OpenClaw 配置文件明文密码迁移记录
背景 在一次 OpenClaw 日常检查中,执行了如下命令: 检查结果显示 OpenClaw 本体运行正常,Skills 与 Plugins 均无明显异常: Memory search 处于明确关闭状态: 这不是故障,而是配置选择。 真正需要关注的是 Security 部分的两个提醒: 其中第二项表示 Gateway 监听 0.0.0.0,允许局域网访问。对于需要从局域网其他设备访问 OpenClaw 的场景,这属于有意配置,不是错误。 第一项则更值得处理:gateway.auth.password 以明文形式保存在 openclaw.json 中。虽然这不代表密码已经泄露,但如果本地 agent、插件或 workspace 工具可以读取配置文件,就有机会看到该明文密码。因此,本次处理重点是将该字段迁移到 SecretRef,也就是改为从环境变量读取。 当前状态判断 初始检查结果说明: 因此,本次处理目标不是“修复坏掉的服务”,而是“收紧安全配置”。 修改前备份配置文件 在修改配置文件前,应先备份当前配置: 备份完成后,再进行 SecretRef 迁移操作。 配置 Secret Provider 执行: 进入交互式配置后,首先添加 Secret Provider。 界面提示: 选择: Provider source …