OpenClaw Checkpoint - Personal AI Assistant Backup & Recovery (Github)

🔄 OpenClaw 状态跨机备份与灾难恢复

开发工具榜 #33

通过 Git 备份和恢复 OpenClaw 工作区状态,支持跨设备迁移与灾难恢复,自动同步身份、记忆与配置,API 密钥等敏感数据除外。

收藏
12k
安装
2.8k
版本
1.0.1
CLS 安全性认证2026-05-22
点击查看完整报告 >

使用说明

核心功能

OpenClaw Checkpoint 是一套面向 OpenClaw 用户的灾难恢复与状态同步方案,利用 Git 版本控制实现工作区数据的跨机器备份与恢复。该技能围绕「身份-记忆-配置」三大核心资产构建:SOUL.md、IDENTITY.md、USER.md 承载用户与助手的人格定义;MEMORY.md 及 memory/*.md 存储对话历史与上下文;TOOLS.md、AGENTS.md、HEARTBEAT.md 记录工具配置与使用惯例。通过命令行工具链,用户可完成初始化、手动备份、自动定时备份、状态检查及跨设备恢复的全流程操作。

显著优点

  • 端到端自动化:从安装脚本到交互式引导(checkpoint-setup),大幅降低 Git 操作门槛,非技术用户亦可 5 分钟完成配置。
  • 灵活备份策略:支持 15 分钟至每日多档频率(checkpoint-schedule),适配不同工作强度;macOS 采用 launchd,Linux 采用 cron,原生集成系统调度。
  • 安全边界清晰:主动排除 .env.* 文件与 OAuth 令牌,强制要求私有仓库,避免敏感凭证意外泄露。
  • 灾难恢复闭环:checkpoint-resume 提供新手引导式恢复流程,覆盖鉴权、仓库指定、冲突处理,实现「新机器-完整恢复-继续工作」的无缝衔接。

潜在局限

  • 平台限制:仅支持 macOS 与 Linux,Windows 用户无法使用。
  • 单点并发约束:明确禁止多机同时运行 OpenClaw,存在误操作导致版本冲突的风险。
  • Git 依赖风险:大型二进制文件(>100MB)受 GitHub 限制;频繁提交可能产生大量 Git 历史,长期或需仓库清理。
  • secrets 恢复断层:API 密钥需依赖外部密码管理器(如 1Password)手动还原,恢复流程存在断点。

适合人群

  • 多设备切换的 OpenClaw 重度用户
  • 重视数据持久化与灾难恢复的个人用户
  • 具备基础终端操作能力、拥有私有 GitHub 仓库的用户

常规风险

  • 隐私暴露:若误将仓库设为公开,SOUL.md 与 MEMORY.md 中的个人数据将完全可见。
  • 鉴权失效:SSH 密钥丢失或 PAT 过期将导致备份中断,需定期检查 checkpoint-status。
  • 自动提交冲突:本地未提交修改与远程新提交冲突时,需手动介入(--force 将丢失本地变更)。
  • 第三方脚本信任:安装脚本通过 curl | bash 执行,需信任 AnthonyFrancis/openclaw-checkpoint 仓库来源。

安全解读

OpenClaw Checkpoint 综合评估

核心用法

OpenClaw Checkpoint 是专为 OpenClaw AI 助手设计的状态备份与灾难恢复系统,通过 Git 将工作区数据同步至 GitHub 私有仓库,实现跨机器身份与记忆的无缝迁移。

核心工作流程

  • 初始化checkpoint-setup 引导式配置,自动完成仓库创建、SSH认证与首次备份
  • 日常备份checkpoint 手动提交当前状态;checkpoint-schedule hourly 启用自动备份(15分钟至每日可调)
  • 灾难恢复checkpoint-resume 在新机器交互式恢复完整工作区

备份范围

  • ✅ SOUL.md/IDENTITY.md/USER.md(AI角色身份定义)
  • ✅ MEMORY.md 与 memory/*.md(对话历史与上下文)
  • ✅ TOOLS.md/AGENTS.md/HEARTBEAT.md(工具配置)
  • ❌ .env.* API密钥、OAuth令牌(主动排除,安全设计)

显著优点

1. 灾难恢复闭环完整:从安装、认证、备份到恢复的全链路交互式引导,大幅降低技术门槛
2. 隐私设计合理:强制要求私有仓库,明确排除敏感凭证备份,符合数据最小化原则

3. 自动化程度高:支持 launchd(macOS)/ cron(Linux)自动调度,日志可审计

4. 双机切换安全:内置冲突检测机制,避免多设备同时写入导致的数据损坏

5. 身份连续性保障:对依赖长期记忆上下文的 AI 助手场景至关重要

潜在局限与风险

关键风险

1. L1级动态代码下载:推荐安装方式 curl | bash 缺乏签名验证,存在供应链攻击面
2. T3来源可信度:维护者为个人开发者账号,无组织背书,需用户自行审查代码

3. 单点故障依赖:GitHub 服务中断或账户被封将影响恢复能力

功能局限

  • 不支持并发使用:明确禁止多机同时运行 OpenClaw,限制协作场景
  • 最大数据丢失窗口:默认1小时(依赖cron精度)
  • 无客户端加密:备份以明文存储于 GitHub,依赖仓库私有性保障
  • 平台受限:仅支持 macOS/Linux,Windows 未覆盖

适合人群

  • OpenClaw 重度用户:依赖长期记忆积累、定制身份设定的个人用户
  • 多设备工作者:频繁在笔记本/台式机/服务器间切换的开发者
  • 风险意识较强的技术用户:能理解 Git/SSH 基础操作,愿意审查安装脚本

不适合人群

  • 无技术背景、无法验证脚本安全性的普通用户
  • 需要团队协作编辑同一 OpenClaw 实例的场景
  • 对数据主权要求极高(要求端到端加密)的企业环境

常规风险管控建议

| 风险维度 | 缓解措施 |
|---------|---------|
| 安装脚本篡改 | 改用 Manual Install,先 `git clone` 审查后再执行 |
| SSH密钥泄露 | 使用 ed25519 算法,启用密钥 passphrase 保护 |
| 仓库意外公开 | 首次备份后通过 GitHub Web 界面人工复核内容 |
| 自动备份异常 | 定期执行 `checkpoint-status` 检查健康状态 |
| 密钥恢复遗漏 | 建立独立密码管理器流程(1Password/Bitwarden)存储 API 密钥 |

底线建议:该 Skill 属于功能性必要但来源可信度高风险的工具,建议仅在已建立对维护者 AnthonyFrancis 的信任后使用,生产环境优先考虑 Fork 后自行审计维护。

OpenClaw Checkpoint - Personal AI Assistant Backup & Recovery (Github) 内容

手动下载zip · 8.0 kB
INSTALL.mdtext/markdown
请选择文件