Skip to content

建立 2026-09-15 更新 2026-09-15

配對與權限

配對(pairing)是 OpenClaw 的明確准入步驟:未知的人傳訊進來時,先發一次配對碼,你核准之前訊息不會被 agent 處理。官方說明:PairingAccess control

它出現在兩處:聊天頻道的私訊/部分群組,以及把手機、Mac 當成 node 裝置 連上閘道。

私訊政策 dmPolicy

政策 行為
pairing(預設) 未知寄件者拿到一次性配對碼;你核准前 bot 忽略內容。碼約一小時過期;每個頻道最多約 3 筆待審。
allowlist 不在名單內直接拒絕,沒有握手。
open 任何人都能私訊。必須在 allowlist 裡明確寫 "*",屬於刻意放寬。
disabled 忽略所有進來的私訊。

核准紀錄會寫進 ~/.openclaw/credentials/ 底下的 allowFrom 檔,並與設定檔名單合併。

群組預設走 allowlist,陌生人群建議維持 requireMention。只有成員都是你信任的人時,才考慮把該群的 groupPolicy 放寬。

openclaw pairing list telegram
openclaw pairing approve telegram <CODE>

telegram 換成實際頻道名稱即可。裝置配對可在 Control UI 的 Devices 產生 setup code,或在 Telegram 用 /pair(需 device-pair 插件)。

為什麼預設不能「完全開放」

能傳訊給有工具的 agent,就等於能請它使用你授權過的檔案、shell、瀏覽器。這在「只有你自己」時沒問題;在公開群或公開 bot username 時非常危險。openclaw security audit 會先抓「開放的私訊/群組 + 工具仍開著」這類組合。

下一步:用 Skills 擴充能力,或先把 安全檢查 跑一遍。