OpenClaw 密钥管理:金融级安全要求下,如何接入 HashiCorp Vault 动态获取大模型 API Key?

在安全等级要求极高的金融或 Web3 项目中,不允许在 `.env` 落地明文 API Key。安装 `@openclaw/plugin-hashicorp-vault`。在环境变量中配置您的 Vault 访问令牌和地址。然后将配置文件中的各种 Key 改为引用语法,例如 `api_key: “vault://secret/data/openclaw/openai_key”`。网关将在启动和运行时动态向 Vault 换取凭证并驻留内存。

作加

类似文章