Token导航 LogoToken导航TokenDH.com
效率执行命令clawhub未标认证来源可访问clear审计提醒

openclaw-rescue-kitOpenClaw rescue KIT 安全

Agent Skill

openclaw-rescue-kit 用于补充效率相关能力,适合在 OpenClaw 中需要让 Agent 承接效率相关任务时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

18,360

周安装

750

GitHub Stars

公开资料未说明

下载量

5,940
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:openclaw-rescue-kit(OpenClaw rescue KIT 安全)
来源仓库:https://github.com/m17y/openclaw-rescue-kit
安装命令:
openclaw skills install openclaw-rescue-kit
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install openclaw-rescue-kit

简介

OpenClaw自救套件 - 网关启动包装(端口冲突防护)、看门狗监控、自动重启、配置回滚、安全、日志清理、Git版本管理。当用户提到OpenClaw网关崩溃、需要看门狗、配置回滚、安全扫描、日志清理、端口冲突、或配置自救脚本时此使用技能。包含10个独立脚本和完整配置指南。

SKILL.md

name
openclaw-rescue-kit
description
OpenClaw 自救套件 - 网关启动包装(端口冲突防护)、看门狗监控、自动重启、配置回滚、安全加固、日志清理、Git版本管理。当用户提到 OpenClaw 网关崩溃、需要看门狗、配置回滚、安全扫描、日志清理、端口冲突、或部署自救脚本时使用此技能。包含 10 个独立脚本和完整部署指南。

OpenClaw 自救套件

一套完整的 Shell 脚本,用于保障 OpenClaw AI 助手 7x24 小时稳定运行。

快速安装

从 clawhub 安装(推荐)

clawhub install openclaw-rescue-kit
bash ~/.openclaw/skills/openclaw-rescue-kit/scripts/install-rescue-kit.sh

从 .skill 文件安装

clawhub install ./openclaw-rescue-kit.skill
bash ~/.openclaw/skills/openclaw-rescue-kit/scripts/install-rescue-kit.sh

手动安装

mkdir -p ~/.openclaw/scripts ~/.openclaw/logs ~/.openclaw/backups
cp ~/.openclaw/skills/openclaw-rescue-kit/scripts/*.sh ~/.openclaw/scripts/
chmod +x ~/.openclaw/scripts/*.sh
bash ~/.openclaw/scripts/install-rescue-kit.sh

安装完成后:

# 1. 编辑告警配置(填入飞书/Telegram Webhook)
vim ~/.openclaw/notify.conf

# 2. 保存安全配置
bash ~/.openclaw/scripts/security-hardening.sh --save-safe

# 3. 保存 Git 安全版本
bash ~/.openclaw/scripts/git-tag.sh save-safe

# 4. 测试告警
bash ~/.openclaw/scripts/notify.sh -l INFO "自救套件部署完成"

脚本清单

脚本功能运行方式
core.sh核心诊断(网关状态、配置验证)被其他脚本调用
gateway-start.sh网关启动包装(端口冲突防护 + 自动清理)被 LaunchAgent 调用
gateway-watchdog.sh网关看门狗(配置验证+自动回滚+重启)定时任务
health-check.sh健康检查(资源、消息活动)定时任务
git-tag.sh配置快照与回滚(Git tag)手动/看门狗触发
security-hardening.sh安全加固扫描手动
notify.sh告警通知(飞书/Telegram/企微/钉钉)被其他脚本调用
log-cleaner.sh智能日志清理定时任务

| safe-config-modify.sh | 安全配置修改(原子写入+自动回滚) | 手动/被其他脚本调用 |

git-tag.sh 使用(配置回滚)

# 查看所有配置快照
bash ~/.openclaw/scripts/git-tag.sh list

# 快速回滚到上一个安全版本
bash ~/.openclaw/scripts/git-tag.sh quick-rollback

# 回滚到指定版本
bash ~/.openclaw/scripts/git-tag.sh rollback <tag-name>

定时任务配置

macOS LaunchAgent(推荐)

macOS 上 crontab 受 SIP 限制,推荐使用 LaunchAgent。

安装脚本会自动生成 plist 到 ~/.openclaw/launchagents-ready/(路径已正确替换)。

如果安装脚本因沙箱权限无法自动复制,请手动执行:

# 复制已准备好的 plist(路径已替换,无需手动修改)
cp ~/.openclaw/launchagents-ready/*.plist ~/Library/LaunchAgents/

# 加载所有服务
launchctl load ~/Library/LaunchAgents/ai.openclaw.watchdog.plist
launchctl load ~/Library/LaunchAgents/ai.openclaw.healthcheck.plist
launchctl load ~/Library/LaunchAgents/ai.openclaw.logcleaner.plist
launchctl load ~/Library/LaunchAgents/ai.openclaw.gittag.plist

# 验证
launchctl list | grep openclaw

服务说明:

服务频率功能
ai.openclaw.gateway持续 (KeepAlive)网关进程守护(OpenClaw 自带)
ai.openclaw.watchdog每分钟配置验证 + 自动回滚 + 重启
ai.openclaw.healthcheck每小时健康检查 + 告警
ai.openclaw.logcleaner每天日志清理 + Session 瘦身
ai.openclaw.gittag每天Git 配置基线版本

管理命令:

# 停止服务
launchctl unload ~/Library/LaunchAgents/ai.openclaw.watchdog.plist

# 重启服务
launchctl unload ~/Library/LaunchAgents/ai.openclaw.watchdog.plist
launchctl load ~/Library/LaunchAgents/ai.openclaw.watchdog.plist

# 查看日志
tail -f ~/.openclaw/logs/watchdog.log

Linux crontab

Linux 上可以使用 crontab:

crontab -e

添加以下内容:

# OpenClaw 自救套件定时任务
SHELL=/bin/bash
PATH=/opt/homebrew/bin:/usr/local/bin:/usr/bin:/bin:/usr/sbin:/sbin

# 每分钟检查网关(看门狗)
* * * * * /bin/bash $HOME/.openclaw/scripts/gateway-watchdog.sh >> $HOME/.openclaw/logs/cron.log 2>&1

# 每小时健康检查
0 * * * * /bin/bash $HOME/.openclaw/scripts/health-check.sh >> $HOME/.openclaw/logs/cron.log 2>&1

# 每天凌晨3点日志清理
0 3 * * * /bin/bash $HOME/.openclaw/scripts/log-cleaner.sh >> $HOME/.openclaw/logs/cron.log 2>&1

# 每天凌晨2:30 Git 基线版本
30 2 * * * /bin/bash $HOME/.openclaw/scripts/git-tag.sh save-baseline >> $HOME/.openclaw/logs/cron.log 2>&1

安全配置修改

使用 safe-config-modify.sh 进行配置修改,自动处理通知、备份、验证、回滚:

# 安全修改配置
bash ~/.openclaw/scripts/safe-config-modify.sh modify "操作名" "描述" '修改命令'

# 查看当前操作状态
bash ~/.openclaw/scripts/safe-config-modify.sh state

# 重启后恢复检查(watchdog 自动调用)
bash ~/.openclaw/scripts/safe-config-modify.sh recovery

安全流程:

  1. 先发送通知给用户
  2. Git 快照备份
  3. 记录操作状态(用于重启后恢复)
  4. 原子写入配置(先写临时文件,验证 JSON 后替换)
  5. 验证配置合法性
  6. 重启网关
  7. 验证网关运行
  8. 失败则自动回滚

配置修改公约(必须遵守)

修改 openclaw.json 前必须按以下流程操作:

1. 备份    → bash ~/.openclaw/scripts/git-tag.sh save-working
2. 检查    → bash ~/.openclaw/scripts/core.sh(确认网关正常)
3. 修改    → 编辑配置文件
4. 验证    → openclaw gateway status
5. 成功    → bash ~/.openclaw/scripts/git-tag.sh save-safe
6. 失败    → bash ~/.openclaw/scripts/git-tag.sh quick-rollback

获取飞书 Webhook

  1. 在飞书群聊中,点击右上角「设置」→「群机器人」→「添加机器人」→「自定义机器人」
  2. 输入机器人名称(如:OpenClaw 告警)
  3. 复制生成的 Webhook URL
  4. 填入 ~/.openclaw/notify.conf

告警通知配置

编辑 ~/.openclaw/notify.conf,填入至少一个 Webhook:

# 飞书机器人 Webhook
FEISHU_WEBHOOK_URL="https://open.feishu.cn/open-apis/bot/v2/hook/YOUR_HOOK_ID"

# Telegram(可选)
# TELEGRAM_BOT_TOKEN="your_bot_token"
# TELEGRAM_CHAT_ID="your_chat_id"

# 企业微信(可选)
# WECHAT_WEBHOOK_URL="your_webhook_url"

# 钉钉(可选)
# DINGTALK_WEBHOOK_URL="your_webhook_url"

关键经验

  • 端口冲突导致重启失败 → gateway-start.sh 启动前自动清理端口占用和锁文件
  • 网关挂了 AI 诊断不了自己 → 使用独立脚本 + 端口检测
  • Webhook 通知不依赖网关 → 网关挂了也能发告警
  • macOS 上 LaunchAgent 比 crontab 更可靠
  • KeepAlive 只管重启,不管配置验证 → 看门狗脚本仍有价值
  • 必须有锁文件机制 → 防止看门狗重复执行
  • 必须有重启冷却期 → 避免频繁重启(默认 60 秒)
  • 必须有重启次数限制 → 防止无限循环(默认 3 次)

故障排查

# 网关反复重启
tail -f ~/.openclaw/logs/watchdog.log
bash ~/.openclaw/scripts/core.sh
bash ~/.openclaw/scripts/git-tag.sh list

# 告警不生效
bash ~/.openclaw/scripts/notify.sh "测试消息"
cat ~/.openclaw/logs/unsent_alerts.log

# 配置回滚失败
ls -la ~/.openclaw/backups/
bash ~/.openclaw/scripts/git-tag.sh list

详细文档

完整使用说明和踩坑记录见 references/guide.md

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

78.84%
按下载量换算4,683

安全审计

VirusTotal

可疑

ClawScan

可疑

Static analysis

未展示

权限和风险

执行命令

安装流程涉及命令执行,可能通过 openclaw skills install openclaw-rescue-kit 联网下载 Skill 或依赖。用户安装前应确认命令来源、仓库内容和执行环境。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills