OpenClaw-Update-Fix: Behebung von Telegram-Exec-"Allowlist Miss"-Fehlern

✍️ OpenClawRadar📅 Veröffentlicht: 29. März 2026🔗 Source
OpenClaw-Update-Fix: Behebung von Telegram-Exec-"Allowlist Miss"-Fehlern
Ad

Telegram-Exec-Fehler nach OpenClaw-Update

Nach einem kürzlichen OpenClaw-Update berichteten Nutzer, dass Telegram-Bots und -Kanäle normal antworteten, Exec-Befehle jedoch durchgängig mit dem Fehler exec denied: allowlist miss fehlschlugen. Dies trat selbst auf, nachdem offensichtliche Berechtigungs- und Genehmigungsprobleme behoben wurden.

Ursache: Drei separate Barrieren

Der Fehler resultierte aus drei Konfigurationsproblemen:

  • Erweiterter Telegram-Zugriff war nicht aktiviert: Erweiterte Exec-Befehle erfordern explizite Aktivierung plus eine Allowlist für Nutzer, die sie anfordern dürfen
  • Exec-Genehmigungen waren nicht für Telegram konfiguriert: OpenClaw konnte entweder keine Genehmigungen auf Telegram abfragen oder wartete weiterhin auf Genehmigungen, die nicht zur Verwendung vorgesehen waren
  • Gateway-Host-Exec standardmäßig auf Allowlist: Bei Verwendung erweiterter Exec-Befehle wechselt die Ausführung zu host=gateway. Ohne explizite tools.exec.security-Einstellungen verwendet Gateway-Host-Exec standardmäßig eine Allowlist, was den anhaltenden Fehler verursachte

Vollständige Fehlerbehebungskonfiguration

Schritt 1 — Erweiterten Zugriff für Telegram in openclaw.json aktivieren:

"elevated": {
  "enabled": true,
  "allowFrom": {
    "telegram": [
      "YOUR_TELEGRAM_USER_ID",
      "telegram:group:YOUR_GROUP_ID"
    ]
  }
}

Schritt 2 — Shell-ähnliche Befehle in Telegram in openclaw.json erlauben:

"commands": {
  "text": true,
  "bash": true,
  "allowFrom": {
    "telegram": [
      "YOUR_TELEGRAM_USER_ID"
    ]
  }
}

Schritt 3 — Exec-Genehmigungsaufforderungen global in exec-approvals.json deaktivieren:

"defaults": {
  "security": "full",
  "ask": "off",
  "askFallback": "full"
}

Schritt 4 — Die entscheidende Lösung: Exec-Sicherheit + Host explizit in openclaw.json setzen:

"exec": {
  "security": "full",
  "host": "gateway"
}
Ad

Vollständige funktionierende Konfiguration

~/.openclaw/openclaw.json:

"tools": {
  "profile": "coding",
  "elevated": {
    "enabled": true,
    "allowFrom": {
      "telegram": [
        "YOUR_TELEGRAM_USER_ID",
        "telegram:group:YOUR_GROUP_ID"
      ]
    }
  },
  "exec": {
    "security": "full",
    "host": "gateway"
  }
},
"commands": {
  "native": "auto",
  "restart": true,
  "text": true,
  "bash": true,
  "allowFrom": {
    "telegram": [
      "YOUR_TELEGRAM_USER_ID"
    ]
  }
}

~/.openclaw/exec-approvals.json:

"defaults": {
  "security": "full",
  "ask": "off",
  "askFallback": "full"
}

Testen der Lösung

Nach Anwendung der Konfiguration:

  • Gateway neu starten: openclaw gateway restart
  • Neue Telegram-Sitzung mit /new starten
  • Mit ! pwd testen

Die entscheidende Erkenntnis: Wenn Telegram-Exec nach einem Update fehlschlägt, liegt das Problem möglicherweise nicht an Telegram-Berechtigungen oder -Genehmigungen. Erweiterte Exec-Befehle wechseln zu host=gateway, und Gateway-Exec-Sicherheit verwendet standardmäßig eine Allowlist, es sei denn, sie wird explizit auf "full" mit host: "gateway" gesetzt.

📖 Read the full source: r/openclaw

Ad

👀 Siehe auch

Wie OpenCLAW-Speicher tatsächlich funktioniert: Behebung des Agenten-‚Vergessens‘
Anleitungen

Wie OpenCLAW-Speicher tatsächlich funktioniert: Behebung des Agenten-‚Vergessens‘

OpenCLAW-Agenten verfügen nicht über persistente Erinnerungen zwischen Konversationen – sie rekonstruieren den Kontext aus Dateien wie SOUL.md, USER.md und MEMORY.md in jeder Sitzung neu. Häufige 'Vergessens'-Probleme entstehen durch aufgeblähte Sitzungen, unstrukturierte Speicherdateien und die Verwechslung von Chatverlauf mit dauerhafter Speicherung.

OpenClawRadar
OpenClaw Mega Cheatsheet: Ihr Gateway zur Meisterschaft im AI-Coding
Anleitungen

OpenClaw Mega Cheatsheet: Ihr Gateway zur Meisterschaft im AI-Coding

Tauchen Sie ein in das OpenClaw Mega Cheatsheet von r/openclaw – ein umfassender Leitfaden voller wesentlicher Tipps für AI-Coding- und Automatisierungsenthusiasten.

OpenClawRadar
OpenClaw 102: Aktualisierte Einrichtungstipps für Sicherheit und Effizienz
Anleitungen

OpenClaw 102: Aktualisierte Einrichtungstipps für Sicherheit und Effizienz

Ein Reddit-Nutzer teilt aktualisierte OpenClaw-Konfigurationsratschläge, einschließlich API-Schlüsselverschlüsselung mit Windows PowerShell-Skripten, Prompt-Injection-Abwehr in AGENTS.md, Tailscale für Fernzugriff und Anti-Loop-Regeln zur Vermeidung wiederholter Fehler.

OpenClawRadar
Reddit-Beitrag: Entwickler brauchen bessere KI-Codierungspraktiken, nicht nur bessere Tools
Anleitungen

Reddit-Beitrag: Entwickler brauchen bessere KI-Codierungspraktiken, nicht nur bessere Tools

Ein Reddit-Beitrag argumentiert, dass die Unzufriedenheit von Entwicklern mit KI-Codierungswerkzeugen auf schlechte Prompting-Praktiken zurückzuführen ist, insbesondere auf 'rohes Prompting' ohne Kontext oder Struktur. Der Autor empfiehlt, Gerüstbau wie CLAUDE.md und strukturierte Arbeitsabläufe zu verwenden, um produktionsreifen Code von Claude zu erhalten.

OpenClawRadar