Cloud Backup

☁️ OpenClaw 状态·加密云备份·一键恢复

OpenClaw 状态备份与恢复工具,支持全量/增量归档、AES-256加密及多厂商S3兼容云存储上传,含自动定时任务管理

收藏
11.3k
安装
2.7k
版本
1.1.5
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能与使用流程

Cloud Backup 是 OpenClaw 生态的专用状态管理工具,提供完整的备份生命周期支持:

备份操作:执行 bash cloud-backup.sh backup [full|workspace|skills|settings] 创建 tar 归档,默认 full 模式涵盖全部状态。脚本自动检测加密状态——若未启用 AES-256,会强制提示用户设置 GPG 密码短语(仅密码即可恢复,无需密钥文件),否则明文存储含 API 密钥的敏感配置。

云存储集成:原生支持 AWS S3、Cloudflare R2、Backblaze B2、MinIO、DigitalOcean Spaces 等 S3 兼容服务。通过 gateway config.patch 写入 bucket、endpoint、凭证等配置,首次启用时执行 status 验证连通性。

恢复机制restore <name> 命令默认先执行 --dry-run 预览变更,防止误操作覆盖当前状态。支持从本地或云端拉取归档。

自动化运维:检测到无定时任务时,默认创建每日凌晨 2 点的 cron 作业(0 2 * * *);cleanup 命令按保留策略(本地 7 份/云端 10 份+30 天)自动修剪旧归档。

显著优势

  • 多云厂商兼容:统一接口覆盖主流对象存储,避免厂商锁定
  • 零依赖密钥管理:GPG 加密仅依赖用户记忆密码,无密钥文件泄露风险
  • 智能默认策略:本地双副本+云端异地+自动清理+定时任务,降低配置负担
  • 安全优先设计:明文存储警告、恢复前强制 dry-run、敏感配置隔离存储

局限性与风险

  • 凭证暴露风险env.ACCESS_KEY_ID 等云凭证以明文写入 OpenClaw 配置,若配置本身未加密则存在泄露隐患(见 references/security.md
  • 恢复原子性:tar 解压非事务性,中断可能导致 workspace 处于不一致状态
  • S3 权限模型依赖:未内置最小权限策略生成,需用户自行配置 IAM/Bucket Policy
  • cron 可靠性:依赖宿主系统 crontab,容器环境或权限受限场景可能失效

适用人群

  • 需跨设备迁移 OpenClaw 状态的开发者
  • 生产环境要求每日异地备份的团队
  • 使用自托管 MinIO 替代公有云的企业用户
  • 不适合:单本地使用且无恢复需求的轻量用户(overhead 较高)

常规风险评级

| 维度 | 评估 |
|------|------|
| 数据完整性 | 高依赖 tar 完整性校验,建议配合 `--dry-run` |
| 机密管理 | 中等——密码短语安全,但云凭证配置需额外保护 |
| 操作风险 | 低——恢复前强制预览,误操作可拦截 |
| 供应链 | 低——纯 bash 实现,依赖标准工具(tar/jq/aws-cli) |

Cloud Backup 内容

references文件夹
providers文件夹
scripts文件夹
手动下载zip · 16.3 kB
aws-s3.mdtext/markdown
请选择文件