Skip to main content

Authentifizierung

OpenClaw unterstützt OAuth und API-Schlüssel für Modellanbieter. Für Anthropic‑Konten empfehlen wir die Verwendung eines API-Schlüssels. Für den Zugriff über ein Claude‑Abonnement verwenden Sie das langlebige Token, das mit claude setup-token erstellt wird. Siehe /concepts/oauth für den vollständigen OAuth‑Ablauf und das Speicherlayout.

Empfohlene Anthropic‑Einrichtung (API‑Schlüssel)

Wenn Sie Anthropic direkt verwenden, nutzen Sie einen API‑Schlüssel.
  1. Erstellen Sie einen API‑Schlüssel in der Anthropic Console.
  2. Legen Sie ihn auf dem Gateway-Host (der Maschine, auf der openclaw gateway läuft) ab.
  1. Wenn das Gateway unter systemd/launchd läuft, legen Sie den Schlüssel bevorzugt in ~/.openclaw/.env ab, damit der Daemon ihn lesen kann:
Starten Sie anschließend den Daemon neu (oder starten Sie Ihren Gateway‑Prozess neu) und prüfen Sie erneut:
Wenn Sie Umgebungsvariablen nicht selbst verwalten möchten, kann der Onboarding‑Assistent API‑Schlüssel für die Verwendung durch den Daemon speichern: openclaw onboard. Siehe Help für Details zur Vererbung von Umgebungsvariablen (env.shellEnv, ~/.openclaw/.env, systemd/launchd).

Anthropic: Setup-Token (Abonnement‑Authentifizierung)

Für Anthropic ist der empfohlene Weg ein API‑Schlüssel. Wenn Sie ein Claude‑Abonnement verwenden, wird der Setup‑Token‑Ablauf ebenfalls unterstützt. Führen Sie ihn auf dem Gateway-Host aus:
Fügen Sie ihn anschließend in OpenClaw ein:
Wenn das Token auf einer anderen Maschine erstellt wurde, fügen Sie es manuell ein:
Wenn Sie einen Anthropic‑Fehler sehen wie:
…verwenden Sie stattdessen einen Anthropic‑API‑Schlüssel. Manuelle Token‑Eingabe (beliebiger Anbieter; schreibt auth-profiles.json + aktualisiert die Konfiguration):
Automatisierungsfreundliche Prüfung (Beenden mit 1 bei abgelaufen/fehlend, 2 bei bald ablaufend):
Optionale Ops‑Skripte (systemd/Termux) sind hier dokumentiert: /automation/auth-monitoring
claude setup-token erfordert ein interaktives TTY.

Überprüfen des Modellauthentifizierungsstatus

Legt fest, welche Anmeldeinformationen verwendet werden

Pro Sitzung (Chat‑Befehl)

Verwenden Sie /model <alias-or-id>@<profileId>, um ein bestimmtes Anbieter‑Anmeldeprofil für die aktuelle Sitzung festzulegen (Beispiel‑Profil‑IDs: anthropic:default, anthropic:work). Verwenden Sie /model (oder /model list) für eine kompakte Auswahl; verwenden Sie /model status für die vollständige Ansicht (Kandidaten + nächstes Authentifizierungsprofil sowie Anbieter‑Endpunktdetails, wenn konfiguriert).

Pro Agent (CLI‑Override)

Legen Sie eine explizite Überschreibung der Reihenfolge der Authentifizierungsprofile für einen Agenten fest (gespeichert in dessen auth-profiles.json):
Verwenden Sie --agent <id>, um einen bestimmten Agenten anzusprechen; lassen Sie es weg, um den konfigurierten Standard‑Agenten zu verwenden.

Fehlerbehebung

„No credentials found“

Wenn das Anthropic‑Token‑Profil fehlt, führen Sie claude setup-token auf dem Gateway-Host aus und prüfen Sie anschließend erneut:

Token läuft ab/ist abgelaufen

Führen Sie openclaw models status aus, um zu bestätigen, welches Profil abläuft. Wenn das Profil fehlt, führen Sie claude setup-token erneut aus und fügen Sie das Token nochmals ein.

Anforderungen

  • Claude Max‑ oder Pro‑Abonnement (für claude setup-token)
  • Claude Code CLI installiert (Befehl claude verfügbar)