Emparejamiento
Descripción general de los mecanismos de emparejamiento: aprobar quién puede enviarte mensajes privados y qué nodos pueden unirse.
"Emparejamiento" es el paso explícito de **aprobación del propietario** en OpenClaw. Se utiliza principalmente en dos tipos de escenarios:
1. **Emparejamiento DM**: Quién tiene permitido hablar con tu bot/asistente
2. **Emparejamiento de Nodos**: Qué dispositivos/nodos tienen permitido unirse a la red del gateway
Para contexto de seguridad, ver Seguridad
1) Emparejamiento DM (Acceso a Chat Entrante)
Cuando la política de chat privado de un canal (política DM) está configurada como `pairing`, los remitentes desconocidos recibirán un código corto. Hasta que lo apruebes, sus mensajes **no serán procesados**.
Explicación de la política DM predeterminada: Seguridad
Reglas del Código de Emparejamiento:
- Cadena de 8 caracteres, todo mayúsculas, excluyendo caracteres ambiguos (`0O1I`).
- **Expira en 1 hora**. El bot solo envía mensajes de emparejamiento al crear nuevas solicitudes (típicamente máximo una vez por hora por remitente).
- El límite predeterminado es **3 solicitudes pendientes** por canal; las solicitudes posteriores se ignoran hasta que las solicitudes expiren o sean aprobadas.
Aprobar un Remitente
openclaw pairing list telegram openclaw pairing approve telegram '<CÓDIGO>'
Canales soportados: `telegram`, `whatsapp`, `signal`, `imessage`, `discord`, `slack`.
¿Dónde se Guarda el Estado?
Guardado en `~/.openclaw/credentials/`:
- Solicitudes pendientes: `<code1>'<canal>-pairing.json</code1>`
- Lista permitida aprobada: `<code2>'<canal>-allowFrom.json</code2>`
Estos archivos determinan quién puede acceder a tu asistente y deben protegerse como información sensible.
2) Emparejamiento de Dispositivos Nodo (iOS/Android/macOS/Nodos headless)
Los nodos se conectan al Gateway como **dispositivos** con `role: node`. El Gateway crea una solicitud de emparejamiento de dispositivo que debe ser aprobada por ti.
Aprobar un Dispositivo Nodo
openclaw devices list openclaw devices approve '<requestId>' openclaw devices reject '<requestId>'
¿Dónde se Guarda el Estado?
Guardado en `~/.openclaw/devices/`:
- `pending.json` (archivo transitorio; las solicitudes pendientes expiran)
- `paired.json` (dispositivos emparejados y sus tokens)
Notas
La API heredada `node.pair.*` (CLI: `openclaw nodes pending/approve`) usa un conjunto diferente de almacenamiento de emparejamiento gestionado por el gateway. Los nodos WS todavía requieren emparejamiento de dispositivo.
Documentación Relacionada
- Modelo de Seguridad e Inyección de Prompts
- Actualizaciones de Seguridad (Ejecutar Doctor)
Configuración de Canales:
- Telegram
- Signal
- iMessage
- Discord
- Slack