リファレンス • 8分で読める
設定ガイド
OpenClaw の設定、セキュリティモデル、ワークスペース構造の完全リファレンス。
Tutorial.step
Minimal Configuration
OpenClaw はコア設定に JSON ファイルを使います。既定の場所は ~/.openclaw/openclaw.json です。
設定ファイル
~/.openclaw/openclaw.json
{
"agents": {
"defaults": {
"model": {
"primary": "anthropic/claude-opus-4-5"
}
}
}
}Tutorial.step
モデル選択と認証
OpenClaw は幅広い AI モデルに対応しています。最良の体験のために、いくつか推奨があります。
推奨モデル
長いコンテキストに強くプロンプトインジェクション耐性も高いので、Anthropic Pro/Max(100/200)+ Opus 4.5 を強く推奨します。
対応サブスクリプション(OAuth)
- Anthropic(Claude Pro/Max)
- OpenAI(ChatGPT/Codex)
どのモデルでも利用できますが、Anthropic Pro/Max + Opus 4.5 を強く推奨します。モデルのフェイルオーバーや、認証プロファイル(OAuth と API キー)のローテーションをフォールバック付きで設定できます。
モデル設定でできること
- 複数のモデルプロバイダー(Anthropic、OpenAI、Gemini、ローカルモデルなど)
- 信頼性向上のためのモデルフェイルオーバー
- サブスクリプション向け OAuth 認証
- API キー認証
- プロファイルローテーションとフォールバック
Tutorial.step
ワークスペースとスキル
OpenClaw はすべてのデータを専用のワークスペースディレクトリに保存します。
- ワークスペースルート:
~/.openclaw/workspace(agents.defaults.workspaceで変更可) - 注入されるプロンプトファイル:
AGENTS.md,SOUL.md,TOOLS.md,IDENTITY.md - Skills:
~/.openclaw/workspace/skills/<skill>/SKILL.md - メモリファイル: OpenClaw が自動生成する Markdown 形式の日次ノート(例:
memory/2025-01-01.md)
Edit Directly
ワークスペースは、あなたのマシン上のフォルダと Markdown ファイルの集合です。直接編集したり、Raycast などで検索したり、Obsidian と連携したりできます。
Tutorial.step
セキュリティモデル
重要なセキュリティ注意
OpenClaw は実際のメッセージング面に接続します。受信 DM は信頼できない入力として扱ってください。
デフォルトの挙動
- デフォルト: main セッションではツールがホスト上で動くため、自分だけで使う場合はエージェントにフルアクセスがあります。
- グループ/チャンネルの安全:
agents.defaults.sandbox.mode: "non-main"を設定すると、non-main セッション(グループ/チャンネル)をセッションごとの Docker サンドボックス内で実行します。その場合 bash も Docker 内で実行されます。
サンドボックス設定
許可リスト
bash, process, read, write, edit, sessions_list, sessions_history, sessions_send, sessions_spawn
拒否リスト
browser, canvas, nodes, cron, discord, gateway
危険/誤設定の DM ポリシーを洗い出すには openclaw doctor を実行してください。
デフォルトの DM アクセス(セキュリティ)
Telegram/WhatsApp/Signal/iMessage/Microsoft Teams/Discord/Google Chat/Slack におけるデフォルト挙動:
- DM ペアリング:(
dmPolicy="pairing")不明な送信者には短いペアリングコードを返し、メッセージは処理しません。 - Approve with:
openclaw pairing approve <channel> <code>(then the sender is added to a local allowlist store). - 公開 DM の受信: 明示的なオプトインが必要です。
dmPolicy="open"を設定し、チャンネル allowlist に"*"を含めてください。
Tutorial.step
Gateway の設定
Gateway は OpenClaw のコントロールプレーンです。主な設定項目:
- ポート: 既定は
18789。gateway.portで変更可 - バインドアドレス: 既定は
127.0.0.1(ループバック)。gateway.bindで変更可 - Tailscale: Serve/Funnel アクセスのため
gateway.tailscale.modeを設定 - 認証: パスワード/トークン認証のため
gateway.auth.modeを設定
Tutorial.step
エージェント設定
エージェントの挙動とデフォルトを設定します:
- モデル:
agents.defaults.model.primaryでデフォルトモデルを設定 - 思考レベル: 対応モデルでは
thinkingDefaultを設定 - 詳細モード: 詳細出力が必要なら
verboseDefaultを有効化 - セッション管理:
session.scope、リセットポリシー、mainKeyを設定