OpenClawのPairing機能でAIへのアクセスを安全に管理する方法
AIボットを公開したとき、誰が自分のリソースを使っているのか不安になったことはありませんか?知らないうちにAPIのクォータを使い切られたり、意図しない相手にボットが反応してしまったりするのは避けたいものです。
OpenClawでは、Pairingコードという仕組みを使って、あなたのAIと対話できる相手を制限できます。仕組みはシンプルです。知らない連絡先にはコードが発行され、あなたがそれを承認するか無視するかを決めるだけです。これで、部外者が勝手にあなたのAIを使うことはなくなります。
- インストール済みの OpenClaw
- CLI(コマンドラインインターフェース)へのアクセス
- 連携済みのチャネル(WhatsApp, Telegram, Discord など)
クイックスタート
Section titled “クイックスタート”新しいユーザーがあなたの OpenClaw ボットにメッセージを送ると、以下の流れで処理されます。
- コードの受け取り: 相手に 8 桁の Pairingコード(英大文字)が届きます。
- CLIで確認: 保留中のリクエストをリスト表示します。
Terminal window openclaw pairing list whatsapp - 承認: 届いたコードを使って承認します。
Terminal window openclaw pairing approve whatsapp <CODE> - 完了: 相手が allowlist に追加され、次回のメッセージからは自動で転送されます。
Pairingコードは、読み間違いを防ぐために 0/O や 1/I といった紛らわしい文字を除外した、人間が読みやすい形式になっています。また、発行から 1 時間で期限切れになります。
Pairing の種類
Section titled “Pairing の種類”1. DM Pairing(チャット連絡先)
Section titled “1. DM Pairing(チャット連絡先)”各チャネル(WhatsApp, Telegram, Discord, Signal, iMessage, Slack)で、誰がボットにメッセージを送れるかを制御します。
承認待ちリストの表示:
openclaw pairing list telegram連絡先の承認:
openclaw pairing approve telegram <CODE>2. Node Pairing(デバイス)
Section titled “2. Node Pairing(デバイス)”iOS, Android, macOS, またはヘッドレス環境のデバイスがあなたの Gateway に接続するのを制御します。
承認待ちデバイスの表示:
openclaw pairing list nodesデバイスの承認:
openclaw pairing approve nodes <CODE>データの保存場所
Section titled “データの保存場所”Pairing に関するデータは ~/.openclaw/credentials/ に保存されます。
<channel>-pairing.json: 承認待ちの Pairing リクエスト<channel>-allowFrom.json: 承認済みの allowlist
例えば、WhatsApp の承認待ちリクエストは whatsapp-pairing.json に、承認済みリストは whatsapp-allowFrom.json に格納されます。
スパムを防止するため、以下の制限があります。
- チャネルあたり最大 3 件の保留リクエスト: それ以上のリクエストは、既存のものが期限切れになるか承認されるまで無視されます。
- 1 時間の有効期限: コードは 1 時間で無効になります。ボットは新しいリクエストが作成されたときのみ新しいコードを送信します。
- 送信者あたり 1 時間に 1 つのコード: 同じ相手に何度もコードが送られることはありません。
自分自身のチャットについて
Section titled “自分自身のチャットについて”あなたの電話番号(WhatsApp などに紐付いている番号)は暗黙的に信頼されます。自分自身を承認する作業は不要です。
- 連携済みデバイスからのメッセージは Pairing をスキップします。
- WhatsApp の
selfChatModeは承認なしで動作します。
設定オプション
Section titled “設定オプション”推奨はしませんが、Pairing 機能を完全に無効化することも可能です。
{ "channels": { "whatsapp": { "dmPolicy": "allowlist", "allowFrom": ["*"] } }}"*" ワイルドカードを指定すると、全員のアクセスを許可します。セキュリティ上のリスクがあるため、注意して使用してください。
トラブルシューティング
Section titled “トラブルシューティング””No pending pairing requests” と表示される
Section titled “”No pending pairing requests” と表示される”コードの期限が切れている可能性があります。相手に再度メッセージを送ってもらい、新しいコードを発行させてください。
ボットが Pairingコードを送信しない
Section titled “ボットが Pairingコードを送信しない”Gateway が正常に動作しているか確認してください。
openclaw gateway status解決しない場合は、すべてのドキュメントを学習している AI Setup Assistant に質問してみてください。
次のステップ
Section titled “次のステップ”- Connect WhatsApp → — セットアップの詳細ガイド
- Connect Discord → — ボットの設定方法
- Getting Started → — 導入の全体像を確認
OpenClaw Expert
まだ解決しませんか?
このページで解決しない場合は、OpenClaw Expertに直接質問してください。