safe-backup

🔒 安全备份 · 智能排敏 · 一键归档

安全备份 OpenClaw 状态与工作目录,智能排除敏感凭证,支持加密存储与多场景恢复方案。

收藏
3.4k
安装
1.5k
版本
1.0.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

综合评估

核心用法

Safe Backup 是一款面向 OpenClaw 生态系统的专用备份工具,采用 Shell 脚本实现自动化归档。用户通过执行 backup.sh 脚本即可快速生成压缩包,完整捕获 ~/.openclaw/ 配置目录、工作区、Agent 定义、技能模块、记忆文件及自定义钩子。工具内置精细的排除规则,自动过滤日志、会话数据、各类凭证文件(auth-profiles.jsoncredentials.json、API 密钥、TLS/SSH 密钥等),从源头降低备份泄露风险。

显著优点

1. 安全意识优先设计:默认排除 8 类敏感文件,明文警示用户审查后再分享,体现「安全即默认」理念。
2. 灵活存储选项:提供本地加密(OpenSSL AES-256-CBC)、私有 GitHub 仓库、rsync 远程同步三种主流方案,覆盖个人到团队场景。

3. 完整恢复流程:文档详尽说明停止服务、解压还原、重新认证、重启网关四步恢复法,尤其强调 auth-profiles.json 排除后必须人工补录凭证,避免自动化带来的密钥泄露。

4. 环境变量适配:支持通过 OPENCLAW_STATE_DIROPENCLAW_WORKSPACE_DIR 自定义路径,兼容非标准安装。

潜在缺点与局限性

  • 手动操作为主:无定时任务或守护进程集成,依赖用户主动执行,易因遗忘导致备份断层。
  • 加密非强制:AES-256-CBC 加密仅为「建议」而非默认,新手可能直接上传未加密 tarball 至云端。
  • 跨平台局限:纯 Bash 实现,Windows 用户需借助 WSL 或 Git Bash,生态兼容性受限。
  • 恢复后全量重认证:虽然安全,但 auth-profiles.json 的缺失意味着每次恢复都需人工逐一配置 Telegram、Discord、Feishu 等机器人令牌,运维成本较高。

适合人群

  • 个人开发者:需要定期迁移或保护 OpenClaw 本地配置。
  • 小型团队:通过私有 Git 仓库共享环境模板,同时避免密钥入仓。
  • 安全意识强的运维者:接受「便利换安全」的权衡,愿意手动管理凭证生命周期。

常规风险

1. 中间人窃取:若用户忽略加密步骤,临时 /tmp 中的 tarball 在传输至云存储前可被本地其他进程读取。
2. 密码管理不善:加密备份的密码若与备份文件同位置存储,或采用弱口令,加密形同虚设。

3. 恢复时覆盖错误:文档未提供「 dry-run」或版本比对功能,误操作可能导致配置回滚或丢失。

4. 第三方托管风险:即便使用私有 GitHub 仓库,平台层面的账户泄露或供应链攻击仍可能暴露备份内容。

总体评价

Safe Backup 在「易用性」与「安全性」之间取得了务实平衡,适合具备基础运维能力、重视数据主权的用户。建议进阶用户结合 cronsystemd timer 实现自动化,并配合专用密码管理器或硬件安全模块(HSM)托管加密密钥,以进一步收窄攻击面。

safe-backup 内容

scripts文件夹
手动下载zip · 3.5 kB
backup.shtext/x-shellscript
请选择文件