Многие пользователи OpenClaw сталкиваются с проблемой, когда их бот принимает сообщения в личных чатах (DM) от нескольких людей, но в настройках не изолирует эти сессии. Это значит, что бот может случайно смешивать контекст переписки разных пользователей, например, относясь к одному человеку то, что говорил другой. Это случается из-за настройки session.dmScope по умолчанию — она стоит как main, то есть все личные сообщения идут в одну общую сессию.
Почему это важно именно для вас
Если вы используете OpenClaw-бота, который может получать личные сообщения от нескольких человек, и при этом у бота есть расширенные права (например, запуск инструментов, доступ к данным и так далее), то отсутствие изоляции сессий создаёт серьёзную угрозу безопасности и приватности. В таких условиях контекст одного пользователя может оказать влияние на выполнение действий для другого, что может привести к ошибкам и потенциальным утечкам данных.
Для тех, кто использует бота только для себя или во внутреннем кругу, где все доверяют друг другу, эта проблема менее острая. Но если к боту обращаются разные незнакомые люди, то правильная изоляция — обязательно. Игнорировать это нельзя.
Как настроить изоляцию сессий и повысить безопасность
- Определитесь: если к вам в личку пишет более одного человека — считайте, что у вас “shared inbox”, и нужно не только ограничивать доступ, но и изолировать сессии.
- Используйте параметр в конфиге OpenClaw
session.dmScopeи поставьте его вper-channel-peer(рекомендуется) илиper-account-channel-peer, если у вас несколько аккаунтов. Это будет держать сессии разных отправителей раздельно. - Настройте
dmPolicyкакpairingили используйте строгий список разрешённых пользователей (allowFrom), чтобы никто посторонний не смог написать боту. - Сначала сделайте эту настройку, а уже потом разрешайте боту использовать расширенные инструменты — так вы не создадите ситуацию, когда разные пользователи могут влиять друг на друга через бота.
Пример минимального безопасного конфига:
{
"session": {
"dmScope": "per-channel-peer"
},
"channels": {
"telegram": {
"enabled": true,
"botToken": "ВАШ_ТОКЕН",
"dmPolicy": "pairing",
"allowFrom": [123456789, 987654321]
}
}
}
Подробнее о настройках сессий и безопасности читайте в полном гиде по OpenClaw.
Также следите за новостями в разделе новостей OpenClaw, чтобы не пропустить важные обновления и рекомендации по безопасности.
С чего начать прямо сейчас
Если вы сомневаетесь в безопасности своего бота, проверьте прямо сейчас:
- Может ли к вашему боту в личку писать больше одного человека?
- Есть ли у вас в настройках
session.dmScopeзначениеmain? - Используете ли вы только разрешённые списки без изоляции сессий?
- Включены ли у бота расширенные инструменты?
Если все ответы «да», срочно поменяйте dmScope на per-channel-peer и ограничьте доступ через dmPolicy и allowFrom. Это первая и обязательная мера, чтобы не допустить смешивания контекстов и обезопасить ваших пользователей.
Подробнее о том, как улучшить надежность вашего OpenClaw-бота, читайте в материалах «Как новые возможности OpenClaw 2026.7.2 помогут вашему ИИ-агенту работать надежнее и удобнее» и «Что нового в OpenClaw: как обновления влияют на вашего ИИ-агента и удобство работы».