配對機制:控管誰能存取你的 AI
開發 AI 機器人最頭痛的往往不是寫程式,而是部署後的安全問題。你可能不希望隨便一個路人傳訊息過來,就開始消耗你的 API 額度。手動維護一份長長的白名單很麻煩,但完全開放又太危險。
OpenClaw 使用 pairing codes 來解決這個問題。運作方式很直覺:陌生聯絡人會收到一組代碼,你決定要核准還是忽略他們。這樣一來,就不會有陌生人意外(或惡意)使用你的 AI。
需要準備的東西
Section titled “需要準備的東西”- 已安裝並執行的 OpenClaw
- 存取終端機 (CLI) 的權限
- 至少一個已連接的通訊頻道(如 WhatsApp 或 Discord)
只要 5 分鐘,你就能完成安全存取控管:
- 獲取代碼:讓新用戶傳訊息給你的機器人,他們會收到一組 8 位數的大寫字母代碼(已排除容易混淆的
0/O或1/I)。 - 查看請求:在你的電腦輸入指令查看誰在排隊。
Terminal window openclaw pairing list whatsapp - 核准存取:輸入代碼完成核准。
Terminal window openclaw pairing approve whatsapp <CODE>
核准後,該用戶就會被加入白名單,未來的訊息都會自動傳送給 AI。
兩種配對類型
Section titled “兩種配對類型”1. DM Pairing (聊天聯絡人)
Section titled “1. DM Pairing (聊天聯絡人)”控制誰可以在各個頻道傳訊息給你的機器人。支援 whatsapp, telegram, discord, signal, imessage, slack。
查看待處理請求:
openclaw pairing list telegramopenclaw pairing list discord核准聯絡人:
openclaw pairing approve telegram <CODE>openclaw pairing approve discord <CODE>2. Node Pairing (裝置)
Section titled “2. Node Pairing (裝置)”控制哪些裝置(iOS, Android, macOS 或 headless 伺服器)可以連接到你的 Gateway。
查看待處理裝置請求:
openclaw pairing list nodes核准裝置:
openclaw pairing approve nodes <CODE>資料儲存位置
Section titled “資料儲存位置”配對資料儲存在 ~/.openclaw/credentials/ 資料夾中:
| 檔案名稱 | 用途 |
|---|---|
<channel>-pairing.json | 待處理的配對請求 |
<channel>-allowFrom.json | 已核准的白名單 |
例如,whatsapp-allowFrom.json 裡面就存著你已經核准過的 WhatsApp 聯絡人。
安全限制與規則
Section titled “安全限制與規則”為了防止垃圾訊息攻擊,OpenClaw 設有一些限制:
- 每個頻道最多 3 個待處理請求:超過後會忽略新請求,直到舊的過期或被核准。
- 代碼有效期限 1 小時:過期後必須重新傳送訊息才能產生新代碼。
- 每小時每人限領一組代碼:防止惡意洗版。
特例:自己傳訊息免配對
Section titled “特例:自己傳訊息免配對”你自己的電話號碼(連結到 WhatsApp 的那個)是預設信任的。你不需要核准你自己,這代表:
- 從你自己的裝置發出的訊息會跳過配對。
- WhatsApp 的
selfChatMode不需要核准即可運作。
如果你想完全關閉配對功能(不建議),可以修改設定檔:
{ "channels": { "whatsapp": { "dmPolicy": "allowlist", "allowFrom": ["*"] } }}使用 "*" 萬用字元會允許所有人存取,請謹慎使用。
常見工作流程
Section titled “常見工作流程”核准自己的手機
Section titled “核准自己的手機”第一次設定時,你可能需要從另一台裝置核准自己:
- 用手機傳訊息給機器人。
- 取得配對碼。
- 在電腦執行:
openclaw pairing approve whatsapp <CODE>。
移除存取權限
Section titled “移除存取權限”如果你想撤銷某人的權限,直接編輯白名單檔案即可:
# 查看目前的白名單cat ~/.openclaw/credentials/whatsapp-allowFrom.json
# 手動刪除該號碼後存檔出現 “No pending pairing requests”
Section titled “出現 “No pending pairing requests””這通常是因為代碼已經超過 1 小時過期了。請對方再傳一次訊息給機器人來產生新的代碼。
機器人沒有傳送配對碼
Section titled “機器人沒有傳送配對碼”請檢查 Gateway 是否正在執行:
openclaw gateway status遇到其他問題?你可以詢問 AI Setup Assistant,它讀過所有的 OpenClaw 文件。
- Connect WhatsApp → — 完整設定指南
- Connect Discord → — 機器人設定教學
- Getting Started → — 完整的入門流程
OpenClaw Expert
還是卡住了?
如果這篇文件沒有解決你的情境,直接問 OpenClaw Expert,拿到可執行步驟。