OpenClaw WhatsApp 越權回覆訊息,創辦人建議分開使用帳戶

OpenClaw 創辦人 Peter Steinberger 近日分享一宗與 WhatsApp 整合有關的意外情況:他向朋友發送 WhatsApp 訊息時,訊息尚未被對方看見,卻先由對方使用的 OpenClaw AI 代理自動回覆,並表示「未設定存取權限」。事件反映,當用戶讓個人 WhatsApp 帳戶與 AI 代理共用時,代理可能會接收並處理原本 предназнач於真人聯絡人的訊息。

OpenClaw 代理意外攔截私人訊息

據 Peter Steinberger 描述,他向朋友發送 WhatsApp 訊息後,觸發了對方的 OpenClaw 代理程式。該代理以「守門人」身份攔截訊息,並在收件人看到內容前作出回覆,告知 Peter 對方尚未設定相關存取權限。

這並非 OpenClaw 主動判斷應否介入某段對話,而是與其 WhatsApp 整合方式有關。OpenClaw 透過 WhatsApp Web API 連接服務;如果用戶讓 AI 代理與自己共用同一個 WhatsApp 帳戶,實際上代理登入的是個人帳戶,所有傳入訊息都有可能被導向 AI 代理處理。

創辦人建議將個人與代理帳戶分開

針對上述情況,Peter Steinberger 建議 OpenClaw 用戶不要讓個人通訊帳戶與 AI 代理共用同一個身份。可行做法包括使用專用電話號碼控制代理,或透過 WhatsApp Business 建立相對獨立的工作環境。

他亦建議用戶考慮 Telegram 等較適合 AI 代理運作的平台,以降低私人訊息被意外攔截或自動回覆的風險。這項建議的核心,是將真人使用的發送帳戶與 AI 代理可讀取資料的帳戶分開管理。

「全面讀取」與權限控制之間的取捨

事件亦引發另一種看法:真正的個人 AI 助理,或許需要接觸來自不同通訊管道的資料,才能提供更完整的協助。按照這種思路,OpenClaw 可以建立更細緻的 WhatsApp 架構,例如只有在用戶直接呼叫代理時才回覆,其餘時間則以被動方式收集資料。

然而,Peter Steinberger 的立場是應把可發送訊息的帳戶與唯讀帳戶分開。這種設計雖然可能限制 AI 代理的即時性與完整存取能力,但能更清楚地劃分個人對話與代理工作的權限邊界。

WhatsApp 整合的權限風險

OpenClaw WhatsApp 越權回覆事件顯示,AI 代理接入既有通訊工具時,問題不只在於能否自動回覆,也包括代理究竟能讀取哪些訊息、能以哪個身份發送內容,以及私人聯絡人是否知道自己正在與 AI 系統互動。

在 OpenClaw 目前透過 WhatsApp Web API 運作的情況下,共用個人帳戶會令代理取得較廣泛的訊息處理範圍。用戶若要降低誤回覆風險,便需要在帳戶、電話號碼、平台及讀寫權限之間作出明確區隔。至於 OpenClaw 日後會否調整 WhatsApp 的觸發與回覆機制,來源未有提供進一步安排。

Reference Link : pcmarket.com.hk

Related Articles

Stay Connected

0FansLike
0FollowersFollow
22,800SubscribersSubscribe
spot_img

Latest Articles