Simple Backup

💾 加密备份代理核心数据,一键上云无忧

数据管理榜 #2

全量备份代理工作区与状态,支持本地加密压缩及可选云端同步,确保数据安全与灾难恢复能力

收藏
26k
安装
5.3k
版本
1.0.4
CLS 安全性认证2026-07-01
点击查看完整报告 >

使用说明

核心用法

Simple Backup 是一款面向 AI 代理环境的综合备份工具,专注于保护两个核心数据资产:brain(工作区 ~/clawd)和 body(运行时状态 ~/.openclaw 及技能目录)。用户通过单一命令 simple-backup 即可完成从本地归档到可选云端同步的完整备份流程。

执行流程

1. Staging(归档准备):聚合工作目录、配置状态与技能文件
2. Compression(压缩):生成 .tgz 标准压缩包,减少存储占用

3. Encryption(加密):采用 AES256-GPG 强加密,需通过环境变量或密钥文件提供密码

4. Rotation(轮换):自动清理过期备份,支持按日(默认7天)和按小时(默认24小时)双策略保留

5. Cloud Sync(云同步):可选通过 rclone 推送至任意支持的云存储后端

显著优点

  • 端到端加密:GPG AES256 确保备份文件即使泄露也无法被破解
  • 灵活的凭证管理:支持环境变量或文件两种方式注入密码,适应不同安全策略
  • 智能保留策略:双维度轮换机制平衡恢复粒度与存储成本
  • 云原生集成:借助成熟工具 rclone 无缝对接 70+ 云存储服务
  • 零配置启动:合理的默认值使首次使用无需复杂配置

潜在缺点与局限性

  • 密码依赖风险:加密强度完全取决于用户设置的密码熵值,弱密码将抵消加密价值
  • 本地明文 staging:归档前文件以明文形式临时复制,存在短暂暴露窗口
  • 无增量备份:每次全量打包可能产生较大 I/O 与存储开销
  • rclone 配置门槛:云端同步需要用户预先掌握 rclone config 的配置流程
  • 单点故障:未内置备份校验或完整性验证机制

适合人群

  • 需要定期保护 AI 代理工作成果的长期用户
  • 对数据隐私有较高要求、偏好本地加密后再上云的用户
  • 已熟悉命令行工具及云存储管理的进阶用户

常规风险

  • 密码遗忘:GPG 加密无后门,丢失密码即永久丧失备份访问权
  • 凭证文件权限~/.openclaw/credentials/backup.key 若权限设置不当可能被其他进程读取
  • 云同步配置误操作:错误的 REMOTE_DEST 可能导致数据上传至非预期位置

安全解读

核心用法

simple-backup 是一个专为 ClawBot 设计的自动化备份工具,通过四步流程实现工作区与状态的安全归档:

1. Staging — 采集 ~/clawd(工作区)、~/.openclaw(状态文件)及 skills/ 目录
2. Compression — 使用 tar 打包为 .tgz 压缩档

3. Encryption — 调用 gpg 进行 AES256 对称加密,密码通过环境变量 BACKUP_PASSWORD~/.openclaw/credentials/backup.key 提供

4. Sync & Rotation — 可选通过 rclone 推送至云端,并按日/小时策略自动清理过期备份

环境变量支持灵活配置:

  • BACKUP_ROOT:本地存储路径(默认 ~/clawd/BACKUPS
  • REMOTE_DEST:rclone 远程路径(如 gdrive:backups
  • MAX_DAYS / HOURLY_RETENTION_HOURS:保留策略

显著优点

  • 本地优先加密:数据在离开设备前已完成 AES256 加密,传输层仅传递密文,即使云服务商被入侵也无法解密
  • 零硬编码密钥:密码完全由用户控制,无代码内嵌风险
  • 依赖最小化:仅使用系统级工具(targpgrclone),无第三方 npm 依赖,供应链攻击面极窄
  • 透明可审计:143 行脚本,无 eval/exec/system 等危险函数,静态分析得分 90/100

潜在局限

  • T3 来源可信度:由个人开发者 VACInc 维护,属社区项目级别,更新频率与长期维护存在不确定性
  • 凭证文件权限依赖:密码文件 ~/.openclaw/credentials/backup.key 的 600 权限由用户自行保证,脚本未强制校验
  • rclone 配置风险:云同步依赖用户自行配置的 rclone remote,配置错误可能导致数据误传至非预期位置
  • 无完整性校验:当前版本未内置备份文件校验和生成,无法自动检测存储介质损坏

适合人群

  • 需要离线/加密备份的隐私敏感型开发者
  • 已熟悉 rclonegpg 命令行工具的技术用户
  • 希望避免商业备份软件供应商锁定的自托管爱好者

常规风险

| 风险点 | 说明 | 缓解建议 |
|--------|------|---------|
| 密码遗忘 | 无后门机制,遗忘即永久丢失数据 | 使用密码管理器保存 `BACKUP_PASSWORD` |
| 密钥文件泄露 | `backup.key` 若被其他用户读取则加密失效 | 手动设置 `chmod 600` 并定期检查权限 |
| rclone 配置漂移 | 远程名称变更或凭证过期导致同步失败 | 备份前执行 `rclone ls $REMOTE_DEST` 验证连通性 |
| 备份覆盖 | 高频运行可能因文件名冲突覆盖近期备份 | 启用默认的小时级保留策略,避免短时间内重复执行 |

Simple Backup 内容

手动下载zip · 3.3 kB
package.jsonapplication/json
请选择文件