OpenClawSkills
GitHub
快速入门 • 阅读需 5 分钟

配对

配对机制概览:批准谁可以私聊你,以及哪些节点可以加入。

“配对(Pairing)”是 OpenClaw 明确的 **所有者批准** 步骤。 它主要用于两类场景:

1. **私聊配对(DM pairing)**:谁被允许跟你的机器人/助手对话

2. **节点配对(Node pairing)**:哪些设备/节点被允许加入 gateway 网络

安全背景:参见 Security

Tutorial.step

1)私聊配对(入站聊天访问)

当某个通道的私聊策略(DM policy)配置为 `pairing` 时,未知发送者会收到一个短码,在你批准之前,他们的消息 **不会被处理**。

默认 DM 策略说明见: Security

配对码规则:

- 8 位字符,全部大写,且不包含易混淆字符(`0O1I`)。

- **1 小时过期**。机器人只会在创建新的请求时发送配对消息(对同一发送者通常每小时最多一次)。

- 默认每个通道待处理请求上限为 **3 个**;超过上限的请求会被忽略,直到有请求过期或被批准。

Tutorial.step

批准一个发送者

Bash
openclaw pairing list telegram
openclaw pairing approve telegram '<CODE>'

支持的通道:`telegram`、`whatsapp`、`signal`、`imessage`、`discord`、`slack`。

Tutorial.step

状态保存在哪里

保存在 `~/.openclaw/credentials/` 下:

- 待处理请求:`<code1>'<channel>-pairing.json</code1>`

- 已批准 allowlist:`<code2>'<channel>-allowFrom.json</code2>`

这些文件决定谁能访问你的助手,应视为敏感信息妥善保护。

Tutorial.step

2)节点设备配对(iOS/Android/macOS/无头节点)

节点以 **设备(devices)** 的身份连接到 Gateway,且 `role: node`。Gateway 会创建一条设备配对请求,必须由你批准。

Tutorial.step

批准一个节点设备

Bash
openclaw devices list
openclaw devices approve '<requestId>'
openclaw devices reject '<requestId>'
Tutorial.step

状态保存在哪里

保存在 `~/.openclaw/devices/` 下:

- `pending.json`(短期文件;待处理请求会过期)

- `paired.json`(已配对设备及其 token)

Tutorial.step

说明

旧版 `node.pair.*` API(CLI:`openclaw nodes pending/approve`)使用的是另一套由 gateway 管理的配对存储。WS 节点仍然需要设备配对。

Tutorial.step

相关文档