콘텐츠로 이동

OpenClaw 페어링: 안전한 액세스 제어 가이드

AI 봇을 배포하고 나면 누구나 내 봇에 말을 걸 수 있다는 사실이 가끔 걱정될 때가 있어요. 모르는 사용자가 내 API 비용을 마음대로 쓰게 둘 수는 없으니까요. 그렇다고 매번 복잡한 인증 로직을 직접 짜는 것도 번거로운 일이죠.

OpenClaw는 pairing codes를 사용해 이 문제를 간단하게 해결해요. 모르는 사용자가 메시지를 보내면 코드가 발급되고, 여러분이 이를 승인하거나 무시하기만 하면 됩니다. 덕분에 누군가 실수로, 혹은 의도적으로 내 AI를 남용하는 상황을 방지할 수 있어요.

  • 설치된 OpenClaw
  • 실행 중인 Gateway
  • 연동된 메시지 채널 (WhatsApp, Telegram, Discord 등)

5분 안에 새로운 사용자를 승인하는 방법이에요.

  1. 새로운 사용자가 봇에게 메시지를 보냅니다.
  2. 해당 사용자는 8자리의 대문자 pairing code를 받게 됩니다 (이 코드는 1시간 동안 유효해요).
  3. 터미널에서 대기 중인 요청 목록을 확인하세요.
    Terminal window
    openclaw pairing list whatsapp
  4. 확인한 코드를 사용해 승인하세요.
    Terminal window
    openclaw pairing approve whatsapp <CODE>

이제 해당 사용자는 allowlist에 추가되어, 다음 메시지부터는 자동으로 통과됩니다.

각 채널에서 봇에게 메시지를 보낼 수 있는 사람을 제어합니다. whatsapp, telegram, discord, signal, imessage, slack 채널에서 사용할 수 있어요.

대기 요청 확인:

Terminal window
openclaw pairing list telegram

연락처 승인:

Terminal window
openclaw pairing approve telegram <CODE>

iOS, Android, macOS 또는 headless 디바이스가 내 Gateway에 연결되는 것을 제어합니다.

대기 중인 디바이스 요청 확인 및 승인:

Terminal window
openclaw pairing list nodes
openclaw pairing approve nodes <CODE>

페어링 관련 데이터는 ~/.openclaw/credentials/ 디렉토리에 저장됩니다.

  • <channel>-pairing.json: 대기 중인 페어링 요청
  • <channel>-allowFrom.json: 승인된 allowlist

예를 들어, WhatsApp의 승인된 목록은 whatsapp-allowFrom.json 파일에서 확인할 수 있어요.

스팸을 방지하기 위해 다음과 같은 제한이 적용됩니다.

  • 채널당 최대 3개의 대기 요청: 요청이 만료되거나 승인될 때까지 추가 요청은 무시됩니다.
  • 1시간 후 코드 만료: 봇은 새로운 요청이 생성될 때만 새 코드를 보냅니다.
  • 발신자당 시간당 코드 1개: 코드 스팸을 방지합니다.

본인의 전화번호(WhatsApp 등에 연결된 번호)는 기본적으로 신뢰하는 것으로 간주합니다. 별도의 승인 절차가 필요 없어요. 연결된 디바이스에서 보내는 메시지는 페어링 과정을 건너뛰며, WhatsApp의 selfChatMode 역시 승인 없이 바로 작동합니다.

권장하지는 않지만, 페어링 기능을 완전히 끌 수도 있습니다. "*" 와일드카드를 사용하면 모든 사용자를 허용하게 되니 주의해서 사용하세요.

{
"channels": {
"whatsapp": {
"dmPolicy": "allowlist",
"allowFrom": ["*"]
}
}
}

더 자세한 보안 관련 내용은 공식 보안 문서를 참고하세요.

”No pending pairing requests” 메시지가 떠요

섹션 제목: “”No pending pairing requests” 메시지가 떠요”

코드가 만료되었을 가능성이 커요. 사용자에게 메시지를 다시 보내서 새 코드를 생성해달라고 요청하세요.

봇이 페어링 코드를 보내지 않아요

섹션 제목: “봇이 페어링 코드를 보내지 않아요”

Gateway가 정상적으로 실행 중인지 먼저 확인해 보세요.

Terminal window
openclaw gateway status

여전히 문제가 해결되지 않는다면 AI Setup Assistant에게 물어보세요. 모든 OpenClaw 문서를 학습해서 답변해 드릴 거예요.

OpenClaw

OpenClaw Expert

아직 막혀 있나요?

이 문서에서 답을 못 찾았다면 OpenClaw Expert에게 바로 물어보세요.