OpenClaw 업데이트 수정: Telegram 실행 파일 '허용 목록 누락' 오류 해결

✍️ OpenClawRadar📅 게시일: March 29, 2026🔗 Source
OpenClaw 업데이트 수정: Telegram 실행 파일 '허용 목록 누락' 오류 해결
Ad

OpenClaw 업데이트 후 발생하는 Telegram Exec 실패

최근 OpenClaw 업데이트 이후, 사용자들은 Telegram 봇과 채널이 정상적으로 응답하지만 exec 명령이 exec denied: allowlist miss 오류와 함께 지속적으로 실패한다고 보고했습니다. 이는 명백한 권한 및 승인 문제를 해결한 후에도 발생했습니다.

근본 원인: 세 가지 별도의 게이트

이 실패는 세 가지 구성 문제로 인해 발생했습니다:

  • Telegram 고급 액세스가 활성화되지 않음: 고급 exec는 명시적인 활성화와 함께 누가 요청할 수 있는지에 대한 허용 목록이 필요합니다.
  • Telegram용 exec 승인이 구성되지 않음: OpenClaw가 Telegram에서 승인을 요청할 수 없었거나, 사용하지 않을 승인을 계속 기다렸습니다.
  • 게이트웨이 호스트 exec가 기본적으로 허용 목록으로 설정됨: 고급 exec를 사용할 때, 실행이 host=gateway로 전환됩니다. 명시적인 tools.exec.security 설정 없이, 게이트웨이 호스트 exec는 허용 목록으로 기본 설정되어 지속적인 오류를 유발합니다.

완전한 수정 구성

1단계 — openclaw.json에서 Telegram용 고급 액세스 활성화:

"elevated": {
  "enabled": true,
  "allowFrom": {
    "telegram": [
      "YOUR_TELEGRAM_USER_ID",
      "telegram:group:YOUR_GROUP_ID"
    ]
  }
}

2단계 — openclaw.json에서 Telegram에서 셸 스타일 명령 허용:

"commands": {
  "text": true,
  "bash": true,
  "allowFrom": {
    "telegram": [
      "YOUR_TELEGRAM_USER_ID"
    ]
  }
}

3단계 — exec-approvals.json에서 전역적으로 exec 승인 프롬프트 비활성화:

"defaults": {
  "security": "full",
  "ask": "off",
  "askFallback": "full"
}

4단계 — 핵심 수정: openclaw.json에서 exec 보안 + 호스트 명시적으로 설정:

"exec": {
  "security": "full",
  "host": "gateway"
}
Ad

완전한 작동 구성

~/.openclaw/openclaw.json:

"tools": {
  "profile": "coding",
  "elevated": {
    "enabled": true,
    "allowFrom": {
      "telegram": [
        "YOUR_TELEGRAM_USER_ID",
        "telegram:group:YOUR_GROUP_ID"
      ]
    }
  },
  "exec": {
    "security": "full",
    "host": "gateway"
  }
},
"commands": {
  "native": "auto",
  "restart": true,
  "text": true,
  "bash": true,
  "allowFrom": {
    "telegram": [
      "YOUR_TELEGRAM_USER_ID"
    ]
  }
}

~/.openclaw/exec-approvals.json:

"defaults": {
  "security": "full",
  "ask": "off",
  "askFallback": "full"
}

수정 테스트

구성을 적용한 후:

  • 게이트웨이 재시작: openclaw gateway restart
  • /new로 새로운 Telegram 세션 시작
  • ! pwd로 테스트

핵심 통찰: 업데이트 후 Telegram exec가 실패할 때, 문제는 Telegram 권한이나 승인이 아닐 수 있습니다. 고급 exec는 host=gateway로 이동하며, 게이트웨이 exec 보안은 명시적으로 "full"과 host: "gateway"로 설정하지 않으면 허용 목록으로 기본 설정됩니다.

📖 Read the full source: r/openclaw

Ad

👀 See Also

12가지 오픈클로 SOUL.md 및 STYLE.md 템플릿과 실용적인 레슨
Guides

12가지 오픈클로 SOUL.md 및 STYLE.md 템플릿과 실용적인 레슨

한 개발자가 일반적인 사용 사례에 맞춘 12개의 OpenClaw 에이전트 템플릿을 만들었습니다. 각 템플릿은 공식 4섹션 사양을 따르며, 핵심 교훈으로는 의사소통 패턴을 정의하는 STYLE.md의 필요성과 모호한 성격 특성보다 구체적인 경계 설정의 중요성이 포함됩니다.

OpenClawRadar
Qwen3.5-397B MoE, M1 Ultra에서 페이지드 전문가 로딩으로 14GB RAM에서 실행
Guides

Qwen3.5-397B MoE, M1 Ultra에서 페이지드 전문가 로딩으로 14GB RAM에서 실행

Paged MoE 엔진은 20개의 전문가만 RAM에 상주시키고 나머지는 SSD에서 지연 로딩하여, 64GB Mac Studio에서 209GB 397B 모델을 1.59 tok/s, 최대 RAM 14GB로 실행합니다. 소형 모델 벤치마크 포함.

OpenClawRadar
6GB VRAM에서 Qwen3.6 27B 및 35B를 ik_llama로 실행하기: 실용 설정 및 벤치마크
Guides

6GB VRAM에서 Qwen3.6 27B 및 35B를 ik_llama로 실행하기: 실용 설정 및 벤치마크

한 사용자가 RTX2060 mobile(6GB VRAM, 32GB RAM)에서 Qwen3.6 27B 및 35B A3B 모델을 실행하기 위한 상세한 ik_llama 설정과 성능 수치를 공유합니다. 프리필 속도는 40-100 t/s, 생성 속도는 최대 11 t/s입니다.

OpenClawRadar
MCP 서버 자체 설치하기: 세 가지 호스트, 세 가지 메커니즘, 주의사항
Guides

MCP 서버 자체 설치하기: 세 가지 호스트, 세 가지 메커니즘, 주의사항

VS Code, Cursor, Claude Code에서 MCP 서버를 프로그래밍 방식으로 설치하는 방법 — API, 파일 쓰기, 잘못된 JSON, 원자적 쓰기, 멱등 업데이트 같은 예외 사례를 다룹니다.

OpenClawRadar