openclawapp 中文文档 下载 App

配对与白名单:谁能跟助手说话谁不能

第一道闸是渠道配对(在群聊与配对里讲过日常用法),这一篇把整个访问控制体系拼完整。

四层访问控制

层控制什么机制
渠道私信谁能在聊天软件里找助手配对码审批 + 允许列表
节点接入哪些设备能连上网关设备配对(role: node),网关侧批准
操作员权限连上后有多大权力完整/受限两档,取决于连接是否加密
工具执行助手能自己干多大的事沙箱、审批、权限模式(见下一篇)

配对机制的参数化

节点配对的自动批准(谨慎用)

内网受控环境可以配 CIDR 自动批准首次节点配对(gateway.nodes.pairing.autoApproveCidrs):

操作员权限范围

网关还有一套操作员作用域体系(官方称 operator scopes):不同入口可以授予不同范围的能力,管理员级才能动设置。手机 App 里 Settings → OpenClaw 的设置助手就要求操作员具备管理员范围才能打开。

群组的天然边界

群聊会话相互隔离 + 提及才触发,等于自带访问控制:没拉它进群就够不着。配合群成员管理,团队场景的边界很清楚。

访问控住了,最后是行为控制:沙箱审批。