阅界资讯

把 LLM 密钥从环境变量里解放出来:OpenClaw.NET 迎来 Vault/OpenBao 密钥后端

阅阅界编辑部2阅读8分钟

《把 LLM 密钥从环境变量里解放出来:OpenClaw.NET 迎来 Vault/OpenBao 密钥后端》是近期博客园技术区的好帖,信息密度大。下面分段讲清它的核心内容,看到结尾你就知道该怎么做了。

引言:一个所有 AI 网关都绕不开的问题 自托管一个 AI 智能体网关,最让人头疼的环节往往是密钥管理:OpenAI 的 API Key 写在环境变量里,Slack 的签名密钥躺在 appsettings.json 里,数据库连接串散落在容器编排文件的 environment: 段中。环境变量方案的问题人人都清楚:进程列表可见、容器 inspect 可读、轮换要重启、权限粒度约等于零。但要改,通常意味着把每个读取密钥的调用点翻出来重构一遍。 9 月 15 日,.NET 开发者 geffzhang 向 OpenClaw.NET 提交了一个 +7317 行、57 个文件的 PR( #241 ,目前处于 open 状态),为这个项目带来了 HashiCorp Vault / OpenBao 密钥解析后端。它的关键设计是所有现存调用点零改动:原来写 env:OPENAI_API_KEY 的地方,现在可以直接写 vault:secret/data/openclaw/openai#api_key 。

引言:一个所有 AI 网关都绕不开的问题 自托管一个 AI 智能体网关,最让人头疼的环节往往是密钥管理:OpenAI 的 API Key 写在环境变量里,Slack 的签名密钥躺在 appsettings.json 里,数据库连接串散落在容器编排文件的 environment: 段中。环境变量方案的问题人人都清楚:进程列表可见、容器 inspect 可读、轮换要重启、权限粒度约等于零。但要改,通常意味着把每个读取密钥的调用点翻出来重构一遍。 9 月 15 日,.NET 开发者 geffzhang 向 OpenClaw.NET 提交了一个 +7317 行、57 个文件的 PR( #241 ,目前处于 open 状态),为这个项目带来了 HashiCorp Vault / OpenBao 密钥解析后端。它的关键设计是所有现存调用点零改动:原来写 env:OPENAI_API_KEY 的地方,现在可以直接写 vault:secret/data/openclaw/openai#api_key 。 OpenClaw.NET 是一个 NativeAOT 友好的 .NET AI 智能体运行时与网关(带聊天 UI、OpenAI 兼容端点、MCP 支持、9 类消息渠道,默认监听 127.0.0.1:18789 )。

引言:一个所有 AI 网关都绕不开的问题 自托管一个 AI 智能体网关,最让人头疼的环节往往是密钥管理:OpenAI 的 API Key 写在环境变量里,Slack 的签名密钥躺在 appsettings.json 里,数据库连接串散落在容器编排文件的 environment: 段中。环境变量方案的问题人人都清楚:进程列表可见、容器 inspect 可读、轮换要重启、权限粒度约等于零。但要改,通常意味着把每个读取密钥的调用点翻出来重构一遍。 9 月 15 日,.NET 开发者 geffzhang 向 OpenClaw.NET 提交了一个 +7317 行、57 个文件的 PR( #241 ,目前处于 open 状态),为这个项目带来了 HashiCorp Vault / OpenBao 密钥解析后端。它的关键设计是所有现存调用点零改动:原来写 env:OPENAI_API_KEY 的地方,现在可以直接写 vault:secret/data/openclaw/openai#api_key 。 OpenClaw.NET 是一个 NativeAOT 友好的 .NET AI 智能体运行时与网关(带聊天 UI、OpenAI 兼容端点、MCP 支持、9 类消息渠道,默认监听 127.0.0.1:18789 )。这篇文章从 PR 的设计和代码出发,聊它的架构取舍、安全姿态,以及它为什么是企业级 .NET AI 基础设施拼图中重要的一块。

引言:一个所有 AI 网关都绕不开的问题 自托管一个 AI 智能体网关,最让人头疼的环节往往是密钥管理:OpenAI 的 API Key 写在环境变量里,Slack 的签名密钥躺在 appsettings.json 里,数据库连接串散落在容器编排文件的 environment: 段中。环境变量方案的问题人人都清楚:进程列表可见、容器 inspect 可读、轮换要重启、权限粒度约等于零。但要改,通常意味着把每个读取密钥的调用点翻出来重构一遍。 9 月 15 日,.NET 开发者 geffzhang 向 OpenClaw.NET 提交了一个 +7317 行、57 个文件的 PR( #241 ,目前处于 open 状态),为这个项目带来了 HashiCorp Vault / OpenBao 密钥解析后端。它的关键设计是所有现存调用点零改动:原来写 env:OPENAI_API_KEY 的地方,现在可以直接写 vault:secret/data/openclaw/openai#api_key 。 OpenClaw.NET 是一个 NativeAOT 友好的 .NET AI 智能体运行时与网关(带聊天 UI、OpenAI 兼容端点、MCP 支持、9 类消息渠道,默认监听 127.0.0.1:18789 )。这篇文章从 PR 的设计和代码出发,聊它的架构取舍、安全姿态,以及它为什么是企业级 .NET AI 基础设施拼图中重要的一块。 为什么是现在:Vault 生态在 AI 基础设施中的位置 在解读代码之前,先交代一下背景。

引言:一个所有 AI 网关都绕不开的问题 自托管一个 AI 智能体网关,最让人头疼的环节往往是密钥管理:OpenAI 的 API Key 写在环境变量里,Slack 的签名密钥躺在 appsettings.json 里,数据库连接串散落在容器编排文件的 environment: 段中。环境变量方案的问题人人都清楚:进程列表可见、容器 inspect 可读、轮换要重启、权限粒度约等于零。但要改,通常意味着把每个读取密钥的调用点翻出来重构一遍。 9 月 15 日,.NET 开发者 geffzhang 向 OpenClaw.NET 提交了一个 +7317 行、57 个文件的 PR( #241 ,目前处于 open 状态),为这个项目带来了 HashiCorp Vault / OpenBao 密钥解析后端。它的关键设计是所有现存调用点零改动:原来写 env:OPENAI_API_KEY 的地方,现在可以直接写 vault:secret/data/openclaw/openai#api_key 。 OpenClaw.NET 是一个 NativeAOT 友好的 .NET AI 智能体运行时与网关(带聊天 UI、OpenAI 兼容端点、MCP 支持、9 类消息渠道,默认监听 127.0.0.1:18789 )。这篇文章从 PR 的设计和代码出发,聊它的架构取舍、安全姿态,以及它为什么是企业级 .NET AI 基础设施拼图中重要的一块。 为什么是现在:Vault 生态在 AI 基础设施中的位置 在解读代码之前,先交代一下背景。HashiCorp Vault 自 2023 年变更许可证(BUSL)后,Linux 基金会孵化的 OpenBao 接过了开源接力棒(MPL 2.0),两者 API 兼容,企业选哪个更多取决于许可证策略,而不是技术差异。

行动建议:收藏这篇,下次碰到同类问题先翻出来对照做一遍。好经验的价值,在于用起来。你最近被这类问题卡过吗? 来源|博客园《把 LLM 密钥从环境变量里解放出来:OpenClaw.NET 迎来 Vault/OpenBao 密钥后端》,https://www.cnblogs.com/shanyou/p/23002448.html

程序员技术场技术后端

评论(0)

暂无评论,来抢第一条。