OpenClaw-Secrets

Holen Sie Ihre API-Schlüssel aus openclaw.json

OpenClaw speichert Modell- und Tool-Schlüssel standardmäßig im Klartext. MoltenRock verschiebt sie in einen verschlüsselten Tresor auf Ihrem Mac und hinterlässt einen Verweis.

Die kurze Antwort

Um die API-Schlüssel von OpenClaw zu sichern, verschieben Sie sie aus openclaw.json und lassen OpenClaw sie aus einem Tresor auflösen. MoltenRock macht das auf dem Mac: OpenClaw koppeln, die zu schützenden Schlüssel wählen, und MoltenRock verschiebt jeden Klartext-Schlüssel in seinen Secure-Enclave-Tresor und hinterlässt einen Verweis in der Konfiguration. Sie führen den angezeigten Aufräumbefehl aus, dann openclaw secrets reload. Jeder aufgelöste Schlüssel wird protokolliert.

Das Problem

openclaw.json ist ein Schlüsselbund im Klartext

  • Klartext auf der Festplatte
    Modellschlüssel, Bot-Tokens und Tool-Schlüssel in einer lesbaren Datei.
  • Kopien vermehren sich
    OpenClaw hält eigene Kopien und erzeugt abgeleitete Dateien neu, sodass Schlüssel wieder auftauchen.
  • Alles kann sie lesen
    Jeder Prozess und jeder andere Agent im Ordner kann die Datei öffnen.

So löst MoltenRock das

Ein Tresor, den OpenClaw per Namen fragt

  • Versiegelte Schlüssel
    Jeder Schlüssel liegt im Secure-Enclave-Tresor von MoltenRock, verschlüsselt gespeichert.
  • Verweise statt Werte
    openclaw.json behält einen Verweis; OpenClaw holt den echten Wert von MoltenRock.
  • Jede Herausgabe protokolliert
    Das Aktivitätsprotokoll zeigt, wann OpenClaw welchen Schlüssel aufgelöst hat.
  • Umkehrbar
    Jederzeit aussteigen: Schlüssel werden zurückgeschrieben.

So funktioniert es

Drei Schritte

  1. 01
    Koppeln
    In MoltenRock: OpenClaw → Add OpenClaw agent → benennen → Pair.
  2. 02
    Migrieren und aufräumen
    Schlüssel wählen, dann den einen Aufräumbefehl ausführen, den MoltenRock zeigt.
  3. 03
    Secrets neu laden
    openclaw secrets reload ausführen. MoltenRock sieht das Gateway nicht, dieser Schritt ist Ihrer.

Ehrlich gesagt

Stolpersteine, die wir kennen

Bleibt auf Ihrem Mac

  • Ihre Schlüssel, versiegelt im Tresor
  • Ein Verweis in openclaw.json statt des Werts
  • Ein Protokoll jedes Schlüssels, den OpenClaw auflöst

Verlässt Ihren Mac

  • Jeder Schlüssel, an OpenClaw, wenn es ihn für einen Aufruf auflöst
  • Die eigene Schlüsseldatenbank-Zeile von OpenClaw kann den Tresor überdecken, bis sie entfernt ist (prüfen mit openclaw models auth list)
  • Nichts an einen MoltenRock-Server; es gibt keinen

Fragen

Was zuerst gefragt wird

Ein Schlüssel taucht nach der Migration wieder auf. Warum?

OpenClaw hält eigene Kopien. Dauerhaft entfernt wird er über die Zeile in der Schlüsseldatenbank von OpenClaw; bis dahin überdeckt OpenClaws Kopie den Tresor.

Ist das Aufräumen riskant?

Das Aufräumen von OpenClaw ist alles oder nichts: Stimmt etwas nicht, ändert es nichts. Ein Fehler kostet einen neuen Versuch, nie einen Schlüssel.

Gilt das auch für E-Mail?

E-Mail nutzt ein eigenes Token; das Koppeln von OpenClaw berührt Ihre Mails nie. Für E-Mail siehe MoltenMail.

Was kostet es?

Kostenlos mit 3 Schlüsseln und 1 Agenten; MoltenRock Pro ist unbegrenzt ab $9.99 im Monat.

OpenClaw, ohne Klartext.

Kostenlos für den Mac. Kein Konto, keine Cloud, keine Telemetrie.