OpenClaw 페어링: 안전한 액세스 제어 가이드
AI 봇을 배포하고 나면 누구나 내 봇에 말을 걸 수 있다는 사실이 가끔 걱정될 때가 있어요. 모르는 사용자가 내 API 비용을 마음대로 쓰게 둘 수는 없으니까요. 그렇다고 매번 복잡한 인증 로직을 직접 짜는 것도 번거로운 일이죠.
OpenClaw는 pairing codes를 사용해 이 문제를 간단하게 해결해요. 모르는 사용자가 메시지를 보내면 코드가 발급되고, 여러분이 이를 승인하거나 무시하기만 하면 됩니다. 덕분에 누군가 실수로, 혹은 의도적으로 내 AI를 남용하는 상황을 방지할 수 있어요.
필요한 것
섹션 제목: “필요한 것”- 설치된 OpenClaw
- 실행 중인 Gateway
- 연동된 메시지 채널 (WhatsApp, Telegram, Discord 등)
빠른 시작
섹션 제목: “빠른 시작”5분 안에 새로운 사용자를 승인하는 방법이에요.
- 새로운 사용자가 봇에게 메시지를 보냅니다.
- 해당 사용자는 8자리의 대문자 pairing code를 받게 됩니다 (이 코드는 1시간 동안 유효해요).
- 터미널에서 대기 중인 요청 목록을 확인하세요.
Terminal window openclaw pairing list whatsapp - 확인한 코드를 사용해 승인하세요.
Terminal window openclaw pairing approve whatsapp <CODE>
이제 해당 사용자는 allowlist에 추가되어, 다음 메시지부터는 자동으로 통과됩니다.
페어링의 두 가지 타입
섹션 제목: “페어링의 두 가지 타입”1. DM Pairing (채팅 연락처)
섹션 제목: “1. DM Pairing (채팅 연락처)”각 채널에서 봇에게 메시지를 보낼 수 있는 사람을 제어합니다. whatsapp, telegram, discord, signal, imessage, slack 채널에서 사용할 수 있어요.
대기 요청 확인:
openclaw pairing list telegram연락처 승인:
openclaw pairing approve telegram <CODE>2. Node Pairing (디바이스)
섹션 제목: “2. Node Pairing (디바이스)”iOS, Android, macOS 또는 headless 디바이스가 내 Gateway에 연결되는 것을 제어합니다.
대기 중인 디바이스 요청 확인 및 승인:
openclaw pairing list nodesopenclaw pairing approve nodes <CODE>데이터 저장 위치
섹션 제목: “데이터 저장 위치”페어링 관련 데이터는 ~/.openclaw/credentials/ 디렉토리에 저장됩니다.
<channel>-pairing.json: 대기 중인 페어링 요청<channel>-allowFrom.json: 승인된 allowlist
예를 들어, WhatsApp의 승인된 목록은 whatsapp-allowFrom.json 파일에서 확인할 수 있어요.
제한 사항
섹션 제목: “제한 사항”스팸을 방지하기 위해 다음과 같은 제한이 적용됩니다.
- 채널당 최대 3개의 대기 요청: 요청이 만료되거나 승인될 때까지 추가 요청은 무시됩니다.
- 1시간 후 코드 만료: 봇은 새로운 요청이 생성될 때만 새 코드를 보냅니다.
- 발신자당 시간당 코드 1개: 코드 스팸을 방지합니다.
Self-Chat 예외 사항
섹션 제목: “Self-Chat 예외 사항”본인의 전화번호(WhatsApp 등에 연결된 번호)는 기본적으로 신뢰하는 것으로 간주합니다. 별도의 승인 절차가 필요 없어요. 연결된 디바이스에서 보내는 메시지는 페어링 과정을 건너뛰며, WhatsApp의 selfChatMode 역시 승인 없이 바로 작동합니다.
설정 옵션
섹션 제목: “설정 옵션”권장하지는 않지만, 페어링 기능을 완전히 끌 수도 있습니다. "*" 와일드카드를 사용하면 모든 사용자를 허용하게 되니 주의해서 사용하세요.
{ "channels": { "whatsapp": { "dmPolicy": "allowlist", "allowFrom": ["*"] } }}더 자세한 보안 관련 내용은 공식 보안 문서를 참고하세요.
문제 해결
섹션 제목: “문제 해결””No pending pairing requests” 메시지가 떠요
섹션 제목: “”No pending pairing requests” 메시지가 떠요”코드가 만료되었을 가능성이 커요. 사용자에게 메시지를 다시 보내서 새 코드를 생성해달라고 요청하세요.
봇이 페어링 코드를 보내지 않아요
섹션 제목: “봇이 페어링 코드를 보내지 않아요”Gateway가 정상적으로 실행 중인지 먼저 확인해 보세요.
openclaw gateway status여전히 문제가 해결되지 않는다면 AI Setup Assistant에게 물어보세요. 모든 OpenClaw 문서를 학습해서 답변해 드릴 거예요.
다음 단계
섹션 제목: “다음 단계”- Connect WhatsApp → — 전체 설정 가이드
- Connect Discord → — 봇 설정 방법
- Getting Started → — 전체 온보딩 프로세스
OpenClaw Expert
아직 막혀 있나요?
이 문서에서 답을 못 찾았다면 OpenClaw Expert에게 바로 물어보세요.