/webhooks/sms), valideert standaard de handtekeningen van Twilio-verzoeken en verzendt antwoorden via Twilio’s Messages API.
Status: officiële Plugin, afzonderlijk geïnstalleerd. Alleen tekst: geen mms/media, alleen directe berichten.
Koppelen
Het standaard DM-beleid voor sms is koppelen.
Gateway-beveiliging
Controleer de blootstelling van de Webhook en de toegangscontroles voor afzenders.
Problemen met kanalen oplossen
Diagnose- en herstelprocedures voor meerdere kanalen.
Voordat je begint
Je hebt het volgende nodig:- De officiële sms-Plugin, geïnstalleerd met
openclaw plugins install @openclaw/sms. - Een Twilio-account met een telefoonnummer dat sms ondersteunt, of een Twilio Messaging Service.
- De Twilio Account SID en Auth Token.
- Een openbare HTTPS-URL die je OpenClaw Gateway bereikt.
- Een keuze voor het afzenderbeleid:
pairing(standaard) voor privégebruik,allowlistvoor vooraf goedgekeurde telefoonnummers, ofopenuitsluitend voor bewust openbare sms-toegang.
Snelle configuratie
1
Installeer de Plugin
2
Maak of kies een Twilio-afzender
Open in Twilio Phone Numbers > Manage > Active numbers en kies een nummer dat sms ondersteunt. Bewaar:
- Account SID, bijvoorbeeld
ACxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx - Auth Token
- Telefoonnummer van de afzender, bijvoorbeeld
+15551234567
MGxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx.3
Configureer het sms-kanaal
Sla dit op als Pas het toe:
sms.patch.json5 en wijzig de tijdelijke aanduidingen:4
Verwijs Twilio naar de Gateway-Webhook
Open Messaging in de instellingen van het Twilio-telefoonnummer en stel A message comes in in op:Gebruik HTTP
POST. Het standaard lokale pad is /webhooks/sms; wijzig channels.sms.webhookPath als je een andere route nodig hebt.5
Stel het exacte sms-Webhookpad beschikbaar
Je openbare URL moet het sms-pad naar het Gateway-proces routeren (standaardpoort Spraakoproepen en sms gebruiken afzonderlijke Webhookpaden. Als hetzelfde Twilio-nummer beide verwerkt, houd je beide routes geconfigureerd in Twilio en in je tunnel.
18789). Als je Tailscale Funnel gebruikt voor lokaal testen, stel /webhooks/sms dan expliciet beschikbaar:6
Start de Gateway en keur de eerste afzender goed
Configuratievoorbeelden
Alle sleutels staan onderchannels.sms (en per account onder channels.sms.accounts.<id>):
Configuratiebestand
Gebruik configuratie via een bestand als je wilt dat de kanaaldefinitie deel uitmaakt van de Gateway-configuratie:Omgevingsvariabelen
Omgevingsvariabelen zijn alleen van toepassing op het standaardaccount; configuratiewaarden hebben voorrang op omgevingswaarden.SecretRef-auth-token
authToken kan een SecretRef (source: "env" | "file" | "exec") zijn. Gebruik dit wanneer de Gateway de Twilio Auth Token via de OpenClaw-secretsruntime moet ophalen in plaats van deze als platte tekst in de configuratie op te slaan:
Afzender via Messaging Service
GebruikmessagingServiceSid in plaats van fromNumber wanneer Twilio de afzender via een Messaging Service moet kiezen:
fromNumber als messagingServiceSid aanwezig zijn nadat configuratie- en omgevingswaarden zijn verwerkt, wordt fromNumber gebruikt.
Standaarddoel voor uitgaande berichten
SteldefaultTo in wanneer automatisering of door een agent geïnitieerde bezorging een standaardbestemming moet hebben als een verzendproces geen expliciet doel opgeeft:
Toegangsbeheer
channels.sms.dmPolicy beheert directe sms-toegang:
pairing(standaard): onbekende afzenders ontvangen een koppelingscode; keur deze goed metopenclaw pairing approve sms <CODE>.allowlist: alleen afzenders inallowFromworden verwerkt. Een legeallowFromweigert elke afzender (de Gateway registreert een opstartwaarschuwing).open: configuratievalidatie vereist datallowFrom"*"bevat. Zonder het jokerteken kunnen alleen vermelde nummers chatten.disabled: alle inkomende DM’s worden verwijderd.
allowFrom moeten E.164-telefoonnummers zijn, zoals +15551234567. De voorvoegsels sms: en twilio-sms: worden geaccepteerd en genormaliseerd. Geef voor een privéassistent de voorkeur aan dmPolicy: "allowlist" met expliciete telefoonnummers:
Sms verzenden
Als het sms-kanaal is geselecteerd, accepteren doelen kale E.164-nummers of het voorvoegselsms::
twilio-sms: dit kanaal zonder het servicevoorvoegsel sms: over te nemen, dat iMessage gebruikt om sms-bezorging via een provider te kiezen voor zijn eigen doelen:
--target. defaultTo is bedoeld voor automatisering en door een agent geïnitieerde bezorgingspaden waarbij het doel uit de kanaalconfiguratie kan worden afgeleid.
Agentantwoorden op inkomende sms-gesprekken worden automatisch via de geconfigureerde Twilio-afzender teruggestuurd naar de afzender.
Sms-uitvoer is platte tekst. OpenClaw verwijdert Markdown, maakt omheinde codeblokken plat, herschrijft links als label (url) en splitst lange antwoorden in delen van maximaal textChunkLimit tekens (standaard 1500) voordat ze via Twilio worden verzonden.
Installatie verifiëren
Nadat de Gateway is gestart:- Controleer of het Gateway-logboek de sms-Webhookroute toont.
- Voer een controle aan de Twilio-zijde uit (controleert de geconfigureerde Twilio-Webhook-URL/-methode en recente fouten bij inkomende berichten):
- Stuur vanaf je telefoon een sms naar het Twilio-nummer.
- Voer
openclaw pairing list smsuit. - Keur de koppelingscode goed met
openclaw pairing approve sms <CODE>. - Stuur nog een sms en controleer of de agent antwoordt.
End-to-endtest vanuit macOS iMessage/sms
Op een Mac die via Berichten sms-berichten via de provider kan verzenden, kun jeimsg gebruiken om de afzenderzijde aan te sturen zonder je telefoon aan te raken:
Webhookbeveiliging
OpenClaw valideert standaardX-Twilio-Signature met publicWebhookUrl en authToken. Houd het eindpuntgedeelte van publicWebhookUrl byte voor byte gelijk aan de URL die in Twilio is geconfigureerd, inclusief schema, host, pad en querytekenreeks. OpenClaw sluit Twilio-connection-override-fragmenten (#...) uit van de handtekeningberekening, zoals Twilio vereist.
De Webhookroute dwingt daarnaast, onafhankelijk van handtekeningvalidatie, het volgende af:
- Alleen
POST. - Budget voor mislukte aanvragen van 300 aanvragen per minuut per sms-account, Webhookroute en herleid clientadres. Alle aanvragen tellen mee voor dit budget, maar HTTP 429 wordt pas toegepast nadat het parseren van de aanvraagbody, de Twilio-validatie of de AccountSid-controle mislukt.
- Snelheidslimiet voor doorstuurbare callbacks van 30 geaccepteerde callbacks per minuut per sms-account, Webhookroute en herleid clientadres nadat deze controles zijn geslaagd (daarboven HTTP 429). Als handtekeningvalidatie is uitgeschakeld, is deze limiet van 30/min de bovengrens voor niet-geverifieerde doorsturing.
- Clientadressen worden herleid via de gedeelde regels voor vertrouwde proxy’s van de Gateway. Als
gateway.trustedProxiesde reverse proxy bevat die Twilio-callbacks doorstuurt, baseert OpenClaw deze limieten op het doorgestuurde clientadres; anders wordt teruggevallen op het directe socketadres. - De
AccountSidin de payload moet overeenkomen met de geconfigureerdeaccountSid(anders HTTP 403). - Opnieuw afgespeelde waarden van
MessageSidworden gedurende 10 minuten gededupliceerd. - De replaycache van elk sms-account bewaart maximaal 10.000 actieve bericht-SID’s. Wanneer alle plaatsen bezet zijn, worden nieuwe Webhooks voor dat account standaard geweigerd met HTTP 429 en een
Retry-After-header totdat de oudste plaats verloopt. - Aanvraagbody’s groter dan 32 KB worden geweigerd.
Retry-After. De verbindingsoverschrijvingen #rp=4xx en #rp=all schakelen nieuwe pogingen bij 4xx-fouten in, maar Twilio beperkt de volledige transactie met nieuwe pogingen tot 15 seconden. Daardoor kunnen de pogingen nog steeds eindigen voordat een plaats in de replaycache verloopt. Configureer een fallback-URL wanneer een andere handler mislukte leveringen moet ontvangen; behandel een 429 als een standaardweigering, niet als betrouwbare tegendruk.
Alleen voor lokale tunnelingtests kun je het volgende instellen:
Configuratie met meerdere accounts
Gebruikaccounts wanneer je meer dan één Twilio-nummer beheert:
webhookPath gebruiken; de Gateway weigert een Webhookroute te registreren waarvan het pad al eigendom is van een ander account. Omgevingsfallbacks voor TWILIO_*/SMS_* zijn alleen van toepassing op het standaardaccount; stel defaultAccount in om te wijzigen welk account dat is.
Problemen oplossen
Twilio retourneert 403 of OpenClaw weigert de Webhook
Controleer ofpublicWebhookUrl exact overeenkomt met de URL die in Twilio is geconfigureerd, inclusief schema, host, pad en querytekenreeks. Twilio ondertekent de openbare URL-tekenreeks, waardoor herschrijvingen door proxy’s en alternatieve hostnamen de handtekeningvalidatie kunnen verstoren.
Een 403 met Invalid account betekent dat de AccountSid van de inkomende payload niet overeenkomt met de geconfigureerde accountSid; controleer of de Webhook verwijst naar het account dat eigenaar is van het nummer.
Er verschijnt geen koppelingsverzoek
Controleer de Messaging-Webhook-URL en -methode van het Twilio-nummer. Deze moet naar de sms-Webhook-URL verwijzen enPOST gebruiken. Controleer ook of de Gateway bereikbaar is vanaf het openbare internet of via je tunnel.
Als het Twilio-berichtenlogboek fout 11200 toont, heeft Twilio de inkomende sms geaccepteerd, maar kon het je Webhook niet bereiken. Controleer het volgende:
- Twilio Messaging > A message comes in verwijst naar
publicWebhookUrl. - De methode is
POST. - De tunnel of reverse proxy stelt exact
webhookPathbeschikbaar; voer voor Tailscale Funneltailscale funnel statusuit en controleer of/webhooks/smswordt vermeld. publicWebhookUrlgebruikt hetzelfde schema, dezelfde host, hetzelfde pad en dezelfde querytekenreeks die Twilio verzendt, zodat handtekeningvalidatie de ondertekende URL kan reproduceren.
openclaw channels status --channel sms --probe toont zowel niet-overeenkomende Twilio-Webhookinstellingen als recente 11200-fouten.
Uitgaande verzendingen mislukken
Controleer ofaccountSid, authToken en fromNumber of messagingServiceSid zijn herleid. Als je een proefaccount van Twilio gebruikt, moet het bestemmingsnummer mogelijk in Twilio worden geverifieerd voordat uitgaande sms-berichten kunnen worden verzonden.
Berichten komen aan, maar de agent antwoordt niet
ControleerdmPolicy en allowFrom. Met het standaardbeleid pairing moet de afzender zijn goedgekeurd voordat normale agentbeurten worden verwerkt.