OpenClaw Checkpoint - Personal AI Assistant Backup & Recovery (Github)

🛡️ 可靠的 AI 工作空间备份与恢复向导

来自 AnthonyFrancis 的开源 OpenClaw 灾难恢复方案,通过 Git 安全同步你的智能体、记忆与配置,让你随时在新设备上恢复完整工作环境。

收藏
13.2k
安装
2.8k
版本
1.0.5
CLS 安全性认证2026-06-04
点击查看完整报告 >

使用说明

核心用法

openclaw-checkpoint 是一个纯文档型 Skill,为 OpenClaw AI 代理提供一整套基于 Git 的备份、恢复与跨机器迁移指南。它不包含本地可执行代码,而是通过详尽的文档指引用户完成私有远程仓库的搭建。Skill 的核心指令集涵盖交互式初始化 (checkpoint-setup)、备份 (checkpoint-backup)、恢复 (checkpoint-restore)、自动调度 (checkpoint-schedule) 及状态检查 (checkpoint-status)。它专门设计用于保存用户的数字身份 (SOUL.md)、长期记忆 (MEMORY.md)、自定义脚本、配置文件和已部署的代理 (Agents),同时内置路径规范化功能 ({{HOME}}),确保备份文件在不同操作系统间无缝移植。

显著优点

  • 透明化灾难恢复:通过文档明确定义了备份范围(身份、记忆、代理、配置)和排除项(API 密钥、OAuth 令牌),实现了 100% 可审计的数据保护流程。
  • 跨机器便携性:独创的 {{HOME}} 路径占位符技术和 .checkpoint-meta.json 元数据机制,解决了不同环境间绝对路径冲突的痛点,是新设备部署的得力助手。
  • 全自动代理管理:支持多代理环境,能自动扫描 ~/.openclaw/agents/ 并执行增量备份,同时提供细粒度的 --agent--workspace-only 控制选项。
  • 灵活部署与安全提醒:提供 Git Clone 和快速脚本安装两种方式,且在 curl|bash 模式下明确提示用户“建议审查脚本后再执行”,兼顾便捷性与安全性。

潜在缺点或局限性

  • 平台依赖:明确标注仅支持 macOS 和 Linux,不支持 Windows 系统。
  • 单机运行限制:文档强调不支持在多台机器上同时运行 OpenClaw 并共享同一套备份,否则可能引发冲突。
  • 非官方社区项目:该项目由个人开发者 AnthonyFrancis 维护,属于 T3 来源,缺乏官方或大型商业组织背书。
  • 无加密备份:虽然通过要求私有仓库来保护隐私,但备份到远程 Git 仓库前并未对文件内容进行端到端加密,安全层级取决于 GitHub 自身的防护能力。

适合的目标群体

  • 重度依赖 OpenClaw 进行日常生产力管理的个人高级用户。
  • 在多台硬件设备之间频繁切换工作区的开发者或数字游民。
  • 拥有复杂多代理协作环境,且担心设备故障导致配置与记忆丢失的 AI 爱好者。
  • 希望建立私有化、免费且透明备份机制,排斥黑盒式云同步服务的极客群体。

使用该技能可能存在的常规风险

  • 供应链安全风险:文档中存在的 curl | bash 便捷安装指令,若作者 GitHub 帐户被盗,恶意脚本可能被用来攻击用户设备,建议在执行前进行人工审查。
  • 隐私泄露风险:若用户未严格遵守指引将备份仓库设为 PRIVATE,其核心记忆文件、对话历史和代理配置将直接暴露于公网。
  • 环境变量劫持:安装流程将工具目录置于 PATH 最前,若该目录混入与系统命令同名的恶意脚本,存在低风险的命令劫持可能。
  • 数据丢失风险:默认的自动备份频率存在最大 1 小时的空白窗口,若设备在两次自动备份之间发生硬件崩溃,最新对话存在部分丢失的可能。

安全解读

核心用法

OpenClaw Checkpoint 是一套基于 Git 的灾难恢复解决方案,专为 OpenClaw 用户设计。核心工作流围绕 checkpoint-setup(首次配置)、checkpoint-backup(手动备份)、checkpoint-restore(跨机恢复)三大命令展开。支持细粒度控制:可按需备份工作区(--workspace-only)、仅备份代理(--agents-only)或指定单个代理(--agent <name>)。自动路径归一化功能($HOME{{HOME}})确保跨机器恢复时配置可用。

显著优点

1. 完整的身份与记忆保护:备份范围涵盖 SOUL.md(人格定义)、MEMORY.md(对话历史)、cron 任务、自定义脚本及多代理配置,实现"换机无缝衔接"。
2. 智能自动化checkpoint-schedule 支持 15 分钟至每日多档频率,原生集成 macOS launchd 与 Linux cron,日志集中管理。

3. 零配置跨机迁移:首次恢复时自动触发交互式引导,处理认证、仓库连接、冲突解决,降低技术门槛。

4. 安全优先设计:API 密钥、OAuth Token 明确排除在备份外;强制私有仓库要求;SSH 认证优先于 PAT。

潜在缺点与局限性

  • 单活限制:不支持多机并发运行,存在数据冲突风险
  • T3 来源可信度:个人开发者维护,更新持续性依赖社区
  • curl | bash 安装风险:快速安装方式虽便利,但需用户自行审查脚本
  • GitHub 依赖:备份可靠性绑定 GitHub 服务可用性
  • 大文件限制:受 GitHub 100MB 单文件限制

适合人群

  • 多设备切换的 OpenClaw 重度用户
  • 对 AI 助手记忆连续性有强需求的专业人士
  • 愿意接受 Git 基础操作的半技术用户
  • 重视数据主权、倾向私有备份方案者

常规风险

  • 隐私泄露:若误设公开仓库,SOUL.md 等敏感身份数据将暴露
  • 权限扩散:PATH 修改与定时任务创建需用户知情同意
  • 恢复冲突:未提交本地更改时恢复可能引发合并问题,建议定期备份
  • 凭证真空:恢复后需手动重建 API 密钥,可能中断工作流

OpenClaw Checkpoint - Personal AI Assistant Backup & Recovery (Github) 内容

手动下载zip · 12.3 kB
INSTALL.mdtext/markdown
请选择文件