OpenClaw Healthcheck Cron

⏱️ 定时安全审计,一键健康巡检

构建可复用的 OpenClaw 自动化健康检查系统,通过定时任务实现安全状态审计,支持环境变量脱敏与便携分享。

收藏
4.6k
安装
1.6k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

OpenClaw Healthcheck Cron Skill 是一套用于创建定时自动化健康检查的系统化方案。用户首先需在 scripts/healthcheck.sh 创建只读检查脚本,输出结果按时间戳归档至 /tmp/openclaw-healthcheck/ 目录。随后配置独立的 cron 定时任务,每日 6:00 与 19:00 各执行一次,通过 agentTurn 载荷调用脚本并解析摘要。执行结果以结构化格式返回,包含三级判定(OK/MONITOR/NEEDS_ATTENTION)、通过/警告/失败计数、产物路径及后续行动建议。

显著优点

1. 标准化审计流程:将零散的手动检查固化为可复现的自动化流程,降低人为遗漏风险。
2. 安全设计原则:默认只读操作,避免误修改;脱敏机制强制移除敏感标识符,便于团队共享配置。

3. 环境可移植性:通过变量占位符(如 ${HEALTHCHECK_OUTPUT_DIR})实现跨环境复用,无需硬编码。

4. 轻量交付物:最终打包体积极小,仅含 SKILL.md、脚本及 cron 示例,便于版本管理与分发。

潜在局限

  • 依赖宿主系统的 cron 能力与本地 bash 环境,Windows 或容器化无 cron 场景需额外适配。
  • announce 交付模式可能产生消息噪音,若团队规模大需评估通知策略。
  • 脱敏流程依赖人工审查,存在遗漏风险,建议配合自动化扫描工具二次校验。

适合人群

OpenClaw 平台管理员、安全运维工程师、需定期合规审计的团队,以及希望建立标准化监控基线的技术负责人。

常规风险

  • 定时任务堆积:若单次检查耗时过长,可能因并发触发导致资源竞争,建议设置超时与锁机制。
  • 敏感数据残留:历史产物目录若未配置定期清理,可能积累含敏感信息的旧报告。
  • 时区配置失误:跨地域团队易因 schedule.tz 设置不当导致检查窗口错位。

OpenClaw Healthcheck Cron 内容

references文件夹
scripts文件夹
手动下载zip · 3.8 kB
cron-job-example.jsonapplication/json
请选择文件