辉火云管家密码管理(Vault)
HashiCorp Vault integration for OpenClaw - secure secret management with SecretRef support, conversational skill, and CLI helper
Install
$
openclaw plugins install clawhub:@huo15/vault-secretshuo15-vault-secrets — 辉火云管家密码管理插件
打破信息孤岛,用一套系统驱动企业增长
加速企业用户向全场景人工智能机器人转变
| 🏫 教学机构 | 👨🏫 讲师 | 📧 联系方式 | 💬 QQ群 | 📺 配套视频 |
|---|---|---|---|---|
| 逸寻智库 | Job | support@huo15.com | 1093992108 | 📺 B站视频 |
简介
辉火云管家密码管理插件,通过 HashiCorp Vault 实现安全的账号密码存储、查询、分享。一行命令安装,对话式操作,同事可用不可见。
核心能力
- 🔐 对话式密码管理 — 通过自然语言查/存/删密码,无需记命令
- 🔗 SecretRef 动态引用 — 配置文件中的密钥自动从 Vault 获取,不再有明文
- 👥 同事隔离 — 同事可通过受限 Token 使用密码,但看不到原始明文
- 🖥️ CLI 助手 — 提供
vault-manager.sh命令行工具 - 📦 一键安装 — 自动检测/安装 Vault CLI、配置环境、注册 provider
安装
方式一:npm 安装(推荐)
npm install -g @huo15/vault-secrets
方式二:ClawHub 安装
clawhub install @huo15/vault-secrets
方式三:源码安装
git clone https://cnb.cool/huo15/claw/huo15-vault-secrets.git
cd huo15-vault-secrets
bash scripts/install.sh
安装脚本自动完成 5 步:检测/安装 Vault CLI → 配置环境变量 → 安装 Resolver → 安装 Skill → 注册 SecretRef provider。
详细安装说明请参考 用户手册。
使用
对话式
安装后,在辉火云管家对话中直接说:
帮我查一下 deepseek 的 api_key
列出所有服务器密码
把 xxx 的 api_key 存到 Vault
把 deepseek 的 api_key 分享给张三
CLI 助手
~/.openclaw/service-env/vault-manager.sh status # 检查状态
~/.openclaw/service-env/vault-manager.sh list # 列出所有
~/.openclaw/service-env/vault-manager.sh get ai/deepseek # 读取密码
~/.openclaw/service-env/vault-manager.sh put ai/new-key api_key=sk-xxx # 存储
~/.openclaw/service-env/vault-manager.sh share new-key API_KEY=sk-xxx # 分享给同事
SecretRef(配置文件中引用)
{
"apiKey": {
"source": "exec",
"provider": "vault",
"id": "shared/ai/deepseek/api_key"
}
}
项目结构
huo15-vault-secrets/
├── package.json # npm 包定义
├── CLAUDE.md # 项目规则 + 接手指南
├── README.md # 本文件
├── src/
│ └── resolver.mjs # SecretRef 解析器
├── scripts/
│ ├── install.sh # 一键安装脚本
│ └── vault-manager.sh # CLI 助手
├── skills/
│ └── vault-secrets/
│ └── SKILL.md # 辉火云管家 Skill 定义
└── docs/ # 文档目录
├── PRD.md # 产品需求文档
├── user-sop.md # 用户手册 (SOP)
└── dev-sop.md # 开发者 SOP
文档
| 文档 | 说明 | 路径 |
|---|---|---|
| 项目规则 | 接手指南、开发原则 | CLAUDE.md |
| 产品需求文档 | 功能需求、技术架构 | docs/PRD.md |
| 用户手册 | 安装、使用、故障排查 | docs/user-sop.md |
| 开发者 SOP | 运维、开发内幕、踩坑 | docs/dev-sop.md |
项目原则
- 线上更新部署代码前,必须先备份数据库(如果有数据库),再做任何操作。
- 不输出明文密码 — 对话、日志、代码中永远不输出完整密码明文。
- 不将密码写入 git —
.env文件已在.gitignore中排除。 - SecretRef 优先 — 配置文件中的密钥一律用 SecretRef 引用。
- 操作删除前必须确认。
仓库地址
- cnb.cool: https://cnb.cool/huo15/claw/huo15-vault-secrets
- npm: https://www.npmjs.com/package/@huo15/vault-secrets
