Cron Worker Guardrails

🧯 定时任务加固与 Shell 可靠性指南

为 OpenClaw 定时任务和后台工作者提供 POSIX Shell 加固指南,解决引号嵌套、cwd/环境漂移和管道误报等典型故障。

收藏
3.6k
安装
1.6k
版本
1.0.5
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Cron Worker Guardrails 是一份面向 OpenClaw 定时任务/后台工作者 的可靠性加固清单,专注于 POSIX Shell(bash/sh)环境。其核心方法论可归纳为三点:

1. Scripts-first(脚本优先):将复杂逻辑从 crontab 的多行字符串中剥离,迁移至版本库内的独立脚本(tools/<job>.pytools/<job>.sh),由 cron 仅调用单一短命令。
2. 确定性执行环境:显式 cd 进入仓库目录,文档化所需环境变量,避免 "本地能跑、定时任务失败" 的路径漂移问题。

3. 静默成功(Silent on success):成功时输出为空或精确输出 NO_REPLY,仅在异常时触发简短告警,减少噪音。

显著优点

  • 精准定位常见故障模式:针对性解决引号嵌套崩溃(unexpected EOF)、pipefailhead 组合导致的 SIGPIPE 误报、以及 cwd/环境变量漂移三大顽疾。
  • 低侵入性:不修改应用逻辑,仅优化执行外壳(wrapper),适配现有 OpenClaw 工作流。
  • 可移植原则:虽然示例为 POSIX,但其「脚本优先+环境显式」的原则可迁移至 Windows/PowerShell。
  • 回滚友好:依赖仓库脚本而非 crontab 内联逻辑,变更可追溯、可回滚。

潜在缺点与局限性

  • POSIX 限定:代码示例仅覆盖 bash/sh,Windows 用户需自行寻找 PowerShell 等效模式。
  • 非万能:若故障根因是应用逻辑错误(如数据库连接池耗尽),本 skill 无法解决。
  • 需配套文档:强调依赖 references/cron-agent-contract.mdpitfalls.md,若缺失则效果打折。

适合人群

  • OpenClaw 平台用户,尤其是维护无人值守定时任务(cron workers)的 DevOps/SRE 工程师。
  • 频繁遭遇 "定时任务偶发失败、日志难以定位" 的 POSIX 环境开发者。
  • 希望将 shell 内联逻辑迁移至可版本控制脚本的团队。

常规风险

  • NO_REPLY 约定依赖:若运行时未将 NO_REPLY 识别为静默成功信号,可能导致误报或漏报。需确认 OpenClaw 运行时配置。
  • Git 推送冲突:提及的 "非快进推送" 修复方案(cherry-pick 重试)在并发场景下仍可能竞争失败,需配合锁机制或乐观锁策略。
  • 环境变量泄露:若脚本未妥善处理敏感 env,cron 邮件或日志可能捕获凭据。

Cron Worker Guardrails 内容

references文件夹
手动下载zip · 7.1 kB
cron-agent-contract.mdtext/markdown
请选择文件