Provider Sync

🔄 安全同步模型配置,一键对齐上游

安全同步上游模型列表至本地配置,支持预览差异、自动备份与权限隔离,适用于多 Provider 的 DevOps 运维场景。

收藏
3k
安装
1.3k
版本
2.0.3
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Provider Sync 是面向 OpenClaw 生态的模型配置同步工具,通过 /provider_sync 斜杠命令触发。用户选择 Provider 后,工具自动拉取上游 /models 端点,将返回的模型列表与本地 models.providers.<provider>.models 进行比对,生成差异报告(新增/移除/更新计数),并在用户确认后写入配置。

显著优点

1. 安全优先的 review-first 流程:强制 dry-run → 展示 diff → 显式确认 → apply,避免误操作;默认裁剪白名单确保 /models 菜单与上游真实返回严格对齐。
2. 权限隔离与场景适配:群聊仅开放只读模式(dry-run/check-only),私聊才允许写入、新增 Provider 及重启;防止公开群组的配置污染风险。

3. 敏感信息脱敏:v2.0.2 起自动递归剔除 token/cookie/apiKey/authorization 等字段后才写入本地缓存;备份文件默认 600 权限,降低误读泄露概率。

4. 性能与体验优化:内置 TTL + ETag 本地缓存、超时进度提示、Telegram 单条面板编辑(edit-in-place)减少刷屏,按钮交互秒回 ACK 避免用户重复点击。

潜在缺点与局限性

  • Breaking change:v2.0.0 默认开启白名单裁剪(prune),若用户依赖旧有白名单保留逻辑需显式加 --no-prune-agent-aliases,升级时可能意外丢失部分模型别名。
  • Provider 兼容边界:部分上游(如 Anthropic 官方原生)非标准 /v1/models 口径,需中转兼容层;Gemini 官方原生与中转模式需用户手动区分,增加配置复杂度。
  • 全局配置操作的风险models.mode 切换为 replace 会影响所有 Provider 的模型目录展示,虽需二次确认,但仍属全局变更,误触后影响面较大。

适合人群

  • 多 Provider 模型池的运维管理员(SRE/DevOps),需要定期对齐上游可用模型列表。
  • 追求配置版本可控、变更可回滚的团队,强调“人工 review + 显式确认”的合规流程。
  • Telegram 场景下的轻量运维,依赖 inline button 交互完成日常同步。

常规风险

  • 配置写入失败:若备份或原子写入异常,可能导致配置文件损坏,需手动从备份恢复。
  • 重启中断对话:Gateway 重启会终止当前 in-flight 请求,虽需二次确认,但用户仍可能低估影响。
  • 上游响应篡改:若上游 /models 被恶意注入异常模型 ID,本地 normalize 与 diff 逻辑虽能展示差异,但最终取决于管理员的人工判断。

Provider Sync 内容

references文件夹
scripts文件夹
手动下载zip · 25.0 kB
examples.mdtext/markdown
请选择文件