核心功能
Cloud Backup 是 OpenClaw 生态的专用备份技能,实现配置、技能集、工作区状态的完整归档与云端容灾。采用标准 tar 归档 + S3 协议上传架构,兼容 AWS S3、Cloudflare R2、Backblaze B2、MinIO、DigitalOcean Spaces 等主流对象存储。
显著优点
1. 零配置启动:默认 full 备份模式自动打包全部状态,无需用户逐项勾选
2. 端到端加密:支持 AES-256-GPG 加密,密钥以环境变量注入,无文件落盘风险
3. 供应商中立:纯 S3 协议兼容,避免云厂商锁定,自托管 MinIO 亦可无缝接入
4. 自动化运维:首次备份后自动创建每日 2 AM 定时任务,无需手动维护
5. 精细化恢复:--dry-run 预演 + 本地/云端双源恢复,支持分模块还原(workspace/skills/settings)
潜在局限
- 依赖本地工具链:需预装
bash,tar,jq,aws-cli,Windows 裸机环境需 WSL - 加密非强制默认:首次备份明文存储,需主动设置
GPG_PASSPHRASE才启用加密 - 单点密钥管理:恢复时仅依赖用户记忆的 passphrase,无密钥托管或 MFA 机制
- 云配置学习成本:非 AWS 用户需手动配置 endpoint、region、access key 三元组
适合人群
- 运行生产级 OpenClaw 实例的开发者与团队
- 需要跨设备同步配置的高级用户
- 有合规审计需求的组织(配合加密与 retention 策略)
常规风险
| 风险项 | 说明 |
|--------|------|
| 明文泄露 | 未加密备份包含 `credentials` 与 API keys,传输与落盘均暴露 |
| 密钥硬编码 | `env.SECRET_ACCESS_KEY` 需写入配置文件,存在配置库泄露风险 |
| 定时任务覆盖 | 自动 cron 创建可能覆盖用户自定义调度,需检查 `cron action=list` |
| 恢复误操作 | `--yes` 跳过确认可能导致数据回滚,建议始终先 dry-run |
---
评估基于 SKILL.md 文档结构完整性、安全设计透明度与运维自动化程度。