OpenClaw 隐私脱敏:终端日志直接打印出 API Key 等各种明文密码怎么掩码隐藏?

这是早期版本常见的日志脱敏(Sanitization)漏洞。当开启最高级别的 Debug 模式排查工具调用问题时,原始的 HTTP 载荷可能会暴露密钥。请升级到 OpenClaw 最新版,并在 `config.json` 的 `logging` 配置中开启 `mask_secrets: true`。系统会自动通过正则扫描日志输出,将所有的 `sk-***`、`Bearer ***` 以及常见凭证替换为 `[REDACTED]` 掩码。

作加

类似文章