个人助手设置
OpenClaw 是一个自托管的 Gateway(网关),可将 Discord、Google Chat、iMessage、Matrix、Microsoft Teams、Signal、Slack、Telegram、WhatsApp、Zalo 等连接到 AI 代理。本指南介绍“个人助手”设置:一个专用的 WhatsApp 号码,行为如同您始终开启的 AI 助手。
⚠️ 安全第一
Section titled “⚠️ 安全第一”您将代理置于可以执行以下操作的位置:
- 在您的机器上运行命令(取决于您的工具策略)
- 在您的工作区中读/写文件
- 通过 WhatsApp/Telegram/Discord/Mattermost 和其他捆绑渠道发回消息
从保守开始:
- 始终设置
channels.whatsapp.allowFrom(切勿在您的个人 Mac 上运行面向开放世界的实例)。 - 为助手使用专用的 WhatsApp 号码。
- 心跳现在默认为每 30 分钟一次。在您信任该设置之前,请通过设置
agents.defaults.heartbeat.every: "0m"将其禁用。
- 已安装并完成 OpenClaw 入门 - 如果尚未完成,请参阅 入门指南
- 用于助手的第二个电话号码(SIM/eSIM/预付费)
双手机设置(推荐)
Section titled “双手机设置(推荐)”您希望这样:
flowchart TB A["<b>Your Phone (personal)<br></b><br>Your WhatsApp<br>+1-555-YOU"] -- message --> B["<b>Second Phone (assistant)<br></b><br>Assistant WA<br>+1-555-ASSIST"] B -- linked via QR --> C["<b>Your Mac (openclaw)<br></b><br>AI agent"]如果您将您的个人 WhatsApp 链接到 OpenClaw,发给您的每条消息都会变成“代理输入”。这通常不是您想要的。
5 分钟快速入门
Section titled “5 分钟快速入门”- 配对 WhatsApp Web(显示二维码;使用助手手机扫描):
openclaw channels login- 启动 Gateway(网关) (保持其运行):
openclaw gateway --port 18789- 在
~/.openclaw/openclaw.json中放入最小配置:
{ gateway: { mode: "local" }, channels: { whatsapp: { allowFrom: ["+15555550123"] } },}现在,从您列入白名单的手机向助手号码发送消息。
当新手引导完成后,OpenClaw 会自动打开仪表板并打印一个干净的(非令牌化的)链接。如果仪表板提示进行身份验证,请将配置的共享密钥粘贴到 Control UI 设置中。新手引导默认使用令牌(gateway.auth.token),但如果您将 gateway.auth.mode 切换为 password,密码验证也可以使用。若要稍后重新打开:openclaw dashboard。
为代理提供一个工作区 (AGENTS)
Section titled “为代理提供一个工作区 (AGENTS)”OpenClaw 从其工作区目录读取操作指令和“记忆”。
默认情况下,OpenClaw 使用 ~/.openclaw/workspace 作为代理工作区,并会在设置/首次代理运行时自动创建它(以及起始文件 AGENTS.md、SOUL.md、TOOLS.md、IDENTITY.md、USER.md、HEARTBEAT.md)。BOOTSTRAP.md 仅在工作区是全新的时创建(删除它后不应再次出现)。MEMORY.md 是可选的(不会自动创建);如果存在,它将针对普通会话加载。子代理会话仅注入 AGENTS.md 和 TOOLS.md。
openclaw setup完整的工作区布局 + 备份指南:Agent workspace 记忆工作流:Memory
可选:使用 agents.defaults.workspace 选择不同的工作区(支持 ~)。
{ agents: { defaults: { workspace: "~/.openclaw/workspace", }, },}如果您已经从仓库提供自己的工作区文件,则可以完全禁用引导文件创建:
{ agents: { defaults: { skipBootstrap: true, }, },}将其转变为“助手”的配置
Section titled “将其转变为“助手”的配置”OpenClaw 默认为良好的助手设置,但您通常需要调整:
SOUL.md中的角色/指令- 思考默认值(如果需要)
- 心跳(一旦您信任它)
示例:
{ logging: { level: "info" }, agents: { defaults: { model: { primary: "anthropic/claude-opus-4-6" }, workspace: "~/.openclaw/workspace", thinkingDefault: "high", timeoutSeconds: 1800, // Start with 0; enable later. heartbeat: { every: "0m" }, }, list: [ { id: "main", default: true, groupChat: { mentionPatterns: ["@openclaw", "openclaw"], }, }, ], }, channels: { whatsapp: { allowFrom: ["+15555550123"], groups: { "*": { requireMention: true }, }, }, }, session: { scope: "per-sender", resetTriggers: ["/new", "/reset"], reset: { mode: "daily", atHour: 4, idleMinutes: 10080, }, },}- 会话文件:
~/.openclaw/agents/<agentId>/sessions/{{SessionId}}.jsonl - 会话元数据(Token 使用量、最近路由等):
~/.openclaw/agents/<agentId>/sessions/sessions.json(旧版:~/.openclaw/sessions/sessions.json) /new或/reset会为该聊天开启一个新的会话(可通过resetTriggersOpenClaw 配置)。如果单独发送,OpenClaw 会确认重置而不调用模型。/compact [instructions]会压缩会话上下文并报告剩余的上下文预算。
心跳(主动模式)
Section titled “心跳(主动模式)”默认情况下,OpenClaw 每 30 分钟使用以下提示运行一次心跳:
OpenClawRead HEARTBEAT.md if it exists (workspace context). Follow it strictly. Do not infer or repeat old tasks from prior chats. If nothing needs attention, reply HEARTBEAT_OK.
设置 agents.defaults.heartbeat.every: "0m" 以禁用。
- 如果
HEARTBEAT.md存在但实际上为空(只有空行和像# HeadingOpenClawAPI 这样的 Markdown 标题),OpenClaw 会跳过心跳运行以节省 API 调用。 - 如果文件缺失,心跳仍会运行,模型会决定要做什么。
- 如果代理回复
HEARTBEAT_OK(可选带有短填充内容;参见agents.defaults.heartbeat.ackMaxCharsOpenClaw),OpenClaw 将抑制该心跳的出站投递。 - 默认情况下,允许向私信风格的
user:<id>目标投递心跳。设置agents.defaults.heartbeat.directPolicy: "block"以在保持心跳运行处于活动状态的同时抑制直接目标投递。 - 心跳运行完整的代理轮次——间隔越短会消耗更多 Token。
{ agents: { defaults: { heartbeat: { every: "30m" }, }, },}媒体输入与输出
Section titled “媒体输入与输出”入站附件(图片/音频/文档)可以通过模板展示给你的命令:
{{MediaPath}}(本地临时文件路径){{MediaUrl}}(伪 URL){{Transcript}}(如果启用了音频转录)
来自代理的出站附件:在单独的一行中包含 MEDIA:<path-or-url>(无空格)。示例:
Here's the screenshot.MEDIA:https://example.com/screenshot.pngOpenClaw 会提取这些内容,并作为媒体与文本一起发送。
本地路径行为遵循与代理相同的文件读取信任模型:
- 如果
tools.fs.workspaceOnly为true,出站MEDIA:OpenClaw 本地路径将被限制在 OpenClaw 临时根目录、媒体缓存、代理工作区路径以及沙盒生成的文件中。 - 如果
tools.fs.workspaceOnly为false,出站MEDIA:可以使用代理已获权读取的本地主机文件。 - 使用
~/时,本地路径可以是绝对路径、相对于工作区的路径或相对于用户主目录的路径。 - 本地主机发送仍然仅允许媒体和安全文档类型(图像、音频、视频、PDF 和 Office 文档)。纯文本和类似机密的文件不被视为可发送的媒体。
这意味着,当您的文件系统策略已允许读取工作区之外生成的图像/文件时,现在可以发送这些文件,而无需重新开放任意主机文本附件的外泄风险。
运维检查清单
Section titled “运维检查清单”openclaw status # local status (creds, sessions, queued events)openclaw status --all # full diagnosis (read-only, pasteable)openclaw status --deep # asks the gateway for a live health probe with channel probes when supportedopenclaw health --json # gateway health snapshot (WS; default can return a fresh cached snapshot)日志位于 /tmp/openclaw/ 下(默认:openclaw-YYYY-MM-DD.log)。
- WebChat:WebChat
- Gateway 运维:Gateway 运维手册
- Cron + 唤醒:Cron jobs
- macOS 菜单栏伴侣:OpenClaw macOS app
- iOS 节点应用:iOS app
- Android 节点应用:Android app
- Windows 状态:Windows (WSL2)
- Linux 状态:Linux app
- 安全性:Security