Token导航 LogoToken导航TokenDH.com
效率只读clawhub未标认证来源可访问clear审计提醒

openclaw-config-guardianOpenClaw 配置 guardian

Agent Skill

openclaw-config-guardian 用于辅助安全审计、权限检查和凭据风险排查,适合在 OpenClaw 中需要复核安全边界、认证流程或敏感配置时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

7,736

周安装

316

GitHub Stars

公开资料未说明

下载量

2,503
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:openclaw-config-guardian(OpenClaw 配置 guardian)
来源仓库:https://github.com/xbcvv/openclaw-config-guardian
安装命令:
openclaw skills install openclaw-config-guardian
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install openclaw-config-guardian

简介

通过快照、锁定和热重载保护 openclaw.json 免受误操作影响。

  • 适用于高安全要求的配置环境或多用户协作场景。
  • 安装后可在 OpenClaw 中实现配置变更的原子化控制。
  • 使用前需确认信号处理和文件监控权限。
  • 建议在关键操作前手动创建基线快照。openclaw-config-guardian 属于效率类 Skill,可作为该场景下的辅助能力补充。

SKILL.md

name
config-guardian
description
Protect openclaw.json with automatic rollback, lock mode, multi-version baseline snapshots, audit log, and SIGUSR1 gateway hot-reload. Use when you need to safeguard OpenClaw config from bad writes, detect unauthorized changes, or recover from config corruption automatically.
license
MIT
metadata
version
1.0.4
author
大黑 #F_SEC
tags
openclaw, config, guardian, security, systemd
openclaw
requires
bins
permissions
platform
env
[]
install
kind
apt
package
inotify-tools
bins
[inotifywait]
label
Install inotify-tools (apt)
kind
apt
package
jq
bins
[jq]
label
Install jq (apt)

config-guardian(配置自愈)

自动监控 openclaw.json,写入失败自动回滚到上一个有效版本。支持磁盘持久化锁定模式、多版本快照、结构化审计日志、SIGUSR1 热重载。

功能一览

  • 自动回滚:任何写入触发验证,失败立即恢复到 baseline
  • 锁定模式:连续 3 次失败后进入锁定,所有写入强制回滚,监控不停止
  • 持久化状态:锁定状态落盘,守护重启后依然有效
  • 多版本 baseline:每次更新 baseline 前归档,保留最近 7 个有效版本
  • SIGUSR1 热重载:回滚/验证通过后自动通知 gateway,无需手动重启
  • 审计日志:每次操作记录时间戳、事件类型、触发进程
  • 自身完整性:启动时 SHA256 自检,脚本被篡改则拒绝启动并告警
  • 双端告警:熔断时向 Discord + Telegram 发送告警

前提条件

  • 系统:Linux,systemd 环境
  • 依赖:inotify-tools(inotifywait)、jq
  • 权限:root(守护以 root 运行)
  • OpenClaw gateway 已部署(/root/.openclaw/openclaw.json 存在)
# 安装依赖
apt-get install -y inotify-tools jq

安装

bash scripts/install.sh

安装后验证:

systemctl status openclaw-config-guardian
# 应显示:active (running),日志含 🛡️ guardian v3.2 started

核心命令速查

# 查看守护状态
systemctl status openclaw-config-guardian

# 实时日志
journalctl -u openclaw-config-guardian -f

# 查看锁定状态
jq '.locked, .attempts, .last_error' /root/.openclaw/backups/config/.guardian_state.json

# 解锁(锁定模式下,配置修复后执行)
openclaw-config-guardian unlock

# 查看审计日志
tail -30 /root/.openclaw/backups/config/guardian_audit.log

# 查看 baseline 历史
ls -lth /root/.openclaw/backups/config/baseline_history/

# 重启守护
systemctl restart openclaw-config-guardian

解锁流程

  1. 通过官方通道修复配置:openclaw config.patch ...
  2. 执行解锁(内置 validate,通过才解锁):
   openclaw-config-guardian unlock
  1. 确认:jq '.locked' /root/.openclaw/backups/config/.guardian_state.jsonfalse

更新 guardian 脚本后必须刷新 checksum

sha256sum /usr/local/bin/openclaw-config-guardian > \
  /root/.openclaw/backups/config/.guardian_checksum
systemctl restart openclaw-config-guardian

安全说明

为什么需要 root 权限

guardian 以 root 运行是必要的:

  1. 监控目标/root/.openclaw/openclaw.json 归属 root,非 root 无法可靠监控
  2. 回滚操作:需要覆盖写入配置文件,需要 root 权限
  3. systemd 交互:发送 SIGUSR1 给 Gateway 进程需要匹配权限
  4. 无网络访问:guardian 不发起任何网络请求,无数据外传风险
  5. 本地闭环:所有操作(监控、验证、回滚、告警)完全在本机执行

guardian 不读取任何密钥、不执行动态代码,root 权限仅用于文件系统操作和进程信号。

关于告警网络访问:guardian 通过调用本机 openclaw message send CLI 命令发送熔断告警(Discord/Telegram)。网络连接由已运行的 OpenClaw Gateway 进程负责,guardian 脚本本身不直接发起任何网络连接,不持有任何凭证。如未部署 OpenClaw Gateway,告警调用会静默失败(2>/dev/null || true),不影响核心保护功能。

关于 guardian 脚本:runtime 脚本已打包在 scripts/openclaw-config-guardian,install.sh 从包内复制到 /usr/local/bin/,不从外部获取任何二进制文件。

参考文档

  • references/DESIGN.md — 架构设计与状态机说明
  • references/USAGE.md — 日常使用与失败处理
  • references/OPERATION.md — 运维与故障排除
  • references/ARCHIVE.md — 版本历史与文件清单

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

88.12%
按下载量换算2,206

安全审计

VirusTotal

可疑

ClawScan

通过

Static analysis

通过

权限和风险

只读

该 Skill 主要提供规则、说明或参考内容,本身偏只读;真正读写文件、联网或执行命令仍取决于宿主 Agent 的任务。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills