OpenClawアップデート修正:Telegram実行「許可リストミス」エラーの解決

OpenClawアップデート後のTelegram Exec障害
最近のOpenClawアップデート後、ユーザーからTelegramボットとチャンネルは正常に応答するものの、execコマンドが一貫してexec denied: allowlist missエラーで失敗すると報告されました。これは、明らかな権限と承認の問題に対処した後でも発生しました。
根本原因:3つの独立したゲート
この障害は、3つの設定問題によって引き起こされました:
- Telegramの昇格アクセスが有効になっていなかった:昇格されたexecは明示的な有効化と、誰がそれをリクエストできるかの許可リストを必要とします
- Telegram用のexec承認が設定されていなかった:OpenClawはTelegramで承認を促すことができなかったか、使用を意図していない承認を待ち続けていました
- ゲートウェイホストexecがデフォルトで許可リストに設定されていた:昇格されたexecを使用すると、実行はhost=gatewayに切り替わります。明示的な
tools.exec.security設定がない場合、ゲートウェイホストexecはデフォルトで許可リストになり、持続的なエラーを引き起こします
完全な修正設定
ステップ1 — openclaw.jsonでTelegramの昇格アクセスを有効化:
"elevated": {
"enabled": true,
"allowFrom": {
"telegram": [
"YOUR_TELEGRAM_USER_ID",
"telegram:group:YOUR_GROUP_ID"
]
}
}ステップ2 — openclaw.jsonでTelegramでシェルスタイルコマンドを許可:
"commands": {
"text": true,
"bash": true,
"allowFrom": {
"telegram": [
"YOUR_TELEGRAM_USER_ID"
]
}
}ステップ3 — exec-approvals.jsonでグローバルにexec承認プロンプトを無効化:
"defaults": {
"security": "full",
"ask": "off",
"askFallback": "full"
}ステップ4 — 重要な修正:openclaw.jsonでexecセキュリティとホストを明示的に設定:
"exec": {
"security": "full",
"host": "gateway"
}完全な動作設定
~/.openclaw/openclaw.json:
"tools": {
"profile": "coding",
"elevated": {
"enabled": true,
"allowFrom": {
"telegram": [
"YOUR_TELEGRAM_USER_ID",
"telegram:group:YOUR_GROUP_ID"
]
}
},
"exec": {
"security": "full",
"host": "gateway"
}
},
"commands": {
"native": "auto",
"restart": true,
"text": true,
"bash": true,
"allowFrom": {
"telegram": [
"YOUR_TELEGRAM_USER_ID"
]
}
}~/.openclaw/exec-approvals.json:
"defaults": {
"security": "full",
"ask": "off",
"askFallback": "full"
}修正のテスト
設定を適用した後:
- ゲートウェイを再起動:
openclaw gateway restart /newで新しいTelegramセッションを開始! pwdでテスト
重要な洞察:アップデート後にTelegram execが失敗する場合、問題はTelegramの権限や承認ではない可能性があります。昇格されたexecはhost=gatewayに移動し、ゲートウェイexecセキュリティは明示的に"full"とhost: "gateway"に設定されない限り、デフォルトで許可リストになります。
📖 完全なソースを読む: r/openclaw
👀 See Also

Anthropic、Claude Code採用のためのチャンピオンキットを公開
社内でClaude Codeを推進するエンジニアのためのプレイブック:再利用可能なプロンプトを共有し、公開チャンネルで回答し、週次のショーアンドテルスレッドを開催する——週合計約40分。

ヒッチハイカーによるエージェンティックAIガイド — 完全概説
LLMの内部動作、RL訓練、推論、RAGメモリ、マルチエージェントシステム、MCPやスキルなどのツールを解説するReddit投稿。論文へのリンク付き。
ESP32ディスプレイでLM Studio用の$10トークンモニターを構築する
開発者が10ドルのESP32ウェザーステーション表示器をLM Studioのトークンモニターに改造し、Codexで15分でファームウェアを作成した。

カスタム4x RTX PRO 6000サーバー対Dell GB300: 30のファインチューニング済みパイプラインのための選択
約30本のファインチューニング済みパイプラインを実行するための2つのオンプレミスアーキテクチャを徹底比較。カスタム4Uサーバー(4~8基のRTX PRO 6000 Blackwell、各96GB)とNVIDIA GB300 Grace Blackwellアプライアンス(252GB HBM3e + 496GBユニファイドメモリ)の選択肢を検討します。