Holen Sie Ihre API-Schlüssel aus openclaw.json
OpenClaw speichert Modell- und Tool-Schlüssel standardmäßig im Klartext. MoltenRock verschiebt sie in einen verschlüsselten Tresor auf Ihrem Mac und hinterlässt einen Verweis.
Die kurze Antwort
Um die API-Schlüssel von OpenClaw zu sichern, verschieben Sie sie aus openclaw.json und lassen OpenClaw sie aus einem Tresor auflösen. MoltenRock macht das auf dem Mac: OpenClaw koppeln, die zu schützenden Schlüssel wählen, und MoltenRock verschiebt jeden Klartext-Schlüssel in seinen Secure-Enclave-Tresor und hinterlässt einen Verweis in der Konfiguration. Sie führen den angezeigten Aufräumbefehl aus, dann openclaw secrets reload. Jeder aufgelöste Schlüssel wird protokolliert.
Das Problem
openclaw.json ist ein Schlüsselbund im Klartext
- Klartext auf der FestplatteModellschlüssel, Bot-Tokens und Tool-Schlüssel in einer lesbaren Datei.
- Kopien vermehren sichOpenClaw hält eigene Kopien und erzeugt abgeleitete Dateien neu, sodass Schlüssel wieder auftauchen.
- Alles kann sie lesenJeder Prozess und jeder andere Agent im Ordner kann die Datei öffnen.
So löst MoltenRock das
Ein Tresor, den OpenClaw per Namen fragt
- Versiegelte SchlüsselJeder Schlüssel liegt im Secure-Enclave-Tresor von MoltenRock, verschlüsselt gespeichert.
- Verweise statt Werteopenclaw.json behält einen Verweis; OpenClaw holt den echten Wert von MoltenRock.
- Jede Herausgabe protokolliertDas Aktivitätsprotokoll zeigt, wann OpenClaw welchen Schlüssel aufgelöst hat.
- UmkehrbarJederzeit aussteigen: Schlüssel werden zurückgeschrieben.
So funktioniert es
Drei Schritte
- 01KoppelnIn MoltenRock: OpenClaw → Add OpenClaw agent → benennen → Pair.
- 02Migrieren und aufräumenSchlüssel wählen, dann den einen Aufräumbefehl ausführen, den MoltenRock zeigt.
- 03Secrets neu ladenopenclaw secrets reload ausführen. MoltenRock sieht das Gateway nicht, dieser Schritt ist Ihrer.
Ehrlich gesagt
Stolpersteine, die wir kennen
Bleibt auf Ihrem Mac
- Ihre Schlüssel, versiegelt im Tresor
- Ein Verweis in openclaw.json statt des Werts
- Ein Protokoll jedes Schlüssels, den OpenClaw auflöst
Verlässt Ihren Mac
- Jeder Schlüssel, an OpenClaw, wenn es ihn für einen Aufruf auflöst
- Die eigene Schlüsseldatenbank-Zeile von OpenClaw kann den Tresor überdecken, bis sie entfernt ist (prüfen mit openclaw models auth list)
- Nichts an einen MoltenRock-Server; es gibt keinen
Fragen
Was zuerst gefragt wird
Ein Schlüssel taucht nach der Migration wieder auf. Warum?
OpenClaw hält eigene Kopien. Dauerhaft entfernt wird er über die Zeile in der Schlüsseldatenbank von OpenClaw; bis dahin überdeckt OpenClaws Kopie den Tresor.
Ist das Aufräumen riskant?
Das Aufräumen von OpenClaw ist alles oder nichts: Stimmt etwas nicht, ändert es nichts. Ein Fehler kostet einen neuen Versuch, nie einen Schlüssel.
Gilt das auch für E-Mail?
E-Mail nutzt ein eigenes Token; das Koppeln von OpenClaw berührt Ihre Mails nie. Für E-Mail siehe MoltenMail.
Was kostet es?
Kostenlos mit 3 Schlüsseln und 1 Agenten; MoltenRock Pro ist unbegrenzt ab $9.99 im Monat.
OpenClaw, ohne Klartext.
Kostenlos für den Mac. Kein Konto, keine Cloud, keine Telemetrie.