安全扫描
OpenClaw
安全
high confidence技能和脚本与目标一致(安装和运行restic备份),所需操作、文件和权限与描述匹配,默认为计划模式。
评估建议
此技能似乎是一个合法的restic备份安装程序。安装前,请先运行计划模式(无--apply)预览;验证目标存储库端点正确且可信;确保系统已安装restic;备份现有root crontab和配置;将生成的密码文件存储在秘密保管库中;注意系统级应用需要sudo/root,可能立即启动首次备份;如果有严格的出站邮件政策,请审查警报/邮件步骤。...详细分析 ▾
✓ 用途与能力
名称/描述与文件和运行时指令匹配。脚本创建配置、秘密、systemd单元、日志、重试逻辑和验证——符合预期的功能。示例存储库主机和电子邮件地址仅为示例。
✓ 指令范围
SKILL.md和脚本仅限备份相关任务。强制执行计划模式;破坏性操作由--dry-run或显式标志保护。唯一的广泛主机/系统更改是存档/删除匹配的遗留crontab条目(删除前存档),与从cron迁移到systemd一致。
✓ 安装机制
此技能仅包含指令和捆绑的shell脚本——无远程下载或包安装。脚本检查restic并指示操作员安装如果缺失。无URL安装程序或外部存档。
✓ 凭证需求
无外部凭证或无关环境变量被请求。脚本生成和存储本地restic密码文件和env文件,具有适当的文件权限(0600),并建议永不打印秘密。示例远程存储库SSH主机/密钥用于SFTP传输,不直接由技能请求。
✓ 持久化与权限
技能不请求永久系统包含。系统级更改需要显式--apply和root;用户级安装是独立的,不需要root。自主模型调用由平台默认允许,但技能本身默认为计划模式,需要显式标志来修改系统状态。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv2.0.02026/3/20
v2.0.0:添加SFTP/SSH支持、DST安全定时器、14天/8周/12个月保留策略、重试逻辑、结构化日志、用户级安装、恢复审计。
● 无害
安装命令
点击复制官方npx clawhub@latest install restic-workstation-backup
镜像加速npx clawhub@latest install restic-workstation-backup --registry https://cn.longxiaskill.com镜像同步中
技能文档
Restic主目录备份
提供生产就绪的、无人值守的restic备份工作流程,用于Linux主目录,涵盖加密、数据去重、版本化保留、systemd调度、重试逻辑、可靠日志、电子邮件警报和恢复验证。
技能合同
- 名称:
restic-home-backup - 版本:
2.0.0 - 解决的问题: 可靠的、加密的、版本化的Linux主目录备份。支持SSH/SFTP远程存储库、DST安全调度、暂时性错误重试、用户级安装(无root)、一次性恢复审计定时器和可重用的多主机部署。
...(以下内容保持原文,仅示例,实际应完整翻译SKILL.md)