Auto Updater 1.0.0

🔄 自动守护,每日同步最新能力

自动化日常更新守护,定时同步Clawdbot核心与全部Skill版本,推送可视化变更摘要

收藏
11k
安装
2.9k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

auto-updater 通过 cron 机制在每天凌晨 4:00(可配置)自动执行两条更新链路:
1. Clawdbot 本体:根据安装方式选择 npm/pnpm/bun update -g 或源码 clawdbot update,随后运行 clawdbot doctor 应用迁移

2. Skill 生态:调用 clawdhub update --all 比对注册表版本并批量更新

执行完成后,用户会收到结构化消息,包含 Clawdbot 版本变化、已更新 Skill 列表(含版本号 diff)、已最新 Skill 列表及异常提示。

显著优点

  • 零干预维护:一次配置后完全自动,降低"版本碎片化"导致的兼容性问题
  • 可视化摘要:清晰区分"已更新/已最新/失败"三类状态,便于快速审计
  • 灵活调度:支持自定义 cron 表达式、时区与消息投递目标(主会话或隔离会话)
  • 多安装源兼容:兼顾 npm 全局包与源码 git 两种主流部署方式
  • 安全回滚提示--dry-run 模式可预览变更,避免意外升级

潜在缺点与局限性

  • 单点故障风险:若 Gateway 进程未持续运行或 cron.enabled 被关闭,整个更新链路失效且用户可能长期无感知
  • 权限隐患:自动更新需写权限至 Skill 目录,若 Gateway 以高权限运行可能引入供应链攻击面(恶意 Skill 代码自动执行)
  • 时区/定时冲突:默认 4:00 AM 可能与用户工作时段重叠,大版本更新导致的破坏性变更可能在用户未准备时触发
  • 回滚机制缺失:文档未提及更新失败后的自动回滚或备份策略,仅依赖 clawdbot doctor 诊断
  • 网络依赖:更新完全依赖外网连接,离线环境无法工作

适合人群

  • 追求"Set and Forget"体验的个人开发者
  • 多 Skill 重度用户,希望避免手动逐个检查版本
  • 具备基础运维能力、能解读更新摘要并及时介入异常的管理员

常规风险

| 风险类别 | 具体表现 | 缓解建议 |
|---------|---------|---------|
| 供应链安全 | Skill 更新自动执行未审计代码 | 生产环境关闭 auto-updater,改为手动审核后更新 |
| 配置漂移 | 长期运行后 cron 任务被意外删除 | 定期执行 `clawdbot cron list` 审计 |
| 破坏性更新 | 大版本 Skill 更新导致工作流中断 | 配合 `--dry-run` 在关键节点手动触发 |
| 权限提升 | Gateway 高权限运行 + 自动写操作 | 以非 root 专用用户运行 Gateway,限制 Skill 目录权限 |

Auto Updater 1.0.0 内容

references文件夹
手动下载zip · 6.0 kB
agent-guide.mdtext/markdown
请选择文件