Secrets OpenClaw

Sortez vos clés d’API de openclaw.json

OpenClaw garde par défaut vos clés de modèles et d’outils en clair. MoltenRock les déplace dans un coffre chiffré sur votre Mac et laisse un pointeur à leur place.

La réponse courte

Pour sécuriser les clés d’API d’OpenClaw, sortez-les de openclaw.json et laissez OpenClaw les résoudre depuis un coffre. MoltenRock le fait sur Mac : associez OpenClaw, choisissez les clés à protéger, et MoltenRock déplace chaque clé en clair dans son coffre Secure Enclave en laissant un pointeur dans la configuration. Vous lancez la commande de nettoyage affichée, puis openclaw secrets reload. Chaque clé résolue par OpenClaw est journalisée.

Le problème

openclaw.json est un trousseau en clair

  • Du texte en clair sur le disque
    Clés de modèles, jetons de bots et clés d’outils dans un seul fichier lisible.
  • Les copies se multiplient
    OpenClaw garde ses propres copies et régénère des fichiers dérivés, et les clés réapparaissent.
  • Tout peut le lire
    N’importe quel processus, et tout autre agent dans ce dossier, peut ouvrir le fichier.

Ce que fait MoltenRock

Un coffre qu’OpenClaw interroge par nom

  • Des clés scellées
    Chaque clé vit dans le coffre Secure Enclave de MoltenRock, chiffrée au repos.
  • Des pointeurs, pas des valeurs
    openclaw.json garde une référence ; OpenClaw récupère la vraie valeur auprès de MoltenRock.
  • Chaque libération journalisée
    Le journal d’activité indique quand OpenClaw a résolu quelle clé.
  • Réversible
    Partez quand vous voulez : les clés sont réécrites.

Comment ça marche

Trois étapes

  1. 01
    Associer
    Dans MoltenRock : OpenClaw → Add OpenClaw agent → nommez-le → Pair.
  2. 02
    Migrer et nettoyer
    Choisissez les clés, puis lancez la commande de nettoyage affichée par MoltenRock.
  3. 03
    Recharger les secrets
    Lancez openclaw secrets reload. MoltenRock ne voit pas la passerelle, cette étape vous revient.

Pour être clair

Pièges que nous avons vus

Reste sur votre Mac

  • Vos clés, scellées dans le coffre
  • Un pointeur dans openclaw.json au lieu de la valeur
  • Un journal de chaque clé résolue par OpenClaw

Quitte votre Mac

  • Chaque clé, vers OpenClaw, quand il la résout pour un appel
  • La ligne de la base de clés d’OpenClaw peut masquer le coffre tant qu’elle existe (vérifiez avec openclaw models auth list)
  • Rien vers un serveur MoltenRock ; il n’y en a pas

Questions

Les questions qu’on nous pose d’abord

Une clé réapparaît après la migration. Pourquoi ?

OpenClaw garde ses propres copies. La suppression durable passe par la ligne de sa base de clés ; d’ici là, la copie d’OpenClaw masque le coffre.

Le nettoyage est-il risqué ?

Le nettoyage d’OpenClaw est tout ou rien : s’il y a un problème, il ne change rien. Un échec coûte un nouvel essai, jamais une clé.

Cela couvre-t-il l’e-mail ?

L’e-mail utilise son propre jeton ; associer OpenClaw ne touche jamais votre messagerie. Pour l’e-mail, voyez MoltenMail.

Combien cela coûte-t-il ?

Gratuit avec 3 clés et 1 agent ; MoltenRock Pro est illimité dès 9,99 $ par mois.

OpenClaw, sans texte en clair.

Gratuit pour Mac. Sans compte, sans cloud, sans télémétrie.