核心功能
OpenClaw Updater 是一个专为 OpenClaw 平台设计的运维安全工具,主要解决自动化系统更新中的可靠性风险。该 skill 提供完整的更新生命周期管理:
核心用法
1. 预检安全机制:通过 pre-update.sh 自动完成 workspace 目录的 Git 提交、openclaw.json 配置备份、版本快照记录
2. 双模式更新:支持全自动更新(含 Telegram 通知)或手动分步执行
3. 多层回滚策略:提供脚本自动化回滚、手动 NPM 版本降级、完整 tar 备份恢复三种降级路径
显著优点
- 故障隔离设计:Telegram 通知绕过 OpenClaw 网关,确保更新失败时仍能告警
- 配置完整性保护:强制 Git 提交工作区变更,避免未保存状态丢失
- 零停机回滚:保存前版本号与配置快照,支持秒级恢复
潜在局限
- 依赖 npm 全局安装权限,多用户环境可能存在版本冲突
- 完整备份依赖外部
~/repo/backups目录,未内建压缩策略 - Telegram 通知需手动配置 Bot Token,缺少 OAuth 等更安全的认证方式
- 仅覆盖 OpenClaw 核心组件,不处理外部依赖(如数据库、反向代理)的同步更新
适合人群
- 生产环境 OpenClaw 运维管理员
- 需要保证 SLA 的自动化工作流维护者
- 对「可回滚更新」有合规要求的 DevOps 团队
常规风险
- 若
pre-update.sh执行中断,可能导致 Git 仓库处于中间提交状态 /tmp目录的备份文件在系统重启后丢失(应迁移至持久化路径)- npm 全局包的权限配置不当可能引发安装失败或安全漏洞