配對與權限
配對(pairing)是 OpenClaw 的明確准入步驟:未知的人傳訊進來時,先發一次配對碼,你核准之前訊息不會被 agent 處理。官方說明:Pairing、Access control。
它出現在兩處:聊天頻道的私訊/部分群組,以及把手機、Mac 當成 node 裝置 連上閘道。
私訊政策 dmPolicy
| 政策 | 行為 |
|---|---|
pairing(預設) |
未知寄件者拿到一次性配對碼;你核准前 bot 忽略內容。碼約一小時過期;每個頻道最多約 3 筆待審。 |
allowlist |
不在名單內直接拒絕,沒有握手。 |
open |
任何人都能私訊。必須在 allowlist 裡明確寫 "*",屬於刻意放寬。 |
disabled |
忽略所有進來的私訊。 |
核准紀錄會寫進 ~/.openclaw/credentials/ 底下的 allowFrom 檔,並與設定檔名單合併。
群組預設走 allowlist,陌生人群建議維持 requireMention。只有成員都是你信任的人時,才考慮把該群的 groupPolicy 放寬。
把 telegram 換成實際頻道名稱即可。裝置配對可在 Control UI 的 Devices 產生 setup code,或在 Telegram 用 /pair(需 device-pair 插件)。
為什麼預設不能「完全開放」
能傳訊給有工具的 agent,就等於能請它使用你授權過的檔案、shell、瀏覽器。這在「只有你自己」時沒問題;在公開群或公開 bot username 時非常危險。openclaw security audit 會先抓「開放的私訊/群組 + 工具仍開著」這類組合。