Zum Inhalt springen

OAuth und Authentifizierung in OpenClaw meistern

Kennst du das? Du loggst dich bei einem Tool ein, und plötzlich wirst du bei einem anderen Tool ungefragt abgemeldet. Authentifizierung kann extrem nerven, besonders wenn verschiedene CLI-Tools gleichzeitig versuchen, denselben Zugang zu nutzen und sich dabei gegenseitig die Session stehlen.

Meistens liegt das an der Art, wie Refresh-Tokens gehandhabt werden. Sobald ein Tool einen neuen Token anfordert, wird der alte ungültig. OpenClaw löst dieses Problem mit einem speziellen Ansatz, damit deine Sessions stabil bleiben und du dich nicht ständig neu anmelden musst.

  • Eine aktive Subscription für OpenAI Codex (ChatGPT OAuth) oder Anthropic
  • Eine installierte OpenClaw Instanz
  • Zugriff auf dein Terminal

Der schnellste Weg zur Authentifizierung führt über den integrierten Wizard. In weniger als 5 Minuten bist du startklar.

  1. Starte den Onboarding-Prozess:
    Terminal-Fenster
    openclaw onboard
  2. Wähle deinen Provider aus (z. B. openai-codex oder Anthropic via setup-token).
  3. Folge den Anweisungen im Terminal, um den OAuth-Flow abzuschließen oder deinen Token einzufügen.

Falls du einen spezifischen Provider-Plugin nutzt, kannst du den Login auch direkt starten:

Terminal-Fenster
openclaw models auth login --provider <id>

Prüfe danach deinen Status:

Terminal-Fenster
openclaw models status

OAuth-Provider erstellen bei jedem Login oder Refresh oft einen neuen Refresh-Token. Wenn du OpenClaw und gleichzeitig ein anderes Tool (wie Claude Code oder die Codex CLI) nutzt, führt das oft dazu, dass ein Tool das andere “rauskickt”.

OpenClaw nutzt die Datei auth-profiles.json als sogenannten Token Sink:

  • Die Runtime liest Credentials zentral aus einem Ort.
  • Profile werden deterministisch geroutet, um Konflikte zu vermeiden.

Alle Secrets werden pro Agent gespeichert. Das hält deine Projekte sauber getrennt:

  • Auth-Profile (OAuth + API keys): ~/.openclaw/agents/<agentId>/agent/auth-profiles.json
  • Runtime Cache: ~/.openclaw/agents/<agentId>/agent/auth.json (wird automatisch verwaltet, bitte nicht manuell bearbeiten)

Für Anthropic-Subscriptions nutzt OpenClaw den setup-token Flow. Das ist oft einfacher als klassisches OAuth.

Erzeuge den Token auf deiner Maschine mit claude setup-token und füge ihn in OpenClaw ein:

Terminal-Fenster
openclaw models auth setup-token --provider anthropic

Falls du den Token bereits hast, kannst du ihn direkt einfügen:

Terminal-Fenster
openclaw models auth paste-token --provider anthropic

Wenn du private und berufliche Accounts trennen willst, empfehle ich dir diesen Weg:

Nutze isolierte Agenten, damit Credentials und Workspaces komplett getrennt bleiben. Das ist die sauberste Lösung.

Terminal-Fenster
openclaw agents add work
openclaw agents add personal

Du kannst in der auth-profiles.json mehrere Profile für denselben Provider hinterlegen. Um ein bestimmtes Profil in einer Session zu erzwingen, nutzt du den Profil-Identifier:

/model Opus@anthropic:work

Mit diesem Befehl siehst du, welche Profil-IDs aktuell existieren:

Terminal-Fenster
openclaw channels list --json

Problem: Du wirst ständig zufällig ausgeloggt. Das passiert meistens, wenn du dich parallel über OpenClaw und ein anderes Tool (z. B. Codex CLI) anmeldest. Die Provider invalidieren dann den alten Refresh-Token. Lösung: Nutze OpenClaw als zentralen “Token Sink” und vermeide gleichzeitige Login-Versuche über verschiedene CLI-Tools für denselben Account.

Problem: Der OAuth-Callback funktioniert im Headless-Modus nicht. Wenn OpenClaw den Callback auf http://127.0.0.1:1455/auth/callback nicht abfangen kann (z. B. auf einem Remote-Server), kopiere die Redirect-URL oder den Code einfach manuell aus deinem Browser und füge ihn im Terminal ein.


Du hast Fragen zur Einrichtung oder brauchst Hilfe bei einem spezifischen Provider? Frag unseren AI Setup Assistant.

OpenClaw

OpenClaw Expert

Noch festgefahren?

Wenn diese Seite nicht hilft, frage OpenClaw Expert nach Schritt-fuer-Schritt-Loesungen.