CLI コマンド
secrets
openclaw secrets を使用して SecretRef を管理し、アクティブなランタイムスナップショットを健全に保ちます。コマンドの役割:
reload: ゲートウェイ RPC (secrets.reload) で、参照を再解決し、完全成功時のみランタイムスナップショットを交換します(設定書き込みなし)。audit: 設定/認証/生成モデルストアおよびレガシー残留物を読み取り専用でスキャンし、平文、未解決の参照、優先順位のずれを検出します。configure: プロバイダー設定、ターゲットマッピング、および事前チェックのための対話型プランナー(TTY 必須)。apply: 保存されたプランを実行し(--dry-runは検証のみ)、ターゲットの平文残留物を消去します。
推奨オペレーターループ:
openclaw secrets audit --check
openclaw secrets configure
openclaw secrets apply --from /tmp/openclaw-secrets-plan.json --dry-run
openclaw secrets apply --from /tmp/openclaw-secrets-plan.json
openclaw secrets audit --check
openclaw secrets reload
CI/ゲート用終了コードに関する注意:
audit --checkは、所見がある場合に1を返します。- 未解決の参照は
2を返します。
関連情報:
- シークレットガイド: シークレット管理
- 認証情報サーフェス: SecretRef 認証情報サーフェス
- セキュリティガイド: セキュリティ