Ir al contenido

Control de acceso seguro con Pairing

Exponer tu bot a internet siempre genera la misma duda: ¿cómo evito que desconocidos usen mis créditos de API o interactúen con mi configuración? Gestionar listas de acceso manualmente es aburrido y suele quitar mucho tiempo que podrías usar programando.

OpenClaw soluciona esto con los códigos de pairing. Es un sistema sencillo donde los contactos desconocidos reciben un código y tú decides si los apruebas o los ignoras desde tu terminal.

  • Una instancia de OpenClaw instalada
  • Acceso a la CLI en tu máquina

Configura el acceso de un nuevo usuario en menos de 5 minutos siguiendo estos pasos:

  1. Recibe la petición: Cuando alguien nuevo escribe a tu bot, OpenClaw le envía un código de 8 caracteres en mayúsculas.
  2. Revisa el código: Pide a esa persona que te pase el código que recibió.
  3. Ejecuta el comando: Usa la CLI para autorizar el contacto. Por ejemplo, para WhatsApp:
    Ventana de terminal
    openclaw pairing approve whatsapp <CODE>
  4. Acceso concedido: El usuario se añade a tu allowlist y ya puede hablar con la AI.

El sistema está diseñado para ser seguro por defecto. Los códigos expiran después de 1 hora y no usan caracteres confusos (como 0/O o 1/I) para que sea fácil leerlos.

Existen dos categorías dependiendo de qué quieras conectar:

  1. DM Pairing (Contactos de chat): Controla quién te escribe en canales específicos.

    • Para ver peticiones pendientes: openclaw pairing list whatsapp (o telegram, discord).
    • Para aprobar: openclaw pairing approve <canal> <CODE>.
  2. Node Pairing (Dispositivos): Controla qué dispositivos (iOS, Android, macOS o servidores headless) se conectan a tu Gateway.

    • Para ver peticiones: openclaw pairing list nodes.
    • Para aprobar: openclaw pairing approve nodes <CODE>.

Toda la información de pairing se almacena localmente en ~/.openclaw/credentials/. Encontrarás archivos como:

  • whatsapp-pairing.json: Peticiones que están esperando aprobación.
  • whatsapp-allowFrom.json: Tu lista de contactos autorizados.

Para evitar el spam, el sistema tiene reglas estrictas:

  • Máximo 3 peticiones pendientes por canal. Si llegan más, se ignoran hasta que una expire o sea aprobada.
  • Un código por emisor cada hora. No se enviarán múltiples códigos a la misma persona en poco tiempo.

Excepción de Self-Chat: Tu propio número de teléfono (el vinculado a la cuenta) tiene confianza total. No necesitas aprobarte a ti mismo para usar el bot o el selfChatMode.

Si prefieres que tu bot sea público (algo que no recomiendo), puedes desactivar el pairing usando un comodín en tu configuración:

{
"channels": {
"whatsapp": {
"dmPolicy": "allowlist",
"allowFrom": ["*"]
}
}
}

El uso de "*" permite que cualquier persona hable con la AI sin restricciones.

Es probable que el código haya expirado. Pide al usuario que envíe un mensaje nuevo al bot para generar un código reciente.

Verifica que el Gateway esté funcionando correctamente con este comando:

Ventana de terminal
openclaw gateway status

Si el Gateway está caído, no podrá procesar mensajes entrantes ni generar respuestas.

¿Sigues con problemas? Nuestro AI Setup Assistant conoce toda la documentación de OpenClaw y puede ayudarte.

OpenClaw

OpenClaw Expert

Sigues atascado?

Si esta pagina no resolvio tu caso, pregunta a OpenClaw Expert para pasos concretos.