OpenClaw Pairing Codes: Zugriffskontrolle für deinen Bot
Es ist ein bekanntes Problem: Du hast deinen AI-Bot endlich am Laufen, aber plötzlich nutzen ihn Leute, die du gar nicht kennst. Das verbraucht deine API-Credits und sorgt für unnötiges Rauschen in deinen Logs. Du willst volle Kontrolle, ohne direkt ein komplexes System für die Benutzerverwaltung aufzubauen.
OpenClaw nutzt pairing codes, um zu steuern, wer mit deiner AI sprechen darf. Es ist ganz einfach: Unbekannte Kontakte erhalten einen Code, und du kannst sie bestätigen oder ignorieren. So verhinderst du, dass Fremde deinen Bot nutzen.
Pairing: Sicherer Zugriffsschutz
Abschnitt betitelt „Pairing: Sicherer Zugriffsschutz“Wie Pairing funktioniert
Abschnitt betitelt „Wie Pairing funktioniert“Wenn jemand Neues eine Nachricht an deinen OpenClaw-Bot sendet:
- Die Person erhält einen Pairing-Code (8 Großbuchstaben).
- Der Code läuft nach einer Stunde ab.
- Du bestätigst den Code mit einem CLI-Befehl.
- Der Kontakt wird deiner allowlist hinzugefügt — zukünftige Nachrichten werden automatisch verarbeitet.
Die Codes sind so gestaltet, dass sie gut lesbar sind: Es gibt keine verwirrenden Zeichen wie 0/O oder 1/I.
Zwei Arten von Pairing
Abschnitt betitelt „Zwei Arten von Pairing“1. DM Pairing (Chat-Kontakte)
Abschnitt betitelt „1. DM Pairing (Chat-Kontakte)“Steuert, wer deinem Bot auf den jeweiligen Kanälen Nachrichten senden darf.
Ausstehende Anfragen auflisten:
openclaw pairing list whatsappopenclaw pairing list telegramopenclaw pairing list discordEinen Kontakt bestätigen:
openclaw pairing approve whatsapp <CODE>openclaw pairing approve telegram <CODE>openclaw pairing approve discord <CODE>Funktioniert für: whatsapp, telegram, discord, signal, imessage, slack
2. Node Pairing (Geräte)
Abschnitt betitelt „2. Node Pairing (Geräte)“Steuert, welche Geräte (iOS, Android, macOS, headless) sich mit deinem Gateway verbinden dürfen.
Ausstehende Geräte-Anfragen auflisten:
openclaw pairing list nodesEin Gerät bestätigen:
openclaw pairing approve nodes <CODE>Wo der Status gespeichert wird
Abschnitt betitelt „Wo der Status gespeichert wird“Die Pairing-Daten liegen im Verzeichnis ~/.openclaw/credentials/:
| Datei | Zweck |
|---|---|
<channel>-pairing.json | Ausstehende Pairing-Anfragen |
<channel>-allowFrom.json | Bestätigte allowlist |
Zum Beispiel:
whatsapp-pairing.json— ausstehende WhatsApp-Anfragentelegram-allowFrom.json— bestätigte Telegram-Kontakte
Um Spam zu vermeiden, gelten folgende Regeln:
- Maximal 3 ausstehende Anfragen pro Channel — weitere Anfragen werden ignoriert, bis eine abläuft oder bestätigt wird.
- Codes laufen nach einer Stunde ab — die Gültigkeit ist zeitlich begrenzt.
- Ein Code pro Absender pro Stunde — das verhindert Code-Spamming.
- Neue Codes werden nur bei frischen Anfragen generiert — der Bot sendet nicht unnötig oft.
Ausnahme für Self-Chat
Abschnitt betitelt „Ausnahme für Self-Chat“Deine eigene Telefonnummer (die mit WhatsApp etc. verknüpft ist) genießt implizites Vertrauen. Du musst dich nicht selbst bestätigen.
Das bedeutet:
- Nachrichten von deinem verknüpften Gerät überspringen das Pairing.
- Der
selfChatModein WhatsApp funktioniert ohne zusätzliche Freigabe.
Konfigurationsoptionen
Abschnitt betitelt „Konfigurationsoptionen“Du kannst das Pairing komplett deaktivieren (was ich nicht empfehle):
{ "channels": { "whatsapp": { "dmPolicy": "allowlist", "allowFrom": ["*"] } }}Der Wildcard "*" erlaubt jedem den Zugriff. Verwende das mit Vorsicht!
Sicherheits-Details: Official security docs →
Gängige Workflows
Abschnitt betitelt „Gängige Workflows“Dein eigenes Telefon bestätigen
Abschnitt betitelt „Dein eigenes Telefon bestätigen“Bei der ersten Einrichtung musst du dich eventuell von einem anderen Gerät aus selbst bestätigen:
- Schreibe dem Bot eine Nachricht von deinem Handy.
- Notiere dir den erhaltenen Pairing-Code.
- Öffne dein Terminal am Computer.
- Führe den Befehl aus:
openclaw pairing approve whatsapp <CODE>
Ein Familienmitglied hinzufügen
Abschnitt betitelt „Ein Familienmitglied hinzufügen“So teilst du den Bot mit anderen:
- Die Person schreibt eine Nachricht an deine Bot-Nummer.
- Sie erhält einen Code und gibt ihn dir weiter.
- Du prüfst den Code kurz.
- Du führst den Befehl aus:
openclaw pairing approve whatsapp <CODE>
Zugriff entziehen
Abschnitt betitelt „Zugriff entziehen“Bearbeite die allowlist-Datei direkt:
# View current allowlistcat ~/.openclaw/credentials/whatsapp-allowFrom.json
# Remove a number and saveStatus der Verbindung prüfen
Abschnitt betitelt „Status der Verbindung prüfen“Falls du unsicher bist, ob alles korrekt läuft:
- Prüfe die aktiven Verbindungen.
- Kontrolliere die Logs auf abgelehnte Anfragen.
Fehlerbehebung
Abschnitt betitelt „Fehlerbehebung“”No pending pairing requests”
Abschnitt betitelt „”No pending pairing requests”“Der Code ist wahrscheinlich abgelaufen. Bitte die Person, dem Bot erneut zu schreiben, um einen neuen Code zu generieren.
Bot sendet keine Pairing-Codes
Abschnitt betitelt „Bot sendet keine Pairing-Codes“Prüfe, ob das Gateway überhaupt läuft:
openclaw gateway statusDu kommst nicht weiter? Unser AI Setup Assistant kennt die gesamte OpenClaw-Dokumentation.
Wie geht es weiter?
Abschnitt betitelt „Wie geht es weiter?“- Connect WhatsApp → — Komplette Anleitung
- Connect Discord → — Bot-Setup
- Getting Started → — Vollständiges Onboarding
- Sicherheits-Details → — Tieferer Einblick
Hilfe benötigt? Komm auf den OpenClaw Discord oder schau in die offiziellen Docs.
OpenClaw Expert
Noch festgefahren?
Wenn diese Seite nicht hilft, frage OpenClaw Expert nach Schritt-fuer-Schritt-Loesungen.