OpenClaw 配对与安全完全指南

“配对”是 OpenClaw 的显式所有者审批步骤。它在两个地方使用:

  1. 私信配对(谁可以与机器人对话)
  2. 节点配对(哪些设备/节点可以加入 Gateway 网络)

1) 私信配对(入站聊天访问)

当渠道配置了 DM 策略 pairing 时,未知发送者会收到一个短码,他们的消息不会处理,直到你批准。

配对流程

配对码规则

  • 8个字符,大写,无歧义字符(0O1I
  • 1小时后过期。机器人在新请求创建时发送配对消息(每 sender 大约每小时一次)
  • 每个渠道最多3个待处理 DM 配对请求;额外请求会被忽略直到一个过期或被批准

批准发送者

openclaw pairing list telegram
openclaw pairing approve telegram [CODE]

支持的渠道

bluebubbles, discord, feishu, googlechat, imessage, irc, line, matrix, mattermost, msteams, nextcloud-talk, nostr, openclaw-weixin, signal, slack, synology-chat, telegram, twitch, whatsapp, zalo, zalouser

状态存储位置

存储在 ~/.openclaw/credentials/

  • 待处理请求:<channel>-pairing.json
  • 已批准白名单:
    • 默认账号:<channel>-allowFrom.json
    • 非默认账号:<channel>-<accountId>-allowFrom.json

2) 节点设备配对

节点作为 role: node 的设备连接到 Gateway。Gateway 会创建设备配对请求,必须批准。

通过 Telegram 配对(iOS 推荐)

如果使用 device-pair 插件,可以完全在 Telegram 中完成首次设备配对:

  1. 在 Telegram 中向机器人发送:/pair
  2. 机器人回复两条消息:说明消息和独立的设置码
  3. 在手机上打开 OpenClaw iOS 应用 → Settings → Gateway
  4. 粘贴设置码并连接
  5. 回到 Telegram:/pair pending 查看请求,然后批准

批准节点设备

openclaw devices list
openclaw devices approve [requestId]
openclaw devices reject [requestId]

安全上下文

默认 DM 策略在 安全 文档中有记录。

相关资源

更多详细信息请访问:OpenClaw 官方配对文档

© 版权声明
THE END
喜欢就支持一下吧
点赞7 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容