0Pricing
OpenClaw Academy · Lektion

Tokens, Allowlists und requireMention

Kombinieren Sie Tokens, allowFrom-Allowlists und requireMention für Gruppen, um zu steuern, wer Ihren Assistenten erreichen kann.

Tokens, Allowlists und requireMention ist eine kostenlose OpenClaw Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des OpenClaw Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der OpenClaw Academy-Kurs umfasst insgesamt 4 Lektionen.

Teile dieser Lektion wurden noch nicht übersetzt und werden auf Englisch angezeigt.

Three Tools, One Goal

To control who reaches your assistant, you combine three things: tokens, allowlists, and required mentions. Together they form your front line. 🔐

What Tokens Do

A token is a secret that proves a channel or client is allowed to connect to your Gateway. Keep it private, like a house key.

The allowFrom Allowlist

The allowFrom key lists exactly which senders may message OpenClaw on a channel. Anyone not listed is simply ignored.

Allowlist In Config

You set allowFrom inside your channel block. Here a WhatsApp channel only accepts one number, shown in JSON5 config.

{
  channels: {
    whatsapp: {
      allowFrom: ["+15555550123"]
    }
  }
}

Where It Lives

That config sits in ~/.openclaw/openclaw.json. Edit it, and OpenClaw enforces your allowlist the next time it handles messages.

requireMention In Groups

For group chats, requireMention tells OpenClaw to stay quiet unless it is explicitly mentioned, so it never reacts to every message.

requireMention Example

Apply requireMention to all groups with a wildcard so the assistant only speaks when called by name.

{
  channels: {
    whatsapp: {
      groups: { "*": { requireMention: true } }
    }
  }
}

Mention Patterns

Define how to call it with mentionPatterns, like @openclaw. Only messages matching a pattern count as a real mention.

{
  messages: {
    groupChat: { mentionPatterns: ["@openclaw"] }
  }
}

Layer Them Together

Each control closes a different gap. Layering tokens, allowFrom, and requireMention is far safer than relying on any single one.

Tokens For Channels

Tokens authenticate the channel connection itself, while allowFrom decides which people behind that channel are trusted to send commands.

Start Strict

A safe habit is to start strict: empty allowlists, mentions required, then add only the senders you truly need over time.

Quick Check

Match each control to what it actually limits.

Recap

Use tokens to authenticate channels, allowFrom to allow senders, and requireMention plus mentionPatterns to stay quiet until called. ✅

Häufig gestellte Fragen

Ist die Lektion „Tokens, Allowlists und requireMention“ kostenlos?

Ja — der vollständige Text von „Tokens, Allowlists und requireMention“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des OpenClaw Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der OpenClaw Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Tokens, Allowlists und requireMention“?

Kombinieren Sie Tokens, allowFrom-Allowlists und requireMention für Gruppen, um zu steuern, wer Ihren Assistenten erreichen kann. Du übst OpenClaw Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um OpenClaw Academy zu starten?

Keine Vorkenntnisse erforderlich. OpenClaw Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.

Wie lange dauert die Lektion „Tokens, Allowlists und requireMention“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser OpenClaw Academy-Lektion Code schreiben und ausführen?

Ja. Jede OpenClaw Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Warum Schutzmechanismen wichtig sind
  2. Tokens, Allowlists und requireMention
  3. Die Sicherheitsdokumentation des Gateways
  4. Fernzugriff über SSH und Tailscale
← Zurück zu OpenClaw Academy