核心功能
ClawSync是一款专为OpenClaw生态设计的备份恢复工具,核心功能是将工作空间数据安全同步至GitHub私有仓库。其采用白名单+黑名单双重过滤机制:仅备份明确允许的身份文件(AGENTS.md、SOUL.md等),同时强制排除.credentials/、.env、node_modules等高敏感目录。
显著优点
1. 深度安全设计
- 预置100+正则规则检测密钥泄露,涵盖GitHub Token、OpenAI Key、AWS凭证、JWT等主流格式
- 关键创新:在
git add之前执行文件内容扫描,即使未暂存的文件含敏感信息也会触发熔断 - 支持细粒度PAT(Personal Access Token),最小权限原则仅授予目标仓库写入权限
2. 防御性编程
- ShellCheck合规的Bash脚本,避免常见Shell注入风险
- 恢复操作需显式
--force确认,防止误覆盖 - 自动回退机制:优先使用gh CLI,失败时降级至Token直连
3. 透明可控
- 完整测试套件含密钥检测验证、非暂存文件审计等场景
- CI/CD集成ShellCheck与集成测试,发布前强制质量关卡
潜在局限
| 局限 | 说明 |
|------|------|
| 生态绑定 | 专为OpenClaw目录结构设计,迁移至其他框架需手动调整路径变量 |
| 密钥误报 | 高熵字符串检测可能误杀合法随机ID(如测试数据) |
| 恢复风险 | `--force`模式跳过确认,脚本Bug可能导致数据丢失 |
| 依赖GitHub | 不支持GitLab/Gitee等多平台,企业私有Git需二次开发 |
适合人群
- OpenClaw重度用户:需跨设备同步AI Agent配置的开发者
- 安全敏感团队:金融、医疗等合规要求严格的行业
- 开源贡献者:希望版本化管理工作空间配置的技术写作者
常规风险
1. Token泄露:若.env文件未加入.gitignore且被意外提交,GitHub Token可能被恶意利用
2. 仓库可见性误配:目标仓库设为Public将导致身份文件公开暴露
3. 恢复覆盖:同名文件强制恢复可能丢失本地未备份的修改
4. 供应链攻击:依赖的gh CLI若被篡改,可能窃取凭证