Config Modification

🛡️ 双层守护 · 配置零风险变更

双层守护配置文件修改流程:fswatch 即时拦截语法错误 + cron 健康巡检捕获运行时异常,实现配置变更零风险。

收藏
2.8k
安装
1.2k
版本
2.1.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

config-modification 是一套强制执行的配置文件安全修改流程,采用「双层守护」架构:第一层 fswatch 基于 kqueue 事件驱动实现亚秒级 JSON 语法校验与即时回滚;第二层 cron 健康巡检通过轻量模型验证 Gateway 运行状态,连续 3 次健康后自动关闭。完整流程包含 6 个强制步骤:确认守护运行 → 用户授权 → 创建快照 → 修改验证 → 启用健康检查 → 重启服务。

显著优点

1. 零延迟防护:kqueue 原生事件驱动,语法错误回滚 < 1 秒,零 token 消耗
2. 语义错误捕获:cron 层捕获「JSON 合法但配置值错误」导致的运行时异常

3. 自动化闭环:健康后自动禁用 cron,总成本仅 ~1500 token

4. 无例外原则:所有配置修改强制走流程,杜绝「测试跳过」侥幸心理

5. 多重兜底:自动回滚 → 手动回滚 → 终极手动恢复三级应急

潜在局限

  • 仅覆盖 ~/.openclaw/ 下 JSON 配置文件,其他格式需扩展
  • cron 层依赖外部模型(lovbrowser/claude-haiku-4.5),存在服务可用性风险
  • Gateway「异常但不崩溃」场景需人工介入,无法全自动识别
  • macOS 专属(kqueue/LaunchAgent),跨平台需移植

适合人群

  • OpenClaw 系统管理员与自动化运维开发者
  • 需频繁调整网关/技能配置且对稳定性要求高的生产环境
  • 追求「变更即安全」的 DevOps 团队

常规风险

  • 流程绕过风险:代理未启用 cron 导致语义错误延迟发现(5-15 分钟)
  • 模型依赖风险:健康检查模型不可用时效性降级
  • 权限边界风险:与 Observability 类能力职责隔离不严可能误触写操作
  • 状态文件损坏:手动篡改 gateway-health-state.json 导致计数逻辑异常

Config Modification 内容

手动下载zip · 8.8 kB
clawhub.yamltext/plain
请选择文件