核心用法
OpenClaw Backup & Restore 是一款专为 OpenClaw 生态设计的数据生命周期管理技能。它通过将配置、代理、会话和工作空间数据同步至用户自托管的私有 Git 仓库,实现生产环境与备份存储的物理隔离。
备份流程:执行 backup.sh 脚本后,系统读取 OPENCLAW_BACKUP_REPO 配置,使用 rsync 将 ${HOME}/.openclaw/ 同步至独立的 ${HOME}/openclaw-backup/ 目录(自动排除 node_modules/、logs/ 等大文件),生成结构化提交摘要,并推送至远程 main 分支。
恢复流程:在新机器上配置 SSH 密钥与仓库地址后,执行 restore.sh 拉取最新备份,逆向同步至 .openclaw 目录,自动重装依赖并运行 openclaw doctor --yes 修复环境路径,最后需手动重启 Gateway。
显著优点
- 生产零污染:备份操作在独立目录进行,不影响运行时稳定性
- 版本化可追溯:Git 历史完整记录配置变更,支持任意时间点回滚
- 极简配置:仅需配置单一仓库地址,其余流程自动化
- 智能过滤:内置
.gitignore自动排除依赖与日志,控制仓库体积
潜在局限
- 依赖 Git 基础设施:要求用户具备私有仓库管理能力及 SSH 密钥配置经验
- 非实时同步:手动或 Cron 触发模式,非持续数据保护 (CDP)
- 跨平台路径问题:硬编码的
${HOME}路径在 Windows 或容器环境可能需适配 - 无加密传输说明:文档未明确提及仓库内容加密或传输层额外保护
适合人群
- 需要跨设备同步 OpenClaw 环境的开发者
- 追求配置版本化管理的团队用户
- 有基本 Git/SSH 操作能力的进阶用户
常规风险
- 凭证泄露风险:
openclaw.json中明文存储的OPENCLAW_BACKUP_REPO若含 token 可能被意外提交 - SSH 密钥管理:恢复流程依赖本地 SSH 代理配置,密钥丢失将导致无法拉取备份
- 数据覆盖风险:恢复操作会覆盖现有
.openclaw目录,未提供预览或冲突解决机制 - Git 历史膨胀:频繁备份大配置文件可能导致仓库体积失控,需定期清理历史
安全建议
- 使用 SSH 密钥而非 HTTPS token 认证,并将私钥存储于硬件安全模块或系统密钥链
- 定期审计备份仓库的
.git历史,敏感配置考虑使用git-crypt或sops加密 - 恢复前手动备份当前
.openclaw目录,避免不可逆数据丢失