OpenClawSkills
GitHub
Gateway / Operaciones • 5 min de lectura

Autenticación

Autenticación de modelos: OAuth, claves API y setup-token

OpenClaw soporta OAuth y claves API para proveedores de modelos. Para cuentas Anthropic, recomendamos usar una **clave API**. Para acceso a suscripción Claude, usa el token de larga duración creado por claude setup-token.

Para cuentas Anthropic, recomendamos usar una **clave API**. Para acceso a suscripción Claude, usa el token de larga duración creado por claude setup-token.

Ver [/concepts/oauth](/concepts/oauth) para el flujo OAuth completo y diseño de almacenamiento.

Tutorial.step

Configuración Anthropic recomendada (clave API)

Si estás usando Anthropic directamente, usa una clave API.

  1. Crear una clave API en la Consola Anthropic.
  2. Ponerla en el **host del gateway** (la máquina ejecutando openclaw gateway).
Bash
export ANTHROPIC_API_KEY="..."
openclaw models status

Si el Gateway se ejecuta bajo systemd/launchd, preferir poner la clave en ~/.openclaw/.env para que el daemon pueda leerla:

Bash
cat >> ~/.openclaw/.env <<'EOF'
ANTHROPIC_API_KEY=...
EOF

Luego reiniciar el daemon (o reiniciar tu proceso Gateway) y re-verificar:

Bash
openclaw models status
openclaw doctor

Si prefieres no gestionar variables de entorno tú mismo, el asistente de onboarding puede almacenar claves API para uso del daemon: openclaw onboard.

Ver [Ayuda](/help) para detalles sobre herencia de entorno (env.shellEnv, ~/.openclaw/.env, systemd/launchd).

Tutorial.step

Anthropic: setup-token (auth de suscripción)

Para Anthropic, la ruta recomendada es una **clave API**. Si estás usando una suscripción Claude, el flujo setup-token también está soportado. Ejecútalo en el **host del gateway**:

Bash
claude setup-token

Luego pégalo en OpenClaw:

Bash
openclaw models auth setup-token --provider anthropic

Si el token fue creado en otra máquina, pégalo manualmente:

Bash
openclaw models auth paste-token --provider anthropic

Si ves un error Anthropic como:

Terminal
This credential is only authorized for use with Claude Code and cannot be used for other API requests.

…usa una clave API Anthropic en su lugar.

Entrada manual de token (cualquier proveedor; escribe auth-profiles.json + actualiza config):

Bash
openclaw models auth paste-token --provider anthropic
openclaw models auth paste-token --provider openrouter

Verificación amigable para automatización (salida 1 cuando expiró/falta, 2 cuando está expirando):

Bash
openclaw models status --check

Scripts de ops opcionales (systemd/Termux) están documentados aquí: [/automation/auth-monitoring](/automation/auth-monitoring)

Nota

claude setup-token requiere un TTY interactivo.
Tutorial.step

Verificando estado de auth del modelo

Bash
openclaw models status
openclaw doctor
Tutorial.step

Controlando qué credencial se usa

La selección de credencial depende del contexto. El orden de prioridad efectivo es:

  • Pin de sesión: /model &lt;alias-o-id&gt;@&lt;profileId&gt;
  • Sobrescritura de agente: openclaw models auth order ... --agent &lt;id&gt;
  • Por defecto del proveedor si no hay sobrescritura

Usa /model status para ver candidatos y qué perfil de auth se usará próximo.

Tutorial.step

Por sesión (comando de chat)

Usa /model &lt;alias-o-id&gt;@&lt;profileId&gt; para fijar una credencial de proveedor específica para la sesión actual (ejemplo de ids de perfil: anthropic:default, anthropic:work).

Usa /model (o /model list) para un selector compacto; usa /model status para la vista completa (candidatos + próximo perfil de auth, más detalles de endpoint del proveedor cuando configurado).

Tutorial.step

Por agente (sobrescritura CLI)

Establecer una sobrescritura explícita de orden de perfil de auth para un agente (almacenado en el auth-profiles.json de ese agente):

Bash
openclaw models auth order get --provider anthropic
openclaw models auth order set --provider anthropic anthropic:default
openclaw models auth order clear --provider anthropic

Usa --agent &lt;id&gt; para apuntar a un agente específico; omítelo para usar el agente por defecto configurado.

Tutorial.step

Solución de problemas

"No se encontraron credenciales"

Si falta el perfil de token Anthropic, ejecuta claude setup-token en el **host del gateway**, luego re-verifica:

  • Si usas clave API, confirma que el proceso Gateway puede leer ANTHROPIC_API_KEY.
  • Si usas setup-token, re-ejecuta claude setup-token y pega desde openclaw models auth setup-token --provider anthropic.
  • Si ya tienes un string de token, usa openclaw models auth paste-token --provider anthropic.

Luego re-verifica:

Bash
openclaw models status
Tutorial.step

Token expirando/expirado

Ejecuta openclaw models status para confirmar qué perfil está expirando. Si falta el perfil, re-ejecuta claude setup-token y pega el token de nuevo.

Tutorial.step

Requisitos

  • Suscripción Claude Max o Pro (para claude setup-token)
  • CLI Claude Code instalado (comando claude disponible)