Skip to content

Onboarding (macOS 應用程式)

本文件說明 目前 的首次執行設定流程。目標是提供順暢的「第 0 天」體驗:選擇 Gateway 的執行位置、連線身分驗證、執行精靈,並讓代理程式自行啟動。 關於 Onboarding 路徑的一般概覽,請參閱 Onboarding Overview

  1. Approve macOS warning

  2. Approve find local networks

  3. 歡迎與安全性注意事項

    安全性信任模型:

    • 預設情況下,OpenClaw 是一個個人代理程式:單一受信任操作員邊界。
    • 共用/多使用者設定需要鎖定(分割信任邊界、保持工具存取權限最小化,並遵循 Security)。
    • 本機 Onboarding 現在預設將新設定為 tools.profile: "coding",以便全新的本機設定保留檔案系統/執行時間工具,而不會強制使用不受限的 full 設定檔。
    • 如果啟用了 hooks/webhooks 或其他不受信任的內容來源,請使用強大的現代模型層級,並保持嚴格的工具原則/沙箱機制。
  4. 本機與遠端

    Gateway 要在哪裡執行?

    • **這台 Mac (僅限本機):**Onboarding 可以設定身分驗證並在本地寫入憑證。
    • **遠端 (透過 SSH/Tailnet):**Onboarding 不會設定本機身分驗證;憑證必須存在於 Gateway 主機上。
    • **稍後設定:**跳過設定並保持應用程式未設定的狀態。
  5. Permissions

    Onboarding 會請求以下所需的 TCC 權限:

    • 自動化 (AppleScript)
    • 通知
    • 輔助使用
    • 螢幕錄製
    • 麥克風
    • 語音辨識
    • 相機
    • 位置
  6. CLI

    應用程式可以透過 npm/pnpm 安裝全域 openclaw CLI,讓終端機工作流程和 launchd 任務能夠直接運作。

  7. Onboarding Chat (dedicated session)

    設定完成後,應用程式會開啟專屬的 Onboarding 聊天工作階段,讓 Agent 能夠自我介紹並引導後續步驟。這能將首次執行的引導與您的正常對話區分開來。請參閱 Bootstrapping 以了解第一次執行 Agent 時在 Gateway 主機上會發生什麼事。