核心用法
OpenClaw 自救套件是一套完整的 Shell 脚本运维方案,专为自托管 OpenClaw AI 网关的用户设计。核心功能围绕网关稳定性保障展开,通过 10 个独立脚本实现:
- gateway-start.sh:启动包装器,自动处理端口冲突和锁文件清理
- gateway-watchdog.sh:看门狗监控,每分钟检测网关状态,配置验证失败时自动回滚并重启
- config-rollback.sh:多级配置备份与回滚,支持
--dry-run预演和--safe安全版本恢复 - safe-config-modify.sh:原子化配置修改,内置完整流程(通知→备份→验证→写入→重启→回滚)
- health-check.sh:资源监控与消息活动检测
- security-hardening.sh:安全基线扫描
- log-cleaner.sh:智能日志与 Session 瘦身
- notify.sh:多通道告警(飞书/Telegram/企微/钉钉),网关崩溃时仍能独立发送
- git-tag.sh:Git 版本化管理配置
- core.sh:诊断基座,供其他脚本调用
部署方式灵活:支持 clawhub 一键安装、.skill 文件安装或手动部署。macOS 推荐 LaunchAgent(规避 SIP 限制),Linux 使用 crontab。
显著优点
1. 故障自愈闭环:看门狗+自动回滚+重启冷却机制,解决"网关挂了 AI 无法自诊断"的死锁问题
2. 配置修改安全化:safe-config-modify.sh 强制遵守"备份→检查→修改→验证→归档"公约,杜绝人工误操作
3. 零依赖告警:notify.sh 独立运行,不依赖网关进程,确保故障时可触达
4. 跨平台兼容:同时支持 macOS LaunchAgent 和 Linux crontab,覆盖主流自托管场景
5. 运维可观测:完整的日志体系(~/.openclaw/logs/)、操作状态持久化、Git 配置版本追溯
潜在缺点与局限性
- 环境侵入性:需写入
~/.openclaw/目录、加载系统 LaunchAgent/修改 crontab,对系统有一定侵入 - 权限要求:部分功能(端口清理、进程管理)需要适当权限,沙箱环境可能受限
- 告警渠道配置门槛:飞书/Telegram 等 Webhook 需用户自行申请配置,无默认兜底
- 回滚依赖备份完整性:若备份机制本身故障,回滚可能失效
- Shell 环境依赖:Windows 原生环境不支持,需 WSL 或类 Unix 环境
适合人群
- 自托管 OpenClaw 网关的个人用户或小型团队
- 需要 7×24 稳定运行的生产环境运维者
- 频繁修改网关配置、担心配置错误的开发者
- 对 Shell 运维有一定基础,能处理基础故障排查的技术用户
常规风险
- 过度重启风险:看门狗若配置不当(如冷却期过短、阈值过松)可能导致重启风暴
- 配置漂移:自动化修改若未严格遵守安全流程,可能引入未预期的配置变更
- 通知疲劳:告警阈值设置不当可能产生大量无效通知,导致真实告警被淹没
- Git 仓库污染:频繁的自动 tag 可能使配置仓库膨胀,需配合
log-cleaner.sh定期清理 - 权限提升风险:脚本涉及进程管理和文件操作,若权限配置不当可能被恶意利用