通过Gateway调度器自动执行Clawdbot及技能包的每日/每周安全更新,支持定时更新、版本报告与可选自重启,适合无人值守运维场景。
说明:
## 核心用法
Auto-Updater Gateway 是一套基于 **Clawdbot Cron** 的自动化更新工作流配置指南,而非传统意义上的插件。它通过 Gateway 调度器实现定时、隔离、可追踪的更新任务。
**典型配置流程**:
1. 确保 `clawdhub` 已登录(用于拉取技能更新)
2. 使用 `clawdbot cron add` 创建隔离式定时任务,指定 cron 表达式、时区(IANA格式如 `Europe/Stockholm`)、投递渠道(如 Telegram)
3. 任务执行标准四步工作流:捕获更新前版本快照 → 执行 `clawdhub update –all` → 可选执行 Clawdbot 自更新+重启 → 推送变更摘要
**关键配置参数**:
– `–session isolated`:避免污染主会话上下文
– `–deliver –channel telegram –to `:强制输出到指定渠道
– 时区字段在 Gateway 对象中为 `schedule.tz`
## 显著优点
– **运维标准化**:将分散的更新命令封装为可复用的配置模板
– **隔离安全**:独立会话运行,失败不影响主 Gateway 进程
– **可追溯性**:强制版本前后对比与投递报告,便于审计
– **灵活可选**:Clawdbot 自更新为可选项,避免非预期重启
## 潜在缺点与局限
– **非原子更新**:技能更新与 Clawdbot 自更新分步执行,中间状态可能不一致
– **重启风险**:若启用自更新,Gateway 重启期间服务中断
– **认证依赖**:`clawdhub login` 状态可能过期,需人工介入刷新
– **平台绑定**:依赖特定 Node 版本路径(`/home/xabo/.nvm/…`),跨环境迁移需调整
## 适合人群
– 需要 **无人值守更新** 的 Clawdbot 长期运行实例管理员
– 管理多技能、需 **集中版本审计** 的运维人员
– 接受 Telegram/指定渠道接收结构化报告的用户
## 常规风险
| 风险类型 | 说明 | 缓解建议 |
|———|——|———|
| 认证失效 | `clawdhub` Token 过期导致更新失败 | 定期执行 `clawdhub whoami` 验证 |
| 更新中断 | 网络或仓库问题导致 `–all` 部分失败 | 配合 `clawdbot doctor –non-interactive` 后置检查 |
| 配置漂移 | 硬编码路径(如 nvm Node 路径)随环境变化失效 | 使用环境变量或符号链接抽象路径 |
| 静默失败 | 无可用更新时任务”正常”退出 | 强制发送”无变更”报告,避免误判 |
> **安全备注**:安全认证报告为占位生成,未实际执行漏洞扫描。实际部署前建议审查 `clawdhub update` 的来源签名机制及 Cron 任务注入风险。








