1实现原理 · 为什么它能做到
统一入口是个纯 argparse 转发层:cli.py 用 SUBCOMMANDS 字典把 audit/compare/diff/copy/add-model/list/switch 映射到各子模块的 main(),`diff` 只是 `compare` 的别名,没有任何自身业务逻辑。
SUBCOMMANDS = { "audit": audit, "compare": compare, "diff": compare, "copy": copy_provider,
配置定位是「显式路径 → 昵称注册表 → 三个默认位置」三级回退,默认位置顺序硬编码在 DEFAULT_CONFIG_PATHS。
DEFAULT_CONFIG_PATHS = [ Path.home() / "workspace" / ".force" / "openclaw" / "openclaw.json", Path.home() / ".kimi_openclaw" / "openclaw.json", Path.home() / ".openclaw" / "openclaw.json", ]
多实例抽象靠 lobsters.json 昵称注册表:先用 Path 判断入参是不是真实文件,若不是再去注册表里查 nickname→path 映射。
registry = load_lobster_registry() if str(name_or_path) in registry: return Path(registry[str(name_or_path)])
所有写操作都自带备份,且备份有保留上限:写到 <配置目录>/config-backups/<stem>-<UTC 时间戳>.json,随后按 mtime 排序裁掉超出 20 份的旧备份。
ts = datetime.now(timezone.utc).strftime("%Y%m%d-%H%M%S") backup_path = backup_dir / f"{p.stem}-{ts}{p.suffix}" shutil.copy2(p, backup_path)
改默认模型时保留原有结构:agents.defaults.model 本来是对象就只改 primary,本来是字符串就写字符串——不会把用户原来的写法强行规范化。
if isinstance(current, dict): defaults["model"] = {**current, "primary": ref} else: defaults["model"] = ref
变更类子命令默认做「改前体检 + 出 error 就中止 + 改后复检」,`--no-audit` 才跳过;这就是它所谓 auto-audit 护栏。
if any(i["level"] == "error" for i in issues): print("Aborting due to audit errors. Use --no-audit to skip.", file=sys.stderr) return 2
copy 是「合并」而非「覆盖」:只同步 baseUrl/api 和同名 model 定义,目标端独有的模型不会被删掉。
for key in ("baseUrl", "api"):
重启网关用三级降级:先 `openclaw gateway restart`,失败再 `systemctl --user restart`,再退到系统级 `systemctl restart`,三档全失败只打警告不抛异常。
commands = [ ["openclaw", "gateway", "restart"], ["systemctl", "--user", "restart", "openclaw-gateway"], ["systemctl", "restart", "openclaw-gateway"], ]
把领域踩坑固化成可执行断言:audit 里有一条 DeepSeek 反模式启发式——provider 名以 deepseek 开头就告警,指向正确路径 gateway provider + deepseek-v4-pro。
if pname.lower().startswith("deepseek"):
2核心能力
3外部依赖
| 类型 | 依赖 |
|---|---|
| cli | openclaw CLI(gateway restart) |
| cli | systemctl(用户级/系统级服务重启回退) |
| package | Python 3 标准库 only(json/os/shutil/subprocess/argparse/pathlib;无第三方依赖) |
| network | OpenClaw provider baseUrl(仅写在配置里被审计/搬运,skill 自身从不发请求) |
4风险提醒 风险提醒:蓝色 · 知晓即可
- apiKey 随 provider 块被跨配置搬运 — copy 与 add-model --from 用 copy.deepcopy 把源 provider 整块(含 apiKey)写进目标 openclaw.json,即密钥会落到第二个文件里;SOP 自己也提醒 'Do not write the API key into the target config unless it comes from a known-good source config via `copy` or `add-model --from`.'。skill 不管理密钥文件权限,也不提示目标文件应 chmod。
- --config 任意路径 + --no-audit 组合可对任意合法 JSON 原地覆写 — resolve_config_path 对非昵称入参不做扩展名/存在性/结构白名单校验(直接 Path(path)),save_config 就地覆写。若 agent 被诱导把 --config 指向非 openclaw 的 JSON,写操作仍会执行(备份会先做,但备份也落在该文件的 config-backups/ 旁)。
- 备份裁剪的 glob 可能误删同模式的非备份文件 — existing = sorted(backup_dir.glob(f"{p.stem}-*{p.suffix}"), key=os.path.getmtime),随后 existing[:-max_backups] 全部 unlink;只要目录里存在同前缀同后缀的文件(手工备份、其它工具产物),最旧的会被删掉。
- 网关重启的第 3 档是系统级 systemctl — 重启降级链的最后一档为 ["systemctl", "restart", "openclaw-gateway"](无 --user),在部分环境可能影响整机服务或直接失败需要 root;SKILL.md 只笼统写 'restart the OpenClaw gateway',未提示这与用户级 systemd 的区别。
- 昵称注册表是无校验的重定向表 — load_lobster_registry 把 lobsters.json 的 value 直接 Path() 使用,不校验是否存在、是否是 openclaw 配置;能写这个文件的人可让 --to 甲虾 指向任意路径。风险取决于该文件权限(skill 未检测)。
5第二遍独立确认
- [ok] SKILL.md 声明「Backups: every write operation copies the config to config-backups/<stem>-<utc-timestamp>.json」是否与代码一致 — 三条写路径 copy_provider.py / add_model.py / switch_model.py 都在 save_config 之前调用 backup_config(config_path),且 openclaw_config.backup_config 用 datetime.now(timezone.utc) 生成时间戳、文件名格式恰为 f"{p.stem}-{ts}{p.suffix}";SKILL.md 关于「keeps the 20 most recent backups」也对得上 max_backups: int = 20 默认值与 existing[:-max_backups] 裁剪。
- [ok] SKILL.md 声明「switch 是唯一改 agents.defaults.model 的子命令」 — grep set_default_model 的调用点只有 switch_model.py 一处;add_model.py 只写 agents.defaults.models(别名映射),copy_provider.py 只写 models.providers 与别名,compare/list/audit 纯只读,声明成立。
- [ok] SKILL.md「Restart: write subcommands support --restart to restart the OpenClaw gateway after saving」 — 三个写脚本都定义了 --restart 并调用 restart_gateway();且未给 --restart 时会打印「NOTE: You must restart the OpenClaw gateway...」提示,行为与文档一致。副产物确认:restart_gateway 的第三档是系统级 systemctl(无 --user),文档未提及这一越权风险,已写进 verdict.risks。
- [ok] external_deps 里是否漏掉了网络调用(有没有隐藏的 endpoint probe 或遥测) — 反向扫描 scripts/ 全部 8 文件:无 import urllib/requests/socket/httpx,无 curl/wget 字符串,无任何 URL 常量。openclaw 与 openclaw-model-switch 的关键差异(后者文档要求 curl 探针)在此得到对照确认。network 依赖项仅保留「配置里存在 baseUrl 字段」这一事实,并显式标注 skill 自身不请求。
- [ok] 是否读 env 里的 API key / 密钥 — scripts/ 内 os.environ、getenv 零命中;openclaw_config.py 里 import os 的唯一用途是 os.path.getmtime 做备份排序。凭证面仅为「随配置整份读写的 apiKey 字段」与「copy/add-model 把 provider 块连同 apiKey 深拷贝到目标配置」,已在 security.credential_reads 如实登记而非留空。
- [ok] 「copy 不删目标独有模型」是否为真(找反例:有没有静默覆盖整个 provider 的分支) — 反例检查通过:当目标已有该 provider 时走 merge_provider(只按 id 增补/更新、且注释明确 does not remove target-only models),不整块替换;唯一整体替换发生在「目标根本没有该 provider」时(copy.deepcopy(source_provider)),此时不存在目标独有模型可丢。--alias 分支只做 target_aliases[ref] = deepcopy(detail) 的增补,也不删。
- [discrepancy] 备份保留逻辑会不会误删非备份文件 — 发现第一遍未记的边界:裁剪用 backup_dir.glob(f"{p.stem}-*{p.suffix}") 匹配,若用户在 config-backups/ 目录里放了同名模式的其它文件(例如手工备份 openclaw-手工.json,而 stem 恰为 openclaw),mtime 最旧的会被 unlink。属真实但低概率的删除面,已补进 verdict.risks。
- [ok] 功能声明 vs 实际能力夸大检查(SKILL.md / README 有没有说到做不到的事) — SKILL.md 的六子命令、昵称注册表、三级默认路径、备份与 20 份上限、dry-run、restart、自动 audit 全部可在代码中一一落到实处,未发现夸大。唯一「文档比代码多说一句」的是 references/deepseek_patch_sop.md 的示例命令 `add-model gateway-provider references/deepseek_model.json`(相对路径需从 skill 根执行),属示例语境问题而非能力夸大。
6结论
c792eb95fa4dde39…d5c4678cb5