Technical reference
SecretRef kimlik bilgisi yüzeyi
Bu sayfa, standart SecretRef kimlik bilgisi yüzeyini tanımlar: hangi kimlik bilgisi alanlarının ham gizli değer yerine bir SecretRef (env/file/exec destekli referans) kabul ettiği.
Kapsam:
- Kapsamda: yalnızca OpenClaw tarafından oluşturulmayan veya döndürülmeyen, kesinlikle kullanıcı tarafından sağlanan kimlik bilgileri.
- Kapsam dışında: çalışma zamanında oluşturulan veya döndürülen kimlik bilgileri, OAuth yenileme materyali ve oturum benzeri yapılar.
Aşağıdaki listeler kaynak hedef kayıt defterinden oluşturulur ve CI'da docs/reference/secretref-user-supplied-credentials-matrix.json ile karşılaştırılarak denetlenir; girdileri elle düzenlemeyin.
Desteklenen kimlik bilgileri
openclaw.json hedefleri (secrets configure + secrets apply + secrets audit)
models.providers.*.apiKeymodels.providers.*.headers.*models.providers.*.request.auth.tokenmodels.providers.*.request.auth.valuemodels.providers.*.request.headers.*models.providers.*.request.proxy.tls.camodels.providers.*.request.proxy.tls.certmodels.providers.*.request.proxy.tls.keymodels.providers.*.request.proxy.tls.passphrasemodels.providers.*.request.tls.camodels.providers.*.request.tls.certmodels.providers.*.request.tls.keymodels.providers.*.request.tls.passphraseskills.entries.*.apiKeymemory.search.remote.apiKeyagents.entries.*.tts.providers.*.apiKeyagents.entries.*.memory.search.remote.apiKeytalk.providers.*.apiKeytalk.realtime.providers.*.apiKeytts.providers.*.apiKeyplugins.entries.acpx.config.mcpServers.*.env.*plugins.entries.brave.config.webSearch.apiKeyplugins.entries.codex.config.appServer.authTokenplugins.entries.codex.config.appServer.headers.*plugins.entries.exa.config.webSearch.apiKeyplugins.entries.firecrawl.config.webFetch.apiKeyplugins.entries.google-meet.config.realtime.providers.*.apiKeyplugins.entries.google.config.webSearch.apiKeyplugins.entries.xai.config.webSearch.apiKeyplugins.entries.moonshot.config.webSearch.apiKeyplugins.entries.perplexity.config.webSearch.apiKeyplugins.entries.firecrawl.config.webSearch.apiKeyplugins.entries.minimax.config.webSearch.apiKeyplugins.entries.tavily.config.webSearch.apiKeyplugins.entries.parallel.config.webSearch.apiKeyplugins.entries.voice-call.config.realtime.providers.*.apiKeyplugins.entries.voice-call.config.streaming.providers.*.apiKeyplugins.entries.voice-call.config.tts.providers.*.apiKeyplugins.entries.voice-call.config.twilio.authTokenplugins.entries.webhooks.config.routes.*.secretgateway.auth.passwordgateway.auth.tokengateway.remote.tokengateway.remote.passwordcron.webhookTokenchannels.telegram.botTokenchannels.telegram.webhookSecretchannels.telegram.accounts.*.botTokenchannels.telegram.accounts.*.webhookSecretchannels.slack.botTokenchannels.slack.appTokenchannels.slack.relay.authTokenchannels.slack.userTokenchannels.slack.signingSecretchannels.slack.accounts.*.botTokenchannels.slack.accounts.*.appTokenchannels.slack.accounts.*.relay.authTokenchannels.slack.accounts.*.userTokenchannels.slack.accounts.*.signingSecretchannels.sms.authTokenchannels.sms.accounts.*.authTokenchannels.clickclack.tokenchannels.clickclack.accounts.*.tokenchannels.discord.tokenchannels.discord.pluralkit.tokenchannels.discord.voice.tts.providers.*.apiKeychannels.discord.accounts.*.tokenchannels.discord.accounts.*.pluralkit.tokenchannels.discord.accounts.*.voice.tts.providers.*.apiKeychannels.irc.passwordchannels.irc.nickserv.passwordchannels.irc.accounts.*.passwordchannels.irc.accounts.*.nickserv.passwordchannels.feishu.appSecretchannels.feishu.encryptKeychannels.feishu.verificationTokenchannels.feishu.accounts.*.appSecretchannels.feishu.accounts.*.encryptKeychannels.feishu.accounts.*.verificationTokenchannels.qqbot.clientSecretchannels.qqbot.accounts.*.clientSecretchannels.msteams.appPasswordchannels.mattermost.botTokenchannels.mattermost.accounts.*.botTokenchannels.matrix.accessTokenchannels.matrix.passwordchannels.matrix.accounts.*.accessTokenchannels.matrix.accounts.*.passwordchannels.nextcloud-talk.botSecretchannels.nextcloud-talk.apiPasswordchannels.nextcloud-talk.accounts.*.botSecretchannels.nextcloud-talk.accounts.*.apiPasswordchannels.zalo.botTokenchannels.zalo.webhookSecretchannels.zalo.accounts.*.botTokenchannels.zalo.accounts.*.webhookSecretchannels.googlechat.serviceAccount, kardeşserviceAccountRefüzerinden (uyumluluk istisnası)channels.googlechat.accounts.*.serviceAccount, kardeşserviceAccountRefüzerinden (uyumluluk istisnası)
auth-profiles.json hedefleri (secrets configure + secrets apply + secrets audit)
profiles.*.keyRef(type: "api_key";auth.profiles.<id>.mode = "oauth"olduğunda desteklenmez)profiles.*.tokenRef(type: "token";auth.profiles.<id>.mode = "oauth"olduğunda desteklenmez)
Notlar:
- Kimlik doğrulama profili plan hedefleri
agentIdgerektirir; plan girdileriprofiles.*.key/profiles.*.tokenöğelerini hedefler ve kardeş referansları (keyRef/tokenRef) yazar. Kimlik doğrulama profili referansları, çalışma zamanı çözümlemesine ve denetim kapsamına dahildir. openclaw.jsoniçinde SecretRef'ler,{"source":"env","provider":"default","id":"DISCORD_BOT_TOKEN"}gibi yapılandırılmış nesneler kullanmalıdır. Eskisecretref-env:<ENV_VAR>işaretleyici dizeleri SecretRef kimlik bilgisi yollarında reddedilir; geçerli işaretleyicileri taşımak içinopenclaw doctor --fixkomutunu çalıştırın.- OAuth politika koruması:
auth.profiles.<id>.mode = "oauth", ilgili profil için SecretRef girdileriyle birleştirilemez. Bu politika ihlal edildiğinde başlatma/yeniden yükleme ve kimlik doğrulama profili çözümlemesi hızlıca başarısız olur. - SecretRef tarafından yönetilen model sağlayıcılarında oluşturulan
agents/*/agent/models.jsongirdileri,apiKey/başlık yüzeyleri için gizli olmayan işaretleyicileri (çözümlenmiş gizli değerleri değil) kalıcı olarak saklar. İşaretleyici kalıcılığında kaynak belirleyicidir: OpenClaw, işaretleyicileri çözümlenmiş çalışma zamanı gizli değerlerinden değil, etkin kaynak yapılandırma anlık görüntüsünden (çözümleme öncesi) yazar. - Soğuk Gateway başlatması, eşlenmiş ve Gateway sahibi olmayan bileşenlerdeki yeniden denenebilir çözümleme hatalarını yalıtabilir. Şu anda eşlenen sınıflar; model sağlayıcılarını ve becerileri, medya/TTS/cron sağlayıcılarını, uygun kimlik doğrulama profillerini, ajan başına belleği, korumalı alan SSH'sini, kanal hesaplarını ve manifestte bildirilen Plugin rotalarını içerir. Başlatma, başarısız olan her sahibin açık referanslarını çalışma zamanı anlık görüntüsünde tutar, sahibi durum ve doctor aracılığıyla bildirir ve daha düşük öncelikli kimlik bilgilerini denemeden bu sahibin isteklerini reddeder. Yeniden yükleme ve yapılandırma yazma ön kontrolü aynı sahip farkındalıklı politikayı kullanır: sağlıklı sahipler yenilenir; uygun bir başarısız sahip yalnızca referans kimlikleri, sağlayıcı tanımları ve gizli olmayan eksiksiz sahip sözleşmesi değişmemişse eski durumda kalır; yeni veya değişmiş bir hata soğuk duruma geçer. Gateway giriş kimlik doğrulaması, yapısal olarak geçersiz referanslar veya değerler, kapalı kalarak başarısız olan sahipler ve şu anda eşlenmemiş sahipler katı kalır.
- Web araması için: açık sağlayıcı modunda (
tools.web.search.providerayarlanmışsa) yalnızca seçilen sağlayıcı anahtarı etkindir. Otomatik modda (tools.web.search.providerayarlanmamışsa) yalnızca öncelik sırasına göre çözümlenen ilk sağlayıcı anahtarı etkindir ve seçilmeyen sağlayıcı referansları seçilene kadar devre dışı kabul edilir. Sağlayıcı kimlik bilgileriplugins.entries.<plugin>.config.webSearch.*kullanır. - Slack
identity: "user", Socket Mode içinchannels.slack.appTokenveya HTTP modu içinchannels.slack.signingSecretile birliktechannels.slack.userTokenkullanır. Aynı eşleştirmechannels.slack.accounts.*altında da geçerlidir; bu kimlik için bot belirteci gerekmez.
Desteklenmeyen kimlik bilgileri
Bu kimlik bilgileri; oluşturulan, döndürülen, oturum taşıyan veya OAuth kapsamında kalıcı sınıflardır ve salt okunur harici SecretRef çözümlemesine uygun değildir:
hooks.tokenhooks.gmail.pushTokenhooks.mappings[].sessionKeyauth-profiles.oauth.*channels.discord.threadBindings.webhookTokenchannels.discord.accounts.*.threadBindings.webhookTokenchannels.whatsapp.creds.jsonchannels.whatsapp.accounts.*.creds.json
İlgili
Was this useful?