OpenClaw sur IRC
L’extension, les deux barrières d’accès, le filtrage par mention, les limites d’outils par canal, NickServ, et ce que la file ne peut pas récupérer
IRC est la plus ancienne surface à laquelle OpenClaw se connecte et la documentation le traite en conséquence : installez l’extension officielle, réglez un hôte, un pseudonyme et les canaux à rejoindre, et préférez un serveur privé pour la coordination des bots, parce que des canaux publics prévisibles sont un mauvais endroit pour le trafic de coulisses des bots ou des essaims. Voici la configuration, la réserve de durabilité qu’impose le protocole, les deux barrières d’accès qui déroutent, le filtrage par mention, les restrictions d’outils que la documentation recommande pour les canaux publics, NickServ, et la liste de dépannage.
Configuration et durabilité
- Installez l’extension, puis réglez au moins l’hôte, le pseudonyme et les canaux ; TLS est activé par défaut sur le port 6697, avec 6667 pour du texte en clair intentionnel, et la sonde vérifie le canal. Les changements de configuration se rechargent à chaud, et si vous utilisez un réseau public, la documentation cite Libera.Chat, OFTC et Snoonet comme choix courants.
- Chaque message accepté est écrit dans la file d’admission durable avant les vérifications de politique et l’envoi, si bien que les messages en attente ou relançables survivent à un redémarrage, sérialisés par canal ou par correspondant en message direct.
- IRC ne fournit aucun identifiant de livraison rejouable et ne renvoie pas ce qu’un client déconnecté a manqué, donc OpenClaw attribue un identifiant local stable seulement pendant la connexion TCP courante : la file protège la fenêtre entre acceptation et envoi, mais elle ne peut pas récupérer un message qui n’est jamais arrivé ni dédoublonner un renvoi du serveur d’une connexion à l’autre.
- Les comptes nommés héritent du mode de réponse du canal, en modifier un ne redémarre que ce compte dans le mode de rechargement par défaut, et les messages directs en attente d’une connexion antérieure sont abandonnés parce que les pseudonymes peuvent changer de propriétaire.
Préférez un serveur IRC privé pour la coordination des bots.
Les deux barrières
Il y a deux barrières distinctes pour les canaux : l’accès au canal, la politique de groupe plus la carte des groupes, décide si le bot accepte des messages d’un canal, et l’accès de l’expéditeur, la liste d’autorisation de groupe ou une liste par canal, décide qui peut le déclencher dans ce canal. Le piège que la documentation isole est que la clé d’autorisation simple sert aux messages directs, pas aux canaux : une ligne de journal disant qu’un expéditeur de groupe a été abandonné sous la politique de liste d’autorisation veut dire que l’expéditeur n’était pas autorisé pour les messages de canal, et la correction est la liste d’autorisation de groupe ou celle par canal. Les entrées de liste devraient utiliser des identités stables sous la forme pseudonyme, utilisateur et hôte ; la correspondance sur le seul pseudonyme est changeante et ne s’active que par une clé dont le nom commence par dangerously. Même un canal et un expéditeur autorisés sont filtrés par mention par défaut, donc un abandon pour mention manquante dans le journal est attendu tant que le message ne nomme pas le bot ou que vous ne mettez pas l’exigence de mention à false pour ce canal, ou pour tous les canaux avec une politique ouverte et une entrée générique.
Canaux publics et NickServ
- Si un canal public autorise tout le monde, n’importe qui peut solliciter le bot, donc la documentation y restreint les outils : refusez les groupes d’exécution et de système de fichiers, les outils de passerelle, de nœuds, de cron et de navigateur pour le canal, ou utilisez des politiques d’outils par expéditeur avec des clés préfixées, un repli générique strict et une entrée plus souple pour votre propre identité, la première correspondance l’emportant.
- L’identification NickServ s’exécute dès qu’un mot de passe est défini, avec le nom du service configurable et un fichier de mot de passe en alternative ; l’enregistrement unique à la connexion exige un courriel et devrait être désactivé une fois le pseudonyme enregistré pour éviter des tentatives répétées.
- Le compte par défaut se configure par variables d’environnement, hôte, port, TLS, pseudonyme, nom d’utilisateur, nom réel, mot de passe, canaux et valeurs NickServ, sauf que l’hôte ne peut pas venir d’un fichier env d’espace de travail. IRC utilise des sockets TCP ou TLS bruts hors du proxy sortant géré par l’opérateur, donc les déploiements qui exigent que tout le trafic sortant passe par ce proxy devraient garder le canal désactivé sauf accord explicite.
L’appairage dans OpenClaw explique le flux d’approbation qu’utilise le réglage par défaut des messages directs, et OpenClaw sur Discord le canal dont le filtrage par mention fonctionne de la même façon.
Texte sortant et dépannage
Le Markdown part en texte brut avec le contenu des blocs de code et les destinations des liens préservés ; les longues réponses sont rendues avant découpage pour que les blocs restent cohérents d’un morceau à l’autre, la limite de morceau et le mode de découpage contrôlent la coupe, et le socket impose la limite de taille de ligne. La CLI de message envoie directement à un canal ou à un pseudonyme. Quand le bot se connecte mais ne répond jamais dans un canal, vérifiez la carte des groupes et les abandons pour mention manquante ; quand la connexion échoue, vérifiez la disponibilité du pseudonyme et le mot de passe du serveur ; quand TLS échoue sur un réseau personnalisé, vérifiez l’hôte, le port et le certificat.
Sur Diali
IRC ne fait pas partie des canaux que Diali connecte aujourd’hui : ceux que nous faisons tourner sont WhatsApp, Telegram, Discord, Slack, Mattermost, Matrix, SMS et la voix, et une instance autogérée est là où vit cette extension pour l’instant. Connecter votre premier canal en cinq minutes montre notre flux de connexion, OpenClaw hébergé sur Diali est l’assistant et La sécurité chez Diali décrit la frontière.
- L’accès au canal et l’accès de l’expéditeur sont deux barrières.
- Filtré par mention par défaut ; la clé d’autorisation simple sert aux messages directs.
- La file ne peut pas récupérer ce qu’IRC n’a jamais livré.
Arrêtez de lire, construisez le vôtre
Configurez un agent, choisissez un canal, et faites-le travailler dans l’application que vous gardez déjà ouverte.
