Openclaw Ledger

✨ Openclaw Ledger

Openclaw Ledger

收藏
4.8k
安装
2.1k
版本
1.0.2
CLS 安全性认证2026-08-12
点击查看完整报告 >

使用说明

安全解读

核心用法

OpenClaw Ledger 是一款面向 Agent 工作区的防篡改审计日志工具。用户通过命令行与 ledger.py 脚本交互,完成初始化、记录变更、验证链完整性等操作。首次使用时执行 init 命令创建工作区快照和账本结构;日常开发中通过 record 捕获文件变更并附加自定义消息;定期或怀疑异常时运行 verify 检测哈希链是否断裂;logstatus 提供快速状态浏览。所有数据存储于本地 .ledger 目录,支持跨平台运行(macOS、Linux、Windows)。

显著优点

极致安全设计:零外部依赖、零网络调用、零第三方库,仅使用 Python 标准库实现 SHA-256 哈希链,从根本上消除供应链攻击和数据外泄风险。每项安全扫描维度均获高分(静态分析 95、动态分析 95、依赖审计 100、网络流量 100),符合 GDPR 数据最小化和 CCPA 用户知情权要求。

防篡改机制可靠:通过哈希链(Merkle-like 结构)确保日志不可抵赖,任何单条记录被修改都会导致后续所有哈希验证失败,篡改可立即定位。

生态兼容性:遵循 Agent Skills 规范,支持 OpenClaw、Claude Code、Cursor 等主流 Agent 工具,无缝融入现有工作流。

潜在缺点与局限性

功能单一专注:仅解决"审计追踪"问题,不提供文件恢复、协作同步、远程备份等扩展能力,需配合其他工具使用。

性能瓶颈:大型工作区(数十万文件)的全量哈希计算可能产生明显 I/O 开销,频繁 record 操作会累积存储压力。

无实时监控:变更捕获依赖显式命令调用,无法自动监听文件系统事件实现实时审计。

取证能力有限:虽含 forensics 子命令,但复杂攻击场景(如攻击者同时篡改日志和文件内容)需配合外部工具深度分析。

适合的目标群体

  • 安全敏感型团队:金融、医疗、法律等需合规审计的 Agent 应用场景
  • 开源贡献者:需要验证 CI/CD 管道或自动化脚本执行轨迹
  • 个人开发者:追求本地优先、隐私至上的工作区管理方案
  • Agent 平台运维:为 OpenClaw/Claude Code 等环境建立基线安全监控

常规使用风险

存储增长风险:历史快照累积可能占用显著磁盘空间,建议定期 freeze 归档或清理。

操作习惯依赖:若团队未养成 record 前执行变更的习惯,审计链将出现时间窗口盲区。

权限管理疏忽.ledger 目录若被赋予过宽权限,可能削弱防篡改假设的有效性。

恢复复杂度restore 功能需理解快照与当前状态的差异,误操作可能导致工作区状态混乱。

Openclaw Ledger 内容

scripts文件夹
手动下载zip · 11.0 kB
ledger.pytext/plain
请选择文件