核心用法
openclaw-migrate 是专为 OpenClaw 用户设计的迁移工具,通过 SSH 将完整运行环境从旧主机复制到新主机。核心流程为 setup → test → migrate 三阶段:先配置目标主机信息(IP/域名、SSH 用户、密钥路径),验证连接后执行全量迁移。迁移内容包括:
- 工作空间:
~/.openclaw/(技能、记忆、配置)与~/.config/openclaw/ - 环境变量:
HA_URL、HA_TOKEN、GITHUB_TOKEN、BRAVE_API_KEY、GOOGLE_API_KEY及所有HA_*前缀变量 - 系统级配置:crontab 定时任务、OpenClaw 网关配置
- 依赖修复:若新主机无 OpenClaw,自动触发 NPM 重装
显著优点
1. 一键全量迁移:单条 migrate 指令完成文件、环境、任务、服务四维同步,降低手动配置错误风险。
2. 自动化依赖处理:检测远程 OpenClaw 缺失状态并自动重装,避免版本碎片化。
3. 环境变量完整迁移:覆盖 API Token 与 Home Assistant 集成所需全部变量,确保第三方服务连续性。
4. 非侵入式连接:基于标准 SSH/SCP 协议,无需在目标主机预装代理或开放额外端口。
潜在缺点与局限性
- 前置依赖严格:要求新主机预装 Node.js/NPM 与 SSH 服务,纯容器或受限环境可能失败。
- 密钥管理责任:虽然支持密码登录,但自动化场景依赖 SSH 密钥,密钥泄露将导致目标主机完全暴露。
- 单向同步:当前设计为一次性迁移,非持续双向同步,后续差异需手动处理。
- 无冲突解决策略:若目标主机已有同名配置或环境变量,未说明覆盖或合并逻辑,可能产生不可预期结果。
适合人群
- 需升级硬件或重装系统的 OpenClaw 重度用户
- 在多台服务器间切换测试/生产环境的开发者
- 希望保留完整技能记忆与自动化配置的家庭助理进阶玩家
常规风险
- 凭证泄露:迁移过程需传输含敏感 Token 的环境变量,SSH 隧道虽加密,但本地明文存储的
config.json需妥善保管。 - 服务中断:迁移期间旧主机若未关闭,可能导致双实例同时连接 Home Assistant 或第三方 API,触发速率限制或状态冲突。
- 权限问题:crontab 与 systemd 用户级任务迁移后,若新主机用户名/UID 不一致,定时任务可能失效。
- 网络暴露:配置文件中保存的目标主机 IP/域名若被读取,可能泄露基础设施拓扑。