核心用途
Credential Manager 是 OpenClaw 生态的强制性安全基础设施,专为解决 credentials 分散存储带来的安全风险而设计。它将散落在各处的 API 密钥、OAuth 令牌、服务凭证统一整合到 ~/.openclaw/.env 单一文件,并通过严格的权限控制(mode 600)和 Git 隔离保护敏感信息。
显著优点
安全架构扎实:文件权限 600 确保仅所有者可读,自动配置 .gitignore 防止误提交,形成纵深防御。
流程完整闭环:扫描发现 → 备份留痕 → 安全整合 → 验证合规 → 清理旧文件,五步工作流覆盖全生命周期。
开发者友好:提供 Python/Bash 双语言的凭证加载与强制校验 SDK,其他 skill 可 require_secure_env() 实现 fail-fast 安全拦截。
服务生态丰富:内置 X/Twitter、OpenAI、Anthropic、GitHub 等主流服务自动识别,支持通用 *_TOKEN / *_SECRET 模式扩展。
可审计可追溯:所有操作生成带时间戳的备份,支持一键回滚,满足合规要求。
潜在局限
- 单点依赖风险:所有凭证集中于一处,若
.env文件被攻破则影响全部服务,需配合磁盘加密或密钥管理服务(KMS)使用。 - 权限模型单一:仅基于 Unix 文件权限,Windows 用户需额外配置 ACL。
- 无自动轮换:不提供密钥轮换功能,需用户手动执行或集成外部 secret rotation 工具。
- 扩展性待验证:自定义凭证模式需修改脚本源码,缺乏声明式配置接口。
适合人群
- OpenClaw 部署管理员与 DevOps 工程师
- 多 API 密钥管理的个人开发者
- 需要统一凭证标准的团队协作场景
- 安全意识强、重视供应链安全的技术组织
常规风险提示
⚠️ 强制非可选:文档明确标注此为 MANDATORY,未合规部署将导致依赖技能拒绝运行。
⚠️ 备份验证:执行 cleanup.py --confirm 前务必验证备份完整性,避免误删生产凭证。
⚠️ 权限漂移:系统更新或文件复制可能重置权限,建议定期运行 validate.py --check permissions。
⚠️ 环境隔离:.env 文件含生产密钥,切勿在共享开发环境或 CI/CD 日志中暴露。