核心用法
Provider Sync 是面向 OpenClaw 生态的模型配置同步工具,通过 /provider_sync 斜杠命令触发。用户选择 Provider 后,工具自动拉取上游 /models 端点,将返回的模型列表与本地 models.providers.<provider>.models 进行比对,生成差异报告(新增/移除/更新计数),并在用户确认后写入配置。
显著优点
1. 安全优先的 review-first 流程:强制 dry-run → 展示 diff → 显式确认 → apply,避免误操作;默认裁剪白名单确保 /models 菜单与上游真实返回严格对齐。
2. 权限隔离与场景适配:群聊仅开放只读模式(dry-run/check-only),私聊才允许写入、新增 Provider 及重启;防止公开群组的配置污染风险。
3. 敏感信息脱敏:v2.0.2 起自动递归剔除 token/cookie/apiKey/authorization 等字段后才写入本地缓存;备份文件默认 600 权限,降低误读泄露概率。
4. 性能与体验优化:内置 TTL + ETag 本地缓存、超时进度提示、Telegram 单条面板编辑(edit-in-place)减少刷屏,按钮交互秒回 ACK 避免用户重复点击。
潜在缺点与局限性
- Breaking change:v2.0.0 默认开启白名单裁剪(prune),若用户依赖旧有白名单保留逻辑需显式加
--no-prune-agent-aliases,升级时可能意外丢失部分模型别名。 - Provider 兼容边界:部分上游(如 Anthropic 官方原生)非标准
/v1/models口径,需中转兼容层;Gemini 官方原生与中转模式需用户手动区分,增加配置复杂度。 - 全局配置操作的风险:
models.mode切换为replace会影响所有 Provider 的模型目录展示,虽需二次确认,但仍属全局变更,误触后影响面较大。
适合人群
- 多 Provider 模型池的运维管理员(SRE/DevOps),需要定期对齐上游可用模型列表。
- 追求配置版本可控、变更可回滚的团队,强调“人工 review + 显式确认”的合规流程。
- Telegram 场景下的轻量运维,依赖 inline button 交互完成日常同步。
常规风险
- 配置写入失败:若备份或原子写入异常,可能导致配置文件损坏,需手动从备份恢复。
- 重启中断对话:Gateway 重启会终止当前 in-flight 请求,虽需二次确认,但用户仍可能低估影响。
- 上游响应篡改:若上游
/models被恶意注入异常模型 ID,本地 normalize 与 diff 逻辑虽能展示差异,但最终取决于管理员的人工判断。