Config Modification

🛡️ 配置零失误 · 自动回滚守护

强制拦截所有配置修改,通过风险分级、四联校验与自动回滚机制,确保 OpenClaw 配置变更零失误

收藏
2.4k
安装
1.2k
版本
2.3.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

config-modification v2.3 是一套专为 OpenClaw 生态设计的配置安全守护系统,采用「拦截矩阵 + 四联校验 + 自动回滚」三层架构,强制拦截所有涉及 openclaw.jsonagents/*/models.json、skills 配置及 ~/.openclaw/ 下 JSON 文件的修改操作,实现配置变更的全流程风险控制。

显著优点

1. 零例外强制拦截:无论正式环境还是测试场景,凡动配置文件必走完整流程,杜绝人为绕过
2. 智能风险分级:拦截矩阵按路径与动作类型自动判定 critical/medium/low 风险等级,匹配 full/verify/check/snapshot 四级校验强度

3. 四联深度校验:Schema 语法检查 → Diff 变更对比 → Rollback 能力验证 → Health 健康检测,层层把关

4. 失败自动回滚:任一校验环节失败即触发自动回滚,并通过 Telegram/Signal/日志多通道告警,实现「改坏即恢」

5. CLI 与 API 双模式:支持命令行快速操作与 Python 模块深度集成,灵活嵌入 CI/CD 及日常开发流

潜在局限

  • 依赖特定生态:拦截路径硬编码 OpenClaw 目录结构,迁移至其他框架需改造
  • 回滚依赖快照:若历史快照损坏或磁盘空间不足,可能回滚失败(此时会触发 critical 级告警)
  • 实时性限制:Health 检查基于 Gateway 状态,存在秒级检测窗口
  • 告警渠道配置:Telegram/Signal 需预置 Token,新用户存在配置门槛

适合人群

  • OpenClaw 多 Agent 集群管理员
  • 高频修改模型配置、技能参数的开发者
  • 对配置漂移零容忍的生产环境运维团队

常规风险

| 场景 | 风险等级 | 说明 |
|-----|---------|------|
| 直接绕过 CLI 手动改配置 | **Critical** | 拦截矩阵可能漏检,建议绑定 git hook |
| 快照目录磁盘满 | **High** | 导致无法创建回滚点,需监控磁盘 |
| 并发修改同一配置 | **Medium** | 建议加文件锁机制 |
| 健康检查依赖服务宕机 | **Low** | 可能误判配置失效,需结合业务指标 |

最佳实践

  • 日常修改统一使用 full-cycle 子命令,避免拆分调用
  • 生产环境建议配合 fswatch + cron 双层守护(v2.0 架构遗留能力)
  • 定期清理 ~/.openclaw/backup/snapshots/ 避免磁盘膨胀

Config Modification 内容

手动下载zip · 20.1 kB
__init__.pytext/plain
请选择文件