OpenClawSkills
GitHub
参考 • 阅读时长 8 分钟

配置指南

OpenClaw 配置、安全模型和工作区结构的完整参考。

Tutorial.step

最小化配置

OpenClaw 使用 JSON 文件进行核心设置。默认情况下,该文件位于 ~/.openclaw/openclaw.json。

配置文件

~/.openclaw/openclaw.json
{
  "agents": {
    "defaults": {
      "model": {
        "primary": "anthropic/claude-opus-4-5"
      }
    }
  }
}
Tutorial.step

模型选择与身份验证

OpenClaw 支持广泛的 AI 模型。为了获得最佳体验,我们有具体的建议。

推荐模型

强烈建议使用 Anthropic Pro/Max (100/200) + Opus 4.5,因为它具有强大的长上下文处理能力和更好的提示词注入防御。

支持的订阅 (OAuth)

  • Anthropic(Claude Pro/Max)
  • OpenAI(ChatGPT/Codex)

虽然支持任何模型,但强烈建议使用 Anthropic Pro/Max + Opus 4.5。你可以通过备选方案配置模型故障转移和身份验证配置文件轮换 (OAuth 与 API 密钥)。

模型配置能力

  • 多个模型提供商 (Anthropic, OpenAI, Gemini, 本地模型)
  • 模型故障转移以提高可靠性
  • 订阅的 OAuth 身份验证
  • API 密钥身份验证
  • 配置文件轮换和备选方案
Tutorial.step

工作区与技能

OpenClaw 将所有数据存储在专用的工作区目录中。

  • 工作区根目录: ~/.openclaw/workspace (可通过 agents.defaults.workspace 配置)
  • 注入的提示文件: AGENTS.md, SOUL.md, TOOLS.md, IDENTITY.md
  • Skills: ~/.openclaw/workspace/skills/<skill>/SKILL.md
  • 记忆文件: Markdown 格式的每日笔记 (例如 memory/2025-01-01.md),由 OpenClaw 自动生成。

直接编辑

工作区只是你机器上的文件夹和 Markdown 文件。你可以直接编辑它们,使用 Raycast 等工具搜索它们,或将它们与 Obsidian 集成。
Tutorial.step

安全模型

重要安全提示

OpenClaw 连接到真实的即时通讯界面。请将收到的私信视为不可信输入。

默认行为

  • 默认: 工具在主会话的主机上运行,因此如果是你本人使用,代理具有完全访问权限。
  • 群组/频道安全: 设置 agents.defaults.sandbox.mode: "non-main",使非主会话 (群组/频道) 在每个会话的 Docker 沙箱中运行;对于这些会话,bash 将在 Docker 中运行。

沙箱配置

白名单

bash, process, read, write, edit, sessions_list, sessions_history, sessions_send, sessions_spawn

黑名单

browser, canvas, nodes, cron, discord, gateway

运行 openclaw doctor 以发现存在风险或配置错误的私信策略。

默认私信访问 (安全)

在 Telegram/WhatsApp/Signal/iMessage/Microsoft Teams/Discord/Google Chat/Slack 上的默认行为:

  • 私信配对: (dmPolicy="pairing") 未知发送者将收到一个短配对代码,机器人不会处理他们的消息。
  • Approve with: openclaw pairing approve <channel> <code> (then the sender is added to a local allowlist store).
  • 公开私信输入: 需要明确选择加入:设置 dmPolicy="open" 并在频道白名单中包含 "*"。
Tutorial.step

网关配置

网关是 OpenClaw 的控制平面。关键配置选项包括:

  • 端口: 默认为 18789,可通过 gateway.port 配置
  • 绑定地址: 默认为 127.0.0.1 (回环),可通过 gateway.bind 配置
  • Tailscale: 配置 gateway.tailscale.mode 以进行 Serve/Funnel 访问
  • 身份验证: 为密码或令牌验证设置 gateway.auth.mode
Tutorial.step

代理配置

配置代理行为和默认值:

  • 模型: 通过 agents.defaults.model.primary 设置默认模型
  • 思考层级: 为支持的模型配置 thinkingDefault
  • 详细模式: 为详细输出启用 verboseDefault
  • 会话管理: 配置 session.scope、重置策略和 mainKey