Synology Backup

💾 NAS 自动备份与灾难恢复

自动备份 OpenClaw 数据至 Synology NAS,支持 SMB/SSH 双协议、增量快照、完整性校验与 Telegram 告警,专为远程 VPS 场景设计。

收藏
4.3k
安装
2.1k
版本
2.0.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Synology Backup 是一套面向 OpenClaw 生态的自动化备份方案,通过 SMB 或 SSH/rsync 将工作空间、配置与 Agent 数据同步至群晖 NAS。配置位于 ~/.openclaw/synology-backup.json,支持 Tailscale 内网穿透实现安全远程备份,无需暴露 SMB 端口。

显著优点

  • 双协议支持:SMB 3.0 与 SSH/rsync 可选,后者推荐用于密钥认证场景
  • 智能快照:自动保留 7 天历史版本,恢复前强制创建安全快照(pre-restore-retention
  • 完整性校验verify.sh 通过 md5sum 与目录计数验证快照健康
  • 安全设计.env 默认排除、独立凭证文件(chmod 600)、Tailscale 加密通道、最小权限 NAS 用户
  • 告警机制:失败自动触发 Telegram 通知,集成 openclaw message send 无需自行管理 Bot Token

潜在局限

  • SSH 模式首次连接采用 StrictHostKeyChecking=accept-new,存在主机密钥伪造风险(需手动预填充 known_hosts 加固)
  • 依赖 jq 解析配置,缺失时脚本静默失败
  • 仅支持类 Unix 系统(Linux/macOS),Windows 需 WSL
  • 无内置加密-at-rest 功能,依赖 NAS 端 BitLocker/加密共享文件夹

适合人群

  • 运行 OpenClaw 的 VPS/云服务器用户
  • 拥有 Synology NAS 且注重数据冗余的技术用户
  • 需要自动化备份策略但不愿自建复杂脚本栈的中小团队

常规风险

  • 凭证文件权限配置错误可导致敏感信息泄露
  • 远程备份若未使用 Tailscale/VPN,直接暴露 SMB 445 端口将遭受暴力破解与勒索软件攻击
  • 恢复操作覆盖当前状态,虽自动创建 safety snapshot,但用户可能误删 safety 快照

Synology Backup 内容

scripts文件夹
手动下载zip · 17.0 kB
backup.shtext/x-shellscript
请选择文件