Pairing:掌控 OpenClaw 的安全門檻
剛架好一個機器人或 Gateway 時,最怕的就是誰都能跑來傳訊息,或者隨便一台裝置都能連上你的系統。如果沒有一個明確的審核機制,你的 API 額度可能很快就被路人甲耗光,甚至面臨安全風險。手動修改設定檔太麻煩,完全開放又太危險,這就是為什麼你需要一個簡單的「核准」流程。
OpenClaw 的 Pairing 機制就是為了解決這個問題。它是一個明確的「擁有者核准」步驟,確保只有經過你許可的用戶或裝置可以進入你的網路。
需要準備的東西
Section titled “需要準備的東西”- 已安裝並執行中的 OpenClaw Gateway
- 至少一個已配置的 Channel(如 Telegram, WhatsApp, Signal, iMessage, Discord 或 Slack)
- 終端機(CLI)存取權限
Pairing 主要用於兩個場景:DM pairing(誰可以跟機器人聊天)以及 Node pairing(哪些裝置可以加入 Gateway 網路)。
1. 審核私訊發送者 (DM pairing)
Section titled “1. 審核私訊發送者 (DM pairing)”當你的 Channel 將 DM policy 設定為 pairing 時,陌生發送者會收到一個短代碼,在核准之前,他們的訊息不會被處理。
- 代碼特性:8 位大寫字母,排除易混淆字元(如
0O1I),且 1 小時後過期。 - 限制:每個 Channel 預設最多容納 3 個待處理請求,超過後會忽略新請求。
你可以透過 CLI 查看並核准:
# 列出 Telegram 的待處理請求openclaw pairing list telegram
# 核准特定代碼openclaw pairing approve telegram <CODE>這些狀態會存在你的 ~/.openclaw/credentials/ 資料夾中(pairing.json 與 allowFrom.json),請妥善保護這些檔案。
2. 接入新裝置 (Node pairing)
Section titled “2. 接入新裝置 (Node pairing)”當你的手機(iOS/Android)或電腦想作為 Node 連接 Gateway 時,需要經過裝置配對。
推薦做法:透過 Telegram 配對(適用於 iOS)
如果你啟用了 device-pair plugin,可以直接在 Telegram 完成:
- 在 Telegram 對機器人發送
/pair。 - 機器人會回傳指令與一個 setup code。
- 打開 OpenClaw iOS App → Settings → Gateway。
- 貼上 setup code 並連線。
- 回到 Telegram 發送
/pair approve。
使用 CLI 管理裝置 你也可以直接在伺服器端管理這些連線請求:
# 查看所有裝置請求openclaw devices list
# 核准或拒絕裝置openclaw devices approve <requestId>openclaw devices reject <requestId>裝置狀態會儲存在 ~/.openclaw/devices/ 目錄下。
- 收不到配對訊息:機器人大約每小時只會對同一個發送者發送一次配對訊息。如果之前發過但沒處理,請確認是否已達 3 個 pending 請求的上限。
- Setup Code 失效:setup code 是短效性的 Token,如果太久沒操作請重新產生。
- 權限錯誤:請確保
~/.openclaw/目錄下的 JSON 檔案具備正確的讀寫權限。 - 找不到裝置:確認 Node 端的 WebSocket URL 是否正確(
ws://或wss://),這通常包含在 setup code 的 payload 中。
如果你在設定過程中遇到任何困難,可以詢問 AI Setup Assistant 獲取即時協助。
OpenClaw Expert
還是卡住了?
如果這篇文件沒有解決你的情境,直接問 OpenClaw Expert,拿到可執行步驟。