openclaw secrets
Gestiona las SecretRefs y mantiene en buen estado la instantánea activa del entorno de ejecución.
Bucle recomendado para operadores:
exec, pasa --allow-exec tanto al comando apply de simulación como al de escritura.
Códigos de salida para la Pipeline de CI/puertas de control:
audit --checkdevuelve1cuando se detectan hallazgos.- Las referencias sin resolver devuelven
2(independientemente de--check).
Recargar la instantánea del entorno de ejecución
secrets.reload. Los propietarios en buen estado se actualizan de forma independiente. Los propietarios aptos con fallos solo pasan a estar obsoletos cuando sus identidades de referencia, definiciones de proveedor y contrato no secreto completo del propietario permanecen sin cambios; los fallos nuevos o modificados pasan a estar fríos. Esta activación degradada se completa correctamente e informa de warningCount. Los fallos estrictos o sin asignar devuelven un error y conservan la instantánea que estaba activa anteriormente.
Opciones: --url <url>, --token <token>, --timeout <ms>, --json.
Auditoría
Analiza el estado de OpenClaw para detectar:- almacenamiento de secretos en texto sin formato
- referencias sin resolver
- desviación de precedencia (credenciales
auth-profiles.jsonque ocultan referenciasopenclaw.json) - residuos
agents/*/agent/models.jsongenerados (valoresapiKeydel proveedor y encabezados confidenciales del proveedor) - residuos heredados (entradas heredadas del almacén de autenticación, recordatorios de OAuth)
.env abarca el directorio de estado efectivo y el directorio que contiene la configuración activa. Cuando ambas rutas designan el mismo archivo, este se analiza una sola vez.
La detección de encabezados confidenciales del proveedor se basa en una heurística de nombres: marca los encabezados cuyo nombre coincide con fragmentos habituales de autenticación o credenciales (authorization, x-api-key, token, secret, password, credential).
status:clean | findings | unresolvedresolution:refsChecked,skippedExecRefs,resolvabilityCompletesummary:plaintextCount,unresolvedRefCount,shadowedRefCount,legacyResidueCount- códigos de hallazgo:
PLAINTEXT_FOUND,REF_UNRESOLVED,REF_SHADOWED,LEGACY_RESIDUE
Configurar (asistente interactivo)
Crea de forma interactiva cambios de proveedores y SecretRef, ejecuta la comprobación previa y, opcionalmente, los aplica:secrets.providers), después se asignan las credenciales (seleccionar campos y asignar referencias {source, provider, id}) y, por último, se realiza la comprobación previa y la aplicación opcional.
Opciones:
--providers-only: configura solosecrets.providersy omite la asignación de credenciales--skip-provider-setup: omite la configuración de proveedores y asigna las credenciales a proveedores existentes--agent <id>: limita la detección de destinos y las escrituras deauth-profiles.jsona un único almacén de agente--allow-exec: permite las comprobaciones de SecretRef de ejecución durante la comprobación previa/aplicación (puede ejecutar comandos del proveedor)
--providers-only y --skip-provider-setup no se pueden combinar.
Notas:
- Requiere una TTY interactiva.
- Selecciona los campos que contienen secretos en
openclaw.json, además deauth-profiles.jsonpara el ámbito del agente seleccionado; superficie canónica admitida: Superficie de credenciales SecretRef. - Permite crear nuevas asignaciones
auth-profiles.jsondirectamente en el flujo del selector. - Ejecuta la resolución de comprobación previa antes de aplicar.
- Los planes generados activan de forma predeterminada las opciones de eliminación de datos (
scrubEnv,scrubAuthProfilesForProviderTargets,scrubLegacyAuthJson). La aplicación es irreversible para los valores en texto sin formato eliminados. --plan-outse niega a crear un plan cuya forma serializada en UTF-8 supere 16 MiB (16,777,216 bytes), de acuerdo con el límite de entrada deapply --from.- Sin
--apply, la CLI sigue solicitandoApply this plan now?después de la comprobación previa. - Con
--apply(y sin--yes), la CLI solicita una confirmación adicional de la migración irreversible. --jsonmuestra el plan y el informe de comprobación previa, pero sigue requiriendo una TTY interactiva.
Seguridad del proveedor de ejecución
Las instalaciones de Homebrew suelen exponer binarios mediante enlaces simbólicos en/opt/homebrew/bin/*. Configura allowSymlinkCommand: true solo cuando sea necesario para rutas de gestores de paquetes de confianza, junto con trustedDirs (por ejemplo, ["/opt/homebrew"]). En Windows, si no se puede verificar la ACL de una ruta del proveedor, OpenClaw adopta una política de denegación predeterminada; solo para rutas de confianza, configura allowInsecurePath: true en ese proveedor para omitir la comprobación de seguridad de la ruta.
Aplicar un plan guardado
--dry-run valida la comprobación previa sin escribir archivos; las comprobaciones de SecretRef de ejecución se omiten de forma predeterminada en la simulación. El modo de escritura rechaza los planes que contienen SecretRefs/proveedores de ejecución salvo que se use --allow-exec. Usa --allow-exec para habilitar las comprobaciones o la ejecución del proveedor de ejecución en cualquiera de los modos.
--from debe apuntar a un archivo normal de no más de 16 MiB (16,777,216 bytes). El límite de bytes se aplica al archivo serializado completo, incluidos los espacios en blanco.
Elementos que apply puede actualizar:
openclaw.json(destinos SecretRef y altas/actualizaciones/eliminaciones de proveedores)auth-profiles.json(eliminación de datos de destinos de proveedores)- residuos heredados de
auth.json - archivos
.envde los directorios de estado efectivo y configuración activa, para claves secretas conocidas cuyos valores se migraron
Por qué no hay copias de seguridad para revertir
secrets apply no escribe intencionadamente copias de seguridad para revertir que contengan los valores antiguos en texto sin formato. La seguridad se basa en una comprobación previa estricta y una aplicación prácticamente atómica, con una restauración en memoria con el máximo esfuerzo en caso de fallo.
Ejemplo
audit --check sigue informando de hallazgos de texto sin formato, actualiza las rutas de destino restantes indicadas y vuelve a ejecutar la auditoría.