核心功能
OpenClaw Auto Backup 是专为 OpenClaw 生态打造的配置自动备份技能,提供完整的备份、恢复、版本管理与清理功能。
主要用法
- 手动备份:
python3 scripts/backup.py --note "描述" - 查看版本:
python3 scripts/list.py列出所有备份 - 一键恢复:
python3 scripts/restore.py --version backup-YYYYMMDD-HHMMSS - 自动清理:
python3 scripts/cleanup.py --keep N保留最近 N 个备份 - 定时任务:内置 OpenClaw Cron,每天凌晨 2:00 自动执行
备份范围
~/.openclaw/openclaw.json主配置文件~/.openclaw/workspace/*.md工作区文档~/.openclaw/workspace/skills/技能目录(可选)
显著优点
安全性突出:v1.0.4 已通过 ClawHub 多次安全审查,修复 ZipSlip 路径遍历、符号链接攻击、manifest 不一致等漏洞。备份时主动跳过符号链接,恢复时验证路径安全性。
零依赖部署:所有 Python 脚本已包含在技能包内,无需克隆外部仓库,不依赖网络连接,离线环境可用。
权限最小化:以普通用户身份运行,无需 root 权限,备份目录默认 ~/.openclaw/backups/。
生产就绪:内置定时任务、版本命名规范、配置化排除规则,适合长期运行。
潜在局限
无加密支持:备份文件以明文 .tar.gz 存储,敏感信息需自行用 GPG 等工具加密,或避免将 API Key、密码写入配置文件。
本地存储限制:默认仅存储在本地磁盘,无内置云同步或异地备份功能,需配合外部工具实现容灾。
跨平台差异:Python 脚本依赖 POSIX 环境,Windows 用户需额外配置。
适合人群
- 需要保障 OpenClaw 配置安全的个人开发者
- 运行 OpenClaw 生产环境的服务器管理员
- 频繁修改配置、担心误操作导致配置丢失的用户
风险提示
- 明文备份可能导致敏感信息泄露,建议定期清理旧备份或启用外部加密
- 恢复操作会覆盖当前配置,建议
--dry-run先验证 - 定时任务依赖 OpenClaw Cron 或系统 crontab,需确保服务持续运行