Openclaw Auto Backup

🛡️ 安全审计通过的定时备份方案

OpenClaw 官方安全审计通过的自动备份技能,定时备份配置文件并支持一键恢复,防止数据丢失。

收藏
3.7k
安装
1.1k
版本
0.1.6
CLS 安全性认证2026-08-12
点击查看完整报告 >

使用说明

核心用法

OpenClaw Auto Backup 是一款专为 OpenClaw 生态设计的配置文件自动备份技能,提供完整的版本化管理能力。用户可通过四个 Python 脚本实现备份生命周期管理:

  • `backup.py`:创建带时间戳的 .tar.gz 压缩备份,支持自定义备注
  • `list.py`:查看所有备份版本及详细信息
  • `restore.py`:一键回滚到指定历史版本
  • `cleanup.py`:自动清理旧备份,支持保留策略

内置 OpenClaw Cron 定时任务(每日凌晨 2:00),也可对接系统 crontab。备份内容涵盖主配置、工作区文档及技能目录,存储于 ~/.openclaw/backups/

显著优点

1. 安全审计背书:已通过 ClawHub 多次安全审查,修复 ZipSlip 路径遍历、符号链接攻击等漏洞
2. 零依赖设计:所有脚本内置,无需外部克隆或网络请求

3. 用户级权限:无需 root,以普通用户身份运行,隔离系统风险

4. 生产级可靠:v1.0.5 版本历经多轮迭代,修复 manifest 路径一致性等细节问题

潜在缺点与局限性

  • 无加密机制:备份文件以明文存储,敏感配置需额外处理
  • 本地存储单点:默认仅备份至本地目录,无内置异地容灾
  • 排除配置待完善backup-config.json 的排除模式需手动维护
  • 恢复粒度粗:全量恢复,不支持文件级或字段级回滚

适合人群

  • 频繁修改 OpenClaw 配置的开发者
  • 需要版本可追溯的配置管理员
  • 追求自动化运维的团队用户

常规风险

1. 敏感数据泄露:API Key、密码等若存入配置文件,备份将明文保存
2. 备份文件权限:默认权限依赖系统 umask,建议手动设为 700

3. 存储空间膨胀:长期运行可能累积大量备份,需配合 cleanup.py 或监控

4. 恢复验证缺失:建议定期执行 --dry-run 测试,避免备份损坏时无法恢复

安全解读

核心用法

OpenClaw Auto Backup 是一款专为 OpenClaw 生态设计的本地自动化备份技能。用户可通过 backup.py 手动触发备份,或使用内置 Cron 定时任务每日凌晨自动执行。备份内容涵盖主配置文件 openclaw.json、工作区文档及技能目录,以 .tar.gz 格式存储于 ~/.openclaw/backups/。配套脚本提供完整生命周期管理:list.py 查看备份列表、restore.py 按版本精准恢复、cleanup.py 智能清理旧版本。恢复流程内置安全验证,支持 --dry-run 模拟运行,确保操作可控。

显著优点

安全架构严谨是该技能最大亮点。v1.0.4 版本已通过 ClawHub 多次安全审查,针对性修复了 ZipSlip 路径遍历、符号链接攻击等常见文件操作漏洞。restore.py 实现多层防护:路径标准化验证、绝对路径过滤、符号链接/硬链接跳过机制,有效阻断恶意备份包渗透。代码仅依赖 Python 标准库,零第三方依赖大幅降低供应链攻击面。网络层面完全离线运行,杜绝数据外泄风险。

运维体验友好体现在细节设计:统一的 manifest.json 元数据管理、相对路径规范、清晰的版本命名规则(backup-YYYYMMDD-HHMMSS),以及灵活的保留策略配置。定时任务支持 OpenClaw 内置 Cron 与系统 Crontab 双模式,适应不同部署场景。

潜在缺点与局限性

当前版本不支持备份加密,敏感配置以明文存储于本地磁盘,需用户自行使用 GPG 等工具加密或严格设置目录权限(建议 chmod 700)。存储位置单一,缺乏异地容灾能力,单点故障可能导致备份与原始数据同时丢失。版本号管理存在瑕疵(_meta.json 0.1.6 与 SKILL.md 1.0.5 不一致),虽不影响功能但反映维护流程待规范。

功能层面,清理脚本的 --no-confirm 参数在自动化场景中可能引发误删;临时目录清理依赖手动 shutil.rmtree,存在路径污染导致意外删除的理论风险。此外,技能仅覆盖 OpenClaw 自有目录,无法扩展至系统级或其他应用配置。

适合的目标群体

该技能精准服务于三类用户:OpenClaw 重度使用者需要频繁调整 Agent 配置且担心误操作;开发与测试团队在多环境迁移中依赖配置版本追溯;运维管理员追求基础设施即代码(IaC)理念,需将配置纳入版本化管理。个人开发者与小型团队尤为适合——零成本、零外部依赖、开箱即用的特性降低运维门槛。

使用风险与注意事项

性能风险方面,备份操作涉及文件压缩与磁盘 I/O,在配置目录庞大时可能短暂占用系统资源,建议避开业务高峰期。依赖风险极低,但需确保 Python 3 环境稳定,避免标准库异常导致备份中断。

操作风险集中于恢复环节:restore.py 会覆盖现有配置,尽管有多重验证,仍建议恢复前手动备份当前状态。定期执行 --dry-run 验证备份完整性,并每季度测试实际恢复流程,确保备份文件可用。作为 T3 来源(个人开发者)项目,建议关注 GitHub 仓库更新动态,及时获取安全补丁。

Openclaw Auto Backup 内容

config文件夹
scripts文件夹
手动下载zip · 16.0 kB
backup-config.jsonapplication/json
请选择文件