Publish

💾 安全优先的工作空间备份方案

OpenClaw工作空间备份工具,采用多层安全设计,自动扫描100+密钥模式,备份前强制拦截敏感数据泄露,适合重视数据安全的开发者。

收藏
3.8k
安装
1.1k
版本
1.0.9
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

ClawSync是一款专为OpenClaw生态设计的备份恢复工具,核心功能是将工作空间数据安全同步至GitHub私有仓库。其采用白名单+黑名单双重过滤机制:仅备份明确允许的身份文件(AGENTS.md、SOUL.md等),同时强制排除.credentials/、.env、node_modules等高敏感目录。

显著优点

1. 深度安全设计

  • 预置100+正则规则检测密钥泄露,涵盖GitHub Token、OpenAI Key、AWS凭证、JWT等主流格式
  • 关键创新:在git add之前执行文件内容扫描,即使未暂存的文件含敏感信息也会触发熔断
  • 支持细粒度PAT(Personal Access Token),最小权限原则仅授予目标仓库写入权限

2. 防御性编程

  • ShellCheck合规的Bash脚本,避免常见Shell注入风险
  • 恢复操作需显式--force确认,防止误覆盖
  • 自动回退机制:优先使用gh CLI,失败时降级至Token直连

3. 透明可控

  • 完整测试套件含密钥检测验证、非暂存文件审计等场景
  • CI/CD集成ShellCheck与集成测试,发布前强制质量关卡

潜在局限

| 局限 | 说明 |
|------|------|
| 生态绑定 | 专为OpenClaw目录结构设计,迁移至其他框架需手动调整路径变量 |
| 密钥误报 | 高熵字符串检测可能误杀合法随机ID(如测试数据) |
| 恢复风险 | `--force`模式跳过确认,脚本Bug可能导致数据丢失 |
| 依赖GitHub | 不支持GitLab/Gitee等多平台,企业私有Git需二次开发 |

适合人群

  • OpenClaw重度用户:需跨设备同步AI Agent配置的开发者
  • 安全敏感团队:金融、医疗等合规要求严格的行业
  • 开源贡献者:希望版本化管理工作空间配置的技术写作者

常规风险

1. Token泄露:若.env文件未加入.gitignore且被意外提交,GitHub Token可能被恶意利用
2. 仓库可见性误配:目标仓库设为Public将导致身份文件公开暴露

3. 恢复覆盖:同名文件强制恢复可能丢失本地未备份的修改

4. 供应链攻击:依赖的gh CLI若被篡改,可能窃取凭证

Publish 内容

手动下载zip · 5.9 kB
README.mdtext/markdown
请选择文件