跳到內容

Pairing:掌控 OpenClaw 的安全門檻

剛架好一個機器人或 Gateway 時,最怕的就是誰都能跑來傳訊息,或者隨便一台裝置都能連上你的系統。如果沒有一個明確的審核機制,你的 API 額度可能很快就被路人甲耗光,甚至面臨安全風險。手動修改設定檔太麻煩,完全開放又太危險,這就是為什麼你需要一個簡單的「核准」流程。

OpenClaw 的 Pairing 機制就是為了解決這個問題。它是一個明確的「擁有者核准」步驟,確保只有經過你許可的用戶或裝置可以進入你的網路。

  • 已安裝並執行中的 OpenClaw Gateway
  • 至少一個已配置的 Channel(如 Telegram, WhatsApp, Signal, iMessage, Discord 或 Slack)
  • 終端機(CLI)存取權限

Pairing 主要用於兩個場景:DM pairing(誰可以跟機器人聊天)以及 Node pairing(哪些裝置可以加入 Gateway 網路)。

當你的 Channel 將 DM policy 設定為 pairing 時,陌生發送者會收到一個短代碼,在核准之前,他們的訊息不會被處理。

  • 代碼特性:8 位大寫字母,排除易混淆字元(如 0O1I),且 1 小時後過期。
  • 限制:每個 Channel 預設最多容納 3 個待處理請求,超過後會忽略新請求。

你可以透過 CLI 查看並核准:

Terminal window
# 列出 Telegram 的待處理請求
openclaw pairing list telegram
# 核准特定代碼
openclaw pairing approve telegram <CODE>

這些狀態會存在你的 ~/.openclaw/credentials/ 資料夾中(pairing.json 與 allowFrom.json),請妥善保護這些檔案。

當你的手機(iOS/Android)或電腦想作為 Node 連接 Gateway 時,需要經過裝置配對。

推薦做法:透過 Telegram 配對(適用於 iOS) 如果你啟用了 device-pair plugin,可以直接在 Telegram 完成:

  1. 在 Telegram 對機器人發送 /pair。
  2. 機器人會回傳指令與一個 setup code。
  3. 打開 OpenClaw iOS App → Settings → Gateway。
  4. 貼上 setup code 並連線。
  5. 回到 Telegram 發送 /pair approve。

使用 CLI 管理裝置 你也可以直接在伺服器端管理這些連線請求:

Terminal window
# 查看所有裝置請求
openclaw devices list
# 核准或拒絕裝置
openclaw devices approve <requestId>
openclaw devices reject <requestId>

裝置狀態會儲存在 ~/.openclaw/devices/ 目錄下。

  • 收不到配對訊息:機器人大約每小時只會對同一個發送者發送一次配對訊息。如果之前發過但沒處理,請確認是否已達 3 個 pending 請求的上限。
  • Setup Code 失效:setup code 是短效性的 Token,如果太久沒操作請重新產生。
  • 權限錯誤:請確保 ~/.openclaw/ 目錄下的 JSON 檔案具備正確的讀寫權限。
  • 找不到裝置:確認 Node 端的 WebSocket URL 是否正確(ws:// 或 wss://),這通常包含在 setup code 的 payload 中。

如果你在設定過程中遇到任何困難,可以詢問 AI Setup Assistant 獲取即時協助。

OpenClaw

OpenClaw Expert

還是卡住了?

如果這篇文件沒有解決你的情境,直接問 OpenClaw Expert,拿到可執行步驟。