SecretRef認証情報サーフェス
このページでは正規のSecretRef認証情報サーフェスを定義する。
スコープの意図:
- スコープ内: OpenClawが発行やローテーションを行わない、厳密にユーザー提供の認証情報。
- スコープ外: ランタイム発行またはローテーションされる認証情報、OAuthリフレッシュ素材、セッション的なアーティファクト。
サポート済み認証情報
openclaw.jsonターゲット(secrets configure+secrets apply+secrets audit)
models.providers.*.apiKeymodels.providers.*.headers.*skills.entries.*.apiKeyagents.defaults.memorySearch.remote.apiKeytalk.apiKeytools.web.fetch.firecrawl.apiKeytools.web.search.apiKeygateway.auth.passwordgateway.auth.tokenchannels.telegram.botTokenchannels.slack.botTokenchannels.discord.token- その他多数(完全なリストは英語版を参照)
auth-profiles.jsonターゲット
profiles.*.keyRef(type: "api_key")profiles.*.tokenRef(type: "token")
未サポート認証情報
スコープ外の認証情報には以下を含む:
commands.ownerDisplaySecretchannels.matrix.accessTokenhooks.tokenauth-profiles.oauth.*whatsapp.creds.json
理由: これらはランタイム発行、ローテーション、セッション保持、またはOAuth永続クラスの認証情報であり、読み取り専用の外部SecretRef解決に適合しない。