OAuth und Authentifizierung in OpenClaw meistern
Kennst du das? Du loggst dich bei einem Tool ein, und plötzlich wirst du bei einem anderen Tool ungefragt abgemeldet. Authentifizierung kann extrem nerven, besonders wenn verschiedene CLI-Tools gleichzeitig versuchen, denselben Zugang zu nutzen und sich dabei gegenseitig die Session stehlen.
Meistens liegt das an der Art, wie Refresh-Tokens gehandhabt werden. Sobald ein Tool einen neuen Token anfordert, wird der alte ungültig. OpenClaw löst dieses Problem mit einem speziellen Ansatz, damit deine Sessions stabil bleiben und du dich nicht ständig neu anmelden musst.
Voraussetzungen
Abschnitt betitelt „Voraussetzungen“- Eine aktive Subscription für OpenAI Codex (ChatGPT OAuth) oder Anthropic
- Eine installierte OpenClaw Instanz
- Zugriff auf dein Terminal
Schnellstart
Abschnitt betitelt „Schnellstart“Der schnellste Weg zur Authentifizierung führt über den integrierten Wizard. In weniger als 5 Minuten bist du startklar.
- Starte den Onboarding-Prozess:
Terminal-Fenster openclaw onboard - Wähle deinen Provider aus (z. B.
openai-codexoder Anthropic viasetup-token). - Folge den Anweisungen im Terminal, um den OAuth-Flow abzuschließen oder deinen Token einzufügen.
Falls du einen spezifischen Provider-Plugin nutzt, kannst du den Login auch direkt starten:
openclaw models auth login --provider <id>Prüfe danach deinen Status:
openclaw models statusDer Token Sink: Warum er existiert
Abschnitt betitelt „Der Token Sink: Warum er existiert“OAuth-Provider erstellen bei jedem Login oder Refresh oft einen neuen Refresh-Token. Wenn du OpenClaw und gleichzeitig ein anderes Tool (wie Claude Code oder die Codex CLI) nutzt, führt das oft dazu, dass ein Tool das andere “rauskickt”.
OpenClaw nutzt die Datei auth-profiles.json als sogenannten Token Sink:
- Die Runtime liest Credentials zentral aus einem Ort.
- Profile werden deterministisch geroutet, um Konflikte zu vermeiden.
Wo deine Daten liegen
Abschnitt betitelt „Wo deine Daten liegen“Alle Secrets werden pro Agent gespeichert. Das hält deine Projekte sauber getrennt:
- Auth-Profile (OAuth + API keys):
~/.openclaw/agents/<agentId>/agent/auth-profiles.json - Runtime Cache:
~/.openclaw/agents/<agentId>/agent/auth.json(wird automatisch verwaltet, bitte nicht manuell bearbeiten)
Anthropic setup-token
Abschnitt betitelt „Anthropic setup-token“Für Anthropic-Subscriptions nutzt OpenClaw den setup-token Flow. Das ist oft einfacher als klassisches OAuth.
Erzeuge den Token auf deiner Maschine mit claude setup-token und füge ihn in OpenClaw ein:
openclaw models auth setup-token --provider anthropicFalls du den Token bereits hast, kannst du ihn direkt einfügen:
openclaw models auth paste-token --provider anthropicMehrere Accounts verwalten
Abschnitt betitelt „Mehrere Accounts verwalten“Wenn du private und berufliche Accounts trennen willst, empfehle ich dir diesen Weg:
Empfohlene Methode: Separate Agenten
Abschnitt betitelt „Empfohlene Methode: Separate Agenten“Nutze isolierte Agenten, damit Credentials und Workspaces komplett getrennt bleiben. Das ist die sauberste Lösung.
openclaw agents add workopenclaw agents add personalFortgeschritten: Mehrere Profile in einem Agenten
Abschnitt betitelt „Fortgeschritten: Mehrere Profile in einem Agenten“Du kannst in der auth-profiles.json mehrere Profile für denselben Provider hinterlegen. Um ein bestimmtes Profil in einer Session zu erzwingen, nutzt du den Profil-Identifier:
/model Opus@anthropic:workMit diesem Befehl siehst du, welche Profil-IDs aktuell existieren:
openclaw channels list --jsonFehlerbehebung
Abschnitt betitelt „Fehlerbehebung“Problem: Du wirst ständig zufällig ausgeloggt. Das passiert meistens, wenn du dich parallel über OpenClaw und ein anderes Tool (z. B. Codex CLI) anmeldest. Die Provider invalidieren dann den alten Refresh-Token. Lösung: Nutze OpenClaw als zentralen “Token Sink” und vermeide gleichzeitige Login-Versuche über verschiedene CLI-Tools für denselben Account.
Problem: Der OAuth-Callback funktioniert im Headless-Modus nicht.
Wenn OpenClaw den Callback auf http://127.0.0.1:1455/auth/callback nicht abfangen kann (z. B. auf einem Remote-Server), kopiere die Redirect-URL oder den Code einfach manuell aus deinem Browser und füge ihn im Terminal ein.
Du hast Fragen zur Einrichtung oder brauchst Hilfe bei einem spezifischen Provider? Frag unseren AI Setup Assistant.
Nächste Schritte
Abschnitt betitelt „Nächste Schritte“- /gateway/configuration – Details zum Storage
- /concepts/model-failover – Rotation und Cooldown-Regeln
- /tools/slash-commands – Alle Befehle im Überblick
OpenClaw Expert
Noch festgefahren?
Wenn diese Seite nicht hilft, frage OpenClaw Expert nach Schritt-fuer-Schritt-Loesungen.