核心用法
OpenClaw Vault 是一款专为 AI Agent 工作空间设计的凭证安全审计工具,通过 vault.py 脚本提供四大核心命令:
- `audit` — 综合审计:权限检查、Shell 历史、Git 配置、配置文件扫描、日志扫描、Gitignore 覆盖、过期检测
- `exposure` — 暴露向量检测:错误权限、公开目录暴露、Git 历史风险、Docker 凭证嵌入、Shell 别名泄露、URL 参数凭证
- `inventory` — 凭证清单构建:按类型分类(API Key、数据库 URI、Token、证书、SSH 密钥、密码),追踪年龄,标记过期/暴露凭证
- `status` — 快速状态摘要:凭证数量、暴露数量、过期警告
支持工作空间自动检测(OPENCLAW_WORKSPACE 环境变量 → 当前目录 → ~/.openclaw/workspace),零外部依赖(纯 Python 标准库),跨平台运行(macOS/Linux/Windows)。
显著优点
1. 全生命周期覆盖:区别于仅扫描源代码的 Secret Scanner,Vault 追踪凭证通过权限、历史记录、配置、容器、时间维度的完整暴露路径
2. 零依赖部署:无需 pip install,无网络调用,纯本地运行,适合隔离环境
3. 多维度检测矩阵:覆盖 12 大类风险场景(权限、Shell 历史、Git 配置、配置文件、日志、Gitignore、过期、公开目录、Git 历史、Docker、Shell RC、URL 参数)
4. 结构化退出码:0(干净)/ 1(警告需审查)/ 2(严重暴露需行动),便于 CI/CD 集成
5. 免费+增值模式:核心检测层免费,Pro 版本提供自动修复、凭证轮换、访问控制策略
潜在缺点与局限性
1. Python 3 依赖:要求目标环境预装 Python 3,部分精简容器可能不适用
2. 静态分析局限:无法检测运行时动态生成的凭证泄露,或加密后的凭证使用
3. 误报风险:URL 参数、配置文件中的高熵字符串可能被误判为凭证
4. 过期阈值固定:90 天 staleness 阈值不可配置,可能不适应不同组织的轮换策略
5. Pro 功能锁定:自动化修复、轮换提醒等关键运维功能需付费升级
6. 无 IDE 集成:纯命令行工具,无 VS Code/Cursor 等编辑器插件
适合人群
- AI Agent 开发者:使用 Claude Code、Cursor 等工具管理多项目工作空间
- DevSecOps 工程师:需要在 CI/CD 流水线中集成凭证安全门禁
- 安全审计人员:进行开发环境凭证暴露风险评估
- 开源维护者:确保贡献者不会意外提交敏感凭证
常规风险
- 权限提升风险:若脚本本身被恶意修改,可能以高权限扫描敏感路径
- 凭证残留内存:扫描过程中凭证内容可能被读入内存,需确保运行环境可信
- 报告泄露风险:审计输出包含凭证位置信息,需妥善保管扫描结果
- 自动化疲劳:高频率扫描产生大量警告可能导致"告警疲劳",忽视真实风险
- 升级路径锁定:深度使用后迁移至其他方案可能面临配置和数据迁移成本