核心用法
Time Clawshine 是一款专为 OpenClaw 智能体设计的备份与灾难恢复工具,核心能力围绕 「时间机器」式回滚 展开:
1. 一键安装与配置:sudo bash bin/setup.sh 自动安装依赖(restic、yq)、配置 systemd/cron 定时任务、初始化 AES-256 加密仓库。
2. 静默自动备份:每小时(:05)自动执行增量备份,仅存储变更字节,默认保留72小时快照;支持 --dry-run 预演。
3. 精准还原:支持按时间点("2h ago"、yesterday)、快照ID或单文件还原,全程交互式确认,根目录还原需输入确认短语。
4. 状态监控:bin/status.sh 提供仓库健康、快照统计、磁盘余量、完整性检查的一站式视图。
5. 空间管理:bin/prune.sh 按策略清理旧快照,支持 --dry-run 预览与 --older-than 规则。
6. 自测试证:bin/test.sh 执行完整 backup→restore→verify 闭环验证。
显著优点
- 技术栈成熟:底层采用 restic,经过生产环境验证的增量去重备份引擎,加密与完整性机制可靠。
- 低侵入性设计:默认
privacy.local_only阻断外联,Telegram/healthcheck/update-check 均需显式开启;本地日志轮转,无数据泄露风险。 - 智能磁盘保护:备份前检测剩余空间,低于阈值自动中止,可选 Telegram 告警。
- OpenClaw 场景深度适配:预置 MEMORY.md、session、config 路径,支持自定义扩展;
customize.sh离线分析系统路径,100% 无 API 调用。
潜在缺点与局限性
- 非异地灾备:明确定位为「最近3天的时间机器」,非长期归档或跨地域灾难恢复方案;仓库与源数据通常同盘,物理损毁时同时丢失。
- 密码单点故障:仓库密码文件(chmod 600)丢失即永久无法解密快照,需用户自行离线备份。
- sudo 依赖:安装与运行需 root 权限,容器或受限环境需额外配置。
- 恢复粒度限制:单文件还原需手动
cp到目标位置,交互流程对自动化脚本不够友好。
适合人群
- OpenClaw 重度用户,依赖 AI 长期记忆与上下文连续性
- 频繁实验智能体配置、担心「一次对话搞坏记忆」的开发者
- 追求「设置后遗忘」的极简运维风格,不愿维护复杂备份方案
常规风险
| 风险场景 | 说明 |
|---------|------|
| 仓库密码泄露 | 任何人获得密码文件即可解密全部历史快照 |
| 定时任务失败 | cron/systemd 异常导致备份静默中断,需配合 healthcheck 或 status.sh 监控 |
| 还原误操作 | 根目录还原覆盖当前文件,虽需确认短语但仍存在人为失误窗口 |
| 磁盘空间耗尽 | 虽有过滤机制,但高变更频率场景下72快照仍可能占满磁盘 |
| 权限残留 | uninstall 保留仓库数据,若机器转手需手动 `--purge` 清除敏感备份 |
安全定级依据
本技能涉及 敏感数据加密存储、系统级定时任务、文件系统覆盖写操作,但设计层面通过本地优先、显式确认、最小权限原则进行了有效约束。Restic 的加密与去重机制经过社区审计,代码仓库开源可审查。