Clarify no master key; use agent keypair

This commit is contained in:
nav
2026-03-05 08:48:00 +00:00
parent c294689135
commit f090e1b31c

View File

@@ -9,6 +9,7 @@
### 1.1 密码管理Pass-like
- 使用**内置二进制可用的加密库**实现密码加/解密,不要求依赖 `pass` 或外部进程。
- 加密算法需支持配置默认AES-256-GCM
- 不使用主密钥派生;加/解密基于每个 agent 的公私钥。
- `pass` 仅作为功能类比:用于说明需要具备的“存取/轮换/删除”等能力。
- 密码存储路径:`{openclaw_dir}/.secrets/{agent_id}/'{key}:{user}'.gpg`
- 该二进制后续可能需要作为 OpenClaw 的 skill 提供。