核心用法
本 skill 实现 OpenClaw 工作空间的自动化异地备份,核心工作流包含三阶段:
配置阶段:用户需创建 synology-backup.json 配置文件,指定传输协议(SMB 推荐本地网络,SSH/rsync 推荐远程 VPS)、NAS 连接信息、备份路径与保留策略。关键安全设计包括:SMB 凭据强制存储于 chmod 600 的独立文件,SSH 依赖密钥认证,敏感 .env 文件默认排除。
执行阶段:backup.sh 执行增量备份,利用 rsync 的硬链接机制实现每日快照零冗余存储;verify.sh 通过校验和与文件计数验证快照完整性;restore.sh 支持交互式快照选择与自动预回滚安全快照创建。所有脚本均通过 jq 解析 JSON 配置,避免 shell 注入风险。
监控阶段:失败时自动触发 Telegram 告警,通过 openclaw message send 代理发送,skill 内不存储任何 bot token;可选成功通知。
显著优点
1. 协议灵活性:SMB 适合局域网零配置,SSH/rsync 配合 Tailscale 实现 VPS 到 NAS 的端到端加密远程备份,无需暴露 SMB 至公网。
2. 零依赖泄露:Telegram 告警、API 密钥管理均委托 OpenClaw 核心层,skill 自身无 secrets 存储。
3. 防御性设计:预恢复安全快照、输入校验白名单、StrictHostKeyChecking 可硬化、.env 默认排除等多重安全层。
4. 自动化就绪:内置 cron 注册模板,支持 dry-run 预览,适合无人值守生产环境。
潜在缺点与局限
- 硬依赖 jq:系统未预装 jq 时脚本静默失败,需人工排查。
- SSH 首次信任:默认
accept-new存在中间人攻击窗口,需手动硬化。 - NAS 端配置:需预先创建专用用户与共享文件夹,无自动初始化能力。
- 单点故障:告警依赖 OpenClaw 核心消息服务,若核心故障则静默失败。
适合人群
- 运行 OpenClaw 的远程 VPS 用户,需低成本、高安全的异地备份方案
- 已拥有 Synology NAS 且熟悉 SMB/SSH 基础管理的技术用户
- 对数据完整性校验与自动告警有明确需求的运维场景
常规风险
| 风险类别 | 说明 |
|---------|------|
| 凭证泄露 | SMB 密码文件权限配置错误可导致本地提权读取 |
| 传输安全 | SMB 直接暴露公网将面临勒索软件扫描攻击;必须使用 Tailscale/VPN |
| 快照污染 | 恶意或损坏的源数据将被增量备份,verify.sh 仅能检测完整性而非内容正确性 |
| 恢复误操作 | 回滚至旧快照可能导致近期工作丢失,pre-restore 快照保留期需合理设置 |