OpenClawアップデート修正:Telegram実行「許可リストミス」エラーの解決

✍️ OpenClawRadar📅 公開日: March 29, 2026🔗 Source
OpenClawアップデート修正:Telegram実行「許可リストミス」エラーの解決
Ad

OpenClawアップデート後のTelegram Exec障害

最近のOpenClawアップデート後、ユーザーからTelegramボットとチャンネルは正常に応答するものの、execコマンドが一貫してexec denied: allowlist missエラーで失敗すると報告されました。これは、明らかな権限と承認の問題に対処した後でも発生しました。

根本原因:3つの独立したゲート

この障害は、3つの設定問題によって引き起こされました:

  • Telegramの昇格アクセスが有効になっていなかった:昇格されたexecは明示的な有効化と、誰がそれをリクエストできるかの許可リストを必要とします
  • Telegram用のexec承認が設定されていなかった:OpenClawはTelegramで承認を促すことができなかったか、使用を意図していない承認を待ち続けていました
  • ゲートウェイホストexecがデフォルトで許可リストに設定されていた:昇格されたexecを使用すると、実行はhost=gatewayに切り替わります。明示的なtools.exec.security設定がない場合、ゲートウェイホストexecはデフォルトで許可リストになり、持続的なエラーを引き起こします

完全な修正設定

ステップ1 — openclaw.jsonでTelegramの昇格アクセスを有効化:

"elevated": {
  "enabled": true,
  "allowFrom": {
    "telegram": [
      "YOUR_TELEGRAM_USER_ID",
      "telegram:group:YOUR_GROUP_ID"
    ]
  }
}

ステップ2 — openclaw.jsonでTelegramでシェルスタイルコマンドを許可:

"commands": {
  "text": true,
  "bash": true,
  "allowFrom": {
    "telegram": [
      "YOUR_TELEGRAM_USER_ID"
    ]
  }
}

ステップ3 — exec-approvals.jsonでグローバルにexec承認プロンプトを無効化:

"defaults": {
  "security": "full",
  "ask": "off",
  "askFallback": "full"
}

ステップ4 — 重要な修正:openclaw.jsonでexecセキュリティとホストを明示的に設定:

"exec": {
  "security": "full",
  "host": "gateway"
}
Ad

完全な動作設定

~/.openclaw/openclaw.json

"tools": {
  "profile": "coding",
  "elevated": {
    "enabled": true,
    "allowFrom": {
      "telegram": [
        "YOUR_TELEGRAM_USER_ID",
        "telegram:group:YOUR_GROUP_ID"
      ]
    }
  },
  "exec": {
    "security": "full",
    "host": "gateway"
  }
},
"commands": {
  "native": "auto",
  "restart": true,
  "text": true,
  "bash": true,
  "allowFrom": {
    "telegram": [
      "YOUR_TELEGRAM_USER_ID"
    ]
  }
}

~/.openclaw/exec-approvals.json

"defaults": {
  "security": "full",
  "ask": "off",
  "askFallback": "full"
}

修正のテスト

設定を適用した後:

  • ゲートウェイを再起動:openclaw gateway restart
  • /newで新しいTelegramセッションを開始
  • ! pwdでテスト

重要な洞察:アップデート後にTelegram execが失敗する場合、問題はTelegramの権限や承認ではない可能性があります。昇格されたexecはhost=gatewayに移動し、ゲートウェイexecセキュリティは明示的に"full"host: "gateway"に設定されない限り、デフォルトで許可リストになります。

📖 完全なソースを読む: r/openclaw

Ad

👀 See Also

Anthropic、Claude Code採用のためのチャンピオンキットを公開
Guides

Anthropic、Claude Code採用のためのチャンピオンキットを公開

社内でClaude Codeを推進するエンジニアのためのプレイブック:再利用可能なプロンプトを共有し、公開チャンネルで回答し、週次のショーアンドテルスレッドを開催する——週合計約40分。

OpenClawRadar
ヒッチハイカーによるエージェンティックAIガイド — 完全概説
Guides

ヒッチハイカーによるエージェンティックAIガイド — 完全概説

LLMの内部動作、RL訓練、推論、RAGメモリ、マルチエージェントシステム、MCPやスキルなどのツールを解説するReddit投稿。論文へのリンク付き。

OpenClawRadar
🦀
Guides

ESP32ディスプレイでLM Studio用の$10トークンモニターを構築する

開発者が10ドルのESP32ウェザーステーション表示器をLM Studioのトークンモニターに改造し、Codexで15分でファームウェアを作成した。

OpenClawRadar
カスタム4x RTX PRO 6000サーバー対Dell GB300: 30のファインチューニング済みパイプラインのための選択
Guides

カスタム4x RTX PRO 6000サーバー対Dell GB300: 30のファインチューニング済みパイプラインのための選択

約30本のファインチューニング済みパイプラインを実行するための2つのオンプレミスアーキテクチャを徹底比較。カスタム4Uサーバー(4~8基のRTX PRO 6000 Blackwell、各96GB)とNVIDIA GB300 Grace Blackwellアプライアンス(252GB HBM3e + 496GBユニファイドメモリ)の選択肢を検討します。

OpenClawRadar