OpenClaw Konfiguration
Was dieser Artikel über OpenClaw-Konfiguration behandelt
- Wo die OpenClaw-Konfiguration gespeichert wird.
- Wie
openclaw.jsonaufgebaut ist. - Wichtige Konfigurationsbereiche wie Agenten, Modelle, Gateway und Sicherheit.
- Umgebungsvariablen und Hot Reload.
- Tipps für ein sicheres und sauberes Setup.
Einleitung: OpenClaw Konfiguration
OpenClaw wird über eine zentrale JSON5-Konfigurationsdatei gesteuert. Dort werden Agenten, Modelle, Provider, das Gateway, Channels, Skills, Plugins und Sicherheitseinstellungen definiert. Die Datei lässt sich direkt bearbeiten oder über die CLI mit openclaw config verwalten. Bei lokalen KI-Setups auf Proxmox ist die saubere Konfiguration entscheidend, damit OpenClaw mit Claude, Ollama und anderen Tools korrekt arbeitet.
Dieser Artikel zeigt den Aufbau, die wichtigsten Konfigurationsbereiche und typische Beispiele für openclaw.json.
Wichtige Begriffe
- JSON5: Erweitertes JSON mit Kommentaren und abschliessenden Kommas.
- openclaw.json: Zentrale Konfigurationsdatei.
- State-Verzeichnis: Pfad
~/.openclaw, in dem Konfiguration, Logs und Arbeitsdaten liegen. - Hot Reload: Gateway lädt Konfigurationsänderungen automatisch.
- Profile: Möglichkeit, verschiedene Konfigurationssätze zu nutzen.
- SecretRef: Verweis auf ein Secret anstatt des Klartextwerts.
- Schema: Struktur, gegen die OpenClaw die Konfiguration validiert.
Konfigurationsdatei
Der Standardpfad ist:
~/.openclaw/openclaw.json
Über die Umgebungsvariable kann ein anderer Pfad gesetzt werden:
export OPENCLAW_CONFIG_PATH=/pfad/zur/openclaw.json
Der Pfad lässt sich mit openclaw config file anzeigen.
Format
openclaw.json verwendet JSON5. Kommentare und abschliessende Kommas sind erlaubt. Alle Felder sind optional, OpenClaw nutzt sichere Standardwerte, wenn etwas fehlt.
{
// Agent-Standardverhalten
agents: {
defaults: {
workspace: "~/.openclaw/workspace",
},
},
// Modelle und Provider
models: {
default: {
primary: "anthropic/claude-opus-4-8",
fallbacks: ["ollama/llama3.1:8b"],
},
providers: {
anthropic: {
apiKey: { $secretRef: "anthropic-api-key" },
},
ollama: {
apiKey: "ollama-local",
baseUrl: "http://127.0.0.1:11434",
},
},
},
// Gateway-Einstellungen
gateway: {
bind: "127.0.0.1",
port: 8080,
},
// Logging
logging: {
level: "info",
},
}
Wichtige Konfigurationsbereiche
agents
Hier werden Standardwerte für Agenten wie Workspace, Verhalten oder Werkzeuge definiert. Einzelne Agenten können diese Werte überschreiben.
{
agents: {
defaults: {
workspace: "~/.openclaw/workspace",
},
entries: {
AgentSmith: {
// Agent-spezifische Einstellungen
},
},
},
}
models
models definiert die verfügbaren Provider, Standardmodelle und Fallbacks.
{
models: {
default: {
primary: "anthropic/claude-opus-4-8",
fallbacks: ["ollama/llama3.1:8b"],
},
providers: {
anthropic: {
apiKey: { $secretRef: "anthropic-api-key" },
},
ollama: {
apiKey: "ollama-local",
baseUrl: "http://127.0.0.1:11434",
},
},
},
}
Wichtig für Ollama: der native Endpoint http://host:11434, nicht /v1.
gateway
Das Gateway steuert den Netzwerkzugriff auf OpenClaw.
{
gateway: {
bind: "127.0.0.1",
port: 8080,
auth: {
token: { $secretRef: "gateway-token" },
},
},
}
Sicherheitstipp: bind auf 127.0.0.1 lassen, wenn möglich. Für Tailscale oder internen Zugriff eine passende private IP verwenden, aber nicht 0.0.0.0 ohne zusätzliche Absicherung.
channels
Channels verbinden OpenClaw mit Messenger oder anderen Diensten. Beispiele sind Slack, Discord, Telegram oder Matrix. Jeder Channel hat eigene Konfigurationsfelder.
{
channels: {
slack: {
token: { $secretRef: "slack-token" },
},
},
}
skills
Skills sind vorgefertigte Fähigkeiten, die Agenten nutzen können. Ihre Konfiguration hängt vom jeweiligen Skill ab.
plugins
Plugins erweitern OpenClaw um zusätzliche Funktionen. Installierte Plugins können hier aktiviert oder deaktiviert werden.
security
Sicherheitseinstellungen wie Audit-Regeln, Token-Handling oder Sandbox-Optionen.
{
security: {
audit: {
enabled: true,
},
},
}
logging
{
logging: {
level: "info",
},
}
Mögliche Level sind trace, debug, info, warn, error und fatal.
env
Inline-Umgebungsvariablen oder Anweisungen, Secrets aus der Shell-Umgebung zu importieren.
{
env: {
ANTHROPIC_API_KEY: { $secretRef: "anthropic-api-key" },
},
}
Secrets in der Konfiguration
OpenClaw unterstützt SecretRefs, um echte Werte nicht in Klartext in der Konfiguration zu speichern. Secrets können zum Beispiel in einer separaten Datei oder über einen Secret-Manager bereitgestellt werden.
{
models: {
providers: {
anthropic: {
apiKey: { $secretRef: "anthropic-api-key" },
},
},
},
}
Umgebungsvariablen
Wichtige Umgebungsvariablen:
- OPENCLAW_CONFIG_PATH: Pfad zur Konfigurationsdatei.
- OPENCLAW_STATE_DIR: Pfad zum State-Verzeichnis.
- OPENCLAW_PROFILE: Profilname.
- OPENCLAW_NIX_MODE: Schreibschutz für Nix-Installationen.
Hot Reload
Das OpenClaw-Gateway beobachtet openclaw.json und lädt Änderungen automatisch. Trotzdem sollte man nach grösseren Änderungen prüfen:
openclaw config validate
openclaw doctor
CLI-Konfiguration
Werte lassen sich direkt aus der Kommandozeile setzen:
openclaw config set models.default.primary "anthropic/claude-opus-4-8"
openclaw config set models.providers.ollama.baseUrl "http://127.0.0.1:11434"
openclaw config get models.default.primary
openclaw config unset models.default.primary
Validierung
Vor dem Neustart sollte die Konfiguration geprüft werden:
openclaw config validate
openclaw doctor --lint
Typische Stolpersteine
- JSON5-Syntaxfehler: Kommentare sind erlaubt, aber Klammern müssen stimmen.
- Unbekannte Schlüssel: OpenClaw startet nicht, wenn unbekannte Keys vorhanden sind.
- Falscher Ollama-Endpunkt:
/v1ist falsch,http://host:11434ist richtig. - Gateway an
0.0.0.0: Sicherheitsrisiko ohne zusätzliche Absicherung. - Secrets im Klartext: SecretRefs nutzen.
- Config-Änderungen wirken nicht: Gateway neu starten oder Hot Reload prüfen.
Weiterführende Links und Infos
- BotServ.de OpenClaw auf Proxmox installieren
- BotServ.de OpenClaw mit Ollama und Claude
- BotServ.de OpenClaw Fehlerbehebung
- BotServ.de OpenClaw Befehle
- BotServ.de HashiCorp Vault
FAQ: OpenClaw Konfiguration
Wo liegt die Konfigurationsdatei?
Standardmässig unter ~/.openclaw/openclaw.json.
Kann ich Kommentare in die Konfiguration schreiben? Ja, JSON5 erlaubt Kommentare.
Muss ich nach Änderungen neu starten? Das Gateway lädt Änderungen meist automatisch. Bei Problemen neu starten.
Wie schütze ich API-Keys? Mit SecretRefs oder Umgebungsvariablen.
Was passiert bei ungültiger Konfiguration?
OpenClaw weigert sich zu starten. openclaw config validate zeigt Fehler an.
Quellen und weiterführende Literatur
- OpenClaw Configuration: https://docs.openclaw.ai/gateway/configuration
- OpenClaw Configuration Reference: https://docs.openclaw.ai/gateway/configuration-reference
- OpenClaw CLI Config: https://docs.openclaw.ai/cli/config
Zusammenfassung: OpenClaw Konfiguration
OpenClaw wird zentral über ~/.openclaw/openclaw.json konfiguriert. Die JSON5-Datei erlaubt Kommentare und definiert Agenten, Modelle, Provider, Gateway, Channels, Skills, Plugins, Sicherheit und Logging. Wichtig sind korrekte Modellendpunkte, die Verwendung von SecretRefs, ein sicheres Gateway-Binding und regelmässige Validierung. Wer die Konfiguration sauber strukturiert, bekommt einen stabilen und sicheren OpenClaw-Betrieb im eigenen Netzwerk.


