核心功能与使用流程
Cloud Backup 是 OpenClaw 生态的专用状态管理工具,提供完整的备份生命周期支持:
备份操作:执行 bash cloud-backup.sh backup [full|workspace|skills|settings] 创建 tar 归档,默认 full 模式涵盖全部状态。脚本自动检测加密状态——若未启用 AES-256,会强制提示用户设置 GPG 密码短语(仅密码即可恢复,无需密钥文件),否则明文存储含 API 密钥的敏感配置。
云存储集成:原生支持 AWS S3、Cloudflare R2、Backblaze B2、MinIO、DigitalOcean Spaces 等 S3 兼容服务。通过 gateway config.patch 写入 bucket、endpoint、凭证等配置,首次启用时执行 status 验证连通性。
恢复机制:restore <name> 命令默认先执行 --dry-run 预览变更,防止误操作覆盖当前状态。支持从本地或云端拉取归档。
自动化运维:检测到无定时任务时,默认创建每日凌晨 2 点的 cron 作业(0 2 * * *);cleanup 命令按保留策略(本地 7 份/云端 10 份+30 天)自动修剪旧归档。
显著优势
- 多云厂商兼容:统一接口覆盖主流对象存储,避免厂商锁定
- 零依赖密钥管理:GPG 加密仅依赖用户记忆密码,无密钥文件泄露风险
- 智能默认策略:本地双副本+云端异地+自动清理+定时任务,降低配置负担
- 安全优先设计:明文存储警告、恢复前强制 dry-run、敏感配置隔离存储
局限性与风险
- 凭证暴露风险:
env.ACCESS_KEY_ID等云凭证以明文写入 OpenClaw 配置,若配置本身未加密则存在泄露隐患(见references/security.md) - 恢复原子性:tar 解压非事务性,中断可能导致 workspace 处于不一致状态
- S3 权限模型依赖:未内置最小权限策略生成,需用户自行配置 IAM/Bucket Policy
- cron 可靠性:依赖宿主系统 crontab,容器环境或权限受限场景可能失效
适用人群
- 需跨设备迁移 OpenClaw 状态的开发者
- 生产环境要求每日异地备份的团队
- 使用自托管 MinIO 替代公有云的企业用户
- 不适合:单本地使用且无恢复需求的轻量用户(overhead 较高)
常规风险评级
| 维度 | 评估 |
|------|------|
| 数据完整性 | 高依赖 tar 完整性校验,建议配合 `--dry-run` |
| 机密管理 | 中等——密码短语安全,但云凭证配置需额外保护 |
| 操作风险 | 低——恢复前强制预览,误操作可拦截 |
| 供应链 | 低——纯 bash 实现,依赖标准工具(tar/jq/aws-cli) |