Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
openclaw-dashboard — 🔐 为OpenClaw AI代理提供的安全、实时监控仪表盘。包含身份验证、TOTP多因素认证、成本追踪、实时动态、内存浏览器等功能。 | Kitploit
工具/GitHubGitHub/tugcantopaloglu/openclaw-dashboard
容器安全配置审计网络安全云安全DevSecOps秘密检测身份验证事件响应API 安全日志分析
GitHubtugcantopaloglu/openclaw-dashboard

openclaw-dashboard

🔐 为OpenClaw AI代理提供的安全、实时监控仪表盘。包含身份验证、TOTP多因素认证、成本追踪、实时动态、内存浏览器等功能。

69812075个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库网站
标题

OpenClaw Agent Dashboard

License: MIT Node.js OpenClaw

一个美观、安全、实时的 OpenClaw 代理监控仪表盘。在单一界面中跟踪会话、监控 API 使用情况、查看成本、管理内存文件,并掌握系统健康状态。

Dashboard Preview

📸 截图

概览会话费用
概览会话费用
速率限制实时动态日志
限制动态日志

✨ 功能特性

  • 🤖 会话管理 - 查看所有代理会话及其实时活动状态
  • 📊 速率限制监控 - 追踪 Claude 和 Gemini API 在滚动时间窗口内的使用情况
  • 💰 成本分析 - 按模型、会话、时间段的详细花费分解
  • ⚡ 实时动态 - 所有会话的代理消息实时流
  • 🧠 记忆查看器 - 浏览和读取代理记忆文件(MEMORY.md、HEARTBEAT.md、每日笔记)
  • 📁 文件管理器 - 查看和编辑工作区文件、技能和配置,具备安全加固
  • 📈 系统健康 - CPU、内存、磁盘、温度监控,含迷你趋势图
  • 🔄 服务控制 - 快速操作,重启 OpenClaw、仪表盘或其他服务
  • 📋 日志查看器 - 带自动刷新的实时系统日志
  • ⏰ Cron 管理 - 查看、启用/禁用、手动触发 cron 任务
  • 🌐 Tailscale 集成 - 查看 Tailscale 状态、IP 和连接的节点
  • 🎯 活动热力图 - 可视化最近30天的峰值使用时段
  • 🔥 连续记录追踪 - 监控每日活动连续记录
  • 🔍 会话搜索与筛选 - 按状态、模型、日期范围筛选,支持实时搜索
  • 🎨 深色/浅色主题 - 在深色和浅色模式间切换,偏好持久保存
  • ⌨️ 键盘快捷键 - 使用热键(1-7、空格、/、Esc、?)快速导航
  • 📱 移动端响应 - 在手机和平板上正常工作
  • 🔔 浏览器通知 - 使用量接近限制时收到提醒
  • 📊 时间线视图 - 会话活动的可视化时间线
  • 💾 Git 活动 - 追踪仓库中的最近提交
  • 🎛️ Claude 使用量抓取器 - 从 Claude Code CLI 获取真实使用数据
  • 🔷 Gemini 使用量追踪 - 监控 Google Gemini 模型使用,含按模型细分
  • 🔀 提供商切换 - 在概览卡片上切换 Claude 和 Gemini 使用量显示
  • 📊 按模型选择器 - 选择要显示的模型/窗口(Opus、Sonnet、Pro、Flash 等)
  • 🔄 自动刷新 - 每5秒实时更新数据
  • 🌟 生命周期统计 - 自首次会话以来的总令牌数、消息数、成本
  • 📈 健康历史 - 24小时 CPU、内存、温度、磁盘使用量的迷你趋势图
  • 🎯 快速操作 - 一键系统维护(更新、清理、重启)
  • 🍎 macOS 兼容 - 完全支持 macOS 系统统计、服务和内存报告
  • 🛡️ 系统安全仪表盘 - UFW 规则、开放端口、fail2ban、SSH 日志、安全审计(需重新认证)
  • ⚙️ 配置编辑器 - 编辑 OpenClaw 配置,支持 JSON 验证、自动备份和网关重启(需重新认证)
  • 🐳 Docker 管理 - 查看容器、镜像、系统使用情况;启动/停止/重启容器;清理未使用资源
  • 🔔 通知中心 - 审计日志事件流,含未读标记计数器(登录、配置变更、安全事件)
  • 🔐 用户名/密码认证 - 使用 PBKDF2 密码哈希的安全注册
  • 🔑 TOTP 多因素认证 - 可选的雙因素认证(兼容 Google Authenticator)
  • 💾 记住我 - 仅会话或3小时持久登录
  • 🛡️ 安全加固 - HSTS、CSP、速率限制、计时安全比较、审计日志

🚀 快速开始```bash

Clone the repository

git clone https://github.com/tugcantopaloglu/openclaw-dashboard.git cd openclaw-dashboard

Set your OpenClaw workspace path (optional, auto-detects if not set)

export WORKSPACE_DIR=/path/to/your/openclaw/workspace

Start the dashboard

node server.js

root@kitploit:~
访问 `http://localhost:7000`。首次访问时,您将看到一个**注册界面**,您需要在此创建用户名和密码。注册后,使用您的凭据登录。

## 📦 安装

### 前提条件

- **Node.js** v18 或更高版本(使用 `node --version` 检查)
- **OpenClaw** 已安装并运行
- **Systemd**(可选,用于在 Linux 上安装服务)

#### 可选依赖项

| 工具 | 用途 | 安装命令 |
|------|------|---------|
| `jq` | Docker 管理页面 | `sudo apt install jq` |
| `tmux` | Claude CLI 使用量抓取 | `sudo apt install tmux` |
| `python3` | Claude CLI 使用量解析 | 通常预装 |
| `docker` | Docker 管理页面 | [docs.docker.com](https://docs.docker.com/engine/install/) |

### 手动安装

1. **克隆仓库**   ```bash
   git clone https://github.com/tugcantopaloglu/openclaw-dashboard.git
   cd openclaw-dashboard
  1. 配置环境 (可选) ```bash export DASHBOARD_PORT=7000 export WORKSPACE_DIR=/path/to/your/workspace export OPENCLAW_DIR=$HOME/.openclaw export OPENCLAW_AGENT=main
    root@kitploit:~
  2. 启动服务器 ```bash node server.js
    root@kitploit:~

服务器将输出: ``` 🚀 Dashboard running on http://localhost:7000 🔑 Recovery token: abc123def456...

root@kitploit:~
**保存恢复令牌** — 如果您忘记密码,将需要它。

4. **访问控制面板**
打开 `http://localhost:7000` 并注册您的账户。

### Systemd 服务 (install.sh)

要将控制面板作为系统服务运行,支持自动启动和崩溃恢复:```bash
sudo ./install.sh

这将:

  • 创建 /etc/systemd/system/agent-dashboard.service
  • 在 /etc/systemd/system/agent-dashboard.service.d/override.conf 创建覆盖配置
  • 启用并启动服务
  • 设置工作区路径并生成恢复令牌

查看日志:```bash journalctl -u agent-dashboard -f

root@kitploit:~
### Docker```bash
# Build
docker build -t openclaw-dashboard .

# Run
docker run -d \
  --name openclaw-dashboard \
  -p 3001:3001 \
  -e WORKSPACE_DIR=/app/workspace \
  -e DASHBOARD_ALLOW_HTTP=true \
  -v ~/.openclaw:/home/node/.openclaw:ro \
  -v ~/.openclaw/workspace:/app/workspace \
  openclaw-dashboard

要访问Docker管理页面,请传递Docker套接字:```bash docker run -d
--name openclaw-dashboard
-p 3001:3001
-e WORKSPACE_DIR=/app/workspace
-e DASHBOARD_ALLOW_HTTP=true
-v ~/.openclaw:/home/node/.openclaw:ro
-v ~/.openclaw/workspace:/app/workspace
-v /var/run/docker.sock:/var/run/docker.sock:ro
--group-add $(stat -c '%g' /var/run/docker.sock)
openclaw-dashboard

root@kitploit:~
### 环境变量

| 变量 | 描述 | 默认值 |
|----------|-------------|---------|
| `DASHBOARD_PORT` | 服务器端口 | `7000` |
| `DASHBOARD_TOKEN` | 用于密码重置的恢复令牌 | 启动时自动生成 |
| `WORKSPACE_DIR` | OpenClaw 工作区路径 | `$OPENCLAW_WORKSPACE` 或当前目录 |
| `OPENCLAW_DIR` | OpenClaw 配置目录 | `~/.openclaw` |
| `OPENCLAW_AGENT` | 要监控的代理 ID | `main` |
| `DASHBOARD_ALLOW_HTTP` | 允许来自非本地 IP 的 HTTP | `false` |

**示例:**```bash
# Custom port
DASHBOARD_PORT=8080 node server.js

# Custom recovery token
DASHBOARD_TOKEN=my_secret_token_12345 node server.js

# Different workspace
WORKSPACE_DIR=/mnt/data/openclaw node server.js

🔐 认证

仪表盘使用用户名和密码认证,并采用安全的服务器端会话。

首次注册

  1. 访问仪表盘网址(例如 http://localhost:7000)
  2. 你会看到一个注册页面
  3. 选择用户名和密码
  4. 点击注册
  5. 使用新凭证登录

登录

  • 输入你的用户名和密码
  • 可选勾选**“记住我”**以保持登录状态3小时(使用 localStorage)
  • 未勾选“记住我”时,会话仅在浏览器关闭前有效(使用 sessionStorage)

密码安全

  • PBKDF2 哈希 — 100,000次迭代,使用SHA-512
  • 随机盐值 — 每个密码唯一
  • 服务器端会话 — 密码从不存储在浏览器中,仅存储会话令牌
  • 时序安全比较 — 防止密码验证的时序攻击

速率限制

为防止暴力攻击:

  • 5次登录失败 → 15分钟软锁定
  • 20次登录失败 → 硬锁定(需重启服务)
  • 速率限制存储在内存中,服务重启后重置

🔑 多因素认证 (MFA)

通过基于时间的一次性密码 (TOTP) 增加额外的安全层。

启用 MFA

  1. 登录 仪表盘
  2. 前往安全页面(侧边栏)
  3. 点击**“启用 MFA”**
  4. 出现二维码 — 使用你的身份验证器应用扫描:
    • Google Authenticator (iOS, Android)
    • Authy (iOS, Android, 桌面端)
    • Microsoft Authenticator (iOS, Android)
    • 1Password、Bitwarden 或任何兼容 TOTP 的应用
  5. 输入应用中显示的6位验证码以验证
  6. MFA 现已激活!🎉

使用 MFA

启用后,每次登录需要:

  1. 你的用户名和密码(如常)
  2. 身份验证器应用中的6位 TOTP 验证码
  • 验证码每 30 秒刷新一次
  • 仪表盘接受 ±1 个窗口容差 的验证码以应对时钟漂移(前/后 30 秒)

禁用 MFA

  1. 前往安全页面
  2. 点击**“禁用 MFA”**
  3. 输入当前6位 TOTP 验证码以确认
  4. MFA 现已禁用

重置 MFA(如果被锁定)

如果你无法访问身份验证器应用(手机丢失、应用卸载等):

  1. 通过 SSH 进入服务器
  2. 运行以下命令以清除 MFA 密钥: ```bash node -e "const fs=require('fs');const c=JSON.parse(fs.readFileSync('/root/clawd/data/credentials.json','utf8'));delete c.mfaSecret;fs.writeFileSync('/root/clawd/data/credentials.json',JSON.stringify(c,null,2));console.log('MFA cleared')"
    root@kitploit:~
  3. 重启仪表盘: ```bash systemctl restart agent-dashboard
    root@kitploit:~
  4. 仅使用你的用户名和密码登录
  5. 使用新二维码重新启用多因素认证

重要: 如果你的工作区不在别处,请调整路径 /root/clawd/data/credentials.json。

🔓 密码恢复

忘记密码?

如果你忘记密码:

  1. 点击登录界面上的 "忘记密码?"
  2. 输入你的恢复令牌(参见下面的"查找你的恢复令牌")
  3. 设置一个新密码
  4. 使用新密码登录

查找你的恢复令牌

恢复令牌(DASHBOARD_TOKEN)在服务器启动时打印。你可以在多个地方找到它:

检查服务器启动日志```bash

journalctl -u agent-dashboard | grep "Recovery token"

root@kitploit:~
(无内容,因为输入为空)```
🔑 Recovery token: 3e6b91f352418b486a9aa9d82fbbc1b1

检查 Systemd 覆盖配置```bash

cat /etc/systemd/system/agent-dashboard.service.d/override.conf

root@kitploit:~
寻找:```ini
Environment=DASHBOARD_TOKEN=3e6b91f352418b486a9aa9d82fbbc1b1

检查环境变量

如果您手动设置:```bash echo $DASHBOARD_TOKEN

root@kitploit:~
### 更改密码

在登录状态下更改密码:

1. 转到 **安全** 页面
2. 输入您的 **当前密码**
3. 输入您的 **新密码**
4. 点击 **“更改密码”**
5. 所有其他会话将失效(您需要重新登录其他地方)

### 完全账户重置(核选项)

如果一切都被锁定且无法登录:

1. **SSH 进入您的服务器**
2. **删除凭据文件**:   ```bash
   rm /root/clawd/data/credentials.json
  1. 重启仪表板: ```bash systemctl restart agent-dashboard
    root@kitploit:~
  2. 访问仪表盘 — 将出现注册界面
  3. 从头创建新账户

警告: 这会删除您的用户名、密码和 MFA 设置。内存文件和审计日志不受影响。

🛡️ 安全特性

该仪表盘基于安全最佳实践构建:

  • PBKDF2 密码哈希 — 100,000 次迭代,SHA-512,随机盐值
  • 时序安全比较 — 防止令牌/密码验证的时序攻击
  • 服务端会话 — 会话令牌存储在内存中,密码从不发送到浏览器
  • 速率限制 — 统一的登录尝试速率限制器(5 次软锁定 / 20 次硬锁定)
  • 强制 HTTPS — 除 localhost 和 Tailscale(100.64.0.0/10)外,HTTP 被阻止
  • 安全头部:
    • HSTS — 强制后续访问使用 HTTPS
    • CSP — 内容安全策略(无内联脚本,同源)
    • X-Frame-Options: DENY — 防止点击劫持
    • X-Content-Type-Options: nosniff — 防止 MIME 嗅探
    • X-XSS-Protection: 1; mode=block — 传统 XSS 保护
  • 审计日志 — 所有认证事件和破坏性操作记录到 data/audit.log
  • CORS — 仅限同源,不允许通配符(*)
  • 输入验证:
    • 日志和操作的服务白名单
    • 文件访问的路径遍历保护
    • 有效载荷大小限制(最大 1MB)
  • 自动备份 — 覆盖工作区文件前创建 .bak 文件

🌐 网络安全

该仪表盘设计用于本地或 Tailscale 访问:

推荐访问方式

  1. 本地主机 — 在同一台机器上访问:http://localhost:7000
  2. Tailscale — 从您的 Tailscale 网络访问:http://100.x.x.x:7000
    • Tailscale 提供自动 TLS 加密(MagicDNS + HTTPS)
    • Tailscale IP(100.64.0.0 至 100.127.255.255)不受强制 HTTPS 限制
  3. 本地网络 — 从局域网访问(使用 HTTPS 或设置 DASHBOARD_ALLOW_HTTP=true)

HTTPS 强制

默认情况下,仪表盘阻止来自非本地 IP 的 HTTP 访问。例外情况:

  • 本地主机(127.0.0.1, ::1)
  • Tailscale IP(100.64.0.0/10)

对于其他网络,仪表盘需要 HTTPS 或 X-Forwarded-Proto: https 头部(来自反向代理)。

要允许所有 IP 使用 HTTP(不推荐):```bash DASHBOARD_ALLOW_HTTP=true node server.js

root@kitploit:~
### 不要暴露于公共互联网

**此仪表板未针对公共互联网暴露进行加固。** 虽然它具有身份验证和速率限制,但它是为私有网络设计的。如果必须暴露它:
- 使用反向代理(nginx、Caddy)并启用 HTTPS
- 添加 IP 白名单
- 考虑使用 VPN(Tailscale、WireGuard)代替

## 🛠️ 故障排除

### "登录失败次数过多"

**问题:** 看到 "登录失败次数过多,请稍后再试。"

**解决方案:**
- 等待 **15 分钟** 让软锁定过期
- 重启服务以清除速率限制:  ```bash
  systemctl restart agent-dashboard
  • 速率限制存储在内存中,重启后重置

修改密码后无法登录

问题: 密码已更改,但无法登录。

解决方案: 使用 "忘记密码?" 流程,通过恢复令牌设置新密码。

MFA验证码无效

问题: 6位TOTP验证码被拒绝。

解决方案:

  • 确保 手机时钟已同步:
    • iOS:设置 → 通用 → 日期与时间 → 自动设置
    • Android:设置 → 系统 → 日期与时间 → 自动日期与时间
  • TOTP验证码允许 ±30秒的时钟漂移容忍度
  • 尝试输入 下一个验证码(等待30秒刷新)
  • 如果仍然失败,请通过SSH 重置MFA(参见"重置MFA"章节)

仪表盘无法加载

问题: 浏览器显示空白页或连接错误。

解决方案:

  1. 检查服务状态: ```bash systemctl status agent-dashboard
    root@kitploit:~
  2. 检查日志: ```bash journalctl -u agent-dashboard -n 50
    root@kitploit:~
  3. 验证端口: ```bash curl http://localhost:7000/api/auth/status
    root@kitploit:~

应返回: ```json {"authenticated": false, "requiresRegistration": false}

root@kitploit:~
### "需要HTTPS" 错误

**问题:** 浏览器显示“HTTPS required. Access via localhost, Tailscale, or enable HTTPS.”

**解决方案:**
- 通过 **localhost** 访问:`http://localhost:7000`
- 通过 **Tailscale** 访问:`http://100.x.x.x:7000`
- 在环境中设置 `DASHBOARD_ALLOW_HTTP=true`(不推荐):  ```bash
# Add to /etc/systemd/system/agent-dashboard.service.d/override.conf
Environment=DASHBOARD_ALLOW_HTTP=true

# Reload and restart
systemctl daemon-reload
systemctl restart agent-dashboard

更新后出现空白页面

问题: 拉取新代码后,仪表盘显示空白页面。

解决方案:

  • 硬刷新:Ctrl+Shift+R(Windows/Linux)或 Cmd+Shift+R(macOS)
  • 清除浏览器缓存(针对仪表盘 URL)
  • 检查浏览器控制台(按 F12 → 控制台选项卡)查看 JavaScript 错误

📡 API 参考

仪表盘暴露了一个 REST API 供程序化访问。所有端点都需要通过 Authorization: Bearer <sessionToken> 标头进行身份验证。

无需身份验证的端点

  • GET /api/auth/status — 检查身份验证状态
  • POST /api/auth/login — 使用用户名/密码登录(如果启用了 MFA,则需 TOTP)
  • POST /api/auth/register — 注册新账户(仅在无凭据时可用)
  • POST /api/auth/reset-password — 使用恢复令牌重置密码

需要身份验证的端点

所有其他端点都需要身份验证:

  • GET /api/config — 仪表盘配置
  • GET /api/sessions — 列出所有代理会话
  • GET /api/usage — 5 小时滚动窗口使用数据
  • GET /api/costs — 按天、模型和会话统计的支出数据
  • GET /api/system — 系统健康指标
  • GET /api/memory-files — 列出内存文件
  • GET /api/memory-file?path=<path> — 读取内存文件
  • GET /api/key-files — 列出工作区文件(技能、配置)
  • GET /api/key-file?path=<name> — 读取工作区文件
  • POST /api/key-file — 写入工作区文件(带备份)
  • GET /api/crons — 列出定时任务
  • POST /api/cron/<id>/toggle — 启用/禁用定时任务
  • POST /api/cron/<id>/run — 手动触发定时任务

有关详细的请求/响应示例,请参阅本 README 的先前版本或浏览器中网络选项卡中的 API。

📂 数据文件

仪表盘将数据存储在工作区目录中:

凭据文件结构:```json { "username": "admin", "passwordHash": "pbkdf2_sha512$100000$...", "salt": "...", "mfaSecret": "BASE32SECRET..." // Only if MFA enabled }

root@kitploit:~
## 🔗 OpenClaw 集成

仪表盘会自动检测:
- **会话**来自 `$OPENCLAW_DIR/agents/$AGENT_ID/sessions/`
- **Cron 任务**来自 `$OPENCLAW_DIR/cron/jobs.json`
- **记忆文件**来自 `$WORKSPACE_DIR/MEMORY.md`、`HEARTBEAT.md` 和 `memory/*.md`
- **Git 仓库**来自 `$WORKSPACE_DIR/projects/*/`
- **健康数据**保存到 `$WORKSPACE_DIR/data/health-history.json`

### 所需文件

当存在以下文件时,仪表盘效果最佳:
- `$WORKSPACE_DIR/MEMORY.md` - 智能体长期记忆
- `$WORKSPACE_DIR/HEARTBEAT.md` - 心跳任务列表
- `$WORKSPACE_DIR/memory/YYYY-MM-DD.md` - 每日记忆笔记
- `$WORKSPACE_DIR/scripts/scrape-claude-usage.sh` - Claude 使用量抓取器
- `$WORKSPACE_DIR/scripts/parse-claude-usage.py` - Claude 使用量解析器
- `$WORKSPACE_DIR/scripts/scrape-gemini-usage.sh` - Gemini 使用量抓取器
- `$WORKSPACE_DIR/scripts/parse-gemini-usage.py` - Gemini 使用量解析器

## ⌨️ 键盘快捷键

| 按键 | 操作 |
|-----|--------|
| `1` | 切换到概览 |
| `2` | 切换到会话 |
| `3` | 切换到成本 |
| `4` | 切换到速率限制 |
| `5` | 切换到记忆 |
| `6` | 切换到文件 |
| `7` | 切换到实时动态 |
| `8` | 切换到日志 |
| `9` | 切换到安全 |
| `Space` | 暂停/恢复动态(在实时动态页面时) |
| `/` | 聚焦搜索框 |
| `Esc` | 关闭模态框和覆盖层 |
| `?` | 显示键盘快捷键帮助 |

## 🤝 贡献

欢迎贡献!请遵循以下指南:

1. **复刻**仓库
2. **创建**功能分支(`git checkout -b feature/amazing-feature`)
3. **提交**更改(`git commit -m 'Add amazing feature'`)
4. **推送**至分支(`git push origin feature/amazing-feature`)
5. **开启**拉取请求

### 开发环境设置```bash
git clone https://github.com/tugcantopaloglu/openclaw-dashboard.git
cd openclaw-dashboard
export WORKSPACE_DIR=/path/to/test/workspace
node server.js

仪表盘无需构建步骤 — 编辑 server.js 或 index.html 后重新加载即可。

代码风格

  • 代码中无注释(自文档化)
  • 简洁直接的函数名

📄 许可证

MIT 许可证 - 详见 LICENSE 文件。

🙏 致谢

  • 使用 Claude Code 构建
  • 为 OpenClaw 构建
  • 受现代仪表盘启发(Grafana、Vercel、Railway)
  • 字体:Inter 和 JetBrains Mono

📞 支持

  • 问题反馈: GitHub Issues
  • 推特: @tugcantopaloglu

由 Tuğcan Topaloğlu 用 ✨ 制作

下载工具
  • 📦 最小依赖 - 纯 Node.js,无需数据库或 npm 包。可选:jq(Docker 页面)、tmux + python3(Claude CLI 使用量抓取器)、docker(Docker 管理)
  • GET /api/logs?service=<service>&lines=<N> — 获取系统日志
  • POST /api/action/<action> — 运行快速操作(restart-openclaw、restart-dashboard 等)
  • POST /api/claude-usage-scrape — 触发 Claude 用量抓取
  • GET /api/claude-usage — 获取最近抓取的 Claude 用量
  • POST /api/gemini-usage-scrape — 触发 Gemini 用量抓取
  • GET /api/gemini-usage — 获取最近抓取的 Gemini 用量
  • GET /api/live — 实时消息的服务器发送事件流
  • GET /api/notifications?limit=<N> — 通知中心的审计日志事件
  • POST /api/reauth — 对敏感页面(安全、配置)重新进行身份验证
  • GET /api/openclaw-config — 读取 OpenClaw 配置文件
  • PUT /api/openclaw-config — 保存配置,自动备份并重启网关
  • GET /api/sys-security — 系统安全信息(UFW、端口、fail2ban、SSH 日志)
  • GET /api/docker — 列出 Docker 容器、镜像和系统使用情况
  • POST /api/docker/action — Docker 操作(启动/停止/重启容器、清理)
  • GET /api/services — 列出 systemd 服务
  • POST /api/services/action — 服务操作(仅限白名单服务的启动/停止/重启)
  • 文件用途
    data/credentials.json用户名 + 哈希密码 + MFA 密钥
    data/audit.log安全审计追踪(10MB 时自动轮转)
    data/health-history.jsonCPU/内存/温度/磁盘历史记录(用于迷你折线图)
    data/claude-usage.json最近抓取的 Claude 用量数据
    data/gemini-usage.json最近抓取的 Gemini 用量数据