Atualização do OpenClaw Corrigida: Resolvendo Erros de 'Falha na Lista de Permissões' do Executável do Telegram

✍️ OpenClawRadar📅 Publicado: March 29, 2026🔗 Source
Atualização do OpenClaw Corrigida: Resolvendo Erros de 'Falha na Lista de Permissões' do Executável do Telegram
Ad

Falhas no Exec do Telegram Após Atualização do OpenClaw

Após uma atualização recente do OpenClaw, usuários relataram que bots e canais do Telegram respondiam normalmente, mas os comandos exec falhavam consistentemente com o erro: exec denied: allowlist miss. Isso ocorreu mesmo após resolver problemas óbvios de permissão e aprovação.

Causa Raiz: Três Barreiras Separadas

A falha resultou de três problemas de configuração:

  • O acesso elevado do Telegram não estava habilitado: O exec elevado requer habilitação explícita mais uma lista de permissões para quem pode solicitá-lo
  • As aprovações de exec não foram configuradas para o Telegram: O OpenClaw não conseguia solicitar aprovações no Telegram ou continuava esperando por aprovações não destinadas ao uso
  • O exec do host gateway padrão para lista de permissões: Ao usar exec elevado, a execução muda para host=gateway. Sem configurações explícitas de tools.exec.security, o exec do host gateway padrão para lista de permissões, causando o erro persistente

Configuração Completa da Correção

Passo 1 — Habilite o acesso elevado para o Telegram em openclaw.json:

"elevated": {
  "enabled": true,
  "allowFrom": {
    "telegram": [
      "SEU_ID_DE_USUÁRIO_TELEGRAM",
      "telegram:group:SEU_ID_DE_GRUPO"
    ]
  }
}

Passo 2 — Permita comandos no estilo shell no Telegram em openclaw.json:

"commands": {
  "text": true,
  "bash": true,
  "allowFrom": {
    "telegram": [
      "SEU_ID_DE_USUÁRIO_TELEGRAM"
    ]
  }
}

Passo 3 — Desative os prompts de aprovação de exec globalmente em exec-approvals.json:

"defaults": {
  "security": "full",
  "ask": "off",
  "askFallback": "full"
}

Passo 4 — A correção principal: defina a segurança do exec + host explicitamente em openclaw.json:

"exec": {
  "security": "full",
  "host": "gateway"
}
Ad

Configuração Completa Funcional

~/.openclaw/openclaw.json:

"tools": {
  "profile": "coding",
  "elevated": {
    "enabled": true,
    "allowFrom": {
      "telegram": [
        "SEU_ID_DE_USUÁRIO_TELEGRAM",
        "telegram:group:SEU_ID_DE_GRUPO"
      ]
    }
  },
  "exec": {
    "security": "full",
    "host": "gateway"
  }
},
"commands": {
  "native": "auto",
  "restart": true,
  "text": true,
  "bash": true,
  "allowFrom": {
    "telegram": [
      "SEU_ID_DE_USUÁRIO_TELEGRAM"
    ]
  }
}

~/.openclaw/exec-approvals.json:

"defaults": {
  "security": "full",
  "ask": "off",
  "askFallback": "full"
}

Testando a Correção

Após aplicar a configuração:

  • Reinicie o gateway: openclaw gateway restart
  • Inicie uma nova sessão do Telegram com /new
  • Teste com ! pwd

A percepção principal: quando o exec do Telegram falha após uma atualização, o problema pode não ser permissões ou aprovações do Telegram. O exec elevado muda para host=gateway, e a segurança do exec do gateway padrão para lista de permissões, a menos que explicitamente definida como "full" com host: "gateway".

📖 Read the full source: r/openclaw

Ad

👀 See Also

Automatizando a Atualização de Tokens OAuth para Bots Usando Claude Code
Guides

Automatizando a Atualização de Tokens OAuth para Bots Usando Claude Code

Um usuário do Reddit compartilha um método para evitar a expiração de tokens OAuth configurando o Claude Code para renovar automaticamente os tokens a cada 8 horas, mantendo bots em execução contínua sem intervenção manual.

OpenClawRadar
Executando OpenClaw, ClawdBot e MoltBot com Orçamento Limitado
Guides

Executando OpenClaw, ClawdBot e MoltBot com Orçamento Limitado

Descubra como executar OpenClaw, ClawdBot e MoltBot sem gastar muito. Explore dicas de orçamento e alternativas gratuitas, conforme discutido por entusiastas no r/clawdbot.

OpenClawRadar
Corrigindo a Invalidação do Cache KV do Claude Code com Backends Locais
Guides

Corrigindo a Invalidação do Cache KV do Claude Code com Backends Locais

As versões 2.1.36+ do Claude Code injetam cabeçalhos de telemetria dinâmica e atualizações de status do git em cada solicitação, quebrando a correspondência de prefixos e forçando o reprocessamento completo do prompt do sistema com mais de 20 mil tokens em backends locais como o llama.cpp. Uma correção de configuração em ~/.claude/settings.json pode reduzir o processamento de mais de 60 segundos para aproximadamente 4 segundos.

OpenClawRadar
Otimização de Custos do OpenClaw: Cinco Configurações para Uso Contínuo do Agente
Guides

Otimização de Custos do OpenClaw: Cinco Configurações para Uso Contínuo do Agente

Um desenvolvedor executando o OpenClaw continuamente em um Raspberry Pi identificou cinco configurações que reduziram significativamente os custos do agente, otimizando para economia em vez da capacidade padrão.

OpenClawRadar