Control de acceso seguro con Pairing
Exponer tu bot a internet siempre genera la misma duda: ¿cómo evito que desconocidos usen mis créditos de API o interactúen con mi configuración? Gestionar listas de acceso manualmente es aburrido y suele quitar mucho tiempo que podrías usar programando.
OpenClaw soluciona esto con los códigos de pairing. Es un sistema sencillo donde los contactos desconocidos reciben un código y tú decides si los apruebas o los ignoras desde tu terminal.
Requisitos previos
Sección titulada «Requisitos previos»- Una instancia de OpenClaw instalada
- Acceso a la CLI en tu máquina
Inicio rápido
Sección titulada «Inicio rápido»Configura el acceso de un nuevo usuario en menos de 5 minutos siguiendo estos pasos:
- Recibe la petición: Cuando alguien nuevo escribe a tu bot, OpenClaw le envía un código de 8 caracteres en mayúsculas.
- Revisa el código: Pide a esa persona que te pase el código que recibió.
- Ejecuta el comando: Usa la CLI para autorizar el contacto. Por ejemplo, para WhatsApp:
Ventana de terminal openclaw pairing approve whatsapp <CODE> - Acceso concedido: El usuario se añade a tu allowlist y ya puede hablar con la AI.
Cómo funciona el Pairing
Sección titulada «Cómo funciona el Pairing»El sistema está diseñado para ser seguro por defecto. Los códigos expiran después de 1 hora y no usan caracteres confusos (como 0/O o 1/I) para que sea fácil leerlos.
Tipos de Pairing
Sección titulada «Tipos de Pairing»Existen dos categorías dependiendo de qué quieras conectar:
-
DM Pairing (Contactos de chat): Controla quién te escribe en canales específicos.
- Para ver peticiones pendientes:
openclaw pairing list whatsapp(otelegram,discord). - Para aprobar:
openclaw pairing approve <canal> <CODE>.
- Para ver peticiones pendientes:
-
Node Pairing (Dispositivos): Controla qué dispositivos (iOS, Android, macOS o servidores headless) se conectan a tu Gateway.
- Para ver peticiones:
openclaw pairing list nodes. - Para aprobar:
openclaw pairing approve nodes <CODE>.
- Para ver peticiones:
Dónde se guardan los datos
Sección titulada «Dónde se guardan los datos»Toda la información de pairing se almacena localmente en ~/.openclaw/credentials/. Encontrarás archivos como:
whatsapp-pairing.json: Peticiones que están esperando aprobación.whatsapp-allowFrom.json: Tu lista de contactos autorizados.
Límites y excepciones
Sección titulada «Límites y excepciones»Para evitar el spam, el sistema tiene reglas estrictas:
- Máximo 3 peticiones pendientes por canal. Si llegan más, se ignoran hasta que una expire o sea aprobada.
- Un código por emisor cada hora. No se enviarán múltiples códigos a la misma persona en poco tiempo.
Excepción de Self-Chat: Tu propio número de teléfono (el vinculado a la cuenta) tiene confianza total. No necesitas aprobarte a ti mismo para usar el bot o el selfChatMode.
Configuración avanzada
Sección titulada «Configuración avanzada»Si prefieres que tu bot sea público (algo que no recomiendo), puedes desactivar el pairing usando un comodín en tu configuración:
{ "channels": { "whatsapp": { "dmPolicy": "allowlist", "allowFrom": ["*"] } }}El uso de "*" permite que cualquier persona hable con la AI sin restricciones.
Solución de problemas
Sección titulada «Solución de problemas»”No pending pairing requests”
Sección titulada «”No pending pairing requests”»Es probable que el código haya expirado. Pide al usuario que envíe un mensaje nuevo al bot para generar un código reciente.
El bot no envía códigos de pairing
Sección titulada «El bot no envía códigos de pairing»Verifica que el Gateway esté funcionando correctamente con este comando:
openclaw gateway statusSi el Gateway está caído, no podrá procesar mensajes entrantes ni generar respuestas.
¿Sigues con problemas? Nuestro AI Setup Assistant conoce toda la documentación de OpenClaw y puede ayudarte.
Próximos pasos
Sección titulada «Próximos pasos»- Connect WhatsApp → — Guía completa de integración.
- Connect Discord → — Configuración paso a paso del bot.
- Getting Started → — Primeros pasos con OpenClaw.
- Security Docs → — Detalles técnicos sobre seguridad.
OpenClaw Expert
Sigues atascado?
Si esta pagina no resolvio tu caso, pregunta a OpenClaw Expert para pasos concretos.