群聊提及与私聊配对:控制谁能跟助手说话
把助理挂上渠道后,第一个安全问题就是:陌生人加进来怎么办?OpenClaw 的答案是配对(pairing)——显式审批,未批准者的话不会被处理。
私聊配对的工作方式
渠道配置为配对策略时,未知发送者第一次私聊会收到一个配对码:
- 8 位大写字符,去掉了易混淆的 0、O、1、I。
- 1 小时过期;每位发送者大约每小时只收到一次提醒,不会骚扰。
- 每个渠道账号最多 3 个待处理请求,满了先处理再收新。
- 你批准之前,对方的消息一律不处理。
在哪批准
两个入口:
- Control UI:Settings → Channels → DM access requests,所有渠道的待审批请求汇总在这里,按渠道或账号筛选,看清发送者 ID 与元数据后点 Approve。
- 命令行:
openclaw pairing相关子命令可列出与批准请求。
批准只授予私聊权限,不等于群聊权限。批准对话框还提供「批准后通知请求者」等选项。
白名单策略
不想走配对流程的熟面孔,直接写进允许列表:
dmPolicy设为open时,官方要求允许列表里必须包含通配符*才真正对公众开放,防止配置误解。- 更常见的做法是维持配对策略 + 维护一份具体的允许列表,兼顾方便与安全。
群聊:提及触发
群组会话与私聊隔离,且默认只在被提及时响应,避免群里刷屏。把机器人拉进群后 @它 说话即可;不提它,它就安静潜水。
节点配对是另一回事
手机、手表等设备加入网关也要配对(role: node),走的是 openclaw devices approve 流程,与上面聊天的 DM 配对相互独立,见手机配对。