Skip to content
BotServBotServ
OpenClawKonfigurationopenclaw.jsonSicherheitProxmox

OpenClaw Konfiguration

OpenClaw Konfigurationsdateien, Umgebungsvariablen und wichtige Optionen im Überblick. JSON5, Hot Reload und Sicherheit.

S

schutzgeist

4 min read
OpenClaw Konfiguration

OpenClaw Konfiguration

Was dieser Artikel über OpenClaw-Konfiguration behandelt

  • Wo die OpenClaw-Konfiguration gespeichert wird.
  • Wie openclaw.json aufgebaut ist.
  • Wichtige Konfigurationsbereiche wie Agenten, Modelle, Gateway und Sicherheit.
  • Umgebungsvariablen und Hot Reload.
  • Tipps für ein sicheres und sauberes Setup.

Einleitung: OpenClaw Konfiguration

OpenClaw wird über eine zentrale JSON5-Konfigurationsdatei gesteuert. Dort werden Agenten, Modelle, Provider, das Gateway, Channels, Skills, Plugins und Sicherheitseinstellungen definiert. Die Datei lässt sich direkt bearbeiten oder über die CLI mit openclaw config verwalten. Bei lokalen KI-Setups auf Proxmox ist die saubere Konfiguration entscheidend, damit OpenClaw mit Claude, Ollama und anderen Tools korrekt arbeitet.

Dieser Artikel zeigt den Aufbau, die wichtigsten Konfigurationsbereiche und typische Beispiele für openclaw.json.

Wichtige Begriffe

  • JSON5: Erweitertes JSON mit Kommentaren und abschliessenden Kommas.
  • openclaw.json: Zentrale Konfigurationsdatei.
  • State-Verzeichnis: Pfad ~/.openclaw, in dem Konfiguration, Logs und Arbeitsdaten liegen.
  • Hot Reload: Gateway lädt Konfigurationsänderungen automatisch.
  • Profile: Möglichkeit, verschiedene Konfigurationssätze zu nutzen.
  • SecretRef: Verweis auf ein Secret anstatt des Klartextwerts.
  • Schema: Struktur, gegen die OpenClaw die Konfiguration validiert.

Konfigurationsdatei

Der Standardpfad ist:

~/.openclaw/openclaw.json

Über die Umgebungsvariable kann ein anderer Pfad gesetzt werden:

export OPENCLAW_CONFIG_PATH=/pfad/zur/openclaw.json

Der Pfad lässt sich mit openclaw config file anzeigen.

Format

openclaw.json verwendet JSON5. Kommentare und abschliessende Kommas sind erlaubt. Alle Felder sind optional, OpenClaw nutzt sichere Standardwerte, wenn etwas fehlt.

{
  // Agent-Standardverhalten
  agents: {
    defaults: {
      workspace: "~/.openclaw/workspace",
    },
  },

  // Modelle und Provider
  models: {
    default: {
      primary: "anthropic/claude-opus-4-8",
      fallbacks: ["ollama/llama3.1:8b"],
    },
    providers: {
      anthropic: {
        apiKey: { $secretRef: "anthropic-api-key" },
      },
      ollama: {
        apiKey: "ollama-local",
        baseUrl: "http://127.0.0.1:11434",
      },
    },
  },

  // Gateway-Einstellungen
  gateway: {
    bind: "127.0.0.1",
    port: 8080,
  },

  // Logging
  logging: {
    level: "info",
  },
}

Wichtige Konfigurationsbereiche

agents

Hier werden Standardwerte für Agenten wie Workspace, Verhalten oder Werkzeuge definiert. Einzelne Agenten können diese Werte überschreiben.

{
  agents: {
    defaults: {
      workspace: "~/.openclaw/workspace",
    },
    entries: {
      AgentSmith: {
        // Agent-spezifische Einstellungen
      },
    },
  },
}

models

models definiert die verfügbaren Provider, Standardmodelle und Fallbacks.

{
  models: {
    default: {
      primary: "anthropic/claude-opus-4-8",
      fallbacks: ["ollama/llama3.1:8b"],
    },
    providers: {
      anthropic: {
        apiKey: { $secretRef: "anthropic-api-key" },
      },
      ollama: {
        apiKey: "ollama-local",
        baseUrl: "http://127.0.0.1:11434",
      },
    },
  },
}

Wichtig für Ollama: der native Endpoint http://host:11434, nicht /v1.

gateway

Das Gateway steuert den Netzwerkzugriff auf OpenClaw.

{
  gateway: {
    bind: "127.0.0.1",
    port: 8080,
    auth: {
      token: { $secretRef: "gateway-token" },
    },
  },
}

Sicherheitstipp: bind auf 127.0.0.1 lassen, wenn möglich. Für Tailscale oder internen Zugriff eine passende private IP verwenden, aber nicht 0.0.0.0 ohne zusätzliche Absicherung.

channels

Channels verbinden OpenClaw mit Messenger oder anderen Diensten. Beispiele sind Slack, Discord, Telegram oder Matrix. Jeder Channel hat eigene Konfigurationsfelder.

{
  channels: {
    slack: {
      token: { $secretRef: "slack-token" },
    },
  },
}

skills

Skills sind vorgefertigte Fähigkeiten, die Agenten nutzen können. Ihre Konfiguration hängt vom jeweiligen Skill ab.

plugins

Plugins erweitern OpenClaw um zusätzliche Funktionen. Installierte Plugins können hier aktiviert oder deaktiviert werden.

security

Sicherheitseinstellungen wie Audit-Regeln, Token-Handling oder Sandbox-Optionen.

{
  security: {
    audit: {
      enabled: true,
    },
  },
}

logging

{
  logging: {
    level: "info",
  },
}

Mögliche Level sind trace, debug, info, warn, error und fatal.

env

Inline-Umgebungsvariablen oder Anweisungen, Secrets aus der Shell-Umgebung zu importieren.

{
  env: {
    ANTHROPIC_API_KEY: { $secretRef: "anthropic-api-key" },
  },
}

Secrets in der Konfiguration

OpenClaw unterstützt SecretRefs, um echte Werte nicht in Klartext in der Konfiguration zu speichern. Secrets können zum Beispiel in einer separaten Datei oder über einen Secret-Manager bereitgestellt werden.

{
  models: {
    providers: {
      anthropic: {
        apiKey: { $secretRef: "anthropic-api-key" },
      },
    },
  },
}

Umgebungsvariablen

Wichtige Umgebungsvariablen:

  • OPENCLAW_CONFIG_PATH: Pfad zur Konfigurationsdatei.
  • OPENCLAW_STATE_DIR: Pfad zum State-Verzeichnis.
  • OPENCLAW_PROFILE: Profilname.
  • OPENCLAW_NIX_MODE: Schreibschutz für Nix-Installationen.

Hot Reload

Das OpenClaw-Gateway beobachtet openclaw.json und lädt Änderungen automatisch. Trotzdem sollte man nach grösseren Änderungen prüfen:

openclaw config validate
openclaw doctor

CLI-Konfiguration

Werte lassen sich direkt aus der Kommandozeile setzen:

openclaw config set models.default.primary "anthropic/claude-opus-4-8"
openclaw config set models.providers.ollama.baseUrl "http://127.0.0.1:11434"
openclaw config get models.default.primary
openclaw config unset models.default.primary

Validierung

Vor dem Neustart sollte die Konfiguration geprüft werden:

openclaw config validate
openclaw doctor --lint

Typische Stolpersteine

  • JSON5-Syntaxfehler: Kommentare sind erlaubt, aber Klammern müssen stimmen.
  • Unbekannte Schlüssel: OpenClaw startet nicht, wenn unbekannte Keys vorhanden sind.
  • Falscher Ollama-Endpunkt: /v1 ist falsch, http://host:11434 ist richtig.
  • Gateway an 0.0.0.0: Sicherheitsrisiko ohne zusätzliche Absicherung.
  • Secrets im Klartext: SecretRefs nutzen.
  • Config-Änderungen wirken nicht: Gateway neu starten oder Hot Reload prüfen.

FAQ: OpenClaw Konfiguration

Wo liegt die Konfigurationsdatei? Standardmässig unter ~/.openclaw/openclaw.json.

Kann ich Kommentare in die Konfiguration schreiben? Ja, JSON5 erlaubt Kommentare.

Muss ich nach Änderungen neu starten? Das Gateway lädt Änderungen meist automatisch. Bei Problemen neu starten.

Wie schütze ich API-Keys? Mit SecretRefs oder Umgebungsvariablen.

Was passiert bei ungültiger Konfiguration? OpenClaw weigert sich zu starten. openclaw config validate zeigt Fehler an.

Quellen und weiterführende Literatur

Zusammenfassung: OpenClaw Konfiguration

OpenClaw wird zentral über ~/.openclaw/openclaw.json konfiguriert. Die JSON5-Datei erlaubt Kommentare und definiert Agenten, Modelle, Provider, Gateway, Channels, Skills, Plugins, Sicherheit und Logging. Wichtig sind korrekte Modellendpunkte, die Verwendung von SecretRefs, ein sicheres Gateway-Binding und regelmässige Validierung. Wer die Konfiguration sauber strukturiert, bekommt einen stabilen und sicheren OpenClaw-Betrieb im eigenen Netzwerk.

Zurück zum KI Blog
Share:

Ähnliche Beiträge