OpenClaw 私信配对与 allowFrom:四种私信策略怎么选
私信策略(dmPolicy)决定「谁有权和你的智能体私聊」,是 OpenClaw 安全模型的第一道闸门。每个支持私信的渠道都有这套策略,规则统一。
四种策略
| 策略 | 行为 |
|---|---|
| pairing(默认) | 陌生发送者收到一个配对码,你在网关侧批准前,机器人无视其消息 |
| allowlist | 只放行 allowFrom 名单里的发送者,陌生人连配对码都拿不到 |
| open | 任何人可私信(还要求白名单显式写通配符确认),公开机器人专用 |
| disabled | 私信完全忽略 |
配对流程三步
openclaw pairing list telegram # 看待批准的请求
openclaw pairing approve telegram <码> # 批准
- 陌生人给机器人发消息 → 收到配对码 → 你在网关侧批准 → 开始对话。
- 配对码一小时过期;重复私信不会重发码;每渠道最多 3 个待批准请求。
- 批准结果会写入凭据目录里的允许列表文件,与配置文件里的 allowFrom 合并生效。
- 首次批准通常还会把该发送者设为「命令所有者」,仅限所有者的命令(如定时任务管理)由此获得操作员身份。
单人使用的推荐配置
自己的号进 allowFrom、策略用 allowlist,比依赖配对更直接——配对适合「偶尔有新设备/新朋友要接入」的场景。Telegram 等渠道要求白名单写数字 ID,别用 @用户名。
什么时候用 open
官方原话的意思很明确:open 是最后手段。只有工具被严格限制、且你有意公开的机器人(比如群服务机器人)才考虑;一旦 open,任何猜到账号的人都能驱使你的智能体。公开场景请配合工具白名单、沙箱与上下文过滤一起用。
管理已批准者
- 撤销某人:从合并后的允许列表里移除(配置文件或凭据文件,视批准来源而定)。
- 多设备/多号码:白名单支持多个条目,按渠道逐个管理。
- 改完策略重启网关生效,跑一次 openclaw security audit 复核。