コンテンツにスキップ

OpenClaw の Pairing をマスターする:安全にデバイスとチャットを接続する方法

自分のアシスタントを外部に公開するとき、誰でも自由にアクセスできてしまうのは不安ですよね。一方で、新しいデバイスを追加するたびに複雑な設定ファイルを編集し、サービスを再起動するのも手間がかかります。

OpenClaw では、これを「Pairing」という明示的なオーナー承認ステップで解決しています。これにより、セキュリティを確保しながら、チャットやデバイスの接続をスムーズに行うことができます。

  • OpenClaw Gateway
  • サポートされているチャネル(Telegram, WhatsApp, Signal, iMessage, Discord, Slack)
  • OpenClaw アプリ(iOS, Android, macOS)または headless node
  • ターミナル(CLI 操作用)

Pairing には、メッセージ送信者を承認する「DM pairing」と、デバイスをネットワークに参加させる「Node pairing」の 2 種類があります。

1. DM pairing(インバウンドチャットの承認)

Section titled “1. DM pairing(インバウンドチャットの承認)”

DM policy が pairing に設定されている場合、不明な送信者からのメッセージは承認されるまで処理されません。

  1. 送信者に 8 文字のショートコードが送られます。
  2. openclaw pairing list telegram を実行して、保留中のリクエストを確認します。
  3. openclaw pairing approve telegram <CODE> を実行して承認します。

承認されると、送信者の情報は ~/.openclaw/credentials/<channel>-allowFrom.json に保存されます。

2. Node device pairing(iOS アプリなどの接続)

Section titled “2. Node device pairing(iOS アプリなどの接続)”

iOS や Android などのノードを Gateway に接続する際は、デバイスとしての承認が必要です。Telegram を使用した推奨手順は以下の通りです。

  1. Telegram でボットに対して /pair と送信します。
  2. ボットから送られてくる setup code(base64 エンコードされた文字列)をコピーします。
  3. OpenClaw iOS アプリを開き、Settings > Gateway でそのコードを貼り付けて接続します。
  4. 再び Telegram に戻り、/pair approve と送信して完了です。

CLI で直接承認する場合は、以下のコマンドを使用します。

Terminal window
openclaw devices list
openclaw devices approve \<requestId\>

設定中に問題が発生した場合は、以下の点を確認してください。

  • コードの有効期限: Pairing コードの有効期限は 1 時間です。期限が切れた場合は、新しいリクエストを作成する必要があります。
  • リクエスト数の制限: 1 つのチャネルにつき、保留できる DM pairing リクエストはデフォルトで 3 つまでです。これを超えると、古いものが期限切れになるか承認されるまで、新しいリクエストは無視されます。
  • ステータスファイルの確認: 承認状態は ~/.openclaw/credentials/ や ~/.openclaw/devices/ に保存されます。これらのファイルはアクセス権限を管理する重要なデータであるため、取り扱いには注意してください。

セットアップに関する具体的な質問がある場合は、AI Setup Assistant を活用してください。

  • Security: セキュリティモデルとプロンプトインジェクション対策
  • Updating: 安全なアップデート手順
  • Telegram: Telegram チャネルの詳細設定
  • Signal: Signal チャネルの詳細設定
OpenClaw

OpenClaw Expert

まだ解決しませんか?

このページで解決しない場合は、OpenClaw Expertに直接質問してください。