Ir al contenido

Configura el Pairing en OpenClaw

Cuando expones un bot o un Gateway a internet, el riesgo de recibir spam o intentos de conexión no autorizados es real. No quieres que cualquier usuario pueda ejecutar comandos en tu asistente ni que dispositivos desconocidos se unan a tu red privada. El “Pairing” es el paso de aprobación explícita que te permite mantener el control total sobre quién y qué interactúa con tu sistema.

Aquí te explico cómo configurar este proceso de seguridad para que tu entorno sea seguro desde el primer minuto.

  • Una instancia de OpenClaw funcionando.
  • Un canal configurado (Telegram, WhatsApp, Signal, iMessage, Discord o Slack).

El pairing en OpenClaw se divide en dos áreas: mensajes directos (DM) y dispositivos (nodos).

Si configuras un canal con la política de DM en pairing, los remitentes desconocidos recibirán un código y sus mensajes no se procesarán hasta que tú los apruebes.

Para gestionar estas solicitudes desde la CLI, usa estos comandos:

Ventana de terminal
# Listar solicitudes pendientes
openclaw pairing list telegram
# Aprobar a un remitente usando su código
openclaw pairing approve telegram <CODE>

Ten en cuenta que los códigos tienen 8 caracteres en mayúsculas y expiran tras 1 hora. Además, el sistema solo permite 3 solicitudes pendientes por canal para evitar saturación.

Los nodos (iOS, Android, macOS) se conectan al Gateway con el rol de node. Estas conexiones también requieren tu aprobación.

Si usas el plugin device-pair, puedes vincular tu iPhone u otro dispositivo directamente desde el chat:

  1. Envía /pair a tu bot en Telegram.
  2. Copia el setup code (un bloque base64) que te enviará el bot.
  3. En la app de OpenClaw (iOS/Android), ve a Settings → Gateway y pega el código.
  4. En Telegram, confirma la operación con el comando /pair approve.

Si prefieres usar la terminal para gestionar los nodos, utiliza estos comandos:

Ventana de terminal
# Ver dispositivos esperando aprobación
openclaw devices list
# Aprobar o rechazar un dispositivo
openclaw devices approve <requestId>
openclaw devices reject <requestId>

Toda la información de estado se guarda localmente en ~/.openclaw/credentials/ y ~/.openclaw/devices/. Protege estos directorios, ya que contienen los tokens que dan acceso a tu asistente.

  • El código de pairing no funciona: Recuerda que los códigos expiran después de 60 minutos. Si el tiempo pasa, el remitente deberá enviar un nuevo mensaje para generar un código actualizado.
  • No llegan nuevas solicitudes: OpenClaw ignora nuevas peticiones si ya tienes 3 solicitudes de DM pendientes en un mismo canal. Debes aprobar o esperar a que expiren las actuales.

¿Necesitas ayuda con una configuración específica? Prueba el AI Setup Assistant.

OpenClaw

OpenClaw Expert

Sigues atascado?

Si esta pagina no resolvio tu caso, pregunta a OpenClaw Expert para pasos concretos.