำ (`connect telegram`) จะทำงานทันทีเช่นกัน วิซาร์ดจะรวบรวมคำตอบอย่างชัดเจนและรับผิดชอบการเขียนข้อมูลที่เกิดขึ้น

การดำเนินงานแบบถาวรต้องได้รับการอนุมัติผ่านบทสนทนา (หรือ `--yes` สำหรับคำสั่งโดยตรง) ได้แก่ เขียนการกำหนดค่า, `config set`, `config set-ref`, การบูตสแตรปสำหรับการตั้งค่า/การเริ่มต้นใช้งาน, เปลี่ยนโมเดลเริ่มต้น, เริ่ม/หยุด/รีสตาร์ต Gateway, สร้างเอเจนต์ และติดตั้ง Plugin

การซ่อมแซมด้วย Doctor ไม่พร้อมใช้งานภายใน OpenClaw เนื่องจากอาจเขียนทับเส้นทางการอนุมานของผู้ให้บริการ การยืนยันตัวตน หรือเอเจนต์เริ่มต้นที่ขับเคลื่อนเซสชันนี้ ให้ออกจาก OpenClaw และเรียกใช้ `openclaw doctor --fix` ในเทอร์มินัล ส่วน `doctor` แบบอ่านอย่างเดียวยังคงพร้อมใช้งานภายใน OpenClaw

เอเจนต์ใหม่จะสืบทอดเส้นทางการอนุมานเริ่มต้นที่ผ่านการตรวจสอบแบบสด รหัสเอเจนต์ `openclaw` และ `crestodian` สงวนไว้สำหรับเอเจนต์ระบบและไม่สามารถสร้างเป็นเอเจนต์ปกติได้ รหัสที่เลิกใช้แล้วยังคงถูกบล็อกเพื่อป้องกันไม่ให้การกำหนดค่าเก่าอ้างสิทธิ์รหัสดังกล่าว

`config set` และ `config set-ref` สามารถเปลี่ยนการตั้งค่าใดๆ ที่ผู้ใช้เปลี่ยนได้
โดยมีรายการปฏิเสธสั้นๆ สำหรับมนุษย์เท่านั้น ได้แก่ `$include`, `auth.*`, `env.*`, `models.*`
และ `secrets.*` ซึ่งยังคงถูกปฏิเสธ เนื่องจากมีข้อมูลประจำตัว
การรวมการกำหนดค่าทางเลือก หรือคำจำกัดความผู้ให้บริการ/แค็ตตาล็อกที่ใช้เป็นข้อมูลให้
การกำหนดเส้นทางการอนุมาน การกำหนดเส้นทางการอนุมานเองก็ได้รับการปกป้องเช่นกัน: เส้นทางโมเดล
เริ่มต้น (ฟิลด์ model/params/runtime ของ `agents.defaults`) และฟิลด์การกำหนดเส้นทาง
ของเอเจนต์ที่รองรับเส้นทางเริ่มต้นที่ใช้งานอยู่จะถูกปฏิเสธ เช่นเดียวกับฟิลด์
ข้อมูลประจำตัว/โทโพโลยีของเอเจนต์ (`id`, `agentDir`, `default`) ฟิลด์การกำหนดเส้นทางของ
เอเจนต์อื่นยังคงเขียนได้เมื่อได้รับการอนุมัติ การยืนยันตัวตนของ Gateway และช่องทางยังคงเป็น
พื้นผิวการกำหนดค่าปกติ ใช้ `set default model <provider/model>` สำหรับ
เส้นทางที่กำหนดค่าไว้แล้ว โดยระบบจะทดสอบเส้นทางแบบสดก่อนบันทึก หากต้องการ
กำหนดค่าหรือซ่อมแซมการเข้าถึงผู้ให้บริการ/การยืนยันตัวตน ให้ออกจาก OpenClaw และเรียกใช้
`openclaw onboard`

การเขียน `plugins.entries.<id>.*` (เปิดใช้/ปิดใช้/กำหนดค่า Plugin ที่ติดตั้ง)
ได้รับอนุญาต เว้นแต่ Plugin นั้นรองรับเส้นทางการอนุมานที่ใช้งานอยู่ แหล่งติดตั้ง Plugin
และนโยบายการโหลดยังคงรักษาขอบเขตความเชื่อถือไว้ในขั้นตอนการติดตั้ง Plugin
แบบมีชนิด การถอนการติดตั้ง Plugin ที่รองรับเส้นทางดังกล่าวจะถูกปฏิเสธ
ด้วยเหตุผลเดียวกัน ให้ออกจาก OpenClaw และเรียกใช้
`openclaw plugins uninstall <id>` จากเทอร์มินัล

การอนุมัติทำได้ด้วยถ้อยคำของผู้ใช้เอง: คำตอบที่ชัดเจน ("ใช่", "ได้เลย", "ดำเนินการเลย", "ยังไม่ใช่ตอนนี้") จะถูกตีความจากรายการแบบปิดที่กำหนดแน่นอน เมื่อเส้นทางที่กำหนดค่ารองรับการเรียก completion แยกต่างหาก คำตอบอื่นสามารถจำแนกได้จากเฉพาะข้อความของผู้ใช้และข้อเสนอที่รอการอนุมัติเท่านั้น โดยจะไม่ใช้โมเดลสนทนาเองเด็ดขาด เนื่องจากโมเดลไม่สามารถอนุมัติตนเองได้ คำตอบที่จำแนกไม่ได้หรือคลุมเครือจะทำให้ข้อเสนอยังคงรอการอนุมัติและบทสนทนาจะถามอีกครั้ง

### ประวัติการเปลี่ยนแปลง

หน้า Ask OpenClaw สามารถแสดงการดำเนินงานล่าสุดของเอเจนต์ระบบที่นำไปใช้แล้ว การย้ายข้อมูลของ Doctor
การเขียนการกำหนดค่าจาก Settings และ CLI และการแก้ไข
`openclaw.json` ด้วยตนเอง บันทึกการกำหนดค่าจะตรวจจับการแก้ไขจากภายนอกขณะที่ Gateway
กำลังเฝ้าดู ระหว่างการเขียนที่ OpenClaw เป็นผู้ดำเนินการ หรือเมื่อเริ่มต้นครั้งถัดไปหลังจาก
การแก้ไขแบบออฟไลน์

ประวัติจะถูกจัดเก็บในตาราง `diagnostic_events` ของฐานข้อมูล
`~/.openclaw/state/openclaw.sqlite` ที่ใช้ร่วมกัน ภายใต้ขอบเขต `system-agent-audit`
และ `config-audit` แต่ละขอบเขตจะเก็บระเบียนล่าสุด 50,000 รายการ
ไม่รวมการค้นหาและการดำเนินงานแบบอ่านอย่างเดียว ข้อมูลลับจะไม่ปรากฏใน
ประวัติการเปลี่ยนแปลง บันทึกการกำหนดค่าจะเก็บพาธที่เปลี่ยนแปลงแทนค่าการกำหนดค่า
และการเปรียบเทียบค่าจะใช้ลายนิ้วมือที่ได้รับการปกป้อง

การตั้งค่าช่องทางสามารถดำเนินการเป็นบทสนทนาที่โฮสต์ไว้ได้จนกว่าจะถึงขั้นตอนข้อมูลลับ TUI
ของ OpenClaw ในเครื่องไม่รับคำตอบที่ละเอียดอ่อนของวิซาร์ด เนื่องจากอินพุตแชตในเทอร์มินัล
มองเห็นได้ ระบบจะเสนอ `open channel wizard` ทันที โดยส่งต่อ
ช่องทางที่เลือกไปยังวิซาร์ดเทอร์มินัลแบบปกปิด และยังสามารถเรียกใช้
`openclaw channels add --channel <channel>` ภายหลังได้

### การเปลี่ยนไปใช้การตั้งค่าช่องทางแบบปกปิด

แชตในเครื่องสามารถส่งต่อการควบคุมไปยังวิซาร์ดช่องทางแบบปกปิด:

```text
open channel wizard for slack
channel info slack
```

`open channel wizard for <channel>` เปิดการตั้งค่าช่องทางแบบปกปิดหลังจาก TUI
แชตปิดลง ใช้ `channel info <channel>` ก่อนเพื่อดูป้ายกำกับช่องทาง สถานะการตั้งค่า
สรุปข้อกำหนดเบื้องต้น และลิงก์เอกสาร

OpenClaw จะไม่เปลี่ยนการเข้าถึงผู้ให้บริการ/การยืนยันตัวตนจากภายในเซสชันของตนเองเด็ดขาด เนื่องจาก
เซสชันพึ่งพาเส้นทางการอนุมานนั้นอยู่แล้ว สำหรับการตั้งค่าหรือ
ซ่อมแซมผู้ให้บริการโมเดล `configure model provider` จะส่งคืนคำแนะนำให้ออก/เริ่มต้นใช้งานโดยไม่
เริ่มวิซาร์ดหรือเขียนการกำหนดค่า ให้ออกจาก OpenClaw และเรียกใช้ `openclaw
onboard`; การเริ่มต้นใช้งานจะเตรียมข้อมูลประจำตัวและบันทึกเฉพาะเส้นทางที่
ทำงานจริงครบหนึ่งรอบแบบสด เริ่ม OpenClaw อีกครั้งหลังจากการเริ่มต้นใช้งานสำเร็จ

## การบูตสแตรปการตั้งค่า

`setup` กำหนดค่าสถานะพื้นที่ทำงานและ Gateway ที่เหลือ หลังจากการเริ่มต้นใช้งานแบบมีคำแนะนำได้ตั้งค่าการอนุมานแล้ว โดยจะเขียนผ่านการดำเนินงานการกำหนดค่าแบบมีชนิดเท่านั้นและขออนุมัติก่อน

```text
setup
setup workspace ~/Projects/work
```

`setup` จะคงโมเดลที่มีผลและผ่านการตรวจสอบไว้ โดยจะไม่กำหนดค่าหรือ
แทนที่การอนุมาน

หากไม่มีการอนุมานหรือการตรวจสอบแบบสดล้มเหลว ให้ออกจาก OpenClaw และเรียกใช้ `openclaw onboard` การเริ่มต้นใช้งานแบบมีคำแนะนำจะตรวจหาโมเดลที่กำหนดค่าไว้ คีย์ API และ CLI ในเครื่องที่ยืนยันตัวตนแล้ว ขอคำตอบจริงจากตัวเลือกแต่ละรายการ และคงไว้เฉพาะเส้นทางที่ผ่านการทดสอบ OpenClaw จะเริ่มทันทีหลังจากผ่านขอบเขตนั้น จากนั้นจึงสามารถกำหนดค่าพื้นที่ทำงาน Gateway ช่องทาง เอเจนต์ Plugin และคุณลักษณะเสริมอื่นๆ ได้

แอป macOS จะข้ามลำดับนี้ทั้งหมดเมื่อเข้าถึง Gateway ที่กำหนดค่าไว้
ซึ่งเอเจนต์เริ่มต้นมีโมเดลที่กำหนดค่าไว้แล้ว โดยจะเปิด UI ปกติของเอเจนต์
สำหรับ Gateway ใหม่หรือไม่สมบูรณ์ แอปจะดำเนินลำดับการอนุมานผ่าน
เมธอด Gateway `openclaw.setup.detect` และ `openclaw.setup.activate`:
detect จะแสดงรายการแบ็กเอนด์ที่เป็นตัวเลือกทั้งหมดที่พบ ส่วน activate จะทดสอบตัวเลือกหนึ่ง
แบบสด (completion จริงแบบ "ตอบกลับด้วย OK") และจะคงไว้เฉพาะโมเดล
ข้อมูลประจำตัว และสถานะผู้ให้บริการ/รันไทม์ที่จำเป็นสำหรับเส้นทางนั้นหลังจากการทดสอบผ่าน ค่าเริ่มต้นของพื้นที่ทำงานและ Gateway ยังคงเป็นหน้าที่ของ OpenClaw ตัวเลือกที่ล้มเหลว
จะไม่เปลี่ยนการกำหนดค่า แอปจะไล่ลงตามลำดับโดยอัตโนมัติ และสุดท้าย
เสนอขั้นตอนคีย์/โทเค็นด้วยตนเองที่เติมข้อมูลจาก Plugin ผู้ให้บริการ
การอนุมานข้อความที่ใช้งานอยู่ของ Gateway ผู้ให้บริการที่เลือกจะเป็นเจ้าของโมเดลเริ่มต้น
และการกำหนดค่าของตน และข้อมูลประจำตัวจะได้รับการตรวจสอบด้วยวิธีเดียวกันก่อนบันทึก

การควบคุม Codex และคุณลักษณะเสริมอื่นๆ ของ Plugin จะอยู่นอก
ธุรกรรมการเปิดใช้งานการอนุมานนี้ ให้กำหนดค่าเฉพาะหลังจากการอนุมาน
ทำงานและ OpenClaw เริ่มต้นแล้วเท่านั้น นโยบาย Plugin ที่มีอยู่และ
การเลือกไม่ใช้การควบคุมอย่างชัดเจนจะไม่ถูกเปลี่ยนแปลงระหว่างการตั้งค่าการอนุมาน

## บทสนทนา AI

บทสนทนาแบบอิสระของ OpenClaw แบบโต้ตอบทำงานผ่านลูปเอเจนต์เดียวกับเอเจนต์ OpenClaw ทั่วไป โดยจำกัดให้ใช้เครื่องมือสิทธิ์ระดับสูงสุดของ OpenClaw เพียงหนึ่งรายการคือ `openclaw` ซึ่งครอบการดำเนินงานแบบมีชนิด การอ่านทำงานได้อย่างอิสระ ส่วนการเปลี่ยนแปลงต้องได้รับการอนุมัติผ่านบทสนทนาสำหรับการดำเนินงานนั้นโดยเฉพาะ (ดูการดำเนินงานและการอนุมัติ) และทุกการเขียนที่นำไปใช้จะถูกบันทึกเพื่อตรวจสอบและตรวจสอบความถูกต้องอีกครั้ง เซสชันเอเจนต์จะคงอยู่ ดังนั้น OpenClaw จึงมีหน่วยความจำหลายรอบจริง หากเส้นทางการอนุมานที่ผ่านการตรวจสอบหยุดทำงานภายหลัง ให้กลับไปที่ `openclaw onboard` และซ่อมแซมก่อนดำเนินการต่อ

โฮสต์จะไม่แยกวิเคราะห์คำขอภาษาธรรมชาติให้เป็นการดำเนินงาน ข้อความแบบอิสระ
รวมถึงข้อความที่ดูเหมือนคำสั่งและคำถาม เช่น "เหตุใด gateway ของฉันจึงหยุดทำงาน?"
จะถูกส่งไปยัง AI ซึ่งสามารถจับคู่คำขอกับการดำเนินงานแบบมีชนิด
ผ่านเครื่องมือ `openclaw`

เมื่อมีการเปลี่ยนแปลงที่รอดำเนินการ ระบบจะแก้ไขโดยไม่อนุมานเฉพาะวลีอนุมัติหรือปฏิเสธที่ไม่กำกวมจาก
รายการแบบปิดเท่านั้น ความยินยอมที่กำกวมจะถูกส่งไปยังการเรียก completion ที่กำหนดค่าไว้
แยกต่างหาก และหากไม่มีการเรียกดังกล่าวจะปฏิเสธโดยค่าเริ่มต้น ฟิลด์วิซาร์ดแบบมีโครงสร้าง
และการนำทางโฮสต์ที่ตรงตามตัวอักษรเป็นตัวควบคุม UI ไม่ใช่การแยกวิเคราะห์การดำเนินการจากภาษาธรรมชาติ
ข้อยกเว้นด้านสุขอนามัยของข้อมูลลับข้อหนึ่งมีความสำคัญเป็นพิเศษ: `config set` ที่ตรงตามตัวอักษร
บนพาธที่ละเอียดอ่อน (โทเค็น คีย์ รหัสผ่าน) จะไม่ถูกส่งถึงโมเดล โฮสต์จะสร้างข้อเสนอที่ปกปิดข้อมูล
และค่าจะถูกปิดบังในประวัติที่ AI มองเห็น สำหรับข้อมูลลับควรใช้ `config set-ref <path> env <ENV_VAR>`

โหมดกู้คืนผ่านช่องทางข้อความจะไม่ใช้ตัววางแผนที่มีโมเดลช่วย การกู้คืนจากระยะไกลยังคงทำงานแบบกำหนดผลลัพธ์แน่นอน เพื่อไม่ให้พาธเอเจนต์ปกติที่เสียหายหรือถูกเจาะระบบถูกใช้เป็นตัวแก้ไขการกำหนดค่า

### โมเดลความเชื่อถือของชุดทดสอบ CLI

รันไทม์แบบฝังและชุดทดสอบ app-server ของ Codex บังคับใช้ข้อจำกัด ring-zero
โดยตรง: การรันจะมีรายการเครื่องมือ OpenClaw ที่อนุญาต ซึ่งมีเฉพาะเครื่องมือ
`openclaw` สำหรับ Codex นั้น OpenClaw ยังปิดใช้งานสภาพแวดล้อม การเรียกใช้แบบเนทีฟ
หลายเอเจนต์ เป้าหมาย แอป/Plugin Skill/MCP การค้นหาเว็บ และพื้นผิว
`request_user_input` สำหรับการรันนั้น Codex ยังคงแทรกยูทิลิตี `update_plan` แบบเนทีฟที่ไม่ก่อผลกระทบ
ซึ่งสามารถอัปเดตรายการตรวจสอบชั่วคราวของโมเดลได้ แต่ไม่สามารถเขียนไฟล์
หรือการกำหนดค่า OpenClaw ได้ ชุดทดสอบ CLI ไม่ใช้รายการอนุญาตของ OpenClaw
ดังนั้น OpenClaw จึงยอมรับเฉพาะแบ็กเอนด์ที่สัญญาการเลือกเครื่องมือของตนเองสามารถพิสูจน์
ข้อจำกัดเดียวกันได้:

- แบ็กเอนด์ที่เลือกได้ รวมถึง Claude Code จะเริ่มทำงานโดยไม่มีการเลือกเครื่องมือเนทีฟ
  และมีเครื่องมือ MCP หนึ่งรายการคือ `openclaw` การกำหนดค่า MCP ที่ Claude สร้างขึ้น
  จะถูกใช้ร่วมกับ `--strict-mcp-config` จึงไม่มีการโหลดเซิร์ฟเวอร์ MCP อื่น
- แบ็กเอนด์ที่ประกาศว่าไม่มีเครื่องมือเนทีฟจะได้รับเซิร์ฟเวอร์ MCP ของ OpenClaw
  เฉพาะแบบเดียวกัน
- แบ็กเอนด์ที่มีเครื่องมือเนทีฟเปิดตลอดเวลาหรือไม่ทราบสถานะจะปฏิเสธโดยค่าเริ่มต้นก่อนการอนุมาน
  และไม่สามารถโฮสต์เซสชัน OpenClaw ได้

เฉพาะเซสชัน OpenClaw เท่านั้นที่ได้รับเซิร์ฟเวอร์ MCP ของ openclaw ส่วนการรันเอเจนต์ปกติ
จะไม่เห็นเครื่องมือนี้ ดังนั้นแบ็กเอนด์ CLI แบบเลือกได้/ไม่มีเครื่องมือเนทีฟและโมเดลที่ใช้คีย์ API
จึงบังคับใช้ลูปที่มีเครื่องมือเดียวอย่างเคร่งครัด โมเดล app-server ของ Codex บังคับใช้
เครื่องมือสิทธิ์ของ OpenClaw เพียงหนึ่งรายการร่วมกับยูทิลิตีการวางแผนแบบเนทีฟที่ไม่ก่อผลกระทบ ในทั้ง
สามกรณี การเขียนค่าการตั้งค่ายังคงจำกัดอยู่ภายในสัญญาการอนุมัติที่ตรวจสอบได้ของ OpenClaw

Gemini CLI ยังคงใช้ได้สำหรับเอเจนต์ปกติ แต่ไม่สามารถบังคับใช้
โพรบที่ไม่มีเครื่องมือซึ่งเกตการอนุมานกำหนดให้ใช้ได้ จึงไม่สามารถโฮสต์ OpenClaw ได้

## การสลับไปยังเอเจนต์

ใช้ตัวเลือกภาษาธรรมชาติเพื่อออกจาก OpenClaw และเปิด TUI ปกติ:

```text
คุยกับเอเจนต์
คุยกับเอเจนต์งาน
สลับไปยังเอเจนต์หลัก
```

`openclaw tui`, `openclaw chat` และ `openclaw terminal` จะเปิด TUI ของเอเจนต์ปกติโดยตรง โดยไม่เริ่ม OpenClaw หลังจากสลับเข้าสู่ TUI ปกติแล้ว `/openclaw` จะกลับไปยัง OpenClaw โดยอาจระบุคำขอต่อเนื่องเพิ่มเติมได้:

```text
/openclaw
/openclaw restart gateway
```

## โหมดกู้คืนผ่านข้อความ

โหมดกู้คืนผ่านข้อความเป็นจุดเข้าสู่ OpenClaw ผ่านช่องทางข้อความ: ใช้เมื่อเอเจนต์ปกติหยุดทำงาน แต่ช่องทางที่เชื่อถือได้ (เช่น WhatsApp) ยังรับคำสั่งได้

นี่คือตัวจัดการคำสั่งฉุกเฉินแบบกำหนดผลลัพธ์แน่นอน ไม่ใช่เอเจนต์ OpenClaw
สำหรับการสนทนา ระบบจะไม่บูตสแตรปการตั้งค่าใหม่หรือผ่อนปรนเกตการอนุมาน
สำหรับแชต OpenClaw

คำสั่งที่รองรับ: `/openclaw <request>` การกู้คืนยอมรับเฉพาะไวยากรณ์คำสั่งที่พิมพ์ตรงตามตัวอักษรเท่านั้น — ภาษาธรรมชาติจะถูกปฏิเสธพร้อมคำแนะนำ โดยจะไม่คาดเดาให้เป็นการดำเนินการ และจะไม่มีการเรียกใช้โมเดลโดยเด็ดขาด

```text
คุณ ใน DM ของเจ้าของที่เชื่อถือได้: /openclaw status
OpenClaw: โหมดกู้คืนของ OpenClaw เข้าถึง Gateway ได้: ไม่ การกำหนดค่าถูกต้อง: ไม่
คุณ: /openclaw restart gateway
OpenClaw: แผน: เริ่ม Gateway ใหม่ ตอบ /openclaw yes เพื่อดำเนินการ
คุณ: /openclaw yes
OpenClaw: ดำเนินการแล้ว เขียนรายการบันทึกการตรวจสอบแล้ว
```

ยังสามารถจัดคิวการสร้างเอเจนต์ภายในเครื่องหรือผ่านการกู้คืนได้:

```text
create agent work workspace ~/Projects/work model openai/gpt-5.6-sol
/openclaw create agent work workspace ~/Projects/work
```

การสร้างเอเจนต์สามารถระบุได้เฉพาะโมเดลเริ่มต้นปัจจุบันที่ผ่านการตรวจสอบแบบสดแล้วเท่านั้น ไม่ต้องระบุ
โมเดลหากต้องการสืบทอดเส้นทางนั้น

การกู้คืนจากระยะไกลเป็นพื้นผิวสำหรับผู้ดูแลระบบและต้องถือเป็นการซ่อมแซมการกำหนดค่าจากระยะไกล ไม่ใช่แชตปกติ

สัญญาความปลอดภัยสำหรับการกู้คืนจากระยะไกล:

- ปิดใช้งานเมื่อแซนด์บ็อกซ์ทำงานสำหรับเอเจนต์/เซสชัน โดย OpenClaw จะปฏิเสธการกู้คืนจากระยะไกลและชี้ไปยังการซ่อมแซมผ่าน CLI ภายในเครื่อง
- สถานะที่มีผลโดยค่าเริ่มต้นคือ `auto`: อนุญาตการกู้คืนจากระยะไกลเฉพาะในการทำงานแบบ YOLO ที่เชื่อถือได้ ซึ่งรันไทม์มีสิทธิ์ภายในเครื่องแบบไม่ใช้แซนด์บ็อกซ์อยู่แล้ว (`tools.exec.security` แปลงเป็น `full` และ `tools.exec.ask` แปลงเป็น `off` โดยมีโหมดแซนด์บ็อกซ์เป็น `off`)
- ต้องมีข้อมูลประจำตัวเจ้าของที่ระบุชัดเจน ไม่อนุญาตกฎผู้ส่งแบบไวลด์การ์ด นโยบายกลุ่มแบบเปิด Webhook ที่ไม่ผ่านการยืนยันตัวตน หรือช่องทางนิรนาม
- โดยค่าเริ่มต้นอนุญาตเฉพาะ DM ของเจ้าของ การกู้คืนในกลุ่ม/ช่องทางต้องเลือกเข้าร่วมอย่างชัดเจน
- การค้นหาและแสดงรายการ Plugin เป็นแบบอ่านอย่างเดียว การติดตั้ง Plugin ทำได้เฉพาะภายในเครื่องเสมอ (ถูกบล็อกในการกู้คืน แม้จะเปิดใช้งานในกรณีอื่น) เนื่องจากเป็นการดาวน์โหลดโค้ดที่เรียกใช้ได้ การถอนการติดตั้ง Plugin จะถูกปฏิเสธทั้งใน OpenClaw ภายในเครื่องและในการกู้คืน ให้เรียกใช้ `openclaw plugins uninstall <id>` จากเทอร์มินัล
- การกู้คืนจากระยะไกลไม่สามารถเปิด TUI ภายในเครื่องหรือสลับเข้าสู่เซสชันเอเจนต์แบบโต้ตอบได้ ให้ใช้ `openclaw` ภายในเครื่องเพื่อส่งต่องานให้เอเจนต์
- การเขียนข้อมูลถาวรยังคงต้องได้รับการอนุมัติ แม้อยู่ในโหมดกู้คืน
- การอนุมัติที่รอดำเนินการใช้ได้ครั้งเดียว คำสั่งกู้คืนที่ใหม่กว่าสำหรับบัญชี ช่องทาง และผู้ส่งเดียวกันจะเพิกถอนแผนเดิม การดำเนินการที่ล้มเหลวก็จะใช้สิทธิ์อนุมัตินั้นเช่นกัน ดังนั้นให้ส่งคำสั่งอีกครั้งเพื่อลองใหม่
- การดำเนินการกู้คืนทุกครั้งที่นำไปใช้จะถูกตรวจสอบ การกู้คืนผ่านช่องทางข้อความจะบันทึกข้อมูลเมตาของช่องทาง บัญชี ผู้ส่ง และที่อยู่ต้นทาง ส่วนการดำเนินการที่เปลี่ยนแปลงการกำหนดค่าจะบันทึกแฮชการกำหนดค่าทั้งก่อนและหลังด้วย
- จะไม่มีการแสดงข้อมูลลับกลับมา การตรวจสอบ SecretRef จะรายงานสถานะความพร้อมใช้งาน ไม่ใช่ค่า
- หาก Gateway ยังทำงานอยู่ การกู้คืนจะเลือกใช้การดำเนินการแบบมีชนิดของ Gateway หาก Gateway หยุดทำงาน การกู้คืนจะใช้เฉพาะพื้นผิวซ่อมแซมภายในเครื่องขั้นต่ำที่ไม่ขึ้นกับลูปเอเจนต์ปกติ

รูปแบบการกำหนดค่า:

```jsonc
{
  "systemAgent": {
    "rescue": {
      "enabled": "auto",
      "ownerDmOnly": true,
      "pendingTtlMinutes": 15,
    },
  },
}
```

- `enabled`: `"auto"` (ค่าเริ่มต้น) อนุญาตการกู้คืนเฉพาะเมื่อรันไทม์ที่มีผลเป็น YOLO และปิดแซนด์บ็อกซ์อยู่ ส่วน `false` จะไม่อนุญาตการกู้คืนผ่านช่องทางข้อความ และ `true` จะอนุญาตการกู้คืนอย่างชัดเจนเมื่อผ่านการตรวจสอบเจ้าของ/ช่องทาง (แต่ยังอยู่ภายใต้การปฏิเสธเมื่อใช้แซนด์บ็อกซ์)
- `ownerDmOnly`: จำกัดการกู้คืนไว้เฉพาะข้อความโดยตรงของเจ้าของ ค่าเริ่มต้นคือ `true`
- `pendingTtlMinutes`: ระยะเวลาที่การเขียนข้อมูลกู้คืนซึ่งรอดำเนินการจะยังเปิดไว้สำหรับการอนุมัติ `/openclaw yes` ก่อนหมดอายุ ค่าเริ่มต้นคือ `15`

`openclaw doctor --fix` จะย้ายบล็อกการกำหนดค่าเดิม `crestodian` ไปยัง
`systemAgent` รันไทม์จะอ่านเฉพาะบล็อกมาตรฐานเท่านั้น

การกู้คืนจากระยะไกลครอบคลุมโดยเลน Docker:

```bash
pnpm test:docker:system-agent-rescue
```

การทดสอบควันของพื้นผิวคำสั่งช่องทางแบบเลือกเข้าร่วมจะตรวจสอบ `/openclaw status` พร้อมการดำเนินการไปกลับของการอนุมัติแบบถาวรผ่านตัวจัดการการกู้คืน:

```bash
pnpm test:live:system-agent-rescue-channel
```

การตั้งค่าแบบครั้งเดียวผ่านแพ็กเกจซึ่งมีเกตการอนุมานครอบคลุมโดย:

```bash
pnpm test:docker:system-agent-first-run
```

เลน packaged-CLI นี้เริ่มต้นด้วยไดเรกทอรีสถานะว่างและพิสูจน์ว่า OpenClaw
ปฏิเสธโดยค่าเริ่มต้นเมื่อไม่มีการอนุมาน จากนั้นจึงทดสอบและเปิดใช้งาน Claude จำลองผ่าน
โมดูลเปิดใช้งานที่จัดแพ็กเกจไว้ หลังจากนั้นเท่านั้นคำขอแบบคลุมเครือจึงจะถูกส่งถึง
ตัววางแผนและแปลงเป็นการตั้งค่าแบบมีชนิด ตามด้วยคำสั่งแบบครั้งเดียวที่สร้าง
เอเจนต์เพิ่มเติม กำหนดค่า Discord ผ่านการเปิดใช้ Plugin พร้อม SecretRef
ของโทเค็น ตรวจสอบความถูกต้องของการกำหนดค่า และตรวจสอบบันทึกการตรวจสอบ เลนนี้เป็นหลักฐานสนับสนุน
เกต/การดำเนินการ โดยไม่ได้ทดสอบการเริ่มต้นใช้งานแบบโต้ตอบหรือบทสนทนา
ระหว่างเอเจนต์/เครื่องมือ/การอนุมัติของ OpenClaw สถานการณ์ QA Lab ด้านล่างจะเปลี่ยนเส้นทาง
ไปยังเลน Docker เดียวกัน:

```bash
pnpm openclaw qa suite --scenario system-agent-ring-zero-setup
```

## เนื้อหาที่เกี่ยวข้อง

- [ข้อมูลอ้างอิง CLI](/th/cli)
- [Doctor](/th/cli/doctor)
- [TUI](/th/cli/tui)
- [แซนด์บ็อกซ์](/th/cli/sandbox)
- [ความปลอดภัย](/th/cli/security)
