Sortez vos clés d’API de openclaw.json
OpenClaw garde par défaut vos clés de modèles et d’outils en clair. MoltenRock les déplace dans un coffre chiffré sur votre Mac et laisse un pointeur à leur place.
La réponse courte
Pour sécuriser les clés d’API d’OpenClaw, sortez-les de openclaw.json et laissez OpenClaw les résoudre depuis un coffre. MoltenRock le fait sur Mac : associez OpenClaw, choisissez les clés à protéger, et MoltenRock déplace chaque clé en clair dans son coffre Secure Enclave en laissant un pointeur dans la configuration. Vous lancez la commande de nettoyage affichée, puis openclaw secrets reload. Chaque clé résolue par OpenClaw est journalisée.
Le problème
openclaw.json est un trousseau en clair
- Du texte en clair sur le disqueClés de modèles, jetons de bots et clés d’outils dans un seul fichier lisible.
- Les copies se multiplientOpenClaw garde ses propres copies et régénère des fichiers dérivés, et les clés réapparaissent.
- Tout peut le lireN’importe quel processus, et tout autre agent dans ce dossier, peut ouvrir le fichier.
Ce que fait MoltenRock
Un coffre qu’OpenClaw interroge par nom
- Des clés scelléesChaque clé vit dans le coffre Secure Enclave de MoltenRock, chiffrée au repos.
- Des pointeurs, pas des valeursopenclaw.json garde une référence ; OpenClaw récupère la vraie valeur auprès de MoltenRock.
- Chaque libération journaliséeLe journal d’activité indique quand OpenClaw a résolu quelle clé.
- RéversiblePartez quand vous voulez : les clés sont réécrites.
Comment ça marche
Trois étapes
- 01AssocierDans MoltenRock : OpenClaw → Add OpenClaw agent → nommez-le → Pair.
- 02Migrer et nettoyerChoisissez les clés, puis lancez la commande de nettoyage affichée par MoltenRock.
- 03Recharger les secretsLancez openclaw secrets reload. MoltenRock ne voit pas la passerelle, cette étape vous revient.
Pour être clair
Pièges que nous avons vus
Reste sur votre Mac
- Vos clés, scellées dans le coffre
- Un pointeur dans openclaw.json au lieu de la valeur
- Un journal de chaque clé résolue par OpenClaw
Quitte votre Mac
- Chaque clé, vers OpenClaw, quand il la résout pour un appel
- La ligne de la base de clés d’OpenClaw peut masquer le coffre tant qu’elle existe (vérifiez avec openclaw models auth list)
- Rien vers un serveur MoltenRock ; il n’y en a pas
Questions
Les questions qu’on nous pose d’abord
Une clé réapparaît après la migration. Pourquoi ?
OpenClaw garde ses propres copies. La suppression durable passe par la ligne de sa base de clés ; d’ici là, la copie d’OpenClaw masque le coffre.
Le nettoyage est-il risqué ?
Le nettoyage d’OpenClaw est tout ou rien : s’il y a un problème, il ne change rien. Un échec coûte un nouvel essai, jamais une clé.
Cela couvre-t-il l’e-mail ?
L’e-mail utilise son propre jeton ; associer OpenClaw ne touche jamais votre messagerie. Pour l’e-mail, voyez MoltenMail.
Combien cela coûte-t-il ?
Gratuit avec 3 clés et 1 agent ; MoltenRock Pro est illimité dès 9,99 $ par mois.
OpenClaw, sans texte en clair.
Gratuit pour Mac. Sans compte, sans cloud, sans télémétrie.