核心功能
openclaw-autoupdate 是由官方发布者 @jimmieting 维护的自动化更新技能,专为简化 OpenClaw Gateway 的版本管理而设计。该技能通过单一脚本实现完整的更新闭环:检测当前版本、拉取最新 Release、执行 npm 全局安装、优雅停止并重启服务,最后验证运行状态。
显著优点
1. 零配置即用:脚本直接调用系统已安装的 openclaw CLI,无需额外配置文件或环境变量
2. 官方可信来源:SHA256 哈希校验机制 + 审计日志双保险,确保脚本未被篡改
3. 原子化操作:服务先停止再更新最后启动,避免半更新导致的系统不稳定
4. 误报澄清明确:文档主动解释 VirusTotal 对 "npm install -g" 行为的误报机制,降低用户疑虑
潜在局限
- 生态锁定:仅适用于 OpenClaw Gateway 环境,无法泛化到其他 Node.js 服务
- 网络依赖:npm 全局安装需要外网访问权限,内网环境可能失败
- 权限要求:全局 npm 安装通常需要 sudo/root,脚本未显式处理权限降级场景
- 回滚缺失:更新失败时无自动回滚机制,需手动介入
适合人群
- 运行 OpenClaw Gateway 的生产环境运维人员
- 追求"设置后遗忘"(set-and-forget)更新策略的自动化爱好者
- 具备基础 Linux/Node.js 知识、能理解 npm 全局安装风险的用户
常规风险提示
- 建议在非高峰时段执行更新,避免服务重启中断业务
- 生产环境使用前务必验证 SHA256 哈希匹配
- 审计日志路径
~/.openclaw/logs/autoupdate.log需定期检查磁盘空间