Diese Seite definiert den strikten Vertrag, der vonDocumentation Index
Fetch the complete documentation index at: https://docs.openclaw.ai/llms.txt
Use this file to discover all available pages before exploring further.
openclaw secrets apply erzwungen wird.
Wenn ein Ziel nicht zu diesen Regeln passt, schlägt apply fehl, bevor die Konfiguration verändert wird.
Struktur der Plan-Datei
openclaw secrets apply --from <plan.json> erwartet ein targets-Array mit Plan-Zielen:
Unterstützter Zielbereich
Plan-Ziele werden für unterstützte Anmeldedatenpfade akzeptiert in:Verhalten des Zieltyps
Allgemeine Regel:target.typemuss erkannt werden und mit der normalisierten Form vontarget.pathübereinstimmen.
models.providers.apiKeyskills.entries.apiKeychannels.googlechat.serviceAccount
Regeln zur Pfadvalidierung
Jedes Ziel wird mit allen folgenden Regeln validiert:typemuss ein erkannter Zieltyp sein.pathmuss ein nicht leerer Punktpfad sein.pathSegmentskann weggelassen werden. Wenn angegeben, muss es sich zu genau demselben Pfad wiepathnormalisieren.- Verbotene Segmente werden abgelehnt:
__proto__,prototype,constructor. - Der normalisierte Pfad muss mit der registrierten Pfadform für den Zieltyp übereinstimmen.
- Wenn
providerIdoderaccountIdgesetzt ist, muss es mit der im Pfad kodierten ID übereinstimmen. - Ziele für
auth-profiles.jsonerfordernagentId. - Wenn eine neue Zuordnung in
auth-profiles.jsonerstellt wird, mussauthProfileProviderenthalten sein.
Fehlerverhalten
Wenn ein Ziel die Validierung nicht besteht, beendet apply den Vorgang mit einem Fehler wie:Verhalten bei Zustimmung für Exec-Anbieter
--dry-runüberspringt standardmäßig Exec-SecretRef-Prüfungen.- Pläne mit Exec-SecretRefs/-Anbietern werden im Schreibmodus abgelehnt, sofern
--allow-execnicht gesetzt ist. - Wenn Pläne mit Exec-Inhalt validiert/angewendet werden, übergeben Sie
--allow-execsowohl bei Dry-Run- als auch bei Schreibbefehlen.
Hinweise zu Laufzeit- und Audit-Bereich
- Rein referenzielle Einträge in
auth-profiles.json(keyRef/tokenRef) sind in der Laufzeitauflösung und im Audit-Bereich enthalten. secrets applyschreibt unterstützte Ziele inopenclaw.json, unterstützte Ziele inauth-profiles.jsonund optionale Scrub-Ziele.
Operator-Prüfungen
openclaw secrets configure neu oder korrigieren Sie den Zielpfad auf eine oben unterstützte Form.