コンテンツにスキップ

OpenClawのPairing機能でAIへのアクセスを安全に管理する方法

AIボットを公開したとき、誰が自分のリソースを使っているのか不安になったことはありませんか?知らないうちにAPIのクォータを使い切られたり、意図しない相手にボットが反応してしまったりするのは避けたいものです。

OpenClawでは、Pairingコードという仕組みを使って、あなたのAIと対話できる相手を制限できます。仕組みはシンプルです。知らない連絡先にはコードが発行され、あなたがそれを承認するか無視するかを決めるだけです。これで、部外者が勝手にあなたのAIを使うことはなくなります。

  • インストール済みの OpenClaw
  • CLI(コマンドラインインターフェース)へのアクセス
  • 連携済みのチャネル(WhatsApp, Telegram, Discord など)

新しいユーザーがあなたの OpenClaw ボットにメッセージを送ると、以下の流れで処理されます。

  1. コードの受け取り: 相手に 8 桁の Pairingコード(英大文字)が届きます。
  2. CLIで確認: 保留中のリクエストをリスト表示します。
    Terminal window
    openclaw pairing list whatsapp
  3. 承認: 届いたコードを使って承認します。
    Terminal window
    openclaw pairing approve whatsapp <CODE>
  4. 完了: 相手が allowlist に追加され、次回のメッセージからは自動で転送されます。

Pairingコードは、読み間違いを防ぐために 0/O や 1/I といった紛らわしい文字を除外した、人間が読みやすい形式になっています。また、発行から 1 時間で期限切れになります。

各チャネル(WhatsApp, Telegram, Discord, Signal, iMessage, Slack)で、誰がボットにメッセージを送れるかを制御します。

承認待ちリストの表示:

Terminal window
openclaw pairing list telegram

連絡先の承認:

Terminal window
openclaw pairing approve telegram <CODE>

iOS, Android, macOS, またはヘッドレス環境のデバイスがあなたの Gateway に接続するのを制御します。

承認待ちデバイスの表示:

Terminal window
openclaw pairing list nodes

デバイスの承認:

Terminal window
openclaw pairing approve nodes <CODE>

Pairing に関するデータは ~/.openclaw/credentials/ に保存されます。

  • <channel>-pairing.json: 承認待ちの Pairing リクエスト
  • <channel>-allowFrom.json: 承認済みの allowlist

例えば、WhatsApp の承認待ちリクエストは whatsapp-pairing.json に、承認済みリストは whatsapp-allowFrom.json に格納されます。

スパムを防止するため、以下の制限があります。

  • チャネルあたり最大 3 件の保留リクエスト: それ以上のリクエストは、既存のものが期限切れになるか承認されるまで無視されます。
  • 1 時間の有効期限: コードは 1 時間で無効になります。ボットは新しいリクエストが作成されたときのみ新しいコードを送信します。
  • 送信者あたり 1 時間に 1 つのコード: 同じ相手に何度もコードが送られることはありません。

あなたの電話番号(WhatsApp などに紐付いている番号)は暗黙的に信頼されます。自分自身を承認する作業は不要です。

  • 連携済みデバイスからのメッセージは Pairing をスキップします。
  • WhatsApp の selfChatMode は承認なしで動作します。

推奨はしませんが、Pairing 機能を完全に無効化することも可能です。

{
"channels": {
"whatsapp": {
"dmPolicy": "allowlist",
"allowFrom": ["*"]
}
}
}

"*" ワイルドカードを指定すると、全員のアクセスを許可します。セキュリティ上のリスクがあるため、注意して使用してください。

”No pending pairing requests” と表示される

Section titled “”No pending pairing requests” と表示される”

コードの期限が切れている可能性があります。相手に再度メッセージを送ってもらい、新しいコードを発行させてください。

ボットが Pairingコードを送信しない

Section titled “ボットが Pairingコードを送信しない”

Gateway が正常に動作しているか確認してください。

Terminal window
openclaw gateway status

解決しない場合は、すべてのドキュメントを学習している AI Setup Assistant に質問してみてください。

OpenClaw

OpenClaw Expert

まだ解決しませんか?

このページで解決しない場合は、OpenClaw Expertに直接質問してください。