Zum Inhalt springen

OpenClaw Pairing Codes: Zugriffskontrolle für deinen Bot

Es ist ein bekanntes Problem: Du hast deinen AI-Bot endlich am Laufen, aber plötzlich nutzen ihn Leute, die du gar nicht kennst. Das verbraucht deine API-Credits und sorgt für unnötiges Rauschen in deinen Logs. Du willst volle Kontrolle, ohne direkt ein komplexes System für die Benutzerverwaltung aufzubauen.

OpenClaw nutzt pairing codes, um zu steuern, wer mit deiner AI sprechen darf. Es ist ganz einfach: Unbekannte Kontakte erhalten einen Code, und du kannst sie bestätigen oder ignorieren. So verhinderst du, dass Fremde deinen Bot nutzen.


Wenn jemand Neues eine Nachricht an deinen OpenClaw-Bot sendet:

  1. Die Person erhält einen Pairing-Code (8 Großbuchstaben).
  2. Der Code läuft nach einer Stunde ab.
  3. Du bestätigst den Code mit einem CLI-Befehl.
  4. Der Kontakt wird deiner allowlist hinzugefügt — zukünftige Nachrichten werden automatisch verarbeitet.

Die Codes sind so gestaltet, dass sie gut lesbar sind: Es gibt keine verwirrenden Zeichen wie 0/O oder 1/I.


Steuert, wer deinem Bot auf den jeweiligen Kanälen Nachrichten senden darf.

Ausstehende Anfragen auflisten:

Terminal-Fenster
openclaw pairing list whatsapp
openclaw pairing list telegram
openclaw pairing list discord

Einen Kontakt bestätigen:

Terminal-Fenster
openclaw pairing approve whatsapp <CODE>
openclaw pairing approve telegram <CODE>
openclaw pairing approve discord <CODE>

Funktioniert für: whatsapp, telegram, discord, signal, imessage, slack

Steuert, welche Geräte (iOS, Android, macOS, headless) sich mit deinem Gateway verbinden dürfen.

Ausstehende Geräte-Anfragen auflisten:

Terminal-Fenster
openclaw pairing list nodes

Ein Gerät bestätigen:

Terminal-Fenster
openclaw pairing approve nodes <CODE>

Die Pairing-Daten liegen im Verzeichnis ~/.openclaw/credentials/:

DateiZweck
<channel>-pairing.jsonAusstehende Pairing-Anfragen
<channel>-allowFrom.jsonBestätigte allowlist

Zum Beispiel:

  • whatsapp-pairing.json — ausstehende WhatsApp-Anfragen
  • telegram-allowFrom.json — bestätigte Telegram-Kontakte

Um Spam zu vermeiden, gelten folgende Regeln:

  • Maximal 3 ausstehende Anfragen pro Channel — weitere Anfragen werden ignoriert, bis eine abläuft oder bestätigt wird.
  • Codes laufen nach einer Stunde ab — die Gültigkeit ist zeitlich begrenzt.
  • Ein Code pro Absender pro Stunde — das verhindert Code-Spamming.
  • Neue Codes werden nur bei frischen Anfragen generiert — der Bot sendet nicht unnötig oft.

Deine eigene Telefonnummer (die mit WhatsApp etc. verknüpft ist) genießt implizites Vertrauen. Du musst dich nicht selbst bestätigen.

Das bedeutet:

  • Nachrichten von deinem verknüpften Gerät überspringen das Pairing.
  • Der selfChatMode in WhatsApp funktioniert ohne zusätzliche Freigabe.

Du kannst das Pairing komplett deaktivieren (was ich nicht empfehle):

{
"channels": {
"whatsapp": {
"dmPolicy": "allowlist",
"allowFrom": ["*"]
}
}
}

Der Wildcard "*" erlaubt jedem den Zugriff. Verwende das mit Vorsicht!

Sicherheits-Details: Official security docs →


Bei der ersten Einrichtung musst du dich eventuell von einem anderen Gerät aus selbst bestätigen:

  1. Schreibe dem Bot eine Nachricht von deinem Handy.
  2. Notiere dir den erhaltenen Pairing-Code.
  3. Öffne dein Terminal am Computer.
  4. Führe den Befehl aus: openclaw pairing approve whatsapp <CODE>

So teilst du den Bot mit anderen:

  1. Die Person schreibt eine Nachricht an deine Bot-Nummer.
  2. Sie erhält einen Code und gibt ihn dir weiter.
  3. Du prüfst den Code kurz.
  4. Du führst den Befehl aus: openclaw pairing approve whatsapp <CODE>

Bearbeite die allowlist-Datei direkt:

Terminal-Fenster
# View current allowlist
cat ~/.openclaw/credentials/whatsapp-allowFrom.json
# Remove a number and save

Falls du unsicher bist, ob alles korrekt läuft:

  1. Prüfe die aktiven Verbindungen.
  2. Kontrolliere die Logs auf abgelehnte Anfragen.

Der Code ist wahrscheinlich abgelaufen. Bitte die Person, dem Bot erneut zu schreiben, um einen neuen Code zu generieren.

Prüfe, ob das Gateway überhaupt läuft:

Terminal-Fenster
openclaw gateway status

Du kommst nicht weiter? Unser AI Setup Assistant kennt die gesamte OpenClaw-Dokumentation.



Hilfe benötigt? Komm auf den OpenClaw Discord oder schau in die offiziellen Docs.

AI Setup Assistant

OpenClaw

OpenClaw Expert

Noch festgefahren?

Wenn diese Seite nicht hilft, frage OpenClaw Expert nach Schritt-fuer-Schritt-Loesungen.