Brave Api Setup

🔑 自动提取并注入 Brave API 密钥

通过浏览器自动化提取 Brave Search API 密钥并配置到 OpenClaw,避免 LLM 转录错误,实现零人工干预的密钥注入。

收藏
5.1k
安装
2.4k
版本
0.1.2
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Brave API Setup 是一个基础设施配置技能,专为解决 OpenClaw 中 web_search 功能因缺失 Brave API 密钥而无法使用的问题。该技能通过浏览器自动化工具完成从登录态提取密钥到配置文件写入的全流程闭环。

工作流程
1. 导航至 Brave Search API Dashboard 密钥管理页面

2. 通过浏览器截图定位并点击「眼睛」图标显示密钥

3. 使用 JavaScript evaluate 直接从 DOM 提取密钥(规避 LLM 视觉转录易混淆字符的问题,如 O/0、l/1)

4. 调用 Node.js 脚本 apply-api-key.js 将密钥写入 OpenClaw 配置

关键设计:密钥全程不经过 LLM 文本生成环节,确保 bit-perfect 写入。

显著优点

  • 可靠性高:JavaScript DOM 提取 + 直接文件写入,消除转录错误风险
  • 流程闭环:从网页到配置的端到端自动化,无需用户手动复制粘贴
  • 错误针对性:专门解决 missing_brave_api_key 错误场景
  • 依赖清晰:仅需 Node.js 和 OpenClaw 浏览器能力

潜在缺点与局限性

  • 前置依赖重:要求用户已注册 Brave Search API 账户、绑定信用卡(即使 Free tier)、登录 OpenClaw 浏览器 profile
  • 无账户创建能力:仅支持已有账户的密钥提取,新用户需手动完成注册流程
  • 浏览器依赖:依赖特定浏览器 profile 的登录态,若 session 过期需人工干预
  • 单场景局限:仅服务于 Brave Search API,不具备通用 API 密钥管理能力

适合人群

  • OpenClaw 用户遇到 web_search 功能报错
  • 希望避免手动配置 API 密钥的技术用户
  • 需要自动化密钥注入的开发者/运维场景

常规风险

  • 账户安全风险:自动化脚本在浏览器环境中运行,需确保 OpenClaw profile 隔离安全
  • 信用卡信息:Brave Free tier 仍需绑定信用卡,存在潜在的计费风险
  • 密钥泄露风险:密钥短暂存在于进程内存和配置文件,需确保运行时环境可信
  • DOM 脆弱性:依赖特定 CSS 选择器(td 标签、密钥前缀 BSA),Brave Dashboard UI 变更会导致技能失效

安全解读

核心用法

本 Skill 为纯 Markdown 文档型配置工具,专为 OpenClaw 用户设计,用于自动化完成 Brave Search API 的密钥提取与本地配置。其核心流程分为四步:首先导航至 Brave API 仪表板密钥页面,然后通过浏览器自动化点击「眼睛」图标揭示密钥,接着使用 JavaScript evaluate 精准提取以 "BSA" 开头的密钥字符串(规避 LLM 转录时 O/0、l/1 等字符混淆问题),最后通过 Node.js 脚本 apply-api-key.js 将密钥直接写入 ~/.openclaw/openclaw.json 配置文件。整个过程中,API 密钥不经过 LLM 文本生成环节,确保位级精确(bit-perfect)。

显著优点

1. 防错设计:采用 JavaScript DOM 提取替代 LLM 视觉识别,彻底消除字符误读风险;
2. 流程闭环:从登录仪表板到配置生效全程自动化,无需用户手动复制粘贴;

3. 安全传输:密钥仅通过可信脚本写入本地文件,无外泄至第三方服务器风险;

4. 即开即用:解决 missing_brave_api_key 错误后,立即启用 OpenClaw 的 web_search 能力。

潜在缺点与局限性

  • 前置条件严格:需用户预先注册 Brave Search API 账号、绑定信用卡(即使选择免费套餐),且保持 OpenClaw 浏览器登录状态;
  • T3 来源限制:开发者 Garibong Labs 为个人/小团队,缺乏长期开源社区背书,信任度逊于主流企业项目;
  • 覆盖风险:直接写入配置文件,若未备份可能覆盖用户既有自定义设置;
  • 无确认机制:当前版本在写入密钥前未强制要求用户二次确认;
  • 动态分析缺失:因属 T-MD 纯文档型 Skill,未经过动态行为审计。

适合人群

  • 已注册 Brave Search API 但厌倦手动配置的技术用户;
  • 频繁遭遇 missing_brave_api_key 错误的 OpenClaw 活跃用户;
  • 追求「零复制粘贴」自动化体验的效率型开发者;
  • 能够审查 Node.js 脚本源码、具备基础安全判断能力的用户。

常规风险

1. 配置文件完整性:直接修改 ~/.openclaw/openclaw.json 存在配置损坏可能,建议提前手动备份;
2. 来源可信度:T3 级别 Skill,虽经静态分析无恶意代码,仍需用户自行审视 apply-api-key.js 逻辑;

3. 浏览器状态依赖:若 OpenClaw 浏览器未登录 Brave 账号,自动化流程将中断;

4. 密钥泄露防护:虽 Skill 本身不外传密钥,但用户需确保本地环境安全,避免配置文件被其他程序读取。

Brave Api Setup 内容

scripts文件夹
手动下载zip · 3.7 kB
apply-api-key.jstext/javascript
请选择文件