openclaw需通过环境变量openclaw_api_key安全配置api密钥,优先使用.env文件或系统环境变量注入,严禁明文写入config.yaml或提交.gitignore未覆盖的.env;验证时需检查日志提示并测试http 200响应。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

OpenClaw服务器部署时需要配置API Key才能调用外部大模型服务,但直接在配置文件里写明文密钥会导致泄露风险,尤其当配置被提交到Git仓库时。
确认OpenClaw配置入口位置
进入OpenClaw项目根目录,检查是否存在 config.yaml 或 .env 文件。若两者都存在,优先修改 .env ——OpenClaw v0.4+ 默认从环境变量加载 API_KEY,而非硬编码在 YAML 中。
如果项目使用的是旧版(v0.3及以下),则需编辑 config.yaml,查找类似 llm: 或 api_key: 的字段层级。
安全注入API Key的两种方式
方法一:通过系统环境变量注入(推荐)
在启动 OpenClaw 服务前,执行:
Linux/macOS:export OPENCLAW_API_KEY="sk-oc-xxxxxx"
Windows PowerShell:$env:OPENCLAW_API_KEY="sk-oc-xxxxxx"
这一步必须在运行 python app.py 或 uvicorn main:app 的同一终端中完成,否则进程无法读取该变量。
方法二:使用 .env 文件(仅限开发环境)
在项目根目录创建或编辑 .env 文件,写入一行:OPENCLAW_API_KEY=sk-oc-xxxxxx
【严禁将 .env 文件提交到 Git】 必须确保 .gitignore 中已包含 .env,否则密钥会随代码一起公开。
验证API Key是否生效
第一步:启动服务后,观察控制台日志是否出现 LLM provider initialized 或 API key loaded from env 类似提示。
第二步:发送一个测试请求:curl -X POST http://localhost:8000/v1/chat/completions \-H "Content-Type: application/json" \-d '{"model":"openclaw-default","messages":[{"role":"user","content":"hello"}]}'
若返回 HTTP 200 且含 "choices" 字段,说明 API Key 已正确加载并能通信;若返回 401 或 "invalid_api_key",请检查变量名是否为 OPENCLAW_API_KEY(不是 API_KEY 或 LLM_API_KEY),大小写必须完全一致。
大量免费API接口:立即使用
涵盖生活服务API、金融科技API、企业工商API、等相关的API接口服务。免费API接口可安全、合规地连接上下游,为数据API应用能力赋能!










