Leitfaden · Secrets

Secrets-Hygiene für KI-Agenten: OpenClaw, Hermes und Ihre API-Schlüssel

Agenten laufen mit Schlüsseln: Modellschlüssel, Bot-Tokens, Plattform-Schlüssel. Die meisten Setups halten sie im Klartext und geben sie alle jedem Agenten. Ein paar Gewohnheiten ändern das.

Aktualisiert im Oktober 2026

Kurz gesagt

Gute Secrets-Hygiene für KI-Agenten heißt: Schlüssel liegen in einem verschlüsselten Tresor statt in Konfigurationsdateien; jeder Agent bekommt nur die Schlüssel, die er braucht; jede Nutzung wird protokolliert; Schlüssel, die im Klartext lagen, werden rotiert; alte Kopien sind nachweislich weg; und E-Mail, API-Schlüssel und Plattform-Schlüssel bleiben getrennte Spuren, damit eine Freigabe nie eine andere öffnet.

Wo Agenten-Schlüssel lecken

  • Konfigurationsdateien wie openclaw.json, lesbar für jeden Prozess und jeden Agenten im Ordner.
  • Umgebungsvariablen und Shell-Profile, vererbt an Kindprozesse und mit Dotfiles kopiert.
  • Chatverläufe und Logs, wenn ein Schlüssel „nur zum Testen“ eingefügt wird.
  • Backups, Sync-Ordner und versehentliche Commits.

Ein Tresor, Freigaben pro Agent

Verschieben Sie Schlüssel in einen verschlüsselten Tresor und lassen Sie Agenten sie per Namen auflösen. Geben Sie jedem Agenten nur, was seine Aufgabe braucht: Ein Coding-Agent braucht einen Modellschlüssel, nicht Ihren Zahlungsschlüssel. Protokollieren Sie jede Herausgabe, damit Sie sehen, welcher Agent wann welchen Schlüssel genutzt hat.

Rotieren, dann das Aufräumen prüfen

Lag ein Schlüssel monatelang im Klartext, wurde synchronisiert oder je eingecheckt, rotieren Sie ihn nach dem Umzug in den Tresor. Prüfen Sie dann, dass die alten Kopien wirklich weg sind: Agenten behalten oft eigene Kopien oder erzeugen abgeleitete Dateien neu. Bei OpenClaw zählt, was openclaw models auth list meldet.

Die Spuren getrennt halten

E-Mail-Zugriff, API-Schlüssel und Plattform-Schlüssel sollen sich nie gegenseitig öffnen. Ein Token für E-Mail darf keine API-Schlüssel freigeben, und Tools, die Ihren Shop oder Ihre Zahlungen erreichen, sind bei einem Vermittler besser aufgehoben, der den Plattform-Schlüssel hält und Antworten liefert, sodass diese Schlüssel nie einen Agenten erreichen.

Checkliste

Checkliste für Agenten-Secrets

  • Kein API-Schlüssel liegt in einer Agenten-Konfiguration, Umgebungsdatei oder einem Shell-Profil.
  • Jeder Agent hat nur die Schlüssel, die seine Aufgabe braucht.
  • Jede Herausgabe wird protokolliert.
  • Schlüssel, die je im Klartext lagen, wurden rotiert.
  • E-Mail, API-Schlüssel und Plattform-Schlüssel sind getrennte Spuren.

So macht es MoltenRock

MoltenRock hält Schlüssel in einem Secure-Enclave-Tresor auf Ihrem Mac und gibt sie pro Agent heraus: OpenClaw und Hermes lösen Schlüssel per Namen auf, jede Herausgabe wird protokolliert, und MoltenRock Connect gibt anderen Agenten Ihre Business-Tools ganz ohne Schlüssel.

Fragen

Muss ich Schlüssel nach dem Umzug rotieren?

Lagen sie nur auf Ihrem Mac und wurden nie synchronisiert oder geteilt, kann der Umzug genügen. Lagen sie in Sync-Ordnern, Logs oder Commits, rotieren Sie sie.

Sind Umgebungsvariablen sicherer als Konfigurationsdateien?

Etwas, aber sie bleiben für erbende Prozesse lesbar und landen oft in Logs. Ein Tresor mit Herausgabe pro Agent ist sicherer.

Und Claude Code und Cursor?

Sie erreichen Business-Plattformen über MoltenRock Connect per MCP, ohne je einen Schlüssel zu halten.

Wie oft sollten wir Zugriffe prüfen?

Für die meisten kleinen Teams reicht ein kurzer Blick ins Protokoll pro Woche: Entfernen Sie Schlüssel, die ein Agent nie genutzt hat.

Weitere Ratgeber