#room) e mensagens diretas.
Instale o plugin oficial do IRC e configure-o em channels.irc.
Início rápido
- Instale o plugin:
- Defina pelo menos o host, o apelido e os canais aos quais se conectar em
~/.openclaw/openclaw.json:
- Inicie/reinicie o Gateway:
Configurações de conexão
Padrões de segurança
- O IRC usa soquetes TCP/TLS brutos fora do roteamento por proxy de encaminhamento gerenciado pelo operador do OpenClaw. Em implantações que exigem que todo o tráfego de saída passe por esse proxy de encaminhamento, defina
channels.irc.enabled=false, a menos que o tráfego de saída direto para IRC seja explicitamente aprovado. - O padrão de
channels.irc.dmPolicyé"pairing": remetentes desconhecidos de mensagens diretas recebem um código de pareamento que você aprova comopenclaw pairing approve irc <code>. - O padrão de
channels.irc.groupPolicyé"allowlist". - Com
groupPolicy="allowlist", definachannels.irc.groupspara especificar os canais permitidos. - Use TLS (
channels.irc.tls=true), a menos que você aceite intencionalmente o transporte em texto simples.
Controle de acesso
Há dois “controles” separados para canais IRC:- Acesso ao canal (
groupPolicy+groups): se o bot aceita ou não mensagens de um canal. - Acesso do remetente (
groupAllowFrom/groups["#channel"].allowFrompor canal): quem tem permissão para acionar o bot dentro desse canal.
- Lista de permissões para mensagens diretas (acesso do remetente):
channels.irc.allowFrom - Lista de permissões de remetentes de grupos (acesso do remetente no canal):
channels.irc.groupAllowFrom - Controles por canal (regras de canal, remetente e menção):
channels.irc.groups["#channel"]comrequireMention,allowFrom,enabled,tools,toolsBySender,skillsesystemPrompt channels.irc.groupPolicy="open"permite canais não configurados (ainda exige menção por padrão)
nick!user@host).
A correspondência apenas pelo apelido é mutável e somente é ativada quando channels.irc.dangerouslyAllowNameMatching: true.
Armadilha comum: allowFrom é para mensagens diretas, não para canais
Se você vir registros como:
irc: drop group sender alice!ident@host (policy=allowlist)
- definindo
channels.irc.groupAllowFrom(global para todos os canais), ou - definindo listas de permissões de remetentes por canal:
channels.irc.groups["#channel"].allowFrom
#openclaw converse com o bot):
Acionamento de respostas (menções)
Mesmo que um canal seja permitido (por meio degroupPolicy + groups) e o remetente seja permitido, o OpenClaw exige menção por padrão em contextos de grupo. O bot é considerado mencionado quando a mensagem contém o apelido do bot conectado ou corresponde aos padrões de menção configurados.
Isso significa que você pode ver registros como drop channel … (missing-mention), a menos que a mensagem inclua um padrão de menção correspondente ao bot.
Para fazer o bot responder em um canal IRC sem precisar de uma menção, desative a exigência de menção para esse canal:
Observação de segurança (recomendada para canais públicos)
Se você permitirallowFrom: ["*"] em um canal público, qualquer pessoa poderá enviar instruções ao bot.
Para reduzir o risco, restrinja as ferramentas desse canal.
As mesmas ferramentas para todos no canal
Ferramentas diferentes por remetente (o proprietário recebe mais poder)
UsetoolsBySender para aplicar uma política mais rígida a "*" e uma mais flexível ao seu apelido:
- As chaves de
toolsBySenderdevem usar prefixos explícitos (channel:,id:,e164:,username:,name:). Para IRC, useid:com o valor da identidade do remetente:id:aliceouid:alice!~alice@203.0.113.7para uma correspondência mais rigorosa. - Chaves antigas sem prefixo ainda são aceitas, correspondem somente como
id:e emitem um aviso de descontinuação. - A primeira política de remetente correspondente prevalece;
"*"é a opção curinga de contingência.
NickServ
Para se identificar no NickServ após a conexão:enabled só precisa ser false para desativá-la). O padrão de service é NickServ; passwordFile é uma alternativa a password em linha.
Registro único opcional durante a conexão (register: true exige registerEmail):
register depois que o apelido for registrado para evitar tentativas repetidas de REGISTER.
Variáveis de ambiente
A conta padrão é compatível com:IRC_HOSTIRC_PORTIRC_TLSIRC_NICKIRC_USERNAMEIRC_REALNAMEIRC_PASSWORDIRC_CHANNELS(separados por vírgulas)IRC_NICKSERV_PASSWORDIRC_NICKSERV_REGISTER_EMAIL
IRC_HOST não pode ser definido por um arquivo .env do espaço de trabalho; consulte Arquivos .env do espaço de trabalho.
Solução de problemas
- Se o bot se conectar, mas nunca responder nos canais, verifique
channels.irc.groupse se a exigência de menção está descartando mensagens (missing-mention). Se quiser que ele responda sem menções, definarequireMention:falsepara o canal. - Se o login falhar, verifique a disponibilidade do apelido e a senha do servidor.
- Se o TLS falhar em uma rede personalizada, verifique o host, a porta e a configuração do certificado.
Relacionados
- Visão geral dos canais — todos os canais compatíveis
- Pareamento — autenticação de mensagens diretas e fluxo de pareamento
- Grupos — comportamento de conversas em grupo e exigência de menção
- Roteamento de canais — roteamento de sessões para mensagens
- Segurança — modelo de acesso e reforço de segurança