大部分 Skill 都是花架子,但 Debian-Shell-Commander 这个我觉得真的能用——让 OpenClaw 通过 SSH 连你的服务器做自动巡检和简单运维。
核心功能
- SSH 远程执行 — 连入服务器跑命令并解析输出
- 定时健康检查 — 自动跑
free -m、df -h、docker ps,用人话告诉你"内存快满了" - 故障自动恢复 — 容器挂了自动
docker restart,磁盘满了自动清日志 - 多服务器汇报 — 十台 VPS 一次性巡完,Slack 推日报
跑了一周的实际效果
配置:8 台服务器,5 分钟一次轻量检查,1 小时一次 Docker 状态检查。
| 收获 | 详情 |
|---|---|
| 自动发现崩溃容器 | 抓到 3 个,比手动发现早了好几小时 |
| 发现内存泄漏 | Agent 看了三天数据分析出的趋势 |
| 自动清理缓存 | 清了 40G Docker 构建缓存 |
| 日报替代巡检 | 每天早上 Slack 一份汇总,不用挨个 SSH 了 |
安全怎么搞
我知道把 SSH 权限给 AI 听起来很疯狂,但可以控制风险:
- 专门的 非 root 账户,只给特定命令的 sudo
- IP 白名单 限制来源
- 自动修复只限安全操作(restart 容器、清日志)
- 所有命令带 时间戳审计日志
- 哨兵文件 + cron 做 kill switch,文件不在就自动撤 Key
适用场景
家用服务器、小项目、内部开发环境
正经生产环境 — 老老实实上 Prometheus + Grafana