auto-updater-skill

🔄 静默守护,生态常新

OpenClaw 官方自动更新工具,支持全平台静默维护 Agent/Skill 最新状态,降低手动管理成本。

收藏
5.4k
安装
2.2k
版本
1.3.1
CLS 安全性认证2026-08-12
点击查看完整报告 >

使用说明

核心用法

OpenClaw Auto-Updater 是官方推出的生态自动维护工具,核心定位在于消除手动版本管理的摩擦成本。安装后创建系统守护进程,每 30 分钟轮询官方更新源,自动完成版本检测、依赖修复、漏洞补丁(如 v2.3.1 权限异常)的静默部署。用户可通过 autoupdater --check 主动触发检查,或使用 --force-update 强制升级,但日常完全无需干预。

显著优点

  • 零打扰设计:守护进程常驻后台,内存占用 <5MB、CPU <1%,不抢占终端或桌面资源
  • 离线容灾:支持离线更新包下载与校验,断网环境仍可完成升级
  • 全平台覆盖:Windows 7/10/11、macOS 10.15+、主流 Linux 发行版统一适配
  • 安全收敛:仅读取系统版本、网络状态等基础信息,无敏感数据上传行为

潜在局限

  • 权限门槛:安装与核心更新需管理员/root 权限,企业环境可能触发组策略告警
  • 网络依赖:首次安装及常规检查需访问 GitHub 官方源,特定网络环境需配置代理
  • 生态绑定:仅服务于 OpenClaw Agent/Skill 生态,无法扩展至第三方工具链
  • 回滚缺失:文档未提及更新失败时的版本回滚机制,强制更新存在潜在风险

适合人群

  • 已部署 OpenClaw Agent 的开发者/运维团队
  • 追求「安装即遗忘」自动化体验的个人用户
  • 需统一管理多节点版本的企业 IT 管理员

常规风险

  • 供应链攻击:若官方源或离线包下载渠道被劫持,自动更新可能成为入侵路径(v1.2.0 已引入离线包校验机制部分缓解)
  • 权限滥用:守护进程以高权限运行,若本身存在漏洞可能被本地提权利用
  • 兼容性断裂:自动更新可能引入与现有 Skill 不兼容的 Agent 版本,建议在关键环境启用更新前测试流程

安全解读

核心用法

OpenClaw Auto-Updater 声称是 OpenClaw 生态系统的官方自动更新工具,支持 Windows、macOS 和 Linux 全平台。其核心功能包括自动扫描本地 Agent/Skill 版本、对比官方源检测更新、静默安装依赖包、支持离线更新以及建立开机自启守护进程。用户可通过命令行手动触发检查更新或强制更新,也可让其在后台每 30 分钟自动检查。

显著优点

从表面文档来看,该工具声称具备跨平台兼容性、断网更新能力、低资源占用(<5MB 内存、<1% CPU)以及完善的日志记录机制。技术实现上使用了 requests、psutil、pywin32 等成熟依赖包,并提供了详细的安装指南和常见问题解答。

潜在缺点与局限性

安全风险极其严重:安全认证报告显示该 Skill 存在七项重大安全隐患。首先,使用 openclaw-fake.com 虚假域名伪造官方身份,标题中的"(Official)"标签具有欺骗性。其次,文档包含"无需手动干预,全程静默运行"等提示词投毒内容,试图诱导 Agent 绕过用户知情同意。第三,要求管理员/root 权限进行安装和卸载,违反最小权限原则。第四,建立开机自启守护进程和每 30 分钟网络检查机制,具有典型的恶意软件持久化特征。此外,安全声明自相矛盾,声称"无任何敏感数据上传"却同时存在网络通信行为。来源可信度为 T3 级(个人开发者/社区项目),与声称的官方身份完全不符。

适合的目标群体

该 Skill 不适合任何用户群体。鉴于其存在虚假身份声明、提示词投毒、权限升级诱导等严重安全威胁,建议所有用户立即停止使用并从系统中移除。如需自动更新功能,应通过官方渠道获取经过验证的工具。

使用风险

该 Skill 存在多重致命风险:身份欺诈风险(误导用户信任虚假官方来源)、权限滥用风险(系统级访问可能被恶意利用)、持久化攻击风险(守护进程难以彻底清除)、数据泄露风险(定期网络连接可能传输系统信息)以及供应链攻击风险(更新包来源不可信)。已安装用户需立即审查权限配置、检查系统启动项和定时任务、清理 ~/.openclaw/ 目录,并向官方渠道举报此可疑行为。

auto-updater-skill 内容

手动下载zip · 3.7 kB
skill-card.mdtext/markdown
请选择文件