Bevor Sie beginnen
- Ein EasyRunner-Server mit einer darauf verweisenden Domain.
- Das offizielle OpenClaw-Image (
ghcr.io/openclaw/openclaw) oder Ihr eigener Build. - Ein persistentes Konfigurations-Volume für
/home/node/.openclaw. - Ein persistentes Workspace-Volume für
/home/node/.openclaw/workspace. - Ein starkes Gateway-Token oder Passwort.
Compose-App
Erstellen Sie eine EasyRunner-App mit einer Compose-Datei in dieser Form:openclaw.example.com durch den Hostnamen Ihres Gateways. Speichern Sie
OPENCLAW_GATEWAY_TOKEN im Geheimnis-/Umgebungsvariablen-Manager von EasyRunner, anstatt
es in die App-Definition einzuchecken. Das Image bindet standardmäßig an die
Loopback-Schnittstelle. Daher ist die explizite Angabe --bind lan --port 1455 in
command erforderlich, damit Caddy den Container erreichen kann.
OpenClaw konfigurieren
Sorgen Sie innerhalb des persistenten Konfigurations-Volumes dafür, dass das Gateway nur über den Proxy erreichbar ist, und verlangen Sie eine Authentifizierung:Überprüfen
Von Ihrer Workstation aus:GET /healthz (Verfügbarkeit) und
GET /readyz (Bereitschaft) keine Authentifizierung und dienen als Grundlage
für die integrierte Container-Zustandsprüfung des Images. Prüfen Sie außerdem die
App-Protokolle darauf, dass das Gateway Verbindungen annimmt und beim Start keine
Authentifizierungsfehler bei SecretRef, Plugins oder Kanälen auftreten.
Aktualisierungen und Sicherungen
- Rufen Sie das neue OpenClaw-Image ab oder erstellen Sie es und stellen Sie anschließend die EasyRunner-App erneut bereit.
- Sichern Sie das Volume
openclaw-configvor Aktualisierungen. Es enthältopenclaw.json,agents/<agentId>/agent/auth-profiles.jsonund den Zustand installierter Plugin-Pakete. - Sichern Sie
openclaw-workspace, wenn Agenten dort dauerhafte Projektdaten speichern. - Führen Sie nach größeren Aktualisierungen
openclaw doctoraus, um Konfigurationsmigrationen und Dienstwarnungen zu erkennen.
Fehlerbehebung
gateway probekann keine Verbindung herstellen: Vergewissern Sie sich, dass der Caddy-Hostname auf die App verweist und der Container auf0.0.0.0:1455lauscht.- Die Authentifizierung schlägt fehl: Rotieren Sie das Token gleichzeitig in den EasyRunner-Geheimnissen und im lokalen Client-Befehl.
- Dateien gehören nach der Wiederherstellung root: Das Image wird als
node(uid 1000) ausgeführt; korrigieren Sie die Berechtigungen der eingebundenen Volumes, damit dieser Benutzer in/home/node/.openclawund/home/node/.openclaw/workspaceschreiben kann. - Browser- oder Kanal-Plugins schlagen fehl: Prüfen Sie, ob die erforderlichen externen Binärdateien, ausgehende Netzwerkverbindungen und eingebundenen Zugangsdaten im Container verfügbar sind.