Openclaw Rescue Kit

🛡️ AI 网关 7×24 小时稳定守护套件

OpenClaw 网关运维自救套件,提供端口防护、看门狗监控、配置自动回滚、安全加固、日志清理及 Git 版本管理,保障 AI 助手 7x24 小时稳定运行。

收藏
3.5k
安装
1.1k
版本
1.9.4
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

OpenClaw Rescue Kit 是一套面向 OpenClaw AI 网关的 Shell 脚本运维套件,包含 10 个独立脚本,覆盖网关启动包装、看门狗监控、健康检查、配置回滚、安全扫描、日志清理、告警通知及 Git 版本管理等完整运维场景。安装方式支持 clawhub 一键安装、.skill 文件安装及手动部署,安装后需配置飞书/Telegram 等 Webhook 告警通道。

显著优点

1. 端口冲突智能防护:gateway-start.sh 在启动前自动检测并清理端口占用及锁文件,解决常见重启失败根因
2. 配置原子化修改:safe-config-modify.sh 实现备份→验证→原子写入→回滚的完整安全流程,避免配置损坏导致服务中断

3. 多级自动回滚:config-rollback.sh 支持工作版本、安全版本、Git 历史三级回滚,配合 --dry-run 试运行机制

4. 网关无关告警:notify.sh 独立运行,即使网关崩溃也能通过 Webhook 发送告警,打破"AI 无法诊断自身"的困局

5. macOS 原生优化:采用 LaunchAgent 替代 crontab,绕过 SIP 限制,支持 KeepAlive 进程守护

6. 完整版本管理:git-tag.sh 自动保存配置基线,支持快速回滚到任意历史版本

潜在缺点与局限性

  • 平台依赖:LaunchAgent 配置为 macOS 专用,Linux 用户需手动配置 crontab
  • Webhook 配置门槛:需用户自行申请飞书/企业微信/钉钉机器人并获取 Webhook URL
  • 无图形界面:纯命令行操作,对非技术用户有一定学习成本
  • 沙箱权限限制:macOS 安装时可能因沙箱限制需手动复制 plist 文件
  • 告警渠道单一依赖:若所有 Webhook 均配置错误,依赖本地日志文件兜底

适合人群

  • 使用 OpenClaw AI 助手且需 7x24 稳定运行的个人开发者或小型团队
  • 具备基础 Shell 命令行操作能力的 macOS/Linux 用户
  • 对网关配置变更有风险控制需求的运维敏感型用户
  • 需要离线/私有化部署场景下的自主运维能力

常规风险

  • Webhook 泄露风险:notify.conf 明文存储 Webhook URL,需确保文件权限(建议 600)
  • 频繁重启风险:虽已内置 60 秒冷却期和 3 次重启限制,但配置错误仍可能导致服务抖动
  • Git 依赖风险:git-tag.sh 依赖本地 Git 环境,未初始化仓库时功能受限
  • 定时任务冲突:若用户已有其他网关监控脚本,可能产生重复检测或资源竞争
  • 日志磁盘占用:虽配备 log-cleaner.sh,但极端情况下日志仍可能快速增长,需关注磁盘空间

Openclaw Rescue Kit 内容

references文件夹
scripts文件夹
手动下载zip · 41.3 kB
guide.mdtext/markdown
请选择文件