OpenClaw Recovery Drill — 开放爪恢复准备性演练
v0.1.0此技能用于测试 OpenClaw 恢复准备性,演练备份/恢复,运行灾难恢复演练,验证操作员恢复手册,检查升级前恢复信心,证明备份的可恢复性。
0· 210·0 当前·0 累计
安全扫描
OpenClaw
安全
high confidence该技能的代码、指令和所需输入与本地恢复准备性检查器一致,扫描工作空间和备份目录,不请求凭据或进行网络调用。
评估建议
此技能似乎做了它声称的:本地准备性审计,检查工作空间和备份目录,打印 JSON 报告。运行前,请自行审查 `scripts/recovery-drill.mjs`,并使用明确的安全测试工作空间(使用 `--workspace` 和 `--backup-root`)运行工具,以避免扫描意外位置。注意输出包括文件名、修改时间和大小(可能敏感元数据),请勿公开分享结果。确保安装了 Node >= 18,并在可抛弃环境中运行测试(`npm test`)以验证行为。...详细分析 ▾
✓ 用途与能力
名称/描述、SKILL.md、README、package.json 和脚本都保持一致:该工具检查本地 OpenClaw 工作空间和候选备份根目录以评估恢复准备性。包含的测试执行相同的行为。
✓ 指令范围
运行时指令仅运行捆绑的 Node 脚本对工作空间和可选备份根目录。脚本的操作仅限于本地文件系统发现和元数据收集(文件存在、mtime、大小)。默认情况下,没有读取无关系统配置、调用外部端点或执行恢复的命令。
✓ 安装机制
无安装规范;这是指令加本地代码。package.json 面向 Node >= 18,提供测试和二进制条目。技能本身未调用任何下载的存档、远程安装程序或第三方包安装。
ℹ 凭证需求
技能声明没有环境变量或凭据,这是合适的。如果未提供明确的工作空间/备份根目录,脚本会读取用户的主目录(os.homedir())和常见的 OpenClaw 路径,并收集文件名、时间戳和文件大小——这些信息可能包括敏感文件名或元数据。这种行为与发现审计成比例,但用户应该意识到它会检查本地文件。
✓ 持久化与权限
always 为 false,技能不请求持久系统权限或修改其他技能或全局代理配置。它仅读取本地文件并打印 JSON;它使用状态代码退出,但不执行自动恢复或网络数据外泄。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv0.1.02026/3/15
初始发布:面向操作员的灾难恢复准备性审计,带有轻量级演练评分、建议、测试和文档包。
● 无害
安装命令 点击复制
官方npx clawhub@latest install openclaw-recovery-drill
镜像加速npx clawhub@latest install openclaw-recovery-drill --registry https://cn.clawhub-mirror.com
技能文档
使用此技能来验证 OpenClaw 部署在压力下可以恢复。
目标
将对话从“我们有备份”转向“我们可以在可接受的时间内可靠地恢复”。工作流
- 确定目标工作空间和任何已知备份根目录。
- 运行捆绑的演练脚本。
- 审查恢复准备性评分、差距和提出的演练计划。
- 如果结果为
FAIL,将其视为操作员准备问题,而不是文档问题。 - 如果用户想要进行实时演练,请先在安全的测试位置执行恢复。
命令
node {baseDir}/scripts/recovery-drill.mjs \
--workspace /绝对路径/到/工作空间 \
--backup-root /绝对路径/到/备份
两个标志都是可选的。如果省略,它将检查常见的 OpenClaw 位置。脚本检查内容
- 是否存在候选备份根目录
- 是否存在最近的备份文件或目录
- 工作空间是否包含恢复所需的关键操作员文件
- 是否存在恢复/运行手册信号
- 备份是否足够新以进行真实的演练
- 操作员是否有明确的下一步演练操作
输出格式
脚本返回 JSON,包含:score- 评分verdict- 判断summary- 摘要findings- 发现recommendations- 建议drillPlan- 演练计划evidence- 证据
判断
PASS— 恢复姿态看起来适合轻量级演练WARN— 部分覆盖;恢复性不确定FAIL— 备份或恢复信心太弱以至于不可信
重要限制
- 这是恢复准备性检查,而不是恢复成功的证明。
- 真实的演练应该将恢复到隔离的测试路径并验证启动。
- 备份文件的存在不等同于应用级恢复。
参考
{baseDir}/references/drill-checklist.md
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制