核心用法
System Health Check 是 OpenClaw 希腊会计生态的基础设施层诊断工具,通过单一命令完成全栈健康验证。支持三种运行模式:
- `--quick`:每小时/每4小时运行,检查技能文件、目录结构、进程锁(适合高频监控)
- `--standard`(默认):每日运行,覆盖除完整哈希验证外的所有检查项
- `--deep`:每周运行,包含全量数据完整性哈希比对
检查维度涵盖 8 大类别:技能文件完整性(20 个 SKILL.md + 19 个 EVALS.json)、16 个顶级目录结构、敏感目录权限(700/600)、依赖二进制(jq/curl/openssl)、备份新鲜度(7天全量/24小时增量)、进程锁健康(30分钟超时)、加密状态(LUKS/fscrypt/环境密钥)、数据完整性(SHA-256 哈希比对)。
输出采用双格式:控制台彩色报告(✅❌⚠️ 图标直观展示)+ JSON 结构化报告(写入 /data/reports/system/),每个失败项附带具体修复命令(如 chmod 700 /data/clients/)。
显著优点
1. 绝对只读,零风险:明确声明"Never modifies any data",适用于生产环境日常巡检
2. 会计场景深度定制:针对希腊税务合规(AADE)、EFKA 社保、GDPR 导出等目录结构预设检查规则
3. 可执行修复指令:不仅是诊断,更直接输出修复命令,降低运维门槛
4. Cron 原生设计:退出码 0/1/2 规范,支持标准 Unix 调度;内置三段式调度配置(快速/标准/深度)
5. 生态集成度高:与 Dashboard(系统健康面板)、Memory-Feedback(失败模式记录)、Meta-Skill(前置检查)无缝联动
潜在缺点与局限性
- 权限检查环境依赖:容器/Root 环境下可能 SKIP 权限检查,产生"假阴性"
- 加密检测非强制:开发环境未配置加密时仅报 WARN 而非 FAIL,可能掩盖生产环境配置遗漏
- 哈希校验性能开销:
--deep模式全量哈希比对在大数据量场景下可能耗时较长 - 希腊本地化锁定:目录结构、合规检查(AADE/EFKA)深度绑定希腊会计场景,泛化能力有限
适合人群
- 系统管理员:需要自动化监控 OpenClaw 集群健康状态
- 会计 IT 运维:负责希腊会计系统日常巡检,需快速定位配置漂移
- 合规审计人员:验证敏感数据目录加密、权限、备份是否符合监管要求
- 开发测试人员:在部署前执行预检(
--pre-flight-check模式)
常规风险
- 敏感信息泄露:JSON 报告包含完整路径和权限详情,需确保报告目录(
/data/reports/system/)访问控制 - 锁文件误判:进程崩溃后残留锁文件需手动清理(提供
clear-stale-locks --confirm指令) - 备份窗口误判:默认允许增量备份 26 小时窗口(含2小时宽限),极端延迟场景可能漏报
- 依赖缺失导致检查失败:若
jq/openssl未安装,退出码 2 可能误判为系统故障