任务 ID: task-migration-review-5631ed98  |  文件: session.md  |  最后修改: 2026-02-28 16:31:15

Session Log — task-migration-review-5631ed98

审查执行时间:2026-02-28 16:26–16:40 CST
执行人:Ai.Rev 📋


审查方法

逐节对照文档,执行以下验证命令:


审查结果

✅ 确认正确的内容

  1. Docker 容器:6 个容器均已确认 Running,端口、镜像与文档一致
  2. 代理隧道端口:ss 实际监听 50001–50013(除 50003),与文档表格完全吻合
  3. 用户级服务:file-viewer、openclaw-gateway、task-viewer 均 enabled,与文档一致
  4. Cron 任务:root 的 morning-tasks.sh 每日 5:00 确认存在
  5. Caddy 配置:反向代理端口全部正确(18789/3001/8000/8001/8080/8182/8181/18790)
  6. npm 全局包:openclaw、claude-code、codex、bird、clawhub、happy-coder、mcporter 全部已确认
  7. Python 包:agent-reach、httpx、lxml、feedparser、ddgs、loguru、fake-useragent、Markdown 全部确认
  8. Caddy 路径:二进制 /opt/caddy/bin/caddy,/usr/local/bin/caddy 软链接指向它,正确
  9. R2 rclone 配置:endpoint 正确
  10. 数据目录大小:与文档记录一致(.openclaw 126MB、sillytavern 180MB、projects 580MB、nezha 17MB 等)
  11. UFW 防火墙:active,默认 deny incoming,仅开放 80/443/31415,webhook 18790 未对外暴露(受 UFW 保护)

⚠️ 发现的问题与遗漏

问题 1:st.guuax.com 重定向配置缺失(准确性问题)


问题 2:openclaw-guardian 用户级服务状态不一致(准确性问题)


问题 3:/srv/projects/ 中有多个项目未列入迁移文档(遗漏)


问题 4:aichan 用户的 .openclaw 目录未记录(遗漏)


问题 5:/srv/agent-configs/ 下有 silver-wolf 目录(遗漏)


问题 6:ssh-tunnel-sandbox.service 文档描述与现实不符(准确性问题)


问题 7:redsocks.service 描述不准确(准确性问题)


问题 8:api-monitor 是 timer 驱动而非普通 enabled service(信息不完整)


问题 9:ssh-tunnel-canada.service 与 proxy-tunnels 重叠(信息不一致)


问题 10:webhook-260119 的 WEBHOOK_SECRET 在 systemd 单元文件中明文存储(安全提示)


📋 遗漏的迁移注意事项

以下内容文档未记录,建议补充到第 16 节:

  1. api-monitor.timer:需随 api-monitor.service 一同迁移
  2. ssh-tunnel-canada.service 与 proxy-tunnels 的冲突:迁移前需裁定由谁管理 50001 端口
  3. work_project(577MB):需要主人确认是否迁移及方式
  4. /home/aichan/.openclaw/:需确认是否迁移
  5. /srv/agent-configs/silver-wolf/:需确认是否迁移
  6. webhook-260119.service 明文密钥:需安全传输,不入 Git

总结

类别 数量 严重程度
准确性错误 4 中(st域名、guardian状态、sandbox/redsocks描述)
遗漏项 3 (work_project 577MB、silver-wolf、aichan .openclaw)
信息不完整 2 中(api-monitor timer、隧道冲突)
安全提示 1
已自行修正 2 —(sandbox已清理、redsocks非自定义)

最高优先级修正:

  1. 🔴 /srv/projects/work_project/(577MB)——文档完全未记录,迁移风险最高
  2. 🟡 ssh-tunnel-canada vs proxy-tunnels 50001 端口冲突——迁移前必须裁定
  3. 🟡 api-monitor.timer——需补录到迁移清单
  4. 🟡 silver-wolf agent 配置——确认用途后决定是否迁移

审查完成。结论:文档整体质量良好,核心服务记录准确;但存在数据目录遗漏(work_project)和几处准确性偏差,建议在迁移前修正。