Коротко
- Codex login и API-ключ сами не открывают hosted-плагины: Codex login требует отдельный грант со scope
api.connectors.invoke, у API-ключа такого пути нет. - SIWC и Codex login тратят ваш Codex allowance, API-ключ — биллинг проекта на OpenAI Platform.
- SIWC не работает с
image_generate, аудио-транскрипцией, TTS, эмбеддингами памяти и Realtime.
Сверено с документацией OpenClaw 2026.9.7, 1 октября 2026.
OpenClaw поддерживает три способа войти в OpenAI, и выбор не косметический. От него зависит, какие модели увидит агент, чьи лимиты он будет тратить, заработают ли hosted-плагины вроде Google Calendar. SIWC их не поддерживает: в таблице сравнения прямо сказано, что hosted-плагины и подключённые приложения через Codex для SIWC не поддерживаются.
Что даёт каждый способ
Codex login авторизует OpenClaw в вашем ChatGPT-аккаунте через OAuth: в браузере или через device code на удалённой машине. Модели и квоты берутся из вашего Codex-аккаунта. Расход показывают отчёты Codex по использованию и квотам. Поддерживаются Codex-модели, инструменты OpenClaw и локальные плагины. Hosted-плагины требуют отдельного гранта со scope api.connectors.invoke, обычный вход OpenClaw этот scope не запрашивает. Для нативных Codex-плагинов нужен вход в Codex с грантом api.connectors.invoke, миграция или импорт учётных данных.
Sign in with ChatGPT (Beta), SIWC, авторизует OpenClaw как отдельное приложение, использующее ваш Codex allowance. Это удобно для авторизации на уровне приложения и общего расхода. Но граница жёсткая: hosted-плагины не поддерживаются, image_generate, аудио-транскрипция, TTS, эмбеддинги памяти тоже. Остаются чат, веб-поиск (если модель и аккаунт разрешают), ввод картинок и файлов в зависимости от модели.
API-ключ OpenAI Platform даёт доступ к моделям и биллингу проекта, без привязки к подписке ChatGPT. Подходят инструменты OpenClaw и локальные плагины, веб-поиск, Images API, Audio API, Realtime и эмбеддинги в пределах прав проекта. Hosted-плагины через API-ключ не предоставляются.
Настройка через команды
Все три способа настраиваются одной командой с разным --method. Запускать её нужно на той машине, где стоит OpenClaw.
openclaw models auth login --provider openai --method oauth
openclaw models auth login --provider openai --method device-code
openclaw models auth login --provider openai --method siwc
openclaw models auth login --provider openai --method api-key
Без --method вход в OpenAI по умолчанию уходит в браузерный OAuth Codex. Чтобы привязать учётные данные к конкретному агенту, добавьте --agent <agentId>, для именованного профиля — --profile-id <profileId>. Флаг --set-default выберет рекомендованную провайдером модель вместо текущей. Для личного аккаунта на шлюзе подходит openclaw models accounts login openai --method siwc.
Когда нужна резервная схема «подписка Codex плюс API-ключ», держите модель в openai/* и задайте порядок учётных данных в auth.order.openai. Фрагмент из документации по подписке Codex:
{
plugins: { entries: { codex: { enabled: true } } },
agents: {
defaults: {
model: { primary: "openai/gpt-6-astra" },
},
},
auth: {
order: {
openai: [
"openai:user@example.com",
]
}
}
}
Как проверить, что заработало
- Запустите
openclaw models list --provider openai, модель должна появиться в списке. - В чате откройте селектор модели или аккаунта, выберите нужный и отправьте
/status: в выводе будет видно адрес endpoint и метод аутентификации. - Отправьте тестовое сообщение выбранной модели. Если это SIWC, во время входа нужно одобрить token sharing, иначе профиль сохранится, но инференс не пойдёт.
- Для входа через Codex после старта шлюза выполните
/codex statusили/codex models, это подтвердит, что нативный app-server виден. - Перед переключением запустите
openclaw doctor --fix: миграция перепишет старыеcodex/*,openai-codex/*и записи в порядке учётных данных под каноническийopenai.
Где ломается и когда не применять
SIWC не годится там, где агенту нужны инструменты с отдельными правами: image_generate, аудио-транскрипция, TTS, эмбеддинги памяти. Если подключён только SIWC, при начальной настройке агента OpenClaw пропустит генерацию аватара и оставит эмодзи. Это не ошибка, но если важен аватар, добавьте отдельный image-провайдер.
Codex login в двух видах — браузерный OAuth и device code — даёт доступ к одним и тем же моделям, но гранты могут различаться. Device code нужен там, где нет браузера или нет обратного вызова. Сам по себе это не отдельный постоянный набор учётных данных. Ни один из этих вариантов не выдаёт api.connectors.invoke, так что hosted-плагины через вход OpenClaw не пойдут. Для них нужна нативная сессия Codex с нужным грантом, импорт учётных данных или миграция из ~/.codex через openclaw migrate codex, и установка плагина командами /codex plugins install security-review@company-tools. Без аккаунта с этим грантом плагин просто не активируется, и OpenClaw это не обходит.
API-ключ не открывает hosted-плагины OpenAI; на нативном Codex-маршруте API-ключ работает как упорядоченный резерв, но грант на hosted-плагины всё равно нужен. Свежая настройка по подписке ставит основную модель openai/gpt-6-astra. На API-ключе по умолчанию тоже ставится openai/gpt-6-astra, а псевдоним gpt-5.6 уходит в уровень Sol. Модель gpt-5.3-codex-spark остаётся только за каталогом подписки Codex, прямой API-ключ и Azure её не выдают. Если у вас несколько агентов и разные ChatGPT-аккаунты, общий набор учётных данных агента и личный аккаунт пользователя — это разные слоты. Личный не подменяет агентский, а только переопределяет выбор для новых чатов.