核心用法
config-modification 是一套强制执行的配置文件安全修改流程,采用「双层守护」架构:第一层 fswatch 基于 kqueue 事件驱动实现亚秒级 JSON 语法校验与即时回滚;第二层 cron 健康巡检通过轻量模型验证 Gateway 运行状态,连续 3 次健康后自动关闭。完整流程包含 6 个强制步骤:确认守护运行 → 用户授权 → 创建快照 → 修改验证 → 启用健康检查 → 重启服务。
显著优点
1. 零延迟防护:kqueue 原生事件驱动,语法错误回滚 < 1 秒,零 token 消耗
2. 语义错误捕获:cron 层捕获「JSON 合法但配置值错误」导致的运行时异常
3. 自动化闭环:健康后自动禁用 cron,总成本仅 ~1500 token
4. 无例外原则:所有配置修改强制走流程,杜绝「测试跳过」侥幸心理
5. 多重兜底:自动回滚 → 手动回滚 → 终极手动恢复三级应急
潜在局限
- 仅覆盖
~/.openclaw/下 JSON 配置文件,其他格式需扩展 - cron 层依赖外部模型(
lovbrowser/claude-haiku-4.5),存在服务可用性风险 - Gateway「异常但不崩溃」场景需人工介入,无法全自动识别
- macOS 专属(kqueue/LaunchAgent),跨平台需移植
适合人群
- OpenClaw 系统管理员与自动化运维开发者
- 需频繁调整网关/技能配置且对稳定性要求高的生产环境
- 追求「变更即安全」的 DevOps 团队
常规风险
- 流程绕过风险:代理未启用 cron 导致语义错误延迟发现(5-15 分钟)
- 模型依赖风险:健康检查模型不可用时效性降级
- 权限边界风险:与 Observability 类能力职责隔离不严可能误触写操作
- 状态文件损坏:手动篡改
gateway-health-state.json导致计数逻辑异常