Guía de Configuración
Referencia completa para la configuración de OpenClaw, modelos de seguridad y estructura del espacio de trabajo.
Configuración Mínima
OpenClaw usa un archivo JSON para sus configuraciones principales. Por defecto, está ubicado en ~/.openclaw/openclaw.json.
Archivo de Configuración
{
"agents": {
"defaults": {
"model": {
"primary": "anthropic/claude-opus-4-5"
}
}
}
}Selección de Modelo y Autenticación
OpenClaw soporta una amplia variedad de modelos de IA. Para la mejor experiencia, tenemos recomendaciones específicas.
Modelo Recomendado
Suscripciones Soportadas (OAuth)
- Anthropic (Claude Pro/Max)
- OpenAI (ChatGPT/Codex)
Aunque cualquier modelo es soportado, Anthropic Pro/Max + Opus 4.5 es altamente recomendado. Puedes configurar failover de modelos y rotación de perfiles de auth (OAuth vs claves API) con alternativas.
Capacidades de Configuración de Modelos
- Múltiples proveedores de modelos (Anthropic, OpenAI, Gemini, modelos locales)
- Failover de modelos para confiabilidad
- Autenticación OAuth para suscripciones
- Autenticación con clave API
- Rotación de perfiles y alternativas
Espacio de Trabajo y Habilidades
OpenClaw almacena todos sus datos en un directorio de espacio de trabajo dedicado.
- Raíz del espacio de trabajo:
~/.openclaw/workspace(configurable víaagents.defaults.workspace) - Archivos de prompt inyectados:
AGENTS.md,SOUL.md,TOOLS.md,IDENTITY.md - Habilidades:
~/.openclaw/workspace/skills/<skill>/SKILL.md - Archivos de memoria: Notas diarias formateadas en Markdown (ej.
memory/2025-01-01.md) que OpenClaw auto-genera.
Editar Directamente
Modelo de Seguridad
Nota Importante de Seguridad
Comportamiento Predeterminado
- Predeterminado: Las herramientas se ejecutan en el host para la sesión principal, así que el agente tiene acceso completo cuando solo eres tú.
- Seguridad de grupos/canales: Establece
agents.defaults.sandbox.mode: "non-main"para ejecutar sesiones no principales (grupos/canales) dentro de sandboxes Docker por sesión; bash entonces se ejecuta en Docker para esas sesiones.
Configuración de Sandbox
bash, process, read, write, edit, sessions_list, sessions_history, sessions_send, sessions_spawn
browser, canvas, nodes, cron, discord, gateway
Ejecuta openclaw doctor para mostrar políticas de DM riesgosas/mal configuradas.
Acceso DM Predeterminado (Seguridad)
Comportamiento predeterminado en Telegram/WhatsApp/Signal/iMessage/Microsoft Teams/Discord/Google Chat/Slack:
- Emparejamiento DM: (
dmPolicy="pairing") Los remitentes desconocidos reciben un código corto de emparejamiento y el bot no procesa su mensaje. - Aprobar con:
openclaw pairing approve <canal> <código>(luego el remitente se agrega a un almacén local de lista permitida). - DMs entrantes públicos: Requieren una opción explícita: establece
dmPolicy="open"e incluye"*"en la lista permitida del canal.
Configuración del Gateway
El Gateway es el plano de control para OpenClaw. Las opciones de configuración clave incluyen:
- Puerto: Por defecto es
18789, configurable víagateway.port - Dirección de enlace: Por defecto es
127.0.0.1(loopback), configurable víagateway.bind - Tailscale: Configura
gateway.tailscale.modepara acceso Serve/Funnel - Autenticación: Establece
gateway.auth.modepara auth con contraseña o token
Configuración del Agente
Configura el comportamiento del agente y valores predeterminados:
- Modelo: Establece el modelo predeterminado vía
agents.defaults.model.primary - Nivel de pensamiento: Configura
thinkingDefaultpara modelos soportados - Modo verboso: Habilita
verboseDefaultpara salida detallada - Gestión de sesiones: Configura
session.scope, políticas de reinicio ymainKey