Simple Backup

💾 加密备份 · 智能清理 · 云端同步

devtools榜 #1

本地加密备份助手,支持自动压缩、AES256加密、智能清理及云端同步,确保数据安全无忧。

收藏
15.8k
安装
5.3k
版本
1.0.5
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Simple Backup 是一款专为个人工作空间设计的自动化备份工具,主要面向使用 clawd 工作目录和 openclaw 状态管理的用户。其核心流程分为五个阶段:

1. Staging(暂存):自动收集 ~/clawd(工作区)、~/.openclaw(状态文件)以及 skills/ 目录的内容
2. Compression(压缩):使用 tar 生成 .tgz 压缩包,节省存储空间

3. Encryption(加密):采用 GPG AES256 对称加密,需设置密码保护敏感数据

4. Rotation(轮转清理):智能保留策略——默认保留 7 天每日备份 + 24 小时每小时备份

5. Cloud Sync(云端同步):可选通过 rclone 将加密备份推送至 Google Drive、S3 等云存储

显著优点

  • 零配置开箱即用:仅需设置密码即可运行,依赖工具通过常见包管理器一键安装
  • 隐私优先:本地加密后再上传,云服务商无法窥探内容;支持纯本地离线使用
  • 灵活可控:全环境变量配置,无需修改脚本即可自定义路径、保留策略和远程目标
  • 专业工具链:基于成熟开源工具(tar/gpg/rclone),无自研加密逻辑,安全可审计

潜在缺点与局限性

  • 密码管理负担:无内置密码生成或安全存储机制,依赖用户自行保管;密码丢失即永久无法解密
  • 单点备份局限:仅支持本地→云端单向同步,无增量备份、无去重、无跨设备版本合并
  • rclone 前置依赖:云端功能需用户独立完成 rclone config,对新手有一定门槛
  • 无恢复脚本:提供备份功能但未包含对应的自动解密/解压恢复流程,需手动操作
  • 平台限制:依赖类 Unix 路径结构和 shell 环境,Windows 原生支持存疑

适合人群

  • 重视数据隐私、拒绝明文云端存储的技术用户
  • 已使用 clawd/openclaw 生态的开发者或研究者
  • 需要简单自动化备份方案,但不需要企业级备份复杂度(如 BorgBackup、Restic)的个人用户
  • 已熟悉 rclone 生态、拥有现有云存储账户的用户

常规风险

| 风险类型 | 说明 | 缓解建议 |
|---------|------|---------|
| 密码泄露/丢失 | 对称加密单点故障 | 使用密码管理器存储,考虑纸质备份 |
| 本地磁盘损坏 | 未开启云端同步时存在单点故障 | 建议配置 `REMOTE_DEST` 启用异地质备 |
| rclone 配置泄露 | `rclone.conf` 含云存储访问令牌 | 确保该文件权限为 `600`,不包含在备份范围内 |
| 备份文件完整性 | 无内置校验和验证机制 | 定期手动测试解密恢复流程 |

安全解读

核心用法

Simple Backup 是一款面向 OpenClaw 用户的本地备份工具,通过组合标准 Unix 命令实现工作区(~/clawd)、状态(~/.openclaw)和技能目录的完整备份。执行流程分为五阶段:文件收集 → tar 压缩 → GPG AES256 加密 → 保留策略清理 → 可选 rclone 云同步。用户可通过环境变量灵活配置备份路径、保留周期及远程存储目标。

典型工作流
1. 安装依赖:brew install rclone gnupg

2. 配置加密密码(环境变量或 ~/.openclaw/credentials/backup.key

3. 可选配置 rclone 远程:rclone config

4. 执行备份:simple-backup

显著优点

  • 标准工具链:基于 tar、gpg、rclone 等成熟开源工具,无黑盒依赖,行为可预期
  • 本地优先:默认仅本地存储,云同步为显式可选功能,降低数据外泄风险
  • 加密强制:AES256-GPG 加密为默认流程,非可选,避免用户因疏忽未加密
  • 保留策略:内置日/小时级轮转清理,防止存储无限膨胀
  • 配置灵活:环境变量覆盖机制允许无代码修改的自定义部署

潜在缺点与局限性

  • T3 来源可信度:维护者 VACInc 无公开 GitHub 仓库可查,属社区/个人项目,长期维护存疑
  • 密码管理原始:依赖明文文件或环境变量传递密钥,无系统集成密钥库(如 macOS Keychain、Linux Secret Service)
  • 路径验证缺失BACKUP_ROOT 等路径变量未做目录遍历过滤,配置失误可能触及系统敏感目录
  • 数值校验不足MAX_DAYS 等保留参数无范围限制,异常值可能导致意外数据清除
  • 动态分析缺失:安全报告未执行运行时行为验证,潜在边缘场景未覆盖

适合人群

  • 技术背景用户:熟悉 Shell 环境变量配置、GPG 加密机制及 rclone 远程管理
  • 本地优先派:希望数据主副本驻留本地,云端仅作异地容灾
  • 自动化需求者:可通过 cron/systemd timer 集成实现定时备份

常规风险

| 风险场景 | 说明 | 缓解建议 |
|---------|------|---------|
| 密码泄露 | `backup.key` 文件权限过宽导致密钥暴露 | 手动设置 `chmod 600`;定期检查文件权限 |
| 配置误删 | 路径变量含 `..` 或保留策略数值异常 | 首次运行前验证配置;启用确认提示(如 fork 修改) |
| 云同步隐私 | 加密文件上传至第三方服务商 | 确认 rclone 远程配置正确;了解云服务商合规政策 |
| 备份失败未察觉 | 无内置通知机制 | 结合 cron 邮件或监控脚本检测退出码 |

安全评级说明

认证评分 B/60 分,属基础可用级别。核心风险集中于系统命令调用(功能必需)与敏感路径访问(加密密码读取),无恶意代码特征。建议用户审阅 Shell 源码后部署,并保持对 VACInc 后续更新的关注。

Simple Backup 内容

手动下载zip · 3.3 kB
package.jsonapplication/json
请选择文件