核心用法
feelgoodbot 是专为 macOS 设计的文件完整性监控(FIM)守护进程,基于 Go 开发,通过 launchd 实现后台持续运行。用户通过 feelgoodbot init 创建系统基线快照,随后守护进程按配置间隔(默认 5 分钟)扫描关键路径,包括系统二进制文件、LaunchDaemon/Agent、SSH 授权密钥、sudoers 配置、Shell 配置文件及 AI 工具配置(Claude、Cursor 等)。检测到变更时,通过 Clawdbot webhook 推送实时告警。
显著优点
- 深度集成 macOS:原生使用 launchd,符合 Apple 生态规范
- 现代 AI 工作流感知:特别监控 AI 代理配置文件,契合当前开发趋势
- 灵活告警机制:支持 webhook + 本地通知双通道,Critical/Warning/Info 分级响应
- 基线管理便捷:
snapshot命令允许验证安全后快速更新基线 - 开源可审计:Go 语言实现,便于安全审查和二次开发
潜在局限
- 平台限制:仅支持 macOS,无法跨平台部署
- 依赖外部服务:Clawdbot 集成需额外安装配置,增加架构复杂度
- 无内置加密存储:配置文件中 webhook secret 明文存储于 YAML
- 社区规模待观察:GitHub 星标较少,长期维护持续性需验证
- 告警疲劳风险:5 分钟间隔对活跃开发环境可能产生大量误报
适合人群
- macOS 开发者及安全研究人员
- 使用 Claude/Cursor 等 AI 编码工具的技术用户
- 需要轻量级本地 FIM 解决方案的个人用户
- 已通过 Clawdbot 构建工作流的技术早期采用者
常规风险
- 配置文件泄露:YAML 中的 webhook token 需配合文件权限严格管控
- 守护进程权限:运行需足够权限访问系统路径,建议专用低权限用户
- 网络暴露:Clawdbot webhook 若配置不当可能暴露本地端口
- 基线污染:
snapshot误操作可能将恶意变更纳入可信基线