Weekly Checker

✨ Weekly Checker

Weekly Checker

收藏
1.2k
安装
428
版本
1.0.0
CLS 安全性认证2026-08-04
点击查看完整报告 >

使用说明

安全解读

核心用法

weekly-checker 是一款面向 OpenClaw 平台的系统运维检查技能,采用纯 Markdown 文档形式(T-MD分类),主要服务于以下场景:

  • 自动化巡检:每周一 09:00 定时触发,全面扫描 OpenClaw 网关状态、技能库健康度、系统资源(CPU/内存/磁盘/网络)及安全风险
  • 手动触发:用户可通过对话指令"执行每周检查"或命令行 python tools/weekly_checker.py 主动发起检查
  • 分级报告:生成结构化 JSON 报告与飞书通知,按严重(🔴)、警告(🟡)、正常(✅)三级分类呈现结果
  • 修复建议:针对发现的问题提供具体修复指令,但遵循"等待人工指示"原则,仅在低风险可逆场景下允许自动修复

显著优点

1. 零代码风险:纯文档型设计,无可执行代码、无外部依赖、无网络调用,从根本上杜绝代码注入、命令执行等攻击向量
2. 流程标准化:将分散的运维检查动作固化为标准清单,降低人为遗漏风险,特别适合团队协作场景

3. 分级响应机制:智能区分严重问题(立即通知)与警告信息(汇总通知),避免告警疲劳

4. 可追溯性:自动生成带时间戳的 JSON 报告,支持历史趋势分析与长期运维数据沉淀

5. 安全优先原则:明确禁止自动修改系统配置、删除技能文件、调整权限等高权限操作,强调人工审批环节

潜在缺点与局限性

1. 非自动化执行:技能本身仅为检查流程文档,实际检查脚本的部署与维护需用户自行完成
2. 平台绑定性强:深度耦合 OpenClaw 生态(网关、技能库、飞书通知),迁移至其他平台成本较高

3. 阈值固定:CPU/内存/磁盘阈值硬编码为 90%/95%,缺乏动态调整机制

4. Windows 限定:系统检查模块针对 Windows 设计(PowerShell 语法、C 盘监控),跨平台兼容性不足

5. 通知渠道单一:仅支持飞书通知,未提供邮件、Slack、企业微信等替代方案

适合的目标群体

  • OpenClaw 平台管理员:需要定期监控系统运行状态的技术运维人员
  • 中小团队 Tech Lead:希望建立规范化运维检查流程,但缺乏专职运维开发的团队
  • 安全合规专员:关注配置安全、密钥管理、访问控制审计的安全负责人
  • 开发者自运维场景:个人开发者或小规模项目,需要轻量级系统监控方案

使用风险与注意事项

| 风险类别 | 具体描述 | 缓解建议 |
|---------|---------|---------|
| 误报风险 | "feishu_notification_*.txt" 模式可能被安全工具误识别为 hook 注册 | 已在安全报告中确认此为文档描述性内容,属误报 |
| 文档过时风险 | 随 OpenClaw 版本迭代,检查命令与路径可能失效 | 建议维护者建立版本同步机制,定期更新 SKILL.md |
| 权限管理风险 | 检查脚本需读取系统配置与敏感目录,存在权限配置不当风险 | 严格遵循最小权限原则,检查脚本以专用低权限账户运行 |
| 通知渠道失效 | 飞书 webhook 配置错误或网络隔离导致告警漏发 | 建议配置备用通知渠道或定期检查 webhook 有效性 |
| 自动修复边界模糊 | 虽强调"等待指示",但可自动修复场景的定义可能存在主观判断差异 | 建议在团队中明确可自动修复场景的白名单 |

总体而言,weekly-checker 是一款设计理念成熟、安全边界清晰的运维辅助文档型技能,适合作为 OpenClaw 平台运维检查的标准操作程序(SOP)参考,但需结合实际的自动化脚本实现才能发挥完整价值。

Weekly Checker 内容

手动下载zip · 3.3 kB
skill-card.mdtext/markdown
请选择文件