OpenClaw Skill 凭据隔离的不可能四边形
OpenClaw 的 Skill 凭据隔离存在四个互斥命题:Agent 不接触凭据明文、Skill 生态兼容、无代理执行、代理兼容任意 Skill——四者不可同时成立。本文逐条证明为什么,并给出三种务实折中方案。
OpenClaw 的 Skill 凭据隔离存在四个互斥命题:Agent 不接触凭据明文、Skill 生态兼容、无代理执行、代理兼容任意 Skill——四者不可同时成立。本文逐条证明为什么,并给出三种务实折中方案。
微信 Bot 和 QQBot 虽然都运行在 OpenClaw 框架下,但通信协议截然不同——微信采用 HTTP 长轮询,QQ 采用 WebSocket 实时推送。本文从登录、认证、消息收发、会话存储四个维度,完整拆解两者的架构差异。
从配置文件结构到 SecretRef 三种来源,再到凭据验证命令,本文以实战视角完整覆盖 OpenClaw 凭据配置的各个环节。
OpenClaw 的 SecretRef 机制通过引用分离实现了配置文件级别的凭据保护,但运行时内存中仍存在明文凭据。本文从凭据视角完整分析 SecretRef 的安全边界与实际风险。
从零开始学习 MCP 协议开发:理解 JSON-RPC 2.0 消息格式、掌握 HTTP 和 stdio 两种传输方式、实现 OAuth 认证、编写完整的 MCP 服务示例,以及如何在 OpenClaw 中配置和使用