#room) và tin nhắn trực tiếp.
Cài đặt plugin IRC chính thức, sau đó cấu hình plugin này trong channels.irc.
Bắt đầu nhanh
- Cài đặt plugin:
- Thiết lập ít nhất máy chủ, biệt danh và các kênh cần tham gia trong
~/.openclaw/openclaw.json:
- Khởi động/khởi động lại Gateway:
Độ bền của dữ liệu đầu vào
OpenClaw ghi từngPRIVMSG IRC đã chấp nhận vào hàng đợi đầu vào bền vững trước khi thực hiện các bước kiểm tra chính sách thông thường và chuyển đến tác tử. Các tin nhắn đang chờ hoặc có thể thử lại vẫn tồn tại sau khi Gateway khởi động lại và tiếp tục được tuần tự hóa theo từng kênh hoặc đối tác nhắn tin trực tiếp.
IRC không cung cấp ID giao nhận có thể phát lại hoặc gửi lại các tin nhắn mà máy khách bị ngắt kết nối đã bỏ lỡ. Vì vậy, OpenClaw gán một ID cục bộ chỉ ổn định trong kết nối TCP hiện tại. Hàng đợi bảo vệ khoảng thời gian từ lúc chấp nhận cục bộ đến khi chuyển đi; hàng đợi không thể khôi phục tin nhắn chưa bao giờ đến được OpenClaw hoặc loại bỏ trùng lặp khi máy chủ gửi lại qua các kết nối khác nhau.
Cài đặt kết nối
Thiết lập bảo mật mặc định
- IRC sử dụng các socket TCP/TLS thô bên ngoài cơ chế định tuyến proxy chuyển tiếp do người vận hành OpenClaw quản lý. Trong các triển khai yêu cầu toàn bộ lưu lượng đi qua proxy chuyển tiếp đó, hãy đặt
channels.irc.enabled=falsetrừ khi lưu lượng IRC trực tiếp được phê duyệt rõ ràng. channels.irc.dmPolicymặc định là"pairing": người gửi tin nhắn trực tiếp không xác định sẽ nhận mã ghép nối mà bạn phê duyệt bằngopenclaw pairing approve irc <code>.channels.irc.groupPolicymặc định là"allowlist".- Khi dùng
groupPolicy="allowlist", hãy đặtchannels.irc.groupsđể xác định các kênh được phép. - Sử dụng TLS (
channels.irc.tls=true) trừ khi bạn chủ ý chấp nhận phương thức truyền văn bản thuần.
Kiểm soát truy cập
Có hai “cổng” riêng biệt cho các kênh IRC:- Quyền truy cập kênh (
groupPolicy+groups): bot có chấp nhận tin nhắn từ một kênh hay không. - Quyền truy cập của người gửi (
groupAllowFrom/groups["#channel"].allowFromtheo từng kênh): ai được phép kích hoạt bot trong kênh đó.
- Danh sách cho phép tin nhắn trực tiếp (quyền truy cập của người gửi tin nhắn trực tiếp):
channels.irc.allowFrom - Danh sách cho phép người gửi trong nhóm (quyền truy cập của người gửi trong kênh):
channels.irc.groupAllowFrom - Các tùy chọn kiểm soát theo từng kênh (quy tắc về kênh + người gửi + lượt đề cập):
channels.irc.groups["#channel"]vớirequireMention,allowFrom,enabled,tools,toolsBySender,skillsvàsystemPrompt channels.irc.groupPolicy="open"cho phép các kênh chưa được cấu hình (theo mặc định vẫn yêu cầu đề cập)
nick!user@host).
Việc đối chiếu chỉ bằng biệt danh có thể thay đổi và chỉ được bật khi channels.irc.dangerouslyAllowNameMatching: true.
Lỗi thường gặp: allowFrom dành cho tin nhắn trực tiếp, không phải kênh
Nếu bạn thấy nhật ký như:
irc: drop group sender alice!ident@host (policy=allowlist)
- đặt
channels.irc.groupAllowFrom(áp dụng chung cho tất cả các kênh), hoặc - đặt danh sách cho phép người gửi theo từng kênh:
channels.irc.groups["#channel"].allowFrom
#openclaw trò chuyện với bot):
Kích hoạt phản hồi (lượt đề cập)
Ngay cả khi một kênh được cho phép (thông quagroupPolicy + groups) và người gửi được cho phép, OpenClaw vẫn mặc định yêu cầu đề cập trong ngữ cảnh nhóm. Bot được tính là đã được đề cập khi tin nhắn chứa biệt danh hiện đang kết nối của bot hoặc khớp với các mẫu đề cập đã cấu hình.
Điều đó có nghĩa là bạn có thể thấy nhật ký như drop channel … (missing-mention) trừ khi tin nhắn chứa mẫu đề cập khớp với bot.
Để bot phản hồi trong một kênh IRC mà không cần được đề cập, hãy tắt yêu cầu đề cập cho kênh đó:
Lưu ý bảo mật (khuyến nghị cho các kênh công cộng)
Nếu cho phépallowFrom: ["*"] trong một kênh công cộng, bất kỳ ai cũng có thể gửi lời nhắc cho bot.
Để giảm rủi ro, hãy hạn chế công cụ cho kênh đó.
Cùng bộ công cụ cho mọi người trong kênh
Công cụ khác nhau theo từng người gửi (chủ sở hữu có nhiều quyền hơn)
Sử dụngtoolsBySender để áp dụng chính sách nghiêm ngặt hơn cho "*" và chính sách ít nghiêm ngặt hơn cho biệt danh của bạn:
- Các khóa
toolsBySendernên sử dụng tiền tố rõ ràng (channel:,id:,e164:,username:,name:). Đối với IRC, hãy sử dụngid:với giá trị danh tính người gửi:id:alicehoặcid:alice!~alice@203.0.113.7để đối chiếu chặt chẽ hơn. - Các khóa cũ không có tiền tố vẫn được chấp nhận, chỉ được đối chiếu dưới dạng
id:và phát cảnh báo ngừng hỗ trợ. - Chính sách người gửi khớp đầu tiên sẽ được áp dụng;
"*"là phương án dự phòng ký tự đại diện.
NickServ
Để xác thực với NickServ sau khi kết nối:enabled chỉ cần là false để không tham gia). service mặc định là NickServ; passwordFile là phương án thay thế cho password nội tuyến.
Đăng ký một lần tùy chọn khi kết nối (register: true yêu cầu registerEmail):
register sau khi biệt danh được đăng ký để tránh các lần thử REGISTER lặp lại.
Biến môi trường
Tài khoản mặc định hỗ trợ:IRC_HOSTIRC_PORTIRC_TLSIRC_NICKIRC_USERNAMEIRC_REALNAMEIRC_PASSWORDIRC_CHANNELS(phân tách bằng dấu phẩy)IRC_NICKSERV_PASSWORDIRC_NICKSERV_REGISTER_EMAIL
IRC_HOST từ .env của không gian làm việc; xem Các tệp .env của không gian làm việc.
Khắc phục sự cố
- Nếu bot kết nối nhưng không bao giờ phản hồi trong các kênh, hãy xác minh
channels.irc.groupsvà kiểm tra xem yêu cầu đề cập có đang loại bỏ tin nhắn hay không (missing-mention). Nếu muốn bot phản hồi mà không cần gọi tên, hãy đặtrequireMention:falsecho kênh. - Nếu đăng nhập thất bại, hãy xác minh biệt danh có sẵn và mật khẩu máy chủ.
- Nếu TLS thất bại trên mạng tùy chỉnh, hãy xác minh máy chủ/cổng và thiết lập chứng chỉ.
Liên quan
- Tổng quan về kênh — tất cả các kênh được hỗ trợ
- Ghép nối — quy trình xác thực và ghép nối tin nhắn trực tiếp
- Nhóm — hành vi trò chuyện nhóm và yêu cầu đề cập
- Định tuyến kênh — định tuyến phiên cho tin nhắn
- Bảo mật — mô hình truy cập và tăng cường bảo mật