Aller au contenu
Guides

La Mini App de tableau de bord Telegram d’OpenClaw

Ouvrir l’interface de contrôle comme WebApp Telegram avec la commande de tableau de bord, l’exigence de Tailscale serve ou funnel, l’accès propriétaire par identifiant numérique, la règle du message privé seul, la contrainte réseau de Docker, la vérification des initData signées, et les limites de la v1

4 min de lecture

La Mini App de tableau de bord place toute l’interface de contrôle d’OpenClaw dans Telegram : une commande dans un message privé, un bouton, et le tableau de bord s’ouvre comme WebApp Telegram. Comme ce tableau de bord est la surface la plus privilégiée d’OpenClaw, les exigences autour sont strictes. Voici comment il s’ouvre, ce qu’il exige, comment la remise est vérifiée, et où la v1 s’arrête.

Ouvrir le tableau de bord

  • Lancez la commande de tableau de bord dans un message privé avec le bot et touchez le bouton d’ouverture ; la commande est enregistrée automatiquement quand l’extension Telegram est active, sans indicateur de Mini App séparé.
  • Elle exige une URL HTTPS de Mini App publiée, c’est-à-dire le mode Tailscale de la passerelle réglé sur serve ou funnel, et OpenClaw honore automatiquement le chemin de base de l’interface de contrôle en construisant les URL de l’interface et du WebSocket.
  • Votre identifiant numérique Telegram doit figurer dans la liste effective du compte sélectionné ou dans la liste des propriétaires, puisque les jokers et les noms d’utilisateur n’accordent pas l’accès propriétaire à la Mini App, et la commande ne fonctionne qu’en message privé : dans un groupe elle répond qu’il faut l’ouvrir en message privé avec le bot et n’envoie aucun bouton.
  • Les installations Docker exigent que la passerelle se lie à la boucle locale à côté du démon Tailscale, ce que le réseau en pont avec ports publiés ne peut pas satisfaire, donc le conteneur de la passerelle tourne en réseau hôte et monte le socket Tailscale de l’hôte et la ligne de commande Tailscale dans le conteneur.
La Mini App est un chemin v1 réservé à Tailscale et ne prend pas en charge l’iframe de Telegram Web.

La remise vérifiée

Quand la Mini App s’ouvre, Telegram fournit des initData de WebApp signées. OpenClaw vérifie leur signature avec le jeton du compte de bot sélectionné, rejette des données manquantes, invalides, expirées ou rejouées, extrait l’identifiant numérique Telegram, et vérifie à nouveau l’accès propriétaire avant de passer la main à l’interface de contrôle, si bien que le bouton est une commodité plutôt qu’un contournement de la règle du propriétaire.

Quand elle ne s’ouvre pas

  • Si la commande de tableau de bord ne peut pas résoudre une URL HTTPS publiée, elle répond que la Mini App a besoin d’une URL HTTPS de passerelle et qu’il faut régler le mode Tailscale sur serve ou funnel puis réessayer.
  • La solution est de régler l’un de ces modes dans le bloc de la passerelle, de vérifier que Tailscale tourne sur l’hôte de la passerelle, et de relancer la commande.
  • La Mini App est un chemin v1 réservé à Tailscale et ne prend pas en charge l’iframe de Telegram Web, donc elle s’ouvre depuis un client Telegram natif.

OpenClaw sur Telegram est le billet du canal auquel cette Mini App appartient, et Messages riches et approbations Telegram dans OpenClaw le type de bouton web-app qu’un lanceur de Mini App utilise dans d’autres messages.

Pourquoi Tailscale et non une URL publique

Publier l’interface de contrôle par Tailscale serve ou funnel garde le tableau de bord derrière un réseau conscient des identités plutôt que sur un point de terminaison HTTPS ouvert, et la vérification des initData signées par-dessus signifie qu’un lien fuité n’ouvre rien pour quiconque sauf le propriétaire. L’accès à distance d’OpenClaw couvre le modèle d’accès à distance sur lequel repose la publication, et Le contrôle d’accès Telegram d’OpenClaw les listes d’autorisation que la vérification du propriétaire lit.

Sur Diali

Sur Diali, le canal Telegram se connecte depuis le tableau de bord et la configuration d’exécution est générée puis remplacée à chaque version ; le tableau de bord hébergé est celui de Diali, donc cette Mini App Telegram décrit la voie auto-hébergée plutôt qu’un bouton que vous verrez sur un agent hébergé. Telegram sur Diali est le canal sur Diali et La sécurité chez Diali la frontière que partage chaque canal connecté.

  • Une commande en message privé ; serve ou funnel publie l’URL.
  • Accès propriétaire par identifiant numérique seulement ; les jokers ne comptent pas.
  • Les initData signées sont vérifiées, puis la vérification du propriétaire refait.
Commencer

Arrêtez de lire, construisez le vôtre

Configurez un agent, choisissez un canal, et faites-le travailler dans l’application que vous gardez déjà ouverte.