Claw Backup

✨ OpenClaw 数据定时云备份

OpenClaw 官方备份工具,支持定时备份配置、记忆、技能到云存储,A级安全认证,需审查后使用。

收藏
8.9k
安装
2.9k
版本
1.0.7
CLS 安全性认证2026-06-24
点击查看完整报告 >

使用说明

核心功能

Claw Backup 是 OpenClaw 官方推出的数据备份工具,专门用于保护用户的 AI 助手定制化数据。它通过 rclone 将 clawd 记忆、配置目录(~/.openclaw)、自定义技能、工作区以及开发环境一键归档,支持 Google Drive 等主流云存储,并内置 macOS LaunchAgent、Linux cron、Windows Task Scheduler 三种定时调度机制,配合本地与远程保留策略自动清理旧备份。

显著优点

  • 零依赖设计:仅使用 Node.js 内置模块,无第三方 npm 包,供应链攻击面极小
  • 跨平台完善:原生支持 macOS、Linux,Windows 用户可通过 Git Bash 或 WSL 使用
  • 安全透明:A级安全评分(78/100),代码开源可审计,有明确版本管理和更新机制
  • 配置灵活:支持交互式配置与 --defaults 快速模式,提供 local-only 选项便于测试
  • 完整性保障:自动生成 .sha256 校验文件,归档内含 RESTORE_NOTES.txt 明确恢复指引

局限性与风险

  • 文件系统权限:需读取 ~/.openclaw 等敏感目录,虽为功能必需,但用户需确认路径范围
  • 外部命令执行:调用 tar、rclone、rsync 等系统命令,依赖用户配置的 rclone 端点安全性
  • 调度器修改:安装后会创建系统级定时任务,需用户事后核查配置是否被篡改
  • T2 来源等级:作者为 GitHub 个人开发者(vidarbrekke),非企业/组织背书
  • curl | node 警告:文档提供快速安装命令,虽附安全提示,仍存在被中间人攻击或仓库劫持的潜在风险

适合人群

  • 深度定制 OpenClaw 的重度用户,需保护记忆、技能配置等核心数据资产
  • 具备基础代码审查能力,能理解 Node.js 和 Shell 脚本的技术用户
  • 已使用 rclone 管理云存储,或愿意配置加密远程(rclone crypt)的隐私敏感者
  • 不适用于追求一键无脑安装、无技术背景的安全保守型用户

常规风险防控建议

1. 强制代码审查:拒绝 curl | node 方式,使用 git clone 后通读 setup.js 及生成的 backup_enhanced.sh
2. 加密优先:配置 rclone crypt 远程或预先用 age/gpg 加密归档,密钥与备份分离保管

3. 沙箱测试:首次运行使用 --defaults 生成脚本,先备份到本地目录验证内容和行为

4. 持续监控:安装后执行 launchctl list | grep openclaw(macOS)或 crontab -l(Linux)确认调度器配置无异常

5. 版本溯源:以 SKILL.md 中的 1.0.15 版本为准,定期核对 GitHub 仓库 vidarbrekke/ClawBackup 的更新日志

安全解读

核心功能

Claw Backup 是专为 OpenClaw 用户设计的备份解决方案,能够将 memory、config、skills、workspace 等关键数据打包备份至云端或本地存储。支持 macOS LaunchAgent、Linux cron、Windows Task Scheduler 三种定时任务机制,并内置本地与远程保留策略自动清理旧备份。

显著优点

架构简洁可信:纯 Node.js 内置模块实现(fs/os/path/readline),零外部依赖,杜绝供应链攻击风险。代码结构清晰,包含详尽注释与安全提示,SKILL.md 明确建议用户先审查代码再执行安装。

安全设计到位:无危险函数(eval/exec/system)、无硬编码密钥、无动态代码下载。备份归档附带 SHA256 校验文件,支持 rclone crypt 端到端加密。安全认证评分 88 分,获评 S 级。

跨平台兼容:原生支持 macOS、Linux、Windows(Git Bash/WSL),通过 rclone 无缝对接 Google Drive 等主流云存储,不绑定特定服务商。

潜在局限

T3 来源可信度:维护者为个人开发者 vidarbrekke,虽代码开源且文档完整,但非企业级背书。版本号存在不一致(SKILL.md 声明 1.0.15,认证报告记录 1.0.7),建议关注官方仓库更新。

权限申请警告:需创建系统级定时任务并访问用户敏感目录(~/.openclaw、~/Dev/CursorApps/clawd 等)。虽操作与功能声明一致,但误配置可能导致数据意外暴露。

手动配置依赖:rclone 需用户自行安装配置,加密远程、保留策略等高级功能需一定技术背景,非开箱即用。

适合人群

  • 依赖 OpenClaw 进行日常开发的工程师,需确保配置与记忆数据可恢复
  • 重视数据主权的个人用户,希望本地加密后再上传云端
  • 具备基础命令行与 rclone 使用经验的技术用户

常规风险

1. 备份内容敏感:归档可能包含 API 密钥、个人配置,务必启用 rclone crypt 或预加密后再上传
2. 定时任务审计:安装后需检查 LaunchAgent plist/cron/Task Scheduler 条目,确认执行路径与频率符合预期

3. 版本差异注意:使用前核对 GitHub 仓库最新版本,避免文档与代码不一致导致的配置错误

4. 本地优先测试:首次使用建议选择 local-only 模式验证备份完整性,再切换至云端上传

Claw Backup 内容

手动下载zip · 11.8 kB
install-launchagent.shtext/x-shellscript
请选择文件