Workspace Review

🧹 OpenClaw 工作区结构合规审计

development-tools榜 #5

自动化审查 OpenClaw 工作区结构合规性,检测文件越界、敏感数据泄露及语义索引错位,适合定期自检维护。

收藏
6.4k
安装
2.8k
版本
1.1.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

workspace-review 是一个面向 OpenClaw 生态的自审计技能,通过 8 步结构化检查确保工作区文件符合既定约定。执行时自动扫描 ~/.openclaw/workspace/ 目录,验证核心文件(AGENTS.md、SOUL.md、USER.md、IDENTITY.md、TOOLS.md 等)的存在性与位置正确性,检查内容职责边界是否发生「范围蔓延」,并审核内存文件的卫生状况(格式规范、去重、敏感数据隔离)。

关键特色在于向量搜索对齐检查:明确指出仅 MEMORY.mdmemory/**/*.md 被语义索引,强制要求参考文档必须置于 memory/ 而非 docs/,避免关键信息因路径错误而「不可搜索」。此外包含 Git 隐私审查(禁止推送到公共远程)、文件大小管控(启动加载文件行数上限)、skills 目录合规性等专项检测。

显著优点

  • 约定即代码:将抽象的「最佳实践」转化为可执行的 bash 检查清单,降低人为遗漏
  • 语义搜索 aware:独特关注向量索引路径问题,解决 AI 助手「找不到自己写的文档」的痛点
  • 隐私优先设计:内置 Git 远程检查与敏感文件扫描,防止工作区意外泄露
  • 渐进式治理:支持周期性运行(weekly/heartbeat)与触发式运行双模式,灵活嵌入工作流

潜在局限

  • 生态绑定深:完全依赖 OpenClaw 目录结构与文件命名约定,迁移成本较高
  • 被动检测为主:发现问题后依赖人工修复,无自动纠正能力
  • 行数阈值主观:500/200/100 等数字为经验值,未必适配所有团队规模
  • bash 依赖:部分检查假设 Unix-like 环境,Windows 兼容性未明确

适合人群

  • 使用 OpenClaw 框架的 AI 助手维护者
  • 多会话长周期运行的 agent 运维人员
  • 对「可搜索记忆」有强需求的知识管理场景

常规风险

  • 误报可能:自定义扩展文件可能被标记为「rogue files」
  • 检查盲点:无法检测语义层面的内容重复(仅检查文件名/位置)
  • 凭证残留:虽有敏感数据提醒,但无自动扫描密钥模式功能,仍需配合 .gitignore 人工审查

Workspace Review 内容

暂无文件树

手动下载zip · 9.0 kB
contentapplication/octet-stream
请选择文件