OpenClaw поддерживает OpenAI через два разных типа учётных данных: вход по подписке ChatGPT/Codex через OAuth и отдельный API-ключ OpenAI. Для локального интерактивного агента удобнее штатный OAuth, а для постоянно работающего сервера предсказуемее отдельный API-ключ и отдельный контроль расходов.
Как связаны OpenClaw и Codex
OpenClaw выступает оболочкой персонального агента: принимает сообщения, выбирает модель и запускает разрешённые инструменты. Codex в этом сценарии относится к способу авторизации и агентному маршруту OpenAI. Официальная страница OpenAI setup в OpenClaw подтверждает вход через ChatGPT/Codex OAuth и отдельный режим API-ключа.
В новых настройках используется единый идентификатор провайдера openai. Старые обозначения openai-codex относятся к прежнему формату, а openclaw doctor --fix может исправить устаревшие ссылки. Это важно: копирование старой команды из форума способно создать профиль, который текущая версия не выберет.
Не копируйте файл входа Codex и refresh token между машинами. Используйте штатный OAuth на каждой доверенной машине либо отдельный API-ключ с минимально необходимыми правами.
Как выбрать OAuth или API-ключ
Выбор определяется местом запуска, а не названием модели. OAuth подходит для личного компьютера, где вы можете открыть браузер или пройти device-code. API-ключ подходит для сервера и автоматизации, где важны отдельный биллинг, ротация и отсутствие зависимости от пользовательской браузерной сессии.
- Личный компьютер и подписка ChatGPT/Codex: начните с OAuth.
- Сервер без браузера: используйте device-code, только если политика аккаунта разрешает подписочный вход.
- Постоянный рабочий шлюз: рассмотрите отдельный API-ключ OpenAI.
- Командная среда: не используйте общий личный профиль, создайте управляемую учётную схему.
- Проект с ограниченными данными: сначала согласуйте поставщика модели и место обработки.
Официальная документация OpenClaw по аутентификации называет API-ключ наиболее предсказуемым вариантом для постоянно работающего Gateway. Подписочный OAuth остаётся штатным способом для совместимых личных сценариев.
Подключить модель к агенту мало. Нужны границы действий, проверка результата и понятный способ остановить автоматизацию без потери данных.
Занять местоПодготовка OpenClaw
Если OpenClaw ещё не установлен, используйте текущую официальную инструкцию установки. После установки не подключайте мессенджеры и опасные инструменты сразу. Сначала проверьте только модель в локальном интерфейсе.
- Запустите
openclaw --versionи убедитесь, что команда доступна. - Выполните
openclaw doctor, чтобы найти повреждённые или устаревшие настройки. - Сохраните резервную копию каталога конфигурации штатным способом вашей системы.
- Отключите лишние каналы и инструменты на время первого теста.
- Выберите один способ авторизации, не смешивая OAuth и API-ключ в одном тесте.
Если ваша задача состоит только в работе с кодом на одном компьютере, OpenClaw может быть лишним слоем. Сначала оцените обычное приложение по руководству Codex app. OpenClaw оправдан, когда нужен отдельный шлюз, каналы сообщений, расписание или длительный агентный процесс.
По теме: Типы ИИ-агентов: как выбрать архитектуру под задачу
Способ 1: войти через подписку Codex
Запустите штатный вход провайдера OpenAI. Команда откроет браузерный сценарий. Для удалённой машины используйте device-code, если такой вход разрешён вашей политикой.
openclaw models auth login --provider openai
# Для машины без браузерного callback
openclaw models auth login --provider openai --device-code
Не вставляйте код подтверждения в чужой чат и не отправляйте снимок страницы входа. После успешной авторизации выберите модель через мастер OpenClaw либо текущую команду из документации провайдера. Не фиксируйте в статье или скрипте модель, которой уже нет в вашем аккаунте.
Перед постоянным запуском проверьте один тестовый диалог, одну модель и один безопасный инструмент. На вебинаре разберём такой цикл на практическом проекте.
Посмотреть практикуСпособ 2: подключить OpenAI API-ключ
Для API создайте отдельный ключ в своей организации OpenAI и подключите его через официальный мастер OpenClaw. Не используйте API-ключ как замену OAuth-токену и не вставляйте его в поле произвольного bearer token. У подписки ChatGPT и API разные способы учёта и оплаты.
- Создайте отдельный проект или ключ для OpenClaw, если это позволяет ваша организация.
- Ограничьте доступ и бюджет на стороне провайдера до начала автоматизации.
- Храните ключ в поддерживаемом хранилище секретов, а не в репозитории.
- Проверьте один короткий ответ до подключения каналов и инструментов.
- Запишите процедуру отзыва ключа до запуска Gateway как службы.
Если нужен только локальный Codex без OpenClaw, не переносите ключ в дополнительную систему. Меньше уровней конфигурации означает меньше мест, где может остаться секрет.
По теме: Команда ИИ-агентов: роли, передача задач и контроль в 2026
Как проверить подключение без опасных действий
Сначала проверьте состояние профиля без живого запроса, затем при необходимости выполните ограниченный probe. Документация Models CLI предупреждает, что --probe делает реальный запрос, может расходовать лимит и требует аккуратности с запущенным Gateway.
openclaw models status
openclaw models auth list --provider openai
openclaw config get agents.defaults.model --json
openclaw doctor
Безопасный критерий готовности состоит из четырёх пунктов: профиль OpenAI виден, модель разрешается без legacy-ссылки, doctor не сообщает критическую ошибку, один тестовый ответ приходит без инструментов. Только после этого подключайте один канал или один инструмент.
Если вы строите более сложную связку нескольких агентов, сначала определите роли и границы по материалу команда ИИ-агентов, а не выдавайте всем процессам одинаковый доступ.
Диагностика частых ошибок
- Профиль есть, но модель недоступна: проверьте точное имя маршрута и доступ аккаунта, затем повторите
models status. - OAuth быстро сбрасывается: не синхронизируйте файлы токенов вручную и не запускайте несколько программ, которые перезаписывают один refresh token.
- API-ключ принят как токен, но запрос падает: удалите неверный профиль и пройдите штатный сценарий API key заново.
- Старая конфигурация содержит
openai-codex: выполните резервную копию, затемopenclaw doctor --fixи снова проверьте модель. - Gateway работает, но ответ не приходит: сначала отключите каналы и инструменты, затем проверьте модель локально.
Диагностируйте слоями: учётные данные, выбор модели, runtime, Gateway, канал. Если менять всё сразу, одинаковая ошибка авторизации может скрыться за перезапуском мессенджера или плагина.
По теме: ИИ-агент через API: как собрать безопасный рабочий цикл
Безопасный выход и откат
Перед удалением профиля остановите Gateway и сохраните конфигурацию. Для OAuth используйте штатное управление профилями OpenClaw и отзыв доступа в аккаунте. Для API-ключа сначала отзовите ключ у провайдера, затем удалите ссылку на секрет из OpenClaw. Не оставляйте неиспользуемый ключ ради возможного возврата.
После отключения запустите openclaw models status и убедитесь, что старый профиль не выбирается автоматически. Если OpenClaw больше не нужен, удаляйте его по официальной инструкции, а не только значок приложения.
Частые вопросы
Нужно ли копировать вход из Codex CLI?
Нет. Используйте штатный openclaw models auth login --provider openai. Ручное копирование токенов создаёт риск утечки и конфликтов обновления.
OAuth и API-ключ оплачиваются одинаково?
Нет. Подписка ChatGPT/Codex и OpenAI API относятся к разным способам доступа и учёта. Проверяйте условия в своих аккаунтах.
Можно ли сразу подключить Telegram?
Технически можно, но безопаснее сначала проверить модель локально без инструментов, затем добавить один канал с минимальными разрешениями.
Когда OpenClaw не нужен?
Когда вы работаете только с кодом на одном компьютере и не используете каналы, расписание или постоянный Gateway. В таком случае обычный Codex проще проверять и защищать.
На бесплатном вебинаре покажем, как собирать ИИ-агентов с понятными границами, проверять каждый шаг и не превращать автоматизацию в бесконтрольный доступ к системе.
Записаться на вебинар