Claw2claw Filetransfer

📦 差量同步·密钥认证·跨平台无忧

基于rsync over SSH的跨平台文件传输工具,支持差量同步、压缩传输和双向同步,适合多Agent间的数据备份与项目同步。

收藏
5.7k
安装
1.1k
版本
1.0.0
CLS 安全性认证2026-08-02
点击查看完整报告 >

使用说明

核心用法

claw2claw-filetransfer 是一个专为 OpenClaw 生态设计的跨平台文件传输技能,底层采用 rsync over SSH 架构,提供命令行友好的文件同步体验。

主要功能模块:

  • setup <host> — 一次性配置远程 Agent 的 SSH 连接
  • send/get — 单文件上传/下载
  • sync-to-remote/sync-from-remote — 目录双向同步
  • ls/status — 远程文件浏览与连接诊断

关键特性:

  • 差量传输:rsync 算法仅传输变更字节,大幅节省带宽
  • 自动压缩:默认启用 gzip 压缩,可通过 --no-compress 关闭(适合已压缩文件)
  • 断点续传:大文件中断后自动恢复
  • 跨平台支持:Linux/macOS/Windows(Git Bash/WSL/cwrsync)

环境变量配置:
支持 REMOTE_HOSTREMOTE_USERSSH_KEYRSYNC_BWLIMIT 等变量,便于脚本化部署。

---

显著优点

1. 成熟技术栈:基于 rsync + OpenSSH,历经数十年生产验证,协议稳定可靠
2. 零密码依赖:强制 SSH 密钥认证,避免密码硬编码风险

3. 资源友好:带宽限速(RSYNC_BWLIMIT)、dry-run 预览模式,适合受限网络环境

4. 生态集成:与 githubblogwatcher 等技能形成数据流转闭环

5. 渐进式安全:配置文件 ~/.claw2claw.conf 默认 600 权限,遵循 Unix 安全惯例

---

潜在缺点与局限性

| 局限类型 | 具体表现 |
|---------|---------|
| **前提依赖** | 必须预装 rsync + OpenSSH,Windows 需额外配置 Git Bash/WSL |
| **网络要求** | 依赖 22 端口 SSH 连通性,防火墙/NAT 场景需手动打通 |
| **无加密选项** | 强制 SSH 隧道,不提供 HTTP/HTTPS 等替代传输方式 |
| **单点配置** | 每台远程 Agent 需单独执行 `setup`,大规模部署效率低 |
| **无版本控制** | 同步为覆盖模式,误操作可能导致数据丢失(建议配合 `--dry-run`) |
| **权限耦合** | 远程目录权限问题可能阻塞传输,需确保 REMOTE_USER 拥有目标路径写权限 |

---

适合人群

  • 多机开发者:需要在笔记本与服务器/容器间同步代码
  • 运维工程师:定期备份日志、配置文件到集中节点
  • 数据分析师:从远程采集实验数据或数据集
  • CI/CD 场景:自动化部署静态资源或构建产物

---

常规风险

1. 密钥泄露~/.ssh/ 目录若权限配置不当(非 700),可能导致私钥被同系统其他用户读取
2. 配置残留:卸载时 ~/.claw2claw.conf 可能残留敏感主机信息

3. 中间人攻击:首次 SSH 连接需验证主机指纹,自动化脚本若跳过 StrictHostKeyChecking 存在风险

4. 资源耗尽:无限制的大目录同步可能打满磁盘 I/O 或网络带宽

5. 误同步覆盖:双向同步时若时间戳冲突,可能以错误方向覆盖新文件

安全解读

核心用法

claw2claw-filetransfer 是一款面向 OpenClaw 多代理生态的文件传输指导型 Skill,基于业界标准的 rsync over SSH 协议实现跨平台文件同步。用户通过 setup 命令配置远程主机 SSH 连接后,即可使用 send/get 进行单文件传输,sync-to-remote/sync-from-remote 进行目录级双向同步。Skill 支持 delta 增量传输、gzip 压缩、带宽限制及 dry-run 预览模式,覆盖 Linux、macOS、Windows(Git Bash/WSL)全平台。

显著优点

协议成熟可靠:底层采用 rsync 算法,仅传输文件差异块,配合 SSH 加密隧道,兼顾效率与安全;跨平台零配置:自动识别 Git Bash、WSL、MSYS2、Cygwin 等 Windows 环境,路径转换透明;资源友好:内置压缩、带宽限速(RSYNC_BWLIMIT)、断点续传机制,适配弱网环境;无代码执行风险:纯 Markdown 文档型 Skill,无动态脚本,依赖系统标准工具,攻击面极小。

潜在缺点与局限性

无原生可视化:纯命令行交互,对非技术用户门槛较高;权限配置复杂:首次使用需手动配置 SSH 密钥互信,Windows 环境尤为繁琐;同步风险隐蔽:rsync 默认 --delete 行为可能导致目标端文件丢失,误操作后果严重;T3 来源可信度:维护者为个人开发者 Christopher-Schulze,无企业背书,长期维护存在不确定性。

适合的目标群体

DevOps 工程师、多机开发环境的程序员、需要自动化备份的运维人员,以及 OpenClaw 生态下跨节点协作的技术团队。尤其适合熟悉命令行、追求传输效率且能自主管理 SSH 安全的基础设施使用者。

使用风险与缓解

  • 数据丢失风险:sync 命令含删除行为,务必配合 --dry-run 预览并备份关键数据;
  • 权限过大风险:文档示例默认 root 账户,生产环境应改用受限专用账户;
  • 密钥泄露风险~/.claw2claw.conf 与 SSH 私钥需严格设置 600 权限,定期轮换;
  • 来源验证风险:建议使用前核查 GitHub 仓库活跃度(星标、Issue 响应),优先在隔离环境测试。

Claw2claw Filetransfer 内容

references文件夹
手动下载zip · 6.3 kB
commands.mdtext/markdown
请选择文件