GitClaw

✨ 智能体工作区自动备份 GitHub

为 OpenClaw 智能体工作区自动备份至 GitHub 仓库,支持定时同步与无 AI 干预的确定性脚本执行

收藏
14.5k
安装
3.6k
版本
1.0.0
CLS 安全性认证2026-07-01
点击查看完整报告 >

使用说明

核心用法

GitClaw 是一套全自动的 Agent 工作区备份解决方案,将 OpenClaw 的 workspace(含 SOUL.md、AGENTS.md 等核心文件)同步到用户指定的 GitHub 私有或公开仓库,并通过 cron 定时任务实现持续备份。

部署流程完全自动化:检测并安装 git、cron、GitHub CLI (gh),引导用户完成设备授权登录,初始化本地仓库,创建或连接远程仓库,最后安装无 AI 参与的确定性备份脚本。用户仅需提供仓库名称、可见性(public/private)和可选的备份频率(默认60分钟)。

显著优点

  • 零 Token 管理负担:采用 gh auth login 设备流授权,无需用户生成和管理 Personal Access Token
  • 全自动化安装:覆盖主流 Linux 发行版(apt/dnf/yum/pacman/zypper/apk)及 macOS(Homebrew/xcode-select)的依赖自动安装
  • 确定性执行:备份脚本为纯 Bash,无 AI 调用、无网络心跳,行为完全可预测
  • 防冲突设计:采用文件锁避免重叠运行,fetch + fast-forward merge 策略防止意外覆盖历史
  • 故障隔离:错误仅记录到本地日志,不中断用户工作流

潜在缺点与局限性

  • 单点故障:依赖 GitHub 服务可用性,国内网络环境可能需额外配置代理
  • 无加密层:仓库内容以明文存储在 GitHub,敏感配置需用户自行加密
  • 冲突处理保守:遇到非快进推送时自动停止,需用户手动介入解决
  • cron 依赖:部分容器环境或 macOS 需手动启动 cron 服务;Windows WSL 外未原生支持
  • 存储成本:频繁备份大文件可能导致 Git 仓库膨胀

适合人群

  • 使用 OpenClaw/Claude Code 等 Agent 平台的开发者,希望持久化对话历史与配置
  • 需要跨设备同步工作区状态的团队用户
  • 偏好 Git 版本控制、希望保留完整变更历史的进阶用户

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 凭证泄露 | `gh` 凭证存储在本地钥匙串,多用户系统存在横向移动风险 | 使用私有仓库 + 系统级访问控制 |
| 仓库污染 | 误将含密钥的 workspace 推送到 public 仓库 | 默认建议 private;首次 push 前可人工审核 |
| 定时任务滥用 | cron 被植入恶意任务 | 脚本路径固定且可审计,建议定期审查 crontab |
| 供应链攻击 | 依赖官方 gh CLI 与包管理器源 | 优先使用官方签名仓库;校验安装脚本完整性 |

安全解读

核心用法

GitClaw 是一款面向 OpenClaw 用户的自动化备份工具,通过 GitHub CLI (gh) 将代理工作区(含 SOUL.md、AGENTS.md 等核心文件)持续同步至远程 Git 仓库。用户仅需提供仓库名、可见性(public/private)及可选的备份频率(默认每小时),系统即可自动完成环境检测、依赖安装、仓库初始化、认证配置及定时任务部署。

工作流程分为七个阶段:
1. 环境检测:自动识别操作系统并安装缺失的 git、cron 及 GitHub CLI

2. 身份认证:引导用户通过浏览器完成 GitHub OAuth 设备流授权

3. 仓库初始化:在 ~/.openclaw/workspace 创建 Git 仓库,配置机器人身份

4. 云端对接:自动创建或复用 GitHub 仓库,建立 origin 远程

5. 脚本部署:生成无 AI 参与的纯 Bash 备份脚本至 ~/.openclaw/gitclaw/

6. 定时配置:通过 crontab 安装周期性备份任务(默认每小时)

7. 验证执行:立即运行一次备份并展示日志

显著优点

  • 零配置开箱:覆盖 macOS、Debian/Ubuntu、Fedora、Arch、Alpine 等主流系统,自动适配包管理器
  • 安全认证机制:采用 GitHub 官方设备流 OAuth,不索取用户 Personal Access Token,令牌由 gh 安全托管
  • 确定性行为:备份脚本无 AI 参与、无网络心跳,纯本地 cron 驱动,行为完全可预测
  • 幂等设计:重复执行不会创建重复 cron 条目或仓库,支持增量同步与快速恢复
  • 冲突保护:遇到非快进推送时自动停止并报告,避免数据覆盖风险

潜在缺点与局限性

  • T3 来源可信度:维护者为个人开发者(marian2js),无公开 GitHub 仓库背书,需用户自行代码审查
  • 系统权限依赖:必须使用 sudo 安装系统级依赖(git、cron、gh),在受限环境(企业 CI、容器)可能受阻
  • 单点存储风险:备份目标仅支持 GitHub,不支持多平台冗余(如 S3、GitLab)
  • 全量备份策略:默认 git add -A 捕获所有文件,无法配置排除规则,可能误上传敏感文件或大型二进制
  • Git 历史膨胀:高频自动提交将快速累积历史记录,长期可能增加仓库体积

适合人群

  • OpenClaw 重度用户,需跨设备同步代理配置与记忆
  • 希望自动化备份、减少手动 git commit 的开发者
  • 对个人项目可见性有明确认知的独立用户

常规风险

| 风险类型 | 说明 | 缓解建议 |
|---------|------|---------|
| 数据泄露 | public 仓库暴露工作区内容 | 始终选择 private 仓库,审查 `.gitclaw.keep` |
| 权限提升 | sudo 安装系统包 | 预装 git/gh/cron 以跳过自动安装 |
| 定时任务残留 | 卸载时未清理 crontab | 手动执行 `crontab -e` 删除条目 |
| 凭证泄露 | `gh` 认证令牌存储于本地 | 使用 `gh auth logout` 及时清理 |

安全认证综合评分 82/100(Grade A),属标准安全级别,建议个人开发场景使用。

GitClaw 内容

手动下载zip · 3.9 kB
SKILL.mdtext/markdown
请选择文件