返回顶部
c

config-sentinel配置哨兵

A strict guardrail for OpenClaw config changes. Snapshot before editing, validate after editing, and rollback immediately when config health fails. Built to prevent broken agents, malformed JSON, missing bindings, and catastrophic config regressions.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
115
下载量
免费
免费
1
收藏
概述
安装方式
版本历史

config-sentinel

配置哨兵

当你修改OpenClaw配置时,请务必使用此技能。

不是一个软性建议。配置变更是高风险操作。一次错误的编辑就可能导致代理路由、绑定、启动行为甚至整个多代理系统崩溃。

如果配置完整性至关重要,请不要跳过此工作流程

此技能特别适用于:

  • - 手动编辑OpenClaw主配置文件
  • 脚本化配置补丁
  • 代理/绑定/通道变更
  • 诊断配置文件是否格式错误或不完整
  • 从损坏的配置变更中恢复

目的

配置哨兵的存在是因为成功写入并不等同于配置健康。

一个配置文件可能:

  • - 语法错误
  • 结构不完整
  • 被静默截断
  • 内部不一致
  • 被编辑器接受但在运行时危险

此技能强制执行严格的安全工作流程:

  1. 1. 变更前快照
  2. 变更后验证
  3. 验证失败立即回滚
  4. 配置行为可疑时运行健康检查

审批规则

未经用户明确批准,不得更改OpenClaw配置。

快照/回滚可防止损坏。它不能替代人工审批。

正确顺序是:

  1. 1. 获得配置变更的批准
  2. 运行pre-change
  3. 进行变更
  4. 运行validate
  5. 必要时回滚
  6. 清晰报告结果

核心工作流程

编辑配置前:

bash
scripts/sentinel.sh pre-change

编辑配置后:

bash
scripts/sentinel.sh validate

如果验证失败:

bash
scripts/sentinel.sh rollback

按需健康检查:

bash
scripts/sentinel.sh health

不可协商的规则

不要先编辑配置再指望验证能拯救你。

正确顺序始终是:

  1. 1. 快照
  2. 编辑
  3. 验证
  4. 必要时回滚



防范内容

配置哨兵旨在捕获或缓解以下故障:

  • - 格式错误的JSON
  • 不完整或被截断的配置写入
  • 缺少代理条目
  • 引用缺失代理的绑定
  • 无效的通道/账户结构
  • 编辑后缺少预期的配置文件
  • 补丁后的意外回归

它还创建恢复点,使回滚变得简单直接。



功能特性

变更前快照

在任何配置编辑前,创建:
  • - 带时间戳的备份副本
  • 当配置目录在git仓库中时创建git快照
  • 用于回滚的已知良好版本记录

验证

配置变更后,验证:
  • - JSON可解析性
  • 预期顶层键的存在
  • 最小代理数量阈值
  • 绑定引用真实代理ID
  • 可选的必要工作区文件
  • 可选的提供商特定检查

回滚

如果变更破坏了结构或验证失败,恢复已知良好的配置快照。

健康检查

在不进行变更的情况下运行验证,评估配置健康状态。

严格姿态

此技能故意保持严格。配置变更是破坏运行中OpenClaw设置的最简单方式之一。

默认值与覆盖

辅助脚本使用合理的默认值,但支持环境变量覆盖。

默认路径

  • - 配置文件:~/.openclaw/openclaw.json
  • 哨兵状态目录:~/.openclaw/.sentinel

可选环境变量

  • - CONFIGSENTINELCONFIGFILE
  • CONFIGSENTINELDIR
  • CONFIGSENTINELMINAGENTS
  • CONFIGSENTINELREQUIREDFILES
  • CONFIGSENTINELVALIDATEBINDINGS
  • CONFIGSENTINELVALIDATETELEGRAMTOKENS

这使得该技能能够适应不同的设置,同时保持严格的默认姿态。



最佳实践模式

当代理被要求更改配置时,安全模式是:

  1. 1. 运行pre-change
  2. 应用配置变更
  3. 运行validate
  4. 如果验证失败,运行rollback
  5. 清晰告知用户配置是否健康

不要在没有恢复路径的情况下静默编辑配置。
不要仅凭成功写入就信任配置。
不要在验证失败后继续操作,除非用户明确要求进行取证检查而非安全保障。



通用示例

正确做法

bash scripts/sentinel.sh pre-change

编辑配置

scripts/sentinel.sh validate || scripts/sentinel.sh rollback

正确的代理表述

  • - 我在编辑前创建了配置快照。
  • 补丁后验证通过。
  • 验证失败,因此我已回滚到已知良好的配置。

错误做法

  • - 直接编辑配置而不做快照
  • 因为写入完成就认为文件没问题
  • 在解析错误或缺少代理引用后继续操作

注意事项

此技能不会持续运行。它是针对高风险配置操作的按需防护栏。

每当配置完整性比速度更重要时,请使用它。
如果你即将修补或重写配置,并且想跳过快照步骤,那正是你不应该跳过的时候。



总结

配置哨兵通过结合以下功能使OpenClaw配置变更更安全:

  • - 快照
  • 验证
  • 回滚
  • 健康检查

目标很简单:

让配置编辑可恢复,而非灾难性。

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 config-sentinel-1776019086 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 config-sentinel-1776019086 技能

通过命令行安装

skillhub install config-sentinel-1776019086

下载

⬇ 下载 config-sentinel v1.0.0(免费)

文件大小: 5.22 KB | 发布时间: 2026-4-13 09:51

v1.0.0 最新 2026-4-13 09:51
Initial release: strict guardrail for OpenClaw config changes with approval-first workflow, snapshots, validation, rollback, and health checks.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部