コンテンツにスキップ

OpenClaw で OAuth と認証プロファイルを管理する方法

複数の CLI ツールやブラウザで同じ AI サービスを使っていると、片方でログインした拍子にもう片方がログアウトしてしまうことがあります。トークンの管理は面倒ですし、仕事用と個人用のアカウントを使い分けるのも一苦労です。OpenClaw は、こうした認証周りの煩わしさを解消するために設計されています。

認証情報を一括管理し、必要に応じて自動で更新する仕組みを整えることで、開発作業に集中できる環境を作りましょう。

  • OpenClaw CLI
  • Anthropic のサブスクリプション認証(setup-token)を使用する場合は、あらかじめ claude setup-token を実行できる環境

最短で認証を完了させるには、openclaw onboard コマンドを実行してウィザードに従うのがベストです。

  1. 任意のターミナルで claude setup-token を実行します。
  2. 表示されたトークンをコピーし、OpenClaw で以下のコマンドを実行します。
Terminal window
openclaw models auth setup-token --provider anthropic

もし他の場所でトークンを生成済みの場合は、直接ペーストすることもできます。

Terminal window
openclaw models auth paste-token --provider anthropic
  1. openclaw onboard を実行し、認証の選択肢で openai-codex を選びます。
  2. ブラウザが開き、OAuth の認証フローが始まります。
  3. リモート環境などでブラウザが自動で開かない場合は、表示された URL を手動で開き、リダイレクト後の URL またはコードを CLI に貼り付けてください。

設定が正しく完了したかは、以下のコマンドで確認できます。

Terminal window
openclaw models status

独自の認証フローを持つプラグインを使用する場合は、以下のコマンドを実行してください。

Terminal window
openclaw models auth login --provider <id>

OpenClaw では、認証情報は Agent ごとに独立して保存されます。これにより、プロジェクトごとに異なるアカウントを使い分けることが可能です。

  • Auth Profiles (OAuth + API keys): ~/.openclaw/agents/<agentId>/agent/auth-profiles.json
  • Runtime Cache: ~/.openclaw/agents/<agentId>/agent/auth.json(自動管理されるため、編集しないでください)

おすすめの運用方法は、仕事用と個人用で Agent 自体を分ける ことです。

Terminal window
openclaw agents add work
openclaw agents add personal

これで、認証情報やワークスペースを完全に分離して管理できます。

他のツールから勝手にログアウトされる

Section titled “他のツールから勝手にログアウトされる”

OAuth プロバイダーによっては、新しい Refresh Token が発行されると古いトークンが無効化されることがあります。OpenClaw と他の CLI(Claude Code など)を併用すると、この現象が発生しがちです。

OpenClaw は auth-profiles.json を「Token Sink」として扱い、一箇所でトークンを読み書きすることで、この問題を軽減します。

auth-profiles.json には有効期限(expires)が保存されています。実行時に期限が切れている場合は、ファイルロックをかけた状態で自動的にリフレッシュが行われます。通常、ユーザーが手動でトークンを更新する必要はありません。


設定に関する具体的な質問がある場合は、AI Setup Assistant を活用してください。

OpenClaw

OpenClaw Expert

まだ解決しませんか?

このページで解決しない場合は、OpenClaw Expertに直接質問してください。