OpenClaw Update Checker

📡 零风险版本状态监控

只读版本检查工具,安全对比本地与npm仓库OpenClaw版本,无系统修改风险,适合定时监控与运维集成。

收藏
3.4k
安装
999
版本
1.1.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

OpenClaw Update Checker 是一个纯只读的状态查询工具,用于检测已安装的 OpenClaw 版本是否为最新。它通过执行本地 openclaw --version 获取当前版本,并调用 npm show openclaw versions --json 查询 npm 注册表,对比后输出版本状态报告。

工具支持两种输出格式:

  • 文本模式:人类可读的单行摘要,显示已安装版本、最新版本及落后版本数
  • JSON模式:结构化数据,包含 installedlatestup_to_datenewer_versions 数组及 changelog_url,便于接入监控仪表板、CI/CD 流水线或定时任务(cron/heartbeat)

显著优点

1. 零副作用设计:明确声明不安装、不更新、不写文件、不重启服务、不主动建立网络连接(依赖 npm CLI 代理),符合最小权限原则
2. 依赖极简:仅需本地 openclawnpm 在 PATH 中,无需 API 密钥或外部认证

3. 集成友好:JSON 输出格式标准化,可直接被脚本、Dashboard、告警系统消费

4. 运维场景适配:文档明确建议用于 heartbeat/cron 周期性监控,体现 DevOps 原生设计

潜在局限

1. 依赖外部 CLI:版本获取完全依赖 npm 命令行工具的可用性和网络配置,若 npm 代理受限或 registry 变更,工具本身无容错机制
2. 版本语义限制:对比逻辑基于 npm 语义化版本排序,若 OpenClaw 采用非标准版本号(如文档中的 2026.2.21-2 日期格式),可能存在边缘情况

3. 无缓存机制:每次查询均实时调用 npm registry,高频调用可能触发 rate limit 或增加网络负载

4. 平台假设:假设环境具备 Python3 和 npm,轻量级容器或受限环境可能不满足

适合人群

  • 运维/SRE 工程师:需要集成到现有监控体系的版本追踪
  • CI/CD 维护者:在流水线中做前置版本校验或过时告警
  • 多实例管理员:管理大量 OpenClaw 部署,需批量检查更新状态

常规风险

| 风险类别 | 评估 | 说明 |
|---------|------|------|
| 执行风险 | **极低** | 纯只读,无文件系统或进程修改 |
| 信息泄露 | **低** | 仅查询公共 npm 包元数据,不传输敏感信息 |
| 供应链 | **低** | 依赖 npm registry 可信性,但无额外第三方库 |
| 可用性 | **中** | npm registry 不可达时工具失效,需本地网络冗余策略 |

该工具本质上是安全的状态探针,风险敞口极小,但生产环境使用时建议为 npm 查询配置超时和重试机制。

OpenClaw Update Checker 内容

scripts文件夹
手动下载zip · 2.9 kB
check_update.pytext/plain
请选择文件