核心功能
Synology Backup 是一套面向OpenClaw用户的专业级数据保护方案,通过SMB或SSH/rsync协议将工作空间、配置及智能体数据自动备份至Synology NAS。核心设计兼顾安全性与自动化:支持Tailscale零配置组网实现VPS到NAS的安全远程备份,无需暴露SMB至公网;提供增量快照机制,默认保留7天历史版本,恢复前自动创建安全快照防误操作。
显著优势
1. 双协议灵活适配:SMB适合本地/已有域环境,SSH/rsync更适合跨平台与密钥认证场景
2. 零信任网络架构:Tailscale集成消除公网暴露风险,所有流量经WireGuard加密
3. 完整性验证闭环:verify.sh通过校验和与目录计数双重确认快照健康状态
4. 细粒度权限控制:建议专用NAS账户+最小权限共享文件夹,.env文件默认排除
5. 故障可观测:Telegram自动告警覆盖备份失败场景,可选成功通知
潜在局限
- 存储成本:每日快照累积对NAS容量有持续消耗(建议配合retention策略)
- 网络依赖:Tailscale虽简化组网,但初次配置仍需两端安装与Tailscale账户
- 恢复粒度:基于日期的全量快照恢复,不支持单文件级时间点恢复
- 平台锁定:优化针对Synology DSM生态,其他NAS需手动适配路径
适合人群
- 运行OpenClaw代理的VPS用户,需离线数据保护
- 已拥有Synology NAS、追求"设置即遗忘"自动化备份的技术用户
- 对API密钥等敏感数据有合规存储要求的场景
常规风险
| 风险点 | 缓解措施 |
|--------|----------|
| 凭证泄露 | 强制`chmod 600`凭据文件,禁止内嵌配置 |
| SMB暴露攻击 | 强制Tailscale/VPN通道,禁公网445端口 |
| 恢复误操作 | 自动pre-restore安全快照,保留3天可回滚 |
| 快照静默损坏 | 定期`verify.sh`校验,建议配合NAS RAID |
| Telegram通知失败 | 告警通道单点,建议监控NAS端日志冗余 |
配置要点
关键安全设计:transport字段控制协议选择,includeSubAgentWorkspaces自动识别多代理工作空间,preRestoreRetention为恢复操作兜底。建议首次运行使用--dry-run验证路径映射,生产环境启用verify.sh作为独立监控任务。