Openclaw Auto Backup

💾 OpenClaw 安全认证配置备份

OpenClaw 官方认证的配置自动备份方案,支持定时任务、版本管理和一键恢复,经 ClawHub 多轮安全审计修复 ZipSlip 等漏洞。

收藏
3.7k
安装
1.1k
版本
0.1.4
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

Auto Backup 是 OpenClaw 生态的专用配置备份技能,提供从备份到恢复的完整生命周期管理。核心脚本采用 Python 编写,支持本地存储、版本命名、增量清理和自动化定时任务。

主要用法

| 命令 | 功能 |
|------|------|
| `backup.py --note "xxx"` | 创建带备注的 tar.gz 备份 |
| `list.py` | 查看备份列表及元数据 |
| `restore.py --version xxx` | 精确恢复到指定版本 |
| `cleanup.py --keep N` | 保留最近 N 个备份 |

内置 OpenClaw Cron 任务(每日 02:00),也可对接系统 crontab。备份路径默认 ~/.openclaw/backups/,格式为 backup-YYYYMMDD-HHMMSS.tar.gz

显著优点

  • 官方安全背书:v1.0.4 经 ClawHub 多轮安全审计,主动修复 ZipSlip 路径遍历、符号链接攻击、manifest 不一致等高危漏洞
  • 零外部依赖:所有脚本已打包,无需克隆第三方仓库,离线可用
  • 透明可控:纯本地存储,不上传云端,无网络传输风险
  • 权限最小化:无需 root,以普通用户身份运行

潜在局限

  • 无原生加密:备份文件以明文存储,需借助 gpg 等外部工具加密
  • 本地单点存储:默认仅保存在本地磁盘,未提供异地容灾机制
  • 敏感信息残留:若用户将 API Key 写入配置文件,备份将包含明文凭证
  • 恢复测试依赖人工:虽有 --dry-run 模拟模式,但完整恢复验证需手动执行

适合人群

  • 需要定期备份 OpenClaw 配置的开发者与运维人员
  • 对数据主权敏感、倾向本地存储而非云备份的用户
  • 已建立独立加密或异地备份策略的技术团队

风险提示

| 风险类型 | 说明 | 缓解措施 |
|----------|------|----------|
| 数据泄露 | 明文备份包含敏感配置 | 使用 gpg 加密备份目录,或排除敏感文件 |
| 存储故障 | 本地单点失效 | 定期同步至外部存储或 NAS |
| 恢复失败 | 备份损坏未及时发现 | 每周执行恢复测试,监控备份文件大小 |
| 权限扩大 | 误用 root 运行脚本 | 严格以普通用户权限执行,目录设为 700 |

版本与维护

  • 当前版本:v1.0.4(安全修复版)
  • 许可证:MIT-0(高度宽松)
  • 作者:@williamwg2025

建议用户启用 excludePatterns 排除 .env*.key 等敏感文件,并建立"备份-加密-异地存储"的完整数据保护流程。

Openclaw Auto Backup 内容

config文件夹
scripts文件夹
手动下载zip · 14.2 kB
backup-config.jsonapplication/json
请选择文件