→ Ettore sceglie l'avvio senza sessione grafica: valutazione pronta in docs\VALUTAZIONE_AVVIO_HEADLESS.md, raccomandata l'opzione B.
Consegnata 2026-07-14; store keys.env in .openclaw/secrets, gate PIN; Tailscale :8445. 22/07: valutazione headless completata (Startup vs auto-logon vs task ONSTART vs servizio); auto-logon assente, BitLocker da verificare con admin
- nessun sottotask — aggiungine uno qui sotto
MD_DB_v1\01_STRUMENTI_di_LAVORO\Cassaforte_Chiavi (app locale Python stdlib, porta 8811)
Obiettivo: un posto solo dove stanno le chiavi e i segreti, scrivibili da remoto senza passare da chat o log. Criterio di fatto: una chiave nuova si inserisce dal telefono e gli agenti la vedono, senza che il valore compaia da nessuna parte. Dove: .openclaw\secrets (store…
▸ continua a leggere (77 parole)▾ richiudi il diario
Obiettivo: un posto solo dove stanno le chiavi e i segreti, scrivibili da remoto senza passare da chat o log. Criterio di fatto: una chiave nuova si inserisce dal telefono e gli agenti la vedono, senza che il valore compaia da nessuna parte. Dove: .openclaw\secrets (store keys.env) + mini-app di scrittura sul tailnet. Gia provato: store e mini-app in piedi; la parte aperta e come si avvia il servizio quando nessuno ha fatto il login sulla macchina.
Manutieni la Cassaforte Chiavi. Prossimo passo: far scegliere a Ettore l'opzione di avvio headless dal documento docs/VALUTAZIONE_AVVIO_HEADLESS.md (raccomandata B: auto-logon Sysinternals condizionato a BitLocker attivo; ripiego C: task pianificato ONSTART per le sole app critiche), poi implementare con lui in sessione elevata.Consegnata 2026-07-14; always-on via cartella Startup (al logon utente). 2026-07-22: valutazione avvio headless completata (Romeo, sessione autonoma S01) — il buco riguarda tutta la flotta di 12 app in Startup, non solo la Cassaforte.