
【OpenClaw 從入門到精通】第 14 篇通道安全與 DM 策略本系列定位零基礎入門從安裝配置到高級架構全覆蓋。本篇你將學到dmPolicy詳解pairing vs openAllowlist 白名單管理DM Pairing 完整流程openclaw doctor安全審計一、安全威脅模型OpenClaw 連接真實消息平臺——Bot 是公開的任何人都能發(fā)消息。如果沒有安全控制攻擊者刪除所有文件 Agent[執(zhí)行了 rm -rf] → 災難攻擊流程示意圖發(fā)送惡意指令無安全策略rm -rf /攻擊者公開 BotAgent 執(zhí)行 系統(tǒng)崩潰二、dmPolicy 詳解2.1 pairing默認推薦{channels:{telegram:{dmPolicy:pairing}}}未授權用戶發(fā)消息時陌生用戶你好 Bot你未被授權。請聯(lián)系管理員獲取配對碼。管理員收到通知?? New pairing request from someone (Telegram) Approve: openclaw pairing approve telegram XXXX Deny: openclaw pairing deny telegram XXXX2.2 open不推薦{channels:{telegram:{dmPolicy:open,allowFrom:[*]}}}任何人都能直接對話 Agent。僅用于測試或完全可信的封閉環(huán)境。2.3 白名單模式{channels:{telegram:{dmPolicy:pairing,allowFrom:[user_id_1,user_id_2]}}}只有白名單中的用戶可以直接使用其他人需要 Pairing。三種 DM 策略對比dmPolicy 策略選擇是否批準拒絕pairing ? 默認推薦用戶發(fā)消息是否在白名單? 直接通過生成配對碼管理員審批? 授權通過? 拒絕訪問open ?? 不推薦任何人直接對話僅限測試環(huán)境白名單模式僅白名單用戶直接使用其他人需 Pairing三、Pairing 管理# 查看待批準openclaw pairing list# 批準openclaw pairing approve telegram CODE# 拒絕openclaw pairing deny telegram CODE# 撤銷已批準的用戶openclaw pairing revoke telegram USER_IDPairing 審批完整流程管理員Bot陌生用戶管理員Bot陌生用戶發(fā)送消息檢測未授權請聯(lián)系管理員獲取配對碼?? 新配對請求openclaw pairing listopenclaw pairing approve telegram CODE批準成功? 授權通過可正常使用四、安全審計openclaw doctoropenclaw doctor會檢查 DM 安全策略?? Security Check: channels.telegram.dmPolicy: pairing ? channels.discord.dmPolicy: pairing ? channels.whatsapp.dmPolicy: open ?? RISKY → Recommend: set to pairing安全審計檢查流程openclaw doctor檢查各通道 dmPolicyTelegram: pairing ?Discord: pairing ?WhatsApp: open ??建議改為 pairing模塊三總結篇主題核心收獲10Telegram通道架構、Bot 配置、Pairing11Discord / SlackIntent、Scopes、激活模式12WhatsApp/iMessage/Signal各平臺配置13國內平臺飛書/企業(yè)微信/釘釘/QQ14安全策略dmPolicy、allowFrom、Pairing 管理下篇預告第 15 篇Cron 定時任務進入自動化與工具模塊如果本篇內容對你有幫助歡迎點贊收藏有任何疑問歡迎在評論區(qū)交流。