
【OpenClaw 从入门到精通】第 14 篇通道安全与 DM 策略本系列定位零基础入门从安装配置到高级架构全覆盖。本篇你将学到dmPolicy详解pairing vs openAllowlist 白名单管理DM Pairing 完整流程openclaw doctor安全审计一、安全威胁模型OpenClaw 连接真实消息平台——Bot 是公开的任何人都能发消息。如果没有安全控制攻击者删除所有文件 Agent[执行了 rm -rf] → 灾难攻击流程示意图发送恶意指令无安全策略rm -rf /攻击者公开 BotAgent 执行 系统崩溃二、dmPolicy 详解2.1 pairing默认推荐{channels:{telegram:{dmPolicy:pairing}}}未授权用户发消息时陌生用户你好 Bot你未被授权。请联系管理员获取配对码。管理员收到通知⚠️ New pairing request from someone (Telegram) Approve: openclaw pairing approve telegram XXXX Deny: openclaw pairing deny telegram XXXX2.2 open不推荐{channels:{telegram:{dmPolicy:open,allowFrom:[*]}}}任何人都能直接对话 Agent。仅用于测试或完全可信的封闭环境。2.3 白名单模式{channels:{telegram:{dmPolicy:pairing,allowFrom:[user_id_1,user_id_2]}}}只有白名单中的用户可以直接使用其他人需要 Pairing。三种 DM 策略对比dmPolicy 策略选择是否批准拒绝pairing ✅ 默认推荐用户发消息是否在白名单✅ 直接通过生成配对码管理员审批✅ 授权通过❌ 拒绝访问open ⚠️ 不推荐任何人直接对话仅限测试环境白名单模式仅白名单用户直接使用其他人需 Pairing三、Pairing 管理# 查看待批准openclaw pairing list# 批准openclaw pairing approve telegram CODE# 拒绝openclaw pairing deny telegram CODE# 撤销已批准的用户openclaw pairing revoke telegram USER_IDPairing 审批完整流程管理员Bot陌生用户管理员Bot陌生用户发送消息检测未授权请联系管理员获取配对码⚠️ 新配对请求openclaw pairing listopenclaw pairing approve telegram CODE批准成功✅ 授权通过可正常使用四、安全审计openclaw doctoropenclaw doctor会检查 DM 安全策略⚠️ Security Check: channels.telegram.dmPolicy: pairing ✅ channels.discord.dmPolicy: pairing ✅ channels.whatsapp.dmPolicy: open ⚠️ RISKY → Recommend: set to pairing安全审计检查流程openclaw doctor检查各通道 dmPolicyTelegram: pairing ✅Discord: pairing ✅WhatsApp: open ⚠️建议改为 pairing模块三总结篇主题核心收获10Telegram通道架构、Bot 配置、Pairing11Discord / SlackIntent、Scopes、激活模式12WhatsApp/iMessage/Signal各平台配置13国内平台飞书/企业微信/钉钉/QQ14安全策略dmPolicy、allowFrom、Pairing 管理下篇预告第 15 篇Cron 定时任务进入自动化与工具模块如果本篇内容对你有帮助欢迎点赞收藏有任何疑问欢迎在评论区交流。