配对
配对机制概览:批准谁可以私聊你,以及哪些节点可以加入。
“配对(Pairing)”是 OpenClaw 明确的 **所有者批准** 步骤。 它主要用于两类场景:
1. **私聊配对(DM pairing)**:谁被允许跟你的机器人/助手对话
2. **节点配对(Node pairing)**:哪些设备/节点被允许加入 gateway 网络
安全背景:参见 Security
1)私聊配对(入站聊天访问)
当某个通道的私聊策略(DM policy)配置为 `pairing` 时,未知发送者会收到一个短码,在你批准之前,他们的消息 **不会被处理**。
默认 DM 策略说明见: Security
配对码规则:
- 8 位字符,全部大写,且不包含易混淆字符(`0O1I`)。
- **1 小时过期**。机器人只会在创建新的请求时发送配对消息(对同一发送者通常每小时最多一次)。
- 默认每个通道待处理请求上限为 **3 个**;超过上限的请求会被忽略,直到有请求过期或被批准。
批准一个发送者
openclaw pairing list telegram openclaw pairing approve telegram '<CODE>'
支持的通道:`telegram`、`whatsapp`、`signal`、`imessage`、`discord`、`slack`。
状态保存在哪里
保存在 `~/.openclaw/credentials/` 下:
- 待处理请求:`<code1>'<channel>-pairing.json</code1>`
- 已批准 allowlist:`<code2>'<channel>-allowFrom.json</code2>`
这些文件决定谁能访问你的助手,应视为敏感信息妥善保护。
2)节点设备配对(iOS/Android/macOS/无头节点)
节点以 **设备(devices)** 的身份连接到 Gateway,且 `role: node`。Gateway 会创建一条设备配对请求,必须由你批准。
批准一个节点设备
openclaw devices list openclaw devices approve '<requestId>' openclaw devices reject '<requestId>'
状态保存在哪里
保存在 `~/.openclaw/devices/` 下:
- `pending.json`(短期文件;待处理请求会过期)
- `paired.json`(已配对设备及其 token)
说明
旧版 `node.pair.*` API(CLI:`openclaw nodes pending/approve`)使用的是另一套由 gateway 管理的配对存储。WS 节点仍然需要设备配对。