跳转至

OpenClaw 支持附加式 SecretRef,因此受支持的凭据无需以明文形式存放于配置中。

Note

明文仍然可以使用。SecretRef 由各凭据自行选择启用。

Warning

明文凭据只要存放在代理可检视的文件中(包括 openclaw.json、.env、已退役的 auth-profile JSON 归档,或生成的 agents/*/agent/models.json 文件),就仍可被代理读取。一旦所有受支持的凭据均完成迁移,且 openclaw secrets audit --check 报告无明文残留,SecretRef 即可缩小该本地爆炸半径。

本页为索引页。密钥管理文档分为五个页面,每个页面面向一类读者任务。请打开与你的任务匹配的页面。

密钥页面

页面 适用场景
Secrets 运行时模型 所有者隔离、哨兵注入、代理访问边界与活动面过滤。
SecretRef 契约与提供方配置 SecretRef 契约、id 语法、校验规则,以及 env、file、exec 和 store 提供方配置块。
共享密钥存储与出口代理 共享密钥存储、密钥出口代理及其流量白名单,以及基于文件的 API 密钥。
Secrets 集成示例 面向 1Password、Bitwarden、Vault、pass 和 sops 的 Exec 提供方配方,以及 MCP 与沙箱 SSH。
Secrets 操作与行为 受支持的凭据面、优先级、激活触发器、降级信号,以及审计与配置工作流。

各章节迁移位置

上一版单页文档中的每个章节、标签页、步骤和折叠面板标题都在此处保留了锚点,因此诸如 /gateway/secrets#shared-secret-store 之类的现有链接仍然有效。每个条目都指向现在承载相应内容的页面。

本页原文 Markdown:在 AtomGit 查看·内容源自开源项目 cl/openclaw