核心用法
OpenClaw Auto Backup 是一款专为 OpenClaw 生态设计的配置文件自动备份技能,提供完整的版本化管理能力。用户可通过四个 Python 脚本实现备份生命周期管理:
- `backup.py`:创建带时间戳的
.tar.gz压缩备份,支持自定义备注 - `list.py`:查看所有备份版本及详细信息
- `restore.py`:一键回滚到指定历史版本
- `cleanup.py`:自动清理旧备份,支持保留策略
内置 OpenClaw Cron 定时任务(每日凌晨 2:00),也可对接系统 crontab。备份内容涵盖主配置、工作区文档及技能目录,存储于 ~/.openclaw/backups/。
显著优点
1. 安全审计背书:已通过 ClawHub 多次安全审查,修复 ZipSlip 路径遍历、符号链接攻击等漏洞
2. 零依赖设计:所有脚本内置,无需外部克隆或网络请求
3. 用户级权限:无需 root,以普通用户身份运行,隔离系统风险
4. 生产级可靠:v1.0.5 版本历经多轮迭代,修复 manifest 路径一致性等细节问题
潜在缺点与局限性
- 无加密机制:备份文件以明文存储,敏感配置需额外处理
- 本地存储单点:默认仅备份至本地目录,无内置异地容灾
- 排除配置待完善:
backup-config.json的排除模式需手动维护 - 恢复粒度粗:全量恢复,不支持文件级或字段级回滚
适合人群
- 频繁修改 OpenClaw 配置的开发者
- 需要版本可追溯的配置管理员
- 追求自动化运维的团队用户
常规风险
1. 敏感数据泄露:API Key、密码等若存入配置文件,备份将明文保存
2. 备份文件权限:默认权限依赖系统 umask,建议手动设为 700
3. 存储空间膨胀:长期运行可能累积大量备份,需配合 cleanup.py 或监控
4. 恢复验证缺失:建议定期执行 --dry-run 测试,避免备份损坏时无法恢复