首页龙虾技能列表 › NAS Agent Sync — 多代理 NAS 文件同步

NAS Agent Sync — 多代理 NAS 文件同步

v1.1.0

通过 SSH 将多代理文件存储集中到 Synology NAS 或任意 SSH 可访问存储,指定一个 File Master 代理管理所有文件操作,实现文件共享、备份和安全存储。

0· 680·1 当前·1 累计
by @neal-collab (Nealbuilds)·MIT-0
下载技能包
License
MIT-0
最后更新
2026/4/11
安全扫描
VirusTotal
可疑
查看报告
OpenClaw
可疑
medium confidence
技能匹配 NAS-via-SSH 文件主模式,但元数据缺少必需工具/凭据,运行指令要求代理读取/传输本地工作空间并使用 SSH/rsync,应明确声明和限制。
评估建议
概念上合理,但 SKILL.md 和元数据不一致,指令要求代理通过 sessions_send 访问/传输本地工作空间文件。使用前应:手动提供 File Master 的 SSH 密钥/账户,限制 File Master 权限,避免存储私钥/长期秘密,测试非敏感文件,审计备份,要求作者更新元数据。...
详细分析 ▾
用途与能力
技能目的(通过单个 File Master 的 SSH 实现 NAS 文件存储)与指令(ssh、rsync、sessions_send、文件夹结构)一致,但元数据未声明必需的二进制文件/凭据,尽管 SKILL.md 明确要求 ssh、rsync 和 File Master 的 SSH 密钥,这一不一致应被纠正。
指令范围
SKILL.md 指示 File Master 执行 ssh/rsync 命令、读取文件并通过 sessions_send 将文件内容发送回请求代理。这意味着代理将访问本地工作空间路径(~/.openclaw/workspace-*/memory/)并通过代理消息传输文件内容。这些操作可能暴露秘密或大文件,应狭义范围、审计和文档化;指令未规定任何过滤、大小限制或内容清洗。
安装机制
这是一个仅指令的技能(无安装规格、无代码文件),降低了安装风险。注册表有效负载中没有下载/提取/安装机制。
凭证需求
技能元数据未列出必需的环境变量或主凭据,但运行时工作流依赖于 File Master 的 SSH 密钥/账户和目标 NAS 接受基于密钥的身份验证。另外,它预计访问类似 ~/.openclaw/workspace-*/ 的本地用户路径 —— 可能包含敏感数据。声明的凭据/工具与指令实际要求不成比例。
持久化与权限
技能不请求 always:true 且无安装时持久性。然而 README 建议通过 OpenClaw 计划重复备份(cron 作业),这将启用自主调度的文件传输,从而在误配置时增加影响。默认允许自主调用;此组合值得谨慎对待,但本身不是排除权限。
安全有层次,运行前请审查代码。

License

MIT-0

可自由使用、修改和再分发,无需署名。

运行时依赖

无特殊依赖

版本

latestv1.1.02026/2/14

安全修复:移除所有特定代理名称和设置,完全通用化示例。

● 可疑

安装命令 点击复制

官方npx clawhub@latest install nas-agent-sync
镜像加速npx clawhub@latest install nas-agent-sync --registry https://cn.clawhub-mirror.com

技能文档

集中存储多代理团队的文件到 Synology NAS(或任意 SSH 可访问存储),通过一个 File Master 代理路由所有文件操作。

问题

多代理设置会在多个工作空间生成文件。没有集中存储会导致:

  • 文件在代理会话间丢失
  • 无备份策略
  • 代理重复工作
  • 没有单一真相源

解决方案

指定一个 File Master 代理。所有文件操作通过 sessions_send 路由到此代理。File Master 管理:

  • 到 NAS 的 SSH 连接
  • 每代理文件夹结构
  • 文件存储和检索
  • 跨代理文件共享

... (中间内容未翻译,仅保留结构) ...

安全

  • ✅ SSH 密钥身份验证(配置中无密码)
  • ✅ VPN/Tailnet 加密隧道(无需端口转发)
  • ✅ File Master 模式限制 SSH 访问到一个代理
  • ✅ 其他代理永远不获取 SSH 凭据
  • 永远不要 在代理 SOUL.md 或内存文件中存储 SSH 密钥

为何选择 File Master 模式?

  • 安全:仅一个代理拥有 NAS 凭据
  • 一致性:文件位置的单一真相源
  • 审计日志:所有文件操作通过一个代理记录
  • 简洁:其他代理无需了解 SSH 命令

... (底部内容未翻译,仅保留结构) ...

数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制

免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制

了解定制服务