核心用法
Auto-Rollback 是一个针对 macOS(darwin)平台的安全工作流技能,专为 OpenClaw Gateway 的配置变更场景设计。其核心机制是在修改 openclaw.json 前建立"安全网":执行 start 命令后,系统会自动备份当前配置,并通过 launchd 创建一个 10 分钟后触发的回滚定时任务。Agent 完成配置编辑并重启 Gateway 后,若启动成功,BOOT.md 机制会自动取消该回滚任务;若失败,则等待定时任务自动还原配置并重启 Gateway,实现故障自愈。
技能提供三个主要命令:start(启动保护)、cancel(手动取消回滚)、status(查看当前状态)。所有状态与日志均存储于 ~/.openclaw/ 目录下,包括配置备份、回滚状态 JSON、执行日志及 launchd 任务文件。
显著优点
1. 故障自愈能力:错误配置导致的 Gateway 启动失败无需人工介入,10 分钟内自动恢复,显著降低运维成本
2. 轻量无侵入:基于标准 Unix 工具(bash、jq、launchctl),无需额外守护进程或复杂依赖
3. Agent 工作流原生集成:与 OpenClaw 的 BOOT.md 机制配合,实现"编辑-验证-确认"闭环
4. 多语言口令支持:支持"取消回滚"/"cancel rollback"等 6 种口令触发,提升交互灵活性
潜在缺点与局限性
1. 平台限制:仅支持 macOS(darwin),Linux/Windows 用户无法使用
2. 时间窗口固定:10 分钟回滚间隔不可配置,对于快速迭代场景可能过短,对于复杂验证场景可能过长
3. 依赖外部验证:自动取消回滚依赖 BOOT.md 的成功检测,若未安装或检测失败,需手动执行 cancel
4. 无配置语法检查:技能本身不验证 JSON 语法或配置schema有效性,仅提供事后回滚
适合人群
- 使用 OpenClaw Gateway 的 macOS 开发者与运维人员
- 需要频繁调整 Gateway 路由/bindings 配置且担心配置错误的 Agent 用户
- 追求"可自动恢复"而非"零故障"的务实运维策略的团队
常规风险
- 人为绕过风险:技能不对人类用户做技术强制,仅通过 SOP 约束 Agent 行为,存在被绕过可能
- 并发编辑冲突:若多人/多进程同时修改配置,备份与回滚逻辑可能产生竞态条件
- 磁盘空间累积:备份文件按时间戳保留,长期未清理可能占用过多空间
- launchd 任务残留:异常中断可能导致 plist 任务残留,需定期
status检查