OpenClaw-Update-Fix: Behebung von Telegram-Exec-"Allowlist Miss"-Fehlern

Telegram-Exec-Fehler nach OpenClaw-Update
Nach einem kürzlichen OpenClaw-Update berichteten Nutzer, dass Telegram-Bots und -Kanäle normal antworteten, Exec-Befehle jedoch durchgängig mit dem Fehler exec denied: allowlist miss fehlschlugen. Dies trat selbst auf, nachdem offensichtliche Berechtigungs- und Genehmigungsprobleme behoben wurden.
Ursache: Drei separate Barrieren
Der Fehler resultierte aus drei Konfigurationsproblemen:
- Erweiterter Telegram-Zugriff war nicht aktiviert: Erweiterte Exec-Befehle erfordern explizite Aktivierung plus eine Allowlist für Nutzer, die sie anfordern dürfen
- Exec-Genehmigungen waren nicht für Telegram konfiguriert: OpenClaw konnte entweder keine Genehmigungen auf Telegram abfragen oder wartete weiterhin auf Genehmigungen, die nicht zur Verwendung vorgesehen waren
- Gateway-Host-Exec standardmäßig auf Allowlist: Bei Verwendung erweiterter Exec-Befehle wechselt die Ausführung zu host=gateway. Ohne explizite
tools.exec.security-Einstellungen verwendet Gateway-Host-Exec standardmäßig eine Allowlist, was den anhaltenden Fehler verursachte
Vollständige Fehlerbehebungskonfiguration
Schritt 1 — Erweiterten Zugriff für Telegram in openclaw.json aktivieren:
"elevated": {
"enabled": true,
"allowFrom": {
"telegram": [
"YOUR_TELEGRAM_USER_ID",
"telegram:group:YOUR_GROUP_ID"
]
}
}Schritt 2 — Shell-ähnliche Befehle in Telegram in openclaw.json erlauben:
"commands": {
"text": true,
"bash": true,
"allowFrom": {
"telegram": [
"YOUR_TELEGRAM_USER_ID"
]
}
}Schritt 3 — Exec-Genehmigungsaufforderungen global in exec-approvals.json deaktivieren:
"defaults": {
"security": "full",
"ask": "off",
"askFallback": "full"
}Schritt 4 — Die entscheidende Lösung: Exec-Sicherheit + Host explizit in openclaw.json setzen:
"exec": {
"security": "full",
"host": "gateway"
}Vollständige funktionierende Konfiguration
~/.openclaw/openclaw.json:
"tools": {
"profile": "coding",
"elevated": {
"enabled": true,
"allowFrom": {
"telegram": [
"YOUR_TELEGRAM_USER_ID",
"telegram:group:YOUR_GROUP_ID"
]
}
},
"exec": {
"security": "full",
"host": "gateway"
}
},
"commands": {
"native": "auto",
"restart": true,
"text": true,
"bash": true,
"allowFrom": {
"telegram": [
"YOUR_TELEGRAM_USER_ID"
]
}
}~/.openclaw/exec-approvals.json:
"defaults": {
"security": "full",
"ask": "off",
"askFallback": "full"
}Testen der Lösung
Nach Anwendung der Konfiguration:
- Gateway neu starten:
openclaw gateway restart - Neue Telegram-Sitzung mit
/newstarten - Mit
! pwdtesten
Die entscheidende Erkenntnis: Wenn Telegram-Exec nach einem Update fehlschlägt, liegt das Problem möglicherweise nicht an Telegram-Berechtigungen oder -Genehmigungen. Erweiterte Exec-Befehle wechseln zu host=gateway, und Gateway-Exec-Sicherheit verwendet standardmäßig eine Allowlist, es sei denn, sie wird explizit auf "full" mit host: "gateway" gesetzt.
📖 Read the full source: r/openclaw
👀 Siehe auch

Wie OpenCLAW-Speicher tatsächlich funktioniert: Behebung des Agenten-‚Vergessens‘
OpenCLAW-Agenten verfügen nicht über persistente Erinnerungen zwischen Konversationen – sie rekonstruieren den Kontext aus Dateien wie SOUL.md, USER.md und MEMORY.md in jeder Sitzung neu. Häufige 'Vergessens'-Probleme entstehen durch aufgeblähte Sitzungen, unstrukturierte Speicherdateien und die Verwechslung von Chatverlauf mit dauerhafter Speicherung.

OpenClaw Mega Cheatsheet: Ihr Gateway zur Meisterschaft im AI-Coding
Tauchen Sie ein in das OpenClaw Mega Cheatsheet von r/openclaw – ein umfassender Leitfaden voller wesentlicher Tipps für AI-Coding- und Automatisierungsenthusiasten.

OpenClaw 102: Aktualisierte Einrichtungstipps für Sicherheit und Effizienz
Ein Reddit-Nutzer teilt aktualisierte OpenClaw-Konfigurationsratschläge, einschließlich API-Schlüsselverschlüsselung mit Windows PowerShell-Skripten, Prompt-Injection-Abwehr in AGENTS.md, Tailscale für Fernzugriff und Anti-Loop-Regeln zur Vermeidung wiederholter Fehler.

Reddit-Beitrag: Entwickler brauchen bessere KI-Codierungspraktiken, nicht nur bessere Tools
Ein Reddit-Beitrag argumentiert, dass die Unzufriedenheit von Entwicklern mit KI-Codierungswerkzeugen auf schlechte Prompting-Praktiken zurückzuführen ist, insbesondere auf 'rohes Prompting' ohne Kontext oder Struktur. Der Autor empfiehlt, Gerüstbau wie CLAUDE.md und strukturierte Arbeitsabläufe zu verwenden, um produktionsreifen Code von Claude zu erhalten.