跳到內容

配對機制:控管誰能存取你的 AI

開發 AI 機器人最頭痛的往往不是寫程式,而是部署後的安全問題。你可能不希望隨便一個路人傳訊息過來,就開始消耗你的 API 額度。手動維護一份長長的白名單很麻煩,但完全開放又太危險。

OpenClaw 使用 pairing codes 來解決這個問題。運作方式很直覺:陌生聯絡人會收到一組代碼,你決定要核准還是忽略他們。這樣一來,就不會有陌生人意外(或惡意)使用你的 AI。

  • 已安裝並執行的 OpenClaw
  • 存取終端機 (CLI) 的權限
  • 至少一個已連接的通訊頻道(如 WhatsApp 或 Discord)

只要 5 分鐘,你就能完成安全存取控管:

  1. 獲取代碼:讓新用戶傳訊息給你的機器人,他們會收到一組 8 位數的大寫字母代碼(已排除容易混淆的 0/O 或 1/I)。
  2. 查看請求:在你的電腦輸入指令查看誰在排隊。
    Terminal window
    openclaw pairing list whatsapp
  3. 核准存取:輸入代碼完成核准。
    Terminal window
    openclaw pairing approve whatsapp <CODE>

核准後,該用戶就會被加入白名單,未來的訊息都會自動傳送給 AI。

控制誰可以在各個頻道傳訊息給你的機器人。支援 whatsapp, telegram, discord, signal, imessage, slack。

查看待處理請求:

Terminal window
openclaw pairing list telegram
openclaw pairing list discord

核准聯絡人:

Terminal window
openclaw pairing approve telegram <CODE>
openclaw pairing approve discord <CODE>

控制哪些裝置(iOS, Android, macOS 或 headless 伺服器)可以連接到你的 Gateway。

查看待處理裝置請求:

Terminal window
openclaw pairing list nodes

核准裝置:

Terminal window
openclaw pairing approve nodes <CODE>

配對資料儲存在 ~/.openclaw/credentials/ 資料夾中:

檔案名稱用途
<channel>-pairing.json待處理的配對請求
<channel>-allowFrom.json已核准的白名單

例如,whatsapp-allowFrom.json 裡面就存著你已經核准過的 WhatsApp 聯絡人。

為了防止垃圾訊息攻擊,OpenClaw 設有一些限制:

  • 每個頻道最多 3 個待處理請求:超過後會忽略新請求,直到舊的過期或被核准。
  • 代碼有效期限 1 小時:過期後必須重新傳送訊息才能產生新代碼。
  • 每小時每人限領一組代碼:防止惡意洗版。

你自己的電話號碼(連結到 WhatsApp 的那個)是預設信任的。你不需要核准你自己,這代表:

  • 從你自己的裝置發出的訊息會跳過配對。
  • WhatsApp 的 selfChatMode 不需要核准即可運作。

如果你想完全關閉配對功能(不建議),可以修改設定檔:

{
"channels": {
"whatsapp": {
"dmPolicy": "allowlist",
"allowFrom": ["*"]
}
}
}

使用 "*" 萬用字元會允許所有人存取,請謹慎使用。

第一次設定時,你可能需要從另一台裝置核准自己:

  1. 用手機傳訊息給機器人。
  2. 取得配對碼。
  3. 在電腦執行:openclaw pairing approve whatsapp <CODE>。

如果你想撤銷某人的權限,直接編輯白名單檔案即可:

Terminal window
# 查看目前的白名單
cat ~/.openclaw/credentials/whatsapp-allowFrom.json
# 手動刪除該號碼後存檔

這通常是因為代碼已經超過 1 小時過期了。請對方再傳一次訊息給機器人來產生新的代碼。

請檢查 Gateway 是否正在執行:

Terminal window
openclaw gateway status

遇到其他問題?你可以詢問 AI Setup Assistant,它讀過所有的 OpenClaw 文件。

OpenClaw

OpenClaw Expert

還是卡住了?

如果這篇文件沒有解決你的情境,直接問 OpenClaw Expert,拿到可執行步驟。