Jetons, listes d’autorisation et requireMention
Combinez les jetons, les listes allowFrom et requireMention pour les groupes afin de contrôler qui peut joindre votre assistant.
Jetons, listes d’autorisation et requireMention est une leçon OpenClaw Academy gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage OpenClaw Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours OpenClaw Academy comprend 4 leçons au total.
Certaines parties de cette leçon n'ont pas encore été traduites et s'affichent en anglais.
Three Tools, One Goal
To control who reaches your assistant, you combine three things: tokens, allowlists, and required mentions. Together they form your front line. 🔐
What Tokens Do
A token is a secret that proves a channel or client is allowed to connect to your Gateway. Keep it private, like a house key.
The allowFrom Allowlist
The allowFrom key lists exactly which senders may message OpenClaw on a channel. Anyone not listed is simply ignored.
Allowlist In Config
You set allowFrom inside your channel block. Here a WhatsApp channel only accepts one number, shown in JSON5 config.
{
channels: {
whatsapp: {
allowFrom: ["+15555550123"]
}
}
}Where It Lives
That config sits in ~/.openclaw/openclaw.json. Edit it, and OpenClaw enforces your allowlist the next time it handles messages.
requireMention In Groups
For group chats, requireMention tells OpenClaw to stay quiet unless it is explicitly mentioned, so it never reacts to every message.
requireMention Example
Apply requireMention to all groups with a wildcard so the assistant only speaks when called by name.
{
channels: {
whatsapp: {
groups: { "*": { requireMention: true } }
}
}
}Mention Patterns
Define how to call it with mentionPatterns, like @openclaw. Only messages matching a pattern count as a real mention.
{
messages: {
groupChat: { mentionPatterns: ["@openclaw"] }
}
}Layer Them Together
Each control closes a different gap. Layering tokens, allowFrom, and requireMention is far safer than relying on any single one.
Tokens For Channels
Tokens authenticate the channel connection itself, while allowFrom decides which people behind that channel are trusted to send commands.
Start Strict
A safe habit is to start strict: empty allowlists, mentions required, then add only the senders you truly need over time.
Quick Check
Match each control to what it actually limits.
Recap
Use tokens to authenticate channels, allowFrom to allow senders, and requireMention plus mentionPatterns to stay quiet until called. ✅
Questions Fréquemment Posées
La leçon « Jetons, listes d’autorisation et requireMention » est-elle gratuite ?
Oui — le texte complet de « Jetons, listes d’autorisation et requireMention » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours OpenClaw Academy, passe à CoddyKit PRO. Le cours OpenClaw Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Jetons, listes d’autorisation et requireMention » ?
Combinez les jetons, les listes allowFrom et requireMention pour les groupes afin de contrôler qui peut joindre votre assistant. Tu pratiques OpenClaw Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer OpenClaw Academy ?
Aucune expérience préalable n'est requise. OpenClaw Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.
Combien de temps prend la leçon « Jetons, listes d’autorisation et requireMention » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon OpenClaw Academy ?
Oui. Chaque leçon OpenClaw Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Pourquoi les garde-fous sont importants
- Jetons, listes d’autorisation et requireMention
- Documentation de sécurité de la passerelle
- Accès à distance via SSH et Tailscale