Claw Soul Backup

🔒 加密工作区·自动化云备份

端到端加密工作区备份方案,零知识架构确保数据主权,适合高敏感项目自动化灾备。

收藏
2.5k
安装
969
版本
0.1.8
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Claw Vault Backup 提供基于 API 的加密工作区备份能力,支持一次性初始化与周期性自动覆写两种模式。用户需先在本地完成加密归档(如 tar.gz.enc),随后通过 REST API 上传至 Claw Vault 云端。首次上传使用 POST /backup 创建备份实例并获取 backup_idapi_token;后续每日增量覆写调用 PUT /backup/<backup_id> 更新同一备份点。整个流程设计为可脚本化,典型场景下配合 cron 定时任务实现无人值守自动化。

显著优点

1. 端到端加密前置:上传前本地完成加密,服务端无密钥接触可能,符合零信任架构原则。
2. API 驱动,易于集成:标准 HTTP 接口配合 curl 示例,CI/CD 或本地脚本均可快速接入。

3. 覆写式存储降低成本:周期性 PUT 覆盖同一 backup_id,避免无限增长的存储费用与版本管理复杂度。

4. 明确的安全边界:文档强制要求 backup_idapi_token 按秘密管理,且禁止日志泄露,体现安全意识。

潜在缺点与局限性

  • 无内置重试与断点续传:示例使用简单 curl,网络抖动或中断需用户自行处理。
  • 单点覆写风险:每日覆盖模式若本地加密流程存在 bug 或数据损坏,可能直接污染云端唯一副本。
  • 供应商锁定:API 与存储后端深度绑定 Claw Vault,迁移成本未在文档说明。
  • 缺乏多区域冗余说明:文档未明确提及数据中心分布或跨地域容灾策略。
  • 手动密钥管理负担:加密密钥完全由用户保管,丢失即永久不可恢复,无托管选项。

适合人群

  • 开发团队需对源代码、密钥材料进行异地加密备份
  • 个人隐私极客追求"数据主权"与零知识证明
  • 合规敏感型企业满足审计要求的加密归档策略

常规风险

  • 密钥泄露风险api_token 若写入环境变量或配置文件未加密,可能被进程 dump 或日志收集系统捕获。
  • cron 任务失败未被感知:示例日志重定向本地,若无外部监控(如 Dead Man's Switch),静默失败可能导致多日无有效备份。
  • 加密算法与参数未公开:文档未说明具体加密标准(如 AES-256-GCM、ChaCha20-Poly1305)及密钥派生方式,用户难以独立审计安全性。
  • 服务持续性风险:作为商业服务,若 Claw Vault 运营变更,需关注数据导出与迁移窗口。

Claw Soul Backup 内容

手动下载zip · 2.4 kB
skill-card.mdtext/markdown
请选择文件