Autenticación
Autenticación de modelos: OAuth, claves API y setup-token
OpenClaw soporta OAuth y claves API para proveedores de modelos. Para cuentas Anthropic, recomendamos usar una **clave API**. Para acceso a suscripción Claude, usa el token de larga duración creado por claude setup-token.
Para cuentas Anthropic, recomendamos usar una **clave API**. Para acceso a suscripción Claude, usa el token de larga duración creado por claude setup-token.
Ver [/concepts/oauth](/concepts/oauth) para el flujo OAuth completo y diseño de almacenamiento.
Configuración Anthropic recomendada (clave API)
Si estás usando Anthropic directamente, usa una clave API.
- Crear una clave API en la Consola Anthropic.
- Ponerla en el **host del gateway** (la máquina ejecutando
openclaw gateway).
export ANTHROPIC_API_KEY="..." openclaw models status
Si el Gateway se ejecuta bajo systemd/launchd, preferir poner la clave en ~/.openclaw/.env para que el daemon pueda leerla:
cat >> ~/.openclaw/.env <<'EOF' ANTHROPIC_API_KEY=... EOF
Luego reiniciar el daemon (o reiniciar tu proceso Gateway) y re-verificar:
openclaw models status openclaw doctor
Si prefieres no gestionar variables de entorno tú mismo, el asistente de onboarding puede almacenar claves API para uso del daemon: openclaw onboard.
Ver [Ayuda](/help) para detalles sobre herencia de entorno (env.shellEnv, ~/.openclaw/.env, systemd/launchd).
Anthropic: setup-token (auth de suscripción)
Para Anthropic, la ruta recomendada es una **clave API**. Si estás usando una suscripción Claude, el flujo setup-token también está soportado. Ejecútalo en el **host del gateway**:
claude setup-token
Luego pégalo en OpenClaw:
openclaw models auth setup-token --provider anthropic
Si el token fue creado en otra máquina, pégalo manualmente:
openclaw models auth paste-token --provider anthropic
Si ves un error Anthropic como:
This credential is only authorized for use with Claude Code and cannot be used for other API requests.
…usa una clave API Anthropic en su lugar.
Entrada manual de token (cualquier proveedor; escribe auth-profiles.json + actualiza config):
openclaw models auth paste-token --provider anthropic openclaw models auth paste-token --provider openrouter
Verificación amigable para automatización (salida 1 cuando expiró/falta, 2 cuando está expirando):
openclaw models status --check
Scripts de ops opcionales (systemd/Termux) están documentados aquí: [/automation/auth-monitoring](/automation/auth-monitoring)
Nota
claude setup-token requiere un TTY interactivo.Verificando estado de auth del modelo
openclaw models status openclaw doctor
Controlando qué credencial se usa
La selección de credencial depende del contexto. El orden de prioridad efectivo es:
- Pin de sesión:
/model <alias-o-id>@<profileId> - Sobrescritura de agente:
openclaw models auth order ... --agent <id> - Por defecto del proveedor si no hay sobrescritura
Usa /model status para ver candidatos y qué perfil de auth se usará próximo.
Por sesión (comando de chat)
Usa /model <alias-o-id>@<profileId> para fijar una credencial de proveedor específica para la sesión actual (ejemplo de ids de perfil: anthropic:default, anthropic:work).
Usa /model (o /model list) para un selector compacto; usa /model status para la vista completa (candidatos + próximo perfil de auth, más detalles de endpoint del proveedor cuando configurado).
Por agente (sobrescritura CLI)
Establecer una sobrescritura explícita de orden de perfil de auth para un agente (almacenado en el auth-profiles.json de ese agente):
openclaw models auth order get --provider anthropic openclaw models auth order set --provider anthropic anthropic:default openclaw models auth order clear --provider anthropic
Usa --agent <id> para apuntar a un agente específico; omítelo para usar el agente por defecto configurado.
Solución de problemas
"No se encontraron credenciales"
Si falta el perfil de token Anthropic, ejecuta claude setup-token en el **host del gateway**, luego re-verifica:
- Si usas clave API, confirma que el proceso Gateway puede leer
ANTHROPIC_API_KEY. - Si usas setup-token, re-ejecuta
claude setup-tokeny pega desdeopenclaw models auth setup-token --provider anthropic. - Si ya tienes un string de token, usa
openclaw models auth paste-token --provider anthropic.
Luego re-verifica:
openclaw models status
Token expirando/expirado
Ejecuta openclaw models status para confirmar qué perfil está expirando. Si falta el perfil, re-ejecuta claude setup-token y pega el token de nuevo.
Requisitos
- Suscripción Claude Max o Pro (para
claude setup-token) - CLI Claude Code instalado (comando
claudedisponible)