Обновление OpenClaw: Исправление ошибок "allowlist miss" при выполнении Telegram

✍️ OpenClawRadar📅 Опубликовано: 29 марта 2026 г.🔗 Source
Обновление OpenClaw: Исправление ошибок "allowlist miss" при выполнении Telegram
Ad

Сбои Exec в Telegram после обновления OpenClaw

После недавнего обновления OpenClaw пользователи сообщали, что боты и каналы Telegram работают нормально, но команды exec постоянно завершаются с ошибкой: exec denied: allowlist miss. Это происходило даже после устранения очевидных проблем с разрешениями и подтверждениями.

Основная причина: три отдельных барьера

Сбой был вызван тремя проблемами конфигурации:

  • Расширенный доступ для Telegram не был включен: Для расширенного exec требуется явное включение плюс список разрешений для тех, кто может его запрашивать
  • Подтверждения exec не были настроены для Telegram: OpenClaw либо не мог запрашивать подтверждения в Telegram, либо продолжал ждать подтверждений, не предназначенных для использования
  • Exec на шлюзе по умолчанию использовал список разрешений: При использовании расширенного exec выполнение переключается на host=gateway. Без явных настроек tools.exec.security exec на шлюзе по умолчанию использует список разрешений, что вызывает постоянную ошибку

Полная конфигурация исправления

Шаг 1 — Включите расширенный доступ для Telegram в openclaw.json:

"elevated": {
  "enabled": true,
  "allowFrom": {
    "telegram": [
      "YOUR_TELEGRAM_USER_ID",
      "telegram:group:YOUR_GROUP_ID"
    ]
  }
}

Шаг 2 — Разрешите команды в стиле shell в Telegram в openclaw.json:

"commands": {
  "text": true,
  "bash": true,
  "allowFrom": {
    "telegram": [
      "YOUR_TELEGRAM_USER_ID"
    ]
  }
}

Шаг 3 — Отключите запросы подтверждения exec глобально в exec-approvals.json:

"defaults": {
  "security": "full",
  "ask": "off",
  "askFallback": "full"
}

Шаг 4 — Ключевое исправление: явно установите безопасность exec + хост в openclaw.json:

"exec": {
  "security": "full",
  "host": "gateway"
}
Ad

Полная рабочая конфигурация

~/.openclaw/openclaw.json:

"tools": {
  "profile": "coding",
  "elevated": {
    "enabled": true,
    "allowFrom": {
      "telegram": [
        "YOUR_TELEGRAM_USER_ID",
        "telegram:group:YOUR_GROUP_ID"
      ]
    }
  },
  "exec": {
    "security": "full",
    "host": "gateway"
  }
},
"commands": {
  "native": "auto",
  "restart": true,
  "text": true,
  "bash": true,
  "allowFrom": {
    "telegram": [
      "YOUR_TELEGRAM_USER_ID"
    ]
  }
}

~/.openclaw/exec-approvals.json:

"defaults": {
  "security": "full",
  "ask": "off",
  "askFallback": "full"
}

Тестирование исправления

После применения конфигурации:

  • Перезапустите шлюз: openclaw gateway restart
  • Начните новую сессию в Telegram с помощью /new
  • Протестируйте с помощью ! pwd

Ключевое понимание: когда exec в Telegram завершается сбоем после обновления, проблема может быть не в разрешениях или подтверждениях Telegram. Расширенный exec переходит на host=gateway, и безопасность exec на шлюзе по умолчанию использует список разрешений, если явно не установлено значение "full" с host: "gateway".

📖 Read the full source: r/openclaw

Ad

👀 Смотрите также

OpenClaw 2026.3.7 ломает вызовы инструментов Kimi, откат до версии 2026.3.2 исправляет регрессию.
Гайды

OpenClaw 2026.3.7 ломает вызовы инструментов Kimi, откат до версии 2026.3.2 исправляет регрессию.

В версии OpenClaw 2026.3.7 обнаружена регрессия, при которой провайдер Kimi API выводит сырой XML <function_calls> вместо выполнения инструментов. Решение — откатиться до версии 2026.3.2 и восстановить совместимый конфигурационный файл.

OpenClawRadar
Как на самом деле работает память OpenCLAW: Исправление «забывчивости» агента
Гайды

Как на самом деле работает память OpenCLAW: Исправление «забывчивости» агента

Агенты OpenCLAW не имеют постоянной памяти между диалогами — они восстанавливают контекст из файлов SOUL.md, USER.md и MEMORY.md в каждом сеансе. Распространённые проблемы с «забыванием» возникают из-за раздутых сессий, неструктурированных файлов памяти и путаницы между историей чата и постоянным хранилищем.

OpenClawRadar
DeepSeek-V4-Flash W4A16+FP8 с MTP-самоспекуляцией: 85 ток/с на 2x RTX PRO 6000 Max-Q
Гайды

DeepSeek-V4-Flash W4A16+FP8 с MTP-самоспекуляцией: 85 ток/с на 2x RTX PRO 6000 Max-Q

DeepSeek-V4-Flash, квантованный до W4A16+FP8, достигает 85.52 ток/с при контексте 524k на 2× RTX PRO 6000 Max-Q с использованием модифицированной vLLM и доработанной головы MTP, по сравнению с базовыми 52.85 ток/с.

OpenClawRadar
Экспорт истории ChatGPT в систему памяти OpenClaw
Гайды

Экспорт истории ChatGPT в систему памяти OpenClaw

Пользователь Reddit делится процессом экспорта многолетней истории разговоров ChatGPT и импорта её в систему памяти OpenClaw с помощью инструмента ai-chat-md-export, что позволяет локальным ИИ-агентам получать доступ к историческому контексту.

OpenClawRadar