核心功能
Auto Backup 是 OpenClaw 生态的专用配置备份技能,提供从备份到恢复的完整生命周期管理。核心脚本采用 Python 编写,支持本地存储、版本命名、增量清理和自动化定时任务。
主要用法
| 命令 | 功能 |
|------|------|
| `backup.py --note "xxx"` | 创建带备注的 tar.gz 备份 |
| `list.py` | 查看备份列表及元数据 |
| `restore.py --version xxx` | 精确恢复到指定版本 |
| `cleanup.py --keep N` | 保留最近 N 个备份 |
内置 OpenClaw Cron 任务(每日 02:00),也可对接系统 crontab。备份路径默认 ~/.openclaw/backups/,格式为 backup-YYYYMMDD-HHMMSS.tar.gz。
显著优点
- 官方安全背书:v1.0.4 经 ClawHub 多轮安全审计,主动修复 ZipSlip 路径遍历、符号链接攻击、manifest 不一致等高危漏洞
- 零外部依赖:所有脚本已打包,无需克隆第三方仓库,离线可用
- 透明可控:纯本地存储,不上传云端,无网络传输风险
- 权限最小化:无需 root,以普通用户身份运行
潜在局限
- 无原生加密:备份文件以明文存储,需借助 gpg 等外部工具加密
- 本地单点存储:默认仅保存在本地磁盘,未提供异地容灾机制
- 敏感信息残留:若用户将 API Key 写入配置文件,备份将包含明文凭证
- 恢复测试依赖人工:虽有
--dry-run模拟模式,但完整恢复验证需手动执行
适合人群
- 需要定期备份 OpenClaw 配置的开发者与运维人员
- 对数据主权敏感、倾向本地存储而非云备份的用户
- 已建立独立加密或异地备份策略的技术团队
风险提示
| 风险类型 | 说明 | 缓解措施 |
|----------|------|----------|
| 数据泄露 | 明文备份包含敏感配置 | 使用 gpg 加密备份目录,或排除敏感文件 |
| 存储故障 | 本地单点失效 | 定期同步至外部存储或 NAS |
| 恢复失败 | 备份损坏未及时发现 | 每周执行恢复测试,监控备份文件大小 |
| 权限扩大 | 误用 root 运行脚本 | 严格以普通用户权限执行,目录设为 700 |
版本与维护
- 当前版本:v1.0.4(安全修复版)
- 许可证:MIT-0(高度宽松)
- 作者:@williamwg2025
建议用户启用 excludePatterns 排除 .env、*.key 等敏感文件,并建立"备份-加密-异地存储"的完整数据保护流程。