OpenClaw 中文文档 下载 App

OpenClaw 私信配对与 allowFrom:四种私信策略怎么选

私信策略(dmPolicy)决定「谁有权和你的智能体私聊」,是 OpenClaw 安全模型的第一道闸门。每个支持私信的渠道都有这套策略,规则统一。

四种策略

策略行为
pairing(默认)陌生发送者收到一个配对码,你在网关侧批准前,机器人无视其消息
allowlist只放行 allowFrom 名单里的发送者,陌生人连配对码都拿不到
open任何人可私信(还要求白名单显式写通配符确认),公开机器人专用
disabled私信完全忽略

配对流程三步

openclaw pairing list telegram          # 看待批准的请求
openclaw pairing approve telegram <码>   # 批准

单人使用的推荐配置

自己的号进 allowFrom、策略用 allowlist,比依赖配对更直接——配对适合「偶尔有新设备/新朋友要接入」的场景。Telegram 等渠道要求白名单写数字 ID,别用 @用户名。

什么时候用 open

官方原话的意思很明确:open 是最后手段。只有工具被严格限制、且你有意公开的机器人(比如群服务机器人)才考虑;一旦 open,任何猜到账号的人都能驱使你的智能体。公开场景请配合工具白名单、沙箱与上下文过滤一起用。

管理已批准者

相关阅读:群聊规则、信任模型、60 秒加固。