Openclaw Rescue Kit

🛡️ 网关运维守护与自愈系统

OpenClaw 网关运维自救套件,提供看门狗监控、配置回滚、安全加固、日志清理等 10 个独立脚本,保障 7×24 小时稳定运行,适合自托管用户。

收藏
4.5k
安装
1.1k
版本
1.9.3
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

OpenClaw 自救套件是一套完整的 Shell 脚本运维方案,专为自托管 OpenClaw AI 网关的用户设计。核心功能围绕网关稳定性保障展开,通过 10 个独立脚本实现:

  • gateway-start.sh:启动包装器,自动处理端口冲突和锁文件清理
  • gateway-watchdog.sh:看门狗监控,每分钟检测网关状态,配置验证失败时自动回滚并重启
  • config-rollback.sh:多级配置备份与回滚,支持 --dry-run 预演和 --safe 安全版本恢复
  • safe-config-modify.sh:原子化配置修改,内置完整流程(通知→备份→验证→写入→重启→回滚)
  • health-check.sh:资源监控与消息活动检测
  • security-hardening.sh:安全基线扫描
  • log-cleaner.sh:智能日志与 Session 瘦身
  • notify.sh:多通道告警(飞书/Telegram/企微/钉钉),网关崩溃时仍能独立发送
  • git-tag.sh:Git 版本化管理配置
  • core.sh:诊断基座,供其他脚本调用

部署方式灵活:支持 clawhub 一键安装、.skill 文件安装或手动部署。macOS 推荐 LaunchAgent(规避 SIP 限制),Linux 使用 crontab。

显著优点

1. 故障自愈闭环:看门狗+自动回滚+重启冷却机制,解决"网关挂了 AI 无法自诊断"的死锁问题
2. 配置修改安全化safe-config-modify.sh 强制遵守"备份→检查→修改→验证→归档"公约,杜绝人工误操作

3. 零依赖告警notify.sh 独立运行,不依赖网关进程,确保故障时可触达

4. 跨平台兼容:同时支持 macOS LaunchAgent 和 Linux crontab,覆盖主流自托管场景

5. 运维可观测:完整的日志体系(~/.openclaw/logs/)、操作状态持久化、Git 配置版本追溯

潜在缺点与局限性

  • 环境侵入性:需写入 ~/.openclaw/ 目录、加载系统 LaunchAgent/修改 crontab,对系统有一定侵入
  • 权限要求:部分功能(端口清理、进程管理)需要适当权限,沙箱环境可能受限
  • 告警渠道配置门槛:飞书/Telegram 等 Webhook 需用户自行申请配置,无默认兜底
  • 回滚依赖备份完整性:若备份机制本身故障,回滚可能失效
  • Shell 环境依赖:Windows 原生环境不支持,需 WSL 或类 Unix 环境

适合人群

  • 自托管 OpenClaw 网关的个人用户或小型团队
  • 需要 7×24 稳定运行的生产环境运维者
  • 频繁修改网关配置、担心配置错误的开发者
  • 对 Shell 运维有一定基础,能处理基础故障排查的技术用户

常规风险

  • 过度重启风险:看门狗若配置不当(如冷却期过短、阈值过松)可能导致重启风暴
  • 配置漂移:自动化修改若未严格遵守安全流程,可能引入未预期的配置变更
  • 通知疲劳:告警阈值设置不当可能产生大量无效通知,导致真实告警被淹没
  • Git 仓库污染:频繁的自动 tag 可能使配置仓库膨胀,需配合 log-cleaner.sh 定期清理
  • 权限提升风险:脚本涉及进程管理和文件操作,若权限配置不当可能被恶意利用

Openclaw Rescue Kit 内容

references文件夹
scripts文件夹
手动下载zip · 41.1 kB
guide.mdtext/markdown
请选择文件