Skip to main content
OpenClaw Gateway को रूटलेस Podman कंटेनर में चलाएँ, जिसे आपका वर्तमान गैर-रूट उपयोगकर्ता प्रबंधित करता है। मॉडल:
  • Podman Gateway कंटेनर चलाता है।
  • आपके होस्ट का openclaw CLI नियंत्रण तल है।
  • डिफ़ॉल्ट रूप से स्थायी स्थिति होस्ट पर ~/.openclaw के अंतर्गत रहती है।
  • दैनिक प्रबंधन में sudo -u openclaw, podman exec, या किसी अलग सेवा उपयोगकर्ता के बजाय openclaw --container <name> ... का उपयोग होता है।

पूर्वापेक्षाएँ

  • रूटलेस मोड में Podman
  • होस्ट पर OpenClaw CLI इंस्टॉल किया हुआ
  • वैकल्पिक: यदि आप Quadlet द्वारा प्रबंधित स्वतः-प्रारंभ चाहते हैं, तो systemd --user
  • वैकल्पिक: केवल तभी sudo, जब आप हेडलेस होस्ट पर बूट स्थायित्व के लिए loginctl enable-linger "$(whoami)" चाहते हैं

त्वरित शुरुआत

1

एक बार का सेटअप

रेपो रूट से ./scripts/podman/setup.sh चलाएँ।यह आपके रूटलेस Podman स्टोर में openclaw:local बनाता है (या सेट होने पर OPENCLAW_IMAGE / OPENCLAW_PODMAN_IMAGE खींचता है), अनुपस्थित होने पर gateway.mode: "local" के साथ ~/.openclaw/openclaw.json बनाता है, और अनुपस्थित होने पर जनरेट किए गए OPENCLAW_GATEWAY_TOKEN के साथ ~/.openclaw/.env बनाता है।वैकल्पिक बिल्ड-समय एनवायरनमेंट वेरिएबल:इसके बजाय Quadlet द्वारा प्रबंधित सेटअप के लिए (केवल Linux + systemd उपयोगकर्ता सेवाएँ):
या OPENCLAW_PODMAN_QUADLET=1 सेट करें।
2

Gateway कंटेनर प्रारंभ करें

कंटेनर को --userns=keep-id के साथ आपके वर्तमान uid/gid के रूप में प्रारंभ करता है और आपकी OpenClaw स्थिति को कंटेनर में बाइंड-माउंट करता है।
3

कंटेनर के भीतर ऑनबोर्डिंग चलाएँ

फिर http://127.0.0.1:18789/ खोलें और ~/.openclaw/.env का टोकन उपयोग करें।मॉडल प्रमाणीकरण: सेटअप के दौरान OpenClaw द्वारा प्रबंधित प्रमाणीकरण का उपयोग करें (Anthropic API कुंजियाँ, या Codex-समर्थित OpenAI के लिए OpenAI Codex ब्राउज़र OAuth/डिवाइस-कोड प्रमाणीकरण)। Podman लॉन्चर ~/.claude या ~/.codex जैसे होस्ट CLI क्रेडेंशियल होम को सेटअप या Gateway कंटेनर में माउंट नहीं करता। मौजूदा होस्ट CLI लॉगिन केवल समान-होस्ट सुविधा पथ हैं — कंटेनर इंस्टॉल के लिए, प्रदाता प्रमाणीकरण को उस माउंट की गई ~/.openclaw स्थिति में रखें जिसे सेटअप प्रबंधित करता है।
4

होस्ट CLI से चल रहे कंटेनर को प्रबंधित करें

इसके बाद सामान्य openclaw कमांड उस कंटेनर के भीतर स्वतः चलते हैं:
macOS पर, Podman मशीन के कारण ब्राउज़र Gateway को गैर-स्थानीय दिखाई दे सकता है। यदि लॉन्च के बाद Control UI डिवाइस-प्रमाणीकरण त्रुटियाँ दिखाता है, तो Podman और Tailscale में दिए गए Tailscale मार्गदर्शन का उपयोग करें।
मैन्युअल लॉन्चर ~/.openclaw/.env से केवल Podman-संबंधित कुंजियों की एक छोटी अनुमति-सूची पढ़ता है और कंटेनर को स्पष्ट रनटाइम एनवायरनमेंट वेरिएबल देता है; यह पूरी एनवायरनमेंट फ़ाइल Podman को नहीं सौंपता।

Podman और Tailscale

HTTPS या दूरस्थ ब्राउज़र पहुँच के लिए, मुख्य Tailscale दस्तावेज़ों का पालन करें। Podman-विशिष्ट टिप्पणियाँ:
  • Podman प्रकाशन होस्ट को 127.0.0.1 पर रखें।
  • होस्ट द्वारा प्रबंधित tailscale serve को openclaw gateway --tailscale serve पर प्राथमिकता दें।
  • macOS पर, यदि स्थानीय ब्राउज़र डिवाइस-प्रमाणीकरण संदर्भ अविश्वसनीय हो, तो तदर्थ स्थानीय टनल उपायों के बजाय Tailscale पहुँच का उपयोग करें।
Tailscale और Control UI देखें।

Systemd (Quadlet, वैकल्पिक)

यदि आपने ./scripts/podman/setup.sh --quadlet चलाया था, तो सेटअप ~/.config/containers/systemd/openclaw.container पर एक Quadlet फ़ाइल इंस्टॉल करता है। Quadlet फ़ाइल संपादित करने के बाद:
SSH/हेडलेस होस्ट पर बूट स्थायित्व के लिए, अपने वर्तमान उपयोगकर्ता हेतु लिंगरिंग सक्षम करें:
जनरेट की गई Quadlet सेवा एक निश्चित, सुदृढ़ डिफ़ॉल्ट संरचना बनाए रखती है: 127.0.0.1 प्रकाशित पोर्ट (18789 Gateway, 18790 ब्रिज), कंटेनर के भीतर --bind lan, keep-id उपयोगकर्ता नेमस्पेस, OPENCLAW_NO_RESPAWN=1, Restart=on-failure, और TimeoutStartSec=300। यह OPENCLAW_GATEWAY_TOKEN जैसे मानों के लिए ~/.openclaw/.env को रनटाइम EnvironmentFile के रूप में पढ़ती है, लेकिन मैन्युअल लॉन्चर की Podman-विशिष्ट ओवरराइड अनुमति-सूची का उपयोग नहीं करती। कस्टम प्रकाशन पोर्ट, प्रकाशन होस्ट, या अन्य कंटेनर-रन फ़्लैग के लिए, इसके बजाय मैन्युअल लॉन्चर का उपयोग करें, या सीधे ~/.config/containers/systemd/openclaw.container संपादित करें और फिर सेवा को रीलोड तथा पुनः प्रारंभ करें।

कॉन्फ़िगरेशन, एनवायरनमेंट और स्टोरेज

  • कॉन्फ़िगरेशन डायरेक्टरी: ~/.openclaw
  • वर्कस्पेस डायरेक्टरी: ~/.openclaw/workspace
  • टोकन फ़ाइल: ~/.openclaw/.env
  • लॉन्च सहायक: ./scripts/run-openclaw-podman.sh
लॉन्च स्क्रिप्ट और Quadlet होस्ट स्थिति को कंटेनर में बाइंड-माउंट करते हैं: OPENCLAW_CONFIG_DIR -> /home/node/.openclaw, OPENCLAW_WORKSPACE_DIR -> /home/node/.openclaw/workspace। डिफ़ॉल्ट रूप से ये होस्ट डायरेक्टरियाँ हैं, अनाम कंटेनर स्थिति नहीं, इसलिए openclaw.json, प्रत्येक एजेंट की auth-profiles.json, चैनल/प्रदाता स्थिति, सत्र और वर्कस्पेस कंटेनर बदलने के बाद भी बने रहते हैं। सेटअप प्रकाशित Gateway पोर्ट पर 127.0.0.1 और localhost के लिए gateway.controlUi.allowedOrigins भी प्रारंभिक रूप से भरता है, ताकि स्थानीय डैशबोर्ड कंटेनर के गैर-लूपबैक बाइंड के साथ काम करे। मैन्युअल लॉन्चर के लिए उपयोगी एनवायरनमेंट वेरिएबल (इन्हें ~/.openclaw/.env में स्थायी रखें; कंटेनर/इमेज डिफ़ॉल्ट अंतिम रूप देने से पहले लॉन्चर यह फ़ाइल पढ़ता है): यदि आप गैर-डिफ़ॉल्ट OPENCLAW_CONFIG_DIR या OPENCLAW_WORKSPACE_DIR का उपयोग करते हैं, तो ./scripts/podman/setup.sh और बाद के ./scripts/run-openclaw-podman.sh launch कमांड, दोनों के लिए समान वेरिएबल सेट करें — रेपो-स्थानीय लॉन्चर कस्टम पथ ओवरराइड को शेल सत्रों के बीच स्थायी नहीं रखता।

इमेज अपग्रेड करना

नई इमेज पुनः बनाने या खींचने के बाद, कंटेनर या Quadlet सेवा पुनः प्रारंभ करें। नए OpenClaw संस्करण के पहले स्टार्टअप पर, तैयार स्थिति की सूचना देने से पहले Gateway सुरक्षित स्थिति और Plugin मरम्मत चलाता है। यदि Gateway तैयार होने के बजाय बंद हो जाता है, तो उसी माउंट की गई स्थिति/कॉन्फ़िगरेशन के साथ उसी इमेज को एक बार openclaw doctor --fix से चलाएँ, फिर Gateway को सामान्य रूप से पुनः प्रारंभ करें:
SELinux होस्ट पर, यदि Podman माउंट की गई स्थिति तक पहुँच रोकता है, तो दोनों बाइंड माउंट में ,Z जोड़ें।

उपयोगी कमांड

  • कंटेनर लॉग: podman logs -f openclaw
  • कंटेनर रोकें: podman stop openclaw
  • कंटेनर हटाएँ: podman rm -f openclaw
  • होस्ट CLI से डैशबोर्ड URL खोलें: openclaw dashboard --no-open
  • होस्ट CLI से स्वास्थ्य/स्थिति: openclaw gateway status --deep (RPC जाँच + अतिरिक्त सेवा स्कैन)

समस्या निवारण

  • कॉन्फ़िगरेशन या वर्कस्पेस पर अनुमति अस्वीकृत (EACCES): कंटेनर डिफ़ॉल्ट रूप से --userns=keep-id और --user <your uid>:<your gid> के साथ चलता है। सुनिश्चित करें कि होस्ट कॉन्फ़िगरेशन/वर्कस्पेस पथ आपके वर्तमान उपयोगकर्ता के स्वामित्व में हैं।
  • Gateway प्रारंभ अवरुद्ध (अनुपस्थित gateway.mode=local): सुनिश्चित करें कि ~/.openclaw/openclaw.json मौजूद है और gateway.mode="local" सेट करता है। अनुपस्थित होने पर scripts/podman/setup.sh इसे बनाता है।
  • इमेज अपडेट के बाद कंटेनर पुनः प्रारंभ होता रहता है: इमेज अपग्रेड करना में दिया गया एकबारगी openclaw doctor --fix कमांड चलाएँ, फिर Gateway को दोबारा प्रारंभ करें।
  • कंटेनर CLI कमांड गलत लक्ष्य तक पहुँचते हैं: स्पष्ट रूप से openclaw --container <name> ... का उपयोग करें, या अपने शेल में OPENCLAW_CONTAINER=<name> एक्सपोर्ट करें।
  • openclaw update, --container के साथ विफल होता है: यह अपेक्षित है। इमेज पुनः बनाएँ/खींचें, फिर कंटेनर या Quadlet सेवा पुनः प्रारंभ करें।
  • Quadlet सेवा प्रारंभ नहीं होती: systemctl --user daemon-reload चलाएँ, फिर systemctl --user start openclaw.service। हेडलेस सिस्टम पर आपको sudo loginctl enable-linger "$(whoami)" की भी आवश्यकता हो सकती है।
  • SELinux बाइंड माउंट रोकता है: डिफ़ॉल्ट माउंट व्यवहार को न बदलें; Linux पर SELinux के एन्फ़ोर्सिंग या परमिसिव होने पर लॉन्चर स्वतः :Z जोड़ता है।

संबंधित