参考 • 阅读时长 8 分钟
配置指南
OpenClaw 配置、安全模型和工作区结构的完整参考。
Tutorial.step
最小化配置
OpenClaw 使用 JSON 文件进行核心设置。默认情况下,该文件位于 ~/.openclaw/openclaw.json。
配置文件
~/.openclaw/openclaw.json
{
"agents": {
"defaults": {
"model": {
"primary": "anthropic/claude-opus-4-5"
}
}
}
}Tutorial.step
模型选择与身份验证
OpenClaw 支持广泛的 AI 模型。为了获得最佳体验,我们有具体的建议。
推荐模型
强烈建议使用 Anthropic Pro/Max (100/200) + Opus 4.5,因为它具有强大的长上下文处理能力和更好的提示词注入防御。
支持的订阅 (OAuth)
- Anthropic(Claude Pro/Max)
- OpenAI(ChatGPT/Codex)
虽然支持任何模型,但强烈建议使用 Anthropic Pro/Max + Opus 4.5。你可以通过备选方案配置模型故障转移和身份验证配置文件轮换 (OAuth 与 API 密钥)。
模型配置能力
- 多个模型提供商 (Anthropic, OpenAI, Gemini, 本地模型)
- 模型故障转移以提高可靠性
- 订阅的 OAuth 身份验证
- API 密钥身份验证
- 配置文件轮换和备选方案
Tutorial.step
工作区与技能
OpenClaw 将所有数据存储在专用的工作区目录中。
- 工作区根目录:
~/.openclaw/workspace(可通过agents.defaults.workspace配置) - 注入的提示文件:
AGENTS.md,SOUL.md,TOOLS.md,IDENTITY.md - Skills:
~/.openclaw/workspace/skills/<skill>/SKILL.md - 记忆文件: Markdown 格式的每日笔记 (例如
memory/2025-01-01.md),由 OpenClaw 自动生成。
直接编辑
工作区只是你机器上的文件夹和 Markdown 文件。你可以直接编辑它们,使用 Raycast 等工具搜索它们,或将它们与 Obsidian 集成。
Tutorial.step
安全模型
重要安全提示
OpenClaw 连接到真实的即时通讯界面。请将收到的私信视为不可信输入。
默认行为
- 默认: 工具在主会话的主机上运行,因此如果是你本人使用,代理具有完全访问权限。
- 群组/频道安全: 设置
agents.defaults.sandbox.mode: "non-main",使非主会话 (群组/频道) 在每个会话的 Docker 沙箱中运行;对于这些会话,bash 将在 Docker 中运行。
沙箱配置
白名单
bash, process, read, write, edit, sessions_list, sessions_history, sessions_send, sessions_spawn
黑名单
browser, canvas, nodes, cron, discord, gateway
运行 openclaw doctor 以发现存在风险或配置错误的私信策略。
默认私信访问 (安全)
在 Telegram/WhatsApp/Signal/iMessage/Microsoft Teams/Discord/Google Chat/Slack 上的默认行为:
- 私信配对: (
dmPolicy="pairing") 未知发送者将收到一个短配对代码,机器人不会处理他们的消息。 - Approve with:
openclaw pairing approve <channel> <code>(then the sender is added to a local allowlist store). - 公开私信输入: 需要明确选择加入:设置
dmPolicy="open"并在频道白名单中包含"*"。
Tutorial.step
网关配置
网关是 OpenClaw 的控制平面。关键配置选项包括:
- 端口: 默认为
18789,可通过gateway.port配置 - 绑定地址: 默认为
127.0.0.1(回环),可通过gateway.bind配置 - Tailscale: 配置
gateway.tailscale.mode以进行 Serve/Funnel 访问 - 身份验证: 为密码或令牌验证设置
gateway.auth.mode
Tutorial.step
代理配置
配置代理行为和默认值:
- 模型: 通过
agents.defaults.model.primary设置默认模型 - 思考层级: 为支持的模型配置
thinkingDefault - 详细模式: 为详细输出启用
verboseDefault - 会话管理: 配置
session.scope、重置策略和mainKey