Matrix (plugin)
Matrix é um protocolo de mensagens aberto e descentralizado. O OpenClaw se conecta como um usuário Matrix em qualquer homeserver, portanto você precisa de uma conta Matrix para o bot. Depois de fazer login, você pode enviar DM diretamente para o bot ou convidá-lo para salas (Matrix “grupos”). O Beeper também é uma opção válida de cliente, mas requer que o E2EE esteja habilitado. Status: suportado via plugin (@vector-im/matrix-bot-sdk). Mensagens diretas, salas, threads, mídia, reações, enquetes (envio + início de enquete como texto), localização e E2EE (com suporte a crypto).Plugin necessário
Matrix é distribuído como um plugin e não vem incluído na instalação principal. Instale via CLI (registro npm):Configuração
-
Instale o plugin Matrix:
- Do npm:
openclaw plugins install @openclaw/matrix - De um checkout local:
openclaw plugins install ./extensions/matrix
- Do npm:
-
Crie uma conta Matrix em um homeserver:
- Veja opções de hospedagem em https://matrix.org/ecosystem/hosting/
- Ou hospede você mesmo.
-
Obtenha um token de acesso para a conta do bot:
- Use a API de login do Matrix com
curlno seu homeserver:
- Substitua
matrix.example.orgpela URL do seu homeserver. - Ou defina
channels.matrix.userId+channels.matrix.password: o OpenClaw chama o mesmo endpoint de login, armazena o token de acesso em~/.openclaw/credentials/matrix/credentials.json, e o reutiliza na próxima inicialização.
- Use a API de login do Matrix com
-
Configure as credenciais:
- Env:
MATRIX_HOMESERVER,MATRIX_ACCESS_TOKEN(ouMATRIX_USER_ID+MATRIX_PASSWORD) - Ou config:
channels.matrix.* - Se ambos estiverem definidos, a configuração tem precedência.
- Com token de acesso: o ID do usuário é obtido automaticamente via
/whoami. - Quando definido,
channels.matrix.userIddeve ser o ID Matrix completo (exemplo:@bot:example.org).
- Env:
- Reinicie o gateway (ou conclua a integração inicial).
-
Inicie uma DM com o bot ou convide-o para uma sala a partir de qualquer cliente Matrix
(Element, Beeper, etc.; veja https://matrix.org/ecosystem/clients/). O Beeper requer E2EE,
então defina
channels.matrix.encryption: truee verifique o dispositivo.
Criptografia (E2EE)
A criptografia de ponta a ponta é suportada via o SDK de crypto em Rust. Habilite comchannels.matrix.encryption: true:
- Se o módulo de crypto carregar, salas criptografadas são descriptografadas automaticamente.
- Mídia de saída é criptografada ao enviar para salas criptografadas.
- Na primeira conexão, o OpenClaw solicita verificação do dispositivo a partir de suas outras sessões.
- Verifique o dispositivo em outro cliente Matrix (Element, etc.) para habilitar o compartilhamento de chaves.
- Se o módulo de crypto não puder ser carregado, o E2EE é desativado e salas criptografadas não serão descriptografadas; o OpenClaw registra um aviso.
- Se você vir erros de módulo de crypto ausente (por exemplo,
@matrix-org/matrix-sdk-crypto-nodejs-*), permita scripts de build para@matrix-org/matrix-sdk-crypto-nodejse executepnpm rebuild @matrix-org/matrix-sdk-crypto-nodejsou obtenha o binário comnode node_modules/@matrix-org/matrix-sdk-crypto-nodejs/download-lib.js.
~/.openclaw/matrix/accounts/<account>/<homeserver>__<user>/<token-hash>/crypto/
(banco de dados SQLite). O estado de sincronização fica ao lado em bot-storage.json.
Se o token de acesso (dispositivo) mudar, um novo armazenamento é criado e o bot deve ser
reverificado para salas criptografadas.
Verificação de dispositivo:
Quando o E2EE está habilitado, o bot solicita verificação das suas outras sessões na inicialização.
Abra o Element (ou outro cliente) e aprove a solicitação de verificação para estabelecer confiança.
Depois de verificado, o bot pode descriptografar mensagens em salas criptografadas.
Múltiplas contas
Suporte a múltiplas contas: usechannels.matrix.accounts com credenciais por conta e name opcional. Consulte gateway/configuration para o padrão compartilhado.
Cada conta é executada como um usuário Matrix separado em qualquer homeserver. Configuração por conta
herda das configurações de nível superior de channels.matrix e pode substituir qualquer opção
(política de DM, grupos, criptografia etc.).
- A inicialização das contas é serializada para evitar condições de corrida com importações simultâneas de módulos.
- Variáveis de ambiente (
MATRIX_HOMESERVER,MATRIX_ACCESS_TOKEN, etc.) aplicam-se apenas à conta padrão. - Configurações base do canal (política de DM, política de grupo, controle de menções etc.) aplicam-se a todas as contas, a menos que sejam substituídas por conta.
- Use
bindings[].match.accountIdpara direcionar cada conta a um agente diferente. - O estado de criptografia é armazenado por conta + access token (repositórios de chaves separados por conta).
Modelo de roteamento
- As respostas sempre retornam para o Matrix.
- DMs compartilham a sessão principal do agente; salas mapeiam para sessões de grupo.
Controle de acesso (DMs)
- Padrão:
channels.matrix.dm.policy = "pairing". Remetentes desconhecidos recebem um código de pareamento. - Aprovar via:
openclaw pairing list matrixopenclaw pairing approve matrix <CODE>
- DMs públicas:
channels.matrix.dm.policy="open"maischannels.matrix.dm.allowFrom=["*"]. channels.matrix.dm.allowFromaceita IDs de usuário Matrix completos (exemplo:@user:server). O assistente resolve nomes de exibição para IDs quando a busca no diretório encontra uma única correspondência exata.- Não use nomes de exibição ou localparts simples (exemplo:
"Alice"ou"alice"). Eles são ambíguos e são ignorados na correspondência da lista de permissões. Use IDs completos no formato@user:server.
Salas (grupos)
- Padrão:
channels.matrix.groupPolicy = "allowlist"(com menção obrigatória). Usechannels.defaults.groupPolicypara sobrescrever o padrão quando não definido. - Coloque salas na lista de permissões com
channels.matrix.groups(IDs ou aliases de sala; nomes são resolvidos para IDs quando a busca no diretório encontra uma única correspondência exata):
requireMention: falsehabilita resposta automática nessa sala.groups."*"pode definir padrões para exigência de menção entre salas.groupAllowFromrestringe quais remetentes podem acionar o bot em salas (IDs Matrix completos).- Listas de permissões por sala
userspodem restringir ainda mais remetentes dentro de uma sala específica (use IDs Matrix completos). - O assistente de configuração solicita listas de permissões de salas (IDs, aliases ou nomes) e resolve nomes apenas em uma correspondência exata e única.
- Na inicialização, o OpenClaw resolve nomes de sala/usuário nas listas de permissões para IDs e registra o mapeamento; entradas não resolvidas são ignoradas na correspondência de listas de permissões.
- Convites são aceitos automaticamente por padrão; controle com
channels.matrix.autoJoinechannels.matrix.autoJoinAllowlist. - Para permitir nenhuma sala, defina
channels.matrix.groupPolicy: "disabled"(ou mantenha a lista de permissões vazia). - Chave legada:
channels.matrix.rooms(mesma estrutura quegroups).
Threads
- Encadeamento de respostas é suportado.
channels.matrix.threadRepliescontrola se as respostas permanecem em threads:off,inbound(padrão),always
channels.matrix.replyToModecontrola os metadados de resposta quando não responde em uma thread:off(padrão),first,all
Capacidades
| Funcionalidade | Status |
|---|---|
| Mensagens diretas | ✅ Suportado |
| Ambientes | ✅ Suportado |
| Threads | ✅ Suportado |
| Mídia | ✅ Suportado |
| E2EE | ✅ Suportado (módulo de crypto necessário) |
| Reações | ✅ Suportado (enviar/ler via ferramentas) |
| Enquetes | ✅ Envio suportado; inícios de enquete recebidos são convertidos em texto (respostas/finalizações ignoradas) |
| Localização | ✅ Suportado (URI geo; altitude ignorada) |
| Comandos nativos | ✅ Suportado |
Solução de problemas
Execute esta sequência primeiro:- Logado, mas mensagens de salas ignoradas: sala bloqueada por
groupPolicyou lista de permissões de salas. - DMs ignoradas: remetente aguardando aprovação quando
channels.matrix.dm.policy="pairing". - Falha em salas criptografadas: suporte a crypto ou incompatibilidade nas configurações de criptografia.
Referência de configuração (Matrix)
Configuração completa: Configuração Opções do provedor:channels.matrix.enabled: habilitar/desabilitar a inicialização do canal.channels.matrix.homeserver: URL do homeserver.channels.matrix.userId: ID do usuário Matrix (opcional com token de acesso).channels.matrix.accessToken: token de acesso.channels.matrix.password: senha para login (token armazenado).channels.matrix.deviceName: nome de exibição do dispositivo.channels.matrix.encryption: habilitar E2EE (padrão: false).channels.matrix.initialSyncLimit: limite inicial de sincronização.channels.matrix.threadReplies:off | inbound | always(padrão: inbound).channels.matrix.textChunkLimit: tamanho do bloco de texto de saída (caracteres).channels.matrix.chunkMode:length(padrão) ounewlinepara dividir por linhas em branco (limites de parágrafo) antes do fracionamento por comprimento.channels.matrix.dm.policy:pairing | allowlist | open | disabled(padrão: pareamento).channels.matrix.dm.allowFrom: lista de permissões de DM (IDs Matrix completos).openrequer"*". O assistente resolve nomes para IDs quando possível.channels.matrix.groupPolicy:allowlist | open | disabled(padrão: lista de permissões).channels.matrix.groupAllowFrom: remetentes permitidos para mensagens em grupo (IDs Matrix completos).channels.matrix.allowlistOnly: forçar regras de lista de permissões para DMs + salas.channels.matrix.groups: lista de permissões de grupo + mapa de configurações por sala.channels.matrix.rooms: lista/configuração legada de grupos.channels.matrix.replyToMode: modo de resposta para threads/tags.channels.matrix.mediaMaxMb: limite de mídia de entrada/saída (MB).channels.matrix.autoJoin: tratamento de convites (always | allowlist | off, padrão: sempre).channels.matrix.autoJoinAllowlist: IDs/aliases de salas permitidos para auto-join.channels.matrix.accounts: configuração de múltiplas contas indexada por ID da conta (cada conta herda as configurações de nível superior).channels.matrix.actions: controle de ferramentas por ação (reações/mensagens/pins/memberInfo/channelInfo).