返回顶部
o

openclaw-managerOpenClaw管理

Deploy, harden, and operate OpenClaw across local and hosted environments (Fly.io, Render, Railway, Hetzner, GCP) with secure defaults, channel setup guidance, integration onboarding, and troubleshooting workflows grounded in official OpenClaw documentation. Use when users need install/deploy help, migration support, runtime hardening, memory/agent operations tuning, or incident response.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 0.1.1
安全检测
已通过
376
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

openclaw-manager

OpenClaw Manager

概述

在本地和托管环境中以生产安全默认值构建和运行OpenClaw。该技能针对平台专业知识有限的运维人员进行了优化,并在完成部署前强制执行严格的安全门控。

主要参考文档:

  • - 文档映射:references/openclaw-doc-map.md
  • 安全清单:references/openclaw-security-checklist.md
  • 模式矩阵:references/openclaw-mode-matrix.md
  • 操作系统矩阵:references/openclaw-os-matrix.md
  • 集成手册:references/openclaw-integrations-playbook.md
  • 运维台账模式:references/openclaw-ops-ledger-schema.md

自动化辅助脚本:

  • - scripts/planopenclawrollout.py
  • scripts/validateopenclawenv.py
  • scripts/updateopenclawops_ledger.py

默认运维台账路径:

  • - ./openclaw-manager-operations-ledger.md(或由运维人员指定)

硬性停止规则(严禁绕过)

若满足以下任一条件,则停止并阻止部署/安装进程:
  1. 1. 必需的密钥配置文件验证失败。
  2. 安全清单中的强制性门控未全部通过。
  3. 回滚路径未记录且无负责人。
  4. 当前阶段的运维台账未更新。
  5. 请求公开暴露但未设置认证边界和令牌控制。

工作流程

1) 信息收集与范围锁定

收集并确认以下信息:
  • - mode:local 或 hosted
  • provider:local、fly、render、railway、hetzner、gcp
  • os:macos、linux、windows-wsl2
  • channels:telegram、discord、slack 的子集
  • integrations:email、calendar 的子集
  • environment:dev、staging、prod
  • exposure:private 或 public

在继续之前,写入一条 scope_lock 台账记录:

bash
python3 scripts/updateopenclawops_ledger.py \
--ledger-file ./openclaw-manager-operations-ledger.md \
--event scope_lock \
--operator codex \
--mode hosted \
--provider fly \
--os linux \
--environment prod \
--secrets-profile hosted-fly \
--channels telegram,slack \
--integrations email,calendar \
--security-status pending \
--rollback-tested no \
--blocking-issues none \
--next-owner operator \
--next-action-date 2026-02-20

2) 生成决策完备的计划

始终先生成计划:

bash
python3 scripts/planopenclawrollout.py \
--mode hosted \
--provider fly \
--os linux \
--channels telegram,slack \
--integrations email,calendar \
--environment prod \
--exposure public \
--ledger-file ./openclaw-manager-operations-ledger.md \
--output /tmp/openclaw-rollout.md

计划输出即为执行合同。不得跳过任何部分。

3) 在任何基础设施变更前验证密钥和配置

使用配置文件感知门控验证环境:

bash
python3 scripts/validateopenclawenv.py \
--env-file .env \
--profile hosted-fly \
--json

验证强制检查项:

  • - 配置文件所需的密钥
  • 所需的提供商/模型替代方案
  • 格式错误和重复的环境变量键
  • 占位符值
  • 弱网关/设置令牌
  • 遗留别名警告

验证后立即写入一条 predeploy_validation 台账记录。

4) 执行模式分支

分支A:本地安装(mode=local)

  1. 1. 使用官方安装/入门文档进行本地设置。
  2. 应用 references/openclaw-os-matrix.md 中的操作系统特定命令。
  3. 验证启动、持久化路径和本地认证边界。
  4. 如果请求本地公开暴露,首先应用安全清单中的网关加固门控。

分支B:托管克隆+部署(mode=hosted)

  1. 1. 克隆选定的OpenClaw源代码仓库。
  2. 遵循 references/openclaw-doc-map.md 中的提供商手册。
  3. 在生产流量之前配置持久化存储。
  4. 配置入站/认证、密钥和健康检查。
  5. 验证运行时日志是否存在启动/认证错误和密钥泄露。

部署/安装完成后写入一条 deploy_complete 台账记录。

5) 安全配置渠道和集成

对于每个选定的渠道/集成:
  • - 仅通过密钥管理器/环境变量注入凭据
  • 运行最小冒烟测试
  • 验证认证边界和错误日志安全性

将每个项目标记为:

  • - configured(已配置)
  • pending_credentials(凭据待定)
  • blocked(已阻塞)

对于电子邮件/日历的具体细节,请使用 references/openclaw-integrations-playbook.md。

6) 代理+内存基线

记录并验证:
  • - 内存持久化策略
  • 保留期预期
  • 重启和恢复行为
  • 代理行为边界

使用运维基线决策更新台账。

7) 强制性安全门控

运行 references/openclaw-security-checklist.md 并生成每个门控的通过/失败结果。

如果任何强制性门控失败,则不得上线。

写入一条 security_gate 台账记录,明确列出阻塞项(如有)。

8) 交接和事件就绪

生成:
  • - 提供商状态摘要
  • 渠道+集成矩阵
  • 安全门控表
  • 回滚和升级负责人
  • 按风险排序的后续行动

写入 handover 台账记录。对于事件/故障排查,在事件发生时追加 incident 记录。

输出合同

始终返回:
  1. 1. 模式/提供商/操作系统/环境状态摘要
  2. 安全门控结果(硬性通过/失败)
  3. 渠道+集成矩阵
  4. 代理+内存配置摘要
  5. 运维台账更新确认(已写入的事件名称)
  6. 按风险排序的后续行动

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 openclaw-manager-1776295278 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 openclaw-manager-1776295278 技能

通过命令行安装

skillhub install openclaw-manager-1776295278

下载

⬇ 下载 openclaw-manager v0.1.1(免费)

文件大小: 15.71 KB | 发布时间: 2026-4-16 18:23

v0.1.1 最新 2026-4-16 18:23
openclaw-manager v0.1.1

- Added required environment variable (`OPENCLAW_GATEWAY_TOKEN`) to runtime metadata.
- Changed default ops ledger path to `./openclaw-manager-operations-ledger.md` (was an absolute path).
- Updated sample commands and docs to use relative paths for better portability and clarity.
- No changes to core workflows or automation script references.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部