Antes de comenzar
- Un servidor EasyRunner con un dominio dirigido a él.
- La imagen oficial de OpenClaw (
ghcr.io/openclaw/openclaw) o una compilación propia. - Un volumen de configuración persistente para
/home/node/.openclaw. - Un volumen de espacio de trabajo persistente para
/home/node/.openclaw/workspace. - Un token o una contraseña robustos para el Gateway.
Aplicación Compose
Cree una aplicación EasyRunner con un archivo Compose con esta estructura:openclaw.example.com por el nombre de host del Gateway. Almacene
OPENCLAW_GATEWAY_TOKEN en el gestor de secretos o variables de entorno de EasyRunner en lugar de
incluirlo en la definición de la aplicación. De forma predeterminada, la imagen se vincula a la interfaz de bucle invertido,
por lo que se requiere el valor explícito --bind lan --port 1455 en command para que Caddy pueda
acceder al contenedor.
Configurar OpenClaw
Dentro del volumen de configuración persistente, mantenga el Gateway accesible únicamente a través del proxy y exija autenticación:Verificar
Desde la estación de trabajo:GET /healthz (actividad) y GET /readyz
(disponibilidad) no requieren autenticación y sustentan la comprobación de estado de contenedor
integrada en la imagen. Compruebe también en los registros de la aplicación que el Gateway esté escuchando y que no haya
errores de inicio relacionados con SecretRef, plugins ni autenticación de canales.
Actualizaciones y copias de seguridad
- Descargue o compile la nueva imagen de OpenClaw y, después, vuelva a desplegar la aplicación EasyRunner.
- Haga una copia de seguridad del volumen
openclaw-configantes de las actualizaciones. Contieneopenclaw.json,agents/<agentId>/agent/auth-profiles.jsony el estado de los paquetes de plugins instalados. - Haga una copia de seguridad de
openclaw-workspacesi los agentes escriben allí datos persistentes de proyectos. - Ejecute
openclaw doctordespués de actualizaciones importantes para detectar migraciones de configuración y advertencias del servicio.
Solución de problemas
gateway probeno puede conectarse: confirme que el nombre de host de Caddy apunta a la aplicación y que el contenedor escucha en0.0.0.0:1455.- La autenticación falla: rote simultáneamente el token en los secretos de EasyRunner y en el comando del cliente local.
- Los archivos pertenecen al usuario raíz después de restaurarlos: la imagen se ejecuta como
node(uid 1000); repare los volúmenes montados para que ese usuario pueda escribir en/home/node/.openclawy/home/node/.openclaw/workspace. - Los plugins del navegador o de canales fallan: compruebe si los binarios externos necesarios, la salida de red y las credenciales montadas están disponibles dentro del contenedor.