Actualización de OpenClaw Fix: Resolviendo errores de "allowlist miss" en la ejecución de Telegram

✍️ OpenClawRadar📅 Publicado: 29 de marzo de 2026🔗 Source
Actualización de OpenClaw Fix: Resolviendo errores de "allowlist miss" en la ejecución de Telegram
Ad

Fallos de Exec en Telegram tras la Actualización de OpenClaw

Tras una actualización reciente de OpenClaw, los usuarios informaron que los bots y canales de Telegram respondían normalmente, pero los comandos exec fallaban consistentemente con el error: exec denied: allowlist miss. Esto ocurría incluso después de abordar problemas obvios de permisos y aprobaciones.

Causa Raíz: Tres Barreras Separadas

El fallo resultó de tres problemas de configuración:

  • El acceso elevado de Telegram no estaba habilitado: Exec elevado requiere habilitación explícita más una lista de permitidos para quién puede solicitarlo
  • Las aprobaciones de exec no estaban configuradas para Telegram: OpenClaw no podía solicitar aprobaciones en Telegram o seguía esperando aprobaciones no destinadas a su uso
  • El exec del host de puerta de enlace por defecto usaba lista de permitidos: Al usar exec elevado, la ejecución cambia a host=gateway. Sin configuraciones explícitas de tools.exec.security, el exec del host de puerta de enlace por defecto usa lista de permitidos, causando el error persistente

Configuración Completa de la Solución

Paso 1 — Habilitar acceso elevado para Telegram en openclaw.json:

"elevated": {
  "enabled": true,
  "allowFrom": {
    "telegram": [
      "YOUR_TELEGRAM_USER_ID",
      "telegram:group:YOUR_GROUP_ID"
    ]
  }
}

Paso 2 — Permitir comandos estilo shell en Telegram en openclaw.json:

"commands": {
  "text": true,
  "bash": true,
  "allowFrom": {
    "telegram": [
      "YOUR_TELEGRAM_USER_ID"
    ]
  }
}

Paso 3 — Deshabilitar solicitudes de aprobación de exec globalmente en exec-approvals.json:

"defaults": {
  "security": "full",
  "ask": "off",
  "askFallback": "full"
}

Paso 4 — La solución clave: establecer seguridad de exec + host explícitamente en openclaw.json:

"exec": {
  "security": "full",
  "host": "gateway"
}
Ad

Configuración Completa Funcional

~/.openclaw/openclaw.json:

"tools": {
  "profile": "coding",
  "elevated": {
    "enabled": true,
    "allowFrom": {
      "telegram": [
        "YOUR_TELEGRAM_USER_ID",
        "telegram:group:YOUR_GROUP_ID"
      ]
    }
  },
  "exec": {
    "security": "full",
    "host": "gateway"
  }
},
"commands": {
  "native": "auto",
  "restart": true,
  "text": true,
  "bash": true,
  "allowFrom": {
    "telegram": [
      "YOUR_TELEGRAM_USER_ID"
    ]
  }
}

~/.openclaw/exec-approvals.json:

"defaults": {
  "security": "full",
  "ask": "off",
  "askFallback": "full"
}

Probando la Solución

Después de aplicar la configuración:

  • Reiniciar la puerta de enlace: openclaw gateway restart
  • Iniciar una sesión nueva de Telegram con /new
  • Probar con ! pwd

La clave: cuando exec de Telegram falla tras una actualización, el problema puede no ser permisos o aprobaciones de Telegram. Exec elevado se mueve a host=gateway, y la seguridad de exec de la puerta de enlace por defecto usa lista de permitidos a menos que se establezca explícitamente como "full" con host: "gateway".

📖 Leer la fuente completa: r/openclaw

Ad

👀 Ver también

Usar IA para escribir mejor código más despacio: un flujo de trabajo para encontrar errores
Guías

Usar IA para escribir mejor código más despacio: un flujo de trabajo para encontrar errores

Nolan Lawson describe un flujo de trabajo que utiliza múltiples agentes de IA (Claude, Codex, Cursor Bugbot) para encontrar y priorizar errores en PRs, mejorando la calidad del código por encima de la velocidad.

OpenClawRadar
Cómo Reclamar y Extender los Créditos de la API de Anthropic Usando el Router de Manifest
Guías

Cómo Reclamar y Extender los Créditos de la API de Anthropic Usando el Router de Manifest

Una publicación de Reddit detalla los pasos para reclamar hasta $200 en créditos gratuitos de la API de Anthropic y configurar el enrutador de Manifest para dirigir automáticamente las solicitudes a modelos más económicos como Haiku para tareas simples, extendiendo la duración de los créditos de un mes a varios meses.

OpenClawRadar
Corrección de errores de 'Navegación no compatible' y complementos del navegador en OpenClaw autogestionado en Docker
Guías

Corrección de errores de 'Navegación no compatible' y complementos del navegador en OpenClaw autogestionado en Docker

Solución paso a paso para errores de permiso EACCES, falta de Playwright y binarios de Chromium al autoalojar OpenClaw con Docker en un VPS como Hostinger.

OpenClawRadar
Usuarios de OpenClaw Docker: Fijen el commit 0c926a2c5 para corregir las extensiones de Discord y canales rotas.
Guías

Usuarios de OpenClaw Docker: Fijen el commit 0c926a2c5 para corregir las extensiones de Discord y canales rotas.

Después de actualizar OpenClaw mediante Docker, las extensiones de canales como Discord, Signal y WhatsApp fallan con errores de importación de módulos. El problema se origina en el commit d9c285e93 y un segundo error específico de Docker. Fíjate en el commit 0c926a2c5 para una solución temporal estable.

OpenClawRadar