把 LLM 密鑰從環境變量裏解放出來:OpenClaw.NET 迎來 Vault/OpenBao 密鑰後端
《把 LLM 密鑰從環境變量裏解放出來:OpenClaw.NET 迎來 Vault/OpenBao 密鑰後端》是近期博客園技術區的好帖,信息密度大。下面分段講清它的核心內容,看到結尾你就知道該怎麼做了。
引言:一個所有 AI 網關都繞不開的問題 自託管一個 AI 智能體網關,最讓人頭疼的環節往往是密鑰管理:OpenAI 的 API Key 寫在環境變量裏,Slack 的簽名密鑰躺在 appsettings.json 裏,數據庫連接串散落在容器編排文件的 environment: 段中。環境變量方案的問題人人都清楚:進程列表可見、容器 inspect 可讀、輪換要重啓、權限粒度約等於零。但要改,通常意味着把每個讀取密鑰的調用點翻出來重構一遍。 9 月 15 日,.NET 開發者 geffzhang 向 OpenClaw.NET 提交了一個 +7317 行、57 個文件的 PR( #241 ,目前處於 open 狀態),爲這個項目帶來了 HashiCorp Vault / OpenBao 密鑰解析後端。它的關鍵設計是所有現存調用點零改動:原來寫 env:OPENAI_API_KEY 的地方,現在可以直接寫 vault:secret/data/openclaw/openai#api_key 。
引言:一個所有 AI 網關都繞不開的問題 自託管一個 AI 智能體網關,最讓人頭疼的環節往往是密鑰管理:OpenAI 的 API Key 寫在環境變量裏,Slack 的簽名密鑰躺在 appsettings.json 裏,數據庫連接串散落在容器編排文件的 environment: 段中。環境變量方案的問題人人都清楚:進程列表可見、容器 inspect 可讀、輪換要重啓、權限粒度約等於零。但要改,通常意味着把每個讀取密鑰的調用點翻出來重構一遍。 9 月 15 日,.NET 開發者 geffzhang 向 OpenClaw.NET 提交了一個 +7317 行、57 個文件的 PR( #241 ,目前處於 open 狀態),爲這個項目帶來了 HashiCorp Vault / OpenBao 密鑰解析後端。它的關鍵設計是所有現存調用點零改動:原來寫 env:OPENAI_API_KEY 的地方,現在可以直接寫 vault:secret/data/openclaw/openai#api_key 。 OpenClaw.NET 是一個 NativeAOT 友好的 .NET AI 智能體運行時與網關(帶聊天 UI、OpenAI 兼容端點、MCP 支持、9 類消息渠道,默認監聽 127.0.0.1:18789 )。
引言:一個所有 AI 網關都繞不開的問題 自託管一個 AI 智能體網關,最讓人頭疼的環節往往是密鑰管理:OpenAI 的 API Key 寫在環境變量裏,Slack 的簽名密鑰躺在 appsettings.json 裏,數據庫連接串散落在容器編排文件的 environment: 段中。環境變量方案的問題人人都清楚:進程列表可見、容器 inspect 可讀、輪換要重啓、權限粒度約等於零。但要改,通常意味着把每個讀取密鑰的調用點翻出來重構一遍。 9 月 15 日,.NET 開發者 geffzhang 向 OpenClaw.NET 提交了一個 +7317 行、57 個文件的 PR( #241 ,目前處於 open 狀態),爲這個項目帶來了 HashiCorp Vault / OpenBao 密鑰解析後端。它的關鍵設計是所有現存調用點零改動:原來寫 env:OPENAI_API_KEY 的地方,現在可以直接寫 vault:secret/data/openclaw/openai#api_key 。 OpenClaw.NET 是一個 NativeAOT 友好的 .NET AI 智能體運行時與網關(帶聊天 UI、OpenAI 兼容端點、MCP 支持、9 類消息渠道,默認監聽 127.0.0.1:18789 )。這篇文章從 PR 的設計和代碼出發,聊它的架構取捨、安全姿態,以及它爲什麼是企業級 .NET AI 基礎設施拼圖中重要的一塊。
引言:一個所有 AI 網關都繞不開的問題 自託管一個 AI 智能體網關,最讓人頭疼的環節往往是密鑰管理:OpenAI 的 API Key 寫在環境變量裏,Slack 的簽名密鑰躺在 appsettings.json 裏,數據庫連接串散落在容器編排文件的 environment: 段中。環境變量方案的問題人人都清楚:進程列表可見、容器 inspect 可讀、輪換要重啓、權限粒度約等於零。但要改,通常意味着把每個讀取密鑰的調用點翻出來重構一遍。 9 月 15 日,.NET 開發者 geffzhang 向 OpenClaw.NET 提交了一個 +7317 行、57 個文件的 PR( #241 ,目前處於 open 狀態),爲這個項目帶來了 HashiCorp Vault / OpenBao 密鑰解析後端。它的關鍵設計是所有現存調用點零改動:原來寫 env:OPENAI_API_KEY 的地方,現在可以直接寫 vault:secret/data/openclaw/openai#api_key 。 OpenClaw.NET 是一個 NativeAOT 友好的 .NET AI 智能體運行時與網關(帶聊天 UI、OpenAI 兼容端點、MCP 支持、9 類消息渠道,默認監聽 127.0.0.1:18789 )。這篇文章從 PR 的設計和代碼出發,聊它的架構取捨、安全姿態,以及它爲什麼是企業級 .NET AI 基礎設施拼圖中重要的一塊。 爲什麼是現在:Vault 生態在 AI 基礎設施中的位置 在解讀代碼之前,先交代一下背景。
引言:一個所有 AI 網關都繞不開的問題 自託管一個 AI 智能體網關,最讓人頭疼的環節往往是密鑰管理:OpenAI 的 API Key 寫在環境變量裏,Slack 的簽名密鑰躺在 appsettings.json 裏,數據庫連接串散落在容器編排文件的 environment: 段中。環境變量方案的問題人人都清楚:進程列表可見、容器 inspect 可讀、輪換要重啓、權限粒度約等於零。但要改,通常意味着把每個讀取密鑰的調用點翻出來重構一遍。 9 月 15 日,.NET 開發者 geffzhang 向 OpenClaw.NET 提交了一個 +7317 行、57 個文件的 PR( #241 ,目前處於 open 狀態),爲這個項目帶來了 HashiCorp Vault / OpenBao 密鑰解析後端。它的關鍵設計是所有現存調用點零改動:原來寫 env:OPENAI_API_KEY 的地方,現在可以直接寫 vault:secret/data/openclaw/openai#api_key 。 OpenClaw.NET 是一個 NativeAOT 友好的 .NET AI 智能體運行時與網關(帶聊天 UI、OpenAI 兼容端點、MCP 支持、9 類消息渠道,默認監聽 127.0.0.1:18789 )。這篇文章從 PR 的設計和代碼出發,聊它的架構取捨、安全姿態,以及它爲什麼是企業級 .NET AI 基礎設施拼圖中重要的一塊。 爲什麼是現在:Vault 生態在 AI 基礎設施中的位置 在解讀代碼之前,先交代一下背景。HashiCorp Vault 自 2023 年變更許可證(BUSL)後,Linux 基金會孵化的 OpenBao 接過了開源接力棒(MPL 2.0),兩者 API 兼容,企業選哪個更多取決於許可證策略,而不是技術差異。
行動建議:收藏這篇,下次碰到同類問題先翻出來對照做一遍。好經驗的價值,在於用起來。你最近被這類問題卡過嗎? 來源|博客園《把 LLM 密鑰從環境變量裏解放出來:OpenClaw.NET 迎來 Vault/OpenBao 密鑰後端》,https://www.cnblogs.com/shanyou/p/23002448.html
評論(0)
暫無評論,來搶第一條。