- Podman Gateway कंटेनर चलाता है।
- आपके होस्ट का
openclawCLI नियंत्रण तल है। - डिफ़ॉल्ट रूप से स्थायी स्थिति होस्ट पर
~/.openclawके अंतर्गत रहती है। - दैनिक प्रबंधन में
sudo -u openclaw,podman exec, या किसी अलग सेवा उपयोगकर्ता के बजायopenclaw --container <name> ...का उपयोग होता है।
पूर्वापेक्षाएँ
- रूटलेस मोड में Podman
- होस्ट पर OpenClaw CLI इंस्टॉल किया हुआ
- वैकल्पिक: यदि आप Quadlet द्वारा प्रबंधित स्वतः-प्रारंभ चाहते हैं, तो
systemd --user - वैकल्पिक: केवल तभी
sudo, जब आप हेडलेस होस्ट पर बूट स्थायित्व के लिएloginctl enable-linger "$(whoami)"चाहते हैं
त्वरित शुरुआत
1
एक बार का सेटअप
रेपो रूट से या
./scripts/podman/setup.sh चलाएँ।यह आपके रूटलेस Podman स्टोर में openclaw:local बनाता है (या सेट होने पर OPENCLAW_IMAGE / OPENCLAW_PODMAN_IMAGE खींचता है), अनुपस्थित होने पर gateway.mode: "local" के साथ ~/.openclaw/openclaw.json बनाता है, और अनुपस्थित होने पर जनरेट किए गए OPENCLAW_GATEWAY_TOKEN के साथ ~/.openclaw/.env बनाता है।वैकल्पिक बिल्ड-समय एनवायरनमेंट वेरिएबल:इसके बजाय Quadlet द्वारा प्रबंधित सेटअप के लिए (केवल Linux + systemd उपयोगकर्ता सेवाएँ):
OPENCLAW_PODMAN_QUADLET=1 सेट करें।2
Gateway कंटेनर प्रारंभ करें
--userns=keep-id के साथ आपके वर्तमान uid/gid के रूप में प्रारंभ करता है और आपकी OpenClaw स्थिति को कंटेनर में बाइंड-माउंट करता है।3
कंटेनर के भीतर ऑनबोर्डिंग चलाएँ
http://127.0.0.1:18789/ खोलें और ~/.openclaw/.env का टोकन उपयोग करें।मॉडल प्रमाणीकरण: सेटअप के दौरान OpenClaw द्वारा प्रबंधित प्रमाणीकरण का उपयोग करें (Anthropic API कुंजियाँ, या Codex-समर्थित OpenAI के लिए OpenAI Codex ब्राउज़र OAuth/डिवाइस-कोड प्रमाणीकरण)। Podman लॉन्चर ~/.claude या ~/.codex जैसे होस्ट CLI क्रेडेंशियल होम को सेटअप या Gateway कंटेनर में माउंट नहीं करता। मौजूदा होस्ट CLI लॉगिन केवल समान-होस्ट सुविधा पथ हैं — कंटेनर इंस्टॉल के लिए, प्रदाता प्रमाणीकरण को उस माउंट की गई ~/.openclaw स्थिति में रखें जिसे सेटअप प्रबंधित करता है।4
होस्ट CLI से चल रहे कंटेनर को प्रबंधित करें
openclaw कमांड उस कंटेनर के भीतर स्वतः चलते हैं:~/.openclaw/.env से केवल Podman-संबंधित कुंजियों की एक छोटी अनुमति-सूची पढ़ता है और कंटेनर को स्पष्ट रनटाइम एनवायरनमेंट वेरिएबल देता है; यह पूरी एनवायरनमेंट फ़ाइल Podman को नहीं सौंपता।
Podman और Tailscale
HTTPS या दूरस्थ ब्राउज़र पहुँच के लिए, मुख्य Tailscale दस्तावेज़ों का पालन करें। Podman-विशिष्ट टिप्पणियाँ:- Podman प्रकाशन होस्ट को
127.0.0.1पर रखें। - होस्ट द्वारा प्रबंधित
tailscale serveकोopenclaw gateway --tailscale serveपर प्राथमिकता दें। - macOS पर, यदि स्थानीय ब्राउज़र डिवाइस-प्रमाणीकरण संदर्भ अविश्वसनीय हो, तो तदर्थ स्थानीय टनल उपायों के बजाय Tailscale पहुँच का उपयोग करें।
Systemd (Quadlet, वैकल्पिक)
यदि आपने./scripts/podman/setup.sh --quadlet चलाया था, तो सेटअप ~/.config/containers/systemd/openclaw.container पर एक Quadlet फ़ाइल इंस्टॉल करता है।
Quadlet फ़ाइल संपादित करने के बाद:
127.0.0.1 प्रकाशित पोर्ट (18789 Gateway, 18790 ब्रिज), कंटेनर के भीतर --bind lan, keep-id उपयोगकर्ता नेमस्पेस, OPENCLAW_NO_RESPAWN=1, Restart=on-failure, और TimeoutStartSec=300। यह OPENCLAW_GATEWAY_TOKEN जैसे मानों के लिए ~/.openclaw/.env को रनटाइम EnvironmentFile के रूप में पढ़ती है, लेकिन मैन्युअल लॉन्चर की Podman-विशिष्ट ओवरराइड अनुमति-सूची का उपयोग नहीं करती। कस्टम प्रकाशन पोर्ट, प्रकाशन होस्ट, या अन्य कंटेनर-रन फ़्लैग के लिए, इसके बजाय मैन्युअल लॉन्चर का उपयोग करें, या सीधे ~/.config/containers/systemd/openclaw.container संपादित करें और फिर सेवा को रीलोड तथा पुनः प्रारंभ करें।
कॉन्फ़िगरेशन, एनवायरनमेंट और स्टोरेज
- कॉन्फ़िगरेशन डायरेक्टरी:
~/.openclaw - वर्कस्पेस डायरेक्टरी:
~/.openclaw/workspace - टोकन फ़ाइल:
~/.openclaw/.env - लॉन्च सहायक:
./scripts/run-openclaw-podman.sh
OPENCLAW_CONFIG_DIR -> /home/node/.openclaw, OPENCLAW_WORKSPACE_DIR -> /home/node/.openclaw/workspace। डिफ़ॉल्ट रूप से ये होस्ट डायरेक्टरियाँ हैं, अनाम कंटेनर स्थिति नहीं, इसलिए openclaw.json, प्रत्येक एजेंट की auth-profiles.json, चैनल/प्रदाता स्थिति, सत्र और वर्कस्पेस कंटेनर बदलने के बाद भी बने रहते हैं। सेटअप प्रकाशित Gateway पोर्ट पर 127.0.0.1 और localhost के लिए gateway.controlUi.allowedOrigins भी प्रारंभिक रूप से भरता है, ताकि स्थानीय डैशबोर्ड कंटेनर के गैर-लूपबैक बाइंड के साथ काम करे।
मैन्युअल लॉन्चर के लिए उपयोगी एनवायरनमेंट वेरिएबल (इन्हें ~/.openclaw/.env में स्थायी रखें; कंटेनर/इमेज डिफ़ॉल्ट अंतिम रूप देने से पहले लॉन्चर यह फ़ाइल पढ़ता है):
यदि आप गैर-डिफ़ॉल्ट
OPENCLAW_CONFIG_DIR या OPENCLAW_WORKSPACE_DIR का उपयोग करते हैं, तो ./scripts/podman/setup.sh और बाद के ./scripts/run-openclaw-podman.sh launch कमांड, दोनों के लिए समान वेरिएबल सेट करें — रेपो-स्थानीय लॉन्चर कस्टम पथ ओवरराइड को शेल सत्रों के बीच स्थायी नहीं रखता।
इमेज अपग्रेड करना
नई इमेज पुनः बनाने या खींचने के बाद, कंटेनर या Quadlet सेवा पुनः प्रारंभ करें। नए OpenClaw संस्करण के पहले स्टार्टअप पर, तैयार स्थिति की सूचना देने से पहले Gateway सुरक्षित स्थिति और Plugin मरम्मत चलाता है। यदि Gateway तैयार होने के बजाय बंद हो जाता है, तो उसी माउंट की गई स्थिति/कॉन्फ़िगरेशन के साथ उसी इमेज को एक बारopenclaw doctor --fix से चलाएँ, फिर Gateway को
सामान्य रूप से पुनः प्रारंभ करें:
,Z जोड़ें।
उपयोगी कमांड
- कंटेनर लॉग:
podman logs -f openclaw - कंटेनर रोकें:
podman stop openclaw - कंटेनर हटाएँ:
podman rm -f openclaw - होस्ट CLI से डैशबोर्ड URL खोलें:
openclaw dashboard --no-open - होस्ट CLI से स्वास्थ्य/स्थिति:
openclaw gateway status --deep(RPC जाँच + अतिरिक्त सेवा स्कैन)
समस्या निवारण
- कॉन्फ़िगरेशन या वर्कस्पेस पर अनुमति अस्वीकृत (EACCES): कंटेनर डिफ़ॉल्ट रूप से
--userns=keep-idऔर--user <your uid>:<your gid>के साथ चलता है। सुनिश्चित करें कि होस्ट कॉन्फ़िगरेशन/वर्कस्पेस पथ आपके वर्तमान उपयोगकर्ता के स्वामित्व में हैं। - Gateway प्रारंभ अवरुद्ध (अनुपस्थित
gateway.mode=local): सुनिश्चित करें कि~/.openclaw/openclaw.jsonमौजूद है औरgateway.mode="local"सेट करता है। अनुपस्थित होने परscripts/podman/setup.shइसे बनाता है। - इमेज अपडेट के बाद कंटेनर पुनः प्रारंभ होता रहता है: इमेज अपग्रेड करना में दिया गया एकबारगी
openclaw doctor --fixकमांड चलाएँ, फिर Gateway को दोबारा प्रारंभ करें। - कंटेनर CLI कमांड गलत लक्ष्य तक पहुँचते हैं: स्पष्ट रूप से
openclaw --container <name> ...का उपयोग करें, या अपने शेल मेंOPENCLAW_CONTAINER=<name>एक्सपोर्ट करें। openclaw update,--containerके साथ विफल होता है: यह अपेक्षित है। इमेज पुनः बनाएँ/खींचें, फिर कंटेनर या Quadlet सेवा पुनः प्रारंभ करें।- Quadlet सेवा प्रारंभ नहीं होती:
systemctl --user daemon-reloadचलाएँ, फिरsystemctl --user start openclaw.service। हेडलेस सिस्टम पर आपकोsudo loginctl enable-linger "$(whoami)"की भी आवश्यकता हो सकती है। - SELinux बाइंड माउंट रोकता है: डिफ़ॉल्ट माउंट व्यवहार को न बदलें; Linux पर SELinux के एन्फ़ोर्सिंग या परमिसिव होने पर लॉन्चर स्वतः
:Zजोड़ता है।