Kurz gesagt
Gute Secrets-Hygiene für KI-Agenten heißt: Schlüssel liegen in einem verschlüsselten Tresor statt in Konfigurationsdateien; jeder Agent bekommt nur die Schlüssel, die er braucht; jede Nutzung wird protokolliert; Schlüssel, die im Klartext lagen, werden rotiert; alte Kopien sind nachweislich weg; und E-Mail, API-Schlüssel und Plattform-Schlüssel bleiben getrennte Spuren, damit eine Freigabe nie eine andere öffnet.
Wo Agenten-Schlüssel lecken
- Konfigurationsdateien wie openclaw.json, lesbar für jeden Prozess und jeden Agenten im Ordner.
- Umgebungsvariablen und Shell-Profile, vererbt an Kindprozesse und mit Dotfiles kopiert.
- Chatverläufe und Logs, wenn ein Schlüssel „nur zum Testen“ eingefügt wird.
- Backups, Sync-Ordner und versehentliche Commits.
Ein Tresor, Freigaben pro Agent
Verschieben Sie Schlüssel in einen verschlüsselten Tresor und lassen Sie Agenten sie per Namen auflösen. Geben Sie jedem Agenten nur, was seine Aufgabe braucht: Ein Coding-Agent braucht einen Modellschlüssel, nicht Ihren Zahlungsschlüssel. Protokollieren Sie jede Herausgabe, damit Sie sehen, welcher Agent wann welchen Schlüssel genutzt hat.
Rotieren, dann das Aufräumen prüfen
Lag ein Schlüssel monatelang im Klartext, wurde synchronisiert oder je eingecheckt, rotieren Sie ihn nach dem Umzug in den Tresor. Prüfen Sie dann, dass die alten Kopien wirklich weg sind: Agenten behalten oft eigene Kopien oder erzeugen abgeleitete Dateien neu. Bei OpenClaw zählt, was openclaw models auth list meldet.
Die Spuren getrennt halten
E-Mail-Zugriff, API-Schlüssel und Plattform-Schlüssel sollen sich nie gegenseitig öffnen. Ein Token für E-Mail darf keine API-Schlüssel freigeben, und Tools, die Ihren Shop oder Ihre Zahlungen erreichen, sind bei einem Vermittler besser aufgehoben, der den Plattform-Schlüssel hält und Antworten liefert, sodass diese Schlüssel nie einen Agenten erreichen.
Checkliste
Checkliste für Agenten-Secrets
- Kein API-Schlüssel liegt in einer Agenten-Konfiguration, Umgebungsdatei oder einem Shell-Profil.
- Jeder Agent hat nur die Schlüssel, die seine Aufgabe braucht.
- Jede Herausgabe wird protokolliert.
- Schlüssel, die je im Klartext lagen, wurden rotiert.
- E-Mail, API-Schlüssel und Plattform-Schlüssel sind getrennte Spuren.
So macht es MoltenRock
MoltenRock hält Schlüssel in einem Secure-Enclave-Tresor auf Ihrem Mac und gibt sie pro Agent heraus: OpenClaw und Hermes lösen Schlüssel per Namen auf, jede Herausgabe wird protokolliert, und MoltenRock Connect gibt anderen Agenten Ihre Business-Tools ganz ohne Schlüssel.
- Schlüssel raus aus openclaw.jsonKoppeln, migrieren, aufräumen, neu laden.
- Zugriff pro Schlüssel für OpenClawIhr OpenAI-Schlüssel ohne Ihren Stripe-Schlüssel.
- Secrets-Quelle für HermesPer Namen geholt, nie in seiner Konfiguration.
- API-Schlüssel-Manager für den MacEin Tresor für die Schlüssel Ihrer Agenten.
Fragen
Muss ich Schlüssel nach dem Umzug rotieren?
Lagen sie nur auf Ihrem Mac und wurden nie synchronisiert oder geteilt, kann der Umzug genügen. Lagen sie in Sync-Ordnern, Logs oder Commits, rotieren Sie sie.
Sind Umgebungsvariablen sicherer als Konfigurationsdateien?
Etwas, aber sie bleiben für erbende Prozesse lesbar und landen oft in Logs. Ein Tresor mit Herausgabe pro Agent ist sicherer.
Und Claude Code und Cursor?
Sie erreichen Business-Plattformen über MoltenRock Connect per MCP, ohne je einen Schlüssel zu halten.
Wie oft sollten wir Zugriffe prüfen?
Für die meisten kleinen Teams reicht ein kurzer Blick ins Protokoll pro Woche: Entfernen Sie Schlüssel, die ein Agent nie genutzt hat.
Weitere Ratgeber
- Private, sichere KI für Unternehmen: ein praktischer Ratgeber
- Eine einfache Schatten-KI-Richtlinie für kleine Unternehmen
- KI und Mandantengeheimnis: ein praktischer Ratgeber für Kanzleien und Treuhand
- Human in the Loop erklärt: Wann ein KI-Agent vorher fragen sollte
- KI-Agenten und Geld: ein Leitfaden für Erstattungen und Anfechtungen
- Cloudflare sicher von KI ändern lassen
- E-Mail-Triage mit KI, ohne Senderecht
- Lösungen →