Start
Kopplung und Zugriffskontrolle
Konfigurieren Sie, wer mit Ihrem Clawdbot-Assistenten kommunizieren kann und welche Geräte sich mit Ihrem Gateway verbinden können.
Übersicht
Die Kopplung ist der explizite Genehmigungsschritt des Besitzers, der für die Sicherheit in zwei Kontexten verwendet wird:
- DM-Kopplung - Kontrolliert, wer mit dem Bot kommunizieren kann
- Geräte-Kopplung - Kontrolliert, welche Geräte/Knoten dem Gateway-Netzwerk beitreten können
DM-Kopplung (Eingehender Chat-Zugriff)
Wenn ein Kanal die pairing DM-Richtlinie verwendet, erhalten unbekannte Absender einen Kurzcode und ihre Nachrichten werden zurückgehalten, bis Sie sie genehmigen.
Wie es funktioniert
- Unbekannter Benutzer sendet eine Nachricht an Ihren Bot
- Bot antwortet mit einem 8-stelligen Kopplungscode
- Nachrichten werden in einer Warteschlange gehalten
- Sie genehmigen oder lehnen die Kopplungsanfrage ab
- Genehmigte Benutzer können frei kommunizieren
Eigenschaften des Kopplungscodes
- 8 Großbuchstaben
- Mehrdeutige Zeichen ausgeschlossen (0, O, 1, I)
- Läuft nach 1 Stunde ab
- Maximal 3 ausstehende Anfragen pro Kanal (Standard)
Genehmigungsbefehle
# Ausstehende Kopplungsanfragen auflisten
clawdbot pairing list telegram
clawdbot pairing list whatsapp
# Eine Kopplungsanfrage genehmigen
clawdbot pairing approve telegram ABC12DEF
clawdbot pairing approve whatsapp XYZ98GHI
# Eine Kopplungsanfrage ablehnen
clawdbot pairing reject telegram ABC12DEFUnterstützte Kanäle
| Kanal | Befehl |
|---|---|
| Telegram | clawdbot pairing list telegram |
clawdbot pairing list whatsapp | |
| Signal | clawdbot pairing list signal |
| iMessage | clawdbot pairing list imessage |
| Discord | clawdbot pairing list discord |
| Slack | clawdbot pairing list slack |
Speicherorte
| Datei | Zweck |
|---|---|
~/.clawdbot/credentials/<channel>-pairing.json | Ausstehende Anfragen |
~/.clawdbot/credentials/<channel>-allowFrom.json | Genehmigte Benutzer |
Geräte-Kopplung
Knoten, die sich als Geräte mit role: node mit dem Gateway verbinden, erfordern eine Genehmigung durch Geräte-Kopplungsanfragen.
Geräte-Genehmigungsbefehle
# Alle Geräte auflisten (ausstehend und gekoppelt)
clawdbot devices list
# Ein Gerät genehmigen
clawdbot devices approve <requestId>
# Ein Gerät ablehnen
clawdbot devices reject <requestId>
# Ein gekoppeltes Gerät entfernen
clawdbot devices remove <deviceId>Speicherorte
| Datei | Zweck |
|---|---|
~/.clawdbot/devices/pending.json | Ausstehende Geräteanfragen |
~/.clawdbot/devices/paired.json | Genehmigte Geräte |
DM-Richtlinien
Konfigurieren Sie die DM-Richtlinie in ~/.clawdbot/clawdbot.json:
{
"channels": {
"whatsapp": {
"dmPolicy": "pairing",
"allowFrom": []
}
}
}Verfügbare Richtlinien
| Richtlinie | Beschreibung |
|---|---|
pairing | Genehmigung für neue Absender erfordern |
allowlist | Nur vorab genehmigte Absender zulassen |
open | Alle Absender zulassen (nicht empfohlen) |
Sicherheits-Best-Practices
- Verwenden Sie den Kopplungsmodus für Kanäle, die unbekannten Benutzern ausgesetzt sind
- Überprüfen Sie ausstehende Anfragen regelmäßig
- Verwenden Sie den Allowlist-Modus für sensible Kanäle
- Begrenzen Sie ausstehende Anfragen um Spam zu verhindern
- Überprüfen Sie genehmigte Benutzer regelmäßig
Verwandte Dokumentation
- Einrichtungsanleitung - Erstkonfiguration
- Sicherheit - Sicherheits-Best-Practices
- Kanäle - Kanalkonfiguration